Administração

Visão geral

A aba Administração é onde um tenant é provisionado: quais das 16 superfícies disponíveis estão ativas, quem tem acesso, e como os agentes se registram.

Superfícies disponíveis

Cada tenant pode ter até 16 superfícies ativadas, cada uma vinda de um provedor diferente:

  • WAF, Detecção de ameaça, Vulnerabilidades, Rede / Flow, DDoS, Threat Intel, Isolamento EC2, Wazuh Active Response, Microsoft Defender, VPN pritunl, Janela de Deploy, Postura de nuvem (CSPM), Runtime Monitoring e Arquivo em repouso — via Elven
  • Firewall de borda — via AWS
  • Active Directory — via Samba4

Usuários do tenant

Usuários criados dentro de um tenant ficam restritos a ele, com papel admin ou operator. Um detalhe de UX importante: um usuário com acesso a um único tenant cai direto na tela de SOC daquele tenant ao logar, em vez de ver a lista de tenants.

Provisionamento de agentes

Cada tenant tem um kit de instalação do agent — um pacote com os tokens daquele tenant específico. Trate esse kit como uma credencial: quem tem acesso a ele consegue registrar novos agentes no tenant.

Excluir um tenant é uma ação irreversível: apaga clusters, usuários, configuração de superfícies e histórico de ações associados a ele.