Все события, алерты, поиск, AI-аналитик и Elasticsearch остаются у клиента. Никаких внешних SaaS. Подходит для регулируемых рынков, ПДн, закрытых контуров.
Для команд, которым важно физически держать телеметрию и расследования у себя.
152-ФЗ, GIS, ГОСТ, PCI DSS. Никаких персональных данных в чужом облаке.
Промышленные сети, банковские КИИ, гос-сегменты — всё без выхода во внешний интернет.
Бэкапы, retention, шифрование и доступ — по вашим политикам, а не чужого вендора.
Открытый агент, прозрачный код контрольной плоскости, документированный data model.
Один и тот же стек, который работает в нашем облаке — но целиком в вашей сети.
Поддерживаем оба стека сразу — выбирайте под имеющиеся компетенции.
Один docker-compose.yml. Подходит большинству установок до 500–1000 хостов.
Helm-чарт с HA control plane и масштабируемым Elasticsearch. Для production-grade инсталляций.
Подгружаемые образы можно собрать в вашем pipeline и загрузить в ваш приватный registry. Агент и control plane работают без выхода в интернет; OS-обновления — через ваш зеркальный репозиторий. Включая офлайн-обновления правил детекции.
AI-аналитик ходит по OpenAI-compatible API, поэтому одинаково работает с публичным провайдером и с локальной моделью. На практике Qwen2.5-32B и Llama-3.1-70B даёт качественные расследования при self-host.
Агент SecureExec работает на ваших серверах с root-привилегиями. Вы вправе знать, что именно он делает. Полный исходный код агента доступен публично под лицензией Apache 2.0.
Напишите — пришлём docker-compose.yml, чарт Helm, требования к ресурсам и список вариантов LLM.