Produto
Tudo o que precisa para proteger o código, a nuvem e o tempo de execução - num único sistema central
Código
Dependências
Prevenir riscos de código aberto (SCA)
Segredos
Apanhar segredos expostos
SAST
Código seguro tal como está escrito
Imagens de contentores
Proteger imagens facilmente
Malware
Prevenir ataques à cadeia de abastecimento
Infraestrutura como código
Verificar se há erros de configuração no IaC
Risco de licença e SBOMs
Evite riscos, cumpra as normas
Software desatualizado
Conheça os seus tempos de execução EOL
Nuvem
Nuvem / CSPM
Configurações incorrectas da nuvem
DAST
Testes de segurança de caixa negra
Verificação da API
Teste as suas APIs para detetar vulnerabilidades
Máquinas virtuais
Sem agentes, sem despesas gerais
Tempo de execução do Kubernetes
em breve
Proteja as suas cargas de trabalho de contentores
Inventário na nuvem
A expansão da nuvem, resolvida
Defender
Proteção em tempo de execução
Firewall na aplicação / WAF
Caraterísticas
AI AutoFix
Correcções com um clique com a IA do Aikido
Segurança CI/CD
Análise antes da fusão e da implantação
Integrações IDE
Obtenha feedback instantâneo enquanto codifica
Scanner no local
Digitalização local com prioridade à conformidade
Soluções
Casos de utilização
Conformidade
Automatize SOC 2, ISO e muito mais
Gestão de vulnerabilidades
Gestão de vulnerabilidades tudo-em-um
Proteja o seu código
Segurança de código avançada
Gerar SBOMs
1 clique Relatórios SCA
ASPM
AppSec de ponta a ponta
IA no Aikido
Deixe a IA do Aikido fazer o trabalho
Bloco 0-Dias
Bloquear ameaças antes do impacto
Indústrias
FinTech
Tecnologia da saúde
HRTech
Tecnologia jurídica
Empresas do Grupo
Agências
Startups
Empresa
Aplicações móveis
Fabrico
Preços
Recursos
Programador
Documentos
Como utilizar o Aikido
Documentos públicos da API
Centro de desenvolvimento de Aikido
Registo de alterações
Ver o que foi enviado
Segurança
Investigação interna
Informações sobre malware e CVE
Glossário
Guia do jargão de segurança
Centro de Confiança
Seguro, privado, conforme
Código aberto
Aikido Intel
Feed de ameaças de malware e OSS
Zen
Proteção da firewall na aplicação
OpenGrep
Motor de análise de código
Integrações
IDEs
Sistemas de CI/CD
Nuvens
Sistemas Git
Conformidade
Mensageiros
Gestores de tarefas
Mais integrações
Sobre
Sobre
Sobre
Conheça a equipa
Carreiras
Estamos a contratar
Kit de imprensa
Descarregar activos da marca
Calendário
Vemo-nos por aí?
Código aberto
Os nossos projectos OSS
Blogue
As últimas mensagens
Histórias de clientes
A confiança das melhores equipas
Contacto
Iniciar sessão
Comece de graça
Não é necessário CC
Menu
Iniciar sessão
Iniciar gratuitamente
Auto-proteção de aplicações em tempo de execução

Zen, a sua firewall in-app para tranquilidade - em tempo de execução

Bloqueie automaticamente ataques de injeção críticos, introduza limites de taxa para APIs e muito mais...
Obter Zen
Exemplo em direto
Instalação em segundos - Não é necessária qualquer configuração
Bloquear a injeção de SQL
Bloqueia bots
APIs de limite de taxa
Criação automática de documentos Swagger
Disponível para
Em breve

Bloco
vulnerabilidades de dia zero

O Zen detecta ameaças à medida que seu aplicativo é executado e interrompe ataques como zero-days em tempo real, antes que eles cheguem ao seu banco de dados. Não há mais necessidade de aplicar patches intermináveis ou de se preocupar com novas vulnerabilidades. Basta instalá-lo uma vez, e ele cuida do resto.

Evite as ameaças OWASP Top 10 e Zero Day em
piloto automático

Injeção de SQL e NoSQL

Bloqueia tentativas de manipulação de consultas de bases de dados para fins maliciosos, como roubo de dados ou desvio autêntico. Suporta MySQL, MongoDB, Postgres e muito mais.

Injeção de comando

Bloqueia ataques que injectam e executam comandos de sistema arbitrários no seu servidor através da entrada do utilizador.

Percurso de trajetória

Bloqueia tentativas de acesso a ficheiros ou diretórios não autorizados no seu servidor através da manipulação de campos de entrada ou caminhos de ficheiros.

Definir a limitação do débito

Ataques por bots ou força bruta que inundam a sua aplicação com pedidos, com o objetivo de sobrecarregar os seus servidores ou perturbar o serviço para utilizadores legítimos.

Bloquear o tráfego
de forma granular
Bloqueie automaticamente ataques de injeção críticos, introduza limites de taxa para APIs e muito mais...

Bloquear actores de ameaças conhecidas

O Aikido tira partido do CrowdSec para bloquear instantaneamente IPs maliciosos e agentes de ameaças (atacantes de força bruta, agentes de botnet, etc...).

Bloquear Bots

Bloquear bots como SEO Crawlers, AI Data Scrapers, AI Assistants, Archivers, etc...

Países do bloco

Cumprir os requisitos legais ou reduzir o número de vectores de ataque, restringindo o tráfego de países específicos.

Bloquear o tráfego Tor

Desativar o tráfego da rede Tor.
Proteger-se agora

Obter o poder da proteção in-app

Privacidade

Resultados

Limitação da taxa

Desempenho

Instalação

Manutenção

Triagem

Custos

Bloqueio

Zen

A privacidade é importante, sem acesso a chaves de terceiros
Mínimo de falsos positivos/negativos
Limitação de débito sensível ao utilizador
Impacto negligenciável
Um comando, instalado em segundos
Não há actualizações de regras
Ajuda a dar prioridade às vulnerabilidades (no Aikido)
Código aberto, incluído no Aikido
Configurável

WAF da Cloudflare

Um terceiro requer acesso às suas chaves privadas
Mais falsos positivos/negativos
Limitação de débito baseada apenas no IP
Latência de +100 ms
Configuração inicial complexa
Necessita de actualizações constantes
Não há definição de prioridades ou feedback sobre os riscos
Fonte fechada, os custos aumentam rapidamente
Genéricos

Totalmente incorporado

Ao contrário dos WAFs, o Zen é executado dentro da sua aplicação, sem depender dos servidores do Aikido. Zero dependências externas, desempenho mais rápido e segurança sempre ativa.
Configuração fácil
Sem infra-estruturas ou hardware adicionais
Baixo impacto no seu desempenho

Tranquilidade em tempo de execução

Preocupado com spam, bots ou entradas de utilizador maliciosas? O Zen oferece-lhe uma proteção sempre ativa, para que não tenha de se preocupar.
Zen através do aikido - ter paz de espírito

Muito menos falsos positivos e negativos

As listas de bloqueio são demasiado simples. Com o contexto na aplicação, o Zen sabe a diferença entre um comando malicioso e uma entrada legítima. Acabaram-se os falsos alarmes.
Zen

Impeça ataques em tempo real

O Zen bloqueia os ataques antes que eles cheguem ao seu banco de dados. Acabaram-se as violações.
Zen by aikido Parar os ataques em tempo real

Funciona em segundo plano

O Zen analisa os dados em tempo real e bloqueia os ataques automaticamente.
Acabou-se a atualização dos conjuntos de regras
Sem controlo permanente
Nenhuma ação de acompanhamento suplementar

Bloquear utilizadores, bots, países e restringir rotas IP

Utilize o Zen para obter um controlo adicional se algo não lhe parecer bem.
Zen by aikido - paz de espírito em tempo de execução

Geração automática
Documentação do Swagger

O Zen descobre automaticamente todas as APIs, mesmo as não documentadas e esquecidas, analisando o tráfego de entrada.
Nosso DAST sensível ao contexto examina as APIs em busca de vulnerabilidades e falhas. Simule ataques reais e examine cada ponto de extremidade da API em busca de ameaças comuns à segurança.
Análise da API do Aikido
Documentos da API de geração automática
Para melhorar os testes de segurança da API

O Zen funciona para o seu
configuração

Pode testar o Zen em modo seco e verificar se funciona, para não danificar a sua aplicação.
Selecione a sua configuração
Node.js
Python
PHP
Java
.NET
Rubi
Em breve!
npm install -- save-exact @aikidosec/firewall
ou
yarn add --exact @aikidosec/firewall
e importar o Zen para o seu
app.js
com apenas uma linha de código:
require(@aikidosec/firewall)
ou
importar @aikidosec/firewall
pip install aikido_zen
ou
poesia adicionar aikido_zen
e importar o Zen para o seu
app.py
com apenas uma linha de código:
importar aikido_zen
Para obter instruções detalhadas sobre a instalação do PHP, consulte a documentação da aplicação.
Para obter instruções detalhadas sobre a instalação de Java, consulte a documentação da aplicação.
Para obter instruções de instalação .NET detalhadas, consulte a documentação da aplicação.
npm install -- save-exact @aikidosec/zen
ou
yarn add --exact @aikidosec/zen
e importar o Zen para o seu
app.js
com apenas uma linha de código:
require('@aikidosec/zen);
ou
import'@aikidosec/zen;
Separador 1
Separador 2
Separador 4
Separador 1
Separador 3
Separador 1
O Zen para Node.js é compatível com :
✓ Expresso
✓ Hono
✓ Hapi
✓ Micro
Próximo.js
Fastify
Em breve!
Zen para Python 3 é compatível com :
✓ Django
Frasco
Quartzo
Starlette
Separador 2
Separador 3
Separador 4
Zen para Python 3 é compatível com :
Django
Frasco
Quartzo

FAQ

Mais para explorar
Documentação
Centro de Confiança
Integrações

As verificações Zen enviam quaisquer dados para uma nuvem?

Não, todas as verificações são efectuadas na aplicação. Não são enviados dados para qualquer nuvem para efetuar verificações de segurança.

O Zen precisa de agentes?

Não! Ao contrário de outros, o Zen by Aikido integra-se diretamente na sua aplicação, sem necessidade de agentes externos. A implementação é tão simples como adicionar uma única linha de código (importando um pacote), por isso está pronto a funcionar em poucos minutos. Esta abordagem é rápida, leve e muito menos intrusiva!

Preciso de incluir o Aikido como subprocessador?

O rastreio de utilizadores é totalmente opcional e está desligado por defeito. Se optar por seguir os utilizadores e partilhar informações pessoais identificáveis (PII) em vez de apenas IDs, terá de listar a Aikido Security como um subprocessador.

O software da Aikido é testado?

Sim. Executamos um pentest anual na nossa plataforma e temos também um programa de recompensa de bugs em curso para garantir que a nossa segurança é continuamente testada por um vasto leque de especialistas.

O Zen é compatível com várias bases de dados e serviços de terceiros?

Atualmente, o Zen by Aikido funciona sem problemas com bases de dados populares como MySQL, MongoDB e PostgreSQL. Ele é compatível com ORMs e drivers de banco de dados em diferentes linguagens, como TypeORM para Node.js e SQLAlchemy para Python. Temos suporte total para Python e Node.js, e o suporte para Ruby e PHP está chegando em breve. Tem uma linguagem, driver ou pacote específico em mente? Informe-nos e nós daremos prioridade a ele.

Qual é o impacto no desempenho da implementação do Zen Firewall na minha aplicação?

Honestamente, é minúsculo. Estamos a falar de uma sobrecarga minúscula para a maioria das aplicações. Somos obcecados com o desempenho e estamos constantemente a fazer benchmark do Zen para garantir que se mantém rápido como um raio. Precisa de números concretos para o seu caso de utilização? Basta executar alguns testes com base nos nossos benchmarks.

É de código aberto, mas e se eu tiver problemas ou perguntas específicas? Onde é que posso obter ajuda?

Não está sozinho. Temos uma comunidade crescente de desenvolvedores e pessoas de segurança usando o Zen. Não hesite em abrir uma questão no GitHub - estamos empenhados em fazer deste projeto um sucesso, e isso inclui apoio.

Como é que sei que o Zen está realmente a funcionar? Posso monitorizar os ataques bloqueados e obter relatórios detalhados?

Ver para crer. O Zen regista os ataques bloqueados com todos os detalhes interessantes: qual o aspeto do ataque, de onde veio, etc. Estamos a trabalhar em dashboards e integrações para tornar esta informação ainda mais acessível.

O "Monkey-patching" parece arriscado - irá quebrar a funcionalidade da minha aplicação ou criar conflitos imprevistos?

O "monkey-patching" tem uma má reputação. Feito corretamente, é uma maneira inteligente e eficiente de adicionar funcionalidade. O Zen tem como alvo uma área muito específica do seu código, monitorizando todo o tráfego de saída para bases de dados e APIs de terceiros. Testámo-lo rigorosamente para garantir que funciona bem com configurações comuns. Até testámos com o OpenTelemetry em segundo plano, o que não criou quaisquer conflitos. Ainda preocupado? Experimente-o primeiro num ambiente de teste.

Porque é que o Zen me dá menos falsos positivos/negativos do que o WAF?

Os WAFs tradicionais são como guardas de segurança no portão. Eles só vêem o que entra, não o que acontece dentro do seu prédio (seu aplicativo). O Zen é o guarda de segurança no interior, observando tanto a porta da frente como a forma como as pessoas se movimentam depois de entrarem. Como vê o quadro completo - a entrada do utilizador E os pedidos da base de dados da sua aplicação - consegue distinguir entre um cliente legítimo (mas com um aspeto estranho) e um ladrão a tentar ser sorrateiro. Menos alarmes falsos, menos ameaças reais a passar despercebidas.

Como pode uma ferramenta bloquear autonomamente tantas ameaças sem afetar o desempenho?

Nós percebemos. Parece demasiado bom para ser verdade. A magia do Zen está em três coisas:

  1. é uma biblioteca dentro da sua aplicação,
  2. monitoriza a entrada de dados do utilizador e as ligações de saída (a bases de dados ou serviços de terceiros)
  3. não se baseia em listas de regras gigantescas. Este foco a laser permite-lhe protegê-lo com uma sobrecarga de desempenho quase nula.

Não quero ligar o meu repositório. Posso tentar com uma conta de teste?

Claro que sim! Quando se inscrever com o seu git, não dê acesso a nenhum repositório e selecione o repositório de demonstração!

Mais para explorar
Documentação
Centro de confiança
Integrações
Estamos em conformidade!
Zen by Aikido Conformidade SOC 2
SOC 2
Conformidade
Zen by Aikido Conformidade ISO
27001
Conformidade

Proteja-se hoje, com

Lançar agora
Configuração em segundos - Não é necessário cartão de crédito
Empresa
ProdutoPreçosSobreCarreirasContactoSeja nosso parceiro
Recursos
DocumentosDocumentos públicos da APIBase de dados de vulnerabilidadesBlogueIntegraçõesGlossárioKit de imprensaComentários de clientes
Segurança
Centro de ConfiançaVisão geral da segurançaAlterar as preferências de cookies
Jurídico
Política de privacidadePolítica de cookiesTermos de utilizaçãoContrato Principal de SubscriçãoAcordo de processamento de dados
Casos de utilização
ConformidadeSAST E DASTASPMGestão de vulnerabilidadesGerar SBOMsSegurança do WordPressProteja o seu códigoAikido para a Microsoft
Indústrias
Para a HealthTechPara a MedTechPara a FinTechPara SecurityTechPara a LegalTechPara HRTechPara as agênciasPara empresasPara empresas de capital de risco e de grupo
Comparar
vs Todos os fornecedorescontra Snykcontra Wizvs Mendvs Orca Securityvs Veracodevs Segurança avançada do GitHubvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
Ligar
hello@aikido.dev
LinkedInX
Subscrever
Mantenha-se a par de todas as actualizações
Ainda não é o caso.
👋🏻 Obrigado! Está inscrito.
Equipa de Aikido
Ainda não é o caso.
© 2025 Aikido Security BV | BE0792914919
🇪🇺 Endereço registado: Coupure Rechts 88, 9000, Ghent, Bélgica
🇪🇺 Endereço do escritório: Gebroeders van Eyckstraat 2, 9000, Ghent, Bélgica
🇺🇸 Endereço do escritório: 95 Third St, 2nd Fl, São Francisco, CA 94103, EUA
SOC 2
Conformidade
ISO 27001
Conformidade