Myrmex
BlogPosicionamento

ITOps e SecOps: nem AIOps, nem AI SOC

ITOps e SecOps: nem AIOps, nem AI SOC
POSICIONAMENTOITOps e SecOps

Toda vez que uma categoria nova fica quente, o mercado produz dois rótulos antes de produzir uma definição. Em operações de segurança, os rótulos da vez são "AI SOC" e "AIOps". Nós recusamos os dois, e vale explicar o motivo, porque a explicação diz mais sobre o produto do que o rótulo diria.

Um rótulo convida à comparação. Uma definição convida ao teste

Aceitar o rótulo "AI SOC" seria aceitar a categoria de outra pessoa. Nela, somos mais um nome numa lista longa: a KuppingerCole identifica 123 fornecedores de AI SOC, avaliou 39 deles no Leadership Compass de abril de 2026, tem outros 84 candidatos em triagem, e projeta cerca de 20 fornecedores independentes restantes até 2030. É uma categoria concorrida, e é metade do que fazemos.

Aceitar "AIOps" seria pior, porque o rótulo hoje descreve observabilidade e telemetria. E observabilidade não é operação.

A diferença prática é esta: um rótulo convida à comparação com quem já o ocupa. Uma definição com testes convida ao ensaio. Preferimos o ensaio.

ITOps ao pé da letra

IT Operations é implantar, operar e suportar. Não é observar. Foi o mercado que afrouxou o termo ao vender painel como operação.

A definição que usamos é esta:

ITOps é atuar em qualquer tecnologia, de qualquer fabricante, conectando-se a ela para implantar, operar e suportar, executando o comando dentro da própria tecnologia, sem intermediador: nenhum produto de terceiro no meio e nenhum roteiro pré-escrito por tecnologia.

Ela se desdobra em quatro testes. Todos obrigatórios.

TesteO que ele elimina
T1Qualquer tecnologia, de qualquer fabricanteQuem só opera o próprio ecossistema
T2Implanta, opera e suporta, não apenas observaQuem monitora e alerta
T3Executa o comando dentro da própria tecnologiaQuem só abre chamado, recomenda ou mostra painel
T4Sem intermediador: nenhum produto de terceiro no meio, nenhum roteiro escrito antes por tecnologiaQuem depende de playbook humano por tecnologia ou de conector intermediário

Quatro testes que qualquer pessoa pode aplicar ao fornecedor que ela já tem, inclusive a nós.

Onde cada família de ferramenta para

  • Observabilidade (Dynatrace, Datadog, Zabbix, Splunk ITSI): para no T2 e no T3. Enxerga muito bem e não executa. Continua sendo necessária, e continua não sendo operação.
  • Automação por roteiro (Ansible, Terraform, Puppet, ferramentas de gestão de endpoint): para no T4. Executa exatamente o que alguém escreveu antes, uma tecnologia por vez. O trabalho não sumiu, mudou de lugar: agora é escrever e manter o roteiro.
  • ITSM e ITOM: param no T4. Orquestram por conector e servidor intermediário.
  • Copilotos de segurança acoplados a um ecossistema: param no T1. São bons dentro da própria plataforma, e o que vem de fora entra como telemetria ingerida, não como equipamento operado.

Nenhuma dessas famílias está fazendo algo errado. Elas estão resolvendo outro problema.

Por que a interseção é o ponto

A tese da AINEXT é simples de enunciar e desconfortável de aceitar: a maior parte das exposições de segurança nasce nas atividades diárias de implantar, operar e suportar o stack. Regra criada para um teste e nunca removida. Acesso concedido para uma migração e nunca revisto. Equipamento que entrou no parque sem entrar no inventário. Nada disso é um ataque sofisticado. É operação.

Quem atua só no efeito recebe o alerta. Quem atua na causa opera a TI e, ao operá-la, muda a postura de segurança.

Por isso ITOps não é uma segunda linha de produto ao lado de SecOps. É a precondição dela. Não se sustenta uma operação de segurança madura sobre um stack de terceiros que ninguém consegue operar.

Como testar isso, inclusive contra nós

Definição sem ensaio é marketing. Os dois ensaios que usamos internamente são reproduzíveis por qualquer avaliador:

  1. Configurar um equipamento de outro fabricante e conferir a mudança no console desse fabricante. Se a mudança aparece lá, o produto passou em T1, T2 e T3. Se só funciona em ativo onde o agente está instalado, o alcance é o do próprio ecossistema e o resultado é parcial.
  2. Executar uma tarefa de operação de TI e observar o score de postura se mover. É o que demonstra a convergência. Sem esse segundo ensaio, ITOps e SecOps são duas abas, não uma operação.

Aplique os dois ao seu fornecedor atual antes de aplicar a nós. A pergunta que interessa não é qual sigla ele usa no site, é o que ele consegue executar na terça-feira de manhã.

O que isso significa para quem avalia o Myrmex

O Myrmex é uma plataforma de IA multiagente que faz ITOps e SecOps na mesma operação, sobre as ferramentas que a organização já tem, com decisão humana antes da ação em ativo crítico e registro do que foi executado. Não substituímos o seu firewall, o seu SIEM nem o seu EDR. Operamos com eles.

Uma operação real no nosso ambiente: passos executados em Docker, Tailscale e MikroTik na mesma sequência. O passo 4 audita dentro da árvore de comandos do próprio RouterOS e o passo 5 aplica regra de firewall, não apenas recomenda. É o T1, o T2 e o T3 aplicados a nós.
Uma operação real no nosso ambiente: passos executados em Docker, Tailscale e MikroTik na mesma sequência. O passo 4 audita dentro da árvore de comandos do próprio RouterOS e o passo 5 aplica regra de firewall, não apenas recomenda. É o T1, o T2 e o T3 aplicados a nós.

Se a sua avaliação começa por qual quadrante o fornecedor ocupa, vamos decepcionar: não ocupamos nenhum. Se ela começa pelos quatro testes, é exatamente a conversa que queremos ter.

Você pode ver as capacidades em Funcionalidades, o desenho de operação em SOC, e começar a testar no seu ambiente pela página de Preços.


A classificação técnica das famílias de ferramenta citadas é afirmação da AINEXT, apoiada na documentação pública de cada fabricante.