Voor sysadmins
Eén curl-commando per server. Statisch gelinkte Rust-binary van ~5 MB. Linux x86_64 + ARM64 + Windows x64. Geen yaml-bestanden.
Voor sysadmins
Eén curl-commando per server. Statisch gelinkte Rust-binary van ~5 MB. Linux x86_64 + ARM64 + Windows x64. Geen yaml-bestanden.
Threshold + honeypot + DNA
Drempel-overschrijdingen, honeypot canaries en process DNA fingerprints triggeren een alert. Detection on the host — alleen aggregaten upstream.
Lokale AI Explain
“Verklaar dit”-knop op elke alert/log. Antwoord van een lokale llama3.1:8b — geen externe AI provider.
EU only of self-host
Hosting in de EU, of self-host de volledige stack via Docker compose. Multi-tenant via Postgres RLS.
Audit-grade signing
Per-agent Ed25519 keypair tekent elke ingest. Bearer-token diefstal alleen is niet voldoende om telemetrie te vervalsen — zie Agent payload signing.
Compliance evidence
ISO 27001, NIS2, CyFun en CIS controls met automatische evidence vanuit je inventory. Export naar Trust OS, Vanta, CyberDay.
Emergency console
Browser-shell op een geïsoleerde host via de hub WebSocket — geen SSH, monsys-console user (geen sudo), 15 min limiet, alle invoer onverwijderbaar gelogd.
Asset governance
Per server: technische owner, kritikaliteit, data-classificatie, backup bevestiging, SLA tier — direct doorgekoppeld naar compliance scoring.
Topology graph
Auto-gedetecteerde architectuur met nodes + edges + zones. Ongedocumenteerde verbindingen worden geflagd zodat je weet dat ze zijn opgemerkt — zie Topology.
Diagram generator
PNG / SVG / PDF / Mermaid export uit je topology met 4 layout-algoritmen en optionele Ollama-analyse. Geen Visio nodig — zie Diagrammen.
Cloud discovery
Auto-detectie bij AWS, Azure, GCP, Hetzner, Proxmox, DigitalOcean, Scaleway, OVH en IONOS. Agentloze CIS-checks, kostenestimate en auto-topology — zie Cloud Discovery.