správa útočné plochy pro NIS2 · evropské týmy
Získejte soulad s NIS2 i bez bezpečnostního týmu.
Najdeme, co Vaše firma vystavuje do internetu, ukážeme Vám těch pár rizik, která by útočník skutečně mohl využít, a Váš monitoring proměníme v podklady, které NIS2 očekává. Vše hostováno v EU.
*Pouze pasivní sken. Vašich systémů se nikdy nedotkneme. Zdarma, bez platební karty, hostováno v EU.
- Nepřetržitý, pasivní monitoring
- Seřazeno podle reálného zneužívání
- Podklady pro NIS2 na vyžádání
signál, ne šum
Přestaňte opravovat všechno. Opravte to, co útočníci skutečně využívají.
Většina skenerů Vás zavalí stovkami nálezů, všechny označené jako naléhavé. My sledujeme vše, co vystavujete do internetu, a ukážeme těch pár, které útočníci právě teď zneužívají, takže Váš tým řeší to, na čem záleží, místo aby doháněl nevyřízené resty, a zůstává připravený na audit.
512 nálezů, které skener označí jako naléhavé
Ty 3 červené jsou ty, které útočníci skutečně využijí.
3 které by tento týden mohly vést k průniku
Ilustrativní příklad. Čísla a nálezy nepocházejí ze skutečného skenu.
jak to funguje
Nastavení v jednom kroku. Bez bezpečnostního týmu.
- 01
Nasměrujte nás na Vaši doménu.
Sdělte nám webovou adresu Vaší firmy. To je celé nastavení.
- 02
Zmapujeme, co vystavujete.
Najdeme každý server, přihlašovací stránku i zapomenutou subdoménu dostupnou z internetu, přesně jako útočník.
- 03
Dostanete krátký seznam a podklady.
Těch pár rizik, u kterých se vyplatí jednat, plus záznam z monitoringu a reporty, které NIS2 vyžaduje.
platforma temnir
Jedna platforma pro celou Vaši útočnou plochu.
Najděte, co vystavujete, odstraňte to a vybudujte si podklady pro NIS2, vše na jednom místě.
Na rovinu: module scry, module ward a module sigil jsou dnes k dispozici. Module hex, naše automatizované penetrační testování, je stále ve vývoji.
scry
uvidíte, co vystavujete
Nepřetržité objevování útočné plochy. Znejte každé aktivum dostupné z internetu dřív, než ho najde útočník.
Zjistit vícehexbrzy
dokažte, že se dovnitř nikdo nedostane
Automatizované penetrační testování, stále ve vývoji. Bezpečně vyzkouší útoky, na kterých záleží, abyste díru našli dřív než někdo jiný.
Zjistit víceward
opravte to a potvrďte, že to zmizelo
Každý nález proměníme na sledovaný úkol v nástrojích, které už používáte (Jira, GitHub, GitLab a další), a jakmile opakovaný sken potvrdí, že je pryč, automaticky ho uzavřeme.
Zjistit vícesigil
proměňte to v podklady pro compliance
Reporty pro NIS2 připravené na audit, vytvořené z toho, co jsme skutečně monitorovali, ne ze snímků obrazovky nasbíraných noc před auditem.
Zjistit víceobjevování útočné plochy
Vše, co vystavujete, dříve než to zmapuje útočník.
Sledujeme celý Váš povrch obrácený do internetu, každý server, přihlašovací stránku i zapomenutou subdoménu, a sledujeme dál, takže nová zranitelnost se objeví v den, kdy vznikne, ne až týden po průniku.
funkce
Průběžné vyhledávání
Pasivní i aktivní skeny najdou každé aktivum dostupné z internetu, subdomény, servery i zapomenuté přihlašovací stránky, a hledají dál.
Exponované služby
Označíme otevřené porty a běžící služby, které útočníkovi otevírají cestu dovnitř.
Hygiena TLS a e-mailu
Vypršelé nebo slabé certifikáty a domény bez SPF a DMARC, které umožňují podvrhnout vaše e-maily.
Řazení podle zneužitelnosti
Nálezy řadíme podle toho, co útočník skutečně využije, takže ty zneužitelné jsou nahoře.
Mapování na NIS2
Každý nález je navázán na riziko, které vytváří, v pojmech, které potřebuje vaše zpráva NIS2.
Naplánované opakované skeny
Nastavte kadenci pro každou doménu, takže nový nález se objeví v den, kdy vznikne, ne až týden poté.
automatizované penetrační testování
brzyDůkaz, že to drží, ne zaškrtávací seznam, který to tvrdí.
Stavíme module hex, aby bezpečně prováděl útoky, na kterých záleží, proti Vašemu skutečnému povrchu, kroky, které by zkusil skutečný útočník, a předal Vám důkaz o tom, co prošlo, takže díru zavřete dříve, než ji najde někdo jiný.
Module hex je stále ve vývoji a zatím není k dispozici. Zbytek platformy, module scry, module ward a module sigil, je dnes k dispozici.
integrace
Každou opravu posíláme do nástrojů, které Váš tým už používá.
Pro každý nález otevřeme tiket a uzavřeme ho, jakmile opakovaný sken potvrdí opravu, takže se nic nekopíruje do tabulky ani neztratí.
funkce
Pravidla směrování
Pravidla směrují každý nález podle typu a závažnosti: jako tiket, jako zprávu v chatu, nebo ho ztlumí. Nastavíte je jednou a každý nový nález se jimi řídí.
Odpovědnost
Pravidla přiřadí každou položku správnému vlastníkovi automaticky, nebo ji přiřadíte ručně, takže nic nezůstane bez vlastníka.
Lhůty SLA
Každá položka dostane lhůtu z pravidla, které ji zachytilo, takže je jasné, co je naléhavé.
Automatické uzavření
Položku uzavřeme automaticky, jakmile opakovaný sken potvrdí, že nález zmizel, a znovu ji otevřeme, pokud se vrátí.
Obousměrná synchronizace tiketů
Zavřete tiket v Jira, GitHubu nebo GitLabu a položka se zavře s ním; znovu tiket otevřete a otevře se i ona.
Metriky
Otevřené položky a položky po termínu, průměrná doba nápravy a dodržování SLA, sledované týden po týdnu.
Webhooky odesílají na Váš vlastní endpoint; e-maily posíláme z naší EU infrastruktury.
- Webhooks
- Emailbrzy
Evropské
Evropští dodavatelé a open source projekty.
- YouTrack
- Forgejo
- OpenProject
- Matrix
- ntfy
Mimo EU, self-hosting
Open source, který provozujete sami, takže Vaše data mohou zůstat v EU.
- GitLab
- Gitea
- Mattermost
- Redminebrzy
- Grafanabrzy
Mimo EU
Globální SaaS. Data jdou k poskytovateli, kterého připojíte.
- Jira
- GitHub
- Slack
- Microsoft Teams
reportování compliance
Doklady pro NIS2 z toho, co jsme skutečně sledovali.
Každá zpráva vzniká z povrchu, který jsme monitorovali, a z oprav, které jsme potvrdili, namapovaných na opatření NIS2, takže Váš audit stojí na průběžném záznamu, ne na snímcích obrazovky pořízených noc předtím.
funkce
Sestaveno ze skutečných dat
Vytvořeno z monitorované plochy a potvrzených oprav, ne ze snímků obrazovky pořízených noc předtím.
Namapováno na NIS2
Každý nález je navázán na technická opatření prováděcího nařízení NIS2, aby jej auditor mohl sledovat.
Údaje o vaší organizaci
Registrační údaje, které úřad pro NIS2 vyžaduje, doplněné z vašeho účtu.
Připraveno na white-label
Poskytovatelé mohou na report přidat vlastní logo a barvy a předat jej klientovi jako svůj.
Export do PDF a CSV
Čistý PDF pro auditora a CSV nálezů pro vaši vlastní evidenci.
Průběžný záznam
Každý report vychází z průběžné historie toho, co jsme sledovali, takže auditor vidí časovou osu, ne jedno odpoledne.
poháněno grimoire
Od světových registrů až k Vašemu auditu.
grimoire splétá světové zdroje hrozeb do jednoho kanonického grafu, kde se každý fakt dá dohledat až k jeho původu, takže Váš soulad stojí na celku, ne na výseku jediné země.
- registry zranitelností z celého světa*
- dark web(již brzy)
národní registry po celém světě, plus globální open-source ekosystémy
otázky
Soulad s NIS2, zodpovězeno.
Vztahuje se NIS2 na moji firmu?
NIS2 zahrnula mnohem více organizací než první směrnice. Nově pod ni spadá řada středně velkých firem v energetice, výrobě, zdravotnictví, digitálních službách i jejich dodavatelé. Nejste si jistí? Získejte sken zdarma a pomůžeme Vám to ověřit.
Potřebuji k používání temnir bezpečnostního specialistu?
Ne, přesně o to jde. Sledování i papírování zařídíme my a předáme Vám krátký seznam, se kterým si poradí i nespecialista.
Kde jsou moje data uložena?
Vyvinuto a hostováno v EU. Naše servery běží u Hetzneru (Německo), doručování obsahu zajišťuje Bunny.net (Slovinsko) a e-maily Scaleway (Francie). Všechny tři jsou firmy z EU a podléhají evropskému právu, takže Vaše data nezpracovává žádný poskytovatel pod jurisdikcí USA. Uvádíme je v našich zásadách ochrany soukromí.
Jak dlouho trvá nastavení?
Nasměrujete nás na webovou adresu Vaší firmy. To je celé nastavení a objevování se spustí automaticky.
Co je grimoire?
grimoire je náš veřejný znalostní graf hrozeb: světové registry zranitelností, zneužití a bezpečnostních doporučení sjednocené na jednom místě. Je zdarma k prohlížení a každé riziko, které nahlásíme, na něj odkazuje kvůli doložení původu. Module scry, module hex a module sigil jsou produkty, které tyto poznatky uplatňují na Vaši vlastní útočnou plochu.
Jak to pomůže při skutečném auditu?
Module sigil promění to, co jsme nepřetržitě monitorovali, v podklady pro NIS2 připravené na audit: záznam z monitoringu a reporty na vyžádání, ne snímky obrazovky nasbírané na poslední chvíli.
Termín NIS2 se neposune. Vaše nastavení může začít ještě dnes.
Uvidíte, co Vaše firma vystavuje do internetu. Zdarma, hostováno v EU a bez potřeby bezpečnostního týmu.
*Pouze pasivní sken. Vašich systémů se nikdy nedotkneme. Zdarma, bez platební karty, hostováno v EU.