Edina Enterprise XDR SaaS solution

Edina – Enterprise Infrastructure XDR Security Tool


Ett XDR (Extended Detection and Response) är nya generationens SIEM-verktyg (Security Information and Event Management) som samlar in och aggregerar metadata, loggar och händelsedata från servrar, nätverksenheter, molnsystem och andra enheter i en it-miljö till ett centraliserat analyseringsverktyg. Det hjälper organisationer att snabbt upptäcka, identifiera och åtgärda sårbarheter i applikationer och tjänster, lättare upptäcka säkerhetsintrång och it-attacker, problem i it-miljön, dataläckor och andra hotbilder som kan skada verksamheten direkt eller indirekt.


Reykja tillhandahåller Edina, ett egenutvecklat och unikt infrastrukturs enterprise XDR säkerhetsverktyg som automatisk analyserar it-miljöer på paketnivå mot inre som yttre påverkan. Här kan man följa datatrafiken, upptäcka olika sårbarheter och säkerhetsintrång, se avvikelser, felkonfigurationer eller problem hos leverantören, allt intill realtid i grafer, statistik och loggdata. Edina är en SaaS-tjänst som fungerar lika bra i produktionsmiljöer (on premises eller i molnet), miljöer där man handskas med persondata eller affärskritisk data, till känsliga nätverk och segment.


Reykja's XDR-lösning har utvecklats sedan 2008 (dåtiden som SIEM) då vi själva behövde ett övervakningssystem i vårt dagliga analyseringsarbete. Inget system lyckades göra det vi önskade, varför vi började bygga egna specialanpassade system där vi snabbt insåg dess styrka. Under 17 års tid har systemet passerat flera generationer för att bli ett mycket kraftfullt analyseringsverktyg.

Grundmålet har hela tiden varit den samma; man skall snabbt se avvikelser näst intill realtid med ett ögonkast, där man enkelt skall kunna följa vem som gör vad för att snabbt kunna göra en hotbildsbedömning.

Vad kan Edina göra för er?




Realtidslarm & snabbare Incidenthantering


Edina analyserar er metadata minut efter minut året om. Systemet kan larma vid en pågående säkerhetsincident, försök till dataintrång, överbelastningsattack, dataläckor, felkonfigurationer och andra avvikelser vilket ger er en snabb respons. Ni kan se vad som har hänt, när det har hänt med detaljerad realtidsinformation om incidenten, lista IP-adresser, portar, connections, längder och datamängder, grafer på trafikflödet och annan information beroende på händelse. Ofta ger systemet en direkt path som hjälper era säkerhetsteam att fatta snabba och korrekta beslut.


Förebygg driftstopp och Optimera miljön


Edina omvandlar metadatan till ett enkelt grafiskt interface där ni kan se er miljö i ett annat perspektiv. Systemet visar hur webbservrar mår, trafikmängder och connecions, ni ser lätt om det är nätverksproblem i miljön eller hos er leverantör, om ni har DNS-, NTP eller andra problem, connection-errors, långa svarstider, konfigurationsmissar i koden som orsakar ovanlig trafik eller andra faktorer som kan ge driftstörningar. Med Edina kan ni effektivisera er miljö och förebygga oplanerade driftstopp.


Ökad säkerhet


Edina’s dataanalysering samt grafiska upplägg hjälper er att hitta och se säkerhetshot, potentiella avvikelser, fel under daglig övervakning på en helt annan nivå. Ni kan identifiera och förebygga säkerhetshot, följa upp suspekt trafik, felkonfigurationer som stärker er miljö från it-hot och incidenter.


Bevis, Rapporter och Efterlevnad


Ta fram underlag, dataflöden, ladda ner datapaketen vid direkta incidenter för bevis. Ladda ner grafer, statisk och annan information till rapporter.

Funktioner & Design


Edina erbjuder en mängd funktioner out-of-the-box by default. Vilka funktioner ni får tillgång till beror på vilken metadata verktyget tillhandahåller och hur den är utformad. Ni väljer själv vilken metadata ni tillhandahåller där ni kan exkludera servrar, nätverk, portar och protokoll.

Ni behöver inte vara orolig för att hemlig data kommer i orätta händer, så även om ni tillåter all trafik.
Edina kan inte dekryptera denna data och se dess faktiska innehåll då systemet endast tar de första 200 bytes från varje paket (metadatan + lite payload), vilket kontrolleras av er.


Nedan är några övergripande funktioner i Edina. Notera att verktyget är ständigt under utveckling, så nya funktioner kommer titt som tätt.


Dashboard
I ert dashboard ser ni övergripande information över er miljö. Ni ser trafikdata minut för minut, webbstatistik med connections och grafer för attacker, brandväggsblockeringar, hur många connections är gjorda för respektive protokoll, TCP-, NTP- och DNS-errors.
Traffic
Här ser ni trafikdatan i er miljö. Grafen visar hur, när och vilken data som har passerat när, allt räknat i mängden connections. Ni ser om någon trafik är avvikande, något protokoll som sticker ut eller annan avvikelse snabbt och enkelt. Ni kan gå tillbaka i tiden, ladda ner graferna för rapporter eller utredningar.

Ni ser även avvikande trafikmönster i en logg. Om en server gör en ovanlig anslutning, går utanför segmentet, får in en anslutning från annat håll, en proxyattack eller annat. Här fastnar allt som inte är vitlistat för er miljö.
Traffic
Spåra vilka anslutningar som görs vart och när. Se alla anslutningar eller sök på en eller flera servrar, portar eller annat.

Se om anslutningarna når motparten felfritt eller inte. Se dess historik, totala datamängd, payload och mycket mer.
Firewall
Här samlas statistik om era brandväggar, blockeringar som görs, avvikande trafikmönster, vilka attacker som görs, SYN-floods m.m. Ni kan gå ner på interfacenivå, specifika tider och gå tillbaka i tiden. Ladda ner graferna för rapporter eller utredningar.
Connections
Här ser ni vilka maskiner som ansluter vart, hur många gånger och hur länge de håller anslutningarna. Vilka portar är mest aktiva, och med vilka servrar. Gör en maskin rätt eller felaktiga anslutningar?
DNS
Har ni DNS-fel syns dem här i grafer och loggar. Ni ser antalet fel samt antalet querys som gjordes. Hur många procent fel det är och var.
DNS
Ni ser vilka querys som alla servrar gör, när dem gör dem, till vilken DNS-server och vilka som svarar med domain, tid och annan information.

Sök efter en specifik domain, adress eller annat. Ta ut en summering över alla DNS-anrop som görs i miljön, vilka fel som har hänt m.m.

Ni kan gå till specifika tider, gå tillbaka i tiden. Ladda ner graferna för rapporter eller utredningar.
DNS
Få summering av alla Standard querys, Standard query response, No such name och Server failure i en lista för hela dagen eller specifik tid.
NTP
Här ser ni vilka servrar som uppdaterar klockan via NTP. Ni ser vilken server det är, vilken tid den har, om den uppdaterade klockan och hur mycket. Ni ser mot vilken NTP-server som utnyttjades m.m.
Webstat
Hur mår era webbservrar?
Här ser ni om något sticker ut. Om en server gör ovanliga anslutningar, om ni är attackerade, om en server får fel eller en kund gör upprepade anslutningar.

Ni ser snabbt vilka som attackerar er med IP-adresser som ansluter vart och hur många anslutningar. Ni ser snabbt om det är en DDoS-ning eller om det är en enskild server.

I graferna ser ni hur många SYN och ACKs era servrar gör. Sticker det iväg, då kan något vara fel i era applikationer eller att ni är under attack.
Webstat
Är ni under attack / DDoS-ning, kund har problem med att ansluta, ni har problem med en server så synds dem mycket tydligt i dessa unika ”Diff-grafer”. Och ni får direkt larm om en avvikelse pågår.
Webstat
Ni kan se vilka request som görs mot er miljö. Ni kan som vanligt stega tillbaka i tiden, ta ut loggar och ladda ner grafer för rapporter och utredningar.
TCP-error
Har ni fel i miljön? Fel i infrastrukturen? Har er leverantör fel? Hur många procent fel är det? När är det fel och hur mycket? Vad är det som är fel? Oavsett vem som bär skulden så kommer de upp här!
TCP-error
Ni får grafer om när det hände, vilket typ av fel det är och hur länge det har pågått. Gå ner på interfacenivå under en specifik tid. Se vilken server som hade fel, vart trafiken skulle, vilket fel det var, vilken port och när på sekunden det hände.

Ännu ett mycket användbart hjälpmedel där ni även kan gå tillbaka i tiden, ladda ner graferna för rapporter eller utredningar.
Metadata
Få statistik över er metadata, er in- och utgående trafik från er miljö, era WAN-interface, hur mycket data som passerade, vilken bitrate och hur många paket det var under viss tid. Gå tillbaka i tiden, ladda ner graferna för rapporter eller utredningar.
Files
Finner ni inte vad ni söker?
Ladda ner metadatan och gräv vidare i Wireshark, TCPDump eller andra verktyg.

Edina - ett unikt säkerhetssystem


Edina är ett unikt XDR-säkerhetsverktyg till för infrastrukturen med dataanalysering på detaljnivå. Ett system som fångar upp mängder med avvikelser som t.ex. vanliga SIEM-verktyg många gånger inte indikerar på då de system utgår från skickad audit- och syslogfiler från konfigurerade servrar. Detta medför att Edina kan vara ett mycket bra komplement till befintliga syslog SIEM-lösningar. Edina analyserar datatrafiken på paketnivå, audit och syslog on-the-wire by default, samt i filer som option. Edina kan insamla hela segment med hundratals enheter utan att konfigurera några bakomliggande servrar, miljöer eller setup. Vilket är unikt!

Edina bygger inte på Elasticsearch, Graylog, ELK, Grafana eller liknande tools som ofta används, utan Edina är byggt av oss från grunden vilket innebär att vi kan bygga Edina exakt hur vi vill utan att vara beroende av andra och hur de utformar sina verktyg. Våra system kan på så sätt specialanpassas in i minsta detalj som bidrar till ett snabbt och mycket enkelt system att använda. Vilket också bidrar till att vårt XDR-verktyg är mycket stabilt och driftsäkert.

Säkerheten i Edina


Vi har arbetat med it-säkerhet sedan 1998 där vi började utveckla brandväggar och har bedrivit hosting sedan 2003 med fokus på säkra system, Edina är inget undantag;

Edina bygger inte på Elasticsearch, ELK, Grafana, Graylog, Google, git repon .. vilka kan ändras eller upphöra, ändring i policys eller datautlämning
Här finns inga tredje parts kopplingar som skickar iväg er data, ingen data lämnar Reykja’s hosting (Edina skulle kunna köras i en air gap miljö)
Edina är byggt av it-säkerhetsexperter sedan 2008 utifrån deras dagliga signalspaningsarbete
Vi har inga underleverantörer eller konsulter som kan ta del av er data.
Säkerhetstänk genom hela kedjan; Från tjänsten och dess uppbyggnad, till bygget av fysiska servrar, till vilken fiber vi skall använda i datahallarna
Alla kunder är segmenterade med egna dedikerade virtuella analyseringsmaskiner, frontends, dedikerade krypterad lagring, egna fw
Finns höga kravställningar kan man få egna fysiska dedikerade servrar och nätverk med intern VPN-kanal

Edina är en tjänst som utvecklas, designas och byggs i Sverige i ett svenskägt bolag där tjänsten hostas inom bolaget på helägd kontrollerade servrar.
Vilket är lite lite unikt.


Läs mer om Reykja, vår strikta bolagspolicy, vår hosting under About
Läs om våra Privacy Policys
Läs mer om våra brandväggar
Läs mer om T40x

Installation, drift & underhåll


Edina är en infrastrukturs SaaS-tjänst vilket betyder att Reykja tar hand om hela analyseringen av er miljö. Vi står för hostingen, dess servrar och resurser. Vi uppdaterar och utvecklar ständigt nya funktioner i tjänsten som automatiskt kommer in i ert system, om ni vill.

Det ni behöver göra är att tillhandahålla den metadata ni vill att Edina skall analysera och göra den tillgänglig för hämtning (SCP, SFTP eller liknande). Edina vill ha pcap-filer, det är allt. Syslog, webb och andra serverfiler är options.

Ni kan insamla pcap-data på flera olika sätt. Antingen via tcpdump / tshark på en eller flera serverar eller brandväggar på ett eller flera interface. Ni kan skicka en mirrrorport / TAP-anslutning från fiber, en switch / router / firewall till en dedikerad server som kör tcpdump. Ni kan skicka filer från ett annat övervakningssystem. Ni kan ha en dedikerad hårdvaru TAP-enhet. Vissa routrar och andra enheter kan göra egna packet captures. Hur ni gör beror på er miljö, hur den är designad samt vad ni vill ha analyserat. Ni kan ha en eller flera sensorer / insamlingsenheter som insamlar all data, eller endast vissa adresser, portar och protokoll. Packet capturen skall rulla 24/7 utan avbrott hos er. Endast en capture av de första 200 byte i varje paket behövs.

Självklart hjälper vi er med råd och tips för era sensorer från början till slut vid installationen. Vi bygger ett dedikerat Edinasystem i vår hosting där vi gör en grundkonfiguration till er specifika it-miljö. Vi ser till att allt fungerar tillsammans med era it-team för en överlämning. Vi ger support och ser till så att ert Edinasystemet fungerar som tänkt under hela avtalstiden.

Hur prissätts tjänsten?


Edina är ett system som kräver en hel del resurser för sina analyseringar då det är metadata på paketnivå som analyseras och inte syslogfiler som en del andra SIEM-lösningar utnyttjar sig av.

Vi har gjort det enkelt där vi prissätter på den totala mängden metadata systemet hanterar per månad. Det i sin tur bestämmer antalet CPUer, minne och disk som systemet behöver. I vissa fall kan fler CPUer och/eller mer minne behövas beroende på er miljö och data. Flera analyseringsservrar kan parallellkopplas för att expandera systemet till ett stort analyseringskluster. Systemet går att byggas med full redundans. Oavsett lösning byggs alla system utefter miljön de skall analysera och övervaka, så alla system är sig olika.

Varje analyseringsserver kan ha tre (3) olika Availability Zones där varje AZ kan ha upp till 15 stycken olika inhämtningspunkter. Varje inhämtningspunkt kan vara en enskild server, en brandvägg eller segment med flera hundra servrar. Allt beror på er miljö.

Som ovan nämnt, ingen installation eller någon serverklient behövs installeras på någon bakomliggande servrar, enheter eller datorer (som med många andra SIEM-lösningar)!

Fördelar med Edina


Edina är ett svenskt unikt infrastrukturs XDR-säkerhetsverktyg
Edina är ett egenutvecklat XDR-säkerhetsverktyg byggd från grunden utan externa tredje parts kopplingar
All data lagras i Sverige och lämnar inte Reykja's hosting eller landets gränser, samtidigt som Reykja äger och kontrollerar samtliga servrar
Enkelt installation! Ni behöver bara tillhandahålla pcap-filer. Inga server-agents, konfigurationer eller annat på era servrar
Reykja har inga underleverantörer eller konsulter har access till er data

Edina 250



250 GB metadata per vecka
Lagring av db-logdata samt trafikdata, upp till något år
Lagring av pcap, ca 1 månad beroende loggning
(med utrymme går att få)

Analyseringsserver:
8 CPUer & 32 GB ram
1000+50 GB lagring

Frontend:
2 CPUer, 4 GB ram

Edina 500



500 GB metadata per vecka
Lagring av db-logdata samt trafikdata, upp till något år
Lagring av pcap, ca 1 månad beroende loggning
(med utrymme går att få)

Analyseringsserver:
14 CPUer & 64 GB ram
2000+100 GB lagring

Frontend:
2 CPUer, 4 GB ram

Edina 750



750 GB metadata per vecka
Lagring av db-logdata samt trafikdata, upp till något år
Lagring av pcap, ca 1 månad beroende loggning
(med utrymme går att få)

Analyseringsserver:
22 CPUer & 96 GB ram
3000+150 GB lagring

Frontend:
2 CPUer, 6 GB ram

Edina 1000



1000 GB metadata per vecka
Lagring av db-logdata samt trafikdata, upp till något år
Lagring av pcap, ca 1 månad beroende loggning
(med utrymme går att få)

Analyseringsserver:
30 CPUer & 128 GB ram
4000+200 GB lagring

Frontend:
2 CPUer, 6 GB ram

Metadata är inte er totala data, utan de första 200 bytes i varje paket av er totala data.

Intresserad av Edina?


Kontakta Reykja

Reykja bird



© 1998 - 2025 Reykja Cybersecurity AB - Designed and coded by Reykja - All rights reserved