1
- O que é o CACIC?
Trata-se
de um sistema de monitoração de recursos de hardware e software,
configuração remota e inventário, desenvolvido a
partir de 2000, pela equipe técnica da URES.
2
- Como funciona?
Um conjunto de módulos agentes (cliente) são instalados
em cada estação de trabalho da rede. Um desses agentes,
em cada estação, interage com o módulo gerente (servidor).
As informações coletadas e relatórios são
disponibilizados via intranet.
3
- Quem pode ter acesso a estas informações?
No CACIC os acessos dos usuários obedecem a perfis pré-definidos,
de modo a preservar informações de circulação
restrita.
Para acesso aos módulos de consulta localizados no endereço
www-cacic, o usuário deve ser previamente cadastrado para que seja
efetuada a autenticação pelo sistema.
4
- Que tipo de benefícios poderemos ter com sua utilização?
-
Diagnosticar problemas de hardware, software e rede;
- Verificar se os sistemas fundamentais estão instalados e atualizados;
- Detectar possíveis vulnerabilidades a ataques e situações
de risco;
- Detectar alterações de hardware e configurar aviso por
e-mail;
- Controlar a localização dos computadores;
- Detectar mudanças na localização dos micros, configurando
alerta por email;
- Registro em log de alterações de hardware e configurações
de rede;
- Verificar se atualizações de segurança foram aplicadas;
- Checar situação do antivírus;
- Verificar licenças de uso e atualizações;
- Checar variáveis de ambiente e configurações em
uso;
- Executar automaticamente, alguns tipos de configuração
de software;
5 - Quais usuários e setores na Dataprev devem utilizá-lo?
-
Administradores de rede;
- Administradores de recursos técnicos;
- Gestores de patrimônio;
- Equipes de atendimento e operações das URXX´s, UAXX´s
e CT´s;
- Gestores de contratos;
- Auditores.
6
- Existem no mercado sistemas com a mesmas funções do CACIC?
Sim.
Existem produtos tão bons e melhores, desenvolvidos por grandes
empresas e que agregam outras funções, tais como controle
de produtividade, bloqueios de aplicações e URLs, controle
de conteúdo de e-mail, rastreamento de dados, controle de distribuição
de software, e acesso remoto.
Entretanto, tais produtos são pacotes fechados, com características
extremamente invasivas e que apresentam um custo elevadíssimo de
instalação, manutenção e suporte(da ordem
de milhões de reais, considerando o porte da rede da Previdência)
7
- O CACIC é um SPYWARE?
Spyware
é um tipo de software que, de forma dissimulada e não autorizada,
monitora atividades de um sistema ou usuário e envia as informações
coletadas para terceiros, configurando uma ação maliciosa
e ilegal.
Por sua vez o CACIC é uma ferramenta de gestão que, embora
execute coleta de informações, atua em consonância
com as diretrizes, normas e procedimentos da Empresa.
8 -
Outros órgãos também utilizam o CACIC?
Sim.
Além da rede da Previdência, o CACIC encontra-se instalado
em mais de 50 Órgãos Públicos Federais, Estaduais e
Municipais, face a celebração do Termo de Cessão de
Licença de Sistema realizado entre DATAPREV e a SLTI(Ministério
do Planejamento), que tornou o CACIC um produto de uso público.
Este sucesso, projeta favoravelmente na mídia o nome da Dataprev,
sempre citada como desenvolvedora da solução.
9 - “Ouvi dizer” que o CACIC tem bug, é ”pesado”
demais...
No
início foram observados alguns problemas, principalmente em micros
mais lentos, superados completamente com a implementação de
melhorias no agente como forma e intervalo de coletas. 10
- O CACIC foi avaliado pela DOP?
A partir de uma avaliação, realizada por equipe selecionada,
foi gerada uma nota técnica(NT CACIC), com diversas recomendações
sobre alteração de linguagem, SGBD, arquitetura (recomenda
centralização com investimento), documentação,
etc, visando a evolução do produto sob a ótica corporativa.
Foi realizado um trabalho de desenvolvimento para adaptação
às recomendações e o foco principal foi a segurança,
quando a aplicação foi dotada de "criptografia
forte" dos dados trafegados, bem como criação
de usuários distintos para acessos pelas camadas "cliente"
e "servidor".
11 - O que fazer quando o anti-vírus
reconhece o agente CACIC como vírus?
Caso a estação utilize o anti-vírus Avast,
este pode apresentar o chamado "falso positivo", gerado por
um procedimento errôneo de detecção, por se tratar
de um programa que manda e envia informações do computador
ele reconhece como vírus. Em outros anti-vírus não
foi achada essa falha.
12
- O meu Windows XP não executa e nem atualiza o agente do CACIC.
Como um usuário normal ele sempre dá erro, mas quando estou
logado como Administrador do Sistema ele executa normalmente. O que posso
fazer para resolver este problema?
Esse problema foi solucionado a partir de nova versão
do Atualizador/Instalador dos agentes, o ChkCacic, quando teve seu código
implementado de tratamento de permissões de acesso à pasta
de instalação.
13
- Quais são os requisitos mínimos para instalação
do agente no Windows?
Os
requisitos mínimos para o Windows são: Computador
Pentium 133MHz; 64MB de memória RAM; 3MB disponível em disco
rígido.
14 - Meu cliente não esta conseguindo baixar todos os arquivos
do agente pelo FTP. O que faço?
Esse
comportamento é comum nas versões em desenvolvimento do
CACIC. Para resolver essa questão, crie uma pasta "modulos"
no mesmo nível do chkcacic.exe, onde deverão ser colocados
todos os arquivos executáveis para uso do CACIC, pois, quando da
necessidade de download de módulo, o arquivo será apenas
copiado e não será necessário o FTP.
15
- Onde no gerente fica a senha de configuração do agente?
Já tentei todas as senhas que coloquei no gerente e nenhuma me
permite configurar o agente.
A
senha é definida no gerente através da opção
Administração / Configurar Agentes. Deve-se observar que
a nova senha só será "conhecida" pelo agente em
sua próxima execução de coletas.
16 - Como eu posso ver a comunicação entre o agente e o
gerente? Eu posso ver o agente executando passo-a-passo durante a comunicação
com o gerente?
A comunicação entre eles foi documentada em: http://www.cetico.org/cacic/comunicacao_agente-gerente.
Essa comunicação pode ser visualizada utilizando-se um aplicativo
como o Ethereal.
17
- A instalação dos agentes do CACIC requer a intervenção
ativa de algum técnico?
Os agentes do CACIC podem ser instalados passando-se as informações
necessárias através da linha de comando. Dessa forma, o
procedimento de instalação pode ser automatizado através
do uso de "login scripts".
18
- Quais são as informações usadas para identificar
unicamente um computador?
A informação usada para identificar unicamente um computador
é o endereço MAC da placa de rede. Sabemos que existe a
possibilidade de haver computadores com placas de rede com o mesmo endereço
MAC. Porém estamos assumindo que essa é uma anomalia que
não será admitida pelo administrador da rede, visto que
poderá causar sérios inconvenientes ao funcionamento de
toda a rede.
19
- Por que algumas estações 95/98 não conseguem se
comunicar com o módulo gerente WEB?
Normalmente nessas versões do sistema operacional MS-Windows esse
problema é resolvido após a atualização do
"Winsock2", que pode ser baixado gratuitamente do site da Microsoft.
20
- Por que o CACIC não usa SOAP?
A tecnologia SOAP, a princípio, pareceu ser a ideal para a comunicação
entre os computadores gerenciados e o servidor. Porém, alguns motivos
nos levaram a reconsiderar a decisão de utilizá-la no projeto.
Os principais são os seguintes:
- Necessidade
de um parser XML externo (msxml.dll) que nem sempre está disponível
nos computadores gerenciados, principalmente em computadores com versões
do IE anteriores à versão 5.0. Isso iria contra uma de
nossas principais premissas: a criação de agentes independentes
de qualquer programa externo;
- Execução
lenta, principalmente durante a primeira chamada aos procedimentos disponibilizados
no servidor;
- Aumento
considerável no tamanho do executável gerado (além
da necessidade das dlls do parser XML, caso este não esteja disponível);
- Mensagens
XML contendo informações de cabeçalho que são
desnecessárias aos nosssos propósitos, o que causaria,
desnecessariamente, um tráfego adicional de dados na rede;
- Necessidade
do componente HTTPRIO, o qual não está disponível
no Kylix Open Edition. Dessa forma, poderemos usar apenas os componentes
de comunicação Indy,
o qual está disponível gratuitamente para Delphi e Kylix.
21
- Quem seriam os técnicos a quem se deve reportar bugs, qual o
esquema de suporte, qual o papel da DIAO/DEAPO neste processo, quais são
os outros setores envolvidos, quem são os contatos nesses setores,
tels., etc.?
No caso de manutenção ou desenvolvimento de novas
rotinas deve ser acionada a DIAO, que fará uma análise junto
ao URES e as demais unidades usuárias. Caso deva ser efetuada alguma
mudança no sistema, será aberta uma demanda para o DERC,
departamento responsável pela sustentação do
produto CACIC.
Porém,
neste primeiro momento, de implantação nas unidades, estão
sendo priorizadas apenas as manutenções.
Em caso de
suporte técnico, entrar em contato com a URES, onde está
a cultura técnica sobre a ferramenta em questão e, também,
por eles serem os desenvolvedores, desde a primeira versão e também
atualmente, após definição junto ao DERC.
:
|