■ NetSecDen

SIEM Dashboard — Sign in to continue

■ NetSecDen

SIEM Dashboard
Total
Critical
High
Medium
Clients
Auto-refresh every 60s
Time Company Device Severity Category Title AI
Active Infections
Recent (30d)
Isolated
Stale Endpoints
Sites
No Coverage
Total Findings
Last poll: Endpoints scanned: Sites: New findings:
Auto-refresh every 60s
Site Summary
Site Active Infections Recent Infections Isolated Stale Other Total
Findings
Time Endpoint Site Severity Type Detail
Offline Servers
Offline Agents
Disk Warnings
Active Alerts
Customers
Total Findings
Last poll: Agents scanned: Alerts scanned: New findings:
Auto-refresh every 60s
Customer Summary
Customer Offline Servers Offline Agents Disk Warnings Active Alerts Total
Findings
Time Device Customer Severity Type Detail
Critical
High
IPS Events
VPN Events
Auth Failures
Network (UniFi)
Total
SonicWall Listener: Received: Inserted: UniFi:
Auto-refresh every 30s
Time Severity Category Event Detail

📡 Traffic Usage

Total Transferred
Outbound (Sent)
Inbound (Rcvd)
Flows Logged

Top Talkers (Source IPs)

IPCompanySentRcvdFlows

Top Destinations

IPSentRcvdFlows

Protocol Breakdown

Hourly Bandwidth

Critical
Sign-in / Identity
Mailbox / BEC
License / Users
Defender Alerts
Total Findings
Status: Last poll: Users scanned: New findings: Pruned:
Auto-refresh every 60s
Time Severity Category User / Object Title Detail
Total Devices
Online
Offline
Servers
Workstations
Companies
Status Device Company Type OS CPU RAM Disks IP Address Last Seen
Select a company and click Generate Report
Total Breaches
Critical
High
Domains
Companies
HIBP last poll: Domains checked: New findings:
Breach Intelligence (HaveIBeenPwned)
DetectedSeverityCompanyDomainFindingDetail
No breach intelligence findings yet. Configure hibp_config.json and run a poll to start.
Exposed Services
Critical
High
CVEs
IPs Monitored
Companies
Shodan last poll: IPs scanned: New findings: Resolved:
Attack Surface (Shodan)
DetectedSeverityCompanyIPTypeFindingDetail
No attack surface findings yet. Configure shodan_config.json and run a poll to start.
YARA: Volatility: Log2timeline:
Total Jobs
Pending / Running
YARA Hits
Memory Findings
Timeline Events
Submit New Job
Job Type
Company
Hostname
Files (artifacts, dump, etc.)
Job Queue
CreatedTypeStatusCompanyHostnameFindingsSummary / ErrorDuration
No forensic jobs yet. Run sift_setup.ps1 on the server, then submit a job above.
Tracked IPs
Total Sessions
Total Volume
RankIP AddressSentReceivedTotalSessions
Configure which severity levels auto-create a ticket in the helpdesk for each company. Changes save instantly.
Company Tickets On Critical High Medium Low Notify Email
AI Computer Agent

Powered by Claude Opus. Diagnoses and fixes Windows issues — system files, printers, memory — and correlates with SIEM findings.

Start New Session
Registered Endpoints
Loading...
Sessions
No sessions yet.
Add Company
Company
Create Company Login
Existing Users
NameEmailCompanyRoleCreated
SMS Alert Recipients

Texts critical & high severity findings to these numbers via carrier email gateway.

NameNumberCarrierEnabled
No recipients configured yet.
Recent SMS Alerts
TimeRecipientFinding
No alerts sent yet.
Auto-refresh every 60s
Status Hostname Client ID IP Address Registered Last Seen