// PLATFORMA

Altı primitiv.
Bir vahid səth.

Hər imkan eyni məlumat modeli ətrafında qurulub: cihazlar, son nöqtələr, yollar, siyasətlər, dəyişikliklər və snapshotlar, vahid API vasitəsilə sorğulana bilir.

Kəşf

Heç kimin sizə demədiyi endpointlər daxil, hər son nöqtəni görün

SAMURAI MAC, IP, ARP, DHCP snooping, CDP/LLDP qonşuları, 802.1X sessiyaları və APIC fabric hostlarını, hər switch, router və kontroller arasında, OUI vendor axtarışı ilə vahid endpoint cədvəlinə korrelyasiya edir.

  • Subnet uyğunlaşması ilə sahə əhatəli axtarış
  • Çoxmənbəli korrelyasiya (MAC, ARP, DHCP, CDP/LLDP, 802.1X, APIC)
  • 39K girişli IEEE bazasından OUI vendor identifikasiyası
  • Arxa plan sinxronizasiyası canlı sorğular olmadan məlumatları təzə saxlayır
Scroll to explore · 1/8
Overview
samurai / overview
SAMURAI
dc1-production
Overview
dc1-production · all systems operational
24
Total
22
Online
1
Warning
1
Offline
Cisco APIC2
2/2 online2,841 eps
apic-fab-01.dc1apic-fab-02.dc2
Firewall (FTD)3
3/3 online1,203 eps
ftd-edge-02ftd-edge-03ftd-dmz-01
Palo Alto2
1/2 online882 eps
pan-pa-5260pan-pa-3260
Router4
4/4 online412 eps
asr-core-r1asr-core-r2asr-edge-r1asr-edge-r2
Switch12
11/12 online8,146 eps
n9k-leaf-04n9k-spine-01cat-9300-15...
Cisco ISE1
1/1 online
ise-psn-01
Analiz

İstənilən trafik yolunu simulyasiya edin. İstənilən vendor üzrə. Hər hopda ACL yoxlaması ilə.

5-tuple daxil edin (mənbə, təyinat, protokol, portlar) və SAMURAI paketi routerlər, switchlər və firewalllar arasında hop-by-hop izləyir.

  • İrəli + geri yol izləmə
  • Wildcard maskalar və port aralıqları ilə ACL yoxlaması
  • IOS, NX-OS, IOS-XR, PAN-OS və FTD arasında işləyir
  • İstənilən iki snapshot arasında vizual fərq
samurai / path-trace
Source
10.10.3.100
Destination
10.20.5.42
Protocol
TCP/443
Trace
Forward path6 hops · 4.2msPERMITTED
1n9k-leaf-04Eth1/12 → Eth1/48L2 switchforward
2asr-core-r1Gi0/0/2 → Gi0/0/4L3 routedOSPF area 0
3ftd-edge-02TenGi1/3 → TenGi1/5FirewallACL: allow-web
4asr-edge-r2Gi0/1/1 → Gi0/1/3L3 routedBGP AS 65010
5pan-pa-5260ethernet1/3 → ethernet1/8Firewallrule: app-tier
6n9k-leaf-12Eth1/22L2 switchdelivered
Monitorinq

Hər mənalı dəyişikliyi tutun. Səs-küyü göz ardı edin.

Hər sinxronizasiya real cihaz məlumatlarını əvvəlki snapshot ilə müqayisə edir, audit jurnallarına yox. Uçucu sahələr avtomatik filtirlənir. Yalnız mənalı dəyişiklik olduqda yeni snapshot saxlanılır.

  • Ağıllı deduplikasiya, dublikat snapshot yox
  • Konfiqurasiya edilə bilən snapshot tarixi
  • İstənilən iki snapshot üçün yan-yana fərq görüntüləyicisi
  • Konfiqurasiya sürüşməsində Telegram bildirişləri
samurai / changes / diff
asr-core-r1 · running_config
- 2026-05-26 14:30 UTC+ 2026-05-27 02:15 UTC
12 ip access-list extended OUTSIDE_IN
13 permit tcp any host 10.10.1.5 eq 22
14+ permit tcp any host 10.10.1.5 eq 443
15+ permit tcp any host 10.10.1.5 eq 8443
16- permit tcp any host 10.10.1.5 eq 80
17 deny ip any any log
18 !
19+ip route 10.20.0.0 255.255.0.0 10.10.1.1
20-ip route 10.20.0.0 255.255.0.0 10.10.1.254
21 ip route 0.0.0.0 0.0.0.0 10.10.0.1
Siyasət Analizatoru

Firewall-larınızın əslində nəyə icazə verdiyini görün

SAMURAI qayda bazanız üzrə effektiv icazə verilmiş məkanı hesablayır — qaydanın nə dediyini deyil, trafikin əslində necə keçdiyini. Kölgələnmiş, artıq və həddindən artıq geniş qaydaları aşkarlayır və hər birini məruz qalmaya görə qiymətləndirir. Real cihaz məlumatları üzərində konfiqurasiya analizi.

  • Effektiv giriş: bütün qayda dəsti üzrə uçdan-uca icazə verilmiş məkanı obyektlər və NAT həll edilməklə hesablayın.
  • Qayda gigiyenası: kölgələnmiş, artıq və həddindən artıq geniş qaydaları avtomatik üzə çıxarın.
  • Risk qiymətləndirməsi: qaydaları məruz qalmaya görə sıralayın ki, ən açıq olanları əvvəl görünsün.
  • Vendorlar üzrə vahid model: Palo Alto, Cisco FTD, FortiGate, Juniper SRX və ACI vahid siyasət görünüşündə.
samurai / policy analyzer
Effective access
dmz-web10.20.0.0/16: 443
Permitted via rule 12 · allow-web-tier
Rule hygiene3 findings
rule 47allow web → db : 1433Shadowed by 12
rule 88allow any → any : 443Overly broad
rule 91allow any → 10.0.0.0/8High exposure
Palo Alto · Cisco FTD · FortiGate · Juniper SRX · ACI

Şəbəkənizi öyrənən analitik.

SAMURAI-nin AI-ı hər konfiqurasiya dəyişikliyini oxuyur, ciddiliyə görə təsnif edir və öz şəbəkəniz haqqında topladığı faktlardan istifadə edərək səs-küyü azaldır. Avtopilot deyil, audit edilə bilən analiz.

  • Avtomatik toplanan şəbəkə yaddaşı, davamlı faktlar kimi öyrənilir.
  • Hər dəyişiklik ciddiliyə görə təsnif edilir, beləliklə real anomaliyalar üzə çıxır.
  • Özünü audit edən, insan nəzarətində: istənilən faktı redaktə edin və ya kilidləyin.
  • Sizin modelinizlə işləyir, lokal və ya buludda, sizin seçiminiz.
samurai / ai-analysis
CHANGE ANALYSIS
core-leaf-03 · mac_table +7 −6ROUTINE · SUPPRESSED
VM mobility matches a learned SAFE memory. No alert raised.
edge-fw-1 · security_policy +1 −2REVIEW · MEDIUM
New permit rule to 0.0.0.0/0 with no matching memory. Surfaced for review.
AI MEMORIESAUTO-CURATED
FACT
VLAN 142 carries active VM workloads on po10/po15.
switch / vlans0.94
SAFE
VMware MAC roaming across fabric ports is normal vNIC mobility.
switch / mac_table0.89
FACT
Gi1/0/35 is a voice port for Cisco IP phones.
switch / auth_sessions0.96

Gündəlik əməliyyatlar üçün daha onlarla alət

Kəşf

Endpoint kəşfi və korrelyasiyası

MAC, ARP, DHCP, CDP/LLDP, 802.1X və APIC hostlarını OUI vendor axtarışı ilə vahid endpoint inventarına birləşdirin.

Trafik Sim

Hop-by-hop trafik simulyasiyası

İstənilən 5-tuple yolu routerlər, switchlər və firewall-lar arasında hər hopda konfiqurasiyadan ACL yoxlaması ilə simulyasiya edin.

Monitorinq

Real vaxt dəyişiklik monitorinqi

Dəyişiklikləri audit jurnallarından deyil, real cihaz məlumatlarından aşkarlayır. Audit izlərinin qaçırdığını canlı snapshotlar tutur.

Bildirişlər

Hər dəyişiklik üçün yönləndirilən bildirişlər

Konfiqurasiya sürüşməsi, sinxronizasiya xətaları və vəziyyət dəyişiklikləri barədə dərhal bildirişlər — qoşduğunuz hər kanala və insident sisteminə yönləndirilir.

Topologiya

İnteraktiv şəbəkə xəritəsi

Avtomatik kəşf edilmiş əlaqələr, cihaz qruplaşdırması və rəng kodlu sağlamlıq statusu ilə sürüklənə bilən topologiya.

Uyğunluq

Avtomatlaşdırılmış uyğunluq auditi

Düzəliş izləmə, istisnalar və framework üzrə ixrac edilə bilən hesabatlarla park miqyasında uyğunluq yoxlamaları.

İxrac

Çoxformatli məlumat ixracı

İstənilən məlumat dəstini axtarış filtrləri ilə CSV, XLSX, HTML və ya PDF olaraq ixrac edin. İstənilən paneldən bir kliklə.

Giriş Nəzarəti

LDAP inteqrasiyası ilə RBAC

LDAP qrup xəritələşdirməsi, xüsusi rollar və istifadəçi səviyyəli əhatə ilə ətraflı icazə əsaslı rollar.

Terminal

Brauzerdə cihaz terminalı

İstənilən cihaza brauzerdən SSH sessiyası açın — tab-tamamlama və kursor-agah sətir redaktəsi ilə. Jump host lazım deyil.

Forensika

Forensik dəlil toplama

İnsident cavabı üçün əmr-üzrə cihaz paketləri toplayın; hər fayl və bütün arxiv SHA-256 ilə möhürlənir.

Aşkarlama

Xüsusi aşkarlama qaydaları

İstənilən konfiqurasiya dəyişikliyində qaydalar yazın, dry-run önizləmə ilə; uyğunluqda bildiriş göndərin və ya AI analizini növbəyə qoyun.

Etibarlılıq

Yüksək əlçatanlıq klasteri

SAMURAI-ni ürək döyüntüsü və avtomatik failover ilə aktiv/passiv klasterdə işlədin. Tək nöqtəli xəta yoxdur.

TLS

Daxili TLS idarəetməsi

CSR yaradın, sertifikatınızı quraşdırın və platformanın öz HTTPS-ini Parametrlərdən idarə edin. Öz PKI-nizi gətirin.

Şəbəkə

Çıxış proxy dəstəyi

Seqmentləşdirilmiş və məhdud şəbəkələr üçün cihazlara SOCKS5 və ya birbaşa proxy vasitəsilə çatın, keşləyən resolver ilə.

İnteqrasiyalar

Hər hadisəni komandanızın işlədiyi yerə yönləndirin

Artıq istifadə etdiyiniz bildiriş kanallarını, insident sistemlərini və AI provayderlərini qoşun. SAMURAI konfiqurasiya sürüşməsini, sinxronizasiya xətalarını və vəziyyət dəyişikliklərini komandanızın görəcəyi yerə çatdırır — və seçdiyiniz modellə analiz aparır.

Bildiriş kanalları7
Email (SMTP)

Öz mail serveriniz vasitəsilə çatdırılma, üçüncü tərəf yoxdur.

Slack

Hadisələr seçdiyiniz kanallara yönləndirilərək göndərilir.

Telegram

Botlara, qruplara və ya birbaşa söhbətlərə push bildirişlər.

Discord

Webhook vasitəsilə serverinizin kanallarına hadisə göndərişləri.

Microsoft Teams

Hadisələr Teams kanallarınıza yönləndirilərək göndərilir.

Syslog (SIEM)

Hadisələri syslog vasitəsilə SIEM-ə axıdın.

Webhook

Xam hadisə yükləri işlətdiyiniz istənilən HTTP endpoint-ə.

İnsident sistemləri2
TheHive

Şəbəkə hadisələrindən triaj üçün keyslər açın.

Jira

Komandanızın artıq izlədiyi layihələrdə issue yaradın.

AI provayderləri4
Ollama (local)

Lokal LLM inference — analiz şəbəkənizdə qalır.

OpenAI / compatible

OpenAI və ya istənilən uyğun endpoint-ə yönləndirin.

Claude (Anthropic)

Analiz və xülasələr üçün Anthropic Claude modellərindən istifadə edin.

Amazon Bedrock

Analizi AWS Bedrock modelləri vasitəsilə aparın.

Necə işləyir

01

Cihazları qeydiyyatdan keçirin

APIC kontrollerlərini, FMC, NDO, Palo Alto firewallları, routerləri və switchləri əlavə edin. SAMURAI platformanı avtomatik aşkar edir və düzgün əmr profilini tətbiq edir.

02

Arxa plan sinxronizasiyası

Arxa plan işçiləri hər cihazdan konfiqurasiyaları, marşrutları, MAC/ARP cədvəllərini, qonşuları və siyasətləri əldə edir.

03

Sorğulayın, izləyin, monitorinq edin

Bütün endpoint cədvəlində axtarış. Trafik yollarını izləyin. Konfiqurasiyalara baxın. Topologiya xəritələrini görün.

04

Sürüşmə haqqında xəbərdarlıq

Real-məlumatlı dəyişiklik aşkarlanması mənalı fərqləri tutur. Telegram və e-poçt bildirişləri konfiqurasiya sürüşməsini xəbər verir.

Bir docker run əmri. Bütün quraşdırma budur.

Öz-hostinq. Bulud asılılığı yox. Yerləşdirmək üçün agentlər yox. Bir VM-ə sığır. Sıfırdan tam görünürlüyə beş dəqiqə.

terminal · deploy