Un singur sistem care e SIEM și SOC în același timp — cu AI, suveran.
AEGIS adună, indexează, măsoară și detectează — apoi înțelege și acționează. Triaj cu LLM local, agenți controlați intern, trasabilitate criptografică. Rulează în cloud-ul nostru, la dumneavoastră on-premises, sau complet izolat.
Golul dintre „prea mic pentru enterprise” și „prea mare pentru open-source gol”.
Organizațiile mid-market (50–500 servere) au nevoie de capabilități de nivel enterprise, dar se lovesc de trei bariere simultan.
Cost prohibitiv
SIEM-urile comerciale cer 100k€+/an și taxează per gigabyte ingerat — imposibil pentru o companie care generează zeci de mii de evenimente pe secundă.
Oboseala alertelor
Uneltele open-source funcționează, dar fără AI pentru triaj. Operatorii primesc dump-uri brute și pierd ore separând zgomotul de un incident real.
Fără suveranitate
SIEM-urile SaaS trimit logurile — cele mai sensibile date ale companiei — într-un cloud extern. Pentru instituții, bănci și sectorul public e un blocaj de reglementare, nu o preferință.
Context de reglementare. NIS2, DORA și EU AI Act transformă monitorizarea și răspunsul la incidente dintr-o opțiune într-o obligație auditabilă. Cine oferă detecție și răspuns, trasabil și on-premises când e nevoie, câștigă piața reglementată.
O platformă unică: colectează, indexează, măsoară, detectează, înțelege, acționează.
Fiecare strat este un motor consacrat, configurat să lucreze cu celelalte, cu un strat AI propriu deasupra care transformă datele în decizii. Un singur produs, nu unelte lipite între ele.
flowchart LR
subgraph SRC["Surse de telemetrie"]
S1["Servere & VM-uri"]
S2["Containere"]
S3["Echipamente de rețea"]
S4["Aplicații & API-uri"]
end
subgraph CORE["Nucleul AEGIS"]
C1["Colectare & indexare · SIEM"]
C2["Detecție & metrici · SOC"]
C3["Pipeline AI · LLM local"]
end
subgraph OUT["Acțiune & vizibilitate"]
O1["Panouri"]
O2["Răspuns automat"]
O3["API + WebSocket"]
O4["Rapoarte de conformitate"]
end
SRC --> CORE --> OUT
classDef src fill:#e0e7ff,stroke:#6366f1,color:#312e81
classDef core fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
classDef out fill:#dcfce7,stroke:#16a34a,color:#14532d
class S1,S2,S3,S4 src
class C1,C2,C3 core
class O1,O2,O3,O4 out SIEM și SOC — în aceeași platformă, nu două produse lipite.
Ceilalți vând ori un SIEM (colectare + căutare loguri), ori servicii de SOC (monitorizare + răspuns), și vă lasă să integrați restul. AEGIS le face pe amândouă nativ, pe același nucleu de date.
flowchart TB
DATA["Nucleu unic de date"]
subgraph SIEM["SIEM · memoria"]
M1["Indexare & retenție"]
M2["Căutare & investigație"]
M3["Rapoarte de audit"]
end
subgraph SOC["SOC · reflexele"]
R1["Detecție amenințări"]
R2["Triaj AI + prioritizare"]
R3["Răspuns & remediere"]
end
DATA --> SIEM
DATA --> SOC
classDef data fill:#fef9c3,stroke:#ca8a04,color:#713f12
classDef mem fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
classDef ref fill:#dcfce7,stroke:#16a34a,color:#14532d
class DATA data
class M1,M2,M3 mem
class R1,R2,R3 ref SIEM — memoria
Colectăm și indexăm fiecare log — servere, containere, aplicații, echipamente de rețea — căutabile full-text, cu retenție și clasificare pentru audit. Fundația de conformitate și investigație.
SOC — reflexele
Peste aceleași date rulează detecția în timp real: rețea + host + runtime, plus răspuns automat. Operatorul primește context narativ de la AI, nu un dump — iar la atacuri cunoscute sistemul blochează singur.
Ce facem.
Motoarele de bază sunt open-source consacrate (fără lock-in). Peste ele am construit stratul AI care face diferența.
Triaj AI narativ
Un LLM local transformă alerta într-o poveste cu context și severitate: ce s-a întâmplat, pe ce host, cât de grav. Triajul devine 30 de secunde, nu 30 de minute — iar modelul rulează în perimetrul dumneavoastră.
Răspuns automat
Atacurile în tipar cunoscut (brute-force, tentative RCE) sunt blocate la nivel de firewall în sub 5 secunde. Operatorul e notificat, nu trezit noaptea.
Nucleu SIEM + SOC unic
Aceleași date servesc și memoria (căutare, audit) și reflexele (detecție, răspuns). Fără a duplica stocarea și fără a integra două produse separate.
Panouri operaționale
Panouri gata configurate: overview datacenter, aplicații & containere, VM-uri & infrastructură, alerte & pipeline. Personalizabile per client.
API de evenimente
Platforma publică evenimente în timp real (WebSocket). Alte aplicații reacționează programatic — inclusiv fluxuri de auto-remediere cu aprobare umană.
Conectori de rețea
Conectori dedicați pentru firewall-uri și echipamente comune. Totul ajunge centralizat, fără ca cineva să se conecteze manual pe routere.
Conformitate ca produs
Panouri pre-mapate pentru accesul la loguri, retenția și clasificarea evenimentelor, cu export pentru chestionarele de audit — PCI-DSS, ISO 27001, NIS2.
Pentest autonom · opt-in
Agenți care descoperă vulnerabilitățile suprafeței de atac înainte să o facă un atacator, cu limite de siguranță explicite și control uman. Opțional, activat la cerere.
Alerta devine o poveste, nu un dump — cu LLM local.
Aici se recuperează orele pierdute. Fiecare alertă trece printr-un pipeline AI care o îmbogățește cu context și o prioritizează — iar modelul rulează în perimetrul dumneavoastră.
flowchart LR
A["Alertă brută"] --> B["Îmbogățire cu context"]
B --> C["LLM local"]
C --> D{"Prioritate?"}
D -->|"cunoscut & grav"| E["Răspuns automat < 5s"]
D -->|"ambiguu"| F["Narativ + severitate → operator"]
classDef n fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
classDef good fill:#dcfce7,stroke:#16a34a,color:#14532d
classDef warn fill:#fef9c3,stroke:#ca8a04,color:#713f12
class A,B,C n
class E good
class F warn
class D warn SaaS, on-premises sau air-gapped — din același build.
Aceeași platformă, trei moduri de livrare. Alegeți în funcție de cât de sensibile sunt datele și de ce capabilitate internă aveți — nu de limitările produsului.
flowchart TB
Q{"Cât de sensibile<br/>sunt datele?"}
Q -->|"standard"| SAAS["SaaS · găzduit de CAI<br/>platformă + AI în cloud CAI"]
Q -->|"mixt"| HYB["Hibrid<br/>date & LLM la client"]
Q -->|"reglementat / izolat"| ONP["On-premises / air-gapped<br/>tot stack-ul + AI local"]
classDef q fill:#fef9c3,stroke:#ca8a04,color:#713f12
classDef a fill:#dbeafe,stroke:#3b82f6,color:#1e3a8a
class Q q
class SAAS,HYB,ONP a | Caracteristică | SaaS | Hibrid | On-premises |
|---|---|---|---|
| Găzduire platformă | Cloud CAI | Mixt | Client |
| Logurile părăsesc rețeaua | Opțional | Nu | Niciodată |
| LLM (inteligența) | La CAI | La client | La client |
| Trasabilitate criptografică | Da | Da | Da |
| Funcționare fără internet | — | Parțial | Da |
Ce capabilitate acoperă ce cadru european.
AEGIS mapează metodologic pe cadrele recunoscute. Nu revendicăm certificări — arătăm ce capabilitate susține ce standard, cu statusul real.
| Capabilitate | NIS2 | ISO 27001 | GDPR | DORA | EU AI Act |
|---|---|---|---|---|---|
| Colectare & retenție loguri (SIEM) | ✓ | ✓ | ✓ | ✓ | — |
| Detecție & răspuns (SOC) | ✓ | ✓ | ~ | ✓ | — |
| Triaj AI local | ✓ | ~ | ✓ | ~ | ✓ |
| Trasabilitate criptografică | ✓ | ✓ | ✓ | ✓ | ✓ |
| Rapoarte de conformitate | ✓ | ✓ | ✓ | ~ | — |
✓ acoperit · ~ parțial / opt-in · — neacoperit
De ce câștigați cu AEGIS.
Cost
O zecime din costul unui SIEM enterprise echivalent, fără taxare per gigabyte. Bugetul acoperă capabilitate, nu volum de date.
Suveranitate
100% on-premises posibil, cu LLM local. Datele și inteligența rămân în organizația dumneavoastră — argument de vânzare, nu doar conformitate.
AI propriu
Triaj narativ și agenți controlați intern. Nu depindeți de un furnizor extern de AI și de politica lui privind datele.
Nu e o promisiune — rulează.
AEGIS se monitorizează pe sine, în producție, de luni de zile — zeci de servere și clustere, cu detecție activă și răspuns automat. Ce vedeți nu e un prototip, ci sistemul care ne ține propria infrastructură în picioare.
O conversație tehnică de 30 de minute.
Vă arătăm platforma live, discutăm modelul de implementare potrivit pentru dumneavoastră și, dacă aveți cerințe peste ce există, le analizăm pe loc.
Programează o demonstrație →