[ URUK STACK ] · PLATAFORMA PARA ISPs E DATACENTERS

Proteção de redes, IA e telemetria para provedores numa única stack.

DNS inteligente, telemetria distribuída, IA operacional e conformidade legal: a Uruk dá ao provedor uma camada de inteligência sobre a infraestrutura que ele já tem — detecta, correlaciona, mitiga via BGP e guarda o rastro legal.

uruk xdr · ataques em tempo real
Proteção de redes para ISP: painel do Uruk XDR com mapa de ataques DDoS, telemetria dos Sentinel Nodes e mitigação RTBH em tempo real
0operando redes de provedores
0Sentinel Nodes em produção
0logs CGNAT indexados
0integrados numa mesma stack
A PLATAFORMA

Telemetria, proteção e operação com um mesmo contexto de rede.

Cada módulo resolve um problema real do provedor. Juntos, compartilham dispositivos, IPs, usuários e eventos — a telemetria do DNS inteligente alimenta o XDR, o XDR sabe qual cliente está atrás do CGNAT, e a mitigação sai pelo BGP.

01 · SEGURANÇA

Detectar e mitigar

Telemetria distribuída nos DNS, DNS firewall, NDR, correlação de flows com IA e resposta automática com RTBH, FlowSpec e scrubbing.

02 · CONFORMIDADE

Rastrear e comprovar

Logs de CGNAT com alta compressão, prontos para responder ofícios do Marco Civil e para revelar padrões de uso.

03 · OPERAÇÃO

Gerir e manter no ar

Acesso aos ativos com RADIUS e TACACS+, IPAM, automação de comandos e autenticação que não cai quando o ERP cai.

NÚCLEO DA PLATAFORMA EVOLUINDO PARA NETWORK INTELLIGENCE

Uruk XDR — Network Intelligence com IA

Muito além de um XDR: flows, BGP, DNS inteligente, monitoramento de ativos, SLA e IA operacional para provedores no mesmo painel. Detecta, correlaciona, explica e mitiga — com telemetria da rede inteira como contexto.

Ver o XDR em ação
Proteção DDoS: analítico RTBH com score por IP, razões, origem Sentinel, ASN e ações de bloqueio automático
Analítico RTBH — score, reincidência e bloqueio em um clique
IA e telemetria de rede: eventos correlacionados por inteligência artificial, comportamento dos ativos e modo sombra auditável
Inteligência de Rede — 16 sintomas viram 1 evento, sem tempestade de alertas
IDS/IPS · MITIGAÇÃO

Resposta via BGP

RTBH, BGP FlowSpec, scrubbing center anti-DDoS, BGP BMP e mapa de ataques, com modos Observe e Fast Active.

TELEMETRIA · FLOW INTELLIGENCE

Monitoramento de tráfego por ASN

Telemetria de flows rápida e compacta para ISPs: top ASN, p95, port scan, volume spike e taxa de sujeira SYN.

DNS FIREWALL · NDR

DNS inteligente como sensor

DNS firewall com detecção de DGA, tunelamento DNS e bloqueio de C2, alimentado pela telemetria dos Sentinel Nodes e feeds de threat intelligence.

MONITORAMENTO · GESTÃO DE ATIVOS

Telemetria SNMP e rotas BGP

Monitoramento SNMP com relatórios sintéticos, análise de falhas, gestão de sessões BGP e telemetria de ativos para provedores.

SECOPS

Análise comportamental

Estatística não-paramétrica (p50, p95, MAD, step-change) em modo sombra auditável, com proteção contra tempestade de alertas.

CRM · SLA

Auditoria de SLA

Relatórios por cliente corporativo integrados ao ERP, gerados em rodízio e enviados por WhatsApp.

URUKAI · IA PARA PROVEDORES

Pergunte à sua rede.

IA operacional para provedores que correlaciona toda a telemetria da rede: medianas de tráfego, regras FlowSpec ativas, saúde dos Sentinel Nodes e status SNMP dos ativos — em linguagem natural ou por comando.

medianarttinterfaceslossintent
UrukAI: inteligência artificial para provedores com consultas de tráfego, FlowSpec, Sentinel Nodes e monitoramento SNMP
DNS inteligente para ISP: telemetria de CPU, memória, peers BGP, cache e histórico de queries do Sentinel Node
DNS anycast para provedor: saúde do resolver, anúncio BGP automático e monitoramento de sessões ativas
DNS PARA PROVEDORES · PROTEÇÃO DE REDES

Sentinel Node — servidor DNS para provedores de internet

DNS para provedores que vai além de resolver nomes: recursivo e autoritativo reverso com anycast real, balanceamento condicionado à saúde e firewall DNS integrado. Se o resolver adoece, o anúncio BGP sai sozinho e a telemetria alimenta o XDR em tempo real.

—Servidor DNS recursivo e autoritativo reverso para ISPs
—DNS anycast com divisão de carga de hardware condicionada à saúde
—Balanceamento de carga real entre nós DNS distribuídos
—DNS firewall: proteção contra spoofing, cache poisoning e botnets
—Telemetria DNS e monitoramento de anomalias da rede em tempo real
DNS para o seu provedor →
CONFORMIDADE · SYSLOG CGNAT

UrukLog

Milhões de registros por dia sem explodir o storage. Responda um ofício em minutos e descubra o que o tráfego está dizendo sobre seus clientes.

—Sistema de logs para CGNAT com alta compressão
—Identificação de logs para o Marco Civil da Internet
—Detecção de padrões de revenda de link
—Anomalias de portas e tráfego fora da baseline
—IPs CGNAT por quantidade de usuários
Conformidade com o Marco Civil →
Syslog CGNAT para provedor: análise temporal de tráfego, conformidade Marco Civil e detecção de anomalias
OPERAÇÃO

Quem acessa o quê — e o assinante sempre autenticando.

Gestão de rede para ISP: IPAM, RADIUS, TACACS+, automação de comandos e monitoramento SNMP de ativos

UNManager

Uruk Network Manager — gestão de usuários, acessos e ativos da rede.

—Controle de acesso aos ativos via RADIUS e TACACS+
—Interfaces, IPAM e diagramas inteligentes de rede
—Automação de comandos e tarefas agendadas autônomas
Failover RADIUS para provedor: assinantes autenticados, sessões PPPoE e sincronização com ERP SGP IXC Altarede

CoriuS

RADIUS de contingência — o ERP cai, o assinante continua navegando.

—Failover de RADIUS para ERPs como SGP, IXC e Altarede
—Autenticação PPPoE dos usuários da rede
—Sincronização contínua de logins e planos com o ERP
ARQUITETURA

Como a Uruk se encaixa na sua rede

Sem trocar equipamento: a stack coleta telemetria do que a rede já produz, aplica IA e devolve ação.

ENTRADAS
Roteadores e BNGs · flows, SNMP, BGP
Resolvers DNS · Sentinel Nodes
Concentradores CGNAT · syslog
ERP · SGP, IXC, Altarede
→
NÚCLEO URUK

Uruk XDR · Network Intelligence

Correlação de rede, DNS, autenticação e logs legais num mesmo contexto.

Sentinel Node
UrukLog
UNManager
CoriuS
→
AÇÕES
Mitigação BGP · RTBH e FlowSpec
Desvio para scrubbing center
Retirada de anúncio anycast
Relatórios Marco Civil e alertas

Para quem é a Uruk

ISPs e provedores regionais

Proteção de redes contra DDoS, DNS inteligente, telemetria, Marco Civil e RADIUS que não para.

STACK COMPLETA

Datacenters

Proteção de redes com mitigação automática, BGP RTBH, scrubbing center e monitoramento de ativos.

XDR · UNMANAGER

Provedores de DNS

DNS inteligente com anycast, DNS firewall, proteção contra cache poisoning e telemetria distribuída.

SENTINEL · XDR

Telecom

Escala nacional, múltiplos ASNs, monitoramento de telemetria e gestão de CGNAT em volume.

STACK COMPLETA
PERGUNTAS FREQUENTES

DNS para provedores e segurança de rede

O que é um servidor DNS para provedores de internet?
Um servidor DNS para provedores é a infraestrutura que traduz nomes de domínio em endereços IP para todos os clientes do ISP. Diferente de um DNS público como o 8.8.8.8 ou 1.1.1.1, um DNS próprio dá ao provedor controle total sobre latência, segurança e conformidade regulatória. O Sentinel Node da Uruk é um servidor DNS recursivo e autoritativo reverso com anycast, projetado para a escala e exigência de provedores de internet.
Qual a diferença entre DNS recursivo, autoritativo e anycast?
O DNS recursivo resolve nomes para os clientes do provedor, consultando outros servidores até encontrar a resposta. O DNS autoritativo reverso responde consultas sobre os IPs do provedor (quem é o dono deste IP). O anycast distribui o mesmo endereço IP entre múltiplos servidores físicos, reduzindo a latência e criando redundância automática. O Sentinel Node combina os três numa única solução com failover condicionado à saúde do resolver.
Como funciona a proteção DDoS para provedores com RTBH e FlowSpec?
Quando o Uruk XDR detecta um ataque DDoS através da telemetria de flows e DNS, ele pode responder automaticamente com RTBH (Remotely Triggered Black Hole), descartando o tráfego malicioso na borda da rede via BGP, ou com FlowSpec, aplicando regras granulares de filtragem sem derrubar todo o tráfego do IP atacado. Para ataques volumétricos, o XDR desvia o tráfego para um scrubbing center que limpa e devolve apenas o tráfego legítimo.
O que é DNS firewall e como protege a rede do provedor?
O DNS firewall analisa as consultas DNS dos clientes em tempo real e bloqueia domínios associados a malware, phishing, botnets e servidores de comando e controle (C2). No Sentinel Node, essa camada detecta técnicas como DGA (Domain Generation Algorithm) e tunelamento DNS, alimentando a telemetria do XDR para correlação com outros eventos da rede.
Como o provedor atende ao Marco Civil com logs de CGNAT?
O Marco Civil da Internet exige que provedores guardem registros de conexão por pelo menos um ano. O UrukLog recebe os logs de syslog dos concentradores CGNAT, indexa com alta compressão e permite responder ofícios judiciais em minutos, identificando qual cliente usava determinado IP público, porta e horário. Além da conformidade legal, detecta padrões de revenda de link e anomalias de uso.
O que é IA operacional para provedores de internet?
A UrukAI é o motor de inteligência artificial integrado ao XDR que correlaciona a telemetria de toda a rede — tráfego, DNS, BGP, SNMP e autenticação — e permite ao operador consultar o estado da rede em linguagem natural. Em vez de navegar entre dashboards, o NOC pergunta diretamente: qual ASN está gerando mais tráfego, quais rotas BGP mudaram, qual equipamento está com perda de pacotes.
A EMPRESA

Feita por quem opera rede de provedor.

A Uruk nasceu dentro da Newer IT para resolver problemas que a gente mesmo enfrentava: ataque às três da manhã, ofício pedindo log de CGNAT, ERP fora do ar com assinante sem autenticar.

Desenvolvemos no Vale da Eletrônica, em Santa Rita do Sapucaí (MG), com foco B2B em ambientes críticos de alta disponibilidade.

FL

Flavio Rodrigo Leonel

Fundador técnico · arquiteto da plataforma

CG

Cleovania do Nascimento Gomes

Co-fundadora

Veja a Uruk rodando na sua rede.

Agende uma demonstração com o time técnico. A gente começa pelo problema que mais dói hoje.

Deslize para verificar