Menu da wiki
release 2.34.0 · 94ad7526c36b · 2026-09-11

Incidentes Ativos

Grupo: Visão Geral · Rota: /soc · Permissão: ADMIN ou SUPERADMIN (tela de gestão, escondida do TECNICO)

Incidentes de segurança detectados automaticamente sobre o NetFlow (varredura de portas, força bruta, DDoS de saída, tráfego pra destino malicioso), com o assinante identificado e enriquecimento geo/IOC.

Screenshot oficial

Como usar

Com o NetFlow ligado, o NetOps roda heurísticas de detecção a cada 2 minutos: varredura de portas, força bruta, DDoS de saída, tráfego pra destino malicioso. Cada detecção vira um incidente com o assinante identificado.

  • Incidentes são enriquecidos com geolocalização e reputação (IOC) do destino.
  • Incidente crítico novo notifica o NOC (WhatsApp/Telegram) uma única vez.
  • Use o Flow Explorer pra investigar o tráfego bruto por trás do incidente.