Straturi Arhitecturale de Bază
1. Stratul Infrastructurii Fizice și Virtuale
Platforma este construită pe clustere de înaltă disponibilitate, utilizând noduri de procesare hibride și stocare redundantă (SAN + vSAN) și dispozitive redundante de rețea + securitate. Toate mediile virtuale sunt segmentate prin VLAN-uri, firewall-uri virtuale (VDOM), switch-uri virtuale (vSwitch-uri) pentru a izola entitățile găzduite și serviciile. Toată comunicarea se face prin TLS pe baza autentificării certificatelor client/server (RSA 2048/4096 cu SHA256).
2. Medii Logice:
Pod-uri SOCaaS pentru entități găzduite: Medii izolate care simulează SIEM și SOC-uri din lumea reală pentru IMM-uri și organisme publice.
Platformă de Servicii Partajate: Găzduiește CTI central, MISP, motor de corelare și scanere de vulnerabilități utilizate în toate entitățile găzduite.
POD de Cercetare și Instruire: Un lac de date anonimizat și un portal de cercetare pentru analiza tiparelor de amenințări și simulări ale razei de acțiune cibernetice.
3. Nivel de informații și analiză privind amenințările
Instanțele OpenCTI (v6.0.5), MISP și Cortex oferă ingerare, analiză și îmbogățire structurată a CTI.
Conectorii API REST alimentează date din peste 10 surse (AlienVault, MITRE, AnyRun etc.).
Tablourile de bord SOC vizualizează scorurile de încredere, indicatorii și metricile de răspuns la incidente.
4. Nivel de acces și orchestrare
Serviciile DNS, LDAP, PAM și NTP gestionează autentificarea și orchestrarea.
Acces bazat pe web prin intermediul unui portal securizat folosind certificate TLS pe 4096 de biți.
VLAN-urile de gestionare izolează serviciile administrative de planurile de date și de utilizator.


