Мониторинг сетевой безопасности для сетей без интернета.
SAMURAI это самодостаточная платформа сетевой безопасности и мониторинга, созданная для работы в air-gap, засекреченных и закрытых средах. Как только образ оказался в сети, ему не нужна никакая внешняя связь: без сервера лицензий, без телеметрии, без проверок обновлений, без облачных API. Он обнаруживает эндпоинты, анализирует конфигурацию файрволов и сети и находит изменения по Cisco, Palo Alto, FortiGate и Juniper, полностью за вашим периметром.
Обновлено в июле 2026
Создан для нулевой связности
Интернет не нужен после установки
Один раз перенесите Docker-образ через границу, запустите, и он работает полностью офлайн. Никаких обращений наружу за проверкой лицензии, обновлениями или аналитикой.
Офлайн-обнаружение эндпоинтов
База IEEE OUI на 39 000 записей встроена в образ, так что определение вендора разрешается локально за микросекунды без внешних запросов.
Без телеметрии и сервера лицензий
Ничто не уходит наружу. Аутентификация и лицензирование работают локально; единственный трафик, который создаёт SAMURAI, идёт к устройствам, которые вы мониторите, на портах, которые вы настроили.
Self-signed TLS по замыслу
Air-gap сети живут на самоподписанных сертификатах и внутренних CA. SAMURAI создан под эту реальность, и вы можете подключить собственную PKI для его собственного HTTPS.
Развёртывание, дружелюбное к переносу вручную
Скачайте образ на подключённой машине, перенесите его через docker save и docker load и запустите внутри анклава. Вся платформа это один контейнер на одной VM.
Полный функционал офлайн
Корреляция эндпоинтов, анализ конфигурации файрволов, обнаружение изменений с атрибуцией администратора, симуляция пути и проверки соответствия работают без всякой связи.
Почему большинство инструментов не могут работать в air-gap
Большинство современных инструментов мониторинга и управления политиками рассчитывают на интернет-соединение для лицензирования, обновлений, лент угроз или облачного бэкенда. В air-gap сети это допущение делает их непригодными. SAMURAI спроектирован от противоположной отправной точки.
Нужна ли связь
SAMURAI
Не нужна после переноса образа
Инструменты, зависящие от облака
Проверки лицензий, обновления или облачный бэкенд
Поиск вендоров
SAMURAI
Офлайн встроенная база OUI
Инструменты, зависящие от облака
Внешние вызовы API во время работы
Развёртывание
SAMURAI
docker save и load через границу
Инструменты, зависящие от облака
Онлайн-установщик или онбординг SaaS
Размещение данных
SAMURAI
Всё остаётся внутри анклава
Инструменты, зависящие от облака
Данные или метаданные отправляются в облако
Если в вашей сети есть надёжный интернет, работает множество инструментов. Если его нет, большинство просто не могут запуститься. SAMURAI считает air-gap значением по умолчанию, а не исключением.
Частые вопросы
Может ли SAMURAI работать в полностью air-gap сети?
Да. После переноса Docker-образа через границу ему вообще не нужен интернет: без сервера лицензий, без телеметрии, без проверок обновлений, без внешних запросов. Всё работает на одной VM внутри вашего периметра.
Как установить его без интернета?
Скачайте образ на подключённой машине, перенесите его через docker save и docker load и запустите внутри анклава. Больше ничего скачивать не нужно; все зависимости и базы встроены.
Как офлайн работает определение вендора эндпоинта?
SAMURAI поставляет встроенную в образ базу IEEE OUI на 39 000 записей. Сопоставление MAC и производителя это локальный поиск по карте, так что внешние API или DNS не задействуются.
Нужно ли ему обращаться наружу за лицензированием или обновлениями?
Нет. Лицензирование и аутентификация проверяются локально, и нет вызовов обновлений или телеметрии. Единственный сетевой трафик, который он создаёт, идёт к устройствам, которые вы зарегистрировали.
Как насчёт TLS с самоподписанными сертификатами?
Air-gap сети почти всегда используют самоподписанные сертификаты или внутренние CA. SAMURAI создан под это: он читает API устройств, которые их используют, и вы можете установить собственный сертификат для HTTPS платформы в настройках.
Для каких сред это?
Государственные, оборонные, OT и промышленные, финансовые сети и сети критической инфраструктуры, изолированные от интернета по политике, а также любой сегмент, где конфигурация файрволов не должна покидать периметр.