Back to Blog
8/9/2026Article

Sublyzer Sentinel: the continuous surveillance layer

Sublyzer Sentinel is the always-on layer of the Sublyzer ecosystem — brand impersonation, exposure drift and OSINT signals feeding NIS2/RJC compliance evidence.

Sublyzer Sentinel: the continuous surveillance layer

Sublyzer Sentinel: a camada de vigilância contínua

Sublyzer Sentinel é a nova camada do ecossistema Sublyzer que fecha a lacuna entre avaliações pontuais e a operação diária. Enquanto Sublyzer One detecta e corrige problemas dentro da aplicação, Strike verifica vulnerabilidades com evidência confirmada e Snapshot captura o que está realmente a correr, o Sentinel vigia o que está fora da aplicação — e continua a fazê-lo 24/7.

Porquê uma camada de vigilância?

As avaliações de segurança são fotografias. Entre duas fotografias, a superfície de exposição muda: novos subdomínios, certificados, dependências desatualizadas, conteúdos fraudulentos que imitam a marca. Para regimes como o Regime Jurídico da Cibersegurança (DL 125/2025) e a diretiva NIS2 (Regulamento 756/2026), a continuidade de evidência é tão importante quanto a deteção em si — é essa continuidade que sustenta notificações no prazo (72 horas) e o reporte à plataforma MyCiber.

Como funciona

O Sentinel opera num loop contínuo de três fases:

  • Observação: recolha contínua de sinais externos — domínios, certificados, presença da marca, menções e infraestrutura associada.
  • Correlação: cada novo sinal é cruzado com o contexto já conhecido do teu projeto (SDK, histórico de scans, dependências).
  • Evidência: os desvios são registados como eventos com timestamp, prontos a anexar a relatórios de conformidade ou notificações.

O que o Sentinel monitoriza

  • Impersonação de marca — domínios e páginas falsos que usam o teu nome para phishing.
  • Drift de exposição — novas portas, subdomínios ou certificados que aparecem sem passar pelo teu pipeline.
  • Indicadores OSINT — sinais públicos de comprometimento associados ao teu domínio ou marca.
  • Continuidade de evidência — o feed de eventos que alimenta os relatórios NIS2/RJC entre avaliações.

Sentinel dentro do ecossistema

O Sentinel não substitui as outras camadas — completa-as. O fluxo típico: o Sentinel sinaliza um desvio → o Strike executa um deep scan com confirmação por PoC → o One recebe o resultado como finding confirmado → o Snapshot confirma o que está realmente a correr no asset. É o mesmo ciclo de integridade do AAIP, agora aplicado à superfície externa.

No pacote NIS2, o Sentinel é a camada que garante que a evidência de conformidade nunca envelhece: enquanto o teu sistema está a ser corrigido, ele está a observar.

Primeiros passos

O Sentinel está disponível em todos os pacotes NIS2 (Essentials, Compliance e Enterprise). Começa por associar o teu domínio no painel — a primeira baseline é criada automaticamente nas primeiras 24 horas.

Frequently asked questions

What does Sublyzer Sentinel monitor?
Brand impersonation, exposure drift (new domains, subdomains, certificates), OSINT signals and the continuous evidence feed that supports NIS2/RJC compliance reporting.
How does Sentinel relate to Strike and One?
Sentinel observes the external surface 24/7. When it signals a deviation, Strike confirms it with a PoC-verified deep scan and One records it as a confirmed finding. Snapshot verifies what is actually running on the asset.
Is Sentinel available outside the NIS2 packages?
Sentinel is included in every NIS2 package (Essentials, Compliance, Enterprise). Standalone availability is planned.

Static HTML for crawlers: https://www.sublyzer.com/blog/sublyzer-sentinel-technology