SlideShare ist ein Scribd-Unternehmen logo
1 von 24
APPI
Projeto de automação e monitoramento
Hardening
Servidor de Monitoramento e Automação
Hardening de servidores
Antes de implementar os sistemas de
monitoração e automação, é preciso analisar
serviços utilizados, atualizações,
compatibilidades, controle de acesso e
proteções com boas práticas no sistema
operacional.

Somente assim podemos remover serviços,
pacotes e a maioria das vulnerabilidades
aplicada.
Aplicações
ZABBIX contra Pandora FMS
ZABBIX x Pandora FMS
    Após a implementação do sistema ZABBIX,
foi identificado que o zabbix é rústico, tornando
as tarefas de monitoramento muito ineficaz.
Visando possíveis melhorias futuras, apresento
uma nova solução chamada Pandora FMS.
Pandora FMS
É uma ferramenta de monitoramento para
assistir a todos os tipos de sistemas e
aplicações.
Pandora FMS gerencia seu hardware,
software, aplicativos e, claro, o seu Sistema
Operacional. Se necessário, Pandora FMS
pode enviar um SMS quando qualquer sistema
ou aplicação cai.
Pandora FMS
Trabalha com banco de dados, para que
possam ser gerados relatórios, estatísticas,
níveis de serviço (SLA).
Isto significa que o Pandora FMS pode
gerenciar: sistemas operacionais, servidores,
hardware e sistemas aplicações tais nos
firewalls, proxies, bases de dados, servidores
web, VPN, routers, switches, processo de
acesso, serviços remoto a servidores, entre
outros!
Pandora FMS
              Mapa da Rede Interativo
Pandora FMS
         Serviço de Monitoramento Visual
Pandora FMS
          Extensão de administração VNC
Pandora FMS
              Acesso SSH
Aplicações
Padronização e Controle de senhas
Clipperz
Clipperz Community Edition é um gerenciador
de senhas web-based. Ele permite que você
hospede em seu próprio servidor web.

Utilizando a segurança local, garantindo que
ninguém exceto você pode ler seus dados.
Clipperz
           Tela de Início
Clipperz
Clipperz
Criar grupos de senhas administrativas para
armazenamento de senhas fortes, prevenindo
ataques de brute force + engenharia social.

Melhor aproveitamento na administração de
inúmeros serviços, hosts e aplicações com
senhas distintas.
Aplicações
Controle de Ativos e Incidentes
OCS Inventory + GLPI
OCS Inventory, permite capturar o inventário
também em máquinas que estejam rodando
Linux, Mac e Unix.

Captura uma lista completa de dispositivos e
programas instalados no computador.

O servidor é capaz de distribuir pacotes de
instalação e arquivos para todos os clientes.
OCS Inventory + GLPI
OCS Inventory + GLPI
OCS Inventory + GLPI
GLPI, gerencia abertura e fechamento de
chamados, além de gerenciar os
equipamentos, licenças e outras coisas
relacionadas a área de TI.

GLPI, coleta informações do OCS Inventory
para sincronizar com os chamados abertos.
OCS Inventory + GLPI
Segurança
Possibilidades futuras
Segurança
Utilizando o mesmo host, podemos
futuramente, implementar ferramentas de
auditoria e repositório de soluções para casos
de emergência.

Existem soluções práticas e viáveis para
aplicação de boas práticas, porém o maior
perigo é ignorar o assunto e continuar
vulnerável.

Weitere ähnliche Inhalte

Was ist angesagt?

Visão geral do ios 15 licenciamento e processo
Visão geral do ios 15 licenciamento e processoVisão geral do ios 15 licenciamento e processo
Visão geral do ios 15 licenciamento e processoVitor Albuquerque
 
Introdução à série ios 15, numeração e sistemas de empacotamento de imagem
Introdução à série ios 15, numeração e sistemas de empacotamento de imagemIntrodução à série ios 15, numeração e sistemas de empacotamento de imagem
Introdução à série ios 15, numeração e sistemas de empacotamento de imagemVitor Albuquerque
 
Introdução aos comandos ios cli 15 licensing
Introdução aos comandos ios cli 15 licensingIntrodução aos comandos ios cli 15 licensing
Introdução aos comandos ios cli 15 licensingVitor Albuquerque
 
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?Aécio Pires
 
Instalação base para servidores em 7 Min.
Instalação base para servidores em 7 Min.Instalação base para servidores em 7 Min.
Instalação base para servidores em 7 Min.mwpedro
 
Instalação Servidor LAMP - Ubuntu serve
Instalação Servidor LAMP - Ubuntu serveInstalação Servidor LAMP - Ubuntu serve
Instalação Servidor LAMP - Ubuntu serveDiogo Jhony
 
pfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupospfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e gruposCavalcante Treinamentos
 

Was ist angesagt? (9)

Segurança com Software Livre
Segurança com Software LivreSegurança com Software Livre
Segurança com Software Livre
 
Visão geral do ios 15 licenciamento e processo
Visão geral do ios 15 licenciamento e processoVisão geral do ios 15 licenciamento e processo
Visão geral do ios 15 licenciamento e processo
 
Introdução à série ios 15, numeração e sistemas de empacotamento de imagem
Introdução à série ios 15, numeração e sistemas de empacotamento de imagemIntrodução à série ios 15, numeração e sistemas de empacotamento de imagem
Introdução à série ios 15, numeração e sistemas de empacotamento de imagem
 
Introdução aos comandos ios cli 15 licensing
Introdução aos comandos ios cli 15 licensingIntrodução aos comandos ios cli 15 licensing
Introdução aos comandos ios cli 15 licensing
 
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
 
Ocs inventory
Ocs inventoryOcs inventory
Ocs inventory
 
Instalação base para servidores em 7 Min.
Instalação base para servidores em 7 Min.Instalação base para servidores em 7 Min.
Instalação base para servidores em 7 Min.
 
Instalação Servidor LAMP - Ubuntu serve
Instalação Servidor LAMP - Ubuntu serveInstalação Servidor LAMP - Ubuntu serve
Instalação Servidor LAMP - Ubuntu serve
 
pfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupospfSense - Proxy integrado ao AD Regras por usuários e grupos
pfSense - Proxy integrado ao AD Regras por usuários e grupos
 

Andere mochten auch

Ethical hacking: Conceitos básicos de Testes de penetração
Ethical hacking: Conceitos básicos de Testes de penetraçãoEthical hacking: Conceitos básicos de Testes de penetração
Ethical hacking: Conceitos básicos de Testes de penetraçãoCleórbete Santos
 
Zabbix + GLPI: Como estas duas ferramentas podem otimizar seus recursos
Zabbix + GLPI: Como estas duas ferramentas  podem otimizar seus recursosZabbix + GLPI: Como estas duas ferramentas  podem otimizar seus recursos
Zabbix + GLPI: Como estas duas ferramentas podem otimizar seus recursosJose Ferronato
 
Treinamento da ferramenta de Gestão em TIC - GLPI
Treinamento da ferramenta de Gestão em TIC - GLPITreinamento da ferramenta de Gestão em TIC - GLPI
Treinamento da ferramenta de Gestão em TIC - GLPIElton Simões
 
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-280818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2Hilton Alves
 
Cabeamento estruturado
Cabeamento estruturado Cabeamento estruturado
Cabeamento estruturado Cesar Augusto
 
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...Eduardo Santana
 
Como baixar os estudo no slideshare
Como baixar os estudo no slideshareComo baixar os estudo no slideshare
Como baixar os estudo no slideshareMoisés Sampaio
 

Andere mochten auch (10)

Ethical hacking: Conceitos básicos de Testes de penetração
Ethical hacking: Conceitos básicos de Testes de penetraçãoEthical hacking: Conceitos básicos de Testes de penetração
Ethical hacking: Conceitos básicos de Testes de penetração
 
Zabbix + GLPI: Como estas duas ferramentas podem otimizar seus recursos
Zabbix + GLPI: Como estas duas ferramentas  podem otimizar seus recursosZabbix + GLPI: Como estas duas ferramentas  podem otimizar seus recursos
Zabbix + GLPI: Como estas duas ferramentas podem otimizar seus recursos
 
Manual glpi 0.85.1
Manual glpi 0.85.1Manual glpi 0.85.1
Manual glpi 0.85.1
 
Treinamento da ferramenta de Gestão em TIC - GLPI
Treinamento da ferramenta de Gestão em TIC - GLPITreinamento da ferramenta de Gestão em TIC - GLPI
Treinamento da ferramenta de Gestão em TIC - GLPI
 
Manual GLPI 0.90.3
Manual GLPI 0.90.3Manual GLPI 0.90.3
Manual GLPI 0.90.3
 
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-280818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2
80818966 livro-paulo-sergio-marin-cabeamento-estruturado-cap-1-2
 
Projeto de rede
Projeto de redeProjeto de rede
Projeto de rede
 
Cabeamento estruturado
Cabeamento estruturado Cabeamento estruturado
Cabeamento estruturado
 
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...
Normas da ABNT NBR 14565 - Procedimento Básico Para Elaboração de projetos de...
 
Como baixar os estudo no slideshare
Como baixar os estudo no slideshareComo baixar os estudo no slideshare
Como baixar os estudo no slideshare
 

Ähnlich wie Automação e monitoramento APPI

F-Secure - Apresentação Técnica
F-Secure - Apresentação TécnicaF-Secure - Apresentação Técnica
F-Secure - Apresentação TécnicaDaniel Bastos
 
O Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPO Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPKemp
 
Auditoria tecnológica - ISO 27001
Auditoria tecnológica - ISO 27001Auditoria tecnológica - ISO 27001
Auditoria tecnológica - ISO 27001Felipe Perin
 
O endian firewall community
O endian firewall communityO endian firewall community
O endian firewall communityintegraldiv
 
Palestra de Windows Server 2016
Palestra de Windows Server 2016Palestra de Windows Server 2016
Palestra de Windows Server 2016Fábio dos Reis
 
WSU Tecnologia www.wsu.com.br
WSU Tecnologia www.wsu.com.brWSU Tecnologia www.wsu.com.br
WSU Tecnologia www.wsu.com.brrcarvalho82
 
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaZabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaecd2010
 
Artigo: Aplicando recomendações de segurança na instalação do Zabbix
Artigo: Aplicando recomendações de segurança na instalação do ZabbixArtigo: Aplicando recomendações de segurança na instalação do Zabbix
Artigo: Aplicando recomendações de segurança na instalação do ZabbixAécio Pires
 
IPLOGIC - Produtos VAULT
IPLOGIC - Produtos VAULTIPLOGIC - Produtos VAULT
IPLOGIC - Produtos VAULTMario Behring
 
Webinar imperdível veja. controle. proteja. tudo em um só lugar. com kasper...
Webinar imperdível   veja. controle. proteja. tudo em um só lugar. com kasper...Webinar imperdível   veja. controle. proteja. tudo em um só lugar. com kasper...
Webinar imperdível veja. controle. proteja. tudo em um só lugar. com kasper...Bravo Tecnologia
 
Infra de provedores de serviço com software livre
Infra de provedores de serviço com software livreInfra de provedores de serviço com software livre
Infra de provedores de serviço com software livreIsaque Profeta
 
Apache PHP MySQL
Apache  PHP  MySQLApache  PHP  MySQL
Apache PHP MySQLkisb1337
 

Ähnlich wie Automação e monitoramento APPI (20)

FIREWALL 02.pptx
FIREWALL 02.pptxFIREWALL 02.pptx
FIREWALL 02.pptx
 
Firewall
FirewallFirewall
Firewall
 
F-Secure - Apresentação Técnica
F-Secure - Apresentação TécnicaF-Secure - Apresentação Técnica
F-Secure - Apresentação Técnica
 
O Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPO Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMP
 
Auditoria tecnológica - ISO 27001
Auditoria tecnológica - ISO 27001Auditoria tecnológica - ISO 27001
Auditoria tecnológica - ISO 27001
 
O endian firewall community
O endian firewall communityO endian firewall community
O endian firewall community
 
Palestra de Windows Server 2016
Palestra de Windows Server 2016Palestra de Windows Server 2016
Palestra de Windows Server 2016
 
Lm 71 64_67_04_tut_openaudit
Lm 71 64_67_04_tut_openauditLm 71 64_67_04_tut_openaudit
Lm 71 64_67_04_tut_openaudit
 
WSU Tecnologia www.wsu.com.br
WSU Tecnologia www.wsu.com.brWSU Tecnologia www.wsu.com.br
WSU Tecnologia www.wsu.com.br
 
Sophos UTM9
Sophos UTM9Sophos UTM9
Sophos UTM9
 
Apresentacao Suse
Apresentacao SuseApresentacao Suse
Apresentacao Suse
 
Sos final
Sos finalSos final
Sos final
 
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaZabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
 
Aula 4 semana
Aula 4 semanaAula 4 semana
Aula 4 semana
 
Artigo: Aplicando recomendações de segurança na instalação do Zabbix
Artigo: Aplicando recomendações de segurança na instalação do ZabbixArtigo: Aplicando recomendações de segurança na instalação do Zabbix
Artigo: Aplicando recomendações de segurança na instalação do Zabbix
 
IPLOGIC - Produtos VAULT
IPLOGIC - Produtos VAULTIPLOGIC - Produtos VAULT
IPLOGIC - Produtos VAULT
 
Webinar imperdível veja. controle. proteja. tudo em um só lugar. com kasper...
Webinar imperdível   veja. controle. proteja. tudo em um só lugar. com kasper...Webinar imperdível   veja. controle. proteja. tudo em um só lugar. com kasper...
Webinar imperdível veja. controle. proteja. tudo em um só lugar. com kasper...
 
Infra de provedores de serviço com software livre
Infra de provedores de serviço com software livreInfra de provedores de serviço com software livre
Infra de provedores de serviço com software livre
 
Apache PHP MySQL
Apache  PHP  MySQLApache  PHP  MySQL
Apache PHP MySQL
 
Hardening
HardeningHardening
Hardening
 

Mehr von Felipe Perin

Administração de portais
Administração de portaisAdministração de portais
Administração de portaisFelipe Perin
 
Palestra sobre cases governamentais e boas praticas no Joomla!
Palestra sobre cases governamentais e boas praticas no Joomla!Palestra sobre cases governamentais e boas praticas no Joomla!
Palestra sobre cases governamentais e boas praticas no Joomla!Felipe Perin
 
Implementações no Parque Tecnológico
Implementações no Parque TecnológicoImplementações no Parque Tecnológico
Implementações no Parque TecnológicoFelipe Perin
 
Conscientização sobre SI
Conscientização sobre SIConscientização sobre SI
Conscientização sobre SIFelipe Perin
 
Apresentação site
Apresentação siteApresentação site
Apresentação siteFelipe Perin
 
Agressões Virtuais
Agressões VirtuaisAgressões Virtuais
Agressões VirtuaisFelipe Perin
 
Joomla possibilidades infinitas em CMS
Joomla   possibilidades infinitas em CMSJoomla   possibilidades infinitas em CMS
Joomla possibilidades infinitas em CMSFelipe Perin
 

Mehr von Felipe Perin (10)

Padrões E-Gov
Padrões E-GovPadrões E-Gov
Padrões E-Gov
 
Administração de portais
Administração de portaisAdministração de portais
Administração de portais
 
Palestra sobre cases governamentais e boas praticas no Joomla!
Palestra sobre cases governamentais e boas praticas no Joomla!Palestra sobre cases governamentais e boas praticas no Joomla!
Palestra sobre cases governamentais e boas praticas no Joomla!
 
Pentest teórico
Pentest teóricoPentest teórico
Pentest teórico
 
Cloud mail APPI
Cloud mail APPICloud mail APPI
Cloud mail APPI
 
Implementações no Parque Tecnológico
Implementações no Parque TecnológicoImplementações no Parque Tecnológico
Implementações no Parque Tecnológico
 
Conscientização sobre SI
Conscientização sobre SIConscientização sobre SI
Conscientização sobre SI
 
Apresentação site
Apresentação siteApresentação site
Apresentação site
 
Agressões Virtuais
Agressões VirtuaisAgressões Virtuais
Agressões Virtuais
 
Joomla possibilidades infinitas em CMS
Joomla   possibilidades infinitas em CMSJoomla   possibilidades infinitas em CMS
Joomla possibilidades infinitas em CMS
 

Automação e monitoramento APPI

  • 1. APPI Projeto de automação e monitoramento
  • 3. Hardening de servidores Antes de implementar os sistemas de monitoração e automação, é preciso analisar serviços utilizados, atualizações, compatibilidades, controle de acesso e proteções com boas práticas no sistema operacional. Somente assim podemos remover serviços, pacotes e a maioria das vulnerabilidades aplicada.
  • 5. ZABBIX x Pandora FMS Após a implementação do sistema ZABBIX, foi identificado que o zabbix é rústico, tornando as tarefas de monitoramento muito ineficaz. Visando possíveis melhorias futuras, apresento uma nova solução chamada Pandora FMS.
  • 6. Pandora FMS É uma ferramenta de monitoramento para assistir a todos os tipos de sistemas e aplicações. Pandora FMS gerencia seu hardware, software, aplicativos e, claro, o seu Sistema Operacional. Se necessário, Pandora FMS pode enviar um SMS quando qualquer sistema ou aplicação cai.
  • 7. Pandora FMS Trabalha com banco de dados, para que possam ser gerados relatórios, estatísticas, níveis de serviço (SLA). Isto significa que o Pandora FMS pode gerenciar: sistemas operacionais, servidores, hardware e sistemas aplicações tais nos firewalls, proxies, bases de dados, servidores web, VPN, routers, switches, processo de acesso, serviços remoto a servidores, entre outros!
  • 8. Pandora FMS Mapa da Rede Interativo
  • 9. Pandora FMS Serviço de Monitoramento Visual
  • 10. Pandora FMS Extensão de administração VNC
  • 11. Pandora FMS Acesso SSH
  • 13. Clipperz Clipperz Community Edition é um gerenciador de senhas web-based. Ele permite que você hospede em seu próprio servidor web. Utilizando a segurança local, garantindo que ninguém exceto você pode ler seus dados.
  • 14. Clipperz Tela de Início
  • 16. Clipperz Criar grupos de senhas administrativas para armazenamento de senhas fortes, prevenindo ataques de brute force + engenharia social. Melhor aproveitamento na administração de inúmeros serviços, hosts e aplicações com senhas distintas.
  • 18. OCS Inventory + GLPI OCS Inventory, permite capturar o inventário também em máquinas que estejam rodando Linux, Mac e Unix. Captura uma lista completa de dispositivos e programas instalados no computador. O servidor é capaz de distribuir pacotes de instalação e arquivos para todos os clientes.
  • 21. OCS Inventory + GLPI GLPI, gerencia abertura e fechamento de chamados, além de gerenciar os equipamentos, licenças e outras coisas relacionadas a área de TI. GLPI, coleta informações do OCS Inventory para sincronizar com os chamados abertos.
  • 24. Segurança Utilizando o mesmo host, podemos futuramente, implementar ferramentas de auditoria e repositório de soluções para casos de emergência. Existem soluções práticas e viáveis para aplicação de boas práticas, porém o maior perigo é ignorar o assunto e continuar vulnerável.