Ловим SSH brute-force, reverse shell, web shell, tampering PAM/sshd, закрепление в cron и authorized_keys, сброс firewall и изменение чувствительных файлов. Облако за 5 минут или self-hosted в вашем контуре — на ваш выбор.
Бесплатно на 1–3 хоста · без CAPEX · отказ в любой момент
Конкретные техники атак, а не общий «мониторинг» — каждое правило сразу превращается в актуальный алерт.
Stateful-детекция повторных неудачных SSH-входов с одного IP во временном окне, с логикой cooldown.
Ловит shell-процессы (bash, sh, zsh), устанавливающие исходящие сетевые соединения — техника #1 пост-эксплуатации.
Алерт, когда web-сервер (nginx, apache2, php-fpm, tomcat, gunicorn) порождает shell или интерпретатор — классический web shell.
Алерт на создание или изменение файлов PAM (/etc/pam.d/*) или модулей PAM не-пакетным менеджером — persistence с обходом аутентификации.
Алерт на создание cron-задач в /etc/cron.* и /var/spool/cron/ не-системными процессами.
Алерт на запись в любой файл .ssh/authorized_keys процессами, кроме ssh-copy-id.
Детект смены UID на root из не-root процессов, с исключением известных системных сервисов.
Алерт на команды сброса или отключения firewall (iptables -F, nft flush ruleset, ufw disable) — defense evasion.
Подозрительные unshare/setns/chroot/pivot_root от процессов вне известных container-runtime.
Один curl на сервер — и через минуту в консоли уже течёт телеметрия eBPF, через пять — отрабатывают первые встроенные правила.
Облако в защищённом ЦОД РФ · TLS 1.3 · бэкапы Postgres · мониторинг 24/7
От запуска подозрительного процесса до закрепления — каждое событие отмечено фазой kill chain, чтобы реагирование шло быстрее, чем работает атакующий.
Все процессы дочерние, родительские и связанные индикаторы IOC отрисованы в виде графа. Не надо собирать дерево руками из ps и /proc.
Большинство open-source инструментов останавливаются на сборе событий. SecureExec замыкает цикл.
При обнаружении угрозы ваша команда может изолировать хост, уничтожить дерево процессов или заблокировать исполняемый файл — всё из веб-консоли. Без SSH, без ручных действий.
Один и тот же стек: облачная подписка с managed AI-аналитиком, либо Docker Compose / Kubernetes у вас в контуре.
Для команд, которым важна скорость и которые не хотят держать DevOps на стек.
Для регуляторики, ПДн и закрытых сред, где данные не должны покидать периметр.
Начните бесплатно, масштабируйтесь по мере роста. Без скрытых платежей.
Подключение за 5 минут · хостинг и AI-аналитик включены
До 3 хостов в управляемом облаке — попробуйте без риска
Неограниченно хостов, всё включено, для растущих команд
Бесплатно на 1–3 хоста, без CAPEX. Дальше — подписка per-host или self-hosted.