Files
website/content/cs/products/pulsar.md
T

4.3 KiB

title, description, eyebrow, lead, icon, badge, actions
title description eyebrow lead icon badge actions
PULSAR Platform for Unified Log Search, Alerting & Review. Bezplatná open-source ingesta auditních logů M365 s neomezeným uchováním a rozhraním pro AI dotazování. Zdarma & Open Source PULSAR průběžně ingrestuje administrativní auditní události Microsoft 365 a ukládá je do databáze, kterou vlastníte. Vyhledávejte, upozorňujte, přeposílejte do SIEM a dotazujte přes AI — bez časového omezení uchování. 📡
text color
Zdarma & Open Source green
label url external primary
Zobrazit na GitHub https://github.com/cqrenet/pulsar true true
label url
Přejít na ASTRAL → /cs/products/astral/

Problém, který PULSAR řeší

Microsoft 365 E3 poskytuje 90 dní uchovávání auditních logů dostupných pouze přes portál Microsoft Purview. Události starší než 90 dní jsou trvale ztraceny. Neexistuje žádné upozorňování na administrativní akce, žádné přeposílání ani žádná integrace mimo Microsoft API.

PULSAR toto řeší celkově. Po nasazení jsou auditní události průběžně stahovány a ukládány do vašeho vlastního MongoDB. Uchování je neomezené. Data jsou vaše.

Co PULSAR dělá

📥

Průběžná ingesta

Dotazuje Microsoft audit API v konfigurovatelném intervalu a ukládá všechny události inkrementálně. Vodoznaky zajišťují, že mezi spuštěními nic není vynecháno. Zdroje: auditní logy Entra ID, auditní logy Intune, Exchange / SharePoint / Teams přes Office 365 Management Activity API.

🔍

Vyhledávací a filtrační rozhraní

Webové rozhraní pro vyhledávání událostí podle workloadu, typu operace, uživatele, prostředku a časového rozsahu. Navrženo pro typ vyšetřování, který se jinak provádí ručním procházením portálu Purview.

🔔

Upozorňování

Upozorňování na základě pravidel s doručením přes webhook. Spusťte alert při nových trvalých přiřazeních role Global Admin, změnách CA politiky mimo pracovní dobu, pozvánkách hostů do citlivých skupin a dalších událostech.

📤

SIEM Forwarding

Přeposílání auditních událostí do externího SIEM. Události jsou před přeposláním normalizovány a obohaceny — kvalitnější data než přímá integrace Microsoft API.

🤖

MCP Server

PULSAR vystavuje search_events, get_event a get_summary přes Model Context Protocol, takže AI asistent (Claude, Copilot nebo jiný MCP klient) může dotazovat auditní log přirozeným jazykem.

Soulad s předpisy

NIS2 (čl. 21): 90denní okno portálu M365 nesplňuje požadavky na průběžné, spolehlivé uchovávání auditních logů. Neomezené uchování v PULSAR, nezávisle ovládané, splňuje očekávání dozorových orgánů.

GDPR (čl. 33): Schopnost rychle určit, co se stalo a jaká data byla ovlivněna, přímo závisí na přístupných, prohledavatelných auditních logech pro dodržení 72hodinové lhůty pro hlášení narušení.

DORA (čl. 10): Neomezené uchovávání auditních logů ICT událostí je přímým požadavkem pro finanční subjekty.

Připraveni nasadit PULSAR?

Kompletní dokumentace nasazení a Docker image jsou dostupné na GitHub.