SIEM · korelacija logova i detekcija

SIEM koji korelira logove kroz 13.000+ pravila i sam blokira pretnje

Aegis SIEM objedinjuje logove iz cele infrastrukture, korelira ih kroz 13.000+ detekcionih pravila mapiranih na MITRE ATT&CK i automatski blokira pretnje — sa podacima u EU i naplatom po nodu, ne po količini logova.

Prvi nadzor za oko 15 minuta MITRE ATT&CK mapiranje Podaci u EU
Šta Aegis SIEM radi

Od sirovih logova do potvrđene pretnje —
bez ručnog spajanja

SIEM je srce SOC-a: prikuplja događaje sa servera, mreže i aplikacija, normalizuje ih i korelira dok ne prepozna napad. Aegis SIEM dolazi sa pravilima i automatikom već ugrađenima — ne gradite ih od nule.

Objedinjeni logovi

Linux, Windows i macOS, veb-serveri, baze, firewall i cPanel — svi događaji na jednom mestu, normalizovani i pretraživi.

Korelacija kroz 13.000+ pravila

SDS engine u realnom vremenu spaja događaje u lance napada i prepoznaje obrasce koje pojedinačni alat propušta.

MITRE ATT&CK mapiranje

Svaki alarm nosi oznaku tehnike napada (npr. brute-force, exploit javne aplikacije), pa trijaža i izveštaji imaju kontekst od prve sekunde.

CVE i CISA KEV

Detekcija poznatih ranjivosti sa prioritetom prema stvarno iskorišćavanim (KEV) — ne po azbuci, nego po riziku.

Auto-block i SOAR

Rizičan izvor može se blokirati automatski kroz playbookove (block / notify / case / webhook), bez čekanja na dežurnog.

COVERAGE SCORE

Merljiva ocena 0–100 (A–F) pokazuje koliko vas SIEM zapravo pokriva i šta konkretno popraviti sledeće.

KAKO RADI

Put jednog događaja kroz Aegis SIEM

1
Agent prikupljaLagani agent na svakom nodu čita logove i telemetriju te ih šalje izlaznim HTTPS saobraćajem preko porta 443 — bez otvaranja dolaznih portova.
2
NormalizacijaRazličiti formati (syslog, Windows Event, web-access, cPanel) svode se na jedinstvenu šemu pa se mogu korelirati međusobno.
3
Korelacija i MITRE mapiranjeSDS engine primenjuje 13.000+ pravila, spaja povezane događaje u incident i pridružuje mu MITRE ATT&CK tehniku.
4
Auto-verifikacijaAegisVerify dodatno potvrđuje nalaz pre eskalacije, čime se smanjuje broj lažnih pozitiva.
5
Odgovor i dokazPretnja se blokira kroz SOAR playbook, otvara se slučaj, a sve ostaje u audit-trailu za kasniju reviziju.
Rezultat: umesto hiljada sirovih linija, dobijate nekoliko potvrđenih, kontekstualizovanih incidenata dnevno — sa jasnom preporukom šta učiniti.
Agregirani pokazatelji ilustracija

Merilo na kome SIEM radi

380M+
obrađenih bezbednosnih logova
13.000+
aktivnih pravila detekcije
280.000+
automatskih blokada pretnji
19.000+
obrađenih bezbednosnih slučajeva

Agregirani, anonimizovani i ilustrativno zaokruženi produkcioni pokazatelji Aegis mreže. Ne otkrivaju identitet korisnika ni pojedinačnih sistema.

POREĐENJE

Aegis SIEM vs. tipični globalni SIEM

Globalni SIEM alati naplaćuju po količini podataka i traže tim koji ih tunira. Aegis je izgrađen drugačije.

KRITERIJUMAegis SIEMTIPIČNI GLOBALNI SIEM
Model naplatePo nodu — predvidljivoPo ingestu — raste sa logovima
Lokacija podataka Hrvatska / EUSAD ili „EU regija“ u oblaku
Detekcijska pravila13.000+ ugrađenih, mapiranih na MITREGradite/kupujete sadržaj zasebno
Auto-block i SOAR UključeniZaseban proizvod / licenca
WAF + UEBA + NDR U istoj platformi Odvojeni proizvodi
Vreme do prvog nadzoraoko 15 minutanedelje ili meseci integracije

Poređenje je opšte i opisuje uobičajene razlike u pristupu; konkretne mogućnosti zavise od pojedinog proizvoda i konfiguracije.

Osnove

Šta je SIEM i zašto vam je potreban

SIEM (Security Information and Event Management) je sistem koji na jedno mesto prikuplja bezbednosne logove iz cele organizacije — servera, radnih stanica, mrežne opreme, aplikacija i baza — te ih analizira u realnom vremenu kako bi otkrio napade koje pojedinačni uređaj sam ne vidi.

SIEM nije samo skladište logova

Puko čuvanje logova (log management) odgovara na pitanje „šta se dogodilo“ tek nakon incidenta. SIEM ide korak dalje: korelira naizgled nepovezane događaje — npr. neuspele prijave na jednom serveru, sumnjiv odlazni saobraćaj na drugom i izmenu sistemske datoteke na trećem — i prepoznaje ih kao jedan koordinisani napad.

Zašto MITRE ATT&CK mapiranje

MITRE ATT&CK je javni okvir koji klasifikuje taktike i tehnike napadača. Kada je detekciono pravilo mapirano na ATT&CK, svaki alarm odmah govori koju koju tehniku napadač koristi i u kojoj je fazi napada. To ubrzava trijažu, olakšava komunikaciju unutar tima i pojednostavljuje regulatorno izveštavanje.

SIEM kao temelj NIS2 usklađenosti

Za obveznike NIS2 direktive SIEM je praktičan temelj: kontinuirani nadzor, zapis događaja i audit-trail dokazuju da organizacija prati i beleži bezbednosne događaje. Aegis te evidencije pretvara u NIS2 dokazni paket spreman za reviziju.

Za koga je: preduzeća sa sopstvenim IT-om koja žele centralni nadzor, kao i ona bez bezbednosnog tima koja SIEM koriste kroz SOC kao uslugu, gde Aegis preuzima monitoring i trijažu.
Česta pitanja

SIEM — najčešća pitanja

Šta je SIEM i kako radi u Aegisu? +
SIEM prikuplja logove iz cele infrastrukture, normalizuje ih i korelira kroz detekciona pravila kako bi prepoznao napade. Aegis to radi kroz 13.000+ aktivnih pravila mapiranih na MITRE ATT&CK, uz korelaciju i CVE detekciju u realnom vremenu, a rizične izvore može automatski da blokira.
Da li se Aegis SIEM naplaćuje po količini logova? +
Ne. Naplata je po broju nodova koje nadzirete, ne po ingestu. Možete logovati koliko god želite, a račun ostaje predvidljiv. Model detaljno objašnjavamo na stranici Cene.
Gde se čuvaju moji logovi? +
Prema izabranom modelu: u vašoj infrastrukturi (on-prem) ili u upravljanoj usluzi u Hrvatskoj. Primarni podaci (logovi, događaji, izveštaji) ostaju u HR/EU.
Da li mi treba sopstveni bezbednosni tim za SIEM? +
Ne nužno. Uz SOC kao uslugu naš tim prati, trijažira i eskalira pretnje prema dogovorenom SLA-u (8×5, 12×5 ili 24×7).
Koliko traje uvođenje? +
Po pravilu oko 15 minuta do prvog aktivnog nadzora. Agent se instalira za nekoliko minuta po nodu, a komunikacija ide izlaznim HTTPS saobraćajem preko porta 443.
POVEZANO

Nastavite da istražujete platformu

Vidite Aegis SIEM na svojim logovima

Demo okruženje sa vašim stvarnim događajima — prvi nadzor po pravilu za oko 15 minuta, bez obaveza. Recite nam koliko nodova nadzirete i predložićemo konfiguraciju.

Odgovaramo isti radni dan · info@aegis.hr