Nevíme, co by útok ve firmě napáchal
Zkuste siVypněte ochranu a porovnejte, kam se nákaza dostane.
Něco se děje. Systém to vyhodnocuje, zasažených míst zatím přibývá.
Čas od začátku 0,7 h. V pořádku 89, podezřelé 0, zasaženo 1, odstřiženo 0 z 90.
- 90zařízení a účtů na scéně
- 3scénáře k porovnání
- 1přepínač, který mění výsledek
Ukázka běží na vymyšlených datech. Čísla popisují nastavení ukázky, ne výsledky u klientů.
Tohle chciŽivý pohled na firmu během incidentu, s automatickým zásahem i bez něj
Vypněte ochranu a sledujte, kam se to dostane.
Bezpečnost se špatně prodává, protože když funguje, není vidět nic. Tahle ukázka proto ukazuje druhou stranu: vaši firmu jako pole zařízení a účtů, jedno z nich zasažené, a šíření postupující po vazbách mezi nimi. Pak přepnete jediný přepínač. Se zásahem se křivka do hodiny zploští a zbytek firmy si ničeho nevšimne. Bez něj roste dál. Stejný útok, stejná firma — jediný rozdíl je, jestli něco hlídalo.
Pro kohoKdokoli, kdo zvažuje, jestli se ochrana vyplatí
Dodáváme v rámci službyKybernetická bezpečnost
Co z toho mají lidé ve firmě
Nevšimne si ničeho, protože zasažený účet je odstřižený dřív, než se dostane k dalším.
Vedení
Dostane hlášení, co bylo zasaženo, kdy, co se odstřihlo a co to stálo — přesně záznam, jaký chce hlášení podle NIS2.
Jak to fungujeKrok za krokem
Vstup
Jeden účet nebo zařízení se dostane do cizích rukou. Skoro vždycky přes člověka, ne přes firewall.
Šíření
Postupuje po vazbách, které ve firmě reálně jsou — sdílené disky, sdílené účty, důvěra mezi systémy.
Všimnutí
Chování se odchýlí od běžného provozu. Detekce sama o sobě ale ještě nic nezachrání.
Odstřižení
Zasažený účet se odpojí od zbytku. Tady se rozhoduje, jestli to zůstane u tří zařízení, nebo u devadesáti.
Záznam
Co bylo zasaženo, kdy a co se s tím udělalo. Hlášení incidentu nemá začínat jeho rekonstrukcí.
Co to umíBez čeho by to v provozu neobstálo
Zásah v minutách, ne dnech
Hodnota není v detekci, ale v mezeře mezi detekcí a odstřižením zasaženého účtu. Právě tuhle mezeru křivka ukazuje.
Šíření jde po skutečných vazbách
Útočník se pohybuje po sdílených discích, sdílených účtech a důvěře mezi systémy, ne náhodně. Stejně tak tenhle pohled.
Izolace bez zastavení firmy
Odstřižení jednoho účtu nesmí položit zbytek. Všechno mimo zasaženou cestu běží dál.
Záznam pro hlášení
Co bylo zasaženo, kdy, co se s tím udělalo a kým. Hlášení incidentu nemá začínat jeho rekonstrukcí.
Lidé jsou součástí obrázku
Většina incidentů začíná u člověka, ne u firewallu. Pole proto ukazuje účty vedle zařízení — tak to doopravdy chodí.
Pro kohoKde to dává smysl
Majitelé, kteří rozhodují o rozpočtu
Otázka nikdy nezní „je bezpečnost dobrá“. Zní „co se stane, když ne“. Tohle je ta odpověď — ukázaná, ne vyargumentovaná.
Obce a úřady
Veřejné adresy, zveřejněné funkce, zákonná povinnost hlásit. Záznam o incidentu váží stejně jako obrana.
Zdravotnictví
Kde výpadek není nepříjemnost, ale zrušený operační program.
Kdokoli pod NIS2
Doba zásahu a obhajitelný záznam jsou přesně to dvoje, co regulace po firmě chce.
NapojeníBěží na tom, co už máte
- Microsoft 365 / Entra ID
- Ochrana koncových stanic
- Firewall a VPN
- SIEM
- Zálohy a obnova
- Ticketing / helpdesk
- Správa mobilních zařízení
- Dohled sítě
- Upozornění do Teams / Slacku
- Hlášení incidentů
Seznam není úplný. Napojíme i systém, který tu není, pokud má rozhraní.
Chcete to u sebe?
Nezávazný hovor s někým, kdo to staví. Projdeme vaše zadání a řekneme, co je reálné a co ne.
Domluvit konzultaci