Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.
Guardar as senhas dos equipamentos de rede numa planilha funciona até o dia em que a planilha vai parar onde não deveria, ou a pessoa que sabia a senha sai da empresa. O risco não está só em alguém de fora: está na falta de controle sobre quem tem a planilha, qual é a versão certa e quais senhas já foram trocadas.
O caminho mais sensato é sair da planilha por etapas: primeiro organizar o que existe, depois levar as senhas para um lugar feito para isso. O Ciber ISP tem um cofre de credenciais para essa segunda etapa. Este texto mostra os problemas da planilha, um passo a passo de organização e o que o cofre faz, incluindo o que ele não faz.
Por que a planilha de senhas é um problema
Quase todo NOC começa assim, porque é rápido e todo mundo sabe usar. Com o tempo, aparecem os problemas:
- Cópias demais. A planilha vai por e-mail, por aplicativo de mensagem e para o computador de cada técnico. Ninguém sabe qual é a versão atual.
- Ninguém sabe quem viu. Planilha não registra quem abriu, copiou ou mudou uma linha.
- Senha em texto aberto. Quem abre o arquivo vê todas as senhas de uma vez, e não só a que precisava.
- Senha igual em todo lugar. Para não esquecer, a equipe repete a mesma senha em vários equipamentos. Um vazamento atinge todos.
- Saída de funcionário. Quando alguém deixa a empresa, é preciso trocar muitas senhas, e a planilha não diz quais.
- Dados misturados. Na mesma aba ficam IP, usuário, senha, observações e até senhas de painéis de clientes.
Vale lembrar: tudo isso é risco de gestão, não problema de "ferramenta ruim". Planilha organizada é melhor do que planilha bagunçada, mas continua tendo os limites acima.
Passo a passo para organizar, com ou sem ferramenta
- Faça o inventário das credenciais. Liste cada equipamento e serviço que tem usuário e senha, como roteadores, switches, OLTs, rádios, servidores e painéis.
- Elimine a senha repetida. Defina uma senha por equipamento, ou ao menos por grupo pequeno, e troque as que se repetem em toda a rede.
- Separe usuários por pessoa sempre que o equipamento permitir. Um usuário por técnico facilita saber quem fez o quê e trocar o acesso de quem sai.
- Defina quem pode ter acesso à lista e retire o arquivo de e-mails, mensagens e pastas compartilhadas.
- Combine uma rotina de troca. Por exemplo, quando alguém sai, ou a cada período, e depois de qualquer suspeita.
- Registre a data da última troca de cada credencial.
Esses seis passos já reduzem muito o risco, mesmo sem trocar de ferramenta.
O que o cofre do Ciber ISP faz
O Ciber ISP guarda acessos de equipamentos e serviços em um cofre de credenciais. Em termos simples:
- O campo de senha é gravado cifrado no banco de dados, em vez de ficar em texto aberto.
- A senha não aparece na lista. Para ver uma senha, quem tem permissão a revela para aquele registro, uma por vez, em vez de abrir uma tabela com todas.
- O cadastro do equipamento também tem campos próprios de acesso (SSH, SNMP e API), igualmente gravados cifrados, para que o acesso não fique numa planilha paralela.
O que o cofre não faz
É importante ser claro, porque "cofre" soa como solução completa:
- Só o campo de senha é cifrado. Nome e notas são texto livre e não fazem parte do cofre. Não escreva senha neles.
- Cifrar no banco não é o mesmo que proteger o servidor. O cuidado com quem alcança o servidor, a rede e a conta de administrador é parte da sua instalação e é combinado na proposta, caso a caso. Este texto não promete nível de segurança.
- Não troca senha por você nem obriga a equipe a trocar. A rotina de troca continua sendo uma decisão do NOC.
- Não substitui um processo. Se a equipe continuar compartilhando a conta de administrador por mensagem, o cofre sozinho não resolve.
Como migrar da planilha para o cofre
- Faça primeiro a organização acima, para não levar lixo para a ferramenta nova.
- Cadastre os equipamentos no Ciber ISP, já com os dados de acesso nos campos de senha.
- Apague a planilha antiga de todos os lugares onde ela estiver, inclusive e-mails e arquivos baixados.
- Aproveite a migração para trocar as senhas mais antigas ou repetidas.
- Combine por escrito quem tem permissão para ver e para alterar.
Para entender como o cadastro único também alimenta documentação, monitoramento e backup, leia NetBox, Zabbix e Oxidized integrados.
Perguntas frequentes
O cofre do Ciber ISP resolve o problema das senhas em planilha?
Só em parte: o campo de senha é gravado cifrado no banco, e a senha só é revelada registro a registro. Isso não substitui os cuidados com o servidor e com a rede, que são tratados na proposta, caso a caso.
Posso guardar senhas nas notas do equipamento?
Não. Nome e notas são texto livre e não são cofre. Use só o campo de senha.
O cofre troca as senhas automaticamente?
Não. A troca continua sendo feita pela equipe.
Preciso do NetBox, do Zabbix e do Oxidized para usar o cofre?
O Ciber ISP é desenhado para trabalhar junto das três ferramentas, que precisam estar instaladas. Converse conosco sobre o seu caso.
Próximo passo
Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC: respondemos com o que existe hoje e combinamos a instalação. Conheça também a página do Ciber ISP.