Agentes de IA SeguroCréditos grátis de USD 100 por 7 dias.Comece agora!
UPX
Agentes de IA
MCP
Proteção de Rede
UPX

Há mais de 20 anos, a UPX protege ambientes críticos com engenharia de cibersegurança e operação própria 24/7. Detecção e resposta assistidas por inteligência artificial, conduzidas por equipe interna.

Pergunte à IA sobre a UPX

Produtos

  • Conexão Bancária
  • Agentes de IA
  • Proteção DDoS

Segurança Gerenciada

  • SOC 24/7
  • CrowdStrike Falcon (EDR)
  • Inteligência de Ameaças (CTI)
  • Teste de Penetração (Pentest)

Recursos

  • Blog
  • Documentação
  • Status

Empresa

  • Sobre Nós
  • Contato
  • Carreiras
SOC 2 Type IIISO 27001

© 2026 UPX - Todos os direitos reservados.

PrivacidadeTermosCookiesSeus dados
talk@upx.com+55 19 3368-0609Campinas, SP
  1. Início
  2. Produtos
  3. DDoS Defense
  • Visão geral
  • Como funciona
  • Tecnologia
  • Infraestrutura
  • Monitoramento
  • Diferenciais
Falar com especialista

DDoS Defense

Ataques DDoS evoluem. Sua proteção também.

Proteção contra ataques DDoS complexos e multivetoriais, com infraestrutura distribuída, mitigação automatizada e monitoramento contínuo.

Falar com um especialistaConhecer a tecnologia
SOC/NOC próprio
24/7/365SOC/NOC próprio
de capacidade de mitigação
98 Tbpsde capacidade de mitigação

O problema

Ataques não chegam de uma única forma.

Uma campanha pode combinar vetores diferentes e atingir múltiplas camadas ao mesmo tempo: saturar a banda, exaurir as tabelas de conexão e imitar acessos legítimos na aplicação — simultaneamente.

Defesas que atuam em uma só camada veem apenas parte do ataque. O que passa pela lacuna continua chegando à sua operação.

É por isso que a mitigação precisa acontecer nas três camadas ao mesmo tempo, e não em sequência.

Ataque
  1. Camada 3

    Rede

    Saturação de banda e dos equipamentos de borda.

    • ICMP Flood
    • IP Fragmentation
  2. Camada 4

    Transporte

    Exaustão de tabelas de estado e de conexões.

    • SYN Flood
    • ACK Flood
  3. Camada 7

    Aplicação

    Requisições legítimas na forma, maliciosas no volume.

    • HTTP Flood
    • Slow attacks
Sua operação

DDoS Defense UPX

Proteção contínua, da rede à aplicação.

O tráfego destinado à sua rede passa pela infraestrutura da UPX, onde é analisado e filtrado antes de chegar na sua operação.

InternetTráfego legítimo
  1. 01

    Detecção

    Telemetria contínua da borda identifica desvios de comportamento no tráfego.

  2. 02

    Análise por IA

    Modelos classificam o desvio, reconhecem o vetor e separam ataque de pico legítimo.

  3. 03

    Mitigação

    Políticas específicas do vetor são aplicadas nos scrubbing centers, sem blackhole.

  4. 04

    Entrega

    Só o tráfego legítimo segue para a sua infraestrutura, com latência preservada.

→ Infraestrutura do cliente

  • Detecção comportamental

    Identificação de comportamentos anômalos no tráfego, e não apenas de assinaturas conhecidas.

  • Redução de falsos positivos

    Mais precisão para diferenciar ataque de tráfego legítimo em picos de acesso.

  • Filtragem granular

    Políticas e respostas adaptadas ao tipo de ataque, por prefixo e por serviço.

  • Arquitetura Zero Trust

    Segurança incorporada à arquitetura de proteção, sem confiança implícita na origem.

AI-driven DDoS Defense

IA aplicada à mitigação de ataques.

Modelos analisam continuamente o comportamento do tráfego para identificar padrões anômalos e apoiar respostas automatizadas.

Baseline por operação
Os modelos aprendem o comportamento normal do seu tráfego — horários, origens e perfis de acesso.
Classificação do desvio
Quando o tráfego sai do padrão, a análise separa pico legítimo de ataque e identifica o vetor.
Resposta automatizada
A política de mitigação correspondente é aplicada sem depender de abertura de chamado.
Live trafficscrubbing-sp01
Normal traffic
10.87 Gbps
Anomalous traffic
1.12 Gbps
Threat detected
UDP Flood
Mitigation
ACTIVE
Response
< 1s

upx ~ mitigation applied · traffic normalized▍

Visibilidade contínua

Veja o que está acontecendo com sua rede em tempo real.

A plataforma UPX mostra tráfego, eventos de mitigação e histórico de ataques — sem depender de solicitação ao suporte.

Tráfego atual
10.87Gbps
Capacidade contratada
112Gbps
Disponibilidade (30d)
100%
Tráfego · últimas 24hTráfego limpo entregue

Eventos

  1. Ataque detectado · UDP Flood

    14:32:01

  2. Mitigação iniciada

    14:32:04

  3. Tráfego normalizado

    14:32:09

Evento mitigado sem interrupção do serviço.

  • Histórico de ataques
  • Relatórios de mitigação
  • Eventos e timeline
  • Consumo de banda

Resposta a incidentes

Do ataque à mitigação em segundos.

O ciclo completo acontece sem abertura de chamado e sem intervenção manual na sua infraestrutura.

  • Ataque detectado

    O desvio de volume ou de comportamento dispara o alerta na borda.

  • Tráfego analisado

    A amostra é classificada contra o baseline da sua operação.

  • Vetor identificado

    O tipo de ataque é reconhecido, inclusive em campanhas multivetoriais.

  • Mitigação aplicada

    A política correspondente entra em vigor nos centros de mitigação.

  • Tráfego legítimo preservado

    O acesso dos seus usuários segue sem interrupção e sem descarte.

Tecnologia própria

Proteção desenvolvida para diferentes vetores.

A plataforma identifica o comportamento do ataque e aplica mecanismos específicos de mitigação para cada família de vetor.

  • Volumétricos

    Saturam a banda disponível até o serviço ficar inacessível.

    • UDP Flood
    • ICMP Flood
    • DNS Amplification
    • NTP / Memcached Reflection
  • Protocolos

    Exploram o funcionamento do protocolo para exaurir recursos de estado.

    • SYN Flood
    • ACK Flood
    • RST / FIN Flood
    • IP Fragmentation
  • Aplicação

    Imitam o acesso real e exigem análise de comportamento para distinguir.

    • HTTP / HTTPS Flood
    • Slowloris
    • Cache-busting
    • Abuso de API
  • Campanhas complexas

    Combinam vetores e trocam de técnica durante o próprio ataque.

    • Ataques multivetoriais
    • Ataques coordenados
    • Mudança dinâmica de vetor
    • Carpet bombing

Presença global

Infraestrutura distribuída. Mitigação mais próxima da origem.

O tráfego malicioso é absorvido e filtrado no ponto mais próximo de onde o ataque nasce, enquanto o tráfego legítimo segue para a sua operação.

Tráfego de entrada
18.4Gbps
mitigação
Tráfego limpo entregue
10.8Gbps
  1. Pontos de presença

    New YorkLondresFrankfurt
  2. Scrubbing center

    São Paulo

    Análise, filtragem e descarte

  3. tráfego limpo
  4. Sua operação

    Latência preservada, sem blackhole

21+
Pontos de presença
9
Scrubbing centers
  • América do Sul

    São Paulo · Rio de Janeiro · Fortaleza · Salvador · Vitória · Porto Alegre · Buenos Aires

  • América do Norte

    New York · Chicago · Dallas · Austin · Los Angeles · Miami · Monterrey · Guadalajara

  • Europa

    Frankfurt · Londres · Amsterdam · Paris · Milão

  • Oriente Médio e Ásia

    Tel-Aviv · Dubai · Mumbai · Hong Kong · Singapura · Tóquio

Arquitetura

Como a proteção se conecta à sua infraestrutura.

A ativação acontece via anúncio BGP dos seus prefixos ou por túnel GRE, sem hardware adicional e sem reestruturar a rede existente.

  • BGP
  • GRE
  • DNS
  • L3 / L4
  • L7
  • Anycast

Sem blackhole e sem descarte de pacotes legítimos: o tráfego limpo é entregue de volta com a latência preservada.

Internet

UPX DDoS Defense

Detecção e análise

  • Scrubbing center

    ● online

  • Scrubbing center

    ● online

Clean traffic

Sua infraestrutura

Segurança não termina na mitigação.

  • 01

    Detecção em segundos

    Monitoramento contínuo do tráfego na borda da rede.

  • 02

    Mitigação automatizada

    Resposta sem depender exclusivamente de intervenção manual.

  • 03

    Suporte especializado

    Equipe acompanhando eventos críticos junto ao seu time.

  • 04

    Monitoramento 24/7/365

    SOC e NOC próprios, em operação contínua.

  • 05

    Inteligência adaptativa

    Aprendizado sobre padrões e comportamentos de ataque.

Empresas que confiam na infraestrutura UPX.

  • Bradesco
  • Nubank
  • BTG Pactual
  • Totvs
  • Ascenty
  • EVEO

Expertise UPX

Expertise global em cibersegurança.

A UPX opera infraestrutura crítica de rede e segurança para empresas que não podem parar — de instituições financeiras a plataformas de educação e data centers.

O SOC/NOC próprio acompanha os eventos em operação contínua, com equipes especializadas em mitigação de ataques volumétricos e campanhas multivetoriais.

24/7/365
SOC/NOC próprio
98 Tbps
de capacidade de mitigação

DDoS Defense

Sua infraestrutura está preparada para o próximo ataque?

Preencha o formulário e um especialista da UPX entra em contato para entender sua operação e indicar como protegê-la contra ataques DDoS.

Ao enviar, você concorda com nossa Política de Privacidade.