-- Edina Managed NDR SIEM page --

Edina - Avancerad hanterad NDR / SIEM övervakning


-- Edina image --


-- Edina image --

Edina är Reykjas egenutvecklade infrastruktursövervakningstjänst som kombinerar packet capture, NDR (Network Detection and Response) och SIEM (Security Information and Event Management) i en sammanhållen analysfunktion för verksamhetskritiska IT-miljöer.

Tjänsten bygger på kontinuerlig analys av faktisk nätverkstrafik, kompletterad med loggar från system, servrar och applikationer som skapar en avancerad hotdetektion av inre som yttre säkerhetshot och avvikelser.


Edina är en helsvensk egenutvecklad tjänst sedan 2008 som drivs från svenska servrar inom Reykja.


Vad Reykja identifierar

-- Backlog image -- Många övervakningssystem är helt beroende av insamlade loggar vilket inte ger en helhetsbild av faktiska händelser. Edina insamlar och analyserar det som faktiskt skickas i nätverken, samt ta emot loggar. Det gör att Edina fångar upp saker som andra system missar och aldrig upptäcker.

Analyseringen omfattar både interna som externa hot och avvikelser, samt felkonfigurationer i miljön som påverkar stabilitet och säkerheten. Fokus ligger på beteenden och mönster i faktisk trafik, snarare än enbart loggbaserade indikatorer.


Nedan följer några exempel på vad Reykja identifierar, baserat på kundens metadata.


Förberedelser av attacker och avvikelser:

Rekognosering och portscanningar
Informationsinhämtning i miljön
Förstadier till DDoS- och andra överbelastningsattacker
Brandväggsblockeringar och dess nivåer
Proxy-rekognosering och webbscanningar

-- Netlogs image -- Ovan ger oss indikationer och bevis om att aktörer insamlar och/eller gör förberedelser på olika attacker. Vi kan här ge tidig information till våra kunder i realtid, samt eventuella upptrappningar där våra kunder kan fatta tidiga beslut om åtgärder. Det krävs ytterst lite, ett enda felaktigt paket så triggas larmen.


Hot och direkta attacker:

Intrångsförsök och aktiva pågående attacker
DDoS, slowloris, SYN Flooding, Ping of Death och andra överbelastningsattacker
Datainhämtning, dataläckage och exfiltreringsförsök
Otillåten kommunikation in/ut från internet, mellan segment, mellan servrar
Överträdelser av segmentering och nätverkspolicy

-- Netlogs image -- När väl attackerna kommer ser vi dem direkt och kan snabbt avgöra vad det är för attack, dess nivå, var de kommer i från och hur. Här står vi sidan om våra kunder för att avvärja dem så fort det går. Om Reykja hanterar kundens brandväggar kan vi ta till direkta förutbestämda åtgärder för att blockera attackerna.


Tekniska och strukturella avvikelser (som kan indikera kommande driftstörningar):

Kommunikationsproblem mellan verksamheten och dess slutkunder, och vice versa
Felkonfigurationer i DNS, NTP, TCP, routing m.m.
Resursmissbruk och avvikande belastningsmönster
Oväntade förändringar i trafikmönster
Infrastrukturpåverkan hos leverantörer

-- Netlogs image -- Vi ser kommunikationsstörningar, data som inte kommer fram eller som kommer fram fel. Om det förekommer felkonfigurationer som skapar avvikande trafikmönster. Vi ser detaljerad information om TCP-, DNS-, NTP- och andra problem. Är ni hos en cloudleverantör så upptäcker vi många olika fel i deras infrastruktur som påverkar er miljö.


Ovan är endast några få exempel. Då Edina analyserar den faktiska trafiken, det som verkligen skickas i infrastrukturen kommer Edina fånga upp alla tänkbara mönster, både kända som okända.

Forensisk kapacitet på paketnivå, i det förflutna

-- Netlogs image -- Vid avvikelser eller incidenter kan analys genomföras på full paketnivå i dåtid. Det innebär att vi kan stega tillbaka i tiden, innan incidenten började och återskapa händelsen från dess start. Här kan vi hjälpa till att verifiera påstådda intrång, dataläckor, attacker eller andra avvikelser, ta ut underlag och bevis för processer.

-- Netlogs image -- I den dagliga driften kan vi identifiera problem i miljön på en djupare nivå som endast syns i datapaketen. Vi kan ta ut data på fel, statistik och grafer. Hjälpa till att undersöka felkonfigurationer och annat som stör miljön.

Rapportering och beslutsunderlag

Kunden erhåller strukturerade veckorapporter som innehåller bl.a. identifierade attacker och incidenter, aktuell hotbild mot verksamheten utifrån våra dagliga analyser, vilka avvikelser som har hänt samt andra händelser av betydelse. I rapporterna finner ni statistik, data och analysgrafer samt vilka indikationer på framtida risker och attacker som vi ser.

Våra rapporter är högst uppskattade hos våra kunder och används ofta vid operativa veckomöten, underlag vid revision och andra tillfällen.

-- Report image

En egenutvecklad svensk tjänst

-- Reykja load image -- Edina är en svensk tjänst som är utvecklad av säkerhetsexperter inom Reykja sedan 2008 och har varit i kontinuerlig drift inom samhällsviktiga funktioner sedan 2017.

Hela kedjan, från mjukvara till hårdvara kontrollerar Reykja där Edina bygger på egenutvecklad kod samt att tjänsten drivs från Sverige på svenska servrar i egen hosting.

Allt detta gör oss starkt oberoende av plötsliga ändringar i tredjeparttjänster, lösningar och kod från annan part. Ändringar i licenser, policy-intressen, end-of-life och många andra faktorer som annars inte går att styra över.

Fast pris, tydlig struktur

Edina levereras till fast månadskostnad baserad på analysomfattning och datamängd. Varje kund tilldelas avtalad analystid per månad med en säkerhetsexpert inom Reykja som arbetar aktivt med kundens miljö och deltar vid behov i möten, incidenthantering och tekniska diskussioner i ett nära samarbete.

Varje installation byggs och konfigureras utifrån kundens arkitektur, trafikmönster och verksamhetskrav. Regler, korrelationslogik och analysmodeller justeras och förfinas i takt med att miljön förändras och hotbilden utvecklas under pågående avtal.


Automatiserad analys sker kontinuerligt dygnet runt, medan kvalificerad manuell analys genomförs under avtalade tider. Vid incident eller förhöjd hotnivå kan utökad analys genomföras inom fördefinierade ramar.

Reykja kan även ansvara för kunds brandväggar. Det möjliggör direkta åtgärder vid attacker, belastningspåverkan eller andra säkerhetshändelser som måste hanteras omgående, inom överenskomna ramar.

Anslutning inom 48 timmar!

Vi ansluter er inom 48 timmar, förutsagt att vi har ledig plats!

Ni tillhandahåller metadata, Reykja ansvarar för resten.
Vi kan t.ex. hämta metadatan från en centraliserad plats hos er via krypterad kanal. TAP, mirror, tcpdump och andra lösningar finns för packet capture. Loggar kan skickas via befintlig loggsystem, alternativt systlog till den centraliserade platsen. Edina kräver inga agents eller liknande, utan vi respekterar era kravställningar.

Hur allt detta startade

-- Old Reykja image -- Edina är ett system som vi började utveckla 2008 då vi behövde ett verktyg för att analysera nätverk och tidigt upptäcka avvikelser. Alternativen var få varför vi började bygga vårt eget system som kunde göra det vi ville. Då var det inte tänkt att bli ett komplett system, utan för att lösa våra problem. Och blickar vi tillbaka alla år så var systemet ganska dåligt, även om det gjorde sin uppgift. Men under åren förbättrade vi systemet i generationer som idag är Edina, vilket är ett unikt och kraftfullt svenskt infrastruktursövervakningssystem.

Edina införs selektivt.
Kontakta oss för att diskutera möjlig anslutning.

Kontakta oss

Reykja bird