Główni producenci
Producenci, na których budujemy architekturę bezpieczeństwa
Dziewięć platform wiodących — od suwerennej chmury i telemetrii AI, przez zapory nowej generacji i zarządzanie dostępem uprzywilejowanym, po backup odporny logicznie.
Katalog
Dziewięciu producentów wiodących
Technologie, które wdrażamy i utrzymujemy na co dzień. Rozwiń producenta, aby zobaczyć pełną listę produktów i modułów. Pozostali dostawcy z naszego portfolio są w sekcji Partnerzy technologiczni.
Chmura publiczna (Public Cloud Products)
- Maszyny wirtualne (VMs) oraz maszyny typu Spot — elastyczne instancje obliczeniowe
- Usługa Kubernetes (Managed Kubernetes) — automatyzacja i orkiestracja kontenerów
- Dedykowane instancje obliczeniowe z procesorami graficznymi (GPU) — wysoka wydajność AI/ML
- Pamięci masowe i storage — Object Storage S3, Block Storage, storage efemeryczny, storage maszyn wirtualnych
- Usługi sieciowe i bezpieczeństwo — Load Balancing, Firewall
- Narzędzia zarządzania i tożsamości — Panel Klienta, Panel Zarządzania Chmurą, API, Identity
Chmura prywatna i rozwiązania dedykowane (Private & Hybrid Cloud)
- Chmura prywatna — fizycznie i logicznie odizolowane środowiska dedykowane
- Chmury publiczne White Label — gotowe platformy chmurowe dla partnerów i dostawców MSP
- Profesjonalne usługi i wsparcie techniczne Kubernetes
Suwerenne dane z obserwacji Ziemi (EO Data & Tools)
- Repozytorium EODATA i katalog danych EO — ponad 90 PB suwerennych danych satelitarnych
- Zdjęcia satelitarne VHR (Very High Resolution) — zobrazowania o bardzo wysokiej rozdzielczości
- EO Traceability Service — śledzenie pochodzenia i integralności danych satelitarnych oraz modeli AI
- Dedykowane platformy narodowe i sektorowe — CREODIAS, CDSE, CODE-DE, WEKEO, EOLAB, DEDL
Sztuczna inteligencja i Sherlock (AI Services)
- CloudFerro Sherlock (Managed Generative AI Service) — w pełni suwerenne europejskie GenAI w Polsce
- Search Agents & Knowledgebases — zautomatyzowany, suwerenny RAG: OCR, chunking, embeddingi
- Usługi obliczeniowe AI — wysoko wydajne instancje GPU pod uczenie maszynowe
- Globalne embeddingi AI w obserwacji Ziemi — semantyczne wektoryzowanie archiwów geoprzestrzennych
Dedykowane, mobilne środowiska kontenerowe
- BASTION — mobilna chmura taktyczna z pełną architekturą Kubernetes w kontenerze; polska chmura taktyczna typu DUAL USE
Threat Exposure & Detection Posture Platform
- Agentic Detection Engineering / Cardinal AI — automatyczna ekstrakcja TTP z inteligencji zagrożeń
- MITRE ATT&CK Coverage Mapping — ciągłe mapowanie reguł detekcji i identyfikacja luk
- Broken Rule Remediation — automatyczne wykrywanie błędów logicznych, parsowania i miskonfiguracji
- Rule Health Monitoring — bieżący audyt technicznej sprawności reguł SIEM/EDR
- Pre-tuned Rule Catalog — baza ponad 8000 gotowych reguł w natywnej składni wiodących SIEM
- Coverage Scoring — miesięczne, mierzalne raportowanie dojrzałości detekcji dla CISO
- Continuous Threat Exposure Management (CTEM) — unifikacja i korelacja kontroli prewencyjnych i detekcyjnych
Telemetry Pipeline Products
- Cribl Stream — inteligentne filtrowanie, redukcja wolumenu, maskowanie i trasowanie logów oraz telemetrii
- Cribl Edge — zbieranie, przetwarzanie i optymalizacja metryk na brzegu sieci i urządzeniach końcowych
- Cribl Search — przeszukiwanie i analizowanie rozproszonych danych telemetrycznych in-place
- Cribl Lake — elastyczne, suwerenne składowanie telemetrii bez uzależnienia od jednego dostawcy
Cribl.Cloud
- Telemetry as a Service — zarządzanie i obsługa potoków telemetrycznych w chmurze
Sztuczna inteligencja i bezpieczeństwo AI (Cribl AI)
- Cribl Guard (Background Detection) — wykrywanie danych wrażliwych PII/PCI w ruchu za pomocą lokalnego NER i regex
- Cribl Copilot / Copilot Editor — generatywny asystent i edytor potoków transformacji w języku naturalnym
- Cribl MCP Server & MCP Integrations — integracja deweloperska z zewnętrznymi klientami AI
Generative AI Security (FortiAI)
- FortiAI-Protect — DLP dla promptów, guardrails dla modeli GenAI, Shadow AI, sandboxing zero-day
- FortiAI-Assist — automatyzacja NOC/SOC, triage alertów, threat hunting, konfiguracja Day 1 do N
- FortiAI-SecureAI / FortiAIGate — bezpieczna bramka LLM chroniąca runtime przed prompt injection i DDoS
Secure Networking & Infrastructure
- FortiGate NGFW — fizyczne i wirtualne zapory sieciowe nowej generacji, segmentacja sieci
- FortiGuard Security Services — zautomatyzowane subskrypcje i sygnatury ochrony w czasie rzeczywistym
- Secure Switches & Wireless LAN — bezpieczne przełączniki i punkty dostępowe Wi-Fi
- Secure SD-WAN & Universal ZTNA — bezpieczna łączność rozproszona i bezwarunkowy dostęp Zero Trust
Cloud Security & Cloud-Native Protection
- FortiCNAPP — zintegrowana platforma ochrony aplikacji chmurowych od kodu do chmury
- FortiWeb & FortiADC — ochrona aplikacji webowych i API (WAF) oraz Load Balancing
Security Operations (SecOps)
- FortiSIEM / FortiSOAR / FortiAnalyzer / SOCaaS — systemy SIEM, orkiestracja SOAR, analityka i SOC jako usługa
- FortiEndpoint / FortiNDR / FortiDeceptor — ochrona endpointów, NDR, technologia decepcji
Identity & Access Security
- FortiPAM — zarządzanie dostępem uprzywilejowanym
- FortiAuthenticator / FortiToken / FortiIdentity Cloud — serwery tożsamości i uwierzytelnianie MFA
Rozwiązania dla środowisk przemysłowych (OT Security)
- Ruggedized Products — linia przemysłowych urządzeń sieciowych i zapór (m.in. seria FortiGate Rugged) do bezawaryjnej pracy w ekstremalnych temperaturach, zapyleniu, wilgotności i przy silnych wibracjach
- OT Security Service — dedykowane bazy sygnatur, reguł i profili ochronnych FortiGuard Labs dla protokołów przemysłowych (Modbus, DNP3, BACnet) i systemów automatyki
- NAC for OT — identyfikacja, klasyfikacja i bezwarunkowa kontrola dostępu urządzeń IoT i IIoT (sterowniki PLC, panele HMI, sensory) bez instalowania agentów
- NDR for OT — monitorowanie ruchu w środowiskach OT (FortiNDR) i analiza anomalii behawioralnych w komunikacji maszynowej
- SOC Analytics for OT — integracja FortiAnalyzer i FortiSIEM ze specyfiką zdarzeń przemysłowych, jedna konsola dla IT i OT
- OT Tech Alliance — potwierdzona zgodność operacyjna z systemami wiodących dostawców automatyki i oprogramowania SCADA
Moduły platformy
- ISO/IEC 27001 — system zarządzania bezpieczeństwem informacji
- ISO/IEC 42001 — system zarządzania sztuczną inteligencją
- ISO/IEC 27017 — bezpieczeństwo usług chmurowych
- ISO/IEC 27018 — ochrona danych osobowych w chmurze publicznej
- CRA — Cyber Resilience Act
- ISO 23001
- AI Act — unijne rozporządzenie o sztucznej inteligencji
- NIS2 — dyrektywa o cyberodporności podmiotów kluczowych i ważnych
- UKSC — ustawa o krajowym systemie cyberbezpieczeństwa
Charakterystyka
- Dedykowana platforma GRC wspierająca resilience, z elementami AI Security — zarówno w zakresie zarządzania bezpieczeństwem AI, jak i wykorzystania AI do analizy danych z warstw bezpieczeństwa organizacji
- Jedna modułowa platforma pozwalająca wspierać spełnienie wymogów UKSC, NIS2, ISO 27001, ISO 42001, AI Act i CRA — dająca pełny wgląd w poziom bezpieczeństwa organizacji
Network Security (SNS)
- Stormshield Network Security (SNS) Firewalls — rodzina fizycznych i wirtualnych firewalli NGFW
- Stormshield XDR — system korelacji i detekcji zagrożeń sieciowych i końcowych
- SNS Industrial Firewalls (SNi10, SNi20, SNi40, SNi50) — utwardzone zapory dedykowane środowiskom OT/SCADA
Endpoint Protection (SES)
- Stormshield Endpoint Security (SES) — zaawansowane, proaktywne utwardzanie i ochrona stacji oraz serwerów
Data Protection (SDS)
- Stormshield Data Security (SDS) — szyfrowanie plików, dysków, wiadomości e-mail oraz przestrzeni SharePoint
Zarządzanie centralne i narzędzia
- Stormshield Management Center (SMC) — centralne zarządzanie rozproszonymi zaporami SNS
- Stormshield Log Supervisor (SLS) — centralna agregacja, analiza i nadzór nad logami z urządzeń
Exposure Management Platform
- Tenable One — zintegrowana platforma zarządzania całościową ekspozycją organizacji na ryzyko
- Tenable One AI Exposure — identyfikacja Shadow AI, błędnych konfiguracji i podatności w ChatGPT, MS Copilot i podobnych
Vulnerability Management
- Tenable Vulnerability Management — skanowanie i zarządzanie lukami w chmurze i środowiskach hybrydowych (dawniej Tenable.io)
- Tenable Security Center — zarządzanie podatnościami on-premise na poziomie enterprise (dawniej Tenable.sc)
- Nessus Professional / Nessus Essentials — światowy standard skanowania podatności IT
OT & Identity Security
- Tenable OT Security — ochrona i identyfikacja podatności automatyki przemysłowej oraz systemów ICS (dawniej Tenable.ot)
- Tenable Identity Exposure — wykrywanie luk i ataków w infrastrukturze Active Directory i tożsamościach (dawniej Tenable.ad)
Cloud & App Security
- Tenable Cloud Security — zabezpieczanie kontenerów, kodu oraz platforma CNAPP
- Tenable Attack Surface Management (ASM) — zarządzanie zewnętrzną, internetową powierzchnią ataku
- Tenable Web App Scanning (WAS) — automatyczne skanowanie bezpieczeństwa aplikacji webowych i API
Privileged Access Management (PAM) — kontrola kont uprzywilejowanych
- WALLIX PAM — zabezpieczanie, zarządzanie i rotacja poświadczeń kont uprzywilejowanych, kluczy API, haseł oraz administracyjnego dostępu do krytycznych systemów IT, baz danych i środowisk AI (zapobieganie model tampering)
- WALLIX Remote Access — rygorystyczny nadzór, uwierzytelnianie i pełne nagrywanie sesji zdalnych zewnętrznych deweloperów, podwykonawców i kooperantów przy wrażliwych projektach IT/OT oraz wdrożeniach AI
- WALLIX Web Session Manager — zaawansowana rejestracja, wizualizacja i kontrola sesji realizowanych przez interfejsy i aplikacje webowe
Identity and Access Management (IAM) — uwierzytelnianie i tożsamość
- WALLIX IDaaS (technologia dawnego Trustelem) — chmurowa platforma tożsamości jako usługi zapewniająca SSO oraz MFA, bezszwowo zabezpieczająca dostęp do aplikacji i danych z dowolnego miejsca
- WALLIX Authenticator (MFA Application) — aplikacja uwierzytelniająca na iOS, Androida i Windows: powiadomienia push, kody TOTP, klucze bezpieczeństwa i passkeys (FIDO); zgodna z SAML, LDAP i RADIUS
- WALLIX Enterprise Vault & AAPM — bezpieczne, scentralizowane przechowywanie, rotacja i programistyczne zarządzanie sekretami (hasła, klucze API, certyfikaty) używanymi przez aplikacje, skrypty i potoki CI/CD, eliminujące hardcoded credentials
Privilege Elevation and Delegation Management (PEDM)
- WALLIX BestSafe — ochrona i utwardzanie punktów końcowych wdrażające zasadę minimalnych uprawnień (Least Privilege) na poziomie pojedynczych procesów i aplikacji; pozwala uruchamiać zaufane operacje administracyjne bez nadawania użytkownikom pełnych uprawnień administratora
Identity and Access Governance (IAG)
- WALLIX IAG — ciągła analiza uprawnień, cykliczne i audytowalne przeglądy dostępów oraz eliminowanie nadmiarowości przywilejów; kluczowe dla wykazania zgodności z NIS2 i DORA
Security as a Service
- WALLIX ONE — scentralizowana, elastyczna platforma SaaS dostarczająca na żądanie pełną gamę usług tożsamości i dostępu w modelu Zero Trust, obejmująca WALLIX ONE CONSOLE oraz WALLIX ONE PAM CORE
User Behavior Analytics (UBA)
- Malizen (technologia zintegrowana w ekosystemie WALLIX) — oparte na algorytmach AI narzędzie do ciągłej, proaktywnej analizy behawioralnej użytkowników ludzkich oraz tożsamości nie-ludzkich (zautomatyzowanych agentów i procesów AI); runtime'owe wykrywanie anomalii, mitygacja ryzyk wewnętrznych i zapobieganie atakom przed ich eskalacją
SphereCyberX — architektura sferycznego bezpieczeństwa
- Triple-I (Immutable, Indestructible, Immediate) — niezmienny zapis kopii czasowych, odporność logiczna i natychmiastowe DR
- xSAIR (Secure AirGap Immutable Repository) — logiczne, automatyczne odcinanie sieciowe repozytoriów w modelu Zero Trust
Oprogramowanie do ochrony danych
- Xopero ONE Backup & Recovery — backup stacji roboczych, serwerów Windows/Linux, VMware, Hyper-V, Microsoft 365 oraz DevOps/Git
Urządzenia dedykowane (Backup Appliance)
- Xopero Unified Protection (XUP) — all-in-one serwer backupowy, macierz dyskowa i deduplikacja bez limitów licencyjnych na endpointy i maszyny wirtualne
Usługi chmurowe
- Xopero Cloud Storage — suwerenne, zlokalizowane w UE chmurowe repozytorium kopii zapasowych
Nie dobieramy technologii z katalogu. Każde rozwiązanie wdrażane w organizacji dobieramy indywidualnie — z uwzględnieniem istniejącej architektury, analizy zagrożeń, poziomu dojrzałości organizacji, profilu ryzyka oraz celów biznesowych.
Dobierzemy rozwiązanie do Twojej architektury
Każde wdrożenie projektujemy indywidualnie — pod istniejącą architekturę, profil ryzyka i cele biznesowe.