KPIs · Tendência · Índice de Postura
infoPolíticas · Incidentes · Análise de Risco
Políticas por diretoria e categoria de dados
Distribuição de incidentes (canal, severidade, cliente, tendência)
0 políticas · clique em uma linha para ver detalhes
| Nome da Política | Escopo | Tipo | Categoria | Incidentes | Criado em | Status |
|---|
Classificações de dado monitoradasAPI
O que a CrowdStrike está configurada pra reconhecer como dado sensível. Diferente de política (que diz "o que fazer"), classificação diz "o que é sensível". Só aparece com a integração CrowdStrike conectada.
| Nome | Descrição | Tipo | Padrões | Status | |
|---|---|---|---|---|---|
Disponível quando a integração CrowdStrike estiver conectada. | |||||
Configuração de Dados (CrowdStrike)API
Demais coleções da Data Protection Configuration API: o que está cadastrado no tenant CrowdStrike além de políticas e classificações (padrões de conteúdo, rótulos de sensibilidade, apps de nuvem/local monitorados, localizações web, contas corporativas, tipos de arquivo). Só aparece com a integração CrowdStrike conectada.
| Nome | Descrição | Detalhe | Status | |
|---|---|---|---|---|
Disponível quando a integração CrowdStrike estiver conectada. | ||||
| Data | Usuário | Departamento | Tipo | Canal | Ação | Matches | Política Violada |
|---|
| Registro | Política | Tipo | Canal | Status | Solicitante | Vencimento |
|---|
Como o KAI IA respeita a LGPD e sua privacidade
O KAI foi desenhado para nunca colocar dado pessoal em risco:
- O que ele vê: só números agregados do seu ambiente de DLP, como contagens por severidade, canal, política e tendência ao longo do tempo.
- O que ele nunca vê: nome de colaborador, nome de arquivo, e-mail ou destino de um incidente específico.
- Onde isso é processado: a OpenAI recebe apenas o contexto agregado acima. Nenhum dado pessoal sai do seu ambiente Kairo IT.
Essa é uma decisão de arquitetura, não uma configuração que pode ser desligada sem aviso.
Cada cliente tem seus próprios incidentes, políticas, classificações e credenciais CrowdStrike, totalmente isolados dos demais.
| Nome | Status | Criado em |
|---|
Senhas ficam com hash no banco, nunca em texto puro.
| Nome | Papel | Status | Último acesso | Criado em |
|---|
Configure suas credenciais de API para sincronizar incidentes DLP diretamente do CrowdStrike DLP à plataforma Kairo IT.
Base URL:
Padrão: 360 min (4x ao dia), não é tempo real.
Client ID e Client Secret ficam armazenados de forma segura, nunca no navegador.
O acesso via API ao CrowdStrike DLP pode exigir liberação de escopo pela CrowdStrike. Confirme com seu time de contas/suporte antes de testar em produção.
Use o export nativo "egress events" do console CrowdStrike DLP enquanto a API ainda não está conectada, ou para trazer histórico anterior ao início da sincronização.
Importar um CSV faz esta fonte virar a ativa (API e CSV nunca alimentam o dashboard ao mesmo tempo). O CSV não traz nome de política (só classificação) nem severidade real, ambos ficam marcados como inferidos nas telas. Políticas, Classificações, Configuração de Dados e as ações de escrita continuam disponíveis só com a API conectada.
Como interpretar a proveniência do dado nas telas de DLP
Confirmado pela documentação pública da CrowdStrike que o campo existe (nome exato ainda a validar com uma conta real).
Campo provável, ainda sem confirmação pública. Ajustado internamente assim que validado contra uma sincronização real.
Não existe na API da CrowdStrike. Calculado ou curado pela Kairo IT a partir do dado real (ex.: Índice de Postura, Categoria de políticas, Exceções DLP).
Alimenta o assistente "Pergunte para KAI IA" (Proteção de Dados). Chave de API fica só no Postgres, nunca em arquivo, mesma regra da integração CrowdStrike.
Login, logout e toda criação/edição/exclusão feita por qualquer pessoa no portal, com data, usuário e cliente afetado. Senhas e credenciais nunca aparecem aqui, só o que mudou.
| Data/Hora | Usuário | Ação | Cliente | Detalhes | IP |
|---|