Pular para o conteúdo principal

Edições: Community vs Enterprise

O CentralOps segue um modelo open-core. A edição Community deste repositório é open-source (AGPLv3), completa e usável em produção por conta própria. A edição Enterprise adiciona os recursos que escalam com o tamanho e a maturidade da organização — pensada para MSSPs e SOCs multi-tenant.

O que está sempre livre (Community)

Os recursos de segurança de base ficam na edição Community:

  • Ingestão de todas as fontes — Sophos, Microsoft Defender, Wazuh, NinjaOne e qualquer vendor via registry de plugins; syslog, APIs, S3, Kafka e push de edge.
  • Normalização OCSF com a DSL versionada (CML), dry-run e rollback.
  • Roteamento para 14+ destinos (SIEMs, data lakes) com quarentena e drift detection.
  • SSO / OIDC (Entra) + RBAC.
  • Criptografia / KMS e redação de PII no pipeline.
  • Auditoria append-only de base e o servidor MCP para automação.

O que a Enterprise adiciona

RecursoPor que é Enterprise
Multi-tenancy hierárquica / reseller (MSSP)Hierarquia de tenants e programa de revenda — escala com o porte da operação.
Busca federada cross-org / assíncronaBusca ativa que cruza organizações e fontes.
Audit & compliance cross-tenantAuditoria tamper-evident (WORM), retenção longa, export assinado.
HA / fleetAlta disponibilidade, multi-node e orquestração de frota.

Como o gate funciona

A separação é verificável:

  • O artefato Community nunca contém o código Enterprise — os módulos pagos são distribuídos como uma imagem separada, ativada por licença.
  • A licença é um JWT assinado (EdDSA) verificado offline contra um keyring público que você monta junto ao produto — a chave pública (<kid>.pem) é fornecida com a licença (download no portal); o produto não embute nenhuma chave. Sem uma licença válida, os recursos Enterprise ficam bloqueados — nada quebra, a imagem continua rodando como Community.
  • A licença tem expiração curta e uma lista de revogação offline.

Pronto para a Enterprise?

Veja o passo a passo em Upgrade para Enterprise ou fale com support@segark.com.