Plataforma de proteção e inteligência de rede feita por quem conhece a realidade do provedor brasileiro. Detecção em segundos, não minutos.
Seu cliente liga reclamando que a internet caiu. Você abre o Zabbix, vê o link saturado, mas não sabe o quê, de onde, nem por quê. Quando descobre, já perdeu 40 minutos — e a confiança do cliente.
Ataques DDoS não avisam. Amplificadores abertos na sua rede não aparecem no monitoramento convencional. Portas expostas viram porta de entrada pra botnets. E quando o CERT.br manda a notificação, o estrago já foi feito.
Soluções enterprise existem. Custam mais que um carro por ano. Exigem appliance dedicado, consultoria de implantação e semanas pra ficar operacional. Foram feitas pra operadoras Tier-1, não pra quem constrói internet no interior do Brasil.
Banda por interface, top talkers, breakdown por ASN e protocolo. Histórico completo com granularidade de 1 minuto.
SYN flood, UDP flood, amplificação DNS/NTP/SSDP/Memcached, carpet bombing. Baseline adaptativo por IP.
FlowSpec e RTBH direto do painel. Whitelist de infraestrutura. Bloqueio cirúrgico sem derrubar o IP inteiro.
Portas suspeitas, amplificadores abertos, scans, brute-force. Com IPs envolvidos, volume e ação direta.
RTT e jitter contínuos. Status de sessões BGP, prefixos anunciados, validação RPKI, detecção de hijack.
SNMP com separação trânsito, CDN e IX. Notificações por email e webhook. NTP Stratum 2 integrado.
O Lázaro analisa continuamente o tráfego da sua rede e identifica o que o monitoramento convencional ignora. Isso é conformidade com MANRS. É o que o NIC.br recomenda. É o que diferencia um provedor sério de um provedor amador.
Telnet, RDP, Memcached, Redis, bancos de dados abertos pra internet.
DNS resolvers abertos, NTP com monlist, SSDP respondendo pra fora.
Alguém varrendo sua rede em busca de vulnerabilidades.
Sua rede pode estar sendo usada como fonte de ataque sem você saber.
Não semanas. Um comando, um servidor Linux que você já tem, zero downtime.
Não minutos. Análise em tempo real de cada fluxo, baseline adaptativo por IP.
Não genérica. FlowSpec nativo — bloqueio cirúrgico sem derrubar o IP inteiro.
Huawei, Cisco, Juniper, MikroTik, Nokia. Funciona com o que você já tem.
Sem appliance, sem rack, sem capex. Roda no servidor que já está na sua rede.
Não adaptado de produto gringo. Preço que cabe na operação, suporte que fala sua língua.
Configuramos um piloto na sua rede em minutos. Sem compromisso.