Rozwiązania dobierane do problemu, nie do katalogu
Dziewięć obszarów — od odzyskiwania danych po ochronę sieci przemysłowych. Każdy z konkretnymi produktami producentów, które wdrażamy i utrzymujemy.
Dziewięć obszarów rozwiązań
Ułożone według potrzeby biznesowej, nie według producenta — bo tak zwykle wygląda rozmowa: „potrzebuję odtworzyć dane po ataku”, „muszę wykazać zgodność z NIS2”, „nie wiem, co dzieje się w sieci produkcyjnej”.
Xopero (SphereCyberX Backup & Recovery)
- Xopero ONE Backup & Recovery — ochrona stacji roboczych Windows/Linux/macOS, serwerów fizycznych, maszyn wirtualnych VMware i Hyper-V, Microsoft 365, DevOps/Git/GitHub/GitLab oraz systemów JIRA
- xSAIR (Secure AirGap Immutable Repository) — technologia logicznego i automatycznego odcinania sieciowego repozytorium w oparciu o model Zero Trust
- Xopero Unified Protection (XUP) — zintegrowane rozwiązanie sprzętowo-programowe all-in-one z deduplikacją w locie, nielimitowane licencjami na endpointy i maszyny wirtualne
- Xopero Cloud Storage — suwerenne, zlokalizowane w Unii Europejskiej chmurowe repozytorium kopii zapasowych
CloudFerro (Storage & Cloud Infrastructure)
- Object Storage S3 & Block Storage — bezpieczne, skalowalne przechowywanie danych niestrukturyzowanych oraz elastyczne dyski dla maszyn wirtualnych
- Storage efemeryczny — szybka pamięć tymczasowa do dynamicznych obliczeń
- Storage maszyn wirtualnych oraz przechowywanie obrazów maszyn wirtualnych
Tenable (Vulnerability & Patch Management)
- Tenable Patch Management — zautomatyzowany moduł do orkiestracji poprawek i aktualizacji oprogramowania na punktach końcowych i serwerach
- Nessus Professional / Nessus Essentials — światowy standard skanowania podatności IT
- Tenable Vulnerability Management — skanowanie i zarządzanie lukami chmurowymi i hybrydowymi (dawniej Tenable.io)
- Tenable Security Center — zarządzanie podatnościami on-premise na poziomie enterprise (dawniej Tenable.sc)
BTC Solutions
- BTC eAuditor Patch Management — automatyzacja wdrażania poprawek
CardinalOps (Cribl Agentic Detection Engineering)
- CardinalOps Detection Posture Management Platform — automatyczna walidacja i ciągłe mapowanie reguł detekcji pod kątem matrycy MITRE ATT&CK oraz eliminowanie martwych punktów (blind spots)
- Continuous Threat Exposure Management (CTEM) — unifikacja i korelacja kontroli prewencyjnych i detekcyjnych
Cribl (The AI Platform for Telemetry)
- Cribl Stream — inteligentne filtrowanie, redukcja wolumenu, maskowanie i dynamiczne trasowanie logów oraz telemetrii
- Cribl Edge — zbieranie, przetwarzanie i optymalizacja metryk na brzegu sieci i urządzeniach końcowych
- Cribl Search — przeszukiwanie i analizowanie rozproszonych danych telemetrycznych in-place
- Cribl Lake — elastyczne, suwerenne składowanie telemetrii bez vendor lock-in
- Cribl Guard (Background Detection) — wykrywanie danych wrażliwych PII/PCI w ruchu za pomocą lokalnego NER i regex, bez przesyłania do zewnętrznych LLM
- Cribl Copilot / Copilot Editor — generatywny asystent i edytor potoków transformacji w języku naturalnym
Elastic
- Elasticsearch (Core Stack) — rozproszona, wysoko wydajna baza danych, wyszukiwarka i wektorowa baza danych dla logów, metryk oraz danych bezpieczeństwa
- Kibana (Core Stack) — scentralizowany interfejs wizualizacyjny, analityczny i konfiguracyjny do zarządzania środowiskiem Elastic
- Logstash (Core Stack) — silnik potokowego pobierania, transformacji, wzbogacania i eksportu danych telemetrycznych
- Elastic Agent & Beats (Core Stack) — lekkie agenty i wyspecjalizowane nadajniki danych telemetrycznych
- Elastic Observability — zunifikowane monitorowanie logów, APM na poziomie kodu aplikacji oraz kondycji infrastruktury fizycznej i chmurowej
Tenable (Attack Surface & Application Monitoring)
- Tenable Attack Surface Management (ASM) — zarządzanie zewnętrzną, internetową powierzchnią ataku
- Tenable Web App Scanning (WAS) — automatyczne skanowanie bezpieczeństwa aplikacji webowych i API
Fortinet (zunifikowane bezpieczeństwo i SecOps)
- FortiAI-Protect — DLP dla promptów, guardrails dla modeli GenAI, Shadow AI, sandboxing zero-day
- FortiAI-Assist — asystent GenAI automatyzujący pracę NOC/SOC, triage alertów, threat hunting i konfigurację sieci Day 1 do N
- FortiAI-SecureAI / FortiAIGate — bezpieczna bramka LLM chroniąca runtime modeli przed model tampering i prompt injection, optymalizacja GPU
- FortiEndpoint / FortiNDR / FortiDeceptor — ochrona stacji końcowych EDR/XDR, sieć NDR, technologia decepcji
- FortiDLP — ochrona punktów końcowych przed utratą danych połączona z zarządzaniem ryzykiem wewnętrznym
- FortiSandbox — ochrona przed zagrożeniami zero-day i ransomware wspierana przez AI
- FortiWeb & FortiADC — ochrona aplikacji webowych, API WAF oraz Load Balancing
- FortiSIEM & FortiSOAR — systemy klasy Next-Gen SIEM, orkiestracja SOAR i automatyzacja operacji SOC
WALLIX (Workforce Identity — dawne Trustelem)
- WALLIX IDaaS — chmurowe i lokalne logowanie jednokrotne SSO oraz zarządzanie tożsamością, oparte na technologii Trustelem
- WALLIX Authenticator (MFA Application) — aplikacja uwierzytelniająca push/TOTP, kompatybilna z SAML, LDAP i RADIUS
WALLIX (PAM, Secrets & PEDM)
- WALLIX PAM — kontrola, rotacja haseł i autoryzacja kont uprzywilejowanych oraz kluczy API
- WALLIX Remote Access — rygorystyczny nadzór i nagrywanie zdalnych sesji zewnętrznych deweloperów i kontrahentów
- WALLIX Web Session Manager — rejestrowanie i kontrola sesji realizowanych przez interfejsy webowe
- WALLIX Enterprise Vault & AAPM — sejf haseł, kluczy API i certyfikatów dla potoków DevOps i komunikacji aplikacja-aplikacja
- WALLIX One Enterprise Vault — biznesowy sejf haseł w modelu SaaS
- WALLIX BestSafe (PEDM) — zarządzanie uprawnieniami procesów i aplikacji na stacjach roboczych oraz serwerach według zasady Least Privilege
- WALLIX IAG — cykliczne analizy uprawnień i przeglądy dostępów
- WALLIX ONE — zintegrowana platforma Zero-Trust SaaS
- Malizen (UBA) — oparta na AI analiza behawioralna użytkowników pod kątem anomalii i zagrożeń wewnętrznych
ESET
- ESET Endpoint Protection / EDR — ciągłe monitorowanie i wielowarstwowa ochrona stacji roboczych oraz serwerów
Safetica (Intelligent Data Security)
- Safetica ONE — proaktywne, inline'owe wykrywanie i blokowanie dostępu do ponad 200 nieautoryzowanych narzędzi GenAI
- Safetica 11 / Safetica Platform — oparte na chmurze DLP, ocena ryzyka behawioralnego i wgląd w aktywność użytkowników w GenAI
- Safetica On-Prem — tradycyjne, lokalne DLP, kontrola urządzeń i zarządzanie ryzykiem wewnętrznym
- Contextual Defense — ochrona kontekstowa, wykrywanie i klasyfikacja danych
BTC Solutions
- BTC eAuditor DLP — ochrona danych w ruchu i w użyciu, kontrola urządzeń USB
- Bluur AI — lokalna, bezpieczna anonimizacja dokumentów przed wysłaniem do GenAI
- BTC eAuditor AI Classifier — behawioralne blokowanie niebezpiecznych procesów i stron
Sara.Next (IGA — Identity Governance and Administration)
- Sara.Next — produkt klasy IGA, który:
- automatyzuje procesy kadrowe (Joiner-Mover-Leaver)
- uruchamia elektroniczny obieg wniosków (Self-Service Portal)
- wymusza cykliczne przeglądy uprawnień (Access Certification)
- pilnuje zasad bezpieczeństwa (Segregation of Duties — SoD)
Rublon · Wazuh · Zabbix
- Rublon MFA — polskie rozwiązanie silnego uwierzytelniania wieloskładnikowego dla stacji roboczych oraz systemów lokalnych i chmurowych
- Wazuh SIEM/XDR — otwarty, skalowalny system do monitorowania bezpieczeństwa, wykrywania zagrożeń i analizy incydentów
- Zabbix Monitoring — otwarte oprogramowanie klasy enterprise do monitorowania wydajności i dostępności serwerów, sieci oraz usług
Elastic (Security)
- Elastic SIEM — analityka bezpieczeństwa nowej generacji, automatyczna korelacja zdarzeń, wykrywanie anomalii przy użyciu uczenia maszynowego
- Elastic Endpoint Security (EDR/XDR) — bezagentowa lub agentowa prewencja i detekcja ransomware, złośliwego oprogramowania oraz exploitów
- Elastic Cloud Security (CNAPP / CSPM / KSPM) — ciągła ocena bezpieczeństwa chmury, zarządzanie postawą bezpieczeństwa Kubernetes i detekcja zagrożeń chmurowych
- Elastic AI Assistant for Security — oparty na generatywnej AI asystent wspierający analityków SOC w interpretacji alertów i optymalizacji reguł detekcji
Arista Networks
- Wydajne, inteligentne przełączniki sieciowe i rozwiązania transmisyjne klasy enterprise dla centrów danych i kampusów
Juniper (HPE)
- Bezpieczna, automatyzowana architektura sieciowa i transmisyjna klasy enterprise — przełączniki, routery, Wi-Fi — zintegrowana z mechanizmami Zero Trust
Fortinet (Secure Networking)
- FortiGate NGFW — zapory sieciowe nowej generacji i segmentacja sieci IT/OT
- Secure Ethernet Switches (FortiSwitch) & Secure Wireless LAN (FortiAP)
- Secure SD-WAN & Universal ZTNA — bezpieczna łączność rozproszona i bezwarunkowy dostęp
GRCORE365
- Modułowa platforma GRC wspierająca odporność operacyjną, z elementami AI Security. Moduły:
- ISO/IEC 27001 · ISO/IEC 42001 · ISO/IEC 27017 · ISO/IEC 27018
- CRA · ISO 23001 · AI Act · NIS2 · UKSC
- Do czego służy: zintegrowana platforma wspierająca zarządzanie bezpieczeństwem w celu utrzymania odporności operacyjnej — przez procesy Governance, Risk i Compliance, z uwzględnieniem zarządzania bezpieczeństwem AI oraz samych rozwiązań AI pomagających analizować dane z warstw bezpieczeństwa organizacji
- Korzyść dla klienta: jedna modułowa platforma pozwalająca spełnić wymogi UKSC, NIS2, ISO 27001, ISO 42001, AI Act i CRA, dająca pełny wgląd w poziom bezpieczeństwa organizacji
Tenable (Exposure Management)
- Tenable One — zintegrowana platforma zarządzania całościową ekspozycją organizacji na ryzyko
- Tenable One AI Exposure — ciągłe mapowanie, identyfikacja i ocena powierzchni ataku generowanej przez systemy AI, w tym ChatGPT, MS Copilot i Copilot Studio
BTC Solutions
- IT Asset Management — ewidencja, inwentaryzacja, monitorowanie legalności oprogramowania oraz stanu infrastruktury IT
- RODOprotektor / RODOOperator — zarządzanie dokumentacją i rejestrami RODO
- BTC eHelpDesk & Sygnalista — systemy obsługi zgłoszeń i zgłaszania nieprawidłowości
Cyrima · Neula
- Cyrima Platform — ciągłe badanie, ocena i wizualizacja ryzyka oraz dojrzałości cyberbezpieczeństwa i systemów AI
- Neula GRC low-code — elastyczna platforma workflow do cyfryzacji, orkiestracji i automatyzacji procedur GRC: obsługa incydentów, rejestr zasobów, zarządzanie ryzykiem u dostawców
CloudFerro Sherlock (AI Project Management)
- Search Agents & Knowledgebases — zautomatyzowane budowanie bezpiecznych baz wiedzy RAG: OCR, chunking, embeddingi
- Zarządzanie projektami — dedykowane przestrzenie robocze, monitorowanie użycia i alokacja kosztów AI
Elastic (Enterprise Search)
- Elastic Enterprise Search (App Search & Workplace Search) — zunifikowana platforma bezpiecznego, natychmiastowego wyszukiwania korporacyjnego w rozproszonych zasobach organizacji
- ESRE (Elasticsearch Relevance Engine) — zestaw narzędzi do zaawansowanego wyszukiwania semantycznego, integracji z modelami LLM oraz generowania i przechowywania embeddingów wektorowych pod aplikacje AI/RAG
Nimblr (AI Security Awareness)
- Nimblr Security Awareness Platform — zautomatyzowane symulacje phishingu i smishingu oparte na AI oraz psychologii behawioralnej
- Nimblr Instant Learning — natychmiastowe, interaktywne porady w momencie popełnienia błędu przez pracownika, oraz pięciominutowe mikroszkolenia
- Szkolenia z zagrożeń socjotechnicznych AI — przygotowanie organizacji do obrony przed wielokanałowymi atakami TOAD i deepfake vishing
- Dedykowana platforma szkoleniowa — AI przygotowuje szkolenia z dokumentów wewnętrznych organizacji, dopasowane do lokalnych potrzeb
CloudFerro (Sovereign European Cloud)
- CloudFerro Sherlock (Managed Generative AI Service) — w pełni suwerenne, zgodne z RODO i AI Act, zarządzane środowisko chmurowe AI w Polsce, region WAW3-2
- Managed Kubernetes — zarządzane, elastyczne środowisko orkiestracji kontenerów zintegrowane z OpenStack i Ceph
- Wirtualna infrastruktura obliczeniowa — maszyny wirtualne, instancje typu Spot, dedykowane zasoby GPU pod uczenie maszynowe
- Dedykowana chmura prywatna i chmury publiczne White Label
- Repozytorium EODATA — dostęp do ponad 90 PB danych satelitarnych
- Platformy chmurowo-satelitarne — CREODIAS, CDSE, CODE-DE, WEKEO, EOLAB, DEDL
- BASTION — kontenerowe, mobilne środowisko chmurowe oparte o orkiestrację Kubernetes i storage Ceph, przeznaczone do pracy w warunkach ograniczonej lub zerowej łączności; rozwiązanie typu DUAL USE
OVHcloud
- Suwerenna chmura prywatna i hybrydowa oraz zaawansowana, wielowarstwowa ochrona przed atakami DDoS
Stormshield OT (Airbus Defence and Space)
- SNS Industrial Firewalls (SNi10, SNi20, SNi40, SNi50) — fizycznie i logicznie utwardzone zapory NGFW do segmentacji i ochrony sieci przemysłowych SCADA/ICS przed paraliżem operacyjnym
- Stormshield Endpoint Security (SES) for OT — proaktywne utwardzanie i bezsygnaturowa ochrona behawioralna systemów wbudowanych, SCADA i urządzeń legacy, bez konieczności ciągłych aktualizacji
- Stormshield Data Security (SDS) — szyfrowanie plików, dysków i poczty Outlook w standardach wojskowych NATO i EU Restricted
Tenable OT Security
- Tenable OT Security — ciągła ochrona, inwentaryzacja i identyfikacja podatności automatyki przemysłowej (dawniej Tenable.ot)
Fortinet OT Security
- FortiGate Rugged Series — utwardzone, przemysłowe zapory NGFW zaprojektowane do pracy w ekstremalnych temperaturach, zapyleniu i wilgoci
- OT Security Service — subskrypcje sygnatur i profili ochronnych dla protokołów przemysłowych, m.in. Modbus, DNP3, BACnet
- NAC for OT — bezagentowa identyfikacja, klasyfikacja i kontrola dostępu urządzeń IoT oraz IIoT w sieci przemysłowej
- NDR for OT — wyszukiwanie anomalii behawioralnych w komunikacji maszynowej OT
- SOC Analytics for OT — korelacja logów i zdarzeń przemysłowych w centralnej konsoli SecOps
- OT Tech Alliance — certyfikowana i potwierdzona interoperacyjność z systemami wiodących dostawców automatyki przemysłowej
Nie każdy produkt z listy jest właściwy dla każdej organizacji — i o tym rozmawiamy na starcie. Dobór poprzedzamy analizą istniejącej architektury, zagrożeń, dojrzałości organizacji i profilu ryzyka. Zobacz zakres naszych usług. Pełne taksonomie produktów wiodących producentów: Xopero, Cribl, Fortinet, WALLIX i Tenable — w sekcji Główni producenci.
Dobierzemy rozwiązanie do Twojej architektury
Każde wdrożenie projektujemy indywidualnie — pod istniejącą architekturę, profil ryzyka i cele biznesowe.