Aegis SIEM objedinjuje logove iz cele infrastrukture, korelira ih kroz 13.000+ detekcionih pravila mapiranih na MITRE ATT&CK i automatski blokira pretnje — sa podacima u EU i naplatom po nodu, ne po količini logova.
SIEM je srce SOC-a: prikuplja događaje sa servera, mreže i aplikacija, normalizuje ih i korelira dok ne prepozna napad. Aegis SIEM dolazi sa pravilima i automatikom već ugrađenima — ne gradite ih od nule.
Linux, Windows i macOS, veb-serveri, baze, firewall i cPanel — svi događaji na jednom mestu, normalizovani i pretraživi.
SDS engine u realnom vremenu spaja događaje u lance napada i prepoznaje obrasce koje pojedinačni alat propušta.
Svaki alarm nosi oznaku tehnike napada (npr. brute-force, exploit javne aplikacije), pa trijaža i izveštaji imaju kontekst od prve sekunde.
Detekcija poznatih ranjivosti sa prioritetom prema stvarno iskorišćavanim (KEV) — ne po azbuci, nego po riziku.
Rizičan izvor može se blokirati automatski kroz playbookove (block / notify / case / webhook), bez čekanja na dežurnog.
Merljiva ocena 0–100 (A–F) pokazuje koliko vas SIEM zapravo pokriva i šta konkretno popraviti sledeće.
Agregirani, anonimizovani i ilustrativno zaokruženi produkcioni pokazatelji Aegis mreže. Ne otkrivaju identitet korisnika ni pojedinačnih sistema.
Globalni SIEM alati naplaćuju po količini podataka i traže tim koji ih tunira. Aegis je izgrađen drugačije.
| KRITERIJUM | Aegis SIEM | TIPIČNI GLOBALNI SIEM |
|---|---|---|
| Model naplate | Po nodu — predvidljivo | Po ingestu — raste sa logovima |
| Lokacija podataka | ✓ Hrvatska / EU | SAD ili „EU regija“ u oblaku |
| Detekcijska pravila | 13.000+ ugrađenih, mapiranih na MITRE | Gradite/kupujete sadržaj zasebno |
| Auto-block i SOAR | ✓ Uključeni | Zaseban proizvod / licenca |
| WAF + UEBA + NDR | ✓ U istoj platformi | ✗ Odvojeni proizvodi |
| Vreme do prvog nadzora | oko 15 minuta | nedelje ili meseci integracije |
Poređenje je opšte i opisuje uobičajene razlike u pristupu; konkretne mogućnosti zavise od pojedinog proizvoda i konfiguracije.
SIEM (Security Information and Event Management) je sistem koji na jedno mesto prikuplja bezbednosne logove iz cele organizacije — servera, radnih stanica, mrežne opreme, aplikacija i baza — te ih analizira u realnom vremenu kako bi otkrio napade koje pojedinačni uređaj sam ne vidi.
Puko čuvanje logova (log management) odgovara na pitanje „šta se dogodilo“ tek nakon incidenta. SIEM ide korak dalje: korelira naizgled nepovezane događaje — npr. neuspele prijave na jednom serveru, sumnjiv odlazni saobraćaj na drugom i izmenu sistemske datoteke na trećem — i prepoznaje ih kao jedan koordinisani napad.
MITRE ATT&CK je javni okvir koji klasifikuje taktike i tehnike napadača. Kada je detekciono pravilo mapirano na ATT&CK, svaki alarm odmah govori koju koju tehniku napadač koristi i u kojoj je fazi napada. To ubrzava trijažu, olakšava komunikaciju unutar tima i pojednostavljuje regulatorno izveštavanje.
Za obveznike NIS2 direktive SIEM je praktičan temelj: kontinuirani nadzor, zapis događaja i audit-trail dokazuju da organizacija prati i beleži bezbednosne događaje. Aegis te evidencije pretvara u NIS2 dokazni paket spreman za reviziju.
Demo okruženje sa vašim stvarnim događajima — prvi nadzor po pravilu za oko 15 minuta, bez obaveza. Recite nam koliko nodova nadzirete i predložićemo konfiguraciju.