VGT Sentinel · aktuelle Architektur
Sicherheit beginnt vor WordPress.
VGT Sentinel verbindet Request-Inspektion, Verhaltensanalyse, Integritätskontrolle, Egress-Schutz und kontrollierte Gegenmaßnahmen in einer souveränen WordPress-Security-Suite – lokal, modular und ohne sicherheitskritische CDN- oder Composer-Runtime-Abhängigkeiten.
Realbetrieb statt Symbolik
Beobachtet. Getrennt. Nachvollziehbar.
Sentinel entstand aus produktiven Sicherheitsereignissen. Synthetische Benchmarks, interne Scans und reale Angriffe werden bewusst getrennt, damit technische Aussagen nicht durch Testtraffic aufgebläht werden.
Strike-basierte Eskalation und direkte Reaktion auf bestätigte Hochrisiko-Vektoren.
Separates Integritätsmanifest, im Plugin-Einstiegspunkt verankert.
Erfasste Kategorien: RCE, SQL-Injection, XSS, JNDI, LFI/RFI, XML-RPC und verschleierte Payload-Ketten.
Deterministische Entscheidungskette
Keine einzelne Regel. Eine Schutzarchitektur.
Jede Ebene übernimmt eine klar begrenzte Aufgabe. Unbekannte Muster können zusätzlich bewertet werden, ohne dass die lokale Schutzwirkung von einem externen Dienst abhängig wird.
Aegis
Normalisiert und prüft URI, Query, Header, Formulardaten, JSON, Raw Bodies, Uploads und mehrfach kodierte Payloads.
Cerberus
Verwaltet Strikes, temporäre Zustände, persistente Sperren und validierte lokale Firewall-Regeln.
Prometheus
Erkennt Burst-Verhalten, Scanner, kurze Request-Abstände, 404-Sequenzen und Subnetz-Anomalien.
Oracle
Bewertet technische Absicht, High-Entropy-Payloads und neue Exploitvarianten hinter deterministischen Regeln.
Nemesis
Bindet automatisierte Angreifer kontrolliert über Poison, Tarpit, Canary und Decoy-Reaktionen.
Styx
Protokolliert und kontrolliert ausgehende WordPress-, Theme- und Plugin-Verbindungen zu externen Zielen.
Integrity Monitor
Erkennt veränderte, neue und entfernte Dateien anhand neu berechneter SHA-256-Inhaltswerte.
Titan
Verwaltet Browser- und HTTP-Richtlinien mit getrennten Builder-, Vorschau- und Administrationskontexten.
Airlock
Reduziert die Angriffsfläche administrativer, authentifizierter und besonders sensibler Aktionspfade.
Ghost Trap
Erzeugt Köder mit hoher Signalgüte für Reconnaissance, XML-RPC-Missbrauch, Scanner und Bots.
Gorgon
Bereitet validierte, versionierte Bedrohungsinformationen für kontrollierte Installation-zu-Installation-Synchronisation vor.
Morpheus
Erzeugt nachvollziehbare Policy-Vorschläge mit Schema-Validierung, Path-Jails und atomaren Zuständen.
Chronos
Koordiniert Integritätsprüfungen, begrenzte Batches, Locks, Wartungszyklen und fortsetzbare Langläufer.
VGT Vault
Schützt Schlüssel und interne Tokens mit moderner Kryptografie und kontextgebundenen Admin-Sitzungen.
Aktualisierte Interface-Screens
Alle neuen Screens sauber einsortiert.
Die defekten Bilder wurden durch die neu hochgeladenen Juli-Screens ersetzt. Alle Module liegen jetzt konsistent im gleichen Seitenverhältnis und in einer klaren Informationshierarchie.
Aegis
Primäre Request-Inspection mit Erkennung verschleierter Payloads, Signaturen und anomaler Eingaben.
Zeus
Vorgelagerter Runtime-Schild für frühe Blockentscheidungen noch vor tieferer Verarbeitung.
Nemesis
Deception-Layer mit kontrollierter Angreiferbindung und aktiven Gegenmaßnahmen.
Styx
Egress-Kontrolle für ausgehende Verbindungen von WordPress, Themes und Plugins.
Titan
HTTP- und Browser-Sicherheitsrichtlinien mit kontextbezogener Steuerung.
Airlock
Geschützte administrative Eintrittspunkte mit minimaler Angriffsfläche.
Ghost Trap
Frühwarnsystem mit Honeypot-Signalen und klarer Bot-Indikation.
Morpheus
Kontrollierte Policy-Evolution mit validierten Vorschlägen und sicheren Zustandswechseln.
Hades
Zusätzliche Schutzebene für sensible administrative Bereiche und Zugriffsobfuskation.
VGT Suite · ergänzende Systeme
Builder, VLP und GEO Architect bleiben vollständig enthalten.
Sentinel bleibt der Security-Core. Zusätzlich bleiben Compliance, Builder und semantische Sucharchitektur integrale Bestandteile der Suite.
Modulverwaltung
VLP · Builder · GEO Architect
Die Modulverwaltung bündelt die ergänzenden Suite-Systeme in einer gemeinsamen Oberfläche. Vision Legal Pro steuert Datenschutz- und Consent-Prozesse, der Builder liefert schlanken visuellen Aufbau und GEO Architect strukturiert Inhalte für Such- und KI-Systeme.
Zero Dependency by Design
Weniger Lieferkette. Mehr Kontrolle.
Die deterministischen Schutzfunktionen laufen lokal. Externe KI- oder Synchronisationsdienste bleiben optionale Ergänzungen und werden nicht zur einzigen Schutzbarriere.
Keine unnötige Runtime-Abhängigkeit
- kein Composer-Runtime und kein Vendor-Autoloader
- kein externes PHP-Framework für die Kernfunktionen
- keine sicherheitskritischen JavaScript- oder Font-CDNs
- kein Cloud-Zwang für lokale Erkennung und Integrität
- keine verpflichtende externe Analyseplattform
Zwei kontrollierte Betriebsvarianten
Beide Varianten nutzen dieselben Sentinel-Kernmodule und werden über gemeinsame Security- und Regressionstests gepflegt.
MU-Plugin
Früher WordPress-Lifecycle, dauerhaft aktiv und nicht versehentlich über die normale Pluginverwaltung deaktivierbar.
Standard-Plugin
Regulär installierbar und verwaltbar – für klassische WordPress-Deployments mit denselben Kernmodulen.
VGT Sentinel Suite
Lokale Kontrolle. Modulare Verteidigung.
Für WordPress-Systeme, die nicht nur auf Angriffe reagieren, sondern Requests, Verhalten, Dateien und externe Verbindungen kontinuierlich kontrollieren müssen.
