1.396 Commits.
Ein SIEM.
Seit August 2025 als Konzept gereift, ab Februar 2026 in 9 intensiven Phasen realisiert — über 170.000 Zeilen Code, 20 Detection Engines, ein vollständiges Enterprise-SIEM.

Commit-Intensität
1.396 Commits über 4 Monate Implementierung
Die Evolution
10 Phasen — von der ersten Idee über 6 Monate Konzeption bis zum produktionsreifen Enterprise-SIEM.

Die Idee
Anforderungsanalyse aus realen Kundenprojekten, Evaluation bestehender SIEM-Lösungen, Architekturentwurf für 3D-Netzwerkvisualisierung, Auswahl des Technologie-Stacks (.NET, OpenGL, Barnes-Hut), Definition der Detection-Strategie.

Foundation
Projekt-Scaffold, Core-Models, Span-basierter UTM Log-Parser, Barnes-Hut Graph-Engine mit O(n log n) Octree, OpenGL 4.5 Renderer mit Instanced Rendering.

Foundation
Projekt-Scaffold, Core-Models, Span-basierter UTM Log-Parser, Barnes-Hut Graph-Engine mit O(n log n) Octree, OpenGL 4.5 Renderer mit Instanced Rendering.

3D-Visualisierung
GeoIP-Auflösung mit db-ip MMDB, 3-Sphären-Modell (Intern/Gateway/Extern), Node-Picking, Orbit-Kamera, Multi-Vendor Parser (UTM + XGS), DNS Reverse-Lookup.

Threat Intelligence
Offline Botnet-Erkennung, CVE-Korrelator mit forensischen Narrativen, ThreatFox abuse.ch Feed, SSLBL IP-Blacklist, DGA-Dataset Integration.

Threat Intelligence
Offline Botnet-Erkennung, CVE-Korrelator mit forensischen Narrativen, ThreatFox abuse.ch Feed, SSLBL IP-Blacklist, DGA-Dataset Integration.

Detection Engines
DGA-Detektor, TLS-Anomalie, Lateral Movement, Exfiltration, C2-Beaconing, Geo-Anomalie, Service-Enumeration, Zeitanomalie — 10 unabhängige Analyse-Engines mit MITRE ATT&CK Mapping.

Live SIEM
UDP/TCP Syslog-Empfänger, Live Threat Tracker mit Kampagnen-Erkennung, MAC-Catcher, Snort-inspirierte Signature Rule Engine mit $VARIABLE-Support und Threshold-Steuerung.

Live SIEM
UDP/TCP Syslog-Empfänger, Live Threat Tracker mit Kampagnen-Erkennung, MAC-Catcher, Snort-inspirierte Signature Rule Engine mit $VARIABLE-Support und Threshold-Steuerung.

Enterprise-Architektur
Web-basiertes SIEM Dashboard mit React + SignalR, Relay-Architektur für verteilte Standorte, Lizenzserver mit Feature-Gating, API-Key-Authentifizierung, Multi-Projekt-Verwaltung.

Security & Deployment
Eigene Vendor Certificate Authority mit RSA-4096, CSR-basierte TLS-Zertifikate, Inno Setup Installer mit Edition-Support (Standard/Professional/Enterprise), Checkpoint-System.

Security & Deployment
Eigene Vendor Certificate Authority mit RSA-4096, CSR-basierte TLS-Zertifikate, Inno Setup Installer mit Edition-Support (Standard/Professional/Enterprise), Checkpoint-System.

KI & Multi-Vendor
ESET PROTECT Parser (CEF + JSON), UEBA mit Welford-Statistik und Z-Score-Scoring, Traffic Baseline ML für automatische False-Positive-Reduktion, Trusted-Software-Erkennung, Topology-Anomalie-Regeln.

Identity & Resilienz
Vendor-agnostischer Auth-Brute-Force-Sentinel (Brute-Force, Password-Spraying, Credential-Stuffing — MITRE T1110), Off-Hours-Login-Sentinel mit Zeitzonen- und Feiertags-Kalender (T1078), Vendor Trust Engine zur Down-Weighting von vertrauenswürdigem Cloud-Traffic in der Kampagnen-Korrelation und ein DetectorCatalog-getriebenes Command Center.

Identity & Resilienz
Vendor-agnostischer Auth-Brute-Force-Sentinel (Brute-Force, Password-Spraying, Credential-Stuffing — MITRE T1110), Off-Hours-Login-Sentinel mit Zeitzonen- und Feiertags-Kalender (T1078), Vendor Trust Engine zur Down-Weighting von vertrauenswürdigem Cloud-Traffic in der Kampagnen-Korrelation und ein DetectorCatalog-getriebenes Command Center.
Bereit für Ihr Netzwerk?
SyslogViz3D ist verfügbar als Standard, Professional und Enterprise Edition.
