Platformă IT & securitate · on-premises

Tot IT-ul firmei, într-un singur monolit.

Monolit adună helpdesk-ul, monitorizarea stațiilor, inventarul, UPS-urile, Active Directory, backup-ul și securitatea într-o singură platformă care rulează pe serverul firmei. Conducerea vede starea reală a IT-ului într-un ecran. Echipa IT lucrează într-un singur loc, nu în zece console.

15module integrate, de la helpdesk la SOC
15+sisteme conectate: pfSense, UniFi, Proxmox, AD, GravityZone…
1server propriu. Datele rămân în firmă
AIlocal, cu aprobare umană pentru orice acțiune sensibilă
Panoul de conducere · date exemplificativeInterfață reală: React + FastAPI, temă luminoasă și întunecată

Problema

Costul real al IT-ului împrăștiat nu apare pe nicio factură.

Apare luni dimineața, după o pană de curent. Apare când pleacă un om-cheie. Apare la audit. Patru situații pe care orice firmă cu 30–250 de stații le trăiește, azi și cu Monolit:

Sâmbătă, 14:20

Pică curentul la sediu

Azi

UPS-ul ține cât ține. Când se descarcă bateria, serverele se opresc brusc. Luni: baze de date de verificat, mașini virtuale corupte, ore de restaurare.

Cu Monolit

Trecerea pe baterie e detectată în secunde. Echipa primește notificare, iar serverele, VM-urile, NAS-ul și hypervisorul se opresc ordonat, în ordinea stabilită. La revenirea curentului pornesc prin Wake-on-LAN.

UPS Manager
Ultima zi de lucru

Un angajat pleacă din firmă

Azi

Laptopul rămâne într-un sertar, contul din domeniu rămâne activ, parolele partajate nu se schimbă. Nimeni nu are lista completă a ce trebuie recuperat.

Cu Monolit

Fluxul de plecare arată echipamentele din inventar alocate omului, generează procesul-verbal de predare și creează automat tichetele IT pentru dezactivarea conturilor. „Echipamente nereturnate” apare pe dashboard până se rezolvă.

HR · Inventar · Helpdesk
Marți, 10:05

O stație începe să cripteze fișiere

Azi

Se observă când colegii nu mai pot deschide documentele de pe share. Până atunci, criptarea s-a întins pe tot folderul comun.

Cu Monolit

Agentul urmărește fișiere-capcană pe fiecare stație. La prima modificare apare o alertă pe ecranul echipei IT, cu stația, utilizatorul și istoricul ei, lângă alertele antivirusului.

RMM · SOC
Scrisoare de la auditor

NIS2 sau ISO 27001 cer dovezi

Azi

Zile întregi de exporturi din șase console și tabele Excel refăcute de mână. Dovezile arată starea de azi, nu istoricul.

Cu Monolit

Rapoarte PDF ISO 27001, NIS2 și executive, generate din datele reale: patch-uri, backup, incidente, jurnal de audit, scor de conformitate pe fiecare stație, cu istoric zilnic.

RMM · Backup Infra · SOC
Abonamente care cresc cu fiecare stație

RMM per endpoint, helpdesk per agent, manager de parole per utilizator, SIEM per GB. Fiecare angajat nou mărește patru facturi.

Informație împărțită în zece console

Nimeni nu vede tabloul complet. Raportul lunar pentru conducere se compune manual, din capturi de ecran.

Alerte descoperite prea târziu

Firewall-ul, antivirusul și Wi-Fi-ul raportează fiecare separat. Semnalele care, puse cap la cap, arată un atac, trec neobservate.

Dependență de oameni-cheie

Procedurile de reparare a domeniului sau de oprire a serverelor există doar în memoria unei persoane.

Răspundere personală a conducerii

Sub NIS2, managementul aprobă măsurile de securitate și răspunde pentru ele. Fără dovezi, răspunderea rămâne neacoperită.

Date sensibile în cloud-ul altora

Loguri, inventar și parole ajung la furnizori externi, cu contracte, jurisdicții și costuri de ieșire pe care nu le controlați.

Platforma

O singură platformă, pe serverul firmei.

Monolit citește ce raportează echipamentele pe care le aveți deja, pune totul într-un model comun și îl livrează fiecărui om în forma de care are nevoie: cifre pentru conducere, acțiuni pentru IT, un portal simplu pentru angajați.

Ce aveți deja

  • Stații și servere Windows / Linux (agent Monolit)
  • pfSense, Suricata, pfBlockerNG, ntopng
  • UniFi: switch-uri, AP-uri, clienți
  • Proxmox VE, Proxmox Backup Server, TrueNAS, S3
  • Active Directory și controlerele de domeniu
  • UPS-uri prin SNMP v3, orice producător
  • Bitdefender GravityZone, Veeam

Monolit · 1 VM Ubuntu, în rețeaua firmei

  • 15 module independente, fiecare cu propriul serviciu și propria schemă de date
  • SQL Server, Redis pentru evenimente în timp real, nginx
  • Roluri: admin, manager IT, echipă IT, angajat, client
  • AI local pentru explicații, rezumate și analiză de loguri
  • Jurnal de audit pentru fiecare acțiune, cu utilizator și IP
helpdeskrmminventarupsreteaadsocaieasmseifbackuphrdocs

Cine folosește

  • Conducerea: dashboard, rapoarte executive, ISO 27001 și NIS2
  • Managerul IT: SLA, conformitate, aprobarea acțiunilor sensibile
  • Echipa IT: tichete, scripturi, patch-uri, runbook-uri, alerte explicate
  • HR: angajări și plecări cu echipamente și documente
  • Angajații: portal de tichete și seif de parole
Core & Dashboard2.0 · Stabil

Autentificare, roluri, panoul de conducere, căutare globală, notificări în timp real.

Helpdesk & Task Manager2.2 · Stabil

Tichete din portal, e-mail și alerte, SLA P1–P4, cozi pe echipe, bază de cunoștințe, task-uri recurente.

RMM1.7 · Stabil

Agent pe stații și servere: telemetrie, patch-uri, scripturi, control la distanță, conformitate, rapoarte.

Inventar1.0 · Stabil

Toate echipamentele, codificate TTDDLLNNNN, cu scanare de rețea, sincronizare UniFi, garanții și etichete QR.

UPS Manager1.0 · Stabil

UPS-uri de orice marcă prin SNMP v3, oprire ordonată a serverelor, pornire la revenirea curentului.

Rețea1.0 · Stabil

UniFi: topologie, porturi de switch, clienți, rețele Wi-Fi, VLAN-uri, operații la distanță, raport săptămânal.

AD Sentinel2.4 · Stabil

Sănătatea controlerelor de domeniu, replicare, utilizatori, runbook-uri de reparare cu verificări prealabile.

SOC0.13 · Beta

Evenimente de la firewall, IDS, DNS, Wi-Fi și antivirus într-un singur flux, arhivă pe NAS, triaj asistat de AI.

AI Assistant1.1 · Stabil

Model de limbaj care rulează local: explică alerte, analizează loguri de DC, scrie rezumatul zilnic.

Suprafață externă0.1 · Pilot

Firma văzută din internet: SPF, DKIM, DMARC, subdomenii revendicabile, domenii-sosie, credențiale scurse.

Seif0.5 · Beta

Manager de parole cu criptare end-to-end, colecții pe echipe, 2FA și recuperare cu chei împărțite.

Backup Infra1.3 · Stabil

Verifică zilnic backup-ul fiecărei mașini virtuale: Proxmox VE și PBS, TrueNAS, S3, NAS, Windows.

Backup Manager1.0 · Stabil

Backup-ul platformei însăși: baza de date, fișiere, sincronizare pe NAS, restaurare auditată.

HR1.0 · Stabil

Angajări și plecări ca fluxuri cu pași: echipamente din inventar, documente PDF, tichete IT automate.

Documente1.1 · Stabil

Proceduri și politici versionate, cu flux de aprobare, diferențe între versiuni, export PDF și căutare.

Monitoring · Risc · VulnerabilitățiPlan

Monitorizare servicii, registru de riscuri și scanare de vulnerabilități, cu porturi și scheme deja rezervate.

Infra ViewPlan

Harta vizuală a infrastructurii pe locații, alimentată din Rețea, UPS și Backup Infra.

Playbook-uri SOARPlan

Răspuns automatizat la incidente, cu aprobare umană: blocare IP, izolare stație, dezactivare cont.

Stabil versiune 1.0 sau mai mare Beta funcțional, în extindere Pilot prima versiune Plan port și schemă rezervate

Turul modulelor

Ce vede echipa, ce câștigă firma.

Zece module, fiecare cu ecranul lui. Capturile de mai jos sunt schițe cu date exemplificative. Catalogul modulelor are, pentru fiecare modul, capturi din aplicația reală și descrieri separate pentru conducere și pentru echipa IT.

Operațiuni IT
Securitate
Continuitate & oameni

Helpdesk & Task Manager v2.2.0

Toate cererile către IT intră într-o singură coadă: din portalul angajaților, din e-mail și automat din alertele RMM, UPS și SOC.

  • SLA pe priorități P1–P4, cu ceas care se oprește și se reia când aștepți un răspuns
  • Cozi pe echipe, repartizare automată pe categorii, acțiuni în masă
  • Bază de cunoștințe și răspunsuri predefinite, răspuns direct pe e-mail
  • Task-uri recurente generate zilnic din șabloane: verificări, rotații, controale
Pentru conducere

Timpul de rezolvare și respectarea SLA devin cifre măsurate, nu impresii.

Înlocuiește: helpdesk plătit per agent (Freshservice, Jira Service Management, ServiceDesk Plus).
Pagina modulului, cu capturi reale

Modulele în detaliu

Fiecare modul are pagina lui, cu capturi reale.

Capturile sunt din aplicația Monolit, rulată cu datele unei firme fictive. Fiecare pagină are două niveluri de citire: pentru conducere (ce rezolvă, cum se lucrează, ce se măsoară) și pentru echipa IT (arhitectură, integrări, roluri, limite).

Coada de lucru a helpdesk-ului Helpdesk & Task Manager2.2.0 · Stabil Toate cererile către IT intră într-o singură coadă, cu termene SLA măsurate și baza de cunoștințe la îndemână. 4 capturi · conducere și echipa IT → Vederea pentru conducere RMM1.7.0 · Stabil Starea fiecărei stații și a fiecărui server, patch-uri, antivirus și acțiuni de la distanță, dintr-un singur loc. 5 capturi · conducere și echipa IT → Lista echipamentelor Inventar1.0.0 · Stabil Fiecare echipament are cod, proprietar, locație și garanție, cu scanare de rețea și etichete QR. 4 capturi · conducere și echipa IT → Starea celor 6 UPS-uri UPS Manager1.0.0 · Stabil UPS-uri de orice marcă monitorizate prin SNMP și oprire ordonată a serverelor la o pană de curent. 4 capturi · conducere și echipa IT → Dispozitivele UniFi Rețea1.0.0 · Stabil Rețeaua UniFi pe toate locațiile: dispozitive, topologie, porturi de switch, clienți și operații de la distanță. 4 capturi · conducere și echipa IT → Alertele zilei într-un singur loc SOC0.13.0 · Beta Evenimentele de la firewall, IDS, DNS, Wi-Fi și antivirus într-un singur flux, prioritizate și explicate de AI local. 4 capturi · conducere și echipa IT → Întrebi în română, primești un răspuns structurat AI Assistant1.1.0 · Stabil Un model de limbaj care rulează pe serverul firmei și răspunde cu datele din Monolit, fără să trimită nimic în afară. 3 capturi · conducere și echipa IT → Sumar de sănătate AD Sentinel2.4.0 · Stabil Sănătatea Active Directory și reparații prin proceduri cu verificări prealabile și confirmare. 5 capturi · conducere și echipa IT → Panou general Suprafață externă0.1.0 · Pilot Firma văzută din internet, așa cum o vede un atacator: domenii, subdomenii, e-mail, porturi expuse. 4 capturi · conducere și echipa IT → Seiful deblocat, pe colecția Infrastructură Seif0.5.0 · Beta Parolele firmei, criptate în browser, cu colecții pe echipe și recuperare de urgență cu chei împărțite. 4 capturi · conducere și echipa IT → Protecție 3-2-1 și RPO Backup Infra1.3.0 · Stabil Verifică zilnic dacă fiecare mașină virtuală are un backup reușit, verificat și copiat în afara sediului. 4 capturi · conducere și echipa IT → Backup-ul platformei, pe module Backup Manager1.0.0 · Stabil Backup-ul platformei Monolit însăși: bazele de date ale modulelor, copie pe NAS și restaurare auditată. 2 capturi · conducere și echipa IT → Tabloul HR HR1.0.0 · Stabil Angajări și plecări ca fluxuri cu pași: echipamente din inventar, documente PDF și tichete IT automate. 4 capturi · conducere și echipa IT → Registrul de documente Documente1.1.0 · Stabil Proceduri și politici versionate, cu flux de aprobare, diferențe între versiuni și export PDF. 4 capturi · conducere și echipa IT → Utilizatori sincronizați din Active Directory Platforma: utilizatori, roluri, audit2.0.0 · Stabil Autentificarea, rolurile, jurnalul de audit și regulile care țin cele 15 module împreună. 3 capturi · conducere și echipa IT →

Catalogul complet grupează modulele pe operațiuni, securitate, continuitate și platformă. Din orice pagină de modul vă întoarceți aici cu „Înapoi la prezentare”.

Deschide catalogul modulelor

Funcții avansate

Ce face diferența față de un tool de monitorizare.

Funcțiile de mai jos se găsesc de obicei doar în produse enterprise separate. În Monolit lucrează împreună și folosesc aceleași date.

LLM on-premises

AI care nu pleacă din firmă

Modelul rulează pe hardware-ul firmei. Explică alerte, interpretează logurile controlerelor de domeniu și scrie rezumatul zilnic de securitate. Niciun log nu ajunge la un furnizor de AI.

human-in-the-loop · 5 roluri

AI-ul recomandă, oamenii decid

Blocarea unui IP, un patch, un script, oprirea unui UPS sau izolarea unei stații cer confirmare. Fiecare decizie rămâne în jurnal, cu utilizator, IP și oră.

canary files

Capcane anti-ransomware

Fișiere-capcană pe stații. Prima modificare declanșează o alertă pe ecranul echipei IT, cu stația și utilizatorul, înainte ca criptarea să ajungă pe share-uri.

SNMP v3 · RFC 1628

Oprire ordonată la pană de curent

Grupuri de servere cu ordine și întârzieri, UPS-uri de orice marcă, pornire automată la revenirea tensiunii și jurnal pentru fiecare eveniment.

preflight gates

Runbook-uri AD verificate

Fiecare reparație din domeniu rulează abia după verificări prealabile automate. Planurile în mai mulți pași cer confirmare la pașii cu risc.

ISO 27001:2022 · NIS2

Rapoarte de conformitate din date reale

PDF-uri executive, ISO 27001 și NIS2 generate din patch-uri, backup, incidente și jurnal de audit, plus un scor de conformitate zilnic pe fiecare stație.

E2E · Shamir K din N

Seif zero-knowledge

Parolele se criptează în browser. Recuperarea de urgență cere mai mulți administratori în același timp, așa că niciun om nu are singur toate cheile.

data lake pe NAS

Loguri păstrate ieftin

Evenimentele merg într-un tampon local, apoi pe NAS-ul firmei, cu manifeste. Fără tarif per GB ingerat, cum au SIEM-urile din cloud.

module.yaml · contracte

Module independente

Fiecare modul are serviciul, portul și baza lui de date, și comunică doar prin API și evenimente. Se activează pe rând și se actualizează separat.

Rust · ~3,5 MB

Agent ușor, pe Windows și Linux

Consum minim, actualizare automată cu lansare treptată, control la distanță integrat, pictogramă în bara de sistem pentru utilizator.

WinRM bulk deploy

Descoperire și instalare în masă

Scanează rețeaua, arată ce stații nu au agent și îl instalează pe zeci de calculatoare dintr-o singură operațiune.

multi-locație

Gândit pentru mai multe sedii

Fiecare echipament, eveniment și alertă poartă locația. Filtrați pe București sau Ploiești ori vedeți firma întreagă.

Poziționare în piață

Între uneltele punctuale din cloud și suitele enterprise.

Piața oferă produse excelente, fiecare pe domeniul lui. Firmele mici și medii ajung să plătească cinci-șase abonamente care nu comunică între ele, cu datele în cloud-ul fiecărui furnizor.

Harta de poziționare Axa orizontală: unde rămân datele, de la cloud-ul furnizorului la serverul firmei. Axa verticală: acoperire, de la un singur domeniu la operațiuni IT și securitate unificate. Monolit este în colțul din dreapta sus. Cloud-ul furnizorului Serverul firmei Unde rămân datele → Un singur domeniu IT + securitate unificat ServiceNow Atera NinjaOne Microsoft Sentinel Freshservice Jira Service Mgmt ManageEngine Wazuh (self-hosted) Eaton IPM Monolit
Poziționare calitativă, după modelul de livrare și aria funcțională publicate de fiecare produs. ManageEngine: mai multe produse separate, disponibile și on-prem.

Monolit nu vrea să fie cel mai ieftin RMM sau cel mai complet SIEM. Este platforma care unește operațiunile IT și securitatea într-un flux local.

Pentru cine

Firme cu 30–250 de stații, echipă IT internă de 1–10 oameni, infrastructură proprie sau hibridă, una sau mai multe locații.

Implementare

On-prem prin design. Concurenții sunt în general cloud-first; Monolit rulează pe un VM al firmei.

Adaptare

Ridicată. Procesele firmei se modelează în platformă, nu invers. Module noi se adaugă pe contracte stabile.

Cost

Previzibil. Fără tarif per endpoint, per agent sau per GB care crește cu fiecare angajat.

Date

În infrastructura firmei. Loguri, inventar, parole și contextul AI rămân pe serverele proprii.

NevoieSoluții tipice pe piațăRepere de preț publiceÎn Monolit
Monitorizare și patch-uri stațiiNinjaOne, Atera, ManageEngine Endpoint Central$1,50–3,75 / endpoint / lunăRMM
Helpdesk și SLAFreshservice, Jira Service Management, ServiceDesk Plus$19 / $49 / $99 per agent / lunăHelpdesk & Task Manager
Colectare și corelare loguriWazuh Cloud, Microsoft Sentinelde la $571 / lună (≤100 agenți)SOC + AI Assistant
Manager de parole pentru echipeBitwarden Teams, 1Password Business$4 / utilizator / lunăSeif
Management UPSEaton IPM, Schneider EcoStruxure IT$1.290 (15 noduri), licențăUPS Manager
Suprafață de atac externăServicii EASM comercialela cotațieSuprafață externă
Antivirus / EDRBitdefender GravityZone, Defender, CrowdStrike$3–20 / dispozitiv / lunăSe păstrează. Monolit îl integrează și îi corelează alertele.

Prețuri publice din analiza de poziționare Monolit (30 aprilie 2026) și, pentru Bitwarden, pagina oficială (verificată 24 septembrie 2026). Variază cu volumul, contractul și regiunea.

Onestitate

Ce nu este Monolit

Promisiunile exagerate în securitate costă mai mult decât orice licență. Limitele sunt clare de la început.

  • Nu este un serviciu MDR cu analiști de securitate 24/7. Este un SOC intern asistat de AI, cu om în buclă.
  • Nu înlocuiește antivirusul, EDR-ul sau firewall-ul. Le citește, le corelează și transformă alertele în acțiuni.
  • Nu execută singur acțiuni critice. Automatizarea crește pe faze, cu aprobare și audit.
  • Nu este ServiceNow. Este construit pentru echipe IT mici și medii, cu infrastructură locală.

Reducerea costurilor

De unde vin economiile și cât valorează pentru firma voastră.

Economiile vin din patru surse. Primele trei intră în calculul de mai jos. A patra, riscul evitat, e cea mai mare, dar nu o punem în cifre.

Licențe consolidate

RMM, helpdesk, colectare loguri, parole și UPS: aceleași funcții, fără cinci facturi care cresc cu numărul de stații și de oameni.

Timp tehnic recuperat

Patch-uri aprobate în masă, scripturi, rapoarte generate, onboarding cu tichete automate: ore mutate de pe rutină pe proiecte.

Downtime evitat

Oprire ordonată la pană de curent, backup verificat zilnic, disc plin semnalat înainte să oprească un server.

Risc redus

Ransomware oprit din prima stație, amenzi NIS2, echipamente și accese pierdute. Greu de estimat, dar decisiv.

Organizația
Timpul echipei IT
Întreruperi
Licențe pe care nu le mai cumpărați
Costul Monolit
Beneficiu net pe an——
—beneficiu net în 3 ani
—ore de lucru IT recuperate pe an
—randament al costului anual

Valorile implicite sunt un exemplu pentru o firmă de 100 de stații, nu cifrele voastre. Înlocuiți-le cu datele reale. Prețurile licențelor sunt repere publice în USD, convertite la cursul de mai sus (1 EUR ≈ 1,136 USD, 24 septembrie 2026). Timpul echipei se calculează pe 46 de săptămâni lucrătoare pe an.

NIS2 în România

Conducerea răspunde personal.

OUG 155/2024, aprobată prin Legea 124/2025, transpune Directiva NIS2. Membrii conducerii aprobă măsurile de securitate, le supraveghează și răspund pentru nerespectarea lor. Monolit produce dovezile: jurnal de audit, rapoarte, istoric de incidente, starea backup-ului și a patch-urilor.

10 mil. €
sau 2% din cifra de afaceri globală: amenda maximă pentru entitățile esențiale
7 mil. €
sau 1,4% din cifra de afaceri: amenda maximă pentru entitățile importante
24 h · 72 h
notificare inițială și raport intermediar pentru un incident semnificativ; raport final în 30 de zile

Adoptare

Patru etape. Fiecare aduce valoare înainte să înceapă următoarea.

Modulele sunt independente, deci nu e nevoie de o migrare mare. Se începe cu problema cea mai costisitoare de azi.

FundațiaCore · Dashboard · Helpdesk · Inventar

Toate cererile către IT și toate echipamentele, într-un singur loc. Primele cifre pentru conducere.

OperațiuniRMM · UPS Manager · Rețea · Backup Infra

Vizibilitate și acțiune pe toată infrastructura: stații, rețea, curent, backup.

Oameni și identitateAD Sentinel · HR · Documente · Seif

Accese controlate, proceduri versionate, parole protejate, plecări fără pierderi.

Securitate asistată de AISOC · AI Assistant · Suprafață externă

Alerte explicate și prioritizate, transformate în tichete. Automatizări doar cu aprobare.

Etapele 1–3Monolit IT Manager

Platforma operațională pentru echipa IT internă, fără componenta SOC.

Etapa 4Monolit Shield AI

Stratul de securitate: SOC, triaj AI, corelare, rapoarte, playbook-uri cu aprobare.

Toate etapeleMonolit Complete

Suita întreagă, cu toate modulele integrate și un singur panou de conducere.

Întrebările conducerii

Răspunsuri directe.

Unde sunt datele noastre?

Pe serverul firmei: o mașină virtuală Ubuntu, bază de date SQL Server, fără cloud obligatoriu. AI-ul rulează local. Conexiuni în afară există doar pentru integrările alese (de exemplu consola GravityZone) și pentru verificările de suprafață externă, care sunt jurnalizate.

Înlocuiește antivirusul sau firewall-ul?

Nu. Monolit citește ce raportează pfSense, Suricata și GravityZone, corelează semnalele și le transformă în tichete și acțiuni. Protecția stațiilor și firewall-ul rămân.

Ce se întâmplă dacă pleacă omul care l-a construit?

Codul sursă aparține firmei. Fiecare modul are un contract de integrare documentat, validat automat înainte de orice modificare, plus proceduri de instalare și un plan de recuperare în caz de dezastru (RTO 4 h, RPO 6 h, chei împărțite între 5 custozi). Dependența de oameni rămâne riscul principal; un al doilea administrator instruit îl reduce.

Poate AI-ul să ia decizii singur?

Nu. AI-ul explică, rezumă și recomandă. Orice acțiune sensibilă cere confirmarea unui om, iar promptul, contextul, răspunsul și decizia sunt salvate pentru audit.

Cum măsurăm dacă a meritat?

Prin indicatori pe care Monolit îi calculează singur, lunar:

SLA respectat %timp mediu de rezolvarestații cu patch-uri la zi %VM fără backup validalerte critice deschisescor de conformitateechipamente nereturnate

Cât durează adoptarea?

Fiecare modul se activează independent, deci primul rezultat vine din prima etapă, fără să așteptați întreaga platformă. Ordinea se alege după problema cea mai costisitoare de azi.

Următorul pas

Vedeți Monolit pe un scenariu apropiat de firma dumneavoastră.

La demonstrație discutăm ce module aduc economii imediat, în ce ordine se pot adopta și ce infrastructură e necesară. Monolit este dezvoltat și implementat de TomasNet.