VGT Sentinel · aktuelle Architektur

Sicherheit beginnt vor WordPress.

VGT Sentinel verbindet Request-Inspektion, Verhaltensanalyse, Integritätskontrolle, Egress-Schutz und kontrollierte Gegenmaßnahmen in einer souveränen WordPress-Security-Suite – lokal, modular und ohne sicherheitskritische CDN- oder Composer-Runtime-Abhängigkeiten.

Realbetrieb statt Symbolik

Beobachtet. Getrennt. Nachvollziehbar.

Sentinel entstand aus produktiven Sicherheitsereignissen. Synthetische Benchmarks, interne Scans und reale Angriffe werden bewusst getrennt, damit technische Aussagen nicht durch Testtraffic aufgebläht werden.

240 persistierte Sperren

Strike-basierte Eskalation und direkte Reaktion auf bestätigte Hochrisiko-Vektoren.

27 kryptografisch überwachte Eigenkomponenten

Separates Integritätsmanifest, im Plugin-Einstiegspunkt verankert.

URL · Header · POST · Raw Body mehrschichtige Erkennung über den vollständigen Request-Kontext

Erfasste Kategorien: RCE, SQL-Injection, XSS, JNDI, LFI/RFI, XML-RPC und verschleierte Payload-Ketten.

Deterministische Entscheidungskette

Keine einzelne Regel. Eine Schutzarchitektur.

Jede Ebene übernimmt eine klar begrenzte Aufgabe. Unbekannte Muster können zusätzlich bewertet werden, ohne dass die lokale Schutzwirkung von einem externen Dienst abhängig wird.

Fail-closed ready
01 Aegis Payloads, Header, Uploads und Signaturen
02 Prometheus Verhalten, Frequenz und kumulierte Scores
03 Oracle Bewertung unbekannter und verschleierter Muster
04 Cerberus Eskalation, Strikes und persistente Sperren
05 Nemesis Deception, Tarpit, Canary und Decoy
Trinity Grid mit Aegis, Nemesis und Prometheus zur Score-Berechnung von Angriffsvektoren
Trinity grid
System Status mit direktem Überblick über Module und Schutzstatus
System status
Threat Matrix Übersicht über Angriffe und Ereignisse
Threat matrix
Internes Security Center zum Überprüfen von Sicherheitsparametern
Security center
Inspection

Aegis

Normalisiert und prüft URI, Query, Header, Formulardaten, JSON, Raw Bodies, Uploads und mehrfach kodierte Payloads.

Perimeter

Cerberus

Verwaltet Strikes, temporäre Zustände, persistente Sperren und validierte lokale Firewall-Regeln.

Behavior

Prometheus

Erkennt Burst-Verhalten, Scanner, kurze Request-Abstände, 404-Sequenzen und Subnetz-Anomalien.

Analysis

Oracle

Bewertet technische Absicht, High-Entropy-Payloads und neue Exploitvarianten hinter deterministischen Regeln.

Deception

Nemesis

Bindet automatisierte Angreifer kontrolliert über Poison, Tarpit, Canary und Decoy-Reaktionen.

Egress

Styx

Protokolliert und kontrolliert ausgehende WordPress-, Theme- und Plugin-Verbindungen zu externen Zielen.

Integrity

Integrity Monitor

Erkennt veränderte, neue und entfernte Dateien anhand neu berechneter SHA-256-Inhaltswerte.

HTTP

Titan

Verwaltet Browser- und HTTP-Richtlinien mit getrennten Builder-, Vorschau- und Administrationskontexten.

Access

Airlock

Reduziert die Angriffsfläche administrativer, authentifizierter und besonders sensibler Aktionspfade.

Early warning

Ghost Trap

Erzeugt Köder mit hoher Signalgüte für Reconnaissance, XML-RPC-Missbrauch, Scanner und Bots.

Threat mesh

Gorgon

Bereitet validierte, versionierte Bedrohungsinformationen für kontrollierte Installation-zu-Installation-Synchronisation vor.

Policy

Morpheus

Erzeugt nachvollziehbare Policy-Vorschläge mit Schema-Validierung, Path-Jails und atomaren Zuständen.

Automation

Chronos

Koordiniert Integritätsprüfungen, begrenzte Batches, Locks, Wartungszyklen und fortsetzbare Langläufer.

Secrets

VGT Vault

Schützt Schlüssel und interne Tokens mit moderner Kryptografie und kontextgebundenen Admin-Sitzungen.

Aktualisierte Interface-Screens

Alle neuen Screens sauber einsortiert.

Die defekten Bilder wurden durch die neu hochgeladenen Juli-Screens ersetzt. Alle Module liegen jetzt konsistent im gleichen Seitenverhältnis und in einer klaren Informationshierarchie.

VGT Suite · ergänzende Systeme

Builder, VLP und GEO Architect bleiben vollständig enthalten.

Sentinel bleibt der Security-Core. Zusätzlich bleiben Compliance, Builder und semantische Sucharchitektur integrale Bestandteile der Suite.

Modulverwaltung

VLP · Builder · GEO Architect

Die Modulverwaltung bündelt die ergänzenden Suite-Systeme in einer gemeinsamen Oberfläche. Vision Legal Pro steuert Datenschutz- und Consent-Prozesse, der Builder liefert schlanken visuellen Aufbau und GEO Architect strukturiert Inhalte für Such- und KI-Systeme.

Vision Legal Pro Builder GEO Architect Native WordPress
Modulverwaltung für VLP, Builder und GEO Architect

Zero Dependency by Design

Weniger Lieferkette. Mehr Kontrolle.

Die deterministischen Schutzfunktionen laufen lokal. Externe KI- oder Synchronisationsdienste bleiben optionale Ergänzungen und werden nicht zur einzigen Schutzbarriere.

Keine unnötige Runtime-Abhängigkeit

  • kein Composer-Runtime und kein Vendor-Autoloader
  • kein externes PHP-Framework für die Kernfunktionen
  • keine sicherheitskritischen JavaScript- oder Font-CDNs
  • kein Cloud-Zwang für lokale Erkennung und Integrität
  • keine verpflichtende externe Analyseplattform

Zwei kontrollierte Betriebsvarianten

Beide Varianten nutzen dieselben Sentinel-Kernmodule und werden über gemeinsame Security- und Regressionstests gepflegt.

Variante 01

MU-Plugin

Früher WordPress-Lifecycle, dauerhaft aktiv und nicht versehentlich über die normale Pluginverwaltung deaktivierbar.

Variante 02

Standard-Plugin

Regulär installierbar und verwaltbar – für klassische WordPress-Deployments mit denselben Kernmodulen.

VGT Sentinel Suite

Lokale Kontrolle. Modulare Verteidigung.

Für WordPress-Systeme, die nicht nur auf Angriffe reagieren, sondern Requests, Verhalten, Dateien und externe Verbindungen kontinuierlich kontrollieren müssen.