Produtos / IPSecure Security Center
IPSecure Security Center
Plataforma multi-empresa de governança contínua de vulnerabilidades: cada organização tem um espaço isolado, com inventário de ativos autorizados, avaliações recorrentes, validação de exploração, SLA de remediação e relatórios — no lugar de testes pontuais e desconexos.

O problema ou oportunidade
Segurança não é um evento único. Uma avaliação isolada tira uma "foto" do risco, mas o ambiente muda todo dia. Faltava acompanhar as vulnerabilidades de cada organização de forma contínua — com inventário autorizado, controle de escopo, SLA, evidências e histórico auditável — em vez de relatórios avulsos que envelhecem rápido.
O que o produto faz
O IPSecure Security Center organiza a operação por empresa: cada organização tem um espaço isolado, com licença, limite de ativos e equipe própria. Um painel resume a postura de risco — ativos no inventário, vulnerabilidades abertas por severidade, SLA vencido, scans em execução, jobs aguardando aprovação, evidências e relatórios gerados — e dá acesso rápido a inventário, avaliações, resultados e relatórios.
Principais funcionalidades
- Multi-empresa: cada organização fica em um espaço isolado, com licença, limite de ativos e equipe própria — o usuário só enxerga as empresas de que é membro
- Painel de postura com resumo de risco: ativos no inventário, vulnerabilidades abertas, críticas e altas, SLA vencido, scans em execução, jobs pendentes, evidências e relatórios
- Inventário de ativos e hosts com autorização por alvo — hosts, faixas de rede e URLs formalmente autorizados antes de qualquer avaliação
- Vulnerabilidades com fluxo de status completo (aberta, em análise, em correção, risco aceito, falso positivo, corrigida, reaberta, revalidação pendente, revalidada, fechada), filtros por severidade, status e SLA, e histórico de testes por achado
- SLA de remediação com destaque para itens vencidos
- Nova avaliação com dupla autorização — a autorização do ativo é separada da confirmação de execução — e agendamento por motor, perfil (passivo, baseline, ativo, completo), executor e horário
- Múltiplos motores de avaliação: descoberta e enriquecimento de rede, varredura de aplicações web e testes ativos, sem depender de uma única ferramenta
- Validação de exploração: confirmar, de forma controlada e autorizada, se um achado é realmente explorável, com fluxo de aprovação antes de executar — gera evidência técnica e reduz falso-positivo
- Execução isolada por fila de trabalhos com executores (workers) dedicados; segredos sensíveis ficam apenas no ambiente de execução, nunca no navegador
- Evidências centralizadas e revalidação de achados corrigidos
- Mapa de rede visual com inventário de dispositivos e topologia
- Gerador de relatórios com capa, metodologia, escopo, evidências e priorização, com modelo Word personalizável por empresa (tags de mesclagem preenchidas automaticamente) e exportação em PDF e HTML
- Papéis e acessos por empresa (ex.: administrador e gestor com aprovação de jobs), autenticação em duas etapas e trilha de auditoria
Telas reais do produto





Como funciona
A interface cuida da governança (empresas, inventário autorizado, SLA e fluxo de status) e da autorização de escopo; a execução das avaliações roda em um ambiente separado, por uma fila de trabalhos com executores próprios, e devolve resultados e evidências para o painel. Cada ação sensível exige autorização explícita e fica registrada para auditoria. Segredos ficam apenas no ambiente de execução, nunca no navegador.
Estado atual
Em produção, na linha IPSecure. A versão atual é multi-empresa e foca em governança contínua — inventário autorizado, avaliações recorrentes, SLA e revalidação por organização, no lugar de avaliações avulsas.
Dashboard, Vulnerabilidades, Fila de Jobs, Workers e Relatórios vistos ao vivo, com o tenant de demonstração ("Egle"), durante esta análise.
Como se conecta aos outros produtos
O IPSecure Security Center é o elo de segurança do portfólio: como plataforma de governança de vulnerabilidades, ele pode ser apontado — sempre com escopo formalmente autorizado — para testar a segurança das aplicações web e APIs dos outros produtos, como o Bora Marcar, o MultiServe, a Automação via WhatsApp, a IA Academy e o próprio IPSecure Hub. As avaliações devolvem os achados por severidade, que podem virar backlog de correção. Junto do IPSecure Control Center, forma a frente de cibersegurança da IPSecure Studio.
