Nevíme, co by útok ve firmě napáchal

Zkuste siVypněte ochranu a porovnejte, kam se nákaza dostane.

Tohle chci
Co se děje ve firmě, když přijde útok
ŽIVÝ PRŮBĚH

Něco se děje. Systém to vyhodnocuje, zasažených míst zatím přibývá.

V POŘÁDKU88PODEZŘELÉ1ZASAŽENO1ODSTŘIŽENO0klikněte na kterékoli zařízení
PRŮBĚH INCIDENTU
ČAS1,0 hZASAŽENO2 / 90ODSTŘIŽENO0ZACHYCENOzatím ne
hodiny od začátku incidentu

Čas od začátku 0,7 h. V pořádku 89, podezřelé 0, zasaženo 1, odstřiženo 0 z 90.

Plus a mínus přibližují, nula vrátí celou ukázku, šipky posouvají přiblíženou ukázku.
  • 90zařízení a účtů na scéně
  • 3scénáře k porovnání
  • 1přepínač, který mění výsledek

Ukázka běží na vymyšlených datech. Čísla popisují nastavení ukázky, ne výsledky u klientů.

Tohle chci
Co to řeší

Živý pohled na firmu během incidentu, s automatickým zásahem i bez něj

Vypněte ochranu a sledujte, kam se to dostane.

Bezpečnost se špatně prodává, protože když funguje, není vidět nic. Tahle ukázka proto ukazuje druhou stranu: vaši firmu jako pole zařízení a účtů, jedno z nich zasažené, a šíření postupující po vazbách mezi nimi. Pak přepnete jediný přepínač. Se zásahem se křivka do hodiny zploští a zbytek firmy si ničeho nevšimne. Bez něj roste dál. Stejný útok, stejná firma — jediný rozdíl je, jestli něco hlídalo.

Pro kohoKdokoli, kdo zvažuje, jestli se ochrana vyplatí

Dodáváme v rámci službyKybernetická bezpečnost

Co z toho mají lidé ve firmě

Nevšimne si ničeho, protože zasažený účet je odstřižený dřív, než se dostane k dalším.

Vedení

Dostane hlášení, co bylo zasaženo, kdy, co se odstřihlo a co to stálo — přesně záznam, jaký chce hlášení podle NIS2.

Jak to fungujeKrok za krokem

  1. Vstup

    Jeden účet nebo zařízení se dostane do cizích rukou. Skoro vždycky přes člověka, ne přes firewall.

  2. Šíření

    Postupuje po vazbách, které ve firmě reálně jsou — sdílené disky, sdílené účty, důvěra mezi systémy.

  3. Všimnutí

    Chování se odchýlí od běžného provozu. Detekce sama o sobě ale ještě nic nezachrání.

  4. Odstřižení

    Zasažený účet se odpojí od zbytku. Tady se rozhoduje, jestli to zůstane u tří zařízení, nebo u devadesáti.

  5. Záznam

    Co bylo zasaženo, kdy a co se s tím udělalo. Hlášení incidentu nemá začínat jeho rekonstrukcí.

Co to umíBez čeho by to v provozu neobstálo

  • Zásah v minutách, ne dnech

    Hodnota není v detekci, ale v mezeře mezi detekcí a odstřižením zasaženého účtu. Právě tuhle mezeru křivka ukazuje.

  • Šíření jde po skutečných vazbách

    Útočník se pohybuje po sdílených discích, sdílených účtech a důvěře mezi systémy, ne náhodně. Stejně tak tenhle pohled.

  • Izolace bez zastavení firmy

    Odstřižení jednoho účtu nesmí položit zbytek. Všechno mimo zasaženou cestu běží dál.

  • Záznam pro hlášení

    Co bylo zasaženo, kdy, co se s tím udělalo a kým. Hlášení incidentu nemá začínat jeho rekonstrukcí.

  • Lidé jsou součástí obrázku

    Většina incidentů začíná u člověka, ne u firewallu. Pole proto ukazuje účty vedle zařízení — tak to doopravdy chodí.

Pro kohoKde to dává smysl

  • Majitelé, kteří rozhodují o rozpočtu

    Otázka nikdy nezní „je bezpečnost dobrá“. Zní „co se stane, když ne“. Tohle je ta odpověď — ukázaná, ne vyargumentovaná.

  • Obce a úřady

    Veřejné adresy, zveřejněné funkce, zákonná povinnost hlásit. Záznam o incidentu váží stejně jako obrana.

  • Zdravotnictví

    Kde výpadek není nepříjemnost, ale zrušený operační program.

  • Kdokoli pod NIS2

    Doba zásahu a obhajitelný záznam jsou přesně to dvoje, co regulace po firmě chce.

NapojeníBěží na tom, co už máte

  • Microsoft 365 / Entra ID
  • Ochrana koncových stanic
  • Firewall a VPN
  • SIEM
  • Zálohy a obnova
  • Ticketing / helpdesk
  • Správa mobilních zařízení
  • Dohled sítě
  • Upozornění do Teams / Slacku
  • Hlášení incidentů

Seznam není úplný. Napojíme i systém, který tu není, pokud má rozhraní.

Chcete to u sebe?

Nezávazný hovor s někým, kdo to staví. Projdeme vaše zadání a řekneme, co je reálné a co ne.

Domluvit konzultaci