NOC — Network Operations Center
Esta seção documenta a operação de rede: disponibilidade, desempenho e resposta a incidentes de infraestrutura (links, roteadores, switches, servidores, links de internet e VPNs).
O NOC responde por manter a rede no ar. Ele não trata de ameaças ou intrusões — isso é escopo do SOC. Quando um evento de rede também tem implicação de segurança (por exemplo, uma queda de link causada por ataque), o NOC aciona o SOC e as duas equipes trabalham em paralelo.
O que fica documentado aqui
- Inventário de ativos de rede (roteadores, switches, access points, links)
- Topologia e diagramas de rede
- Procedimentos operacionais padrão (POPs) de monitoramento de disponibilidade
- Escalonamento de incidentes de rede (quem aciona quem, e quando)
- Ferramentas de monitoramento de uptime e desempenho (Zabbix, LibreNMS, PRTG ou equivalente)
Estrutura
NOC/
├── README.md (este arquivo)
├── zabbix-grafana-opnsense.md (stack de monitoramento: Zabbix + Grafana atrás de OPNsense)
├── zabbix-proxy-instalacao.md (implantação de Zabbix Proxy 7.0, PostgreSQL, TLS PSK, em LXC sob Proxmox)
└── zabbix-proxy-integracao.md (integrações do Zabbix Proxy: SNMP e Grafana)
Novas páginas devem ser adicionadas como arquivos .md dentro desta pasta, com um link a partir daqui.
Métricas acompanhadas
| Métrica | Descrição |
|---|---|
| Uptime | Percentual de disponibilidade de cada link/equipamento |
| Latência | Tempo de resposta entre pontos monitorados |
| Perda de pacotes | Taxa de perda em enlaces críticos |
| Utilização de banda | Consumo de banda por link/interface |
Ferramentas
- Zabbix + Grafana atrás de OPNsense — stack de monitoramento containerizada, arquitetura de rede, firewall, alertas e troubleshooting
- Implantação de Zabbix Proxy 7.0 — instalação do proxy e do agente, TLS PSK e hardening de firewall em container LXC sob Proxmox
- Integrações do Zabbix Proxy — SNMP em equipamentos de rede e conexão com o Grafana via API
Fluxo de escalonamento
- Alerta de indisponibilidade é gerado pela ferramenta de monitoramento
- Equipe de NOC valida o alerta e classifica a severidade
- Se houver indício de causa relacionada a segurança, o SOC é acionado
- Incidente é registrado e acompanhado até resolução