Monitoramento e Observabilidade (NOC/SOC)
Este diretório é focado na visibilidade da infraestrutura, documentando as stacks de coleta de dados, alertas e análise de segurança (SIEM).
O objetivo é manter o controle proativo do ambiente, registrando integrações, dashboards e agentes de coleta (como Zabbix, Grafana, Prometheus e Wazuh).
Tópicos abordados nesta seção:
- Monitoramento de Ativos (NOC): Templates de monitoramento via SNMP, WMI e agentes para consumo de CPU, memória, disco e tráfego de rede.
- Gestão de Alertas e Dashboards: Criação de triggers, limites de severidade e painéis de visualização.
- Segurança e Conformidade (SOC): Coleta de logs de auditoria, File Integrity Monitoring (FIM) e detecção de vulnerabilidades.
- Arquitetura da Stack: Deploy e manutenção dos servidores de monitoramento, bancos de dados de séries temporais e retenção de histórico.