Pular para o conteúdo
Lumina Networks Plataforma Inteligente

Guia de uso

Como usar o Lumina no dia a dia: inventário, compliance, backups, risco e CVE, automação e relatórios.

Visão geral

O Lumina organiza o trabalho em torno de quatro pilares: visibilidade, conformidade, automação e risco. Este guia percorre os módulos na ordem em que costumam ser usados, do primeiro inventário aos relatórios de entrega. O Lumina foca em configuração, conformidade, inventário, automação, segurança e governança. Ele não é uma ferramenta de monitoramento em tempo real e não substitui um NMS de alertas e gráficos de uptime.

1. Inventário multifabricante

Tudo começa pela descoberta. O Lumina varre a rede via SSH, SNMP e API e consolida um inventário com fabricante, modelo, versão de firmware, site e tipo de cada dispositivo. Para iniciar, cadastre as faixas de rede e as credenciais de acesso, e dispare a descoberta.

A deduplicação é feita por número de série, e não por IP. Isso trata corretamente clusters em alta disponibilidade e access points que compartilham o mesmo IP de forma legítima, evitando contagem incorreta de equipamentos.

  • Filtre e busque por fabricante, site, modelo ou firmware.
  • Abra a visão de cada ativo para ver detalhes consolidados.
  • Use o inventário como base para compliance, backup e risco.

2. Compliance e conformidade

O módulo de compliance roda uma auditoria por seções da configuração, com um catálogo de checagens. Cada checagem traz a severidade, uma recomendação de remediação e o mapeamento para frameworks de referência.

  • Veja a porcentagem de conformidade geral e por categoria.
  • Compare conformes contra não conformes, por dispositivo e por fabricante.
  • As checagens respeitam os padrões de cada fabricante, evitando aplicar regras de um fabricante a outro de forma indevida.
  • Exporte as evidências para auditoria.

3. Backups de configuração

O Lumina coleta, versiona e mantém o histórico das configurações dos dispositivos. Cada nova coleta gera uma versão comparável às anteriores.

  • Compare versões com diff para ver exatamente o que mudou entre dois momentos.
  • Valide a integridade das configurações coletadas.
  • Agende ciclos de backup automáticos por dispositivo e por fabricante.
  • Acompanhe a cobertura de backup do parque.
Drift de configuração: ao comparar a configuração atual com uma baseline, o Lumina evidencia desvios (drift). Isso ajuda a detectar mudanças não planejadas e a manter os equipamentos alinhados ao padrão aprovado.

4. Risco e CVE

O módulo de Risco e CVE correlaciona as versões de firmware do parque com vulnerabilidades conhecidas, usando as fontes NIST NVD e Cisco PSIRT. Para cada dispositivo, você vê:

  • A severidade das vulnerabilidades (Crítico, Alto, Médio).
  • Recomendações e referências: workaround, fix e advisory.
  • Sinalização de fim de vida do equipamento (EoL, EoS, EoX).

O risco é acionável: em vez de uma lista genérica de CVEs, o Lumina mostra as vulnerabilidades correlacionadas ao firmware que de fato está rodando no seu parque, com o caminho de remediação.

5. Automação

O catálogo de automações tem arquitetura extensível e aplica mudanças com validação antes e depois. As automações incluídas são:

  • Policy Mapper: mapeia IPs nas políticas de firewall e gera um relatório de uso por regra.
  • Config Pusher: envia configuração via CLI para vários dispositivos ao mesmo tempo, com validação.
  • Hardening Playbooks: templates de segurança que aplicam, validam e detectam drift.

Toda automação respeita o RBAC: apenas quem tem permissão pode executar cada ação, e a execução fica registrada na trilha de auditoria.

6. Relatórios

A partir dos dados de inventário, compliance e risco, o Lumina gera relatórios prontos para entrega e auditoria:

  • Excel com os dados detalhados.
  • Proposta executiva para apresentação a clientes e áreas de negócio.
  • Apresentação (PPTX) resumindo achados e recomendações.

7. Dashboards personalizáveis

Cada usuário pode montar seus próprios painéis: arrastar e redimensionar widgets, escolher a métrica e o tipo de gráfico, e aplicar filtros que levam direto ao dado de origem. Assim, cada perfil vê primeiro o que é mais relevante para o seu trabalho.

Fluxo recomendado

  1. Descobrir e consolidar o inventário.
  2. Rodar a auditoria de compliance e priorizar as não conformidades por severidade.
  3. Ativar os ciclos de backup e estabelecer as baselines.
  4. Avaliar risco e CVE para priorizar atualizações de firmware.
  5. Padronizar com as automações de hardening, com validação e detecção de drift.
  6. Gerar relatórios para auditoria e para as áreas de negócio.

Para definir quem pode ver e fazer o quê em cada módulo, veja a página de Acesso e RBAC.

Precisa de ajuda na implantação?

Nosso time técnico apoia a instalação, o dimensionamento e a configuração inicial. Fale com um especialista.