Шесть примитивов.
Одна единая поверхность.
Каждая возможность построена вокруг одной модели данных: устройства, конечные точки, маршруты, политики, изменения и снимки, запрашиваемые через один API.
Трассируйте любой маршрут трафика. По любому вендору. С оценкой ACL.
Введите 5-tuple (источник, назначение, протокол, порты) и SAMURAI трассирует пакет по шагам через маршрутизаторы, коммутаторы и межсетевые экраны.
- Прямая + обратная трассировка
- Оценка ACL с подстановочными масками и диапазонами портов
- Работает с IOS, NX-OS, IOS-XR, PAN-OS и FTD
- Визуальное сравнение любых двух снимков
Ловите каждое значимое изменение. Игнорируйте шум.
Каждая синхронизация сравнивает реальные данные устройств с предыдущим снимком, не журналы аудита. Волатильные поля фильтруются автоматически. Только при значимом изменении сохраняется новый снимок.
- Умная дедупликация, нет дублей снимков
- Настраиваемая история снимков
- Средство сравнения бок-о-бок для любых двух снимков
- Telegram-уведомления при дрейфе конфигурации
Узнайте, что на самом деле разрешают ваши файрволы
SAMURAI вычисляет эффективное разрешённое пространство по всей базе правил — не то, что написано в правиле, а то, какой трафик реально проходит. Он выявляет затенённые, избыточные и слишком широкие правила и оценивает каждое по уровню экспозиции. Анализ конфигурации на реальных данных устройств.
- Эффективный доступ: вычисление сквозного разрешённого пространства по всему набору правил с разрешением объектов и NAT.
- Гигиена правил: автоматическое выявление затенённых, избыточных и слишком широких правил.
- Оценка риска: ранжирование правил по экспозиции, чтобы самые открытые были на виду.
- Единая модель для всех вендоров: Palo Alto, Cisco FTD, FortiGate, Juniper SRX и ACI в канонической модели политик.
Аналитик, который изучает вашу сеть.
ИИ SAMURAI читает каждое изменение конфигурации, классифицирует его по серьёзности и убирает шум, используя факты, которые он собирает о вашей собственной сети. Аудируемый анализ, а не автопилот.
- Автоматически формируемая память о сети фиксируется как устойчивые факты.
- Каждое изменение классифицируется по серьёзности, чтобы реальные аномалии были на виду.
- Самопроверка, человек в контуре: любой факт можно отредактировать или зафиксировать.
- Работает на вашей модели, локально или в облаке, ваш выбор.
И десятки инструментов для ежедневной работы
Обнаружение и корреляция эндпоинтов
Корреляция MAC, ARP, DHCP, CDP/LLDP, 802.1X и хостов APIC в единый инвентарь эндпоинтов с OUI-поиском вендора.
Пошаговая симуляция трафика
Трассировка любого 5-tuple пути пакета через маршрутизаторы, коммутаторы и файрволы с оценкой ACL на каждом шаге.
Мониторинг изменений в реальном времени
Обнаруживает изменения из реальных данных устройств, а не журналов аудита. Живые снимки ловят то, что упускают аудит-трейлы.
Маршрутизируемые оповещения о любых изменениях
Мгновенные уведомления о дрейфе конфигурации, сбоях синхронизации и изменениях состояния — направляются в каждый подключённый канал и систему инцидентов.
Интерактивная карта сети
Перетаскиваемая топология с автоматически обнаруженными связями, группировкой устройств и цветовой индикацией здоровья.
Автоматический аудит соответствия
Проверки соответствия по всему парку с отслеживанием исправлений, исключениями и экспортируемыми отчётами по фреймворкам.
Многоформатный экспорт данных
Экспорт любого набора данных в CSV, XLSX, HTML или PDF с применёнными фильтрами. В один клик из любой панели.
RBAC с интеграцией LDAP
Гранулярные роли на основе разрешений с маппингом групп LDAP, кастомными ролями и скоупом на уровне пользователей.
Терминал устройства в браузере
Открывайте SSH-сессию к любому устройству прямо из браузера — с автодополнением по Tab и построчным редактированием. Без jump-хоста.
Сбор форензических данных
Собирайте пакеты с устройств по командам для реагирования на инциденты; каждый файл и весь архив с целостностью SHA-256.
Пользовательские правила обнаружения
Пишите правила на любое изменение конфигурации с dry-run превью; при совпадении шлите уведомления или ставьте в очередь AI-анализ.
Кластеризация высокой доступности
Запускайте сам SAMURAI в активно/пассивном кластере с heartbeat и автоматическим failover. Без единой точки отказа.
Встроенное управление TLS
Сгенерируйте CSR, установите свой сертификат и управляйте собственным HTTPS платформы из настроек. Своя PKI.
Поддержка исходящего прокси
Доступ к устройствам через SOCKS5 или прямой прокси для сегментированных и ограниченных сетей, с кэширующим резолвером.
Направляйте каждое событие туда, где работает ваша команда
Подключите каналы оповещений, системы инцидентов и AI-провайдеров, которые вы уже используете. SAMURAI доставляет дрейф конфигурации, сбои синхронизации и изменения состояния туда, где их увидит команда, — и выполняет анализ выбранной вами моделью.
Доставка через ваш собственный почтовый сервер, без третьих сторон.
События публикуются в выбранные вами каналы.
Push-оповещения в боты, группы или личные чаты.
Публикация событий в каналы вашего сервера через webhook.
События публикуются в ваши каналы Teams.
Передавайте события по syslog в вашу SIEM.
Сырые полезные нагрузки событий на любой ваш HTTP-эндпоинт.
Создавайте кейсы из сетевых событий для триажа.
Заводите задачи в проектах, которые ведёт ваша команда.
Локальный LLM-инференс — анализ остаётся в вашей сети.
Укажите OpenAI или любой совместимый эндпоинт.
Используйте модели Anthropic Claude для анализа и сводок.
Выполняйте анализ через модели AWS Bedrock.
Как это работает
Зарегистрируйте устройства
Добавьте контроллеры APIC, FMC, NDO, межсетевые экраны Palo Alto, маршрутизаторы и коммутаторы. SAMURAI автоматически определяет платформу и применяет правильный профиль команд.
Фоновая синхронизация
Фоновые воркеры получают конфигурации, маршруты, таблицы MAC/ARP, соседей и политики с каждого устройства.
Запрашивайте, трассируйте, мониторьте
Ищите по всей таблице эндпоинтов. Трассируйте маршруты трафика. Просматривайте конфиги. Просматривайте карты топологии.
Оповещение о дрейфе
Обнаружение изменений на основе реальных данных фиксирует значимые различия. Telegram и email-уведомления сообщают о дрейфе конфигурации.
Одна команда docker run. Вот и вся установка.
Самостоятельный хостинг. Без облачной зависимости. Без агентов. Помещается на одной ВМ. Пять минут от нуля до полной видимости.