Rozwiązania

Rozwiązania dobierane do problemu, nie do katalogu

Dziewięć obszarów — od odzyskiwania danych po ochronę sieci przemysłowych. Każdy z konkretnymi produktami producentów, które wdrażamy i utrzymujemy.

Katalog

Dziewięć obszarów rozwiązań

Ułożone według potrzeby biznesowej, nie według producenta — bo tak zwykle wygląda rozmowa: „potrzebuję odtworzyć dane po ataku”, „muszę wykazać zgodność z NIS2”, „nie wiem, co dzieje się w sieci produkcyjnej”.

Xopero (SphereCyberX Backup & Recovery)

  • Xopero ONE Backup & Recovery — ochrona stacji roboczych Windows/Linux/macOS, serwerów fizycznych, maszyn wirtualnych VMware i Hyper-V, Microsoft 365, DevOps/Git/GitHub/GitLab oraz systemów JIRA
  • xSAIR (Secure AirGap Immutable Repository) — technologia logicznego i automatycznego odcinania sieciowego repozytorium w oparciu o model Zero Trust
  • Xopero Unified Protection (XUP) — zintegrowane rozwiązanie sprzętowo-programowe all-in-one z deduplikacją w locie, nielimitowane licencjami na endpointy i maszyny wirtualne
  • Xopero Cloud Storage — suwerenne, zlokalizowane w Unii Europejskiej chmurowe repozytorium kopii zapasowych

CloudFerro (Storage & Cloud Infrastructure)

  • Object Storage S3 & Block Storage — bezpieczne, skalowalne przechowywanie danych niestrukturyzowanych oraz elastyczne dyski dla maszyn wirtualnych
  • Storage efemeryczny — szybka pamięć tymczasowa do dynamicznych obliczeń
  • Storage maszyn wirtualnych oraz przechowywanie obrazów maszyn wirtualnych

Tenable (Vulnerability & Patch Management)

  • Tenable Patch Management — zautomatyzowany moduł do orkiestracji poprawek i aktualizacji oprogramowania na punktach końcowych i serwerach
  • Nessus Professional / Nessus Essentials — światowy standard skanowania podatności IT
  • Tenable Vulnerability Management — skanowanie i zarządzanie lukami chmurowymi i hybrydowymi (dawniej Tenable.io)
  • Tenable Security Center — zarządzanie podatnościami on-premise na poziomie enterprise (dawniej Tenable.sc)

BTC Solutions

  • BTC eAuditor Patch Management — automatyzacja wdrażania poprawek

CardinalOps (Cribl Agentic Detection Engineering)

  • CardinalOps Detection Posture Management Platform — automatyczna walidacja i ciągłe mapowanie reguł detekcji pod kątem matrycy MITRE ATT&CK oraz eliminowanie martwych punktów (blind spots)
  • Continuous Threat Exposure Management (CTEM) — unifikacja i korelacja kontroli prewencyjnych i detekcyjnych

Cribl (The AI Platform for Telemetry)

  • Cribl Stream — inteligentne filtrowanie, redukcja wolumenu, maskowanie i dynamiczne trasowanie logów oraz telemetrii
  • Cribl Edge — zbieranie, przetwarzanie i optymalizacja metryk na brzegu sieci i urządzeniach końcowych
  • Cribl Search — przeszukiwanie i analizowanie rozproszonych danych telemetrycznych in-place
  • Cribl Lake — elastyczne, suwerenne składowanie telemetrii bez vendor lock-in
  • Cribl Guard (Background Detection) — wykrywanie danych wrażliwych PII/PCI w ruchu za pomocą lokalnego NER i regex, bez przesyłania do zewnętrznych LLM
  • Cribl Copilot / Copilot Editor — generatywny asystent i edytor potoków transformacji w języku naturalnym

Elastic

  • Elasticsearch (Core Stack) — rozproszona, wysoko wydajna baza danych, wyszukiwarka i wektorowa baza danych dla logów, metryk oraz danych bezpieczeństwa
  • Kibana (Core Stack) — scentralizowany interfejs wizualizacyjny, analityczny i konfiguracyjny do zarządzania środowiskiem Elastic
  • Logstash (Core Stack) — silnik potokowego pobierania, transformacji, wzbogacania i eksportu danych telemetrycznych
  • Elastic Agent & Beats (Core Stack) — lekkie agenty i wyspecjalizowane nadajniki danych telemetrycznych
  • Elastic Observability — zunifikowane monitorowanie logów, APM na poziomie kodu aplikacji oraz kondycji infrastruktury fizycznej i chmurowej

Tenable (Attack Surface & Application Monitoring)

  • Tenable Attack Surface Management (ASM) — zarządzanie zewnętrzną, internetową powierzchnią ataku
  • Tenable Web App Scanning (WAS) — automatyczne skanowanie bezpieczeństwa aplikacji webowych i API

Fortinet (zunifikowane bezpieczeństwo i SecOps)

  • FortiAI-Protect — DLP dla promptów, guardrails dla modeli GenAI, Shadow AI, sandboxing zero-day
  • FortiAI-Assist — asystent GenAI automatyzujący pracę NOC/SOC, triage alertów, threat hunting i konfigurację sieci Day 1 do N
  • FortiAI-SecureAI / FortiAIGate — bezpieczna bramka LLM chroniąca runtime modeli przed model tampering i prompt injection, optymalizacja GPU
  • FortiEndpoint / FortiNDR / FortiDeceptor — ochrona stacji końcowych EDR/XDR, sieć NDR, technologia decepcji
  • FortiDLP — ochrona punktów końcowych przed utratą danych połączona z zarządzaniem ryzykiem wewnętrznym
  • FortiSandbox — ochrona przed zagrożeniami zero-day i ransomware wspierana przez AI
  • FortiWeb & FortiADC — ochrona aplikacji webowych, API WAF oraz Load Balancing
  • FortiSIEM & FortiSOAR — systemy klasy Next-Gen SIEM, orkiestracja SOAR i automatyzacja operacji SOC

WALLIX (Workforce Identity — dawne Trustelem)

  • WALLIX IDaaS — chmurowe i lokalne logowanie jednokrotne SSO oraz zarządzanie tożsamością, oparte na technologii Trustelem
  • WALLIX Authenticator (MFA Application) — aplikacja uwierzytelniająca push/TOTP, kompatybilna z SAML, LDAP i RADIUS

WALLIX (PAM, Secrets & PEDM)

  • WALLIX PAM — kontrola, rotacja haseł i autoryzacja kont uprzywilejowanych oraz kluczy API
  • WALLIX Remote Access — rygorystyczny nadzór i nagrywanie zdalnych sesji zewnętrznych deweloperów i kontrahentów
  • WALLIX Web Session Manager — rejestrowanie i kontrola sesji realizowanych przez interfejsy webowe
  • WALLIX Enterprise Vault & AAPM — sejf haseł, kluczy API i certyfikatów dla potoków DevOps i komunikacji aplikacja-aplikacja
  • WALLIX One Enterprise Vault — biznesowy sejf haseł w modelu SaaS
  • WALLIX BestSafe (PEDM) — zarządzanie uprawnieniami procesów i aplikacji na stacjach roboczych oraz serwerach według zasady Least Privilege
  • WALLIX IAG — cykliczne analizy uprawnień i przeglądy dostępów
  • WALLIX ONE — zintegrowana platforma Zero-Trust SaaS
  • Malizen (UBA) — oparta na AI analiza behawioralna użytkowników pod kątem anomalii i zagrożeń wewnętrznych

ESET

  • ESET Endpoint Protection / EDR — ciągłe monitorowanie i wielowarstwowa ochrona stacji roboczych oraz serwerów

Safetica (Intelligent Data Security)

  • Safetica ONE — proaktywne, inline'owe wykrywanie i blokowanie dostępu do ponad 200 nieautoryzowanych narzędzi GenAI
  • Safetica 11 / Safetica Platform — oparte na chmurze DLP, ocena ryzyka behawioralnego i wgląd w aktywność użytkowników w GenAI
  • Safetica On-Prem — tradycyjne, lokalne DLP, kontrola urządzeń i zarządzanie ryzykiem wewnętrznym
  • Contextual Defense — ochrona kontekstowa, wykrywanie i klasyfikacja danych

BTC Solutions

  • BTC eAuditor DLP — ochrona danych w ruchu i w użyciu, kontrola urządzeń USB
  • Bluur AI — lokalna, bezpieczna anonimizacja dokumentów przed wysłaniem do GenAI
  • BTC eAuditor AI Classifier — behawioralne blokowanie niebezpiecznych procesów i stron

Sara.Next (IGA — Identity Governance and Administration)

  • Sara.Next — produkt klasy IGA, który:
    • automatyzuje procesy kadrowe (Joiner-Mover-Leaver)
    • uruchamia elektroniczny obieg wniosków (Self-Service Portal)
    • wymusza cykliczne przeglądy uprawnień (Access Certification)
    • pilnuje zasad bezpieczeństwa (Segregation of Duties — SoD)

Rublon · Wazuh · Zabbix

  • Rublon MFA — polskie rozwiązanie silnego uwierzytelniania wieloskładnikowego dla stacji roboczych oraz systemów lokalnych i chmurowych
  • Wazuh SIEM/XDR — otwarty, skalowalny system do monitorowania bezpieczeństwa, wykrywania zagrożeń i analizy incydentów
  • Zabbix Monitoring — otwarte oprogramowanie klasy enterprise do monitorowania wydajności i dostępności serwerów, sieci oraz usług

Elastic (Security)

  • Elastic SIEM — analityka bezpieczeństwa nowej generacji, automatyczna korelacja zdarzeń, wykrywanie anomalii przy użyciu uczenia maszynowego
  • Elastic Endpoint Security (EDR/XDR) — bezagentowa lub agentowa prewencja i detekcja ransomware, złośliwego oprogramowania oraz exploitów
  • Elastic Cloud Security (CNAPP / CSPM / KSPM) — ciągła ocena bezpieczeństwa chmury, zarządzanie postawą bezpieczeństwa Kubernetes i detekcja zagrożeń chmurowych
  • Elastic AI Assistant for Security — oparty na generatywnej AI asystent wspierający analityków SOC w interpretacji alertów i optymalizacji reguł detekcji

Arista Networks

  • Wydajne, inteligentne przełączniki sieciowe i rozwiązania transmisyjne klasy enterprise dla centrów danych i kampusów

Juniper (HPE)

  • Bezpieczna, automatyzowana architektura sieciowa i transmisyjna klasy enterprise — przełączniki, routery, Wi-Fi — zintegrowana z mechanizmami Zero Trust

Fortinet (Secure Networking)

  • FortiGate NGFW — zapory sieciowe nowej generacji i segmentacja sieci IT/OT
  • Secure Ethernet Switches (FortiSwitch) & Secure Wireless LAN (FortiAP)
  • Secure SD-WAN & Universal ZTNA — bezpieczna łączność rozproszona i bezwarunkowy dostęp

GRCORE365

  • Modułowa platforma GRC wspierająca odporność operacyjną, z elementami AI Security. Moduły:
    • ISO/IEC 27001 · ISO/IEC 42001 · ISO/IEC 27017 · ISO/IEC 27018
    • CRA · ISO 23001 · AI Act · NIS2 · UKSC
  • Do czego służy: zintegrowana platforma wspierająca zarządzanie bezpieczeństwem w celu utrzymania odporności operacyjnej — przez procesy Governance, Risk i Compliance, z uwzględnieniem zarządzania bezpieczeństwem AI oraz samych rozwiązań AI pomagających analizować dane z warstw bezpieczeństwa organizacji
  • Korzyść dla klienta: jedna modułowa platforma pozwalająca spełnić wymogi UKSC, NIS2, ISO 27001, ISO 42001, AI Act i CRA, dająca pełny wgląd w poziom bezpieczeństwa organizacji

Tenable (Exposure Management)

  • Tenable One — zintegrowana platforma zarządzania całościową ekspozycją organizacji na ryzyko
  • Tenable One AI Exposure — ciągłe mapowanie, identyfikacja i ocena powierzchni ataku generowanej przez systemy AI, w tym ChatGPT, MS Copilot i Copilot Studio

BTC Solutions

  • IT Asset Management — ewidencja, inwentaryzacja, monitorowanie legalności oprogramowania oraz stanu infrastruktury IT
  • RODOprotektor / RODOOperator — zarządzanie dokumentacją i rejestrami RODO
  • BTC eHelpDesk & Sygnalista — systemy obsługi zgłoszeń i zgłaszania nieprawidłowości

Cyrima · Neula

  • Cyrima Platform — ciągłe badanie, ocena i wizualizacja ryzyka oraz dojrzałości cyberbezpieczeństwa i systemów AI
  • Neula GRC low-code — elastyczna platforma workflow do cyfryzacji, orkiestracji i automatyzacji procedur GRC: obsługa incydentów, rejestr zasobów, zarządzanie ryzykiem u dostawców

CloudFerro Sherlock (AI Project Management)

  • Search Agents & Knowledgebases — zautomatyzowane budowanie bezpiecznych baz wiedzy RAG: OCR, chunking, embeddingi
  • Zarządzanie projektami — dedykowane przestrzenie robocze, monitorowanie użycia i alokacja kosztów AI

Elastic (Enterprise Search)

  • Elastic Enterprise Search (App Search & Workplace Search) — zunifikowana platforma bezpiecznego, natychmiastowego wyszukiwania korporacyjnego w rozproszonych zasobach organizacji
  • ESRE (Elasticsearch Relevance Engine) — zestaw narzędzi do zaawansowanego wyszukiwania semantycznego, integracji z modelami LLM oraz generowania i przechowywania embeddingów wektorowych pod aplikacje AI/RAG

Nimblr (AI Security Awareness)

  • Nimblr Security Awareness Platform — zautomatyzowane symulacje phishingu i smishingu oparte na AI oraz psychologii behawioralnej
  • Nimblr Instant Learning — natychmiastowe, interaktywne porady w momencie popełnienia błędu przez pracownika, oraz pięciominutowe mikroszkolenia
  • Szkolenia z zagrożeń socjotechnicznych AI — przygotowanie organizacji do obrony przed wielokanałowymi atakami TOAD i deepfake vishing
  • Dedykowana platforma szkoleniowa — AI przygotowuje szkolenia z dokumentów wewnętrznych organizacji, dopasowane do lokalnych potrzeb

CloudFerro (Sovereign European Cloud)

  • CloudFerro Sherlock (Managed Generative AI Service) — w pełni suwerenne, zgodne z RODO i AI Act, zarządzane środowisko chmurowe AI w Polsce, region WAW3-2
  • Managed Kubernetes — zarządzane, elastyczne środowisko orkiestracji kontenerów zintegrowane z OpenStack i Ceph
  • Wirtualna infrastruktura obliczeniowa — maszyny wirtualne, instancje typu Spot, dedykowane zasoby GPU pod uczenie maszynowe
  • Dedykowana chmura prywatna i chmury publiczne White Label
  • Repozytorium EODATA — dostęp do ponad 90 PB danych satelitarnych
  • Platformy chmurowo-satelitarne — CREODIAS, CDSE, CODE-DE, WEKEO, EOLAB, DEDL
  • BASTION — kontenerowe, mobilne środowisko chmurowe oparte o orkiestrację Kubernetes i storage Ceph, przeznaczone do pracy w warunkach ograniczonej lub zerowej łączności; rozwiązanie typu DUAL USE

OVHcloud

  • Suwerenna chmura prywatna i hybrydowa oraz zaawansowana, wielowarstwowa ochrona przed atakami DDoS

Stormshield OT (Airbus Defence and Space)

  • SNS Industrial Firewalls (SNi10, SNi20, SNi40, SNi50) — fizycznie i logicznie utwardzone zapory NGFW do segmentacji i ochrony sieci przemysłowych SCADA/ICS przed paraliżem operacyjnym
  • Stormshield Endpoint Security (SES) for OT — proaktywne utwardzanie i bezsygnaturowa ochrona behawioralna systemów wbudowanych, SCADA i urządzeń legacy, bez konieczności ciągłych aktualizacji
  • Stormshield Data Security (SDS) — szyfrowanie plików, dysków i poczty Outlook w standardach wojskowych NATO i EU Restricted

Tenable OT Security

  • Tenable OT Security — ciągła ochrona, inwentaryzacja i identyfikacja podatności automatyki przemysłowej (dawniej Tenable.ot)

Fortinet OT Security

  • FortiGate Rugged Series — utwardzone, przemysłowe zapory NGFW zaprojektowane do pracy w ekstremalnych temperaturach, zapyleniu i wilgoci
  • OT Security Service — subskrypcje sygnatur i profili ochronnych dla protokołów przemysłowych, m.in. Modbus, DNP3, BACnet
  • NAC for OT — bezagentowa identyfikacja, klasyfikacja i kontrola dostępu urządzeń IoT oraz IIoT w sieci przemysłowej
  • NDR for OT — wyszukiwanie anomalii behawioralnych w komunikacji maszynowej OT
  • SOC Analytics for OT — korelacja logów i zdarzeń przemysłowych w centralnej konsoli SecOps
  • OT Tech Alliance — certyfikowana i potwierdzona interoperacyjność z systemami wiodących dostawców automatyki przemysłowej

Nie każdy produkt z listy jest właściwy dla każdej organizacji — i o tym rozmawiamy na starcie. Dobór poprzedzamy analizą istniejącej architektury, zagrożeń, dojrzałości organizacji i profilu ryzyka. Zobacz zakres naszych usług. Pełne taksonomie produktów wiodących producentów: Xopero, Cribl, Fortinet, WALLIX i Tenable — w sekcji Główni producenci.

Dobierzemy rozwiązanie do Twojej architektury

Każde wdrożenie projektujemy indywidualnie — pod istniejącą architekturę, profil ryzyka i cele biznesowe.