Segurança de rede

Sua rede está espionando voce?

APs gêmeos maliciosos, ARP spoofing, sequestro de DNS e certificados maliciosos comprometem silenciosamente milhões de dispositivos todos os dias. OrbGuard detecta essas ameaças em nível de rede antes que possam interceptar seus dados.

Detecção de ameaças

4 vetores de ataque de rede que neutralizamos

OrbGuard monitora sua conexão de rede em tempo real, detectando e bloqueando as técnicas de ataque mais comuns usadas em redes WiFi.

Detecção de Evil Twin / Rogue AP

Identifica redes Wi‑Fi falsas que imitam redes legítimas para interceptar seu tráfego.

Detecção de spoofing de endereço MAC
Análise de anomalias de intensidade de sinal
Identificação de typosquatting de SSID
Banco de dados de OUI de fabricantes conhecidos (Cisco, TP-Link, Netgear, etc.)

ARP Spoofing e ataques MITM

Monitoramento em tempo real da tabela ARP para detectar ataques man-in-the-middle em redes locais.

Validação contínua da tabela ARP
Detecção de impersonação de gateway
Mecanismo de correlação de anomalias de MAC
Alertas de inspeção de pacotes em tempo real

Detecção de Hijacking e vazamento de DNS

Valida se consultas de DNS não estão sendo redirecionadas silenciosamente para resolvedores maliciosos.

Verificações de integridade de respostas DNS
Detecção de vazamento de DNS fora do túnel VPN
Suporte a DNS criptografado (DoH/DoT)
Bloqueio de domínios maliciosos via feeds de ameaças

Verificação de certificado SSL/TLS

Detecta certificados raiz não autorizados e interceptação por proxies MITM em tempo real.

Detecção de certificado raiz rogue (proxies MITM)
Validação completa da cadeia de certificados
Análise de robustez do cipher suite
Verificação de SSL pinning para apps críticos

Auditoria de segurança WiFi

Conheça os pontos fracos da sua rede

OrbGuard realiza uma auditoria completa da sua conexão WiFi, analisando o protocolo de segurança, a qualidade do sinal, a interferência de canal e os dispositivos conectados para gerar uma pontuação geral de segurança da rede.

WPA3 (mais forte)
WPA2 (bom)
WPA (fraco)
WEP (crítico)
Aberto (perigoso)
RESULTADOS DA AUDITORIA DE REDE
Protocolo de segurança

WPA3 Pessoal

WPA3 > WPA2 > WPA > WEP > Aberto

Intensidade do sinal

-42 dBm (Excelente)

Sinal forte reduz o risco de injeção

Interferência de canal

Baixa (Canal 36, 5GHz)

Faixa de 5GHz, sobreposição mínima

Dispositivos conectados

7 dispositivos

2 dispositivos não reconhecidos encontrados

Pontuação de segurança

87/100

Boa — 1 melhoria sugerida

Pontuação geral da rede87/100

Ameaças do mundo real

Cenários de ataque que OrbGuard impede

Essas não são ameaças teóricas. Esses ataques acontecem todos os dias em cafeterias, hotéis, aeroportos e espaços de coworking ao redor do mundo.

Cafeteria públicaCrítico

Wi‑Fi de cafeteria

O atacante configura "CoffeeShop_Free_WiFi" — um evil twin AP que espelha a rede legítima. Usuários desavisados se conectam e todo o tráfego é interceptado.

Detecção OrbGuard

OrbGuard detecta o BSSID desconhecido para o SSID confiável e alerta voce antes de conectar. A incompatibilidade do fornecedor de MAC confirma o AP malicioso.

Centro de negócios do hotelAlto

Rede de hotel

Um roteador de hotel comprometido realiza ARP spoofing para interceptar tráfego de bancos e e‑mails. Os hóspedes não fazem ideia de que suas sessões estão sendo sequestradas.

Detecção OrbGuard

O monitoramento em tempo real da tabela ARP do OrbGuard detecta a alteração do endereço MAC do gateway e bloqueia a conexão imediatamente.

Sala VIP de aeroportoCrítico

Sala VIP de aeroporto

Um ataque de desautenticação força todos os dispositivos a saírem da rede legítima. Um AP falso com o mesmo SSID captura credenciais de reconexão e cookies de sessão.

Detecção OrbGuard

OrbGuard detecta o padrão de inundação de quadros de desautenticação e impede a reconexão automática ao AP falsificado.

Motor de risco

Pontuação de detecção de Evil Twin

OrbGuard usa um sistema de pontuação ponderada para calcular a probabilidade de uma rede ser maliciosa. Cada indicador contribui com um peso de risco, e a pontuação cumulativa determina o nível de ameaça.

BSSID desconhecido para rede confiável
+0.4
Rebaixamento de segurança detectado
+0.3
Correspondência de padrão de honeypot
+0.35
Padrões de ataque de desautenticação
+0.4
MATRIZ DE NÍVEL DE AMEAÇA
Crítico>= 0.7
Alto>= 0.5
Médio>= 0.3
Baixo>= 0.15
Seguro<0.15

Exemplo: Se um AP acionar "Unknown BSSID" (0.4) + "Security downgrade" (0.3) = 0.7, ele é classificado como Crítico e automaticamente bloqueado.

FAQ

Perguntas frequentes

Como o OrbGuard detecta pontos de acesso Evil Twin?+
O OrbGuard mantém um perfil de rede confiável para cada Wi‑Fi ao qual voce se conecta. Ele armazena o BSSID legítimo, o fabricante do MAC, as características de sinal e a configuração de segurança. Quando surge um novo AP com o mesmo SSID, mas impressão digital diferente, o OrbGuard o sinaliza imediatamente e impede a conexão automática.
A varredura de segurança de rede drena minha bateria?+
Não. O OrbGuard usa monitoramento passivo eficiente, que apenas escuta beacons de rede e quadros ARP sem varredura ativa. O processo em segundo plano consome menos de 2% de bateria ao longo de um dia inteiro. Auditorias Wi‑Fi ativas só rodam quando voce as solicita.
O OrbGuard consegue me proteger em Wi‑Fi público sem VPN?+
O OrbGuard oferece proteção significativa em Wi‑Fi público ao detectar APs rogue, ARP spoofing e hijacking de DNS. Porém, para criptografar totalmente seu tráfego, recomendamos usar o OrbGuard em conjunto com o OrbVPN. Juntos, eles fornecem uma proteção em camadas.
O que é ARP spoofing e por que é perigoso?+
ARP spoofing é um ataque em que um agente malicioso envia mensagens ARP forjadas em uma rede local, associando o próprio endereço MAC ao IP do gateway padrão. Isso faz todo o tráfego passar pelo atacante, permitindo que ele leia, modifique ou bloqueie seus dados — incluindo senhas, sessões bancárias e mensagens privadas.
O OrbGuard funciona em redes corporativas/empresariais?+
Sim. O OrbGuard foi projetado para funcionar tanto em redes pessoais quanto em redes corporativas. Ele se integra a soluções MDM (Intune, Jamf) e pode exportar logs de ameaças para plataformas SIEM (Splunk, Elasticsearch, Microsoft Sentinel), para que equipes de SOC possam analisá-los.

Proteja sua conexão de rede

Não deixe que pontos de acesso maliciosos, ARP spoofing ou DNS hijacking comprometam seus dados. O módulo de segurança de rede do OrbGuard roda silenciosamente em segundo plano, mantendo você seguro em todas as redes.

Detecção de Evil Twin AP
Monitoramento ARP em tempo real
Prevenção de vazamento de DNS
Verificação de certificado SSL