Administração
Visão geral
A aba Administração é onde um tenant é provisionado: quais das 16 superfícies disponíveis estão ativas, quem tem acesso, e como os agentes se registram.
Superfícies disponíveis
Cada tenant pode ter até 16 superfícies ativadas, cada uma vinda de um provedor diferente:
- WAF, Detecção de ameaça, Vulnerabilidades, Rede / Flow, DDoS, Threat Intel, Isolamento EC2, Wazuh Active Response, Microsoft Defender, VPN pritunl, Janela de Deploy, Postura de nuvem (CSPM), Runtime Monitoring e Arquivo em repouso — via Elven
- Firewall de borda — via AWS
- Active Directory — via Samba4
Usuários do tenant
Usuários criados dentro de um tenant ficam restritos a ele, com papel admin ou operator. Um detalhe de UX importante: um usuário com acesso a um único tenant cai direto na tela de SOC daquele tenant ao logar, em vez de ver a lista de tenants.
Provisionamento de agentes
Cada tenant tem um kit de instalação do agent — um pacote com os tokens daquele tenant específico. Trate esse kit como uma credencial: quem tem acesso a ele consegue registrar novos agentes no tenant.
Excluir um tenant é uma ação irreversível: apaga clusters, usuários, configuração de superfícies e histórico de ações associados a ele.