Overvågning af jeres netværk hos jer,
ikke i en amerikansk cloud.

BlueEye holder øje med forbindelserne mellem jeres lokationer og fjernenheder. Det kan være vandværker, produktionshaller eller kommunale sites. Målinger, flows og hændelser bliver på jeres egen server. Det eneste, der går ud, er licenskontrollen, altså hvor mange agenter der kører.

  • On-premises
  • Single-tenant
  • Lokal analyse
  • NIS2-udkast
BlueEye · hændelse
Hændelse kl. 03:14

Forbindelsen til Renseanlæg Nord svarer ikke. 100 % pakketab i 6 minutter, målt fra to agenter samtidig.

Sandsynlig fælles årsag: begge anlæg hænger på samme opstrøms-hop (10.20.0.1), som blev ustabilt kl. 03:11.

Rapport-udkast til NIS2-indberetning oprettet automatisk

Ét eksempel. BlueEye samler fund fra flere agenter til én sandsynlig årsag i stedet for fjorten løsrevne alarmer.

Udfordringen

NIS2 kræver overvågning og indberetning, uden at I giver slip på jeres data.

Forsyninger og anden kritisk infrastruktur er omfattet af NIS2. I skal kunne dokumentere, at nettet bliver overvåget, og indberette væsentlige hændelser inden for faste frister.

24 ttidlig varsling
72 tunderretning
1 md.endelig rapport
  • Prisen følger antal enheder. De gængse værktøjer koster per enhed. Regningen vokser hurtigt, når overvågningen skal dække mange spredte anlæg.
  • Data ud af EU. Cloud-værktøjer sender driftsdata ud af huset, ofte til leverandører under den amerikanske CLOUD Act.
  • Rapporten skal stadig skrives. Når hændelsen sker, skal dokumentationen samles i sidste øjeblik, i det format tilsynet forventer.

Et eksempel: natten til den 12. marts

Sådan ser det ud i dag
!!! !!! ?

14 alarmer fra 6 anlæg på to minutter. Vagten kan se, at noget er galt, men ikke hvad der udløste det, eller hvor mange anlæg der reelt er ramt.

Sådan ser det ud med BlueEye
  1. 1
    03:11

    Kilden begynder at vakle

    Et opstrøms-hop (10.20.0.1) taber pakker. Ingen har opdaget det endnu.

  2. 2
    03:14

    To agenter måler det samme

    Renseanlæg Nord og Pumpestation Vest ser begge 100 % pakketab i 6 minutter.

  3. 3
    03:14

    Fundene bliver til én hændelse

    BlueEye kan se, at begge anlæg hænger på samme hop, og samler de to fund til én sandsynlig årsag med angivelse af, hvor mange anlæg der er ramt.

  4. 03:15

    Udkastet ligger klar

    Tidsstempler, berørte anlæg, varighed og målt årsag står allerede i NIS2-udkastet. Vagten læser igennem og supplerer.

Det er den samme hændelse begge steder. Til venstre går der lang tid, før nogen ved, hvad der er galt. Til højre står det i udkastet kl. 03:15.

Løsningen

Sådan er BlueEye skruet sammen.

Målingerne bliver hos jer

BlueEye kører on-premises og single-tenant på jeres eget udstyr. Målinger, flows og hændelser forlader ikke huset. Det eneste, der går ud, er licenskontrollen, altså antal agenter, og den må være offline i 14 dage. Kort og skrifttyper kan pege på jeres egne, hvis I vil være helt lukkede.

On-premises · single-tenant

Analysen kører på jeres egen server

Afvigelser findes med robust statistik på jeres egen server (median og MAD z-score). Ingen ML-model, intet cloud-kald, og hvert fund bærer sin egen forklaring og sit datagrundlag. Vil I have hændelser formuleret i prosa oveni, kan en sprogmodel slås til (Mistral i EU som standard, andre udbydere kan vælges). Den er slået fra som udgangspunkt og ser kun maskerede resuméer.

Lokal analyse · AI valgfri

NIS2-udkast, klar til gennemsyn

Når hændelsen sker, er udkastet allerede skrevet. Tidsstempler, berørte anlæg, varighed og målt årsag er hentet automatisk. I læser igennem og retter til i stedet for at skrive rapporten forfra. Udkastet bliver aldrig indsendt af sig selv.

Udkast · aldrig auto-indsendt

Hvad I får i praksis

Hvad målingerne faktisk fortæller jer.

BlueEye samler agenternes målinger til noget, en driftsvagt kan handle på om natten, og som en revisor kan gå efter bagefter.

  • Fælles årsag, ikke 14 alarmer

    Fund fra flere anlæg samles til én sandsynlig årsag med konfidens og angivelse af, hvor mange anlæg der er ramt. I ser hændelsen i stedet for støjen.

  • Hvor på strækningen fejlen sidder

    Hop-for-hop-analyse af ruten med tab, latency og jitter pr. hop. Så kan I se, om fejlen er hos jer, hos operatøren eller derimellem.

  • Virker portalen, ikke bare svarer den?

    Transaktionstest i flere trin (http, tcp, dns, icmp) med timing pr. trin. Måler den faktiske brugerrejse, ikke kun om værten svarer på ping.

  • Bevis, der kan verificeres bagefter

    Bevis-snapshots ved hændelser og et Ed25519-signeret, tidsstemplet evidensmanifest på hver rapport. Det kan kontrolleres offline.

Eksempler på brug

Bygget til mere end vand.

Vandforsyning er det gennemgående eksempel her på siden, men BlueEye passer til enhver organisation med spredte netværk og NIS2-krav. Nogle typiske eksempler:

  • Vand & spildevand

    Vandværker, renseanlæg og pumpestationer spredt over et forsyningsområde.

  • Energi & fjernvarme

    Varmeværker, transformer- og målestationer med krav om oppetid.

  • Produktion & industri

    Fabrikshaller og maskinnetværk, hvor nedetid koster med det samme.

  • Kommuner & offentlige sites

    Rådhuse, institutioner og decentrale enheder på tværs af kommunen.

  • Sundhed

    Hospitaler og klinikker med kritiske forbindelser og skærpede krav.

  • Spredte netværk generelt

    Enhver organisation med flere lokationer og NIS2-forpligtelser.

Bygget til spredt infrastruktur

Alle anlæg samlet ét sted.

De færreste organisationer er samlet ét sted. Fjernenheder ligger spredt over et stort område, fx vandværker og pumpestationer, produktionssites eller afdelingskontorer. BlueEye samler overvågningen af dem alle, uanset hvor mange der er.

  • Ét overblik over alle lokationer og forbindelserne imellem dem.
  • Én agent pr. lokation, på en maskine I allerede har, eller enheden polles over SNMP.
  • Bruger jeres eksisterende netværk. NetFlow og sFlow kræver kun, at eksportøren peger på serveren.
Alle anlæg samlet ét sted. Site ASite BFjernFjernSite C BlueEye

Ærlig afgrænsning

Hvad vi dækker, og hvad vi ikke dækker.

BlueEye overvåger IT-laget og netværksforbindelserne mellem jeres anlæg. Det er dét, vi ser, og dét, vi står inde for.

Det dækker vi

Netværket mellem anlæggene. Forbindelsernes tilstand, kendte og ukendte enheder, og hændelser på nettet.

Det dækker vi ikke

PLC- og SCADA-laget i sig selv. Selve styringen af pumper og processer overvåger vi ikke, og vi lover ikke det modsatte.

Vi siger det hellere på forhånd end at love noget, vi ikke kan måle.

Priser

Betal pr. agent pr. måned. Start med en gratis prøve.

Én agent svarer til én overvåget enhed. Alle priser er i danske kroner ekskl. moms. Ingen binding, og I kan skalere op og ned undervejs.

Pilot

Prøv af

Gratis60 dages prøve · op til 5 agenter
  • Kerneovervågning og dashboard
  • Basis-rapporter
  • Uforpligtende
Book en pilot

Starter

Fast drift

69 kr.pr. agent pr. måned ekskl. moms · op til 5 agenter
  • Alt i Pilot
  • E-mail-alarmer
  • PDF- og CSV-rapporter
Kontakt os
Fuldt udstyret

Professional

NIS2 + adgangsstyring

219 kr.pr. agent pr. måned ekskl. moms · op til 25 agenter
  • Alt i Starter
  • Webhook-alarmer
  • Compliance-rapportpakke
  • SSO (LDAP / OIDC / SAML), RBAC + audit log
  • API-adgang · prioriteret support
Kontakt os

Regn selv på prisen

2.628 kr. / md.

12 agenter på Professional koster 2.628 kr. pr. måned ekskl. moms. Ingen enhedslicenser oveni, og prisen ændrer sig kun, når antallet af agenter gør.

Professional dækker op til 25 agenter.

Priserne er pr. agent pr. måned i danske kroner ekskl. moms.

Spørgsmål

Det, vi oftest bliver spurgt om.

Er jeres spørgsmål ikke med herunder, så skriv til os i formularen. Det er os selv, der svarer.

Ofte stillede spørgsmål

Hvor ligger vores data?

På jeres egen server. Målinger, flows og hændelser bliver liggende hos jer og bliver ikke sendt videre til os eller til nogen andre.

Hvad går ud af huset?

Kun licenskontrollen, altså hvor mange agenter der kører. Den må være offline i 14 dage, uden at noget stopper.

Skal vi købe ny hardware?

Nej. Serveren kan køre på en virtuel maskine, I allerede har. En agent kører på en lille maskine pr. lokation, og enheder uden agent kan polles over SNMP.

Bruger I AI?

Selve analysen er robust statistik, der kører lokalt (median og MAD z-score). En sprogmodel kan slås til, hvis I vil have hændelser skrevet i prosa. Den er slået fra som udgangspunkt og ser kun maskerede resuméer.

Indberetter BlueEye selv til myndighederne?

Nej. BlueEye skriver et udkast med tidsstempler, berørte anlæg og målt årsag. I læser det igennem, retter til og sender det selv.

Hvad dækker I ikke?

PLC- og SCADA-laget. Vi overvåger netværket mellem anlæggene, ikke selve styringen af pumper og processer.

Hvad koster en pilot?

Ingenting. 60 dage med op til 5 agenter. Passer det ikke til jer, stopper vi igen.

Hvor lang tid tager det at komme i gang?

En dag på de fleste net. Serveren sættes op, agenterne installeres pr. lokation, og så begynder målingerne at komme ind.

Hvem står bag

BlueEye er bygget af folk med 35 års erfaring med dansk netværksinfrastruktur, backbone og hosting. Vi har drevet net, der ikke må gå ned, og vi bygger BlueEye ud fra den erfaring.

Vi sælger ikke over telefonen. Ring eller skriv, så tager vi en snak om jeres opsætning.

Skriv til os

Fortæl kort om jeres opsætning og hvad I gerne vil have svar på. Vi vender tilbage inden for et par hverdage.

Eller skriv direkte: info@gnf.dk
Gratis pilot

Prøv BlueEye på jeres eget net, uden forpligtelse.

Ingen indkøbsproces, ingen binding. Vi sætter en pilot op på jeres infrastruktur, og I ser selv, hvad den fanger. Passer den ikke, stopper vi igen.

Book en pilot