SIEM · korelacija logova i detekcija

SIEM koji korelira logove kroz 13.000+ pravila i sam blokira prijetnje

Aegis SIEM objedinjuje logove iz cijele infrastrukture, korelira ih kroz 13.000+ detekcijskih pravila mapiranih na MITRE ATT&CK i automatski blokira prijetnje — s podacima u Hrvatskoj i naplatom po nodu, ne po količini logova.

Prvi nadzor za oko 15 minuta MITRE ATT&CK mapiranje Podaci u HR/EU
Što Aegis SIEM radi

Od sirovih logova do potvrđene prijetnje —
bez ručnog spajanja

SIEM je srce SOC-a: prikuplja događaje sa servera, mreže i aplikacija, normalizira ih i korelira dok ne prepozna napad. Aegis SIEM dolazi s pravilima i automatikom već ugrađenima — ne gradite ih od nule.

Objedinjeni logovi

Linux, Windows i macOS, web-poslužitelji, baze, firewall i cPanel — svi događaji na jednom mjestu, normalizirani i pretraživi.

Korelacija kroz 13.000+ pravila

SDS engine u stvarnom vremenu spaja događaje u lance napada i prepoznaje obrasce koje pojedinačni alat propušta.

MITRE ATT&CK mapiranje

Svaki alarm nosi oznaku tehnike napada (npr. brute-force, exploit javne aplikacije), pa trijaža i izvještaji imaju kontekst od prve sekunde.

CVE i CISA KEV

Detekcija poznatih ranjivosti s prioritetom prema stvarno iskorištavanim (KEV) — ne po abecedi, nego po riziku.

Auto-block i SOAR

Rizičan izvor može se blokirati automatski kroz playbookove (block / notify / case / webhook), bez čekanja na dežurnog.

Coverage Score

Mjerljiva ocjena 0–100 (A–F) pokazuje koliko vas SIEM zapravo pokriva i što konkretno popraviti sljedeće.

Kako radi

Put jednog događaja kroz Aegis SIEM

1
Agent prikupljaLagani agent na svakom nodu čita logove i telemetriju te ih šalje izlaznim HTTPS prometom preko porta 443 — bez otvaranja dolaznih portova.
2
NormalizacijaRazličiti formati (syslog, Windows Event, web-access, cPanel) svode se na jedinstvenu shemu pa se mogu korelirati međusobno.
3
Korelacija i MITRE mapiranjeSDS engine primjenjuje 13.000+ pravila, spaja povezane događaje u incident i pridružuje mu MITRE ATT&CK tehniku.
4
Auto-verifikacijaAegisVerify dodatno potvrđuje nalaz prije eskalacije, čime se smanjuje broj lažnih pozitiva.
5
Odgovor i dokazPrijetnja se blokira kroz SOAR playbook, otvara se slučaj, a sve ostaje u audit-trailu za kasniju reviziju.
Rezultat: umjesto tisuća sirovih linija, dobivate nekoliko potvrđenih, kontekstualiziranih incidenata dnevno — s jasnom preporukom što učiniti.
Agregirani pokazatelji ilustracija

Mjerilo na kojem SIEM radi

380M+
obrađenih sigurnosnih logova
13.000+
aktivnih detekcijskih pravila
280.000+
automatskih blokada prijetnji
19.000+
obrađenih sigurnosnih slučajeva

Agregirani, anonimizirani i ilustrativno zaokruženi produkcijski pokazatelji Aegis mreže. Ne otkrivaju identitet korisnika ni pojedinačnih sustava.

Usporedba

Aegis SIEM vs. tipični globalni SIEM

Globalni SIEM alati naplaćuju po količini podataka i traže tim koji ih tunira. Aegis je izgrađen drugačije.

KriterijAegis SIEMTipični globalni SIEM
Model naplatePo nodu — predvidljivoPo ingestu — raste s logovima
Lokacija podataka Hrvatska / EUSAD ili „EU regija“ u oblaku
Detekcijska pravila13.000+ ugrađenih, mapiranih na MITREGradite/kupujete sadržaj zasebno
Auto-block i SOAR UključeniZaseban proizvod / licenca
WAF + UEBA + NDR U istoj platformi Odvojeni proizvodi
Vrijeme do prvog nadzoraoko 15 minutatjedni ili mjeseci integracije

Usporedba je općenita i opisuje uobičajene razlike u pristupu; konkretne mogućnosti ovise o pojedinom proizvodu i konfiguraciji.

Osnove

Što je SIEM i zašto ga trebate

SIEM (Security Information and Event Management) je sustav koji na jedno mjesto prikuplja sigurnosne logove iz cijele organizacije — servera, radnih stanica, mrežne opreme, aplikacija i baza — te ih analizira u stvarnom vremenu kako bi otkrio napade koje pojedinačni uređaj sam ne vidi.

SIEM nije samo skladište logova

Puko spremanje logova (log management) odgovara na pitanje „što se dogodilo“ tek nakon incidenta. SIEM ide korak dalje: korelira naizgled nepovezane događaje — npr. neuspjele prijave na jednom serveru, sumnjiv odlazni promet na drugom i izmjenu sistemske datoteke na trećem — i prepoznaje ih kao jedan koordinirani napad.

Zašto MITRE ATT&CK mapiranje

MITRE ATT&CK je javni okvir koji klasificira taktike i tehnike napadača. Kada je detekcijsko pravilo mapirano na ATT&CK, svaki alarm odmah govori koju tehniku napadač koristi i u kojoj je fazi napada. To ubrzava trijažu, olakšava komunikaciju unutar tima i pojednostavljuje regulatorno izvještavanje.

SIEM kao temelj NIS2 usklađenosti

Za obveznike NIS2 direktive SIEM je praktičan temelj: kontinuirani nadzor, zapis događaja i audit-trail dokazuju da organizacija prati i bilježi sigurnosne događaje. Aegis te evidencije pretvara u NIS2 dokazni paket spreman za reviziju.

Za koga je: tvrtke s vlastitim IT-om koje žele centralni nadzor, kao i one bez sigurnosnog tima koje SIEM koriste kroz SOC kao uslugu, gdje monitoring i trijažu preuzima Aegis.
Česta pitanja

SIEM — najčešća pitanja

Što je SIEM i kako radi u Aegisu? +
SIEM prikuplja logove iz cijele infrastrukture, normalizira ih i korelira kroz detekcijska pravila kako bi prepoznao napade. Aegis to radi kroz 13.000+ aktivnih pravila mapiranih na MITRE ATT&CK, uz korelaciju i CVE detekciju u stvarnom vremenu, a rizične izvore može automatski blokirati.
Naplaćuje li se Aegis SIEM po količini logova? +
Ne. Naplata je po broju nodova koje nadzirete, ne po ingestu. Možete logirati koliko god želite, a račun ostaje predvidljiv. Model detaljno objašnjavamo na stranici Cijene.
Gdje se pohranjuju moji logovi? +
Prema odabranom modelu: u vašoj infrastrukturi (on-prem) ili u upravljanoj usluzi u Hrvatskoj. Primarni podaci (logovi, događaji, izvještaji) ostaju u HR/EU.
Trebam li vlastiti sigurnosni tim za SIEM? +
Ne nužno. Uz SOC kao uslugu naš tim prati, trijažira i eskalira prijetnje prema dogovorenom SLA-u (8×5, 12×5 ili 24×7).
Koliko traje uvođenje? +
U pravilu oko 15 minuta do prvog aktivnog nadzora. Agent se instalira u nekoliko minuta po nodu, a komunikacija ide izlaznim HTTPS prometom preko porta 443.
Povezano

Nastavite istraživati platformu

Vidite Aegis SIEM na svojim logovima

Demo okruženje s vašim stvarnim događajima — prvi nadzor u pravilu za oko 15 minuta, bez obveza. Recite nam koliko nodova nadzirete i predložit ćemo konfiguraciju.

Odgovaramo isti radni dan · info@aegis.hr