Cytectra

Platform CTI yang mengumpulkan, mengorelasikan, dan memvisualkan data ancaman dari banyak sumber dalam satu ruang kerja. Pertukaran intelijen memakai standar STIX 2.1 dan TAXII 2.1, sehingga temuan langsung terpakai di SIEM, SOAR, EDR, dan perangkat jaringan yang sudah Anda miliki.

  • STIX 2.1 dan TAXII 2.1
  • Pemetaan MITRE ATT&CK
  • Analisis dibantu AI
  • Self-hosted, data milik Anda
cytectra.local / dashboard
Dashboard intelijen ancaman Cytectra
12

Modul intelijen

20+

Keluarga malware stealer

75+

Platform aplikasi dipantau

14

Teknik deteksi domain tiruan

Kenapa Cytectra

Dibangun untuk terhubung, bukan berdiri sendiri

Ruang kerja CTI terpadu

Indikator, advisory, kampanye, dan temuan attack surface berada di satu tempat, tidak lagi terpencar di banyak tools.

Pertukaran berstandar

Dukungan STIX 2.1 dan TAXII 2.1 bawaan membuat intelijen mengalir dua arah dengan mitra dan platform keamanan lain.

Investigasi dibantu AI

Asisten AI merangkum laporan, menarik entitas dan IOC, lalu memetakannya ke teknik MITRE ATT&CK.

Visibilitas risiko eksternal

Aset yang terekspos, domain tiruan, dan kredensial bocor terdeteksi sebelum dipakai menyerang.

Langsung ke perangkat pertahanan

Indikator diekspor ke IDS, SIEM, dan firewall lewat feed yang tersinkron otomatis.

Kendali penuh atas data

Deployment self-hosted dengan Docker Compose. Data dan infrastruktur tetap berada di lingkungan Anda.

Modul utama

Empat modul yang paling sering dipakai tim SOC

Setiap modul berdiri di atas data yang sama, sehingga temuan di satu tempat langsung memperkaya konteks di tempat lain.

MODUL 01

Dashboard

Pusat komando untuk seluruh aktivitas intelijen ancaman.

Threat score, jumlah indikator, temuan kritis dan prioritas tinggi, intrusion set, malware, serta kampanye tersaji dalam satu layar. Ringkasan visual dan daftar berperingkat membantu tim melihat mana yang perlu ditangani lebih dulu.

  • Threat score
  • Tren ingestion
  • Distribusi severity
  • Top CVE
  • MITRE ATT&CK
dashboard / ikhtisar
Dashboard Cytectra
MODUL 02

AI Threat Intelligence Assistant

Investigasi dan korelasi yang berjalan lebih cepat.

Asisten AI menggabungkan data CTI, pengetahuan MITRE ATT&CK, analisis IOC, dan konteks ancaman dalam satu ruang kerja interaktif. Mendukung banyak penyedia dan model AI, sehingga penerapannya bisa menyesuaikan kebijakan internal Anda.

  • Multi model AI
  • Ekstraksi IOC
  • Ringkasan otomatis
  • Memori kontekstual
ai assistant / analisis
AI Threat Intelligence Assistant
MODUL 03

Attack Surface Management

Visibilitas berkelanjutan atas aset yang menghadap internet.

Mesin pemindai berlapis menemukan aset baru, menguji kerentanan, memvalidasi paparan, lalu melacak status remediasi dari waktu ke waktu. Validasi cerdas menekan false positive agar tim tidak kehabisan waktu mengejar temuan kosong.

  • Enumerasi subdomain
  • SSL/TLS dan header
  • REST, GraphQL, SOAP
  • Profil pemindaian
  • Pelacakan remediasi
asm / paparan eksternal
Attack Surface Management
MODUL 04

Dark Web Monitoring

Sinyal awal dari tempat data curian diperjualbelikan.

Pemantauan forum bawah tanah, marketplace, situs kebocoran, dan kanal Telegram dalam satu pencarian terpusat. Klasifikasi dibantu AI dan penyaringan false positive menjaga peringatan tetap relevan bagi tim Anda.

  • Clearnet dan Tor
  • Watchlist kata kunci
  • Skoring risiko
  • Peringatan real time
dark web / pemantauan
Dark Web Monitoring
Modul lainnya

Delapan sumber intelijen tambahan

STIX/TAXII 2.1

STIX/TAXII 2.1

Graf relasi interaktif antara malware, indikator, kampanye, aktor ancaman, dan teknik ATT&CK.

Exploit dan Vulnerability Intelligence

Exploit dan Vulnerability Intelligence

CVE, daftar CISA KEV, ketersediaan PoC, modul Metasploit, dan skor EPSS untuk prioritas berbasis risiko.

Malicious Package Monitoring

Malicious Package Monitoring

Paket berbahaya di npm, PyPI, RubyGems, Go, Maven, NuGet, dan crates.io dari basis data OSV.

Stealer Intelligence

Stealer Intelligence

Kredensial, perangkat, dan subdomain terkompromi dari log info-stealer lintas 20 keluarga malware.

Security Advisory CSAF 2.0

Security Advisory CSAF 2.0

Pembuatan, validasi, publikasi, dan sinkronisasi advisory lengkap dengan korelasi aset terdampak.

Typosquatting

Typosquatting

Pembangkitan varian domain dengan 14 teknik, analisis DNS, dan skor kemiripan untuk memburu domain tiruan.

Domain Monitoring

Domain Monitoring

Certificate Transparency log dan feed domain baru terdaftar dengan fuzzy matching pada kata kunci merek.

Rogue Mobile App

Rogue Mobile App

Aplikasi palsu dan bermuatan malware di lebih dari 75 toko resmi maupun pihak ketiga, dengan skor risiko.

Ekspor ke pertahanan

Indikator yang berhenti di dashboard tidak menahan siapa pun

Modul IDS dan Firewall Export mengubah indikator menjadi format deteksi dan pemblokiran yang dipakai perangkat Anda hari ini. Feed dihasilkan otomatis dengan URL polling yang stabil, sehingga aturan tetap mutakhir tanpa pekerjaan manual.

  • Filter tipe dan severity
  • SID kustom
  • Blocklist otomatis
  • Feed URL stabil
export / ids dan firewall
Ekspor indikator ke IDS dan firewall
  • Snort
  • Suricata
  • Zeek
  • Palo Alto
  • FortiGate
  • Check Point
  • Cisco
  • Juniper
  • MikroTik
  • F5
  • pfSense
  • OPNsense
  • CSV
  • Plain text
Kebutuhan sistem

Satu stack Docker, tanpa dependensi tambahan

Node.js, PostgreSQL, dan Nginx sudah berada di dalam image resmi. Host cukup menyediakan Docker Engine dan Compose.

MINIMUM

Lab dan evaluasi

Cukup untuk satu tim dengan beberapa ribu indikator.

  • Sistem operasiLinux: Ubuntu 20.04+, Debian 11+, CentOS 8+, atau OS yang mendukung Docker
  • CPU4 core
  • RAM8 GB
  • Penyimpanan120 GB
  • DockerEngine 20.10+ dengan Compose v2
  • JaringanAkses internet untuk sinkronisasi feed
REKOMENDASI

Operasional SOC, 100 ribu indikator ke atas

Untuk beberapa konektor aktif, ingestion dark web, laporan mingguan, dan asisten AI.

  • CPU16 core atau lebih
  • RAM36 GB atau lebih
  • Penyimpanan1 TB ke atas, SSD disarankan
  • PostgreSQL14+, sudah termasuk dalam deployment
  • RuntimeNode.js 20.x dan Nginx Alpine di dalam image
  • CatatanTambahkan RAM dan storage seiring pertumbuhan korpus indikator
JADWALKAN DEMO

Lihat Cytectra bekerja memakai konteks ancaman Anda sendiri

Kami tunjukkan alur dari ingestion, korelasi, sampai ekspor indikator ke perangkat Anda. Sesi berlangsung sekitar 45 menit bersama tim teknis kami.

  • Balasan dalam satu hari kerja
  • NDA tersedia
  • Deployment self-hosted
WHATSAPP