Cognitieve Beveiliging · OT · NIS2

Infrastructuur
die denkt.

RX-OS is een cognitief besturingssysteem aangedreven door ANIMA — de levende intelligentie in uw infrastructuur. Het voelt gedrag, leert wat normaal is, detecteert afwijkingen en reageert voor u het doorheeft.

Kern ANIMA Edge
Inzet On-premise
Runtime RXL kernel
eth0 :: passive 0 devices 0.3ms latency

Het luistert. Geen agents. Geen probes.

RX-OS werkt op kernel-niveau via eBPF. Het ziet elk pakket, elk protocol, elk toestel — zonder één byte op uw netwerk te sturen. Stil, continu, soeverein.

live observation anima edge :: discover

Het luistert.
Geen agents.
Geen probes.

ANIMA Edge observeert passief op het toestel zelf. Het ziet elk toestel, elk protocol, elke handshake — zonder één byte op uw netwerk te plaatsen. Stil, continu, soeverein.

  • ModusVolledig passief. Read-only by design.
  • SpreektModbus, S7comm, OPC-UA, BACnet, DNP3, Profinet
  • ImpactGeen pakketten geïnjecteerd. Geen agents op PLC’s of HMI’s.
  • SetupEén appliance. Eén SPAN-poort. Binnen het uur.

Waarnemen. Interpreteren. Redeneren. Handelen.

ANIMA draait een continue cognitieve cyclus — geen rules engine. Het bouwt een gedragsmodel van uw installatie en meet elk nieuw moment tegen wat het kent.

01 · Waarnemen

Sensoren & telemetrie

Stroomtangen, trilling, bezetting, PLC-registers, machinestatus, omgevingssignalen.

02 · Interpreteren

Contextuele duiding

Ruwe signalen worden symbolen. Een register-flip wordt "batch-overgang, lijn 4".

03 · Redeneren

Cognitieve kern

Symbolen worden getoetst aan geleerde baselines, causale grafen en bewijsketens.

04 · Handelen

Geleide respons

Alarmen, workflows, autonome isolatie — met een auditeerbaar bewijsspoor.

Zes pijlers.
Eén cognitief geheel.

Elke pijler is een neurale baan. Samen vormen ze een brein dat uw infrastructuur begrijpt — geen dashboard dat gebeurtenissen samenvoegt.

P·01

Cortex

Centrale redeneermotor. Correleert signalen uit elk subsysteem tot beslissingen en bewijsketens.

sub-ms correlation
P·02

Sense

Volledig passieve ontdekking. Ziet elk toestel, elk protocol, elke handshake — zonder één pakket te injecteren.

zero-touch · read-only
P·03

Signal

Real-time leerpulsen verspreiden zich in microseconden door het systeem — zodat elk onderdeel tegelijk leert.

microseconde latentie
P·04

Guard

Autonome dreigingsrespons. Blokkeert laterale beweging aan de netwerkrand voor ze zich verspreidt.

< 40ms containment
P·05

Memory

Gedragsbaselines. Weet hoe normaal eruitziet — per toestel, per ploeg, per seizoen.

90 dagen rolling baseline
P·06

Sleep

Offline leercycli. Consolideert patronen tijdens rustige uren — zoals het brein.

consolidate · 02:00–04:00

Elk toestel.
Volledig geprofileerd.

Andere OT-scanners zien "een PLC". ANIMA Edge bouwt een volledig supply-chain profiel per toestel — fabrikant, firmware, open poorten, jurisdictie, NIS2-status. Continu. Passief. Op uw site.

device :: plc-04 ● live
Fabrikant Siemens AG EU
Model S7-1200 · CPU 1214C IEC 62443
Firmware v4.5.2 · 2024-11-08 Signed
Protocol S7comm · Profinet · OPC-UA 3/3
Open poorten 102 · 34962 · 4840 3
CVE-status CVE-2024-38886 · CVSS 7.4 1
Jurisdictie DE · EU Trusted
NIS2 21.d Gedekt — bewijsspoor actief
Voorbeeld
  • 01 Wat ANIMA Edge vandaag doetPassieve toestelidentificatie. Vendor- en firmware-fingerprinting. Open-poort detectie. Continu, zonder agents.
  • 02 In ontwikkelingCVE-correlatie tegen NVD + ENISA feeds. Jurisdictie-tagging per component. Auditeerbare BOM per toestel.
  • 03 Alles op uw siteGeen cloud-lookup. Geen telemetrie. Vulnerabiliteitsfeeds worden opgehaald, nooit gedeeld.
  • 04 NIS2 Artikel 21.dSupply-chain security is een wettelijke vereiste. ANIMA Edge genereert het bewijsspoor, automatisch.
Roadmap Volledige CVE-correlatie en jurisdictie-tagging op componentniveau \u2014 beschikbaar in 2026.

Vijf sectoren.
Één cognitieve basis.

Elke kritieke sector heeft eigen protocollen, eigen risico’s, eigen audit-verplichtingen. RX-OS past zich aan — één appliance, elke omgeving.

Eén scherm.
Alles wat uw infrastructuur doet.

Real-time toestelinventaris, compliance-scoring, anomaliedetectie, causale tijdlijnen — allemaal uit hetzelfde cognitieve model.

rx-os.local/dashboard
ANIMA Edge · uptime 23d 04:11
Overview
Command
Devices · 247
Flows
Intelligence
Baselines
Incidents · 3
Evidence
Compliance
NIS2
ISO 27001
System
Sensors
Runtime
Ontdekte toestellen
247
+3 in laatste 24u
Detectielatentie
0.18ms
p50 · last 15m
Baseline-gezondheid
99.7%
geen drift gedetecteerd
Cognitieve belasting · laatste 6u ● live
Live incidenten
SEV-1 Unauthorized Modbus write PLC-04 · line 2 · 14:02:11 2m
SEV-2 Baseline drift · pump cycle RTU-17 · 13:44:02 21m
INFO New device appeared on VLAN 30 S7-1200 · auto-fingerprinted 1h
Compliance
NIS2 · Article 21 10 / 10
ISO/IEC 27001 A+
EN 18031 Pass

NIS2, meteen klaar. Elk artikel gedekt.

Artikel 21 vereist tien specifieke risicobeheermaatregelen voor essentiële entiteiten. RX-OS dekt elk daarvan — met bewijs dat u aan een auditor kunt overhandigen.

Compliance-score
A+
Artikel 21 · Risicobeheer 10 / 10
  • 21.aRisicoanalyse & informatieveiligheidsbeleidGedekt
  • 21.bIncidentafhandeling & rapportageGedekt
  • 21.cBedrijfscontinuïteit & crisisbeheerGedekt
  • 21.dSupply-chain-beveiligingGedekt
  • 21.eBeveiliging bij acquisitie van netwerk & systemenGedekt
  • 21.fKwetsbaarheidsbeheer & disclosureGedekt
  • 21.gCyberhygiëne & opleidingseffectiviteitGedekt
  • 21.hCryptografie & encryptiebeleidGedekt
  • 21.iToegangscontrole & assetbeheerGedekt
  • 21.jMFA & beveiligde communicatieGedekt

Gebouwd in Vlaanderen.
Draait in uw gebouw.

In tegenstelling tot cloud-gebaseerde monitoring draait ANIMA Edge volledig on-premise als native binaries. Geen Python, geen agents, geen telemetrie die uw gebouw verlaat.

Runtime

Native binary. Nul dependencies. Geen Python, geen containers, geen runtime-stack om te misbruiken.

Inzet

On-premise appliance. 1U, fanloos, passief gekoeld. Air-gap-capable. SPAN-tap + out-of-band beheer.

Dataresidentie

Geen egress. Alle inferentie gebeurt op het toestel. Updates worden opgehaald, nooit gepusht.

Jurisdictie

EU-native. GDPR by default. NIS2-conform. Geen US Cloud Act-blootstelling.

Architectuur

Patent-aangevraagd. Deterministische datapaden. Geen vendor lock-in. Geen zwarte dozen.

Supply chain

Auditeerbaar. SBOM per release. Reproduceerbare builds. Geassembleerd in Aalst (BE).

Sluit het aan.
Zie wat er verborgen zit.

Eén appliance. Eén subnet. Volledig cognitief bewustzijn binnen het uur — gratis, vrijblijvend, de pilot blijft van u.

  1. 01Wij versturen de appliance2 werkdagen · EU-breed
  2. 02Aansluiten op een SPAN-poortRead-only · geen pakketten geïnjecteerd
  3. 03ANIMA leert uw normaal24–72 uur tot baseline
  4. 04Eerste bevindingenrapportGeleverd binnen de eerste week
RX-OS · Tweaks