Visão geral
O Lumina organiza o trabalho em torno de quatro pilares: visibilidade, conformidade, automação e risco. Este guia percorre os módulos na ordem em que costumam ser usados, do primeiro inventário aos relatórios de entrega. O Lumina foca em configuração, conformidade, inventário, automação, segurança e governança. Ele não é uma ferramenta de monitoramento em tempo real e não substitui um NMS de alertas e gráficos de uptime.
1. Inventário multifabricante
Tudo começa pela descoberta. O Lumina varre a rede via SSH, SNMP e API e consolida um inventário com fabricante, modelo, versão de firmware, site e tipo de cada dispositivo. Para iniciar, cadastre as faixas de rede e as credenciais de acesso, e dispare a descoberta.
A deduplicação é feita por número de série, e não por IP. Isso trata corretamente clusters em alta disponibilidade e access points que compartilham o mesmo IP de forma legítima, evitando contagem incorreta de equipamentos.
- Filtre e busque por fabricante, site, modelo ou firmware.
- Abra a visão de cada ativo para ver detalhes consolidados.
- Use o inventário como base para compliance, backup e risco.
2. Compliance e conformidade
O módulo de compliance roda uma auditoria por seções da configuração, com um catálogo de checagens. Cada checagem traz a severidade, uma recomendação de remediação e o mapeamento para frameworks de referência.
- Veja a porcentagem de conformidade geral e por categoria.
- Compare conformes contra não conformes, por dispositivo e por fabricante.
- As checagens respeitam os padrões de cada fabricante, evitando aplicar regras de um fabricante a outro de forma indevida.
- Exporte as evidências para auditoria.
3. Backups de configuração
O Lumina coleta, versiona e mantém o histórico das configurações dos dispositivos. Cada nova coleta gera uma versão comparável às anteriores.
- Compare versões com diff para ver exatamente o que mudou entre dois momentos.
- Valide a integridade das configurações coletadas.
- Agende ciclos de backup automáticos por dispositivo e por fabricante.
- Acompanhe a cobertura de backup do parque.
4. Risco e CVE
O módulo de Risco e CVE correlaciona as versões de firmware do parque com vulnerabilidades conhecidas, usando as fontes NIST NVD e Cisco PSIRT. Para cada dispositivo, você vê:
- A severidade das vulnerabilidades (Crítico, Alto, Médio).
- Recomendações e referências: workaround, fix e advisory.
- Sinalização de fim de vida do equipamento (EoL, EoS, EoX).
O risco é acionável: em vez de uma lista genérica de CVEs, o Lumina mostra as vulnerabilidades correlacionadas ao firmware que de fato está rodando no seu parque, com o caminho de remediação.
5. Automação
O catálogo de automações tem arquitetura extensível e aplica mudanças com validação antes e depois. As automações incluídas são:
- Policy Mapper: mapeia IPs nas políticas de firewall e gera um relatório de uso por regra.
- Config Pusher: envia configuração via CLI para vários dispositivos ao mesmo tempo, com validação.
- Hardening Playbooks: templates de segurança que aplicam, validam e detectam drift.
Toda automação respeita o RBAC: apenas quem tem permissão pode executar cada ação, e a execução fica registrada na trilha de auditoria.
6. Relatórios
A partir dos dados de inventário, compliance e risco, o Lumina gera relatórios prontos para entrega e auditoria:
- Excel com os dados detalhados.
- Proposta executiva para apresentação a clientes e áreas de negócio.
- Apresentação (PPTX) resumindo achados e recomendações.
7. Dashboards personalizáveis
Cada usuário pode montar seus próprios painéis: arrastar e redimensionar widgets, escolher a métrica e o tipo de gráfico, e aplicar filtros que levam direto ao dado de origem. Assim, cada perfil vê primeiro o que é mais relevante para o seu trabalho.
Fluxo recomendado
- Descobrir e consolidar o inventário.
- Rodar a auditoria de compliance e priorizar as não conformidades por severidade.
- Ativar os ciclos de backup e estabelecer as baselines.
- Avaliar risco e CVE para priorizar atualizações de firmware.
- Padronizar com as automações de hardening, com validação e detecção de drift.
- Gerar relatórios para auditoria e para as áreas de negócio.
Para definir quem pode ver e fazer o quê em cada módulo, veja a página de Acesso e RBAC.