Aegis SIEM objedinjuje logove iz cijele infrastrukture, korelira ih kroz 13.000+ detekcijskih pravila mapiranih na MITRE ATT&CK i automatski blokira prijetnje — s podacima u Hrvatskoj i naplatom po nodu, ne po količini logova.
SIEM je srce SOC-a: prikuplja događaje sa servera, mreže i aplikacija, normalizira ih i korelira dok ne prepozna napad. Aegis SIEM dolazi s pravilima i automatikom već ugrađenima — ne gradite ih od nule.
Linux, Windows i macOS, web-poslužitelji, baze, firewall i cPanel — svi događaji na jednom mjestu, normalizirani i pretraživi.
SDS engine u stvarnom vremenu spaja događaje u lance napada i prepoznaje obrasce koje pojedinačni alat propušta.
Svaki alarm nosi oznaku tehnike napada (npr. brute-force, exploit javne aplikacije), pa trijaža i izvještaji imaju kontekst od prve sekunde.
Detekcija poznatih ranjivosti s prioritetom prema stvarno iskorištavanim (KEV) — ne po abecedi, nego po riziku.
Rizičan izvor može se blokirati automatski kroz playbookove (block / notify / case / webhook), bez čekanja na dežurnog.
Mjerljiva ocjena 0–100 (A–F) pokazuje koliko vas SIEM zapravo pokriva i što konkretno popraviti sljedeće.
Agregirani, anonimizirani i ilustrativno zaokruženi produkcijski pokazatelji Aegis mreže. Ne otkrivaju identitet korisnika ni pojedinačnih sustava.
Globalni SIEM alati naplaćuju po količini podataka i traže tim koji ih tunira. Aegis je izgrađen drugačije.
| Kriterij | Aegis SIEM | Tipični globalni SIEM |
|---|---|---|
| Model naplate | Po nodu — predvidljivo | Po ingestu — raste s logovima |
| Lokacija podataka | ✓ Hrvatska / EU | SAD ili „EU regija“ u oblaku |
| Detekcijska pravila | 13.000+ ugrađenih, mapiranih na MITRE | Gradite/kupujete sadržaj zasebno |
| Auto-block i SOAR | ✓ Uključeni | Zaseban proizvod / licenca |
| WAF + UEBA + NDR | ✓ U istoj platformi | ✗ Odvojeni proizvodi |
| Vrijeme do prvog nadzora | oko 15 minuta | tjedni ili mjeseci integracije |
Usporedba je općenita i opisuje uobičajene razlike u pristupu; konkretne mogućnosti ovise o pojedinom proizvodu i konfiguraciji.
SIEM (Security Information and Event Management) je sustav koji na jedno mjesto prikuplja sigurnosne logove iz cijele organizacije — servera, radnih stanica, mrežne opreme, aplikacija i baza — te ih analizira u stvarnom vremenu kako bi otkrio napade koje pojedinačni uređaj sam ne vidi.
Puko spremanje logova (log management) odgovara na pitanje „što se dogodilo“ tek nakon incidenta. SIEM ide korak dalje: korelira naizgled nepovezane događaje — npr. neuspjele prijave na jednom serveru, sumnjiv odlazni promet na drugom i izmjenu sistemske datoteke na trećem — i prepoznaje ih kao jedan koordinirani napad.
MITRE ATT&CK je javni okvir koji klasificira taktike i tehnike napadača. Kada je detekcijsko pravilo mapirano na ATT&CK, svaki alarm odmah govori koju tehniku napadač koristi i u kojoj je fazi napada. To ubrzava trijažu, olakšava komunikaciju unutar tima i pojednostavljuje regulatorno izvještavanje.
Za obveznike NIS2 direktive SIEM je praktičan temelj: kontinuirani nadzor, zapis događaja i audit-trail dokazuju da organizacija prati i bilježi sigurnosne događaje. Aegis te evidencije pretvara u NIS2 dokazni paket spreman za reviziju.
Demo okruženje s vašim stvarnim događajima — prvi nadzor u pravilu za oko 15 minuta, bez obveza. Recite nam koliko nodova nadzirete i predložit ćemo konfiguraciju.