Bloqueie o ataque dentro da aplicação, enquanto o patch não sai
Firewall dentro da aplicação contra injeção e SSRF, proteção contra bots e abuso, e bloqueio de pacotes maliciosos direto na máquina dos desenvolvedores.
Resposta em até 1 dia útil. Proposta em reais.
O que o módulo Proteção entrega
- 1Ataque bloqueado na linha de código
- O agente entende o contexto da consulta SQL ou da chamada de rede e bloqueia só o que é malicioso.
- 2Janela de exposição perto de zero
- Enquanto a correção passa pelo pipeline, a regra de proteção já está ativa.
- 3Cadeia de suprimentos protegida na origem
- Pacotes maliciosos são barrados antes do npm install terminar.
3 funcionalidades no módulo Proteção
Cada uma tem página própria com cobertura, funcionamento e perguntas frequentes.
- Firewall dentro da aplicaçãoAgente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de comando em tempo real.
- Proteção contra bots e abusoDetecção e bloqueio de bots maliciosos, credential stuffing, scraping e abuso de APIs, com limite de taxa por usuário e bloqueio geográfico.
- Proteção das máquinas de desenvolvimentoProteção para máquinas de desenvolvimento que bloqueia pacotes maliciosos no npm, pip e outros gerenciadores, e extensões de IDE comprometidas.
Enquanto o patch passa pelo pipeline, o ataque já está bloqueado.
Perguntas sobre o módulo Proteção
Não encontrou o que procurava? Nosso time responde em até um dia útil.
Qual o impacto de desempenho do agente em runtime?
Nos nossos benchmarks, a latência adicional mediana fica abaixo de 1 milissegundo por requisição, e o agente pode rodar em modo somente detecção antes de bloquear.
Quais runtimes são suportados?
Node.js, Python, Java, .NET, PHP, Ruby e Go.
Isso substitui um WAF de borda?
Complementa. O WAF vê a requisição de fora; o agente vê o que a aplicação faz com ela, o que elimina os bloqueios falsos típicos de regras genéricas.
A proteção de dispositivos precisa de acesso administrativo?
Não. Ela funciona como um proxy local para os gerenciadores de pacotes e pode ser distribuída por MDM.
Veja o que é explorável no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.