Skip to content

NOC — Network Operations Center

Esta seção documenta a operação de rede: disponibilidade, desempenho e resposta a incidentes de infraestrutura (links, roteadores, switches, servidores, links de internet e VPNs).

O NOC responde por manter a rede no ar. Ele não trata de ameaças ou intrusões — isso é escopo do SOC. Quando um evento de rede também tem implicação de segurança (por exemplo, uma queda de link causada por ataque), o NOC aciona o SOC e as duas equipes trabalham em paralelo.

O que fica documentado aqui

  • Inventário de ativos de rede (roteadores, switches, access points, links)
  • Topologia e diagramas de rede
  • Procedimentos operacionais padrão (POPs) de monitoramento de disponibilidade
  • Escalonamento de incidentes de rede (quem aciona quem, e quando)
  • Ferramentas de monitoramento de uptime e desempenho (Zabbix, LibreNMS, PRTG ou equivalente)

Estrutura

NOC/
├── README.md                          (este arquivo)
├── zabbix-grafana-opnsense.md         (stack de monitoramento: Zabbix + Grafana atrás de OPNsense)
├── zabbix-proxy-instalacao.md         (implantação de Zabbix Proxy 7.0, PostgreSQL, TLS PSK, em LXC sob Proxmox)
└── zabbix-proxy-integracao.md         (integrações do Zabbix Proxy: SNMP e Grafana)

Novas páginas devem ser adicionadas como arquivos .md dentro desta pasta, com um link a partir daqui.

Métricas acompanhadas

Métrica Descrição
Uptime Percentual de disponibilidade de cada link/equipamento
Latência Tempo de resposta entre pontos monitorados
Perda de pacotes Taxa de perda em enlaces críticos
Utilização de banda Consumo de banda por link/interface

Ferramentas

Fluxo de escalonamento

  1. Alerta de indisponibilidade é gerado pela ferramenta de monitoramento
  2. Equipe de NOC valida o alerta e classifica a severidade
  3. Se houver indício de causa relacionada a segurança, o SOC é acionado
  4. Incidente é registrado e acompanhado até resolução