Projetos / IPSecure Control Center

Cibersegurança

IPSecure Control Center

Painel próprio da IPSecure para administrar, a partir de um único lugar, firewalls baseados no OPNsense Community Edition instalados em clientes diferentes — políticas de segurança, VLANs, backups e conformidade.

Em desenvolvimento
IC

O problema ou oportunidade

Cada firewall OPNsense é administrado isoladamente pela sua própria interface local. Para uma empresa como a IPSecure, que cuida da segurança de vários ambientes ao mesmo tempo, isso significa repetir a mesma tarefa em vários painéis, sem visão consolidada de disponibilidade, postura de segurança ou histórico de mudanças.

O que a solução faz

O IPSecure Control Center é executado em uma máquina virtual Linux dedicada e se comunica com um agente instalado em cada gateway OPNsense, autenticado por token e certificado. Esse agente aplica as políticas definidas no painel central e reporta o estado de cada motor de segurança de volta ao Control Center. O acesso local ao OPNsense é mantido como contingência, então nada fica trancado atrás de uma única plataforma.

Principais funcionalidades

  • Criação, edição (com diff) e exclusão de regras de firewall e NAT, com controle duplo (segundo administrador), savepoint e rollback automático em caso de falha
  • Segmentação por VLAN com checagem de dependências antes de aplicar e rollback automático se a verificação falhar
  • Aplicação de políticas em lote para vários gateways ao mesmo tempo, com pré-visualização consolidada e aprovação de um segundo administrador
  • Acompanhamento do estado de cada motor de segurança — Web Filter, DNS Filter, SSL Inspection, Antivírus de Gateway e IPS/IDS (Suricata) — com status de aplicado, parcial ou falho
  • Inventário de VPN, certificados, links/SD-WAN, QoS e portal cativo
  • Backup criptografado (AES-GCM) das configurações, com validação de restauração antes de confirmar
  • Relatórios de segurança agendados (CSV/PDF), com comparação histórica e mapeamento a frameworks como NIST CSF 2.0 e CIS Controls v8.1
  • Autenticação local com RBAC e segundo fator (TOTP) para operadores
  • Eventos de segurança persistidos e deduplicados a partir de Suricata, Squid, ClamAV e CrowdSec

Como a inteligência artificial foi utilizada

  • Planejamento da arquitetura de agente e do fluxo de aprovação em duas etapas, com apoio de ChatGPT e Claude
  • Geração e revisão de scripts de automação (Python, PowerShell e Shell) para provisionamento do laboratório
  • Criação de uma suíte de testes automatizados para validar ciclo de vida de VLANs, lotes de política, regras de firewall/NAT e conformidade
  • Documentação técnica dos fluxos operacionais com apoio do Codex

Arquitetura resumida

Máquina virtual Ubuntu Server dedicada por cliente, rodando a stack em containers (API, worker, banco de dados e proxy reverso). Cada gateway OPNsense roda um agente que autentica com token e certificado próprios, baixa a política assinada, aplica localmente e reporta o status de volta — o Control Center nunca aplica configuração diretamente no gateway sem passar por esse agente.

Estado atual

Ambiente de laboratório funcional, com VM dedicada, stack em Docker Compose e pelo menos um gateway OPNsense já reportando heartbeat e recebendo políticas. Ainda não há clientes reais nem publicação comercial — por isso o projeto está listado como em desenvolvimento, sem link de acesso público.

As imagens completas do painel e dos diagramas de arquitetura estão reservadas para a demonstração — entre em contato para ver o Control Center em funcionamento.