Zum Hauptinhalt springen
Von der Idee zum Produkt — seit August 2025

1.396 Commits.
Ein SIEM.

Seit August 2025 als Konzept gereift, ab Februar 2026 in 9 intensiven Phasen realisiert — über 170.000 Zeilen Code, 20 Detection Engines, ein vollständiges Enterprise-SIEM.

Scroll
SyslogViz3D — 3D Network Visualization
0
Commits
0K
Lines of Code
0
Unit Tests
0
Detection Engines
0
Signature Rules
0
Projektphasen

Commit-Intensität

1.396 Commits über 4 Monate Implementierung

09.02. 176 Commits
16.02. 230 Commits
23.02. 273 Commits
02.03. 272 Commits
09.03. 152 Commits
16.03. 49 Commits
23.03. 53 Commits
30.03. 23 Commits
06.04. 10 Commits
13.04. 0 Commits
20.04. 0 Commits
27.04. 0 Commits
04.05. 0 Commits
11.05. 0 Commits
18.05. 0 Commits
25.05. 41 Commits
01.06. 64 Commits
08.06. 54 Commits
Feb 2026Mär 2026Apr 2026Jun 2026

Die Evolution

10 Phasen — von der ersten Idee über 6 Monate Konzeption bis zum produktionsreifen Enterprise-SIEM.

Die Idee
PHASE 00·Aug 2025 – Jan 2026Konzept & Forschung

Die Idee

Anforderungsanalyse aus realen Kundenprojekten, Evaluation bestehender SIEM-Lösungen, Architekturentwurf für 3D-Netzwerkvisualisierung, Auswahl des Technologie-Stacks (.NET, OpenGL, Barnes-Hut), Definition der Detection-Strategie.

6 Monate Konzeption · Marktanalyse · Architekturentwurf
Foundation
PHASE 01·Feb 2026Architektur & Grundlagen

Foundation

Projekt-Scaffold, Core-Models, Span-basierter UTM Log-Parser, Barnes-Hut Graph-Engine mit O(n log n) Octree, OpenGL 4.5 Renderer mit Instanced Rendering.

6 Projekte · Parser + Graph + Renderer · 500+ Unit Tests
3D-Visualisierung
PHASE 02·Feb 2026Räumliche Darstellung

3D-Visualisierung

GeoIP-Auflösung mit db-ip MMDB, 3-Sphären-Modell (Intern/Gateway/Extern), Node-Picking, Orbit-Kamera, Multi-Vendor Parser (UTM + XGS), DNS Reverse-Lookup.

GeoIP-Globus · Sophos XGS Support · Orbit-Kamera
Threat Intelligence
PHASE 03·Feb 2026Bedrohungsdaten

Threat Intelligence

Offline Botnet-Erkennung, CVE-Korrelator mit forensischen Narrativen, ThreatFox abuse.ch Feed, SSLBL IP-Blacklist, DGA-Dataset Integration.

Botnet DB · CVE-Map · ThreatFox · SSLBL
Detection Engines
PHASE 04·Feb 2026Verhaltensanalyse

Detection Engines

DGA-Detektor, TLS-Anomalie, Lateral Movement, Exfiltration, C2-Beaconing, Geo-Anomalie, Service-Enumeration, Zeitanomalie — 10 unabhängige Analyse-Engines mit MITRE ATT&CK Mapping.

10 Detektoren · MITRE ATT&CK · Lernphasen-Kalibrierung
Live SIEM
PHASE 05·Feb 2026Echtzeit-Betrieb

Live SIEM

UDP/TCP Syslog-Empfänger, Live Threat Tracker mit Kampagnen-Erkennung, MAC-Catcher, Snort-inspirierte Signature Rule Engine mit $VARIABLE-Support und Threshold-Steuerung.

Live-Empfang · Kampagnen-Tracking · 148+ Signatur-Regeln
Enterprise-Architektur
PHASE 06·Mär 2026Verteilte Architektur

Enterprise-Architektur

Web-basiertes SIEM Dashboard mit React + SignalR, Relay-Architektur für verteilte Standorte, Lizenzserver mit Feature-Gating, API-Key-Authentifizierung, Multi-Projekt-Verwaltung.

Web-Dashboard · Relay-Architektur · Lizenzmanagement
Security & Deployment
PHASE 07·Mär 2026Absicherung & Rollout

Security & Deployment

Eigene Vendor Certificate Authority mit RSA-4096, CSR-basierte TLS-Zertifikate, Inno Setup Installer mit Edition-Support (Standard/Professional/Enterprise), Checkpoint-System.

Vendor CA · Installer · 4 Editionen · Checkpoint v8
KI & Multi-Vendor
PHASE 08·Mär – Apr 2026Machine Learning

KI & Multi-Vendor

ESET PROTECT Parser (CEF + JSON), UEBA mit Welford-Statistik und Z-Score-Scoring, Traffic Baseline ML für automatische False-Positive-Reduktion, Trusted-Software-Erkennung, Topology-Anomalie-Regeln.

ESET-Integration · UEBA/ML · Baseline-Lernen · Vendor-FP-Reduktion
Identity & Resilienz
PHASE 09·Mai – Jun 2026Auth-Security & Härtung

Identity & Resilienz

Vendor-agnostischer Auth-Brute-Force-Sentinel (Brute-Force, Password-Spraying, Credential-Stuffing — MITRE T1110), Off-Hours-Login-Sentinel mit Zeitzonen- und Feiertags-Kalender (T1078), Vendor Trust Engine zur Down-Weighting von vertrauenswürdigem Cloud-Traffic in der Kampagnen-Korrelation und ein DetectorCatalog-getriebenes Command Center.

Auth-Brute-Force · Off-Hours-Login · Vendor Trust · 20 Detektoren · v3.2
.NET 10
C# 13
OpenGL 4.5
Silk.NET
React 18
SignalR
Barnes-Hut
O(n log n)

Bereit für Ihr Netzwerk?

SyslogViz3D ist verfügbar als Standard, Professional und Enterprise Edition.