Como as equipes de defesa transformam dados em resultados de missão
Da detecção de ameaças à vantagem operacional, os dados são o motor

Deixando os dados de defesa utilizáveis, compartilháveis e práticos
As organizações de defesa modernas operam em ambientes complexos e distribuídos, onde informações de missão crítica residem em vários sistemas, locais, classificações e domínios — tornando difícil acessar, correlacionar e agir com base nos dados quando mais importa.
O desafio não é ter os dados certos — é deixá-los utilizáveis, compartilháveis e práticos.
Um estudo recente da Deloitte revelou que as Forças Armadas dos EUA atualmente processam apenas 2% dos dados que coletam.1 Em áreas como centro de operações de segurança (SOC), onde o acesso em tempo real às informações é essencial, a lacuna entre coletar e analisar dados se torna crítica.
Grandes esforços de consolidação de dados podem levar anos para agregar valor. Os sistemas de dados tradicionais frequentemente deixam a desejar devido à escala, aos requisitos de segurança e à infraestrutura legada, além de introduzirem novos riscos de segurança em protocolos complexos de controle de acesso.
Então, qual é o caminho a seguir?
As principais organizações de defesa podem conectar informações onde elas já estão, dando às equipes a capacidade de analisar e compartilhar insights entre domínios com segurança, sem alterar sistemas sensíveis. Essa abordagem distribuída oferece uma maneira melhor de tomar decisões e, ao mesmo tempo, estabelece a base para fluxos de trabalho habilitados por IA no futuro.
Este artigo mostra como equipes de defesa estão colocando essa abordagem em prática no mundo real. Com histórias de clientes de organizações como o US Army Corps of Engineers e as principais empresas dos setores aeroespacial e de defesa, você aprenderá como uma camada unificada de dados desenvolvida com base em busca possibilita tomadas de decisão mais rápidas, governança mais sólida e melhor suporte para missões que realmente importam.
Organizações do setor público em todo o mundo estão usando a Elastic para operacionalizar dados, proteger sistemas críticos e implementar inovações habilitadas por IA. A Elasticsearch Platform oferece uma base de dados unificada para aplicar IA de forma consistente, melhorar os serviços públicos, aprimorar a analítica de dados e a tomada de decisões, possibilitar a colaboração e o compartilhamento de dados entre agências, dar suporte à análise geoespacial e muito mais.
Continue lendo para ver como as organizações de defesa estão implementando a busca distribuída e conectando informações de forma integrada entre sistemas.
US Army Corps of Engineers
Sobre o US Army Corps of Engineers
A equipe do projeto do portal de navegação do US Army Corps of Engineers dá suporte ao tráfego seguro, confiável e eficiente de embarcações em todos os Estados Unidos. Dada a escala de suas operações, até mesmo pequenas melhorias podem gerar grandes economias de custos.
Melhorar a eficiência era historicamente difícil para a NavPortal. Como seu trabalho opera em um modelo de financiamento baseado em projetos e missões, suas ferramentas costumam ficar isoladas, seus sistemas de dados são fragmentados e não é possível obter insights de forma consistente entre os projetos.
O desafio
Organizando fontes de dados externas
Operando em centenas de portos e milhares de milhas de hidrovias, o Army Corps acumulou décadas de dados históricos de levantamento, informações sobre o tráfego de embarcações do Sistema de Identificação Automática (AIS) da Guarda Costeira, registros de dragagem e conjuntos de dados geoespaciais de várias fontes externas.
O núcleo do problema é a precisão geoespacial. Pontos de levantamento coletados ao longo do tempo nunca se sobrepõem perfeitamente, tornando quase impossível estudar de forma consistente as mudanças na profundidade do canal ou o acúmulo de sedimentos.
Diferentes tipos de dados — incluindo levantamentos monofeixe, levantamentos multifeixe, padrões de tráfego de embarcações e operações de dragagem — existiam em sistemas separados com formatos incompatíveis. Para entender tudo isso, os analistas precisavam de expertise em uma infinidade de sistemas, de SQL a Oracle, AutoCAD e outros.
O problema ia além da proliferação de ferramentas. Os analistas precisavam conectar manualmente os sistemas. A fragmentação deixava a tomada de decisões mais lenta, limitava a visibilidade entre os escritórios distritais e dificultava prever onde as operações de dragagem eram necessárias — uma deficiência crítica quando os riscos no canal podem rapidamente ser perigosos.
A solução
Usando o Elasticsearch e o H3 da Uber para um framework espacial consistente
O Army Corps integrou o sistema de grade global H3 da Uber com o Elasticsearch para criar uma plataforma unificada de dados geoespaciais. O Elasticsearch é um mecanismo distribuído de busca e análise de dados equipado para processar dados estruturados, não estruturados e geoespaciais em larga escala. Seus recursos geoespaciais permitem uma busca rápida em dados de localização usando coordenadas, polígonos e analítica espacial hexagonal. Isso torna possível armazenar, consultar e visualizar relações espaciais em tempo real.
Criando um framework espacial consistente
Ao converter pontos de levantamento brutos, dados de tráfego de embarcações e registros de dragagem em compartimentos hexagonais padronizados em várias resoluções — da escala continental até um pé quadrado —, a equipe criou um framework espacial consistente. Cada compartimento hexagonal recebe um identificador globalmente exclusivo, permitindo que o Army Corps acompanhe as alterações ao longo do tempo, independentemente da fonte de dados original ou do tipo de levantamento.
Essa padronização resolveu um desafio central de precisão geoespacial. Em vez de tentar combinar pontos de levantamento que não se alinhavam perfeitamente, o Army Corps pôde agregar dados em áreas espaciais consistentes e compará-los de forma confiável entre variáveis como tempo, método de levantamento e fonte de dados.
Analítica em tempo real e modelagem preditiva
As APIs do Elasticsearch permitem o compartilhamento seguro de dados entre equipes e projetos sem reestruturar os sistemas associados, enquanto seus recursos de analítica em tempo real oferecem suporte a cálculos imediatos de volume e modelagem preditiva.
Ao visualizar a profundidade do canal juntamente com a densidade do tráfego de embarcações por meio do mesmo framework espacial, as equipes podem otimizar as prioridades de dragagem e a alocação de recursos com base tanto nas condições atuais quanto nas necessidades futuras projetadas.
Os resultados
Usando o Elasticsearch no setor público
Usando os recursos geoespaciais do Elasticsearch, o Army Corps agora pode:
- Comparar e analisar dados geoespaciais ao longo do tempo: o agrupamento hexagonal permite uma comparação consistente entre diferentes tipos de pesquisa e de período, oferecendo novos recursos de análise de tendências.
- Alertar os stakeholders quando surgirem problemas: quando compartimentos agregados indicam acúmulo de sedimentos que excede os limites, o sistema aciona alertas para entidades locais, escritórios distritais e a sede.
- Antecipar os problemas: ao rastrear as taxas de assoreamento de cada bin hexagonal, o Army Corps pode projetar as condições do canal seis meses antes e identificar áreas que exigem manutenção antes que ocorram encalhes de embarcações ou incidentes de segurança.
Esses hexbins agora são efetivamente um framework de integração de dados para o Army Corps, oferecendo uma nova maneira de unificar dados de levantamento, tráfego AIS, métricas de dragagem e analítica preditiva em um único sistema espaço-temporal que mantém os canais abertos, seguros e eficientes.
SNC
Sobre a SNC
A SNC é uma empresa global dos setores aeroespacial e de segurança nacional que apoia operações críticas de defesa e governo , abrangendo modificação e integração de aeronaves, desenvolvimento de sistemas espaciais e produtos de tecnologia de segurança cibernética .
Para uma organização que opera nesse nível, a segurança cibernética robusta é essencial para atender aos requisitos contratuais e regulatórios. A rigorosa supervisão governamental, combinada à necessidade de manter a confiança dos cidadãos, pressiona as amplas operações da organização.
À medida que a SNC se expandia, a complexidade do seu cenário de ameaças também aumentava. A organização precisava de uma maneira escalável e segura de monitorar e responder a ameaças em ambientes cada vez mais distribuídos — tudo sem depender de provedores de serviços gerenciados externos para proteger os sistemas mais confidenciais, propriedade intelectual e informações não classificadas controladas (CUI).
O desafio
A solução existente de gerenciamento de eventos e informações de segurança (SIEM) da SNC, gerenciada por terceiros, estava com dificuldades para acompanhar as operações modernas de defesa.
“O sistema legado era lento e caro”, explica Doug Russell, diretor de estratégias de integração de dados da SNC. “Executar consultas era um processo complicado.”
Investigações que exigiam respostas rápidas levavam regularmente vários minutos, representando um risco crítico em um ambiente de ameaças em que a rapidez na detecção pode determinar diretamente a gravidade do impacto. Além do desempenho bruto, a configuração legada da SNC criava sérios pontos cegos operacionais. Os analistas não tinham os recursos de correlação necessários para conectar sinais de segurança entre ambientes, limitando a capacidade deles de detectar e conter ameaças antes que elas causassem danos reais.
Acima de tudo, a própria equipe de segurança cibernética da SNC não tinha visibilidade total nem controlava os sistemas que utilizava para proteger informações confidenciais de defesa — representando um risco crítico para uma contratada que opera sob rigorosas regulamentações governamentais.
A solução
Assumindo o controle com um SOC interno
A equipe da SNC executou o Elastic Security simultaneamente com sua solução para avaliá-lo em primeira mão. O Elastic Security é uma plataforma aberta e orientada por IA que unifica SIEM, XDR e segurança na nuvem em uma única solução. Isso permite que as equipes detectem, investiguem e respondam a ameaças com velocidade e em larga escala, tudo sem silos de dados nem mais complexidade. Para a SNC, os resultados foram imediatos.
“A diferença foi brutal”, lembra Russell. “A rapidez e os recursos de consulta da Elastic no nosso ambiente nos surpreenderam. A capacidade de visualizar dados usando dashboards do Kibana também foi impressionante.”
Devido ao desempenho, a SNC migrou para o Elastic Security e construiu um centro de operações de segurança (SOC) interno e robusto com base nele. Com a Elastic como SIEM central, a equipe cibernética da SNC agora podia analisar, investigar e agir diretamente sobre os dados de segurança sem encaminhar informações confidenciais a terceiros. Controles de acesso por função e a separação operacional garantiram que as pessoas certas pudessem ver os dados certos, mantendo a segurança geral das informações.
Rapidez e desempenho do Security
O Elastic Security permitiu que a SNC automatizasse parte significativa dos fluxos de trabalho de alerta por meio do recurso de gerenciamento de casos, reduzindo o trabalho manual e liberando os analistas para se concentrarem em tarefas de maior valor.
“A Elastic nos ajudou a aliviar a pressão sobre nossos analistas de segurança, ao mesmo tempo em que facilitou um acesso mais fluido aos dados”, afirma Russell. “Essa velocidade aprimorada é crucial para cumprir nossos SLAs rigorosos com os clientes e garante que permaneçamos dentro dos limites de conformidade.”
A Elastic também atendeu aos rigorosos requisitos de retenção de dados da SNC por meio da eficiência de armazenamento, permitindo a rápida recuperação de dados mais antigos das camadas de armazenamento cold e frozen.
Consolidação e operações simplificadas
A consolidação de várias ferramentas de segurança em uma única plataforma simplificou as operações do dia a dia. Por exemplo, os analistas que investigam endereços IP maliciosos não precisam mais alternar entre sistemas separados para ter um panorama completo. “A Elastic atende com elegância aos nossos requisitos, sem custos ou complexidade desnecessários”, explica Russell.
A colaboração entre as equipes de SOC e de resposta a incidentes também melhorou significativamente. “Antes, o compartilhamento de informações envolvia a troca de inúmeros links”, relata Roderick Bickert, gerente de segurança cibernética da SNC. “Com a Elastic, podemos enviar um único link que direciona as pessoas para todas as informações disponíveis. Ver tudo em uma plataforma unificada simplifica significativamente os fluxos de trabalho.”
Os resultados
Com o Elastic Security como base, a SNC:
- Reduziu o tempo de consulta de minutos para segundos, dando aos analistas o poder de cumprir SLAs internos e voltados ao cliente rigorosos e responder a ameaças antes que elas escalem
- Ingerir dados 10 vezes maior, processando o equivalente a um terabyte de dados de segurança por dia sem prejudicar o desempenho
- Detectou e neutralizou proativamente as ameaças zero-day, identificando e contendo ataques antes de serem anunciados publicamente, fortalecendo a postura geral de segurança da SNC
- Lançou uma nova fonte de receita via Defensible Security, um serviço de segurança gerenciado para fornecedores de defesa desenvolvido com o Elastic Security e Microsoft Azure Government Cloud
- Fortaleceu a colaboração entre as equipes de SOC e de resposta a incidentes, trocando os fluxos de trabalho fragmentados e multiplataforma por uma visão única e unificada
Como afirma Russell: “Podemos encontrar ameaças rapidamente e alertar os clientes antes que eles tenham a menor ideia do que está acontecendo no ambiente. Outros players do setor de defesa não têm conseguido nos acompanhar do ponto de vista da segurança cibernética."
Olhando para o futuro, a SNC planeja aprofundar o uso de IA e machine learning no SOC — aproveitando os recursos de detecção de anomalia do Elastic Security, analítica comportamental de usuários e entidades (UEBA) e a integração com modelos externos de machine learning para automatizar ainda mais a identificação e a resposta a ameaças.
Independentemente do volume de dados, a SNC agora pode armazenar tudo em um único local central. Cassie Cagwin, gerente sênior de ciência de dados de segurança cibernética na SNC, observa: “A Elastic continua a ter um papel central nas nossas iniciativas de segurança com IA.”
Organização multinacional aeroespacial
Sobre a organização
Como uma das maiores empresas aeroespaciais e de defesa do mundo, essa organização multinacional aeroespacial sabe que a precisão técnica e a prontidão operacional são essenciais. Engenheiros, técnicos e gerentes de programas dependem do acesso imediato a uma documentação precisa para manter programas, cumprir prazos e garantir o sucesso das missões. Mas, à medida que a organização crescia, também aumentava a complexidade de encontrar as informações certas quando mais importava.
A documentação com frequência ficava espalhada por sites do SharePoint, compartilhamentos de arquivos, arquivos de e-mail e dezenas de repositórios desconectados. Os engenheiros frequentemente recorriam a perguntar diretamente aos colegas ou a manter anotações pessoais apenas para acompanhar os procedimentos. Sem uma busca unificada, os funcionários desperdiçavam um tempo valioso procurando documentos ou até duplicando-os por acidente.
O desafio se intensificou à medida que uma única divisão acumulou mais de dois milhões de documentos em 50 a 60 fontes, que variavam de mídias de comando de engenharia a relatórios de lições aprendidas e outros arquivos críticos.
O desafio
Embora a organização tivesse a documentação correta, não tinha uma maneira fácil de encontrá-la. Os engenheiros precisavam de acesso imediato a instruções de compilação, procedimentos de teste, referências de políticas e especificações técnicas, mas não tinham uma maneira unificada de buscá-los em todos os sistemas.
A dispersão de versões agravou o problema. Sem uma fonte confiável de informações, as equipes não tinham como confirmar que estavam trabalhando com base nas especificações mais recentes. Isso, por si só, criava novos riscos, principalmente em contextos de missão crítica, nos quais informações desatualizadas podiam levar a preocupações de segurança ou atrasos muito dispendiosos. Os novos funcionários enfrentavam semanas de onboarding, durante as quais aprendiam quais repositórios buscar e como navegar por sistemas fragmentados.
A organização precisava de uma solução para unificar o acesso à documentação técnica, oferecer suporte tanto a consultas precisas por palavra-chave quanto à busca exploratória semântica e estabelecer as bases para futuros recursos orientados por IA.
A solução
Uma aplicação de busca empresarial personalizada construída no Elasticsearch
Há vários anos, a divisão começou a criar uma aplicação personalizada de busca corporativa na pilha gratuita e open source do Elasticsearch. Desde então, a equipe melhorou tudo, aproveitando recursos avançados de IA, incluindo o modelo de embedding da Elastic, ELSER, e suporte nativo a pipelines de retrieval augmented generation (RAG).
O Elasticsearch é um mecanismo de busca e análise de dados distribuído, projetado para lidar com dados estruturados e não estruturados em larga escala. Seus recursos de busca híbrida permitem que os usuários combinem a precisão de palavras-chave com a compreensão semântica, tornando possível buscar números de peças ou referências de políticas exatos.
“O foco principal da aplicação é a indexação de documentação técnica", afirma um desenvolvedor líder do projeto. "Isso é essencial porque diz a um engenheiro como fazer o seu trabalho. Ao fazer a indexação diretamente das fontes originais, damos aos engenheiros a confiança de que o que eles encontram é atual e correto.”
Acabando com o isolamento dos dados
A aplicação agora oferece suporte a mais de dois milhões de documentos e processa 30 mil buscas a cada mês. Os engenheiros podem usar a busca híbrida para equilibrar precisão e exploração. A Elasticsearch Platform oferece um valor significativo no chão de fábrica, onde os técnicos a utilizam para acessar, criar e testar instruções em tempo real.
“A Elastic nos permitiu criar um mecanismo de busca com curadoria e sob medida, adaptado a casos de uso específicos”, afirma o chefe dos desenvolvedores. “O resultado são resultados mais limpos e precisos.”
Alimentando a inovação em IA
Além da busca corporativa, o Elasticsearch oferece suporte à IA generativa. A equipe usa pipelines RAG e o ELSER para vetorizar conjuntos de dados e fazer experimentos com assistentes orientados por IA enquanto baseia todas as respostas em documentos confiáveis.
“Outras ferramentas exigiam recursos complementares para dar suporte à busca semântica e a bancos de dados vetoriais”, explica o chefe dos desenvolvedores. “A Elastic oferece esses recursos nativamente em uma arquitetura aberta e escalável.”
Os resultados
Usando o Elasticsearch, a organização aeroespacial:
- Melhorou a eficiência operacional em contextos de missão crítica: a organização implementou a busca híbrida e agora oferece suporte a mais de dois milhões de documentos e 30 mil buscas por mês.
- Eliminou a proliferação e a duplicação de documentos: ao consolidar a busca empresarial, a organização acelerou o acesso a informações críticas, mantendo os dados fundamentados em documentos confiáveis.
- Criou uma base para a inovação orientada por IA: A Elasticsearch Platform oferece suporte integrado para IA generativa e outras inovações de IA, como assistentes orientados por IA e o modelo de embedding da Elastic, o ELSER.
- Simplificou o onboarding o aumento da eficiência operacional centralizou a documentação, ajudando os recém-contratados a localizar e processar rapidamente a documentação.
“A aplicação tem sido um grande sucesso graças à facilidade no uso e ao suporte confiável e à parceria que temos com a equipe da Elastic”, elogia o chefe dos desenvolvedores.
Melhorando o futuro com IA
A aplicação está evoluindo para uma plataforma de conhecimento para toda a empresa, que ingere documentos de toda a organização e possibilita buscas personalizadas para áreas de negócios específicas. Agora, a equipe pode desenvolver e demonstrar protótipos baseados em RAG usando modelos de IA generativa, mostrando como a Elastic oferece suporte a sistemas multiagente e à tomada de decisões em ambientes altamente regulamentados.
Olhando para o futuro, a equipe planeja expandir a plataforma para oferecer suporte tanto a conjuntos de documentos pequenos e especializados quanto a conjuntos de dados grandes e complexos. “À medida que oferecemos suporte a projetos futuros, incluindo missões à Lua e a Marte”, conclui o desenvolvedor principal, “a Elastic nos mantém na vanguarda ao adicionar novas ferramentas, como assistentes de IA, suporte a decisões baseado em conhecimento e busca escalável.”
Não são notas de rodapé
1 Deloitte Center for Government Insights, "From open source to everything as a source: How militaries can use and protect themselves from information everywhere,” setembro 2023.