recursos

Todo para ver, proteger y optimizar su red

Más de 70 módulos organizados en diez pilares, del flow en bruto a la decisión de enrutamiento. Todos vienen en el mismo binario: la licencia habilita lo que incluye su plan.

visibilidad total del tráfico

Vea cada flow, del último minuto al último mes

Del flow en bruto a la vista ejecutiva: vea quién habla con quién, por qué camino y cuánto le cuesta. Recolecta NetFlow v5/v9, IPFIX y sFlow v5, sin depender de DPI.

  • Dashboard en tiempo real Starter

    KPI en vivo, tráfico In/Out espejado, tráfico por servicio, protocolos, mapa de calor de ataques y estado de la red. Haga clic en el gráfico para analizar ese instante.

  • Mis Dashboards (Meus Dashboards) Professional Nuevo

    Arme paneles arrastrando y redimensionando 16 widgets, o parta de 4 plantillas listas: Seguridad/DDoS, Tránsito y Peering, Capacidad/95th, Servicios y CDN.

  • Análisis del instante (Análise do instante) Starter Nuevo

    Responde “qué pasaba exactamente en ese minuto”: servicios, IP, interfaces, flow frente a SNMP y por qué eso se convirtió (o no) en violación. Genera un filtro FlowSpec precargado con un clic.

  • Flows Starter

    Los flows recolectados casi en tiempo real, con filtros y exportación. La vista en bruto para auditoría y troubleshooting.

  • Estadísticas y percentil 95 (Estatísticas) Starter

    Entrada y salida, protocolos, percentil 95 y top IP: las cifras de facturación y capacidad en un solo lugar.

  • Interfaces Starter

    Tráfico por puerto del router, utilización y resumen por interfaz. Vea qué enlace se está llenando.

  • Flow Explorer Professional

    Diagrama Sankey multidimensional: AS de origen, interfaces de entrada y salida, AS de destino y mapa de conversaciones. Vea cómo funciona.

  • Analizador de Red (Analisador de Rede) Starter Nuevo

    Constructor visual de consultas sin SQL: dimensiones, métricas, filtros, drill-down, tiempo real, consultas guardadas y CSV.

  • Análisis de Red (Análise de Rede) Starter Nuevo

    Aplicaciones, protocolos, QoS/DSCP y top talkers, con baseline por hora del día que señala anomalías.

  • VRF Visibility Starter Nuevo

    Tráfico separado por VRF, con serie temporal por instancia. Ideal para L3VPN y clientes corporativos.

  • Zonas de IP Starter

    Tráfico segmentado por bloque registrado (sus prefijos y los de sus clientes), con importación por ASN y sugerencia de /24.

  • Packet Sensor Starter Nuevo

    Captura por SPAN, TAP o GRE con libpcap o AF_PACKET, desencapsulado VLAN/QinQ/GRE/MPLS y DPI de HTTP Host, TLS SNI, DNS y QUIC.

  • Clasificación de túneles Starter Nuevo

    Reconoce VxLAN, GENEVE, GRE, L2TP, IP-in-IP y MPLS-in-UDP dentro del flow.

flow explorer

Quién habla con quién, y por qué camino

Un diagrama Sankey multidimensional muestra el camino completo del tráfico: AS de origen, interfaz de entrada, interfaz de salida y AS de destino. Detecte desbalances, planifique capacidad y tome decisiones de peering con datos visuales.

Flow Explorer · últimas 6 h

Deslice hacia el lado para ver el camino completo.

Google 32% Meta 18% Akamai 11% Amazon 9% Otros 30% et-0/0/2 IX et-0/0/1 TRANSITO-A ae0 CLIENTES ae1 CORPORATIVO AS65000 AS de origen Interfaz de entrada Interfaz de salida Destino
Pase el mouse o toque una franja para ver el porcentaje.Datos ilustrativos
  • Vista macro del tráficoAgrupado por ASN: usted ve “Google 32 %”, no IP sueltas.
  • Camino completoSepa por qué interfaz entra el tráfico y por cuál sale.
  • Sin punto de partidaExplore todo el tráfico sin necesitar una IP específica.
inteligencia de contenido y CDN

Sepa cuánto de cada CDN entra por su borde, y por dónde

EdgeWarden identifica automáticamente más de 40 proveedores de contenido (Google, Netflix, Meta, Akamai, Cloudflare, TikTok, Apple, Amazon, Fastly, Valve/Steam y otros), separa lo que ya sirven los cachés dentro de su red y muestra por qué operador llega cada CDN.

Descubra qué consumen sus suscriptores y dónde conviene pedir un caché o abrir peering.

40+

CDN detectadas automáticamente

3

Formas de encontrar cachés en la red: SNI, DNS inverso y certificado TLS

Ranking de CDN (6 h)
AS65000
Total CDN15,9 Gbps
Proveedores30
Servido por cachés38 %
  1. GoogleCloud3,4 G
  2. Meta/WhatsAppSocial2,6 G
  3. NetflixStreaming2,1 G
  4. TikTokSocial1,5 G
  5. AkamaiCDN1,2 G
  6. AWSCloud0,9 G
  7. CloudflareCDN0,8 G
  8. ValveGaming0,6 G
  9. AppleCloud0,5 G
  10. FastlyCDN0,4 G
Servido por caché dentro de la redLlega por tránsito o IX
Datos ilustrativos. Los nombres son los proveedores públicos que EdgeWarden reconoce.
  • Tráfico CDN Professional

    Cuánto tráfico viene de cada CDN (Google, Netflix, Meta, Cloudflare y más de 40 proveedores), con ranking, categorías y tendencias.

  • CDN por Operador (CDN por Operadora) Professional Nuevo

    Por qué enlace contratado entra cada CDN, con la latencia hasta el caché. Muestra dónde pedir GGC, OCA o FNA, o abrir peering en el IX.

  • Cachés en la Red (Caches na Rede) Professional Nuevo

    Cuánto de cada CDN ya sirven los appliances dentro de su red, identificados por SNI, DNS inverso o certificado TLS.

  • Aplicaciones (Aplicações, DPI) Starter Nuevo

    Aplicaciones y dominios por TLS SNI, HTTP Host y DNS, más DNS pasivo, con categorías y top dominios.

detección de DDoS

Detecte el ataque temprano, sin ahogar al NOC en falsas alarmas

Cuatro métodos trabajan juntos: umbrales por zona, baseline por hora del día, ráfagas en ventanas de 100 ms y decoders que usted mismo escribe. Cada violación llega con vector, objetivo, orígenes y la regla que la disparó.

Tarjeta de ataque con datos ilustrativos.
7.287 → 79

Alertas de carpet bombing en 11 días y 2400 millones de flows de un proveedor cliente, tras el nuevo detector. Los ataques reales, de 0,6 a 15 Gbps, se siguieron detectando.

  • 50 vectores de ataque Starter

    Floods SYN, ACK, RST, UDP, ICMP, HTTP/HTTPS y amplificación DNS, NTP, SSDP, memcached, LDAP/CLDAP, CharGEN, SNMP, QUIC, SIP, STUN, WS-Discovery y otros.

  • Umbrales y plantillas por zona Starter

    Umbrales en bits/s y paquetes/s por zona y por IP, con longest-prefix-match IPv4 e IPv6, duración mínima anti-flapping y ocho respuestas posibles.

  • Baseline estadístico Starter

    Baseline de 24 h por hora del día, con z-score que clasifica la severidad en baja, media, alta o crítica.

  • Ráfagas de menos de 1 segundo Starter Nuevo

    Ventana de 1 s en intervalos de 100 ms por destino, con sFlow o Packet Sensor.

  • Carpet bombing Starter Nuevo

    Ataques repartidos por prefijo (/24 IPv4, /48 IPv6), con perfil de 7 días y heurística de botnet. En un cliente real: de 7.287 a 79 alertas.

  • Detección QUIC Starter Nuevo

    Floods y amplificación en UDP/443 con criterios propios: orígenes, volumen, tamaño de paquete y pps.

  • Abuso de DNS Starter Nuevo

    DGA por entropía, NXDOMAIN/water torture y exfiltración.

  • Spoofing y threat intel Starter Nuevo

    Anti-spoofing SAV/BCP38 contra prefijos propios, bogons y RIB, más Spamhaus DROP/EDROP, Team Cymru fullbogons y AbuseIPDB.

  • Custom Decoders Starter Nuevo

    Cree vectores con sintaxis BPF/Wanguard o C/Wireshark, combinables. Ejemplo: proto 17 and dst port 53.

  • Violaciones (Violações) y análisis forense Starter

    La central de incidentes: severidad, vector, interfaces, puertos y destinos, mitigación con un clic, análisis forense por ataque y exportación en CSV/PDF. También detecta IP de la propia red que actúan como reflectores.

  • Investigación de IP (Investigação) Professional

    Escriba una IP y vea todo con lo que habló: orígenes, destinos, protocolos y puertos. Análisis forense de incidentes en segundos.

  • Importación desde WANGuard Starter Nuevo

    Traiga IP Zones en .wan y .csv, incluso archivos de más de 29 MB.

Cuánto tarda en detectar

El motor analiza en ciclos de 10 s, configurables hasta 1 s, y el detector de ráfagas mira intervalos de 100 ms en una ventana de 1 s por destino. Lo que cambia el tiempo total es cuándo llega el dato, y eso depende de la fuente.

FuenteQué llegaTiempo hasta detectarPara tener en cuenta
sFlow v5Muestras de paquetes, enviadas en cuanto el router las toma, más contadores por interfazMenos de 1 s, con el detector de ráfagasLa precisión depende de la tasa de muestreo configurada en el router.
NetFlow v9 / IPFIXFlows agregados en el router, exportados en cada active timeoutActive timeout del exportador (en general, de 15 a 60 s) más el ciclo de análisisCuanto menor sea el active timeout en el router, antes aparece el ataque. Trae IPv6; IPFIX también trae campos de DPI.
NetFlow v5Flows agregados, en formato fijoIgual que v9: active timeout más el cicloSolo IPv4. Va bien con routers antiguos.
Packet SensorlibpcapCopia de los paquetes por SPAN, TAP o GREMenos de 1 sAlrededor de 1 a 2 Gbps. Funciona con cualquier tarjeta.
Packet SensorAF_PACKET v3Copia de los paquetes por SPAN, TAP o GREMenos de 1 sAlrededor de 5 Gbps por interfaz.
SNMPcontadoresBytes y paquetes por interfazEl intervalo de polling configuradoSolo volumen: muestra que el enlace se llenó, no el vector ni el objetivo. Útil para contrastar el flow.

PróximamenteCaptura AF_XDP y DPDK en el Packet Sensor, para enlaces de mayor caudal. Los caudales de arriba son estimaciones por motor; el límite real depende del servidor.

mitigación automática

Siete caminos para detener el ataque

Cada camino tiene su momento. El motor elige solo, en cascada, y registra en el log el motivo de cada decisión; usted también puede aplicar cualquiera de ellos a mano.

Cuándo usar cada camino

De lo que actúa sin BGP a lo más destructivo. La etiqueta indica el plan mínimo de cada camino.

CaminoQué haceÚselo cuandoCuidado
Filtro de paquetes localnftables / eBPF-XDPEnterpriseDescarta, limita o filtra por firma en el kernel del propio servidor, con XDP en el driver de la tarjeta. No anuncia nada por BGP.El tráfico ya pasa por el servidor: es el scrubber que recibe el desvío o está en línea con el enlace.Solo filtra lo que llega al servidor; no alivia un enlace que ya se llenó antes. Empiece en modo observación. En un appliance de scrubbing, use solo nftables, nunca ufw.
Desvío al scrubber propioEnterpriseAnuncia el /32 o /128 del objetivo con next-hop del scrubber, community y NO_EXPORT. El scrubber limpia y devuelve el tráfico bueno.El ataque cabe en su scrubber y el objetivo debe seguir atendiendo. Es el primer escalón de la cascada.El desvío automático solo entra hasta el 80 % de la capacidad medida, sumando lo que ya está desviado. Por encima, el motor pasa al escalón siguiente.
Empresa de mitigaciónscrubbing externoEnterprise NuevoAnuncia el prefijo que cubre al objetivo (por ejemplo, el /24) a la empresa contratada, con PBR de upload vía SSH (Huawei, Juniper, MikroTik) y failover entre mitigadores.El ataque es mayor que su scrubber o que sus enlaces de tránsito.Solo anuncia con la empresa habilitada, sesión BGP activa, familia de direcciones correcta, prefijo de tamaño mínimo y verificación anti-hijack. La limpieza suele tener costo en el contrato.
FlowSpec solo sobre el vectorProfessionalDescarta solo el protocolo y el puerto del ataque que disparó la alerta. El resto del tráfico del objetivo sigue normal.El vector es conocido y no hay adónde desviar, o el objetivo es una IP de CGNAT, donde esta es la salida obligatoria.Sin un vector conocido, EdgeWarden se niega y lo registra en lugar de descartar el destino entero. Los routers de borde deben aceptar FlowSpec.
FlowSpec rate-limitProfessionalLimita el ancho de banda del tráfico que coincide con la regla (100 Mbps por defecto), en lugar de descartarlo.Ataque y tráfico legítimo no se pueden separar con seguridad, como en un SYN flood con origen aleatorio.El tráfico legítimo también compite por el límite. Ajuste el valor al servicio que ofrece el objetivo.
FlowSpec discardProfessionalDescarta todo el tráfico que coincide con la regla: el destino y, si lo desea, protocolo y puerto.Ese tráfico no tiene uso legítimo para el objetivo, como una amplificación en un puerto que no usa.Una regla demasiado amplia se convierte en blackhole. Para acotarla, use el asistente de filtros listos.
RTBHProfessionalAnuncia el /32 o /128 con la community de blackhole (65000:666 por defecto), de destino o de origen, y la red descarta todo hacia esa IP.Nada más resuelve y el ataque amenaza el enlace entero. Es el último escalón de la cascada.Deja al objetivo fuera de servicio. Nunca se usa en una IP de CGNAT, donde tumbaría a decenas de abonados: EdgeWarden lo cambia por FlowSpec sobre el vector.

Todo anuncio BGP sale en hasta 10 s, con TTL, y expira solo (5 min por defecto, máximo de 4 h).

El orden en que el motor lo intenta

  1. Desvío al scrubber propioSi el ataque cabe en el 80 % de la capacidad medida
  2. Scrubbing externoSi no cabe y hay una empresa de mitigación activa
  3. FlowSpec solo sobre el vectorSi no hay adónde desviar; siempre en CGNAT
  4. RTBHSolo cuando nada de lo anterior resuelve

Qué respuesta para qué ataque

AtaqueRespuesta de EdgeWarden
Amplificación UDPDesvío + firma de amplificación en el driver de la tarjeta
Origen falsificadoDesvío + verificación de sanidad L3/L4
Botnet o reflectores con orígenes realesDesvío + token bucket por origen
SYN flood con origen aleatorioFlowSpec rate-limit o protección SYN por retransmisión en XDP
Carpet bombing IPv4/IPv6Desvío del bloque (IPv4); FlowSpec por prefijo (IPv6)
QUIC (UDP/443)Detector QUIC + FlowSpec
Objetivo con ruta propia (PPPoE, /30, anycast)FlowSpec, definido como respuesta de la zona
Ataque por encima de la capacidad del scrubberScrubbing externo, luego FlowSpec, luego RTBH

El filtro XDP alcanza decenas de Mpps de descarte por puerto con una NIC con XDP nativo. La arquitectura es de 100G/200G por router, con capacidad validada en cada implementación.

Automatizar y verificar

El motor decide; usted verifica el resultado.

  • Cascada de decisión Professional Nuevo

    Elige sola el camino en el orden de arriba y registra el motivo en el log. La preferencia de cada cliente (Managed Object o zona) cuenta como preferencia, no como orden. Los escalones de desvío y scrubbing externo son Enterprise.

  • Asistente de filtros listos Professional Nuevo

    Filtros listos para DNS, NTP, amplificación, ICMP y SYN, además de la firma automática: la regla FlowSpec más estrecha que atrapa el ataque, con un colateral máximo del 1 %.

  • Medición de eficacia Professional Nuevo

    Compara el tráfico residual después de la mitigación con la línea base y alerta si la regla no está funcionando.

Limpiar en el driver de la tarjeta

El plano de datos XDP del scrubber.

  • Firmas y sanidad Enterprise

    13 firmas de amplificación (DNS, NTP, SSDP, CLDAP, memcached y otras), sanidad L3/L4, token bucket por origen y filtro por protocolo y puerto, en IPv4 e IPv6.

  • Protección contra SYN flood Enterprise Nuevo

    Descarta el primer SYN y deja pasar a quien retransmite. A diferencia del SYN cookie, no convierte el scrubber en reflector.

  • Modo observación y vigilancia de salud Enterprise

    Pruebe las reglas contando sin descartar. La vigilancia consulta el scrubber cada 10 s y retira los desvíos tras 3 fallas seguidas.

Endurecer el borde

Protección permanente, antes de cualquier ataque.

  • Filtros Estáticos JunOS Starter Nuevo

    Genera hardening JunOS permanente (antiamplificación, anti-spoofing, CoPP del routing engine y uRPF) con sus zonas.

  • Filtros del Router (Filtros do Roteador) Starter Nuevo

    Contadores de firewall filter de Juniper vía SNMP: lo que el ASIC descarta y nunca aparece en NetFlow.

  • Firewall del Servidor (Firewall do Servidor) Starter Nuevo

    Cierre los puertos del propio servidor desde la interfaz sin quedarse afuera.

enrutamiento inteligente BGP

Cada Mbps en el enlace correcto, al menor costo y con la mejor latencia

Fuera del ataque, el mismo motor mide a los proveedores, lee la tabla BGP de los routers y mueve el tráfico de salida y de entrada. Cada cambio se valida contra la RIB y queda en el audit log.

Ver

La tabla, los vecinos y la calidad de cada camino.

  • Looking Glass Professional

    Rutas BGP, ping y traceroute desde los routers, sesiones, historial de anuncios y validación RPKI por prefijo. También tiene versión pública.

  • Análisis de AS (Análise de AS) Professional

    Top pares de AS y top ASN de origen y destino, con resumen por AS.

  • Peering Analytics Professional

    Tráfico y costo por peer, matriz ASN × peer y ahorro posible con peering o IX.

  • BMP Station Enterprise

    Tablas BGP de los routers en tiempo real (RFC 7854): Adj-RIB-In/Out, pre y post-policy, validado en Junos y Huawei.

  • Route Quality Enterprise

    Latencia, pérdida y jitter por proveedor con sondeo ICMP/TCP por enlace y descubrimiento automático de objetivos.

Mover el tráfico

Salida y entrada, por SLA, capacidad y costo.

  • Traffic Steering Enterprise Nuevo

    Enrutamiento automático de salida y entrada por SLA, capacidad y costo, con modo observación, tope de cambios por hora y segunda opinión de la IA.

  • Traffic Engineering Enterprise

    Recomendaciones de optimización, overflow por encima del 85 % del CIR, policies y audit log.

  • Route Optimizer y Routing Policies Enterprise Nuevo

    Mejor operador por prefijo según mediciones, FlowSpec permanente, rutas estáticas y steering, con import/export JSON y ExaBGP.

  • Inbound Optimization Enterprise Nuevo

    Ingeniería de tráfico de entrada: anuncio más específico, retiro o prepend según la señal en el proveedor de origen.

  • RIB Guard Enterprise Nuevo

    Cada decisión de enrutamiento se valida contra la RIB del BMP: el tráfico nunca va hacia quien no anuncia el destino.

  • BGP Communities Starter Nuevo

    Gestión de communities standard, extended y large.

Garantizar y planificar

Contratos cumplidos hoy y los enlaces correctos dentro de seis meses.

  • SLA & Failover Enterprise

    SLA por proveedor con 30 días de historial y failover automático confirmado por BMP, con recuperación automática.

  • Capacity Planning Enterprise

    Pronóstico de 6 meses sobre 12 de historial: meses hasta saturar, por peer y por interfaz, con alertas OK/Plan/Urgent/Saturated.

  • Cost Optimization Enterprise

    Contratos de tránsito, IX y peering, commit vs. percentil 95, costo por Mbps y estimación mensual.

Bordes con steering documentado: JuniperMikroTik RouterOS v7Cisco IOS-XEHuawei VRPNokia SR OS
seguridad de enrutamiento

Demuestre que su red no propaga rutas erróneas ni tráfico falsificado

Valide cada prefijo, siga el score MANRS y sepa al instante cuando una ruta oscila o parece secuestrada.

  • MANRS Compliance Professional Nuevo

    Score de cumplimiento por acción (anti-spoofing, filtrado IRR, contactos de abuso, RPKI), con historial y recomendaciones.

  • RPKI e IRR Professional

    Validación RPKI vía RTR con alerta de ruta Invalid, más IRR (RIPE y RADb), AS-SET y prefix-lists.

  • Monitor de rutas Starter Nuevo

    Detección de flaps y sospecha de hijack a partir de los eventos BGP.

Looking Glass
router borda-01
Ejemplo de rutas con estado RPKI
PrefijoAS pathRPKI
203.0.113.0/2465000 64500 64496Valid
198.51.100.0/2464500 64511Invalid
2001:db8::/3265000 64496NotFound
Datos ilustrativos, con prefijos y ASN de documentación.
IA operativa

La IA explica y sugiere. La guarda determinística decide.

La IA solo elige entre opciones que el motor armó con datos medidos y recibe cifras agregadas, nunca el flow en bruto. Si el proveedor de IA se cae, la automatización sigue de forma determinística.

  • Analista de Ataques Enterprise Nuevo

    Clasifica cada violación como ataque confirmado, probable ataque, inconcluso o pico legítimo, explica por qué e indica qué regla FlowSpec atraparía el ataque. Hace una ronda cada 5 min.

  • Decisor con IA (Decisor com IA) Enterprise Nuevo

    Decisiones de tráfico BGP con vocabulario cerrado: la IA solo elige entre candidatos medidos y la guarda determinística decide. Modos Observación, Proponer y Automático.

  • Explicar con IA (Explicar com IA) Enterprise Nuevo

    Explicación en lenguaje natural en la tarjeta de cada anomalía. El modelo recibe solo las cifras de la evidencia.

  • Boletín del Analista (Boletim do Analista) Enterprise Nuevo

    Resumen cada 1 a 24 h por campana, correo, Telegram o webhook. Si la IA falla, el boletín sale como lista; nada ejecuta acciones en la red.

  • LLM local o en la nube Enterprise Nuevo

    Claude, OpenAI, Groq, OpenRouter, Ollama, vLLM o LM Studio. Cambie de proveedor sin recompilar.

Veredicto con datos ilustrativos.
negocio, costo y capacidad

Las cifras que pide la dirección, sin planillas

Informes listos para enviar y el costo de cada peer a la vista. Capacity Planning y Cost Optimization están en el pilar BGP.

  • Informe PDF (Relatório PDF)

    Informe ejecutivo con resumen de tráfico, top talkers, protocolos, top 10 ASN y ataques del período.

    Starter
  • Informes programados

    Envío automático por correo, incluidos informes de capacidad y seguridad por cliente.

    Starter
  • Costos de Peer (Custos de Peer)

    Costo por peer y por contrato para decidir dónde conviene comprar y dónde conviene hacer peering.

    Enterprise
multicliente y reventa

Venda protección DDoS como producto

Cada cliente tiene su propia zona, contrato, SLA, política de mitigación y portal. Usted lo opera todo desde un solo panel, en cualquier plan.

  • Managed Objects Starter Nuevo

    Clientes, contratos, peers y perfiles con jerarquía de hasta 5 niveles, política de mitigación propia, SLA Bronze/Silver/Gold/Platinum, ACL granular y auditoría.

  • Portal del Cliente (Portal do Cliente) Starter Nuevo

    Su cliente ve solo su propio tráfico, el uso del commit y los ataques de los últimos 7 días, con login o con un enlace de solo lectura.

  • DDoS Protection-as-a-Service Starter Nuevo

    Convierta su protección en un producto: política y notificaciones por contrato e informes por cliente.

Jerarquía ilustrativa.
integración y operación

Encaja en el NOC que usted ya tiene

Lleve ataques y mitigaciones a su SIEM, su Zabbix y su sistema de tickets, y opere el servidor sin salir del navegador.

API REST v1 · ataques de las últimas 24 h
# la clave se crea en Configurações → Chaves de API (Configuración → Claves de API)
curl -s \
  -H "Authorization: Bearer fsk_<id>_<secreto>" \
  "https://edgewarden.example.net/api/v1/attacks?hours=24"
{ "data": [ … ], "pagination": { … } }
  • 46 endpoints y 60 operaciones, documentados en OpenAPI, con Swagger en /api-docs.
  • Scopes como attacks:read y mitigations:write, con restricción por IP de origen y por cliente.
  • Límite predeterminado de 120 solicitudes por minuto por clave; el servidor guarda solo el hash de la clave.
  • API REST v1 Starter Nuevo

    46 endpoints en OpenAPI/Swagger, claves con scope, restricción por IP y por cliente y límite de tasa.

  • Syslog / SIEM Enterprise

    Eventos en CEF, JSON o RFC 5424, por UDP o TCP.

  • SNMP Trap Starter Nuevo

    Traps v2c para Zabbix, PRTG, LibreNMS y SolarWinds.

  • Notificaciones Starter

    Correo, Telegram, webhook y Slack, con severidad mínima y escalamiento por número de ocurrencias.

  • Terminal en el navegador Starter Nuevo

    SSH (y Telnet para equipos antiguos) directo desde el navegador, con credenciales cifradas en AES-256-GCM.

  • Estado del Sistema (Status do Sistema) y backup Starter Nuevo

    Salud de CPU, memoria, disco, servicios y ClickHouse, más backup y restauración.

  • Manual integrado Starter Nuevo

    Unas 72 páginas de documentación en portugués de Brasil dentro del producto, con búsqueda por Ctrl+K.

mapa del menú

Para encontrar cada recurso en el producto después de la instalación. La interfaz está en portugués de Brasil, así que los nombres aparecen tal como en el menú, con traducción cuando hace falta. Los ítems fuera de su plan aparecen con candado e indican el plan necesario.

próximos pasos

Lo que está en camino

Aquí solo entra lo que todavía no está listo. El roadmap completo muestra lo que ya se entregó y lo que viene.

  • Detección con Machine Learning Próximamente

    Modelos que aprenden el comportamiento normal de cada cliente y señalan anomalías que ningún umbral fijo detecta, con menos falsos positivos y alertas más tempranas.

  • Borde Huawei certificado (NE40E/NE8000) Próximamente

    Centro de limpieza para bordes Huawei VRP8 con plantilla anti-loop homologada en laboratorio, incluido IPv6.

  • Centro de limpieza multirouter Próximamente

    Un único nodo de limpieza conectado directamente a varios routers de borde, con next-hop propio por router y chequeo de salud en cada camino.

  • Captura a velocidad de línea con AF_XDP y DPDK Próximamente

    Dos nuevos motores de captura en el Packet Sensor para enlaces de muy alto caudal, además de los ya disponibles libpcap y AF_PACKET v3.

Ver el roadmap completo

¿Quiere ver estos módulos con sus propios datos?

Vea EdgeWarden en acción con el tráfico de su propia red. La licencia demo habilita todos los recursos Enterprise durante 7 días.