Plataforma de proteção e inteligência de rede feita pra quem constrói internet no Brasil. Detecção em segundos, não minutos.
Protegendo mais de 400 Gbps de tráfego em provedores brasileiros
Seu cliente liga reclamando que a internet caiu. Você abre o Zabbix, vê o link saturado, mas não sabe o quê, de onde, nem por quê. Quando descobre, já perdeu 40 minutos — e a confiança do cliente.
Ataques DDoS não avisam. Amplificadores abertos na sua rede não aparecem no monitoramento convencional. Portas expostas viram porta de entrada pra botnets. E quando o CERT.br manda a notificação, o estrago já foi feito.
Soluções enterprise existem. Custam mais que um carro por ano. Exigem appliance dedicado, consultoria de implantação e semanas pra ficar operacional. Foram feitas pra operadoras Tier-1, não pra quem constrói internet no interior do Brasil.
Agente leve em qualquer servidor Linux da sua rede. Sem appliance, sem downtime. Conecta ao router via NetFlow ou sFlow.
IP do router, ASN, community de blackhole. Tudo pelo painel — sem CLI, sem ticket, sem espera.
Tráfego por interface, top talkers por IP e ASN, latência, jitter, sessões BGP, validação RPKI. Cada provedor com dados isolados.
FlowSpec para bloqueio cirúrgico. RTBH quando o volume é extremo. Automático, manual ou somente alerta — você escolhe.
Banda por interface, top talkers, breakdown por ASN e protocolo. Histórico com granularidade de 1 minuto.
SYN flood, UDP flood, amplificação DNS/NTP/SSDP/Memcached, carpet bombing. Baseline adaptativo por IP.
FlowSpec e RTBH direto do painel. Whitelist de infraestrutura. Bloqueio cirúrgico sem derrubar o IP inteiro.
Portas suspeitas, amplificadores abertos, scans, brute-force. Com IPs envolvidos, volume e ação direta.
RTT e jitter contínuos. Sessões BGP, prefixos anunciados, validação RPKI, detecção de hijack.
SNMP com separação trânsito, CDN e IX. Notificações por email e webhook. NTP Stratum 2 integrado.
Telnet, RDP, Memcached, Redis, bancos abertos.
DNS resolvers abertos, NTP monlist, SSDP.
Varreduras e tentativas de invasão na sua rede.
Sua rede sendo usada como fonte de ataque.
Não semanas. Um comando, um servidor Linux que você já tem, zero downtime.
Não minutos. Análise em tempo real de cada fluxo, baseline adaptativo por IP.
Não genérica. FlowSpec nativo — bloqueio cirúrgico sem derrubar o IP inteiro.
Huawei, Cisco, Juniper, MikroTik, Nokia. Funciona com o que você já tem.
Sem appliance, sem rack, sem capex. Roda no servidor que já está na sua rede.
Não adaptado de produto gringo. Preço que cabe na operação, suporte que fala sua língua.
Configuramos um piloto na sua rede em minutos. Sem compromisso.