Sentinel by CryptoITData
Produs livrat și calibrat de CryptoITData

Analiză cu AI în timp real, configurată pentru serverul tău.

Detecția rulează determinist, non-stop, la cost zero. Un model citește incidentele serioase în sub două minute și îți spune în română ce e real, ce e zgomot și ce ai de făcut — apoi redactează procedura de reparare. Instalat pe infrastructura ta, calibrat 72 de ore pe traficul tău, predat cu tot cu documentație.

Descarcă fișa de produs PDF · 15 pagini · 1 MB

O singură mașină sau o flotă. Fără SIEM, fără agent extern, fără date trimise în afara serverului tău.

Ce înseamnă „configurat pentru tine"

Alege ce rulează pe serverul tău. Uite ce se schimbă în configurație.

Nu e o listă de funcții pe care le bifezi. La instalare, Sentinel descoperă ce e pe mașină și scrie un inventar pe care îl confirmi tu — apoi colectorii, regulile de detecție și pragurile se ajustează după el. Încearcă mai jos.

Panoul din dreapta e ce ar produce instalarea pentru combinația selectată. La tine, aceleași decizii se iau pe baza a ce găsește efectiv pe mașină — nu pe baza a ce ai bifat.

/etc/sentinel/ · generat pentru instalarea ta 0 reguli
De ce acum

Ei automatizează de un an. Tu repari în 43 de zile.

Nu mai ești ales de un om. Ești un rând într-o listă generată automat — scanată, clasificată și prioritizată de programe care lucrează non-stop, la un cost per țintă apropiat de zero. Mărimea firmei nu te mai scoate din listă.

0 zile — timpul median în care o vulnerabilitate e reparată

Ritmul apărării. Uman, planificat, cu ferestre de mentenanță.

0 zile — până la exploatarea în masă a unei vulnerabilități KEV

Ritmul atacului. Automat, continuu, fără ferestre.

38 de zile în care ești vulnerabil și știi asta. Diferența nu se închide angajând mai repede. Se închide punând pe server ceva care lucrează în același ritm ca atacatorul.
0 din intruziuni încep prin exploatarea unei vulnerabilități — a depășit credențialele furate prima oară în 19 ani
0 creșterea într-un an a atacurilor pe echipamentele de perimetru (3% → 22%)
0 dintre victimele ransomware sunt firme cu sub 1.000 de angajați
0 mai repede detectează echipele care folosesc automatizare — și cu 1,9 mil. $ mai puțin per incident
Analiza completă pe blogul nostru: „Servere expuse la internet — nu dacă, ci când" →
Analiză cu AI, în timp real

Atacul e industrializat cu AI. Analiza care îl citește trebuie să fie la fel.

Un om nu poate citi 20.000 de evenimente ostile pe zi și nu poate scrie la 3 dimineața de ce contează exact acesta. Sentinel pune un model să facă partea de judecată — severitate reală, fals-pozitiv sau nu, ce e de făcut, în română — în mai puțin de două minute de la deschiderea incidentului.

Dar decizia de a bloca rămâne deterministă. Asta nu e o limitare: e motivul pentru care poți lăsa produsul să ruleze singur.

Verdict determinist · instant, cost zero
regulă
severitate
sursă
acțiune

Rulează 24/7, pe fiecare eveniment. Nu depinde de nimic din afara serverului.

Verdict AI · adăugat, niciodată suprascris

Dacă modelul e în dezacord cu regula, vezi ambele. Nimic nu se rescrie în tăcere.

Ce face modelul

  • Triaj — recalibrează severitatea, marchează fals-pozitivele și scrie rezumatul în română
  • Corelare — leagă incidente separate într-o singură campanie, cu aceeași sursă în spate
  • Redactează procedura de patch — comandă cu comandă, cu backup, verificări și pași de revenire
  • Raport zilnic — ce te-a atacat, ce s-a blocat, ce a rămas deschis
  • Răspunde la întrebări peste propria bază de date, read-only

Ce nu are voie

  • Nu decide blocări. Detecția, scorarea și decizia sunt deterministe și rulează la cost zero
  • Nu execută nimic. Planul pe care îl scrie trece printr-un validator determinist care îl refuză dacă nu e sigur — modelul redactează, validatorul decide
  • Nu stă pe calea critică. API căzut sau buget epuizat: detecția, blocarea și alertarea merg mai departe, marcate „analiză AI indisponibilă"
  • Nu depășește bugetul. Plafonul se verifică înainte de fiecare apel, iar costul per incident e vizibil în panou
SUPRAFAȚA DE ATAC PE CARE O ADUCE AI-UL

Liniile din log sunt scrise de atacator. Dacă ajung la un model, aia e injecție de prompt în propria ta unealtă de securitate.

Un atacator poate cere o cale HTTP care conține instrucțiuni. Sentinel le tratează ca date neîncrezute, cu delimitatori expliciți, iar transportul care chiar citește fișiere de pe server rulează --permission-mode plan — structural incapabil să modifice ceva. Există un test care plantează IGNORE PREVIOUS INSTRUCTIONS într-un access log și verifică că nu s-a executat nimic.

Canalul de comandă

Incidentul ajunge pe telefon în secunde. Răspunsul pleacă tot de acolo.

Nu e un canal de notificări. E consola. Primești incidentul cu butoane de acțiune, blochezi atacatorul cu o apăsare, ceri starea serverului și pornești un patch — fără VPN, fără SSH, fără să deschizi laptopul. Tot ce se poate face din panoul web se poate face din conversație.

S Sentinelbot · serverul tău în timp real
Sub 2 secunde de la detecție

Raportarea vine singură, cu context

Nu aștepți să deschizi un dashboard. Incidentul e împins pe Telegram în momentul în care regula se declanșează, cu sursa, țara, ASN-ul, numărul de încercări și verdictul AI în română — plus butoanele care rezolvă situația pe loc.

Execuție, nu doar citire

Administrezi serverul din conversație

Comenzile rulează pe server și îți răspund în sub o secundă. Cele care schimbă ceva cer confirmare separată, iar cele distructive cer o a doua confirmare care restatează ținta.

/dashboard/status/incidente /vulnerabilitati/servicii/sanatate /evenimente/blocate/patchuri /autoverificare /blocheaza/deblocheaza /rezolva/falspozitiv /liniste/panic

Verde citește, roșu schimbă. Fiecare comandă are și varianta în engleză, pentru autocompletarea telefonului.

De ce Telegram

Funcționează exact când restul nu mai funcționează

Botul trage mesajele, nu le primește: nu există niciun port deschis spre el și niciun endpoint public de falsificat. Dacă nginx, TLS-ul sau panoul web cad, canalul rămâne în picioare — adică e disponibil fix în minutul în care ai nevoie de el.

Cum se cumpără

Trei niveluri. Aceeași tehnologie, diferă cât ținem noi și cât ții tu.

Licența e per server. Configurarea inițială și calibrarea de 72 de ore sunt incluse în toate pachetele — fără ele, un agent care poate bloca trafic e un risc, nu o protecție.

Instalare

Pentru echipe care au deja pe cineva tehnic și vor doar unealta, configurată corect.

La cerereplată unică, per server
  • Evaluare a serverului și inventar confirmat
  • Instalare, configurare pe stack-ul tău, calibrare 72h
  • Triaj AI al incidentelor grave, cu verdict în română
  • Alerte Telegram cu butoane de acțiune
  • Panou web propriu, pe domeniul tău
  • Documentație de operare și predare
  • Monitorizare de către noi
  • Aplicarea patch-urilor
Cere ofertă
Cel mai ales

Administrat

Pentru firme fără om de securitate dedicat. Noi ne uităm, tu decizi ce se aplică.

La cerereabonament lunar, per server
  • Tot ce e în „Instalare"
  • Revizuim incidentele și ajustăm regulile lunar
  • Planuri de patch redactate de AI, verificate de noi înainte să ajungă la tine
  • Raport lunar: ce te-a atacat, ce s-a blocat, ce e deschis
  • Actualizări de produs incluse
  • Suport la incident, în timpul programului
  • Intervenție în afara programului
Cere ofertă

Flotă

Pentru mai multe servere sau clienți. Configurație per mașină, vedere unificată.

La cererepe bază de proiect
  • Tot ce e în „Administrat", pe fiecare mașină
  • Instalare repetabilă din fișier de configurație
  • Praguri și liste de excepții per server
  • Integrare cu procesele tale de mentenanță
  • Sesiune de instruire pentru echipa ta
  • SLA negociat
Discutăm
Cum decurge

De la primul mail până la agent predat: sub două săptămâni.

01

Evaluare

Ne uităm ce e expus, ce te atacă acum, ce vulnerabilități sunt deschise și cât de repede ai afla dacă cineva ar intra. Nu instalăm nimic în etapa asta.

ziua 1–2 · fără obligații
02

Inventar confirmat de tine

Descoperirea propune ce a găsit pe mașină; tu confirmi ce e critic, ce nu se atinge niciodată automat și cine trebuie să treacă mereu — monitoare, birou, CI.

ziua 3
03

Instalare

O oră pe un server curat. Nimic din ce rula înainte nu se oprește: instalarea compară cu starea dinainte și face rollback automat dacă ceva s-a schimbat.

ziua 3 · ~1 oră
04

Calibrare pe traficul tău

72 de ore în care blocarea automată e oprită și primești doar ce ar fi blocat. Aici ies fals-pozitivele: monitorul de uptime, validarea certificatelor, IP-ul tău mobil.

ziua 4–6
05

Predare

Activăm blocarea automată cu pragurile ajustate, îți dăm accesul la panou și la bot, plus documentația de operare în română. De aici rulează singur.

ziua 7
Partea incomodă

Un agent care poate bloca internetul trebuie judecat după ce refuză.

Orice furnizor îți spune ce face produsul. Când software-ul primește drept de root pe serverul tău, întrebarea care contează e alta: ce nu are voie să facă, și cine îl oprește.

REFUZAT

Să te blocheze pe tine

Adresa ta de administrare, rețelele private și loopback-ul sunt într-o listă hard-codată în cod — nu în configurație, nu în baza de date. O compromitere a bazei nu o poate lărgi.

REFUZAT

Să te blocheze prin eșec

Regula de bază e policy accept. E un deny-lister, nu un firewall. Dacă procesul moare, baza pică sau configurația e greșită, traficul trece.

REFUZAT

Să păstreze blocările peste repornire

Deliberat: o repornire e mereu o ieșire dintr-o blocare auto-provocată. Plus un fișier PANIC care golește tot în sub 60 de secunde, verificat de un proces independent.

REFUZAT

Să aplice un patch singur

Generarea planului e automată. Aplicarea cere două confirmări explicite pe telefon, iar butonul moare dacă planul se regenerează.

REFUZAT

Panoul web să atingă firewall-ul

Interfața e componenta cea mai expusă, deci nu are drum către acțiuni privilegiate. O compromitere a ei scurge date; nu poate bloca, debloca sau aplica nimic.

REFUZAT

Să creadă un log

Liniile de log și căile HTTP sunt scrise de atacator. Sunt tratate ca date neîncrezute, iar un test plantează IGNORE PREVIOUS INSTRUCTIONS într-un access log și verifică că nu s-a executat nimic.

Starea produsului

Rulează în producție pe infrastructura noastră.

Cifrele de mai jos sunt din repository, nu din prezentare.

0teste automate
0dintre ele verifică faptul că ceva periculos e refuzat
0verificări de autodiagnostic, la fiecare 5 minute
0dependențe externe în interfață — CSP strict, fără JavaScript terț

Lipsurile sunt declarate, nu ascunse: logurile din containere nu sunt colectate încă, nu există monitor dedicat de integritate a fișierelor dincolo de auditd, iar instalarea pe Debian e acoperită de teste dar încă neverificată pe o gazdă Debian reală. Le spunem înainte de contract, nu după.

Următorul pas

Începem cu o discuție, nu cu o factură.

Treizeci de minute, gratuit și fără obligații. Ne spui ce server ai și ce rulează pe el. Îți spunem ce e expus, ce te atacă în momentul ăsta și dacă Sentinel are sens în cazul tău — inclusiv dacă răspunsul e „nu încă".

Descarcă fișa de produs PDF · 15 pagini · 1 MB

Expertiză corporate. Livrată rapid. Fără overhead, fără jargon, fără surprize.