📊 Painel
O Painel Web do GuardianKey Auth Security é a interface central para administração e monitoramento. Ele permite que administradores visualizem eventos de autenticação, configurem políticas de resposta baseada em risco, gerenciem notificações e analisem o comportamento dos usuários em tempo real.
🏢 Organização
O painel suporta múltiplas Organizações, cada uma representando uma instância logicamente isolada, como uma empresa ou unidade de negócios. Cada organização possui:
- Isolamento completo de dados e configurações
- Administradores com permissões específicas
- Agrupamentos internos de usuários chamados authgroups
👥 AuthGroups (Grupos de Autenticação)
Authgroups são grupos lógicos dentro de uma organização, usados para:
- Agrupar usuários ou sistemas relacionados
- Aplicar políticas de risco e notificação de forma granular
- Compartilhar ou isolar perfis comportamentais entre diferentes aplicações
Cada authgroup possui:
- Sua própria política de risco
- Regras de notificação específicas
- Histórico de eventos e perfil independentes
Exemplo: Authgroups separados para o sistema financeiro e o sistema de suporte, cada um com regras e respostas diferentes.
🛡️ Políticas de Risco
As políticas de risco são aplicadas por authgroup e definem as ações a serem tomadas com base na pontuação de risco calculada pelo GuardianKey.
Para cada faixa de risco, é possível configurar:
- ✅ ACEITAR – acesso concedido
- ✉️ NOTIFICAR – notificação por e-mail ou webhook
- ⚠️ NOTIFICAÇÃO FORTE – notificação com solicitação de confirmação do usuário
- ❌ BLOQUEAR – acesso negado, mesmo com credenciais válidas
Essas ações são configuráveis e podem ser editadas a qualquer momento no painel.
🔔 Notificações
Cada authgroup pode ter suas próprias regras de notificação. Existem dois principais métodos de entrega:
E-mail (SMTP)
- Pode ser enviado para:
- Apenas o usuário
- Usuário e administrador
- Apenas o administrador
- O e-mail contém um link para uma página de confirmação, onde o usuário pode indicar se o acesso foi legítimo
Webhook (HTTP/REST)
- Permite integração com sistemas de terceiros (SIEM, ferramentas de chamados, dashboards, etc.)
- Envia dados do evento e pontuação de risco em tempo real
📈 Painéis e Visualização de Eventos
O painel oferece dashboards gráficos interativos com:
- Mapa geográfico dos acessos
- Distribuição de risco por grupo, sistema ou usuário
- Gráficos acumulados por período
- Listagem detalhada de eventos com filtros por:
- IP, pontuação, status, tipo de ameaça, localização, navegador/SO
Você também pode visualizar:
- Linhas do tempo de eventos por usuário
- Estatísticas comportamentais por authgroup
- Análise de acessos por ASN, localização, navegador e dispositivo
Assistente de IA e Análises Explicativas
O console de administração possui um assistente de IA integrado à interface GDN. Os administradores podem usar linguagem natural (NLP) para consultar os dados de segurança autorizados e receber respostas estruturadas e visualizações dinâmicas. O assistente também permite gerar relatórios e consultar estatísticas diretamente nos dados disponíveis.
As análises explicativas por IA fornecem resumos automáticos e destacam os fatores que contribuíram para o risco avaliado. Conforme o modelo LLM configurado e os dados disponíveis ao administrador, o painel pode apresentar métricas como:
- usuários que geram a maior quantidade de eventos de segurança;
- endereços IP e cidades mais recorrentes em incidentes;
- tipos de eventos organizados por criticidade e frequência;
- tendências detectadas automaticamente por IA.
O assistente respeita o mesmo escopo de organização e as mesmas permissões de acesso do administrador autenticado.
Análise de IPs e Dispositivos Recorrentes
Cada evento pode conter um identificador estável do dispositivo (device_uuid) fornecido pela integração. O explorador de eventos permite filtrar os registros por esse identificador, possibilitando isolar um dispositivo, contar sua recorrência e revisar os incidentes e usuários associados. A visão do usuário também apresenta o histórico e a frequência comportamental dos dispositivos, enquanto os rankings identificam os endereços IP e UUIDs de dispositivos com maior quantidade de eventos.
Relatórios Agendados e Diferenciais
Os relatórios podem ser gerados automaticamente por meio de agendamentos recorrentes e processamento em segundo plano. Uma tarefa agendada pode gerar relatórios completos e diferenciais nos formatos Markdown e PDF, preservar o histórico e entregar os resultados aos destinatários configurados.
O relatório diferencial compara a análise atual com execuções anteriores e destaca automaticamente usuários, endereços IP, condições e resultados de inteligência de ameaças novos ou recorrentes. Resumos assistidos por IA contextualizam as mudanças e tendências detectadas.
Eventos processados, pontuações de risco, alertas e saídas de relatórios podem ser enviados para plataformas externas de monitoramento e análise, incluindo soluções SIEM e BI, pelos canais de integração HTTP/REST suportados.