KCS - Arquitetura de Comunicação TiFlux: Logs MQTT e Falsos-Positivos de Invasão
AnteriorKCS - Agentes pós instalados aparecem offlinePróximoKCS - Backup e Restauração de Identidade do Agente TiFlux (Windows)
Atualizado

🕒 Tempo aproximado para leitura: 00:01:30 min
Identificação de logs de conexões baseadas no protocolo MQTT nas estações de trabalho, gerando a suspeita de tentativas de acesso remoto não autorizado (invasão externa).
A presença de logs do protocolo MQTT não representa uma vulnerabilidade ou ataque cibernético. Trata-se do comportamento nativo, seguro e esperado do ecossistema de monitoramento do TiFlux.
Para que a nossa plataforma consiga gerenciar as máquinas sem consumir a banda de internet do cliente, o tráfego é dividido em duas esteiras independentes e criptografadas:
MQTT (Assíncrono e Ultraleve): Funciona como um Canal de Pulsação (Heartbeat). É uma linha de comunicação sempre aberta em segundo plano. O agente da máquina escuta o servidor central apenas para reportar que está online e receber comandos imediatos (como a ordem para iniciar um acesso remoto).
HTTP / HTTPS (Síncrono e Robusto): Canal de Tráfego de Telemetria. É usado para transportar os pacotes de dados mais pesados (inventário de hardware, lista de softwares instalados e alertas de antivírus) para o painel.
O protocolo MQTT não transmite imagem, tela ou controle de periféricos.
Quando um técnico solicita um acesso no painel do TiFlux, a ordem viaja via MQTT em milissegundos apenas para "acordar" o módulo de tela (Splashtop). O Splashtop, por sua vez, assume a transmissão da imagem em uma camada totalmente isolada, criptografada de ponta a ponta e auditável pelo sistema.
💡 Nota de Segurança: Os logs MQTT identificados nas auditorias de rede são apenas o agente do TiFlux conversando com a central para reportar que a máquina está ligada e pronta para receber comandos legítimos da sua equipe de TI. O tráfego é legítimo e 100% seguro.
Atualizado
logs mqtt tiflux,
suspeita de invasao,
vulnerabilidade agente,
conexao porta mqtt,
como funciona comunicacao agente,
criptografia acesso remoto,
alerta de seguranca falso positivo,
splashtop heartbeat