Alertas que viram chamado
Regras sobre CPU, memória, disco e serviço parado, com cooldown, silenciamento e remediação automática. Cada alerta abre chamado no PSA — e fecha sozinho quando normaliza.
disco > 90% por 15 min
O add-on · por máquina
Um agente leve em cada máquina, uma conexão de saída — nada escuta na ponta. Windows, Linux e macOS, com o mesmo painel e as mesmas regras.
| Máquina | Site | Estado | CPU | Memória | Disco | Contato |
|---|---|---|---|---|---|---|
| SRV-FIN-01srv-fin-01 · windows/amd64 | Clínica Vale Norte | Online | 34% | 71% | 58% | agora |
| SRV-BKP-02srv-bkp-02 · linux/amd64 | Clínica Vale Norte | Online | 61% | 83% | 94% | agora |
| SRV-DC-01srv-dc-01 · windows/amd64 | Metalúrgica Kron | Offline | — | — | — | há 3 h |
| MAC-DESIGN-3mac-design-3 · darwin/arm64 | Estúdio Bandeira | Online | 22% | 55% | 41% | 2 min |
| NB-VEN-07nb-ven-07 · linux/amd64 | Metalúrgica Kron | Online | 78% | 62% | 29% | agora |
Regras sobre CPU, memória, disco e serviço parado, com cooldown, silenciamento e remediação automática. Cada alerta abre chamado no PSA — e fecha sozinho quando normaliza.
disco > 90% por 15 min
Sincronização com a base NVD, correlação de CVE com o software que você realmente tem instalado, e priorização por EPSS — a probabilidade de exploração, não só a nota de severidade.
Shell interativo de verdade — ConPTY no Windows, ptmx no Linux e macOS — e acesso à tela do usuário em alta resolução, com aviso visível na máquina. As duas sessões ficam gravadas.
Gere uma chave de site no painel e distribua um comando só. No Windows, um MSI com a chave já embutida — duplo clique, sem digitar nada — ou via GPO e Intune para a frota inteira.
Dúvidas
Sim. É um binário estático, validado em Ubuntu, Debian, Fedora e Alpine, além de Windows 10, 11 e Server, e macOS Intel e Apple Silicon. O inventário de software entende apt, dnf e apk.
O agente é assinado com Authenticode, traz metadados de empresa e manifesto, e evita os padrões que a heurística persegue — como executar script a partir da pasta temporária do Windows. Se houver atrito, a documentação traz as exclusões prontas para aplicar por GPO ou Intune.
Não. O agente abre uma conexão de saída para o servidor e mantém ela; não há porta de entrada esperando conexão. Na prática isso significa nenhuma regra de firewall de entrada para negociar com quem administra a rede, e nenhuma superfície nova exposta na máquina do cliente.