Atividades

Enriquecendo dados de monitoramento com Zabbix, Wazuh e SOAR

Paulo Roberto Deolindo Junior
Zabbix Trainer & Defensor Oficial da Segurança Cibernética (e da Informação também)

Monitorar já não basta. É preciso entender, correlacionar e — se der tempo — agir. Nesta palestra em formato workshop, vamos mostrar como transformar eventos de segurança e dados de infraestrutura em algo que realmente faça sentido (e diferença) para as equipes.

A receita?

  • Zabbix para infraestrutura,

  • Wazuh para segurança,

  • Shuffle para orquestração,

  • GLPI para organizar a bagunça,

  • E um tempero generoso de Inteligência Artificial (tanto das nativas, com Machine Learning, quanto das generativas, para dar aquele toque de “insight”).

O objetivo é simples: enriquecer os dados antes de entupir as equipes com tickets sem contexto. Porque ticket sem contexto é como sirene sem motivo: só serve para irritar.

Os tópicos que vamos cobrir:

  • Zabbix e Wazuh — um casamento de conveniência entre infra e segurança;

  • SIEM, XDR e SOAR — o alfabeto completo da defesa cibernética;

  • Generative AI e Machine Learning — não é mágica, mas ajuda a parecer;

  • GLPI — onde tudo se transforma em tickets compreensíveis e acionáveis;

  • Integração e automação com Shuffle — a mão invisível que conecta tudo.

Ao final, você verá como uma stack 100% open source pode atender demandas executivas com tecnologia de ponta — e, melhor ainda, sem depender de soluções que custam mais do que protegem.

Porque segurança não é só reagir: é orquestrar, enriquecer e, de preferência, automatizar.