> For the complete documentation index, see [llms.txt](https://guia-de-uso.tiflux.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guia-de-uso.tiflux.com/faq/duvidas-frequentes/configuracoes/recursos/agente-remoto/kcs-arquitetura-de-comunicacao-tiflux-logs-mqtt-e-falsos-positivos-de-invasao.md).

# KCS - Arquitetura de Comunicação TiFlux: Logs MQTT e Falsos-Positivos de Invasão

## 🛡️ Arquitetura de Comunicação TiFlux: Logs MQTT e Falsos-Positivos de Invasão

🕒 Tempo aproximado para leitura: 00:01:30 min

***

### ❓ Preocupação do Usuário

Identificação de logs de conexões baseadas no protocolo MQTT nas estações de trabalho, gerando a suspeita de tentativas de acesso remoto não autorizado (invasão externa).

***

### 🔎 Esclarecimento Técnico: O que é o MQTT?

A presença de logs do protocolo MQTT não representa uma vulnerabilidade ou ataque cibernético. Trata-se do comportamento nativo, seguro e esperado do ecossistema de monitoramento do TiFlux.

Para que a nossa plataforma consiga gerenciar as máquinas sem consumir a banda de internet do cliente, o tráfego é dividido em duas esteiras independentes e criptografadas:

* MQTT (Assíncrono e Ultraleve): Funciona como um Canal de Pulsação (*Heartbeat*). É uma linha de comunicação sempre aberta em segundo plano. O agente da máquina escuta o servidor central apenas para reportar que está online e receber comandos imediatos (como a ordem para iniciar um acesso remoto).
* HTTP / HTTPS (Síncrono e Robusto): Canal de Tráfego de Telemetria. É usado para transportar os pacotes de dados mais pesados (inventário de hardware, lista de softwares instalados e alertas de antivírus) para o painel.

### 🔒 Como funciona o Acesso Remoto?

O protocolo MQTT não transmite imagem, tela ou controle de periféricos.

Quando um técnico solicita um acesso no painel do TiFlux, a ordem viaja via MQTT em milissegundos apenas para "acordar" o módulo de tela (Splashtop). O Splashtop, por sua vez, assume a transmissão da imagem em uma camada totalmente isolada, criptografada de ponta a ponta e auditável pelo sistema.

> 💡 Nota de Segurança: Os logs MQTT identificados nas auditorias de rede são apenas o agente do TiFlux conversando com a central para reportar que a máquina está ligada e pronta para receber comandos legítimos da sua equipe de TI. O tráfego é legítimo e 100% seguro.

***

### 🔍 Palavras-chave para busca

```
logs mqtt tiflux,
suspeita de invasao,
vulnerabilidade agente,
conexao porta mqtt,
como funciona comunicacao agente,
criptografia acesso remoto,
alerta de seguranca falso positivo,
splashtop heartbeat
```
