CAI Technology
Menu ☰
aegis Live în producție 🇪🇺 Construit în România
Collect · Detect · Understand · Respond

Un singur sistem care e SIEM și SOC în același timp — cu AI, suveran.

AEGIS adună, indexează, măsoară și detectează — apoi înțelege și acționează. Triaj cu LLM local, agenți controlați intern, trasabilitate criptografică. Rulează în cloud-ul nostru, la dumneavoastră on-premises, sau complet izolat.

Centru de operațiuni de securitate AEGIS — doi analiști la panouri de monitorizare
1/10
din costul unui SIEM enterprise echivalent
2-în-1
SIEM + SOC pe un singur nucleu de date
LLM local
datele nu părăsesc perimetrul
<5s
răspuns automat la atacurile în tipar cunoscut
Problema & de ce acum

Golul dintre „prea mic pentru enterprise” și „prea mare pentru open-source gol”.

Organizațiile mid-market (50–500 servere) au nevoie de capabilități de nivel enterprise, dar se lovesc de trei bariere simultan.

Cost prohibitiv

SIEM-urile comerciale cer 100k€+/an și taxează per gigabyte ingerat — imposibil pentru o companie care generează zeci de mii de evenimente pe secundă.

Oboseala alertelor

Uneltele open-source funcționează, dar fără AI pentru triaj. Operatorii primesc dump-uri brute și pierd ore separând zgomotul de un incident real.

Fără suveranitate

SIEM-urile SaaS trimit logurile — cele mai sensibile date ale companiei — într-un cloud extern. Pentru instituții, bănci și sectorul public e un blocaj de reglementare, nu o preferință.

Context de reglementare. NIS2, DORA și EU AI Act transformă monitorizarea și răspunsul la incidente dintr-o opțiune într-o obligație auditabilă. Cine oferă detecție și răspuns, trasabil și on-premises când e nevoie, câștigă piața reglementată.

Ce este AEGIS

O platformă unică: colectează, indexează, măsoară, detectează, înțelege, acționează.

Fiecare strat este un motor consacrat, configurat să lucreze cu celelalte, cu un strat AI propriu deasupra care transformă datele în decizii. Un singur produs, nu unelte lipite între ele.

flowchart LR
  subgraph SRC["Surse de telemetrie"]
    S1["Servere & VM-uri"]
    S2["Containere"]
    S3["Echipamente de rețea"]
    S4["Aplicații & API-uri"]
  end
  subgraph CORE["Nucleul AEGIS"]
    C1["Colectare & indexare · SIEM"]
    C2["Detecție & metrici · SOC"]
    C3["Pipeline AI · LLM local"]
  end
  subgraph OUT["Acțiune & vizibilitate"]
    O1["Panouri"]
    O2["Răspuns automat"]
    O3["API + WebSocket"]
    O4["Rapoarte de conformitate"]
  end
  SRC --> CORE --> OUT
  classDef src fill:#e0e7ff,stroke:#6366f1,color:#312e81
  classDef core fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
  classDef out fill:#dcfce7,stroke:#16a34a,color:#14532d
  class S1,S2,S3,S4 src
  class C1,C2,C3 core
  class O1,O2,O3,O4 out
arhitectură logică · de la sursă la răspuns
Poziționare

SIEM și SOC — în aceeași platformă, nu două produse lipite.

Ceilalți vând ori un SIEM (colectare + căutare loguri), ori servicii de SOC (monitorizare + răspuns), și vă lasă să integrați restul. AEGIS le face pe amândouă nativ, pe același nucleu de date.

flowchart TB
  DATA["Nucleu unic de date"]
  subgraph SIEM["SIEM · memoria"]
    M1["Indexare & retenție"]
    M2["Căutare & investigație"]
    M3["Rapoarte de audit"]
  end
  subgraph SOC["SOC · reflexele"]
    R1["Detecție amenințări"]
    R2["Triaj AI + prioritizare"]
    R3["Răspuns & remediere"]
  end
  DATA --> SIEM
  DATA --> SOC
  classDef data fill:#fef9c3,stroke:#ca8a04,color:#713f12
  classDef mem fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
  classDef ref fill:#dcfce7,stroke:#16a34a,color:#14532d
  class DATA data
  class M1,M2,M3 mem
  class R1,R2,R3 ref
un singur nucleu → memorie (SIEM) + reflexe (SOC)

SIEM — memoria

Colectăm și indexăm fiecare log — servere, containere, aplicații, echipamente de rețea — căutabile full-text, cu retenție și clasificare pentru audit. Fundația de conformitate și investigație.

SOC — reflexele

Peste aceleași date rulează detecția în timp real: rețea + host + runtime, plus răspuns automat. Operatorul primește context narativ de la AI, nu un dump — iar la atacuri cunoscute sistemul blochează singur.

Capabilități

Ce facem.

Motoarele de bază sunt open-source consacrate (fără lock-in). Peste ele am construit stratul AI care face diferența.

Triaj AI narativ

Un LLM local transformă alerta într-o poveste cu context și severitate: ce s-a întâmplat, pe ce host, cât de grav. Triajul devine 30 de secunde, nu 30 de minute — iar modelul rulează în perimetrul dumneavoastră.

Răspuns automat

Atacurile în tipar cunoscut (brute-force, tentative RCE) sunt blocate la nivel de firewall în sub 5 secunde. Operatorul e notificat, nu trezit noaptea.

Nucleu SIEM + SOC unic

Aceleași date servesc și memoria (căutare, audit) și reflexele (detecție, răspuns). Fără a duplica stocarea și fără a integra două produse separate.

Panouri operaționale

Panouri gata configurate: overview datacenter, aplicații & containere, VM-uri & infrastructură, alerte & pipeline. Personalizabile per client.

API de evenimente

Platforma publică evenimente în timp real (WebSocket). Alte aplicații reacționează programatic — inclusiv fluxuri de auto-remediere cu aprobare umană.

Conectori de rețea

Conectori dedicați pentru firewall-uri și echipamente comune. Totul ajunge centralizat, fără ca cineva să se conecteze manual pe routere.

Conformitate ca produs

Panouri pre-mapate pentru accesul la loguri, retenția și clasificarea evenimentelor, cu export pentru chestionarele de audit — PCI-DSS, ISO 27001, NIS2.

Pentest autonom · opt-in

Agenți care descoperă vulnerabilitățile suprafeței de atac înainte să o facă un atacator, cu limite de siguranță explicite și control uman. Opțional, activat la cerere.

Inteligența · triaj

Alerta devine o poveste, nu un dump — cu LLM local.

Aici se recuperează orele pierdute. Fiecare alertă trece printr-un pipeline AI care o îmbogățește cu context și o prioritizează — iar modelul rulează în perimetrul dumneavoastră.

flowchart LR
  A["Alertă brută"] --> B["Îmbogățire cu context"]
  B --> C["LLM local"]
  C --> D{"Prioritate?"}
  D -->|"cunoscut & grav"| E["Răspuns automat &lt; 5s"]
  D -->|"ambiguu"| F["Narativ + severitate → operator"]
  classDef n fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
  classDef good fill:#dcfce7,stroke:#16a34a,color:#14532d
  classDef warn fill:#fef9c3,stroke:#ca8a04,color:#713f12
  class A,B,C n
  class E good
  class F warn
  class D warn
pipeline de analiză a incidentelor · LLM local
Modele de implementare

SaaS, on-premises sau air-gapped — din același build.

Aceeași platformă, trei moduri de livrare. Alegeți în funcție de cât de sensibile sunt datele și de ce capabilitate internă aveți — nu de limitările produsului.

flowchart TB
  Q{"Cât de sensibile<br/>sunt datele?"}
  Q -->|"standard"| SAAS["SaaS · găzduit de CAI<br/>platformă + AI în cloud CAI"]
  Q -->|"mixt"| HYB["Hibrid<br/>date & LLM la client"]
  Q -->|"reglementat / izolat"| ONP["On-premises / air-gapped<br/>tot stack-ul + AI local"]
  classDef q fill:#fef9c3,stroke:#ca8a04,color:#713f12
  classDef a fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
  class Q q
  class SAAS,HYB,ONP a
topologie de deployment · decizie după sensibilitatea datelor
Caracteristică SaaS Hibrid On-premises
Găzduire platformă Cloud CAI Mixt Client
Logurile părăsesc rețeaua Opțional Nu Niciodată
LLM (inteligența) La CAI La client La client
Trasabilitate criptografică Da Da Da
Funcționare fără internet Parțial Da
Acoperire & aliniere

Ce capabilitate acoperă ce cadru european.

AEGIS mapează metodologic pe cadrele recunoscute. Nu revendicăm certificări — arătăm ce capabilitate susține ce standard, cu statusul real.

CapabilitateNIS2ISO 27001GDPRDORAEU AI Act
Colectare & retenție loguri (SIEM)
Detecție & răspuns (SOC)~
Triaj AI local~~
Trasabilitate criptografică
Rapoarte de conformitate~

✓ acoperit · ~ parțial / opt-in · — neacoperit

De ce AEGIS

De ce câștigați cu AEGIS.

💰

Cost

O zecime din costul unui SIEM enterprise echivalent, fără taxare per gigabyte. Bugetul acoperă capabilitate, nu volum de date.

🇪🇺

Suveranitate

100% on-premises posibil, cu LLM local. Datele și inteligența rămân în organizația dumneavoastră — argument de vânzare, nu doar conformitate.

🧠

AI propriu

Triaj narativ și agenți controlați intern. Nu depindeți de un furnizor extern de AI și de politica lui privind datele.

Dovezi

Nu e o promisiune — rulează.

AEGIS se monitorizează pe sine, în producție, de luni de zile — zeci de servere și clustere, cu detecție activă și răspuns automat. Ce vedeți nu e un prototip, ci sistemul care ne ține propria infrastructură în picioare.

Pasul următor

O conversație tehnică de 30 de minute.

Vă arătăm platforma live, discutăm modelul de implementare potrivit pentru dumneavoastră și, dacă aveți cerințe peste ce există, le analizăm pe loc.

Programează o demonstrație →

Întrebări frecvente

Pentru ce dimensiune de companie e potrivit AEGIS? +
Sweet-spot-ul sunt organizațiile cu 50–500 de servere și 5–50k evenimente/secundă. Sub acest prag, de multe ori ajunge un tool standalone; peste, platforma scalează cu tuning alături de echipa dumneavoastră.
Logurile părăsesc rețeaua? +
Depinde de modelul de livrare. În on-premises și air-gapped, niciodată — inclusiv LLM-ul rulează local. În varianta hibridă, datele și modelul stau la client. Doar în SaaS-ul găzduit de noi datele pot ajunge, opțional, în cloud-ul CAI.
Care e diferența față de un SIEM clasic? +
Un SIEM clasic colectează și caută loguri (memoria). AEGIS adaugă peste același nucleu detecția în timp real și răspunsul automat (reflexele), plus un strat AI local care transformă alerta într-un narativ cu severitate — fără să integrați două produse separate.
Ce înseamnă „SIEM și SOC în aceeași platformă”? +
Un singur nucleu de date alimentează atât memoria (indexare, căutare, audit) cât și reflexele (detecție, triaj, răspuns). Fără duplicarea stocării și fără integrare externă între două unelte diferite.
Cât durează implementarea? +
În funcție de modelul de livrare și de scop: SaaS-ul pornește în câteva zile, iar o implementare on-premises la cheie durează, de regulă, câteva săptămâni. Cerințele peste scopul standard le analizăm și le planificăm împreună.
Cum ajută la conformitatea NIS2 / DORA? +
AEGIS mapează metodologic pe cadrele recunoscute: colectare și retenție de loguri, detecție și răspuns la incidente, trasabilitate și rapoarte de audit. Nu revendicăm certificări — arătăm ce capabilitate susține ce cerință, cu statusul real.