Empresa de Tecnologia responsável pelo CDA (Centro de Diagnóstico Automotivo) consegue implantar seu Centro de Monitoramento em Tempo Real, com visão total de todos os seus serviços de negócios
Resumo
Empresa integradora na qual desenvolvem projetos de engenharia voltados para telecomunicações, equipamentos, segurança eletrônica e software. Possuem uma equipa informática de resposta a emergências e que é responsável pelo desenvolvimento de medidas preventivas e reativas perante incidentes de segurança nos sistemas de informação.
Para apoiar a operação, a empresa buscou mitigar os impactos dos riscos cibernéticos e controlá-los, minimizando os efeitos adversos nas principais atividades, restaurando os serviços no menor tempo possível.
Com o Splunk, eles passaram a monitorar proativamente sua infraestrutura de TI e a revisar os processos internos de sua linha de negócios, como: as fases de inspeção de veículos e motocicletas nos Centros de Diagnóstico Automotivo e gerenciamento de incidentes em tempo real.

Desafios
- Análise da informação em tempo real.
- Menor tempo de resposta em incidentes
- Monitoramento de TI 24 x 7
- Segurança da informação com elevados padrões.
- Arquitetura escalável
- Controle e vigilância de acordo com as políticas de negócios
- Auditoria em bancos de dados.
- Monitoramento de processos de negócios.
- Suporte para controle antifraude
Casos de Uso
- Monitoramento de infraestrutura.
- Monitoramento de aplicativos
- Geração de estatísticas e SLA
- Monitoramento e controles para usuários ativos.
- Segurança da informação
- Monitoramento de auditoria de banco de dados.
- Geração e gerenciamento de incidentes SOC, NOC e APM.
- Análise e controle de serviços com georreferenciamento.
- Vendas de peças.
- Rejeições gerais.
- Motivos de rejeição.
- Rejeições segmentadas pela primeira e segunda vez.
- Características do veículo.
- Inventário de ativos.
- Equipamento não registrado que está sendo usado para teste.
- Alteração no endereço IP da máquina registrada.
Áreas impactadas:
- Monitoramento
- Negócio
- Segurança
Fontes de dados integradas
- Bases de dados
- servidor SQL
- MySQL
- Postgresql
- Histórico
- .CSV
- Registros do sistema operacional Windows e Linux
- Protocolos de rede
- UDP
- SNMP
- Syslog (Firewall)
Soluçao
Splunk Enterprise
Resultados e conquistas obtidas
Monitoramento proativo:
- Solução de monitoramento sob medida para o cliente
- Painéis específicos e suporte para problemas específicos
- Monitoramento de aplicativos
- Informação consolidada em tempo real
- Informações claras e específicas para os usuários
- Monitoramento IOT de dispositivos GPS, UPS e câmeras
- Monitoramento de TI de dispositivos em mais de 200 locais
- Monitoramento de mais de 400 servidores de aplicativos
- Monitoramento de processos internos (linha de negócios de revisão automotiva)
- Monitoramento de infraestrutura do ambiente anterior e produtivo.
- Gerenciamento de incidentes por meio de alertas e visualizações.