Выберите план, подходящий вашей команде. Все планы включают полный сбор и поиск событий.
Без кредитной карты · Cloud или self-hosted · Отмена в любое время
Подключение за 5 минут · хостинг и AI-аналитик включены
До 3 хостов в управляемом облаке — попробуйте без риска
Неограниченно хостов, всё включено, для растущих команд
Два равноправных варианта. Первый — наше управляемое облако: регистрация на secureexec.ru, запуск одного curl на хосте, и через 5 минут вы уже видите алерты по живой телеметрии. Второй — полное self-hosted развёртывание через Docker Compose (single-node) или Kubernetes (production-кластер) в вашем контуре, включая air-gapped. Возможности продукта одинаковы — различается только то, где работает control plane.
Один control plane SecureExec реалистично держит до ~1000 хостов (single-node Docker Compose или небольшой Kubernetes-кластер). Ориентир по железу — 4 vCPU / 8 ГБ / 200 ГБ SSD на ≤50 хостов (POC), 8 vCPU / 32 ГБ / 2–4 ТБ SSD на ~500 хостов, 16 vCPU / 64 ГБ / 4–8 ТБ SSD на ~1000 при retention 7 дней. Основной потребитель — Elasticsearch. Если у вас больше или нестандартный профиль нагрузки — свяжитесь с нами, спланируем горизонтальное масштабирование или шардинг по тенантам.
Агенты SecureExec собирают события создания/завершения процессов, создания/изменения/удаления/переименования файлов, сетевых подключений, DNS-запросов, записей в реестр и событий входа пользователей.
Движок обнаружения оценивает входящие события по настраиваемым правилам. Совпадения генерируют оповещения с уровнем серьёзности (низкий, средний, высокий, критический) и сохраняются для дальнейшего расследования.
Да, в любой момент без штрафов. На cloud-подписке прекращаем биллинг с даты отмены и удаляем данные по вашему запросу. Если вы на self-hosted — отмена подписки на коммерческие фичи не выключает уже развёрнутую систему: open-source агент и базовый стек остаются у вас.
Да. Для регуляторики, ПДн и закрытых контуров доступно полное self-hosted развёртывание — через Docker Compose для single-node или Kubernetes для production-кластеров, без внешних сетевых зависимостей. Все компоненты (агент, сервер, ES, AI-аналитик с локальной LLM через Ollama/vLLM) работают офлайн.