POC - Proof of Concept

FIRJAN

Monitoramento Inteligente de Infraestrutura e Banco de Dados

Avaliação completa do ambiente TOTVS Protheus e RM com identificação de problemas críticos, descoberta de falha de segurança em tempo real durante reunião de apresentação.

📅 Período: Março/2026 🖥️ Servidor: SRVSEDE01706 💾 Instância: P12PRD

🎯 Resultados da POC

A ferramenta de monitoramento foi o grande diferencial na identificação de problemas críticos em tempo real, incluindo uma falha de segurança grave descoberta durante reunião de apresentação ao cliente.

🔴
4
Problemas Críticos Identificados
🟡
+20
Alertas de Performance
6
Recomendações Entregues
📊
+700
Relatórios Gerados

🖥️ Análise de Infraestrutura (13/03/2026)

Análise do servidor SRVSEDE01706 identificou problemas críticos em configurações de paralelismo, versão do SQL Server e latência de disco.

🔴 Paralelismo Inadequado

0 MAXDOP Atual
16 Cores Disponíveis
128 GB RAM Total

MAXDOP = 0 (padrão inadequado). O SQL Server utiliza todos os cores para cada query, gerando contenção de threads e waits.

Recomendação: Configurar MAXDOP = 4 e Cost Threshold for Parallelism = 50

🔴 SQL Server Desatualizado

2016 SP2 Versão Atual
GDR Sem CU

Ambiente em SQL Server 2016 SP2 GDR sem Cumulative Updates. Vulnerável a bugs conhecidos e sem otimizações de performance.

Recomendação: Aplicar último Cumulative Update do SQL Server 2016 SP2 ou planejar migração para versão mais recente

⚠️ Latência de Disco

Alto Picos de Fila
Disco Gargalo

Latências e filas de disco atingindo picos que impactam a performance das queries e operações de I/O.

Recomendação: Avaliar separação de discos e migração para SSD dedicado para dados SQL

⚠️ Waits de Rede (43%)

43% ASYNC_NETWORK_IO
Rede Gargalo

Principal wait: ASYNC_NETWORK_IO (43%) — SQL termina de produzir resultados mas o cliente demora para consumir os dados.

Recomendação: Investigar aplicação consumidora, avaliar rede e otimizar queries que retornam grandes volumes

🚨 Descoberta em Tempo Real (17/03/2026)

Durante reunião de apresentação dos relatórios ao cliente, a ferramenta identificou uma falha de segurança grave em tempo real — naquele exato momento.

08:45 — Serviço Rest na porta 19002

Consumo Exagerado Detectado

Uma API que trabalha com Token aumentou o consumo de forma exagerada em 600 MB em menos de 3 minutos, elevando o consumo de recurso para quase 1.5 GB no serviço de aplicação (servidor 10.255.19.174).

08:48 — Pico de 1.428 MB

Análise de Log Identificou a Causa

Identificar esse histórico só seria possível com a ferramenta. Através dela, abrimos o log para entender o que ocorreu — a rotina não é informada na tabela por ter uma estrutura não padrão.

🔒 FALHA DE SEGURANÇA GRAVE

Durante a análise em tempo real, a ferramenta identificou que a senha e o usuário de rede (com domínio) estão sem criptografia na chamada REST.

/rest/api/oauth2/v1/token?grant_type=password&password=XXXXXXXXXXXXX&username=sistemafirjan\eaisge

* A senha foi omitida para preservar a segurança do ambiente do cliente. No log original, a senha inteira foi apresentada sem qualquer criptografia.

Se essa API se comunica via rede, podendo ter saída (externa), esse é um erro grave, e precisa ser corrigido.

O ambiente fica suscetível a ataques cibernéticos, com um usuário de domínio de rede exposto.

📧 E-mail enviado ao cliente — Rafael dos Santos Sousa (17/03/2026, 17:11)

"Segue relatórios em anexo, incluindo o relatório 'Rel_FIRJAN_SRVSEDE01706_1703.html', que foi apresentado agora a pouco."

"Abaixo estou adicionando o que descobrimos em sala no Protheus, onde uma API que trabalha com o Token, aumentou o consumo de forma exagerada em 600 MB em menos de 3 minutos, elevando o consumo de recurso para quase 1.5GB no serviço de aplicação."

"Durante a análise, identificamos também que o usuário e senha não estão criptografados. Se são expostos em rede, é um perigo."

"Obs: Toda a análise e reunião foi feita sem acessar a rede da Firjan (sem acesso VPN), e avaliado os dados em tempo real, inclusive gerando relatório do banco de dados, que mostrou o paralelismo com 16 cores na última hora."

📈 Expansão para o RM

O cliente enxergou a possibilidade de uso da ferramenta não apenas para monitoramento de suas aplicações TOTVS, mas para todo o seu parque de máquinas. Em seguida entrou em contato para verificar a possibilidade de uso da ferramenta em seu ambiente Corpore RM, o que foi aprovado pela Smart Visions Soluções:

✅ Sucesso com Protheus

O resultado do monitoramento do Protheus foi tão positivo que o cliente solicitou a expansão para o produto RM.

Servidor RM: SRVSEDE01621 (CORPORERM)

✅ Relatórios RM Gerados

Relatórios extraídos da base de dados do RM (servidor SRVSEDE01621 — CORPORERM) em 31/03/2026.

Análise completa de infraestrutura e banco de dados do ambiente RM.

✅ Pontos Positivos do Ambiente

Indicadores saudáveis identificados pela ferramenta durante o período de monitoramento.

✅ Backups em Dia

Todos os backups estão atualizados e funcionando corretamente.

✅ Sem Deadlocks

Nenhum deadlock detectado durante o período de monitoramento.

✅ Sem Bloqueios

Nenhum bloqueio ativo identificado no ambiente.

✅ Uptime Estável

346h Uptime (~14 dias)
BOM Page Life Expectancy

Servidor com uptime estável e Page Life Expectancy em nível BOM. Memória adequadamente distribuída.

📄 Relatórios Gerados

Documentação técnica completa entregue ao cliente.

🖥️ Protheus — SRVSEDE01706

📄

Parecer Técnico — Banco de Dados

Análise completa SQL Server — 17/03/2026

Relatório completo com análise de infraestrutura, banco de dados, problemas identificados e recomendações.

Abrir Relatório
📊

Relatório Diário — Infraestrutura

Consumo do servidor — 13/03/2026

Análise de consumo diário de recursos do servidor.

Abrir Relatório
⏱️

Relatório Hora — 15h (13/03)

Análise horária — 13/03/2026 15:25

Análise horária de consumo de recursos.

Abrir Relatório
⏱️

Relatório Hora — 15h (17/03)

Análise horária — 17/03/2026 15:42

Análise horária durante reunião de apresentação.

Abrir Relatório
⏱️

Relatório Hora — 16h (17/03)

Análise horária — 17/03/2026 16:42

Análise horária pós-descoberta da falha de segurança.

Abrir Relatório

💾 RM — SRVSEDE01621 (CORPORERM)

📄

Relatório RM — Infraestrutura

Análise servidor RM — 31/03/2026

Análise completa de infraestrutura do servidor RM.

Abrir Relatório
📄

Relatório SQL Server — CORPORERM

Análise banco de dados RM — 31/03/2026

Análise completa do banco de dados CORPORERM.

Abrir Relatório
📄

Relatório SQL Server — CORPORERM (14:23)

Análise banco de dados RM — 31/03/2026 14:23

Segunda análise do banco de dados CORPORERM.

Abrir Relatório

🏁 Conclusão da POC

A POC realizada na FIRJAN demonstrou de forma inequívoca o valor da ferramenta de monitoramento inteligente. Em poucos dias de operação, foi possível mapear o ambiente completo do cliente, identificar 4 problemas críticos, gerar mais de 700 relatórios e entregar 6 recomendações técnicas fundamentadas em dados reais — um resultado que, por métodos tradicionais, demandaria semanas de análise manual.

O momento mais emblemático da POC ocorreu durante a própria reunião de apresentação ao cliente, quando a ferramenta identificou, em tempo real, uma falha de segurança grave — credenciais de rede expostas sem criptografia em uma chamada REST. Essa descoberta evidenciou a capacidade da solução de realizar análises detalhadas e detectar não conformidades no exato instante em que ocorrem, algo impossível de se alcançar com processos manuais ou ferramentas convencionais.

A rapidez na obtenção dos dados, a profundidade das análises e a eficiência em transformar informações brutas em insights acionáveis foram diferenciais decisivos. A ferramenta permitiu que, dentro de uma única reunião, fossem realizadas análises que normalmente exigiriam múltiplas sessões de trabalho, acesso direto à infraestrutura e equipes especializadas dedicadas.

Com esta ferramenta, fica evidente que a busca por uma estabilização de ambiente é muito mais eficiente e alcançável do que com processos manuais. O monitoramento contínuo, aliado à inteligência automatizada, transforma a gestão de infraestrutura de um modelo reativo e custoso para um modelo proativo, preciso e escalável — como comprova a própria solicitação do cliente para expandir o monitoramento para o ambiente Corpore RM.

⭐ Feedback do Cliente

"
Agradeço pelos relatórios, tecnicamente, a ferramenta é muito boa.

Tenho acompanhado os monitoramentos diários, e os pontos de melhoria apontados no relatório, trazendo uma visão 360 do ambiente Protheus e integrações.

Parabéns pela iniciativa de prover AIOPS. Excelente trabalho.

Rodrigo Sabino

Responsável pela Infra de Sistemas — FIRJAN

18 de março de 2026