Ga naar inhoud

monsys.ai documentatie

Stille monitoring. Eén binary, één commando, geen ruis. Linux + Windows.

Voor sysadmins

Eén curl-commando per server. Statisch gelinkte Rust-binary van ~5 MB. Linux x86_64 + ARM64 + Windows x64. Geen yaml-bestanden.

Threshold + honeypot + DNA

Drempel-overschrijdingen, honeypot canaries en process DNA fingerprints triggeren een alert. Detection on the host — alleen aggregaten upstream.

Lokale AI Explain

“Verklaar dit”-knop op elke alert/log. Antwoord van een lokale llama3.1:8b — geen externe AI provider.

EU only of self-host

Hosting in de EU, of self-host de volledige stack via Docker compose. Multi-tenant via Postgres RLS.

Audit-grade signing

Per-agent Ed25519 keypair tekent elke ingest. Bearer-token diefstal alleen is niet voldoende om telemetrie te vervalsen — zie Agent payload signing.

Compliance evidence

ISO 27001, NIS2, CyFun en CIS controls met automatische evidence vanuit je inventory. Export naar Trust OS, Vanta, CyberDay.

Emergency console

Browser-shell op een geïsoleerde host via de hub WebSocket — geen SSH, monsys-console user (geen sudo), 15 min limiet, alle invoer onverwijderbaar gelogd.

Asset governance

Per server: technische owner, kritikaliteit, data-classificatie, backup bevestiging, SLA tier — direct doorgekoppeld naar compliance scoring.

Topology graph

Auto-gedetecteerde architectuur met nodes + edges + zones. Ongedocumenteerde verbindingen worden geflagd zodat je weet dat ze zijn opgemerkt — zie Topology.

Diagram generator

PNG / SVG / PDF / Mermaid export uit je topology met 4 layout-algoritmen en optionele Ollama-analyse. Geen Visio nodig — zie Diagrammen.

Cloud discovery

Auto-detectie bij AWS, Azure, GCP, Hetzner, Proxmox, DigitalOcean, Scaleway, OVH en IONOS. Agentloze CIS-checks, kostenestimate en auto-topology — zie Cloud Discovery.