Kdyby se někdo dostal dovnitř, nikdo si nevšimne

Zkuste siPorovnejte obě sítě: vlevo se útočník šíří dál, vpravo ho zásah zastaví u brány.

Tohle chci
Živá mapa sítě
Živě
Bez ochrany
Kancelář A · bez ochrany
Probíhá průnik
S ochranou
Kancelář B · chráněná
Hrozba izolována
Průnik zastaven
Napadená brána izolována za 2,4 s, útok se dál nešíří.
Plus a mínus přibližují, nula vrátí celou ukázku, šipky posouvají přiblíženou ukázku.
  • 2stejné sítě vedle sebe: bez ochrany a s ní
  • 7zařízení v každé síti
  • 1napadená brána, kde útok začíná

Ukázka běží na vymyšlených datech. Čísla popisují nastavení ukázky, ne výsledky u klientů.

Tohle chci
Co to řeší

Živá mapa sítě a izolace napadeného zařízení

Zastavte útočníka hned u vchodu.

Když útočník prolomí jedno zařízení, rozhoduje čas. V ukázce vidíte shora dvě stejné kancelářské sítě. Bez ochrany se útočník přesouvá od zařízení k zařízení. S ochranou se napadená brána odpojí od zbytku sítě dřív, než se dostane k serveru nebo databázi.

Pro kohoProvozy s citlivými daty a povinností hlásit incidenty

Dodáváme v rámci službyKybernetická bezpečnost

Rozdíl, který ukázka předvádí

Bez ochrany: útočník prolomí bránu → dostane se na server → přeskočí na počítače → firma stojí. S ochranou: odchylka se zachytí → brána se izoluje → zbytek sítě pracuje dál.

Odpovědný za bezpečnost

Živá mapa sítě, automatická izolace napadených zařízení a záznam útoku pro vyšetření i hlášení.

Jak to fungujeKrok za krokem

  1. Nasadíme senzory

    Agenty na stanice, zrcadlení provozu na přepínači, senzory na hranici sítě. Firewall ani ochranu stanic měnit nemusíte.

  2. Naučíme se běžný provoz

    Během prvních týdnů systém pozná, s kým každé zařízení mluví, kdy, kolik a jakými protokoly. Pak hlídá odchylky.

  3. Zachytí odchylku

    „Počítač z marketingu se ve tři ráno připojuje k souborovému serveru“, „nový proces se ptá na seznam správců“. Upozornění s mírou jistoty.

  4. Izoluje zařízení

    Pokyn firewallu nebo ochraně stanic a napadené zařízení je odpojené. Zbytek sítě pracuje dál.

  5. Záznam a hlášení

    Zaznamenaný provoz, časová osa zásahů a export pro hlášení podle NIS2 nebo GDPR. Požadavek do SIEM a zpráva do chatu.

Co to umíBez čeho by to v provozu neobstálo

  • Živá mapa sítě

    Každé zařízení, služba a spojení na jedné mapě. Klikněte na zařízení a uvidíte, s kým komunikuje.

  • Rozpoznání neobvyklého chování

    Systém zná běžný provoz každého zařízení. Pozná počítač, který ve tři ráno najednou stahuje data ze souborového serveru nebo prochází celou síť.

  • Okamžité odpojení

    Napadené zařízení odpojí během vteřin přes firewall, přepínač nebo ochranu stanic. Ostatní pracují dál.

  • Záznam provozu kolem incidentu

    Komunikace kolem incidentu se uloží šifrovaně a průběh jde přehrát pro vyšetřování nebo auditora.

  • Zdroje o známých hrozbách

    Komerční i komunitní seznamy nebezpečných adres, souborů a domén. Známé hrozby se blokují už na vstupu.

  • Záznam pro NIS2 a GDPR

    Každá detekce, izolace i zásah analytika. Export pro regulátora se správnými údaji.

  • Postupy pro známé útoky

    Ransomware, přesun po síti, krádež hesel: známé scénáře se řeší podle připravených postupů. Kroky, které něco mažou, schvaluje člověk.

  • Upozornění do SIEM a chatu

    Sentinel, Splunk, Wazuh a váš týmový chat. Závažnost nastavená tak, aby se pohotovost neutopila v šumu.

Pro kohoKde to dává smysl

  • Menší firmy bez bezpečnostního týmu

    20 až 300 lidí a žádní vlastní bezpečnostní specialisté. Spravovaná ochrana místo nákupu drahého nástroje a týmu, který by ho obsluhoval.

  • Finance a firmy pod NIS2

    Banky, pojišťovny a finanční firmy pod NIS2 a DORA. Živá mapa sítě a záznam útoku ve formě, jakou čeká regulátor.

  • Zdravotnictví

    Kliniky a laboratoře se zdravotními daty. Napadenou stanici izoluje dřív, než se dostane k systému s kartami pacientů.

  • E-shopy s platbami kartou

    Oddělení sítě vynucené a doložitelné při auditu, pokusy o přesun po síti zaznamenané v čase.

  • Výroba a provozní sítě

    Hala, řídicí systémy, PLC. Hlídá hranici mezi kancelářskou a výrobní sítí a infikovaný počítač odpojí dřív, než se dotkne výroby.

  • Advokátní a poradenské kanceláře

    Přísná mlčenlivost. Oddělení mezi spisy a klienty a záznam každého neobvyklého přístupu.

NapojeníBěží na tom, co už máte

  • Microsoft Defender for Endpoint
  • CrowdStrike Falcon
  • Cisco Umbrella
  • Fortinet FortiGate
  • pfSense / OPNsense
  • Wazuh
  • AWS GuardDuty
  • Microsoft Sentinel (SIEM)
  • Splunk Enterprise Security
  • Vlastní API firewallu nebo EDR

Seznam není úplný. Napojíme i systém, který tu není, pokud má rozhraní.

Chcete to u sebe?

Nezávazný hovor s někým, kdo to staví. Projdeme vaše zadání a řekneme, co je reálné a co ne.

Domluvit konzultaci