Threat Radar

O vulnerabilitate contează doar dacă o rulezi cu adevărat.

În fiecare săptămână apar titluri alarmante despre vulnerabilități. Aproape niciuna nu îți afectează site-ul. AegiFlow compară fiecare advisory publicat cu versiunile exacte de software pe care le rulează serviciul tău și îți spune pe șleau: afectat, curat sau informație insuficientă.

Vedere operaționalăFlux ilustrativ. Fără date de client.
Ce susțin dovezile actuale

Peste 16.000 de advisories sunt normalizate din surse publice și actualizate zilnic. O concluzie valorează cât inventarul din spatele ei, așa că informația veche apare ca Necunoscut, nu rotunjită la «sigur».

01

Ce poți vedea și controla

Fiecare capabilitate are o responsabilitate clară, o stare operațională și dovezi care explică rezultatul.

01

Surse publice, un singur format

Advisories de la CISA KEV, NVD, GitHub, OSV și baza europeană sunt unite într-un singur model, cu scoruri de probabilitate a exploatării unde există. Le poți răsfoi pe toate în baza noastră publică.

Disponibilă
02

Threat Coverage Ledger

Pentru fiecare pereche advisory–serviciu înregistrează verdictul, dovada din spate, cât de proaspăt era inventarul și când a fost verificat ultima dată.

Disponibilă
03

Nume pe care nu știai că le ai

Se citesc indexuri publice și DNS ca să găsim fiecare hostname de sub domeniul tău, fără să trimitem serverelor tale nicio cerere. Cel care contează e o înregistrare care arată spre un serviciu care nu mai există: altcineva poate revendica numele acela și poate servi conținut de la o adresă care încă îți poartă marca.

Disponibilă
04

Scanare activă, doar unde o autorizezi

Tot restul de aici e observare. Aceasta e singura capabilitate care trimite trafic la care cineva ar putea obiecta, așa că cere o autorizare separată cu hostname exact, plafon de rată, o persoană care o poate opri și o dată de expirare. Limitată la douăzeci de cereri pe secundă, niciodată pe tot internetul, revocabilă dintr-un clic.

Disponibilă
05

Inventar colectat în siguranță

Un colector semnat trimite lista componentelor instalate către exterior. Nu deschide niciodată o cale spre serverul tău și nu îți citește conținutul.

Disponibilă
02

Cum o folosești într-un flux operațional

Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.

Traseu rapid al cereriiAnaliză în paralelDovezi înainte de activare
  1. 01

    Colectează

    Advisories sunt adunate, deduplicate și prioritizate departe de traficul tău.

  2. 02

    Compară

    Numele și versiunile pachetelor se compară exact — fără ghicit după familia de produs.

  3. 03

    Acționează doar dacă e relevant

    O potrivire reală deschide un singur caz și o propunere care rămâne reversibilă.

03

Interfața explică ce este cunoscut, necunoscut și necesar

AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.

Stare
Disponibilă, în observare, necesită configurare, degradată, indisponibilă sau planificată.
Dovadă
Sursă, moment, scop și ultima verificare reușită.
Acțiune
Responsabilul, schimbarea exactă și impactul așteptat.
Cale de revenire
Instrucțiunile de rollback sunt definite înaintea unei schimbări active.
04

În profunzime

Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.

Șaisprezece mii de advisories, o singură întrebare onestă

Threat Radar normalizează CISA KEV, NVD, GitHub Advisory, OSV și ENISA EUVD într-un singur model de dovezi, prioritizat cu EPSS — peste 16.000 de advisories, în creștere zilnică. Apoi pune singura întrebare care contează: se potrivește cu pachetele și versiunile exacte pe care serviciul tău chiar le rulează? Baza publică e la aegiflow.com/threat-radar/database/.

Coverage Ledger refuză cacealmaua

Pentru fiecare pereche advisory-serviciu, registrul înregistrează afectat, protejat, neafectat — sau necunoscut. Necunoscutul rămâne vizibil până când inventarul e destul de proaspăt ca să răspundă. Niciun advisory nu instalează în tăcere un patch virtual și niciun inventar vechi nu e prezentat drept siguranță.

Începe în observare. Activează doar controale măsurate.

Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.

Verifică expunerea software