Główni producenci

Producenci, na których budujemy architekturę bezpieczeństwa

Dziewięć platform wiodących — od suwerennej chmury i telemetrii AI, przez zapory nowej generacji i zarządzanie dostępem uprzywilejowanym, po backup odporny logicznie.

Katalog

Dziewięciu producentów wiodących

Technologie, które wdrażamy i utrzymujemy na co dzień. Rozwiń producenta, aby zobaczyć pełną listę produktów i modułów. Pozostali dostawcy z naszego portfolio są w sekcji Partnerzy technologiczni.

Chmura publiczna (Public Cloud Products)

  • Maszyny wirtualne (VMs) oraz maszyny typu Spot — elastyczne instancje obliczeniowe
  • Usługa Kubernetes (Managed Kubernetes) — automatyzacja i orkiestracja kontenerów
  • Dedykowane instancje obliczeniowe z procesorami graficznymi (GPU) — wysoka wydajność AI/ML
  • Pamięci masowe i storage — Object Storage S3, Block Storage, storage efemeryczny, storage maszyn wirtualnych
  • Usługi sieciowe i bezpieczeństwo — Load Balancing, Firewall
  • Narzędzia zarządzania i tożsamości — Panel Klienta, Panel Zarządzania Chmurą, API, Identity

Chmura prywatna i rozwiązania dedykowane (Private & Hybrid Cloud)

  • Chmura prywatna — fizycznie i logicznie odizolowane środowiska dedykowane
  • Chmury publiczne White Label — gotowe platformy chmurowe dla partnerów i dostawców MSP
  • Profesjonalne usługi i wsparcie techniczne Kubernetes

Suwerenne dane z obserwacji Ziemi (EO Data & Tools)

  • Repozytorium EODATA i katalog danych EO — ponad 90 PB suwerennych danych satelitarnych
  • Zdjęcia satelitarne VHR (Very High Resolution) — zobrazowania o bardzo wysokiej rozdzielczości
  • EO Traceability Service — śledzenie pochodzenia i integralności danych satelitarnych oraz modeli AI
  • Dedykowane platformy narodowe i sektorowe — CREODIAS, CDSE, CODE-DE, WEKEO, EOLAB, DEDL

Sztuczna inteligencja i Sherlock (AI Services)

  • CloudFerro Sherlock (Managed Generative AI Service) — w pełni suwerenne europejskie GenAI w Polsce
  • Search Agents & Knowledgebases — zautomatyzowany, suwerenny RAG: OCR, chunking, embeddingi
  • Usługi obliczeniowe AI — wysoko wydajne instancje GPU pod uczenie maszynowe
  • Globalne embeddingi AI w obserwacji Ziemi — semantyczne wektoryzowanie archiwów geoprzestrzennych

Dedykowane, mobilne środowiska kontenerowe

  • BASTION — mobilna chmura taktyczna z pełną architekturą Kubernetes w kontenerze; polska chmura taktyczna typu DUAL USE

Threat Exposure & Detection Posture Platform

  • Agentic Detection Engineering / Cardinal AI — automatyczna ekstrakcja TTP z inteligencji zagrożeń
  • MITRE ATT&CK Coverage Mapping — ciągłe mapowanie reguł detekcji i identyfikacja luk
  • Broken Rule Remediation — automatyczne wykrywanie błędów logicznych, parsowania i miskonfiguracji
  • Rule Health Monitoring — bieżący audyt technicznej sprawności reguł SIEM/EDR
  • Pre-tuned Rule Catalog — baza ponad 8000 gotowych reguł w natywnej składni wiodących SIEM
  • Coverage Scoring — miesięczne, mierzalne raportowanie dojrzałości detekcji dla CISO
  • Continuous Threat Exposure Management (CTEM) — unifikacja i korelacja kontroli prewencyjnych i detekcyjnych

Telemetry Pipeline Products

  • Cribl Stream — inteligentne filtrowanie, redukcja wolumenu, maskowanie i trasowanie logów oraz telemetrii
  • Cribl Edge — zbieranie, przetwarzanie i optymalizacja metryk na brzegu sieci i urządzeniach końcowych
  • Cribl Search — przeszukiwanie i analizowanie rozproszonych danych telemetrycznych in-place
  • Cribl Lake — elastyczne, suwerenne składowanie telemetrii bez uzależnienia od jednego dostawcy

Cribl.Cloud

  • Telemetry as a Service — zarządzanie i obsługa potoków telemetrycznych w chmurze

Sztuczna inteligencja i bezpieczeństwo AI (Cribl AI)

  • Cribl Guard (Background Detection) — wykrywanie danych wrażliwych PII/PCI w ruchu za pomocą lokalnego NER i regex
  • Cribl Copilot / Copilot Editor — generatywny asystent i edytor potoków transformacji w języku naturalnym
  • Cribl MCP Server & MCP Integrations — integracja deweloperska z zewnętrznymi klientami AI

Generative AI Security (FortiAI)

  • FortiAI-Protect — DLP dla promptów, guardrails dla modeli GenAI, Shadow AI, sandboxing zero-day
  • FortiAI-Assist — automatyzacja NOC/SOC, triage alertów, threat hunting, konfiguracja Day 1 do N
  • FortiAI-SecureAI / FortiAIGate — bezpieczna bramka LLM chroniąca runtime przed prompt injection i DDoS

Secure Networking & Infrastructure

  • FortiGate NGFW — fizyczne i wirtualne zapory sieciowe nowej generacji, segmentacja sieci
  • FortiGuard Security Services — zautomatyzowane subskrypcje i sygnatury ochrony w czasie rzeczywistym
  • Secure Switches & Wireless LAN — bezpieczne przełączniki i punkty dostępowe Wi-Fi
  • Secure SD-WAN & Universal ZTNA — bezpieczna łączność rozproszona i bezwarunkowy dostęp Zero Trust

Cloud Security & Cloud-Native Protection

  • FortiCNAPP — zintegrowana platforma ochrony aplikacji chmurowych od kodu do chmury
  • FortiWeb & FortiADC — ochrona aplikacji webowych i API (WAF) oraz Load Balancing

Security Operations (SecOps)

  • FortiSIEM / FortiSOAR / FortiAnalyzer / SOCaaS — systemy SIEM, orkiestracja SOAR, analityka i SOC jako usługa
  • FortiEndpoint / FortiNDR / FortiDeceptor — ochrona endpointów, NDR, technologia decepcji

Identity & Access Security

  • FortiPAM — zarządzanie dostępem uprzywilejowanym
  • FortiAuthenticator / FortiToken / FortiIdentity Cloud — serwery tożsamości i uwierzytelnianie MFA

Rozwiązania dla środowisk przemysłowych (OT Security)

  • Ruggedized Products — linia przemysłowych urządzeń sieciowych i zapór (m.in. seria FortiGate Rugged) do bezawaryjnej pracy w ekstremalnych temperaturach, zapyleniu, wilgotności i przy silnych wibracjach
  • OT Security Service — dedykowane bazy sygnatur, reguł i profili ochronnych FortiGuard Labs dla protokołów przemysłowych (Modbus, DNP3, BACnet) i systemów automatyki
  • NAC for OT — identyfikacja, klasyfikacja i bezwarunkowa kontrola dostępu urządzeń IoT i IIoT (sterowniki PLC, panele HMI, sensory) bez instalowania agentów
  • NDR for OT — monitorowanie ruchu w środowiskach OT (FortiNDR) i analiza anomalii behawioralnych w komunikacji maszynowej
  • SOC Analytics for OT — integracja FortiAnalyzer i FortiSIEM ze specyfiką zdarzeń przemysłowych, jedna konsola dla IT i OT
  • OT Tech Alliance — potwierdzona zgodność operacyjna z systemami wiodących dostawców automatyki i oprogramowania SCADA

Moduły platformy

  • ISO/IEC 27001 — system zarządzania bezpieczeństwem informacji
  • ISO/IEC 42001 — system zarządzania sztuczną inteligencją
  • ISO/IEC 27017 — bezpieczeństwo usług chmurowych
  • ISO/IEC 27018 — ochrona danych osobowych w chmurze publicznej
  • CRA — Cyber Resilience Act
  • ISO 23001
  • AI Act — unijne rozporządzenie o sztucznej inteligencji
  • NIS2 — dyrektywa o cyberodporności podmiotów kluczowych i ważnych
  • UKSC — ustawa o krajowym systemie cyberbezpieczeństwa

Charakterystyka

  • Dedykowana platforma GRC wspierająca resilience, z elementami AI Security — zarówno w zakresie zarządzania bezpieczeństwem AI, jak i wykorzystania AI do analizy danych z warstw bezpieczeństwa organizacji
  • Jedna modułowa platforma pozwalająca wspierać spełnienie wymogów UKSC, NIS2, ISO 27001, ISO 42001, AI Act i CRA — dająca pełny wgląd w poziom bezpieczeństwa organizacji

Network Security (SNS)

  • Stormshield Network Security (SNS) Firewalls — rodzina fizycznych i wirtualnych firewalli NGFW
  • Stormshield XDR — system korelacji i detekcji zagrożeń sieciowych i końcowych
  • SNS Industrial Firewalls (SNi10, SNi20, SNi40, SNi50) — utwardzone zapory dedykowane środowiskom OT/SCADA

Endpoint Protection (SES)

  • Stormshield Endpoint Security (SES) — zaawansowane, proaktywne utwardzanie i ochrona stacji oraz serwerów

Data Protection (SDS)

  • Stormshield Data Security (SDS) — szyfrowanie plików, dysków, wiadomości e-mail oraz przestrzeni SharePoint

Zarządzanie centralne i narzędzia

  • Stormshield Management Center (SMC) — centralne zarządzanie rozproszonymi zaporami SNS
  • Stormshield Log Supervisor (SLS) — centralna agregacja, analiza i nadzór nad logami z urządzeń

Exposure Management Platform

  • Tenable One — zintegrowana platforma zarządzania całościową ekspozycją organizacji na ryzyko
  • Tenable One AI Exposure — identyfikacja Shadow AI, błędnych konfiguracji i podatności w ChatGPT, MS Copilot i podobnych

Vulnerability Management

  • Tenable Vulnerability Management — skanowanie i zarządzanie lukami w chmurze i środowiskach hybrydowych (dawniej Tenable.io)
  • Tenable Security Center — zarządzanie podatnościami on-premise na poziomie enterprise (dawniej Tenable.sc)
  • Nessus Professional / Nessus Essentials — światowy standard skanowania podatności IT

OT & Identity Security

  • Tenable OT Security — ochrona i identyfikacja podatności automatyki przemysłowej oraz systemów ICS (dawniej Tenable.ot)
  • Tenable Identity Exposure — wykrywanie luk i ataków w infrastrukturze Active Directory i tożsamościach (dawniej Tenable.ad)

Cloud & App Security

  • Tenable Cloud Security — zabezpieczanie kontenerów, kodu oraz platforma CNAPP
  • Tenable Attack Surface Management (ASM) — zarządzanie zewnętrzną, internetową powierzchnią ataku
  • Tenable Web App Scanning (WAS) — automatyczne skanowanie bezpieczeństwa aplikacji webowych i API

Privileged Access Management (PAM) — kontrola kont uprzywilejowanych

  • WALLIX PAM — zabezpieczanie, zarządzanie i rotacja poświadczeń kont uprzywilejowanych, kluczy API, haseł oraz administracyjnego dostępu do krytycznych systemów IT, baz danych i środowisk AI (zapobieganie model tampering)
  • WALLIX Remote Access — rygorystyczny nadzór, uwierzytelnianie i pełne nagrywanie sesji zdalnych zewnętrznych deweloperów, podwykonawców i kooperantów przy wrażliwych projektach IT/OT oraz wdrożeniach AI
  • WALLIX Web Session Manager — zaawansowana rejestracja, wizualizacja i kontrola sesji realizowanych przez interfejsy i aplikacje webowe

Identity and Access Management (IAM) — uwierzytelnianie i tożsamość

  • WALLIX IDaaS (technologia dawnego Trustelem) — chmurowa platforma tożsamości jako usługi zapewniająca SSO oraz MFA, bezszwowo zabezpieczająca dostęp do aplikacji i danych z dowolnego miejsca
  • WALLIX Authenticator (MFA Application) — aplikacja uwierzytelniająca na iOS, Androida i Windows: powiadomienia push, kody TOTP, klucze bezpieczeństwa i passkeys (FIDO); zgodna z SAML, LDAP i RADIUS
  • WALLIX Enterprise Vault & AAPM — bezpieczne, scentralizowane przechowywanie, rotacja i programistyczne zarządzanie sekretami (hasła, klucze API, certyfikaty) używanymi przez aplikacje, skrypty i potoki CI/CD, eliminujące hardcoded credentials

Privilege Elevation and Delegation Management (PEDM)

  • WALLIX BestSafe — ochrona i utwardzanie punktów końcowych wdrażające zasadę minimalnych uprawnień (Least Privilege) na poziomie pojedynczych procesów i aplikacji; pozwala uruchamiać zaufane operacje administracyjne bez nadawania użytkownikom pełnych uprawnień administratora

Identity and Access Governance (IAG)

  • WALLIX IAG — ciągła analiza uprawnień, cykliczne i audytowalne przeglądy dostępów oraz eliminowanie nadmiarowości przywilejów; kluczowe dla wykazania zgodności z NIS2 i DORA

Security as a Service

  • WALLIX ONE — scentralizowana, elastyczna platforma SaaS dostarczająca na żądanie pełną gamę usług tożsamości i dostępu w modelu Zero Trust, obejmująca WALLIX ONE CONSOLE oraz WALLIX ONE PAM CORE

User Behavior Analytics (UBA)

  • Malizen (technologia zintegrowana w ekosystemie WALLIX) — oparte na algorytmach AI narzędzie do ciągłej, proaktywnej analizy behawioralnej użytkowników ludzkich oraz tożsamości nie-ludzkich (zautomatyzowanych agentów i procesów AI); runtime'owe wykrywanie anomalii, mitygacja ryzyk wewnętrznych i zapobieganie atakom przed ich eskalacją

SphereCyberX — architektura sferycznego bezpieczeństwa

  • Triple-I (Immutable, Indestructible, Immediate) — niezmienny zapis kopii czasowych, odporność logiczna i natychmiastowe DR
  • xSAIR (Secure AirGap Immutable Repository) — logiczne, automatyczne odcinanie sieciowe repozytoriów w modelu Zero Trust

Oprogramowanie do ochrony danych

  • Xopero ONE Backup & Recovery — backup stacji roboczych, serwerów Windows/Linux, VMware, Hyper-V, Microsoft 365 oraz DevOps/Git

Urządzenia dedykowane (Backup Appliance)

  • Xopero Unified Protection (XUP) — all-in-one serwer backupowy, macierz dyskowa i deduplikacja bez limitów licencyjnych na endpointy i maszyny wirtualne

Usługi chmurowe

  • Xopero Cloud Storage — suwerenne, zlokalizowane w UE chmurowe repozytorium kopii zapasowych

Nie dobieramy technologii z katalogu. Każde rozwiązanie wdrażane w organizacji dobieramy indywidualnie — z uwzględnieniem istniejącej architektury, analizy zagrożeń, poziomu dojrzałości organizacji, profilu ryzyka oraz celów biznesowych.

Dobierzemy rozwiązanie do Twojej architektury

Każde wdrożenie projektujemy indywidualnie — pod istniejącą architekturę, profil ryzyka i cele biznesowe.