Единая SOC-платформа · данные в ЕС или вашей инфраструктуре

Безопасность не заканчивается оповещением.
Она подтверждается доказательствами.

Защита, наступление и доказательства — в одной платформе. Aegis объединяет SIEM, WAF, UEBA и NDR со встроенным пентестом, измеримой оценкой безопасности и доказательной базой NIS2 — от первых 5 узлов до полностью управляемого SOC.

Первый мониторинг примерно за 15 минут Исходящая связь через порт 443 Оплата за узел, а не за приём данных
app.aegis.hr/nadzor
Иллюстрация · демо-данные
Обзор
События SIEM
WAF
UEBA
NDR
Уязвимости
Отчёты NIS2
Инциденты
Отслеживаемые узлы
0
все онлайн
Обнаружено / месяц
0
авто-триаж
Открытые инциденты
0
2 в триаже
Готовность к NIS2
0
аудит-трейл активен
Обнаружения в деньпоследние 30 дней
Угрозы по серьёзности
Критично112
Высокий1.408
Средний9.260
Низкий16.651
Большинство угроз сортируется автоматически
Пример события в реальном времени DEMO
КРИТ14:02:11Brute-force SSH · 185.220.x.x → веб-серверАВТОБЛОК
Высокий13:57:48WAF: попытка SQLi · /api/loginЗАБЛОКИРОВАНО
Средний13:44:03UEBA: вход вне рабочего времени · учётная записьТРИАЖ

Примечание: показанный интерфейс и значения на панели служат демонстрацией. Агрегированныеданные ниже отмечены отдельно.

13.000+
активных правил обнаружения
380M+
обработанных логов безопасности
280.000+
автоматических блокировок угроз
7
языков интерфейса платформы
Агрегированные, анонимизированные и иллюстративно округлённые производственные показатели сети Aegis.
380M+обработанных логов
280.000+автоматических блокировок
36.000+выполнений SOAR
13.000+правил обнаружения
19.000+инцидентов безопасности
10.000+результатов пентеста
2,9Mпроанализированных входов
6,7Mсобытий процессов
99.000+обработанных оповещений
98.000+индикаторов TI
7языков интерфейса
380M+обработанных логов
280.000+автоматических блокировок
36.000+выполнений SOAR
13.000+правил обнаружения
19.000+инцидентов безопасности
10.000+результатов пентеста
2,9Mпроанализированных входов
6,7Mсобытий процессов
99.000+обработанных оповещений
98.000+индикаторов TI
7языков интерфейса
Threat Intelligence

Агрегированные данные об угрозах

Анонимизированный срез атак, которые производственная сеть Aegis обнаруживает и блокирует за последние 90 дней.

Техники атак MITRE

Нажмите на технику для подробностей.

Атаки по месяцам

Нажмите на месяц для подробностей.

Топ стран-источников атак

Нажмите на страну для подробностей.

Исходные сети атак (ASN / ISP)

Нажмите на сеть для подробностей.
Источник данных: Продакшн-сеть Aegis. Значения агрегированы и анонимизированы и не раскрывают личность пользователей или отдельных систем. Срез: июль 2026.
⬇ Скачать threat-feed Critical.txt
Бесплатный community-фид — маскированные сети /24 (приватность), формат IP;MITRE;Попытки;Страна;Организация. Регулярно обновляется.
Платформа

57+ модулей.
Одна панель управления.

Вместо пяти инструментов, пяти договоров и пяти счетов — Aegis объединяет всё, что нужно SOC: защиту, наступление и доказательства, спроектированные для совместной работы с первого дня.

SIEM — журналы и корреляция

13.000+ активных правил обнаружения, сопоставленных с матрицей MITRE ATT&CK — с корреляцией событий и обнаружением CVE в реальном времени.

Узнать больше

WAF — защита веб-приложений

Защита по OWASP Top 10, режим monitor или protect, с авто-блокировкой и гео-блокировкой на границе сети.

Узнать больше

UEBA + ATO — поведение пользователей

Аномалии и обнаружение захвата учётных записей: подозрительные входы, невозможные перемещения, нетипичный доступ.

Узнать больше

NDR — сетевое обнаружение

Мониторинг исходящих соединений: каналы C2, эксфильтрация данных и подозрительный DNS-трафик — выявлены и заблокированы.

Узнать больше

Уязвимости — отслеживание CVE

Управление уязвимостями с интеграцией CISA KEV — приоритеты по реальному риску, а не по алфавиту.

Узнать больше

AegisEDR — собственный EDR + интеграции

Собственный endpoint detection & response с интеграциями Bitdefender GravityZone и CrowdStrike, а также покрытием AV — статус угроз, вердикты и действия по реагированию в одном месте.

Узнать больше

DAM — мониторинг баз данных

MySQL, MariaDB и MSSQL: входы, неудачные попытки входа и доступ через phpMyAdmin, adminer или bash-mysql.

Узнать больше

Dark Web — мониторинг утечек

Отслеживание утёкших учётных данных и раскрытия вашего домена — узнайте раньше, чем кто-то этим воспользуется.

Узнать больше

SOAR — автопилот реагирования

Runbook-и с действиями block / notify / case / webhook / status и шаблонами (Brute-force, Ransomware, RCE, DoS, Valid-Accounts, Webshell). 36.000+ выполнений, авто-блокировка и авто-верификация для каждого тенанта.

Узнать больше

Форензика — анализ атак

Сканирование журналов, форензика парка систем и реконструкция цепочки атаки с Cinematic Replay атаки на основе собранных событий безопасности.

Узнать больше

NIS2 / ISO / GDPR — доказательный пакет

Пакет готовности, аудит-трейл и отчёты, понятные регулятору — соответствие без ручной сборки.

Узнать больше

Canary — слой обмана

Honeypot и canary-узлы, которые заманивают злоумышленника раскрыть себя раньше, чем он доберётся до реальных систем.

Узнать больше
cPanel SecuritySAST / LabVPN ManagerDNS и соседствоАнализ пути атакиФишинговые симуляцииGeo-blocking … всего 57+ модулей
Движки Aegis

Четыре собственных движка
под капотом

Aegis выделяет не просто набор инструментов, а собственные движки, работающие вместе — они обнаруживают, подтверждают, оценивают и объясняют.

AE

AegisEDREndpoint Detection & Response

Собственный EDR с базовым профилем и сопоставлением IOC на конечной точке — статус угроз, вердикты и действия по реагированию, с интеграциями GravityZone и CrowdStrike.

AV

AegisVerifyАвто-верификация находок

Каждый сигнал тревоги и находка пентеста дополнительно подтверждаются перед эскалацией. Меньше ложных срабатываний — больше доверия к тому, что вы видите.

AG

AegisGODЕдиный показатель угрозы

Единая оценка опасности по IP, рассчитанная из 8 модулей. Одна цифра показывает, насколько рискован источник — без ручного объединения сигналов.

AM

AegisMindИИ-аналитик (для каждого клиента)

Мульти-LLM-аналитик, который объясняет инциденты, обобщает контекст и предлагает следующий шаг — на русском, отдельно для каждого тенанта.

COVERAGE SCORE

Точно знайте, насколько вы защищены —
и что исправить.

Aegis превращает вашу безопасность в единую измеримую оценку 0–100 (A–F) по компании, тенанту или узлу, а затем движок рекомендаций даёт конкретные, приоритизированные шаги.

Иллюстрация · демо-данные
78/100
Оценка B
FDCBA
Оценка по компании, клиенту или отдельному узлу — с историей во времени.

Рекомендации — следующие шаги

Приоритизировано по реальному риску, а не хронологически.
Высокий
3 сервера без MFA на SSHВключите ключи и двухфакторный вход на открытых хостах.
Высокий
Критический CVE на пограничном сервисеУязвимость с меткой KEV — рекомендуется установить патч в течение 48 часов.
Средний
WAF в режиме «monitor» для 2 приложенийПереключите в «protect» для активной блокировки атак на границе сети.
Низкий
Включите canary-узлыРанний сигнал компрометации до того, как злоумышленник доберётся до реальных систем.

Отображение оценки и рекомендаций является иллюстративным; реальные значения рассчитываются на основе ваших данных.

Наступательная безопасность · отличие

Мы не ждём атаки.
Мы атакуем первыми — с разрешения.

Aegis — это не только защита. Непрерывный авторизованный пентест (Automated Security Validation) встроен в SOC и постоянно проверяет ваши системы как настоящий злоумышленник — WAN, LAN, веб, VPN, DNS и фишинг — и предоставляет доказательства для аудита NIS2. Каждое действие авторизовано, зафиксировано и воспроизводимо.

◆ Continuous Threat Exposure Management (CTEM)

Разведка и обнаружение

Картирование поверхности атаки — host:port, DNS, соседство и базовый профиль «наши системы» с быстрой оценкой риска.

Атаки на веб-приложения

SQLi, IDOR, SSTI, LFI и upload-RCE, а также проверки JWT, API, GraphQL и CORS — реальные цепочки эксплойтов, а не просто сканирование.

Multi-CMS и ERP

Перечисление и CVE для WordPress, Drupal и других, с проверками обхода аутентификации в ERP-системах.

Red / Purple Team

Симуляции атак, фишинговые кампании, VPN-пентест, а также WAN- и LAN-пентест с анализом пути атаки AAP.

Тест устойчивости к DDoS

Контролируемый L7 нагрузочный тест с пресетами и графиками RPS, задержки и доли ошибок — авто-остановка, как только цель деградирует.

Доказательная база

WORM ledger, поэтапный гейтинг и hard-block до ретеста, анализ кода Lab (SAST), а также отчёты SARIF и PDF (HR / EN / SR).

10.000+находок в ходе тестов
5.300+записей WORM (ledger)
AAPАнализ пути атаки
SARIF + PDFотчёты HR / EN / SR
Агрегированные показатели встроенных тестов · округлены для наглядности.
Каждый запуск требует авторизации — согласия, подписанта и Rules of Engagement. Никогда packet flood.
Запросить демо пентеста
Соответствие и доказательства

От мониторинга к доказательству —
в один клик.

Регулятор требует не только того, чтобы вы были защищены, но и чтобы вы это доказали. Aegis непрерывно собирает свидетельства и превращает их в отчёты, понятные аудитору.

Доказательный пакет NIS2 (Evidence Pack)

Пакет готовности с доказательствами контролей, мерами и статусом соответствия — готов к аудиту, без ручной сборки.

Узнать больше

ISO 27001 и GDPR — контроли

Модуль с сопоставленными контролями и свидетельствами, который проводит вас через подготовку к сертификации и обязательства по GDPR.

Узнать больше

Полный аудиторский след

Каждое действие в платформе фиксируется и доступно для поиска — 1,1M+ зафиксированных событий образуют неопровержимый след для аудита.

Узнать больше

Aegis предоставляет инструменты, контроли и свидетельства для соответствия. Сертификацию (напр. ISO 27001) проводит аккредитованный орган по сертификации — у Aegis на данный момент нет выданных сертификатов. Приведённые цифры агрегированы и иллюстративны.

MSSP · Multi-tenant

Одна платформа.
Неограниченное число клиентов.

Aegis создан для партнёров MSP и MSSP: настоящий multi-tenant с вложенными «дочерними SOC», массовым развёртыванием и полностью изолированными данными по каждому клиенту.

Настоящий multi-tenantПолностью изолированные данные, пользователи и правила по каждому клиенту.
Дочерние SOCВложенные дочерние SOC под вашим головным SOC.
Массовое развёртываниеАгентов и модулей на десятки узлов одновременно (Mass Deploy).
Покрытие по тенантамОценка безопасности и отчёты отдельно для каждого клиента.
Гранулярный RBACТочные роли и права — кто что видит и может делать.
Брендинг по каждому тенантуСобственный логотип и цвета для каждого клиента (white-label).
7 языков интерфейсаИнтерфейс на 7 языках, выбирается по тенанту.
Удалённое управлениеВключайте и выключайте модули в дочерних SOC из головного SOC.
Партнёрский SOC (вы)
Клиент Aon-prem
Клиент Bуправляемо
Клиент Chosting
БЕЗОПАСНОСТЬ ДАННЫХ

Ваши данные остаются
под вашим контролем.

Всё остаётся в вашем регионе: Aegis обеспечивает локальную установку в вашей инфраструктуре или управляемую услугу, с чётко определённой политикой резидентности данных ЕС — и готовностью к NIS2 с первого дня.

Чётко определённое размещение данных в ЕС (data residency)Первичные данные (логи, события, отчёты) хранятся в HR/EU; опциональные интеграции третьих сторон обрабатывают лишь минимальные метаданные.
Исходящий HTTPS через порт 443Агент не требует открытия входящих портов. В средах с ограниченным исходящим трафиком необходимо разрешить адреса назначения Aegis.
Локальная установка или управляемая услугаВы выбираете, где живут ваши данные — on-prem, в вашем дата-центре или у нас.
Работает с тем, что у вас уже есть
LinuxWindowsmacOS SynologyMikroTikFortiGate BarracudaGravityZoneCrowdStrikeMicrosoft 365
КАК ЭТО РАБОТАЕТ

От установки до первого мониторинга примерно за 15 минут

1

Установите агента

Лёгкий агент для всех основных платформ — пара минут на узел, без открытия входящих портов.

~ 4 мин на узел
2

SDS engine коррелирует

События отправляются исходящей HTTPS-связью через порт 443 в движок, который через 13.000+ правил коррелирует события и автоматически блокирует угрозы.

автоматически
3

Контроль у вас

Панель мониторинга в реальном времени, управление кейсами и отчёты — или доверьте всё команде Managed SOC.

около 15 мин до первого мониторинга
СРАВНЕНИЕ

Почему компании переходят на Aegis

Глобальные SIEM-инструменты тарифицируют по объёму данных и требуют команду для их обслуживания. Aegis построен иначе.

КРИТЕРИЙ
Aegis
ТИПИЧНЫЙ ГЛОБАЛЬНЫЙ SIEM
Модель оплаты
За узел — предсказуемо
За объём данных — растёт с данными
Расположение данных
✓ Хорватия / ЕС
США или „регион ЕС" в облаке
Время до первого мониторинга
около 15 минут
недели или месяцы интеграции
WAF + UEBA + NDR включены
 В платформе
 Отдельные продукты и лицензии
Встроенный пентест (автоматизированная валидация)
 Встроен, по требованию
 Раз в год, внешний
Отчёты NIS2
 Встроенный
Ручная сборка
Поддержка на хорватском
 Локальная команда, SLA до 24×7
 Тикет в другом часовом поясе
Пакеты

Растите от 5 узлов до MSSP-партнёра

Предсказуемая оплата за узлы — записывайте столько журналов, сколько хотите, счёт остаётся прежним.

Сколько узлов вы отслеживаете?
15 узлов
3306090120+
Рекомендуемый пакет: SOC — 15 узловЗапросить предложение

CORE

5 узлов

Базовый SOC-мониторинг для небольших систем, которым нужна серьёзная защита.

  • Agent monitoring
  • Правила SIEM
  • Автоматическая блокировка
  • Оповещения по email / webhook
Отправить запрос
САМЫЙ ПОПУЛЯРНЫЙ

SOC

15 узлов

Полноценный SOC для компаний с собственной ИТ-командой и веб-приложениями.

  • Full SIEM
  • WAF monitor / protect
  • Multi-tenant RBAC
  • Управление кейсами
Запросить демо

SOC PRO

30 узлов

Продвинутая корреляция и контроль целостности для требовательных сред.

  • Продвинутая корреляция
  • FIM — целостность файлов
  • CIS baseline
  • Обзор CVE / уязвимостей
Отправить запрос

SOC + NIS2

50 узлов

SOC и нормативное соответствие в одном пакете.

  • Всё из SOC PRO
  • Пакет готовности NIS2
  • Audit trail review
  • Отчёты о соответствии
Отправить запрос

MANAGED SOC

50+ узлов

Наша команда отслеживает, настраивает и эскалирует — вы ведёте бизнес.

  • Активная триажа оповещений
  • Настройка правил
  • Эскалации по SLA
  • SLA: 8×5 / 12×5 / 24×7
Отправить запрос

MSSP

100+ узлов

White-label платформа для партнёров, строящих собственный SOC-сервис.

  • White-label брендинг
  • Multi-tenant
  • Уровни Starter / Growth / Scale
  • Партнёрская поддержка
Стать партнёром
Не уверены, какой пакет? Отправить запрос — мы предложим конфигурацию под вашу среду.
Частые вопросы

Всё, о чём спрашивают перед демо-звонком

Сколько занимает настройка? +

Как правило, около 15 минут до первого активного мониторинга. Агент устанавливается за несколько минут на узел, а связь идёт исходящим HTTPS-трафиком через порт 443 — без открытия дополнительных входящих портов.

Где мои данные? +

В зависимости от выбранной модели: в вашей инфраструктуре или в управляемой услуге в Хорватии. Первичные данные (логи, события, отчёты) хранятся в HR/EU, а опциональные интеграции третьих сторон обрабатывают лишь минимальные метаданные.

Нужна ли мне своя ИТ-команда? +

Не обязательно. С Managed SOC наша команда отслеживает, настраивает и эскалирует угрозы согласно согласованному SLA (8×5, 12×5 или 24×7).

А если у меня всего 3 сервера? +

Пакет CORE начинается с 5 узлов и охватывает даже небольшие среды — оплата по узлам, поэтому вы платите ровно за то, что мониторите.

Поддерживаете ли вы соответствие NIS2? +

Да. Пакет SOC + NIS2 включает пакет готовности, проверку audit trail и отчёты, соответствующие требованиям NIS2.

Какие системы вы поддерживаете? +

Linux, Windows и macOS, а также Synology NAS, с интеграциями firewall и EDR для MikroTik, FortiGate, Barracuda, Bitdefender GravityZone и CrowdStrike, а также Microsoft 365.

Как вы измеряете, насколько мы защищены? +

Через Coverage Score — измеримую оценку 0–100 (A–F) по компании, тенанту или узлу, рассчитанную на основе ваших данных. Вместе с оценкой вы получаете приоритизированные рекомендации, что конкретно исправить.

Aegis выполняет пентест самостоятельно? +

Да — встроенный пентест (автоматизированная валидация) непрерывно проверяет ваши системы как настоящий злоумышленник (WAN, LAN, веб, VPN, DNS, фишинг) с анализом пути атаки AAP. Каждый запуск требует авторизации и Rules of Engagement, а каждая находка попадает в WORM-реестр с отчётом SARIF и PDF.

Предлагаете ли вы платформу для MSP-партнёров? +

Да. Aegis — настоящий multi-tenant с вложенными дочерними SOC, массовым развёртыванием, оценкой Coverage по каждому тенанту, гранулярным RBAC, white-label брендингом и интерфейсом на 7 языках.

Посмотрите Aegis на своих данных

Демо-среда с вашими реальными журналами — первый мониторинг, как правило, примерно за 15 минут, без обязательств.

Запросить демо-доступ +385 95 906 7874
Odgovaramo isti radni dan · info@aegis.hr