temnir/

správa útočné plochy pro NIS2 · evropské týmy

Získejte soulad s NIS2 i bez bezpečnostního týmu.

Najdeme, co Vaše firma vystavuje do internetu, ukážeme Vám těch pár rizik, která by útočník skutečně mohl využít, a Váš monitoring proměníme v podklady, které NIS2 očekává. Vše hostováno v EU.

*Pouze pasivní sken. Vašich systémů se nikdy nedotkneme. Zdarma, bez platební karty, hostováno v EU.

  • Nepřetržitý, pasivní monitoring
  • Seřazeno podle reálného zneužívání
  • Podklady pro NIS2 na vyžádání
Vyvinuto a hostováno v EUKaždý poskytovatel je firma z EUNamapováno na požadavky NIS2

signál, ne šum

Přestaňte opravovat všechno. Opravte to, co útočníci skutečně využívají.

Většina skenerů Vás zavalí stovkami nálezů, všechny označené jako naléhavé. My sledujeme vše, co vystavujete do internetu, a ukážeme těch pár, které útočníci právě teď zneužívají, takže Váš tým řeší to, na čem záleží, místo aby doháněl nevyřízené resty, a zůstává připravený na audit.

512 nálezů, které skener označí jako naléhavé

Ty 3 červené jsou ty, které útočníci skutečně využijí.

3 které by tento týden mohly vést k průniku

Zapomenutý admin panel, dokořán otevřenýzneužíváno teď
Zastaralá VPN bránaznámý exploit
Prošlý certifikát na Vašem platebním serveruvysoké riziko
Vždy ve střehu · nepřetržitý, pasivní monitoringSeřazeno podle reálného zneužívání, ne jen podle CVSSPřipraveno na NIS2 podklady na vyžádání

Ilustrativní příklad. Čísla a nálezy nepocházejí ze skutečného skenu.

jak to funguje

Nastavení v jednom kroku. Bez bezpečnostního týmu.

  1. 01

    Nasměrujte nás na Vaši doménu.

    Sdělte nám webovou adresu Vaší firmy. To je celé nastavení.

  2. 02

    Zmapujeme, co vystavujete.

    Najdeme každý server, přihlašovací stránku i zapomenutou subdoménu dostupnou z internetu, přesně jako útočník.

  3. 03

    Dostanete krátký seznam a podklady.

    Těch pár rizik, u kterých se vyplatí jednat, plus záznam z monitoringu a reporty, které NIS2 vyžaduje.

platforma temnir

Jedna platforma pro celou Vaši útočnou plochu.

Najděte, co vystavujete, odstraňte to a vybudujte si podklady pro NIS2, vše na jednom místě.

Na rovinu: module scry, module ward a module sigil jsou dnes k dispozici. Module hex, naše automatizované penetrační testování, je stále ve vývoji.

scry

uvidíte, co vystavujete

Nepřetržité objevování útočné plochy. Znejte každé aktivum dostupné z internetu dřív, než ho najde útočník.

Zjistit více

hexbrzy

dokažte, že se dovnitř nikdo nedostane

Automatizované penetrační testování, stále ve vývoji. Bezpečně vyzkouší útoky, na kterých záleží, abyste díru našli dřív než někdo jiný.

Zjistit více

ward

opravte to a potvrďte, že to zmizelo

Každý nález proměníme na sledovaný úkol v nástrojích, které už používáte (Jira, GitHub, GitLab a další), a jakmile opakovaný sken potvrdí, že je pryč, automaticky ho uzavřeme.

Zjistit více

sigil

proměňte to v podklady pro compliance

Reporty pro NIS2 připravené na audit, vytvořené z toho, co jsme skutečně monitorovali, ne ze snímků obrazovky nasbíraných noc před auditem.

Zjistit více

objevování útočné plochy

Vše, co vystavujete, dříve než to zmapuje útočník.

Sledujeme celý Váš povrch obrácený do internetu, každý server, přihlašovací stránku i zapomenutou subdoménu, a sledujeme dál, takže nová zranitelnost se objeví v den, kdy vznikne, ne až týden po průniku.

Vaše doménaVáš skutečný útočný povrchzranitelnosti, na kterých záleží

funkce

Průběžné vyhledávání

Pasivní i aktivní skeny najdou každé aktivum dostupné z internetu, subdomény, servery i zapomenuté přihlašovací stránky, a hledají dál.

Exponované služby

Označíme otevřené porty a běžící služby, které útočníkovi otevírají cestu dovnitř.

Hygiena TLS a e-mailu

Vypršelé nebo slabé certifikáty a domény bez SPF a DMARC, které umožňují podvrhnout vaše e-maily.

Řazení podle zneužitelnosti

Nálezy řadíme podle toho, co útočník skutečně využije, takže ty zneužitelné jsou nahoře.

Mapování na NIS2

Každý nález je navázán na riziko, které vytváří, v pojmech, které potřebuje vaše zpráva NIS2.

Naplánované opakované skeny

Nastavte kadenci pro každou doménu, takže nový nález se objeví v den, kdy vznikne, ne až týden poté.

Spustit bezplatný sken

automatizované penetrační testování

brzy

Důkaz, že to drží, ne zaškrtávací seznam, který to tvrdí.

Stavíme module hex, aby bezpečně prováděl útoky, na kterých záleží, proti Vašemu skutečnému povrchu, kroky, které by zkusil skutečný útočník, a předal Vám důkaz o tom, co prošlo, takže díru zavřete dříve, než ji najde někdo jiný.

Module hex je stále ve vývoji a zatím není k dispozici. Zbytek platformy, module scry, module ward a module sigil, je dnes k dispozici.

bezpečný útokdůkaz dopadupřesná oprava

integrace

Každou opravu posíláme do nástrojů, které Váš tým už používá.

Pro každý nález otevřeme tiket a uzavřeme ho, jakmile opakovaný sken potvrdí opravu, takže se nic nekopíruje do tabulky ani neztratí.

funkce

Pravidla směrování

Pravidla směrují každý nález podle typu a závažnosti: jako tiket, jako zprávu v chatu, nebo ho ztlumí. Nastavíte je jednou a každý nový nález se jimi řídí.

Odpovědnost

Pravidla přiřadí každou položku správnému vlastníkovi automaticky, nebo ji přiřadíte ručně, takže nic nezůstane bez vlastníka.

Lhůty SLA

Každá položka dostane lhůtu z pravidla, které ji zachytilo, takže je jasné, co je naléhavé.

Automatické uzavření

Položku uzavřeme automaticky, jakmile opakovaný sken potvrdí, že nález zmizel, a znovu ji otevřeme, pokud se vrátí.

Obousměrná synchronizace tiketů

Zavřete tiket v Jira, GitHubu nebo GitLabu a položka se zavře s ním; znovu tiket otevřete a otevře se i ona.

Metriky

Otevřené položky a položky po termínu, průměrná doba nápravy a dodržování SLA, sledované týden po týdnu.

Webhooky odesílají na Váš vlastní endpoint; e-maily posíláme z naší EU infrastruktury.

  • Webhooks
  • Emailbrzy

Evropské

Evropští dodavatelé a open source projekty.

  • YouTrack
  • Forgejo
  • OpenProject
  • Matrix
  • ntfy

Mimo EU, self-hosting

Open source, který provozujete sami, takže Vaše data mohou zůstat v EU.

  • GitLab
  • Gitea
  • Mattermost
  • Redminebrzy
  • Grafanabrzy

Mimo EU

Globální SaaS. Data jdou k poskytovateli, kterého připojíte.

  • Jira
  • GitHub
  • Slack
  • Microsoft Teams

reportování compliance

Doklady pro NIS2 z toho, co jsme skutečně sledovali.

Každá zpráva vzniká z povrchu, který jsme monitorovali, a z oprav, které jsme potvrdili, namapovaných na opatření NIS2, takže Váš audit stojí na průběžném záznamu, ne na snímcích obrazovky pořízených noc předtím.

průběžný monitoringpotvrzené opravyVaše zpráva NIS2

funkce

Sestaveno ze skutečných dat

Vytvořeno z monitorované plochy a potvrzených oprav, ne ze snímků obrazovky pořízených noc předtím.

Namapováno na NIS2

Každý nález je navázán na technická opatření prováděcího nařízení NIS2, aby jej auditor mohl sledovat.

Údaje o vaší organizaci

Registrační údaje, které úřad pro NIS2 vyžaduje, doplněné z vašeho účtu.

Připraveno na white-label

Poskytovatelé mohou na report přidat vlastní logo a barvy a předat jej klientovi jako svůj.

Export do PDF a CSV

Čistý PDF pro auditora a CSV nálezů pro vaši vlastní evidenci.

Průběžný záznam

Každý report vychází z průběžné historie toho, co jsme sledovali, takže auditor vidí časovou osu, ne jedno odpoledne.

Co NIS2 vyžaduje

poháněno grimoire

Od světových registrů až k Vašemu auditu.

grimoire splétá světové zdroje hrozeb do jednoho kanonického grafu, kde se každý fakt dá dohledat až k jeho původu, takže Váš soulad stojí na celku, ne na výseku jediné země.

  • registry zranitelností z celého světa*
  • dark web(již brzy)

národní registry po celém světě, plus globální open-source ekosystémy

mnoho zdrojůjeden graf s doloženým původempodklady připravené pro compliance
Otevřít grimoire

otázky

Soulad s NIS2, zodpovězeno.

Vztahuje se NIS2 na moji firmu?

NIS2 zahrnula mnohem více organizací než první směrnice. Nově pod ni spadá řada středně velkých firem v energetice, výrobě, zdravotnictví, digitálních službách i jejich dodavatelé. Nejste si jistí? Získejte sken zdarma a pomůžeme Vám to ověřit.

Potřebuji k používání temnir bezpečnostního specialistu?

Ne, přesně o to jde. Sledování i papírování zařídíme my a předáme Vám krátký seznam, se kterým si poradí i nespecialista.

Kde jsou moje data uložena?

Vyvinuto a hostováno v EU. Naše servery běží u Hetzneru (Německo), doručování obsahu zajišťuje Bunny.net (Slovinsko) a e-maily Scaleway (Francie). Všechny tři jsou firmy z EU a podléhají evropskému právu, takže Vaše data nezpracovává žádný poskytovatel pod jurisdikcí USA. Uvádíme je v našich zásadách ochrany soukromí.

Jak dlouho trvá nastavení?

Nasměrujete nás na webovou adresu Vaší firmy. To je celé nastavení a objevování se spustí automaticky.

Co je grimoire?

grimoire je náš veřejný znalostní graf hrozeb: světové registry zranitelností, zneužití a bezpečnostních doporučení sjednocené na jednom místě. Je zdarma k prohlížení a každé riziko, které nahlásíme, na něj odkazuje kvůli doložení původu. Module scry, module hex a module sigil jsou produkty, které tyto poznatky uplatňují na Vaši vlastní útočnou plochu.

Jak to pomůže při skutečném auditu?

Module sigil promění to, co jsme nepřetržitě monitorovali, v podklady pro NIS2 připravené na audit: záznam z monitoringu a reporty na vyžádání, ne snímky obrazovky nasbírané na poslední chvíli.

Přečtěte si našeho průvodce NIS2 →

Termín NIS2 se neposune. Vaše nastavení může začít ještě dnes.

Uvidíte, co Vaše firma vystavuje do internetu. Zdarma, hostováno v EU a bez potřeby bezpečnostního týmu.

*Pouze pasivní sken. Vašich systémů se nikdy nedotkneme. Zdarma, bez platební karty, hostováno v EU.