Pular para o conteúdo principal

📊 Painel

O Painel Web do GuardianKey Auth Security é a interface central para administração e monitoramento. Ele permite que administradores visualizem eventos de autenticação, configurem políticas de resposta baseada em risco, gerenciem notificações e analisem o comportamento dos usuários em tempo real.

🏢 Organização

O painel suporta múltiplas Organizações, cada uma representando uma instância logicamente isolada, como uma empresa ou unidade de negócios. Cada organização possui:

  • Isolamento completo de dados e configurações
  • Administradores com permissões específicas
  • Agrupamentos internos de usuários chamados authgroups

👥 AuthGroups (Grupos de Autenticação)

Authgroups são grupos lógicos dentro de uma organização, usados para:

  • Agrupar usuários ou sistemas relacionados
  • Aplicar políticas de risco e notificação de forma granular
  • Compartilhar ou isolar perfis comportamentais entre diferentes aplicações

Cada authgroup possui:

  • Sua própria política de risco
  • Regras de notificação específicas
  • Histórico de eventos e perfil independentes

Exemplo: Authgroups separados para o sistema financeiro e o sistema de suporte, cada um com regras e respostas diferentes.

🛡️ Políticas de Risco

As políticas de risco são aplicadas por authgroup e definem as ações a serem tomadas com base na pontuação de risco calculada pelo GuardianKey.

Para cada faixa de risco, é possível configurar:

  • ACEITAR – acesso concedido
  • ✉️ NOTIFICAR – notificação por e-mail ou webhook
  • ⚠️ NOTIFICAÇÃO FORTE – notificação com solicitação de confirmação do usuário
  • BLOQUEAR – acesso negado, mesmo com credenciais válidas

Essas ações são configuráveis e podem ser editadas a qualquer momento no painel.

🔔 Notificações

Cada authgroup pode ter suas próprias regras de notificação. Existem dois principais métodos de entrega:

E-mail (SMTP)

  • Pode ser enviado para:
    • Apenas o usuário
    • Usuário e administrador
    • Apenas o administrador
  • O e-mail contém um link para uma página de confirmação, onde o usuário pode indicar se o acesso foi legítimo

Webhook (HTTP/REST)

  • Permite integração com sistemas de terceiros (SIEM, ferramentas de chamados, dashboards, etc.)
  • Envia dados do evento e pontuação de risco em tempo real

📈 Painéis e Visualização de Eventos

O painel oferece dashboards gráficos interativos com:

  • Mapa geográfico dos acessos
  • Distribuição de risco por grupo, sistema ou usuário
  • Gráficos acumulados por período
  • Listagem detalhada de eventos com filtros por:
    • IP, pontuação, status, tipo de ameaça, localização, navegador/SO

Você também pode visualizar:

  • Linhas do tempo de eventos por usuário
  • Estatísticas comportamentais por authgroup
  • Análise de acessos por ASN, localização, navegador e dispositivo

Assistente de IA e Análises Explicativas

O console de administração possui um assistente de IA integrado à interface GDN. Os administradores podem usar linguagem natural (NLP) para consultar os dados de segurança autorizados e receber respostas estruturadas e visualizações dinâmicas. O assistente também permite gerar relatórios e consultar estatísticas diretamente nos dados disponíveis.

As análises explicativas por IA fornecem resumos automáticos e destacam os fatores que contribuíram para o risco avaliado. Conforme o modelo LLM configurado e os dados disponíveis ao administrador, o painel pode apresentar métricas como:

  • usuários que geram a maior quantidade de eventos de segurança;
  • endereços IP e cidades mais recorrentes em incidentes;
  • tipos de eventos organizados por criticidade e frequência;
  • tendências detectadas automaticamente por IA.

O assistente respeita o mesmo escopo de organização e as mesmas permissões de acesso do administrador autenticado.

Análise de IPs e Dispositivos Recorrentes

Cada evento pode conter um identificador estável do dispositivo (device_uuid) fornecido pela integração. O explorador de eventos permite filtrar os registros por esse identificador, possibilitando isolar um dispositivo, contar sua recorrência e revisar os incidentes e usuários associados. A visão do usuário também apresenta o histórico e a frequência comportamental dos dispositivos, enquanto os rankings identificam os endereços IP e UUIDs de dispositivos com maior quantidade de eventos.

Relatórios Agendados e Diferenciais

Os relatórios podem ser gerados automaticamente por meio de agendamentos recorrentes e processamento em segundo plano. Uma tarefa agendada pode gerar relatórios completos e diferenciais nos formatos Markdown e PDF, preservar o histórico e entregar os resultados aos destinatários configurados.

O relatório diferencial compara a análise atual com execuções anteriores e destaca automaticamente usuários, endereços IP, condições e resultados de inteligência de ameaças novos ou recorrentes. Resumos assistidos por IA contextualizam as mudanças e tendências detectadas.

Eventos processados, pontuações de risco, alertas e saídas de relatórios podem ser enviados para plataformas externas de monitoramento e análise, incluindo soluções SIEM e BI, pelos canais de integração HTTP/REST suportados.