{"id":2373,"date":"2023-01-20T16:48:04","date_gmt":"2023-01-20T19:48:04","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=2373"},"modified":"2026-08-12T10:21:33","modified_gmt":"2026-08-12T13:21:33","slug":"principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/","title":{"rendered":"Princ\u00edpios de Monitoramento de Eventos e de Logs de Auditoria"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p>&nbsp;<\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/#O_que_e_um_log_de_auditoria\" >O que \u00e9 um log de auditoria?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/#O_que_esta_envolvido_no_monitoramento_de_logs_de_auditoria\" >O que est\u00e1 envolvido no monitoramento de logs de auditoria?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/#Solucoes_de_SIEM_para_monitoramento_dos_logs_auditados\" >Solu\u00e7\u00f5es de SIEM para monitoramento dos logs auditados<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/#Como_ir_alem_do_SIEM_tradicional\" >Como ir al\u00e9m do SIEM tradicional<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/principios-de-monitoramento-de-eventos-e-de-logs-de-auditoria\/#Perguntas_frequentes\" >Perguntas frequentes<\/a><\/li><\/ul><\/nav><\/div>\n\n<article>\n<h2><span class=\"ez-toc-section\" id=\"O_que_e_um_log_de_auditoria\"><\/span>O que \u00e9 um log de auditoria?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um log de auditoria \u00e9 um registro de altera\u00e7\u00f5es e eventos em sistemas de TI. Diversos sistemas geram esses logs, incluindo Microsoft Windows e Syslog. Gerentes de TI usam esses registros para identificar atividades suspeitas antes \u2014 ou depois \u2014 que causem dano.<\/p>\n<p>Os logs geralmente registram:<\/p>\n<ul>\n<li>A hora do evento<\/li>\n<li>Detalhes do que ocorreu<\/li>\n<li>Informa\u00e7\u00f5es do usu\u00e1rio respons\u00e1vel<\/li>\n<li>A rea\u00e7\u00e3o do sistema (falha, aceita\u00e7\u00e3o, nega\u00e7\u00e3o)<\/li>\n<\/ul>\n<p>Manter trilhas de auditoria \u00e9 um controle cr\u00edtico \u2014 o CIS (Centro para Seguran\u00e7a da Internet) o lista como um dos controles essenciais de seguran\u00e7a. Regulamenta\u00e7\u00f5es como PCI DSS, HIPAA, SOX e a <a href=\"https:\/\/aiqon.com.br\/blog\/auditoria-para-lgpd\/\">LGPD<\/a> exigem que as organiza\u00e7\u00f5es criem e mantenham logs de auditoria para fins de conformidade.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"O_que_esta_envolvido_no_monitoramento_de_logs_de_auditoria\"><\/span>O que est\u00e1 envolvido no monitoramento de logs de auditoria?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O processo envolve seis etapas principais:<\/p>\n<h3>1. Coleta de logs<\/h3>\n<p>Decidir quais sistemas monitorar, configurar tamanhos e formatos de log, determinar onde e como os dados ser\u00e3o armazenados, e estabelecer um padr\u00e3o do que \u00e9 considerado atividade normal. Coletar absolutamente tudo pode ser custoso \u2014 as organiza\u00e7\u00f5es precisam equilibrar coleta abrangente contra o custo de armazenamento e processamento.<\/p>\n<h3>2. Agrega\u00e7\u00e3o de logs<\/h3>\n<p>Implementar uma solu\u00e7\u00e3o de gerenciamento que consolide dados vindos de m\u00faltiplas origens em um s\u00f3 lugar, em vez de deixar cada sistema com seu log isolado.<\/p>\n<h3>3. An\u00e1lise de log<\/h3>\n<p>Separar as strings de log em campos distintos e estruturados, tornando os dados brutos pesquis\u00e1veis e compar\u00e1veis.<\/p>\n<h3>4. Normaliza\u00e7\u00e3o de log<\/h3>\n<p>Padronizar formatos diversos \u2014 CEF, JSON, CSV, entre outros \u2014 em um formato comum, para que logs de origens diferentes possam ser analisados lado a lado.<\/p>\n<h3>5. Correla\u00e7\u00e3o de eventos<\/h3>\n<p>Identificar rela\u00e7\u00f5es entre eventos registrados em logs diferentes, usando regras baseadas em tipo de evento, hor\u00e1rio e endere\u00e7o IP, apoiadas por an\u00e1lise estat\u00edstica.<\/p>\n<h3>6. An\u00e1lise de logs<\/h3>\n<p>Usar plataformas centralizadas com visualiza\u00e7\u00e3o de dados para destacar padr\u00f5es e semelhan\u00e7as, facilitando tanto a identifica\u00e7\u00e3o de problemas quanto a decis\u00e3o sobre qual a\u00e7\u00e3o de resposta tomar.<\/p>\n<p><strong>Leia tamb\u00e9m:<\/strong> <a href=\"https:\/\/aiqon.com.br\/blog\/5-eventos-do-ambiente-de-ti-que-voce-deveria-ser-notificado\/\">5 Eventos do Ambiente de TI que Voc\u00ea Deveria Ser Notificado<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Solucoes_de_SIEM_para_monitoramento_dos_logs_auditados\"><\/span>Solu\u00e7\u00f5es de SIEM para monitoramento dos logs auditados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sistemas SIEM (Security Information and Event Management) coletam logs, correlacionam eventos entre sistemas e oferecem capacidades de alerta \u2014 cobrindo boa parte das seis etapas acima em uma \u00fanica plataforma.<\/p>\n<p>Na pr\u00e1tica, por\u00e9m, ferramentas de SIEM tradicionais trazem alguns problemas recorrentes:<\/p>\n<ul>\n<li>S\u00e3o complexas e caras de implementar<\/li>\n<li>Exigem pessoal dedicado s\u00f3 para oper\u00e1-las, o que \u00e9 custoso<\/li>\n<li>N\u00e3o identificam vulnerabilidades por conta pr\u00f3pria \u2014 s\u00f3 correlacionam o que j\u00e1 foi registrado<\/li>\n<li>Podem gerar um volume alto de alarmes falsos, que acabam mascarando os alertas reais<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Como_ir_alem_do_SIEM_tradicional\"><\/span>Como ir al\u00e9m do SIEM tradicional<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para reduzir essas limita\u00e7\u00f5es, vale combinar o monitoramento de logs com ferramentas mais especializadas em cada etapa do processo:<\/p>\n<ul>\n<li><strong>Auditoria de identidade e Active Directory<\/strong> \u2014 o <strong>ManageEngine ADManager Plus<\/strong> centraliza relat\u00f3rios de auditoria prontos sobre usu\u00e1rios, grupos e permiss\u00f5es no AD, cobrindo avalia\u00e7\u00e3o de risco e conformidade sem exigir uma equipe dedicada de SIEM s\u00f3 para essa camada.<\/li>\n<li><strong>Postura de configura\u00e7\u00e3o segura<\/strong> \u2014 plataformas de posture management como o <a href=\"https:\/\/aiqon.com.br\/checkred\/\"><strong>CheckRed<\/strong><\/a> (SSPM\/CSPM\/CIEM) monitoram continuamente desvios de configura\u00e7\u00e3o em cloud, SaaS e DNS, corrigindo automaticamente o que foge do baseline esperado.<\/li>\n<li><strong>Classifica\u00e7\u00e3o de dados cr\u00edticos<\/strong> \u2014 antes de decidir o que auditar com mais rigor, ajuda saber onde est\u00e3o os dados sens\u00edveis; a <a href=\"https:\/\/aiqon.com.br\/comforte\/\"><strong>Comforte TAMUNIO<\/strong><\/a> faz descobrimento e classifica\u00e7\u00e3o de dados com IA, cobrindo cloud, on-premises e ambientes de IA.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Perguntas_frequentes\"><\/span>Perguntas frequentes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>O que \u00e9 um evento de log de auditoria?<\/h3>\n<p>\u00c9 o registro de um processo espec\u00edfico de processamento ou an\u00e1lise de logs dentro dos sistemas de TI de uma empresa.<\/p>\n<h3>O que \u00e9 monitoramento de log de auditoria?<\/h3>\n<p>Outro termo para a an\u00e1lise de eventos de log \u2014 tamb\u00e9m chamada, em alguns contextos, de &#8220;auditoria de arquivos&#8221;.<\/p>\n<h3>O que os logs de eventos revelam?<\/h3>\n<p>Informa\u00e7\u00f5es sobre a opera\u00e7\u00e3o e a utiliza\u00e7\u00e3o do sistema operacional, de dispositivos e de aplica\u00e7\u00f5es \u2014 desde tentativas de login at\u00e9 altera\u00e7\u00f5es de configura\u00e7\u00e3o.<\/p>\n<p><!-- INICIO CTA CANAL AIQON \u2014 bloco padr\u00e3o, reaproveitar em outros posts --><\/p>\n<div>\n<p><strong>Sua revenda, MSP ou integradora j\u00e1 cobre monitoramento de logs e auditoria de forma estruturada na oferta de seguran\u00e7a dos seus clientes?<\/strong><\/p>\n<p>A AIQON \u00e9 uma distribuidora de ciberseguran\u00e7a: conectamos parceiros de canal a um portf\u00f3lio de fabricantes internacionais \u2014 endpoint, identidade, dados, API e anti-DDoS \u2014 para montar ofertas de seguran\u00e7a gerenciada completas, sem a complexidade de negociar direto com fornecedores fora do Brasil.<\/p>\n<p><a href=\"https:\/\/aiqon.com.br\/parcerias\/\"><strong>Conhe\u00e7a o Partner Program da AIQON \u00bb<\/strong><\/a><\/p>\n<\/div>\n<p><!-- FIM CTA CANAL AIQON --><\/p>\n<\/article>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; O que \u00e9 um log de auditoria? Um log de auditoria \u00e9 um registro de altera\u00e7\u00f5es e eventos em sistemas de TI. Diversos sistemas geram esses logs, incluindo Microsoft Windows e Syslog. Gerentes de TI usam esses registros para identificar atividades suspeitas antes \u2014 ou depois \u2014 que causem dano. Os logs geralmente registram: [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2375,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[123],"tags":[6,241,242],"class_list":["post-2373","post","type-post","status-publish","format-standard","has-post-thumbnail","category-auditoria-de-ti","tag-auditoria","tag-logs","tag-siem","czr-hentry"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2023\/01\/lgos.jpg","_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2373"}],"version-history":[{"count":3,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2373\/revisions"}],"predecessor-version":[{"id":4593,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2373\/revisions\/4593"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/2375"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}