Sammelt Ihre FortiGate-, MikroTik-, WatchGuard- und Keenetic-Protokolle, isoliert echte Angriffe mit KI-Korrelation. 5 Vorfälle statt 500 Alarme – ein SIEM, das wie ein Analyst denkt.
Die Installation ist nicht kompliziert. Ihre Firewall sendet bereits Syslog – wir hören zu und interpretieren es.
Zeigen Sie die Syslog-IP Ihrer FortiGate-, MikroTik-, WatchGuard- und Keenetic-Geräte an. Installation in 5 Minuten, RouterOS-Skript ist fertig. Sie müssen keine zusätzliche Software auf einem Gerät installieren.
7-Ebenen-Analyse: Parser → GeoIP → BedrohungsInformationen → Mustervergleich → KI-Bewertung → Korrelation → Clustering von Vorfällen. Reduziert Lärm und zeigt nur echte Bedrohungen an.
Zu jedem Ereignis gehören MITRE ATT&CK-Tags, Zeitleiste und Zugriffsstatus. Bestätigen, lösen, als falsch positiv markieren – MTTR wird gemessen. KVKK- und ISO 27001-Berichte werden automatisch erstellt.
Funktionen auf Splunk-/QRadar-Niveau, aber ohne Unordnung. Speziell für die Installation entwickelt.
Gruppiert Alarme automatisch in kontextbezogene Ereignisse. 5 Clustering-Regeln, MITRE-Mapping, K.I.-Zusammenfassung, Zugriffsstatuserkennung.
Port-Scan, SMTP-Brute, Passwort-Spray, mehrstufige Kampagne, Zugriff außerhalb der Geschäftszeiten, E-Post-Flut – Firewall + Post + Windows.
Zweistufige Verifizierung mit Google Authenticator. Alle Benutzeraktionen werden aufgezeichnet. Bereite Beweise für KVKK.
IP-Standort, ISP, Missbrauchsbewertung. MissbrauchIPDB, Blocklist.de, Tor-Exit-Integration. Automatisches Blacklist- und Cooldown-Management.
Mehrere Kunden in einem Panel. Datenisolation garantiert. Ideal für MSSP und Agenturen. Separater Bericht pro Mieter.
Fügen Sie es zum Startbildschirm auf Android und iOS hinzu und verwenden Sie es als Anwendung. Benachrichtigungen, Offline-Zugriff, responsives Design.
Die gesetzliche Aufbewahrungsfrist für Protokolle ist abgelaufen. Hash-signierte Archive, Prüfberichte, Verwaltung von Aufbewahrungsrichtlinien.
Türkische Erklärung für jedes Highscore-Protokoll mit dem Oxi 6-Modell.
Auto-Modus: Bedrohungsbewertung 90+ IPs, automatische Blacklist. Integrierte Blockierung mit Firewall. Alle Aktionen stehen im Audit-Log.
Fragen Sie Protokolle mit natürlicher Sprache:„Gab es letzte Nacht verdächtige Vorfälle?“KI scannt alle Protokolle, erstellt Filter und zeigt Beweise an. Sprachgedächtnis.
Führen Sie mit einem Klick eine 7-stufige Analyse einer IP oder eines Benutzers durch. Zulassungsliste, vergangene Alarme, BedrohungsInformationen, geografische Informationen – mit KI-Urteil.
Plesk/Postfix-E-Post-Verkehr – wer sendet ihn an wen? SMTP-Brute-Force-Erkennung, Banner-Sweep, kompensierte Kontoanalyse, ausgehender Spam.
Vorfallarchive signiert von HMAC-SHA256. Es handelt sich um Gerichtsbeweise. Integritätsüberprüfung, Beweiskette, 5651-konform.
KI lernt dynamisch Schwellenwerte und filtert automatisch Fehlalarme. Abhängig vom Gerätetyp werden automatisch 56 Regeln geladen. Mit einem Klick aktiviert.
Slack, Teams, n8n, Jira, Ihr eigenes SOAR – kritische Ereignisse werden per HMAC-signiertem HTTP POST gesendet. Wiederholungslogik enthalten.
Plesk/Postfix-Post-Protokolle werden mit HMAC-SHA256 signiert und archiviert. 2 Jahre Aufbewahrung, Gerichtsbeweis, KVKK-konform.
SSE-Alarmleiste, MITRE-Heatmap, Weltkarte und anpassbare Widgets – Echtzeit-Updates, während das Panel geöffnet ist.
Unbekanntes Protokollformat learned Es wird in der Phase gelernt; Mit Genehmigung und Förderung durch das Gremium wird es zum offiziellen Gerätetyp (z. B. pfSense).
Der rohe Baumstamm ist ein Albtraum. Tausende davon fließen jede Sekunde. Wir geben Ihnen:„Beschreiben Sie in 5 Sätzen, was gerade passiert“.
Keine Kreditkarte erforderlich. 1 Gerät, 500.000 Protokolle/Monat, 7 Tage Aufbewahrung inklusive. Installation in 15 Minuten, Sehen Sie sich den ersten Bericht noch am selben Tag an.