// ПЛАТФОРМА

Шесть примитивов.
Одна единая поверхность.

Каждая возможность построена вокруг одной модели данных: устройства, конечные точки, маршруты, политики, изменения и снимки, запрашиваемые через один API.

Обнаружение

Видьте каждый эндпоинт, включая те, о которых вам не сообщали

SAMURAI коррелирует MAC, IP, ARP, DHCP snooping, соседей CDP/LLDP, сессии 802.1X и хосты фабрики APIC, по всем коммутаторам, маршрутизаторам и контроллерам, в единую таблицу эндпоинтов с поиском вендора OUI.

  • Поиск по полям с поддержкой подсетей
  • Мультиисточниковая корреляция (MAC, ARP, DHCP, CDP/LLDP, 802.1X, APIC)
  • Идентификация вендора OUI из базы IEEE на 39K записей
  • Фоновая синхронизация поддерживает актуальность данных без живых запросов
Scroll to explore · 1/8
Overview
samurai / overview
SAMURAI
dc1-production
Overview
dc1-production · all systems operational
24
Total
22
Online
1
Warning
1
Offline
Cisco APIC2
2/2 online2,841 eps
apic-fab-01.dc1apic-fab-02.dc2
Firewall (FTD)3
3/3 online1,203 eps
ftd-edge-02ftd-edge-03ftd-dmz-01
Palo Alto2
1/2 online882 eps
pan-pa-5260pan-pa-3260
Router4
4/4 online412 eps
asr-core-r1asr-core-r2asr-edge-r1asr-edge-r2
Switch12
11/12 online8,146 eps
n9k-leaf-04n9k-spine-01cat-9300-15...
Cisco ISE1
1/1 online
ise-psn-01
Анализ

Трассируйте любой маршрут трафика. По любому вендору. С оценкой ACL.

Введите 5-tuple (источник, назначение, протокол, порты) и SAMURAI трассирует пакет по шагам через маршрутизаторы, коммутаторы и межсетевые экраны.

  • Прямая + обратная трассировка
  • Оценка ACL с подстановочными масками и диапазонами портов
  • Работает с IOS, NX-OS, IOS-XR, PAN-OS и FTD
  • Визуальное сравнение любых двух снимков
samurai / path-trace
Source
10.10.3.100
Destination
10.20.5.42
Protocol
TCP/443
Trace
Forward path6 hops · 4.2msPERMITTED
1n9k-leaf-04Eth1/12 → Eth1/48L2 switchforward
2asr-core-r1Gi0/0/2 → Gi0/0/4L3 routedOSPF area 0
3ftd-edge-02TenGi1/3 → TenGi1/5FirewallACL: allow-web
4asr-edge-r2Gi0/1/1 → Gi0/1/3L3 routedBGP AS 65010
5pan-pa-5260ethernet1/3 → ethernet1/8Firewallrule: app-tier
6n9k-leaf-12Eth1/22L2 switchdelivered
Мониторинг

Ловите каждое значимое изменение. Игнорируйте шум.

Каждая синхронизация сравнивает реальные данные устройств с предыдущим снимком, не журналы аудита. Волатильные поля фильтруются автоматически. Только при значимом изменении сохраняется новый снимок.

  • Умная дедупликация, нет дублей снимков
  • Настраиваемая история снимков
  • Средство сравнения бок-о-бок для любых двух снимков
  • Telegram-уведомления при дрейфе конфигурации
samurai / changes / diff
asr-core-r1 · running_config
- 2026-05-26 14:30 UTC+ 2026-05-27 02:15 UTC
12 ip access-list extended OUTSIDE_IN
13 permit tcp any host 10.10.1.5 eq 22
14+ permit tcp any host 10.10.1.5 eq 443
15+ permit tcp any host 10.10.1.5 eq 8443
16- permit tcp any host 10.10.1.5 eq 80
17 deny ip any any log
18 !
19+ip route 10.20.0.0 255.255.0.0 10.10.1.1
20-ip route 10.20.0.0 255.255.0.0 10.10.1.254
21 ip route 0.0.0.0 0.0.0.0 10.10.0.1
Анализатор политик

Узнайте, что на самом деле разрешают ваши файрволы

SAMURAI вычисляет эффективное разрешённое пространство по всей базе правил — не то, что написано в правиле, а то, какой трафик реально проходит. Он выявляет затенённые, избыточные и слишком широкие правила и оценивает каждое по уровню экспозиции. Анализ конфигурации на реальных данных устройств.

  • Эффективный доступ: вычисление сквозного разрешённого пространства по всему набору правил с разрешением объектов и NAT.
  • Гигиена правил: автоматическое выявление затенённых, избыточных и слишком широких правил.
  • Оценка риска: ранжирование правил по экспозиции, чтобы самые открытые были на виду.
  • Единая модель для всех вендоров: Palo Alto, Cisco FTD, FortiGate, Juniper SRX и ACI в канонической модели политик.
samurai / policy analyzer
Effective access
dmz-web10.20.0.0/16: 443
Permitted via rule 12 · allow-web-tier
Rule hygiene3 findings
rule 47allow web → db : 1433Shadowed by 12
rule 88allow any → any : 443Overly broad
rule 91allow any → 10.0.0.0/8High exposure
Palo Alto · Cisco FTD · FortiGate · Juniper SRX · ACI

Аналитик, который изучает вашу сеть.

ИИ SAMURAI читает каждое изменение конфигурации, классифицирует его по серьёзности и убирает шум, используя факты, которые он собирает о вашей собственной сети. Аудируемый анализ, а не автопилот.

  • Автоматически формируемая память о сети фиксируется как устойчивые факты.
  • Каждое изменение классифицируется по серьёзности, чтобы реальные аномалии были на виду.
  • Самопроверка, человек в контуре: любой факт можно отредактировать или зафиксировать.
  • Работает на вашей модели, локально или в облаке, ваш выбор.
samurai / ai-analysis
CHANGE ANALYSIS
core-leaf-03 · mac_table +7 −6ROUTINE · SUPPRESSED
VM mobility matches a learned SAFE memory. No alert raised.
edge-fw-1 · security_policy +1 −2REVIEW · MEDIUM
New permit rule to 0.0.0.0/0 with no matching memory. Surfaced for review.
AI MEMORIESAUTO-CURATED
FACT
VLAN 142 carries active VM workloads on po10/po15.
switch / vlans0.94
SAFE
VMware MAC roaming across fabric ports is normal vNIC mobility.
switch / mac_table0.89
FACT
Gi1/0/35 is a voice port for Cisco IP phones.
switch / auth_sessions0.96

И десятки инструментов для ежедневной работы

Обнаружение

Обнаружение и корреляция эндпоинтов

Корреляция MAC, ARP, DHCP, CDP/LLDP, 802.1X и хостов APIC в единый инвентарь эндпоинтов с OUI-поиском вендора.

Симуляция

Пошаговая симуляция трафика

Трассировка любого 5-tuple пути пакета через маршрутизаторы, коммутаторы и файрволы с оценкой ACL на каждом шаге.

Мониторинг

Мониторинг изменений в реальном времени

Обнаруживает изменения из реальных данных устройств, а не журналов аудита. Живые снимки ловят то, что упускают аудит-трейлы.

Оповещения

Маршрутизируемые оповещения о любых изменениях

Мгновенные уведомления о дрейфе конфигурации, сбоях синхронизации и изменениях состояния — направляются в каждый подключённый канал и систему инцидентов.

Топология

Интерактивная карта сети

Перетаскиваемая топология с автоматически обнаруженными связями, группировкой устройств и цветовой индикацией здоровья.

Соответствие

Автоматический аудит соответствия

Проверки соответствия по всему парку с отслеживанием исправлений, исключениями и экспортируемыми отчётами по фреймворкам.

Экспорт

Многоформатный экспорт данных

Экспорт любого набора данных в CSV, XLSX, HTML или PDF с применёнными фильтрами. В один клик из любой панели.

Доступ

RBAC с интеграцией LDAP

Гранулярные роли на основе разрешений с маппингом групп LDAP, кастомными ролями и скоупом на уровне пользователей.

Терминал

Терминал устройства в браузере

Открывайте SSH-сессию к любому устройству прямо из браузера — с автодополнением по Tab и построчным редактированием. Без jump-хоста.

Форензика

Сбор форензических данных

Собирайте пакеты с устройств по командам для реагирования на инциденты; каждый файл и весь архив с целостностью SHA-256.

Обнаружение

Пользовательские правила обнаружения

Пишите правила на любое изменение конфигурации с dry-run превью; при совпадении шлите уведомления или ставьте в очередь AI-анализ.

Надёжность

Кластеризация высокой доступности

Запускайте сам SAMURAI в активно/пассивном кластере с heartbeat и автоматическим failover. Без единой точки отказа.

TLS

Встроенное управление TLS

Сгенерируйте CSR, установите свой сертификат и управляйте собственным HTTPS платформы из настроек. Своя PKI.

Сеть

Поддержка исходящего прокси

Доступ к устройствам через SOCKS5 или прямой прокси для сегментированных и ограниченных сетей, с кэширующим резолвером.

Интеграции

Направляйте каждое событие туда, где работает ваша команда

Подключите каналы оповещений, системы инцидентов и AI-провайдеров, которые вы уже используете. SAMURAI доставляет дрейф конфигурации, сбои синхронизации и изменения состояния туда, где их увидит команда, — и выполняет анализ выбранной вами моделью.

Каналы оповещений7
Email (SMTP)

Доставка через ваш собственный почтовый сервер, без третьих сторон.

Slack

События публикуются в выбранные вами каналы.

Telegram

Push-оповещения в боты, группы или личные чаты.

Discord

Публикация событий в каналы вашего сервера через webhook.

Microsoft Teams

События публикуются в ваши каналы Teams.

Syslog (SIEM)

Передавайте события по syslog в вашу SIEM.

Webhook

Сырые полезные нагрузки событий на любой ваш HTTP-эндпоинт.

Системы инцидентов2
TheHive

Создавайте кейсы из сетевых событий для триажа.

Jira

Заводите задачи в проектах, которые ведёт ваша команда.

AI-провайдеры4
Ollama (local)

Локальный LLM-инференс — анализ остаётся в вашей сети.

OpenAI / compatible

Укажите OpenAI или любой совместимый эндпоинт.

Claude (Anthropic)

Используйте модели Anthropic Claude для анализа и сводок.

Amazon Bedrock

Выполняйте анализ через модели AWS Bedrock.

Как это работает

01

Зарегистрируйте устройства

Добавьте контроллеры APIC, FMC, NDO, межсетевые экраны Palo Alto, маршрутизаторы и коммутаторы. SAMURAI автоматически определяет платформу и применяет правильный профиль команд.

02

Фоновая синхронизация

Фоновые воркеры получают конфигурации, маршруты, таблицы MAC/ARP, соседей и политики с каждого устройства.

03

Запрашивайте, трассируйте, мониторьте

Ищите по всей таблице эндпоинтов. Трассируйте маршруты трафика. Просматривайте конфиги. Просматривайте карты топологии.

04

Оповещение о дрейфе

Обнаружение изменений на основе реальных данных фиксирует значимые различия. Telegram и email-уведомления сообщают о дрейфе конфигурации.

Одна команда docker run. Вот и вся установка.

Самостоятельный хостинг. Без облачной зависимости. Без агентов. Помещается на одной ВМ. Пять минут от нуля до полной видимости.

terminal · deploy