Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

KCS - Arquitetura de Comunicação TiFlux: Logs MQTT e Falsos-Positivos de Invasão

🛡️ Arquitetura de Comunicação TiFlux: Logs MQTT e Falsos-Positivos de Invasão

🕒 Tempo aproximado para leitura: 00:01:30 min


❓ Preocupação do Usuário

Identificação de logs de conexões baseadas no protocolo MQTT nas estações de trabalho, gerando a suspeita de tentativas de acesso remoto não autorizado (invasão externa).


🔎 Esclarecimento Técnico: O que é o MQTT?

A presença de logs do protocolo MQTT não representa uma vulnerabilidade ou ataque cibernético. Trata-se do comportamento nativo, seguro e esperado do ecossistema de monitoramento do TiFlux.

Para que a nossa plataforma consiga gerenciar as máquinas sem consumir a banda de internet do cliente, o tráfego é dividido em duas esteiras independentes e criptografadas:

  • MQTT (Assíncrono e Ultraleve): Funciona como um Canal de Pulsação (Heartbeat). É uma linha de comunicação sempre aberta em segundo plano. O agente da máquina escuta o servidor central apenas para reportar que está online e receber comandos imediatos (como a ordem para iniciar um acesso remoto).

  • HTTP / HTTPS (Síncrono e Robusto): Canal de Tráfego de Telemetria. É usado para transportar os pacotes de dados mais pesados (inventário de hardware, lista de softwares instalados e alertas de antivírus) para o painel.

🔒 Como funciona o Acesso Remoto?

O protocolo MQTT não transmite imagem, tela ou controle de periféricos.

Quando um técnico solicita um acesso no painel do TiFlux, a ordem viaja via MQTT em milissegundos apenas para "acordar" o módulo de tela (Splashtop). O Splashtop, por sua vez, assume a transmissão da imagem em uma camada totalmente isolada, criptografada de ponta a ponta e auditável pelo sistema.

💡 Nota de Segurança: Os logs MQTT identificados nas auditorias de rede são apenas o agente do TiFlux conversando com a central para reportar que a máquina está ligada e pronta para receber comandos legítimos da sua equipe de TI. O tráfego é legítimo e 100% seguro.


🔍 Palavras-chave para busca

Atualizado