Monitoramento em tempo real

Seu provedor sob controle. Seu cliente sem perceber o ataque.

Plataforma de proteção e inteligência de rede feita por quem conhece a realidade do provedor brasileiro. Detecção em segundos, não minutos.

$ curl -sSL https://lazaro.network/install | bash
[✓] Satélite instalado
[✓] Conectado ao router via NetFlow
[✓] Coletando dados de tráfego...
[✓] Baseline construído — proteção ativa
< 5s
Detecção de ataque
1 cmd
Instalação
5 min
Até visibilidade total
0
Appliances necessários
O problema

Seu cliente liga reclamando que a internet caiu. Você abre o Zabbix, vê o link saturado, mas não sabe o quê, de onde, nem por quê. Quando descobre, já perdeu 40 minutos — e a confiança do cliente.

Ataques DDoS não avisam. Amplificadores abertos na sua rede não aparecem no monitoramento convencional. Portas expostas viram porta de entrada pra botnets. E quando o CERT.br manda a notificação, o estrago já foi feito.

Soluções enterprise existem. Custam mais que um carro por ano. Exigem appliance dedicado, consultoria de implantação e semanas pra ficar operacional. Foram feitas pra operadoras Tier-1, não pra quem constrói internet no interior do Brasil.

Como funciona
Do install ao alerta em minutos
Quatro etapas. Sem consultoria, sem hardware, sem semanas de implantação.
01
Instale em um comando
Um agente leve, instalado em qualquer servidor Linux que você já tenha na rede. Sem appliance, sem hardware dedicado, sem downtime. Ele se conecta ao seu router via NetFlow ou sFlow e em minutos você tem visibilidade total.
02
Veja o que acontece na sua rede
Painel em tempo real com tudo que o NOC precisa: tráfego por interface, top talkers por IP e ASN, saúde da rede com latência e jitter, sessões BGP, validação RPKI. Cada provedor com seu login. Dados isolados.
03
Detecte antes que o cliente perceba
O motor de detecção analisa cada fluxo em tempo real. Constrói um perfil de tráfego por IP. Aprende o que é normal. Quando algo foge do padrão — SYN flood, UDP amplificação, carpet bombing — o alerta dispara em segundos.
04
Mitigue do painel
FlowSpec para bloqueio cirúrgico — filtra por protocolo, porta, origem. RTBH quando o volume é extremo. Você escolhe: automático, manual ou somente alerta. IPs de infraestrutura ficam em whitelist protegida.
Funcionalidades
Tudo que o NOC precisa, nada que não precisa
Visibilidade real, detecção precisa, ação imediata.

Monitoramento de tráfego

Banda por interface, top talkers, breakdown por ASN e protocolo. Histórico completo com granularidade de 1 minuto.

Detecção DDoS

SYN flood, UDP flood, amplificação DNS/NTP/SSDP/Memcached, carpet bombing. Baseline adaptativo por IP.

Mitigação inteligente

FlowSpec e RTBH direto do painel. Whitelist de infraestrutura. Bloqueio cirúrgico sem derrubar o IP inteiro.

Higiene de rede

Portas suspeitas, amplificadores abertos, scans, brute-force. Com IPs envolvidos, volume e ação direta.

Latência e BGP

RTT e jitter contínuos. Status de sessões BGP, prefixos anunciados, validação RPKI, detecção de hijack.

Banda por interface

SNMP com separação trânsito, CDN e IX. Notificações por email e webhook. NTP Stratum 2 integrado.

Higiene de rede
O que ninguém oferece pra provedor pequeno e médio

O Lázaro analisa continuamente o tráfego da sua rede e identifica o que o monitoramento convencional ignora. Isso é conformidade com MANRS. É o que o NIC.br recomenda. É o que diferencia um provedor sério de um provedor amador.

Portas perigosas expostas

Telnet, RDP, Memcached, Redis, bancos de dados abertos pra internet.

Amplificadores

DNS resolvers abertos, NTP com monlist, SSDP respondendo pra fora.

Scans e brute-force

Alguém varrendo sua rede em busca de vulnerabilidades.

Tráfego suspeito saindo

Sua rede pode estar sendo usada como fonte de ataque sem você saber.

Compatibilidade
Funciona com o equipamento que você já tem
Se o seu router fala BGP, o Lázaro fala com ele.
HuaweiNE8000 · NE40E
CiscoASR · NCS · IOS-XR
JuniperMX · PTX · SRX
MikroTikCCR · CRS
NokiaSR series
NetFlow v5/v9 IPFIX sFlow FlowSpec BGP SNMP BMP
Planos
Proteção que cabe na operação
Do monitoramento básico à mitigação completa. Sem contrato de longo prazo.
Básico
  • Monitoramento de tráfego
  • Alertas DDoS
  • Mitigação RTBH
  • Banda por interface
  • Latência e jitter
  • FlowSpec
  • API
  • Scrubbing
Profissional
  • Monitoramento de tráfego
  • Alertas DDoS
  • Mitigação RTBH
  • Banda por interface
  • Latência e jitter
  • FlowSpec
  • API
  • Scrubbing
Enterprise
  • Monitoramento de tráfego
  • Alertas DDoS
  • Mitigação RTBH
  • Banda por interface
  • Latência e jitter
  • FlowSpec
  • API
  • Scrubbing
Personalizado
  • Tudo do Enterprise
  • Sob medida
  • SLA dedicado
  • Suporte prioritário
  • Onboarding assistido
Por que o Lázaro
Você não deveria precisar de um orçamento de operadora pra proteger sua rede

Instalação em minutos

Não semanas. Um comando, um servidor Linux que você já tem, zero downtime.

Detecção em segundos

Não minutos. Análise em tempo real de cada fluxo, baseline adaptativo por IP.

Mitigação inteligente

Não genérica. FlowSpec nativo — bloqueio cirúrgico sem derrubar o IP inteiro.

Multi-fabricante

Huawei, Cisco, Juniper, MikroTik, Nokia. Funciona com o que você já tem.

Sem hardware dedicado

Sem appliance, sem rack, sem capex. Roda no servidor que já está na sua rede.

Feito pra ISP brasileiro

Não adaptado de produto gringo. Preço que cabe na operação, suporte que fala sua língua.

Perguntas frequentes
Respostas diretas
Não. Roda em qualquer servidor Linux que você já tenha na rede. Sem appliance, sem rack adicional.
Um comando. Em 5 minutos o satélite está coletando dados. Em 1 hora você já tem baseline do tráfego.
O Lázaro funciona com RTBH também. E mesmo sem mitigação automática, a visibilidade e os alertas já valem o investimento.
Se ele exporta NetFlow, sFlow ou IPFIX, sim. A lista de compatibilidade cobre mais de 90% dos equipamentos usados por provedores no Brasil.
No servidor central do Lázaro. Cada provedor com seus dados isolados. Nenhum provedor vê dados de outro.
Você controla o modo de operação: automático, manual ou somente alerta. IPs de infraestrutura ficam em whitelist protegida. O FlowSpec permite bloqueio cirúrgico — só o tráfego malicioso é filtrado.
Sim. Fale com a gente e configuramos um piloto na sua rede.

Pronto pra ver sua rede de verdade?

Configuramos um piloto na sua rede em minutos. Sem compromisso.