📊 Dashboard Operacional
Origem dos ataques (24h)
países • alertas geo-localizados carregando...
Loops detectados
Floods em andamento (4h)
EPS últimas 24h
Pendências por analista
Tickets abertos atribuídos
Top países atacando
Origem geo-localizada dos alertas (Wazuh GeoLocation)
🌐 Origem dos ataques em tempo real
Janela: 30 min • atualiza 15s
🌍 Top atacantes (24h)
🚨 Alertas críticos recentes
level ≥ 10 • atualiza 15s📋 Tickets — Kanban
Drag-and-drop entre raias muda assignee no GLPI · Alice triagem em background
🤖 Em triagem
⚡ Aguardando
⭐ Meus chamados
👥 Outros analistas
✅ Resolvido pela Alice
✓ Status & Operações do SOC
🎯 MITRE ATT&CK Coverage
Detecções últimos 7 dias por tactic e SOC
| Tactic | |
|---|---|
| Serviço | |
|---|---|
|
—
|
Checks rodando a cada 60s • histórico em service_health
🛡 Threat Intelligence Operacional
IoCs ativos no Wazuh (Spamhaus, Feodo, CINS, ET, Tor, OTX, URLhaus) + AbuseIPDB enrichment
Feeds de IoC ativos por SOC
| SOC | IPs | URLs | Hashes | Última atualização |
|---|---|---|---|---|
Fontes: Spamhaus DROP/EDROP, Feodo Tracker, CINS Score, Emerging Threats, Tor Exits, AlienVault OTX (subscritos), URLhaus (abuse.ch)
🚨 Matches recentes (últimas 24h)
— matches • Top regras:
🔍 Dark Web Inspection
Monitoramento de vazamentos — HaveIBeenPwned + Hudson Rock (infostealer logs)
ver evidência bruta
+ Adicionar à watchlist
ativos / desativados
| Cliente | Tipo | Valor | Notas | Criado | Ações |
|---|---|---|---|---|---|
| vazia | |||||
🛰 Configuração de SOCs
Gerencie SOCs (Wazuh managers) sem editar arquivos. Senhas são criptografadas (Fernet) no DB. Soft-delete: desabilitar mantém o histórico de tickets/eventos.
| Key / Cor | Nome | Manager IP | URLs | Cliente | Status | Ações |
|---|---|---|---|---|---|---|
|
|
API:
Idx:
|
ativo
desativ.
API:
IDX:
|
|
|||
| Nenhum SOC cadastrado. | ||||||
🤖 Alice — Configuração
Toggles de comportamento + editor de prompt. Mudanças aplicam em tempo real, sem deploy.
Triagem automática (N1)
Alice rodando em background a cada 60s. Triagem rápida com GPT-4.1-mini ($0.0006/ticket). Pega TODO ticket SOC novo sem assignee.
⚠️ ATIVA — processando tickets em background
Pode postar no GLPI
Quando ON, Alice (auto OU manual) pode postar comentários e fechar tickets de verdade no GLPI dos clientes. Quando OFF, tudo fica em modo simulado (DB only).
⚠️ MODIFICANDO TICKETS REAIS — efeito visível no cliente
Investigador manual (botão)
Habilita o botão "🔍 Investigar com Alice" no Kanban. Análise profunda com Claude Sonnet/Haiku + tools (~$0.05/ticket). Não posta no GLPI sem você clicar em "Aplicar".
✓ Disponível pra analistas+
Comportamento atual
Última mudança: ·
Editor de Contexto
System prompt que define como Alice se comporta (identidade, ambiente, ferramentas, decisões).
Última edição: • • versão
🤖 Alice — Agente de triagem L1 DRY-RUN AUTÔNOMA DESLIGADA
Triagem L1 com GPT-4.1-mini ($0.40/$1.60 por MTok). Se confidence ≥ 70% e ação segura, executa fechamento autônomo.
Custo total por modelo (acumulado)
Uso do Chat por usuário
| User | Sessões | Msgs | Tokens | Custo |
|---|---|---|---|---|
| sem uso ainda | ||||
Uso do Agent (tool use) por usuário
| User | Sessões | Msgs | Tokens | Custo |
|---|---|---|---|---|
| sem uso ainda | ||||
Passagens enviadas (últimos 30 dias)
gerando resumo...
Resumo indisponível (verificar chave Anthropic).
Passagens de turno
de registradas
Escala de turno
Dicas
- • Clique ✨ Sugerir rascunho e Claude analisa o turno e gera um draft pronto pra editar
- •
**texto**para negrito - •
- itempara lista - •
#42606vira link automático pro GLPI - • Hover na passagem para editar/excluir
Pergunte algo sobre o estado atual do SOC.
Tenho acesso a status dos ambientes monitorados, loops detectados, tickets pendentes, filtros ativos e últimas passagens de turno.
👥 Gestão de usuários
Time NoBug entra via Google OAuth (auto). Clientes externos: criar com auth local + senha + SOCs atribuídos.
| Usuário | Auth | Papel | SOCs (scope) | Último login | Status | Ações |
|---|---|---|---|---|---|---|
|
|
oauth
local
⚠ trocar senha
|
todos
|
|
|||
| Nenhum usuário cadastrado. | ||||||
📋 Roles & permissões
Agent SOC com acesso real ao ambiente.
Pode executar bash, SSH nos SOCs, queries Wazuh/GLPI, ler arquivos. Cada tool call fica no audit.
Suppression Filters ativos
de filtros — alterações no SOC propagam aqui em ~5min (cron sync)
⚠️ Reinicia o manager Wazuh do SOC selecionado. Demora ~10s.
sem field_match — aplica em todos os eventos da rule/agent