Telemetria aplicada à automação da segurança em redes IPv6

21/10/2025

Telemetria aplicada à automação da segurança em redes IPv6

Escrito por Ernesto Sánchez y Henri Alves de Godoy

Introdução

Durante a reunião LACNIC 44, realizada em El Salvador, apresentamos o trabalho Telemetria aplicada à automação da segurança em redes IPv6, resultado de uma colaboração entre a Universidad Católica de Salta (Argentina) e a Universidade Estadual de Campinas (UNICAMP, Brasil).

O estudo demonstrou, de forma prática, como o uso de protocolos modernos de telemetria e interfaces programáveis pode transformar a forma como operamos e protegemos redes IPv6, unindo visibilidade, automação e segurança. Com o aumento do número de dispositivos, sensores IoT e fluxos de dados, a visibilidade e o controle da rede tornaram-se fundamentais.

Há muito tempo, o gerenciamento de redes foi feito com tecnologias tradicionais como o SNMP e CLI, no qual estávamos acostumado com isso. Esses métodos possuem baixa escalabilidade, dependem de formatos não estruturados e oferecem visibilidade limitada em tempo real, tornando difícil reagir rapidamente a incidentes de segurança ou falhas operacionais.

Diante disso, a pesquisa apresentada abordou o conceito de Telemetria de Rede, um novo paradigma que substitui a coleta reativa de dados por um modelo proativo e contínuo, integrando automação, segurança e inteligência operacional.

A transição da monitoração clássica à telemetria inteligente

Tradicionalmente, os administradores de rede utilizavam o modelo de polling, consultas periódicas a cada equipamento, geralmente via SNMP, para coletar informações de status. Esse processo, além de gerar sobrecarga, oferece uma visão fragmentada e atrasada do estado da rede.

A telemetria moderna realiza, em vez de perguntar aos dispositivos, a transmissão contínua de suas métricas de desempenho, consumo de CPU, tráfego ou eventos de segurança, em fluxos de dados estruturados e em tempo real.

(Acesso livre, não requer assinatura)

Essa mudança é sustentada por protocolos de nova geração, como:

  • NETCONF e RESTCONF, baseados em modelos YANG, que permitem configuração e consulta padronizadas;
  • gNMI (gRPC Network Management Interface), voltado para streaming contínuo e eficiente;
  • JSON-RPC, utilizado para chamadas remotas de procedimento em formato JSON, ideal para integração com sistemas de automação e segurança.

O uso combinado dessas tecnologias cria o que a RFC 9232 denomina de Network Telemetry Framework, um conjunto de processos e protocolos que fornecem observabilidade total dos diferentes planos da rede (dados, controle e gestão).

Publicada pela IETF, a RFC 9232 Framework for Network Telemetry define a arquitetura e os princípios fundamentais da telemetria moderna. Ela propõe a instrumentação de todos os planos operacionais da rede, conforme podemos ver abaixo:

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários