Verificação de Reputação de IPs
Configure as chaves de API para consultar a reputação dos IPs de origem nos eventos recentes do dashboard. As chaves são armazenadas no servidor (arquivo settings.json) e exibidas mascaradas.
Integração SIEM → Firewall
Configure o firewall que receberá os comandos de bloqueio do SIEM. Suporta MikroTik, OPNsense e FortiGate (comandos enviados via API REST do dispositivo). A configuração fica em settings.json e os bloqueios são registrados com o resultado real do dispositivo.
No MikroTik, use HTTP se apenas o serviço www (porta 80) estiver ativo; HTTPS usa o serviço www-ssl (porta 443).
Se vazio, usa https://host:porta. No MikroTik o sufixo /rest é adicionado automaticamente.
Para aceitar certificado autoassinado selecione o tipo MikroTik.