Pular para o conteúdo
BastionCyber
Endpoint Detection & Response para Linux

GhostShield EDR. Proteção de Nível Ring 0 para Servidores Linux.

Segurança corporativa baseada em eBPF. Contenção instantânea de ameaças com impacto zero na performance.

Instalação Plug & Play. Compatível com as principais distribuições Linux (Kernel eBPF). Proteção imediata sem reiniciar o servidor.

Funcionalidades

Blindagem Integral contra Ameaças Modernas

O motor eBPF decide no instante da syscall, neutralizando desde scripts automatizados até ataques de extorsão.

Guilhotina de I/O Anti-Ransomware

Bloqueio instantâneo de processos que tentam exfiltrar dados ou realizar criptografia em massa.

detecção por comportamento

Cofre de Quarentena Anti-Droppers

Arquivos maliciosos são cirurgicamente isolados, perdem permissões de execução e recebem hash criptográfico, neutralizando malwares antes de agirem.

isolamento + SHA-256

Isolamento de Memória & Processos Anti-Fileless

Cegueira tática (hidepid=2) e ganchos eBPF impedem injeção de código e escondem a infraestrutura de invasores.

hidepid=2 + ganchos eBPF

Self-Integrity Anti-Tampering

Blindagem Ring 0 com validação SHA-512 no boot. Nem mesmo acessos indevidos de root conseguem desativar o escudo sem acionar a restauração automática.

manifesto SHA-512

Bloqueio de Cryptojacking Anti-Miners

Impede que invasores instalem mineradores de criptomoedas silenciosos que sequestram a CPU e encarecem a infraestrutura do seu servidor.

execve hooks

Defesa contra Scanners & IAs Anti-Exploit

IAs autônomas e scanners de rede procuram brechas o tempo todo. O GhostShield neutraliza payloads e shells reversos no milissegundo em que tentam invadir.

zero-dwell time
Arquitetura

Por que Ring 0 muda o resultado

Um agente que roda apenas no espaço de usuário observa o ataque; um que decide dentro do kernel consegue interrompê-lo.

  • Decisão no caminho da syscall. A chamada hostil é barrada antes de completar, e não relatada depois que o arquivo já foi cifrado.
  • Motor eBPF nativo, sem módulo de kernel. O código passa pelo verificador do kernel antes de rodar: não pode travar o sistema nem acessar memória fora do contrato.
  • Custo por chamada, não por pacote. O motor mede o comportamento de quem já está dentro do host; não é o atacante quem dita o seu consumo de CPU.
  • Telemetria local em JSONL. Cada evento é uma linha gravada no host, com carimbo UTC, lida por um painel somente-leitura.
  • Isolamento de recursos. Os processos críticos ficam numa fatia de CPU reservada, para que a exaustão provocada por um processo hostil não derrube quem precisa continuar de pé.
Kernel — decisão e contenção Ring 0

Ganchos eBPF em execução, memória, I/O de arquivos e saída de rede. Interrompem a ação hostil no ponto da chamada.

Agente — correlação e resposta Ring 3

Recolhe os eventos do kernel, pontua comportamento, executa a quarentena e escreve a trilha forense.

Painel — leitura read-only

Interface local sem nenhum caminho de escrita: observar o incidente nunca altera a defesa.

Por que o GhostShield?

Por que escolher o GhostShield EDR?

Dois números decidem a compra de um EDR: quanto ele custa em recurso da máquina e quanto ele custa quando o ataque acontece.

Performance

Qual ferramenta reage mais rápido a um ataque em Ring 0? Um EDR legado que consome 2 GB de RAM, ou o GhostShield com apenas 2 MB de footprint?

Escrito em Rust puro e eBPF, o GhostShield entrega máxima letalidade contra malwares com zero impacto na performance do servidor.

Footprint de memória do agente em regime normal.

Custo e visibilidade

Um resgate de ransomware destrói operações. A prevenção absoluta custa o equivalente a um café mensal por servidor.

Tenha visibilidade tática em tempo real de ameaças abatidas com o Dashboard integrado Argos, projetado para SysAdmins exigentes.

  • Painel somente-leitura: observar o incidente nunca altera a defesa
  • Cada evento é uma linha JSONL no próprio host, com carimbo UTC
  • Contadores por defesa: I/O, memória, quarentena e anti-tampering
A partir de $12,42/mês por servidor →
Planos e Preços

Uma licença por servidor protegido

Valores em dólar (USD), por servidor. Ative em minutos, sem contrato de fidelidade e sem custo de implantação.

  1. 1 O agente gera o HWID do servidor
  2. 2 Você escolhe o plano
  3. 3 A licença é emitida e a instalação é liberada

Mensal

$19/mês

Cobrança mensal

Ideal para testes de estresse e proteção sob demanda.

Licença gerada na hora via HWID. Implantação Zero-Fricção.

Assinar Agora
Economize 14%

Trimestral

$49/trimestre

Equivale a $16,33/mês

Proteção contínua para quem já saiu da fase de avaliação.

Licença gerada na hora via HWID. Implantação Zero-Fricção.

Assinar Agora
Economize 22%

Semestral

$89/semestre

Equivale a $14,83/mês

O ponto de equilíbrio entre compromisso e economia.

Licença gerada na hora via HWID. Implantação Zero-Fricção.

Assinar Agora
Best Value Economize 35%

Anual

$149/ano

Equivale a $12,42/mês

Segurança Enterprise pelo preço de um café.

Licença gerada na hora via HWID. Implantação Zero-Fricção.

Assinar Agora

Transparência e Escopo

Para garantir a máxima eficiência e footprint zero, o GhostShield atua estritamente como um EDR Host-Based comportamental de Ring 0.

  • Não é um Firewall de Rede: Não realizamos mitigação de ataques DDoS ou contenção de SYN Floods. Nossa proteção começa quando a ameaça toca o sistema operacional.
  • Não é um Antivírus Tradicional: Não realizamos varreduras demoradas em discos à procura de assinaturas. O GhostShield intercepta syscalls em tempo real no milissegundo do ataque.