Sari la conținut
defneo

LIVE

Platformă de securitate all-in-one · on-premise

Securitatea companiei, dintr-un singur loc.

Defneo pune prevenția, monitorizarea, răspunsul la incidente și conformitatea (NIS2, DORA, GDPR, ISO 27001) într-o singură instalare pe care echipa IT o controlează. Fără zece console, fără cloud extern.

  • Instalare în ore, Docker Compose
  • Datele rămân în infrastructura ta
  • Dovezi de conformitate din starea reală a sistemelor
defneo.local / cto-center
Interfața Defneo — CTO Center, cu scorul de postură și starea conformității
module într-o singură instalare
50+
piloni: prevenție, monitorizare, răspuns, conformitate, evoluție
5
cadre de conformitate: NIS2, DORA, GDPR, ISO 27001, AI Act, CIS
6
controale dovedite automat, din infrastructură
13

Cinci piloni, o platformă

Tot ce face un IT manager pentru securitate, cap-coadă

Fiecare modul din Defneo intră într-unul din cei cinci piloni. Ele împart același inventar, aceiași agenți și același jurnal, așa că fiecare alertă, CVE sau control de conformitate are context.

01 · Prevenție

19 module

Blochezi înainte să se întâmple

Perimetrul, identitatea și suprafața de atac, gestionate din același loc. Ce e expus se vede, ce e cunoscut se blochează.

  • Traefik reverse proxy
  • TLS automat
  • CrowdSec IDS/IPS
  • WAF virtual
  • Rate limiting
  • Anti-scraper (bot protection)
  • Blocklists (IP, ASN, țară)
  • IOC
  • Geo-blocking
  • Exposure Mgmt (CTEM)
  • Scanner securitate
  • Network scanner
  • Pentest automatizat
  • CVE pe software real
  • HIBP
  • Email Auth (SPF/DKIM/DMARC)
  • Typosquat
  • Phishing Sim
  • OSINT

02 · Monitorizare

18 module

Vezi tot, dintr-un singur ecran

Servere, rețea, trafic, active și software, cu agenți proprii și metrici standard. Dimineața primești briefing-ul, nu zece grafice.

  • Privire de ansamblu
  • CTO Center
  • Briefing zilnic
  • Prometheus / Grafana
  • Agenți pe servere
  • Agents inventory
  • FIM (integritate fișiere)
  • Rețea și active
  • Geolocalizare (trafic & atacuri)
  • Analytics
  • A/B Monitor
  • Error & A/B testing
  • Pagini de eroare vs. sitemap
  • Backends
  • Rapoarte trafic
  • Domenii (CT)
  • Audit SEO
  • GitHub & Azure AD audit

03 · Răspuns

11 module

Când se întâmplă, ai un flux, nu panică

Detecție, triaj, remediere și raportare legală în același loc. Ceasurile pornesc singure, formularele se scriu din date.

  • Decizii CrowdSec
  • AI Summary (rezumat incident)
  • Remedy Summary (plan remediere)
  • Task-uri remediere
  • Scoring de risc
  • Registru incidente
  • Ceasuri 24h / 72h / 30z
  • Formulare DNSC pre-completate
  • MITRE ATT&CK
  • Unelte Kali
  • Export SIEM

04 · Conformitate

13 module

Dovedită din starea sistemelor

Un centru de conformitate multi-cadru care citește ce fac celelalte module. Un control mapat o dată se refolosește pe toate cadrele.

  • NIS2 Action Plan
  • DORA
  • GDPR
  • ISO 27001
  • CIS Benchmarks
  • AI Act / Guvernanță AI
  • Încadrare ANAF
  • Traseu DNSC cu ceasuri
  • Raport PDF audit-ready
  • Legislație actualizată
  • CREM (registru cerințe & controale)
  • Inventar furnizori (lanț aprovizionare)
  • Portal HR & Inventar

05 · Evoluție

7 module

Ține pasul cu piața cyber și cu legea

Amenințările, standardele și legislația se schimbă lunar. Platforma se actualizează, politicile AI și benchmark-urile vin odată cu ea.

  • Feed CVE & IOC actualizat
  • AI Policies
  • Legislație în produs (CRA, amendamente)
  • Versiuni config
  • Proxy Nodes
  • Integration management
  • Actualizări incluse

All-in-one

Un singur produs, un singur furnizor, o singură factură

Peste 50 de module care înlocuiesc un stack de unelte separate: reverse proxy, IDS/IPS, WAF, scanner, monitorizare, inventar, phishing sim, GRC. Toate vorbesc între ele.

Pentru IT manager

O zi obișnuită cu Defneo

Nu ai timp să deschizi zece dashboard-uri. Defneo îți spune dimineața ce s-a întâmplat, ce e urgent și ce trebuie dovedit.

  1. Briefing-ul de dimineață

    Ce s-a întâmplat peste noapte: IP-uri blocate, CVE-uri noi pe software-ul tău, agenți care nu au raportat, termene care expiră.

    Briefing · CTO Center

  2. Un CVE critic, dar doar unde contează

    Corelat cu software-ul instalat pe fiecare host. Trei servere afectate, task de remediere creat, responsabil asignat.

    CVE · Exposure Management · Agenți

  3. Un coleg a raportat un email suspect

    Domeniul e un typosquat al companiei. Îl adaugi la blocklist, verifici cine a dat click în ultima simulare de phishing.

    Typosquat · Blocklist · Phishing Sim

  4. Auditorul cere dovezi pentru backup și MFA

    Le ai deja: controalele sunt bifate automat din starea sistemelor, cu sursa afișată. Exporți raportul PDF.

    Centru de conformitate · Raport PDF

  5. Un server nou intră în producție

    Agentul îl inventariază, CIS benchmark-ul rulează, TLS-ul e emis automat, CrowdSec îl acoperă. Fără tichete.

    Agenți · CIS · Traefik · CrowdSec

Defneo — privire de ansamblu asupra infrastructurii
Defneo — centrul de conformitate DORA

Răspuns la incidente

De la primul semnal la raportul final, fără să recitești legea

Detecția, triajul și raportarea sunt în același flux. Ceasurile legale pornesc din momentul detectării, formularele se completează din datele incidentului.

  1. Detect

    crowdsec: ban 185.220.x.x · http-probing · 14:02:11

    CrowdSec detectează și blochează automat, cu decizii vizibile și blocklist-uri gestionate din interfață. Agenții pe servere semnalează modificări de fișiere și comportament anormal de rețea.

  2. Triage

    CVE-2026-1183 · openssh 9.6 · 3 hosturi · CVSS 9.1

    CVE-urile sunt corelate cu software-ul instalat pe fiecare host, nu cu o listă generică. Scoring de risc, task de remediere, responsabil.

  3. Respond

    incident #42 · 24h rămas 19:42:07 · 72h rămas 67:42:07

    Incidentul semnificativ pornește ceasurile DNSC (24h / 72h / 30 zile) și generează cele trei formulare pre-completate, gata de transmis prin PNRISC.

  4. Prove

    report.pdf · 59 controale · 13 auto · generat 18:11

    Raportul de conformitate se generează din datele live: fiecare control cu status și sursa dovezii. Documentul cu care întâmpini auditul sau inspecția.

Conformitate

Conformitatea e rezultatul securității, nu un chestionar separat

Centrul de conformitate citește starea sistemelor și bifează singur ce poate dovedi. Un control mapat o dată se refolosește pe toate cadrele.

  • NIS2
  • DORA
  • GDPR
  • ISO/IEC 27001
  • AI Act
  • CIS Benchmarks
  • NIST CSF 2.0
  • auto:tls_activeTLS activ
  • auto:backup_okBackup recent
  • auto:ids_ipsIDS/IPS (CrowdSec)
  • auto:mfaMFA / passkeys
  • auto:vuln_scanScanări vulnerabilități
  • auto:fimIntegritate fișiere

Restul controalelor se documentează cu responsabil, termen și evidență; termenele depășite se văd. Fiecare control are link direct către modulul care îl gestionează.

Verificare gratuită

Intri sub incidența NIS2?

Aceeași logică din produs: sectorul mapat pe anexele OUG 155/2024, cu rezerva pragurilor de mărime. Rezultatul îl primești și pe email.

Sector principal
Mărimea companiei

Folosim datele doar pentru a-ți trimite rezultatul și a te contacta despre Defneo. Nu le transmitem terților.

Știri și amenințări

Ce se întâmplă acum în peisajul cyber

Radarul de amenințări: CVE-uri critice, campanii active în România și UE, alerte DNSC. Fiecare intrare spune și unde o vezi în Defneo.

Actualizat 05 sept. 2026

  • Critic

    OpenSSH 9.6: execuție de cod pre-autentificare

    Afectează serverele Linux expuse pe portul 22. Patch disponibil. Exploatare activă raportată de CERT-EU.

    În Defneo: CVE · Agenți · Exposure Mgmt

  • Ridicat

    Phishing „e-Factura” cu domenii typosquat ANAF

    Emailuri cu atașamente HTML care fură credențiale Microsoft 365. Domeniile sunt înregistrate cu 48h înainte de campanie.

    În Defneo: Typosquat · Email Auth · Phishing Sim

  • Ridicat

    Qilin ransomware: acces inițial prin VPN fără MFA

    Tipar repetat: credențiale scurse (HIBP), VPN fără MFA, mișcare laterală în 6 ore. Backup-urile online sunt criptate primele.

    În Defneo: HIBP · MFA · Backup · FIM

  • Info

    NIST publică ghidul final de migrare post-quantum

    Recomandă inventar criptografic, prioritizarea datelor cu durată lungă de viață și TLS hibrid (X25519 + ML-KEM).

    În Defneo: Quantum-ready · Traefik TLS

Fluxul se actualizează din feed-urile CVE / IOC și din alertele DNSC și CERT-EU. Abonează-te la briefing-ul lunar pentru sinteză.

Pregătire post-quantum

Tranziția la criptografia post-quantum începe cu un inventar

Datele criptate azi pot fi decriptate mâine („harvest now, decrypt later”). NIST a standardizat algoritmii PQC în 2024, iar foaia de parcurs UE cere ca infrastructurile critice să înceapă tranziția până în 2030. Defneo îți arată unde stai și ce se schimbă primul.

  1. Inventariază criptografia

    Certificate, suite TLS, chei SSH, VPN, semnături de cod. Ce algoritm, ce lungime, unde e folosit.

  2. Prioritizează după durata de viață a datelor

    Ce trebuie să rămână secret peste 10 ani (dosare medicale, IP, contracte) se migrează primul.

  3. Activează TLS hibrid la margine

    Traefik cu X25519 + ML-KEM: compatibil cu clienții actuali, rezistent la quantum pentru schimbul de chei.

  4. Cere furnizorilor un plan PQC

    Clauze contractuale și dovezi de agilitate criptografică, urmărite în lanțul de aprovizionare.

  • ML-KEM (FIPS 203)
  • ML-DSA (FIPS 204)
  • SLH-DSA (FIPS 205)
  • X25519 + ML-KEM hibrid
  • RSA-2048 → deprecat 2030

Inventar criptografic

Ce vede Defneo în infrastructura ta

Agenții și scanner-ul inventariază certificatele, suitele TLS, cheile SSH și algoritmii folosiți, apoi le marchează după rezistența la quantum.

  • TLS 1.3 · X25519 + ML-KEMPQC-ready
  • Certificate RSA-2048 (14)de migrat
  • Chei SSH RSA-1024 (3)critic
  • VPN IKEv2 · DH group 14de migrat
  • Semnare cod · ECDSA P-256planificat
Scor de pregătire PQC (exemplu)38 / 100
Cere evaluarea PQC

Blog · best practices

Ghiduri practice pentru echipa IT

Articole tehnice, fără marketing: cum configurezi, cum dovedești, cum te pregătești. Scrise de echipa care construiește Defneo.

Toate articolele

De ce all-in-one

Un stack de unelte separate vs. Defneo

  • Perimetru

    Stack separat

    proxy + IDS + WAF, trei furnizori

    Defneo

    Traefik + CrowdSec + WAF, o configurare

  • Vulnerabilități

    Stack separat

    scanner separat, liste generice de CVE

    Defneo

    CVE corelat cu software-ul real instalat

  • Monitorizare

    Stack separat

    Grafana undeva, alerte pe email

    Defneo

    briefing zilnic, agenți, un singur ecran

  • Conformitate

    Stack separat

    consultant + Excel, o dată pe an

    Defneo

    continuă, dovedită din starea sistemelor

  • Incidente

    Stack separat

    panică + template gol

    Defneo

    ceasuri automate + formulare pre-completate

  • Costul

    Stack separat

    N licențe, N contracte, N console

    Defneo

    o licență, produsul rămâne și lucrează

Poziționare onestă: Defneo nu înlocuiește echipa IT și nu „te face conform” prin magie. Politicile și deciziile rămân ale organizației. Ce face: îți dă o singură imagine, blochează ce se poate bloca, dovedește ce se poate dovedi și ține toate termenele.

Prețuri

Licență anuală, instalare on-premise inclusă

Fără cost per utilizator sau per livrabil. Toate modulele din pilonul ales, actualizări incluse.

  • Start

    Securitate esențială

    Până la 10 servere

    4.900 €/ an

    • Prevenție: Traefik, TLS, CrowdSec, WAF, blocklist
    • Monitorizare: agenți, FIM, briefing, CTO Center
    • Răspuns: registru incidente, ceasuri, task-uri
    • Conformitate NIS2: încadrare, traseu DNSC, raport PDF
    Cere ofertă
  • Business

    Platforma completă

    Până la 50 servere

    12.900 €/ an

    • Tot din Start
    • CTEM: inventar, CVE pe software real, scoring
    • Identitate: Phishing Sim, HIBP, Typosquat, OSINT
    • Multi-cadru: DORA, GDPR, ISO 27001, CIS
    • Export SIEM, GitHub & Azure AD audit
    Programează demo
  • Enterprise

    Grup / multi-entitate

    Peste 50 servere sau mai multe entități

    Ofertă

    • Tot din Business
    • Instanțe multiple, proxy nodes
    • AI Act / Guvernanță AI
    • Integrări dedicate, SLA
    • Instruire responsabil NIS2 și conducere
    Cere ofertă

Prețuri orientative, fără TVA. Oferta finală depinde de numărul de servere și de cadrele de conformitate activate.

PDF · Checklist

Checklist-ul de securitate Art. 21 NIS2

Cele 59 de controale pe 12 domenii, cu maparea ISO 27001 / NIST CSF și ce se poate dovedi automat. PDF, pe email.

Briefing lunar

Ce s-a schimbat în cyber și în lege, o dată pe lună

CVE-uri critice, campanii active în România, ordine DNSC, termene noi. Un email pe lună, fără marketing.

Următorul pas

Demo de 30 de minute, pe infrastructura voastră de test

Fără slide-uri. Instalăm, conectăm primii agenți și îți arătăm ce vede Defneo în rețeaua ta.

  1. Ziua 1Instalare, primii agenți conectați, perimetrul acoperit de Traefik + CrowdSec.
  2. Săpt. 1Inventar complet, CVE-uri corelate, briefing-ul zilnic pornit, checklist-ul de conformitate populat.
  3. Luna 1Gap-urile închise sau planificate, raportul de conformitate la zi, echipa lucrează dintr-un singur ecran.
Alege direct un interval în calendar

Sau lasă-ne datele și te contactăm în 24h

Infrastructură

Folosim datele doar pentru a-ți trimite rezultatul și a te contacta despre Defneo. Nu le transmitem terților.