temnir/

správa útočnej plochy pre NIS2 · európske tímy

Získajte súlad s NIS2 aj bez bezpečnostného tímu.

Nájdeme, čo Vaša firma vystavuje na internete, ukážeme Vám tých pár rizík, ktoré by útočník naozaj mohol využiť, a Váš monitoring premeníme na dôkazy, ktoré NIS2 očakáva. Všetko hostované v EU.

*Len pasívny sken. Vašich systémov sa nikdy nedotýkame. Zdarma, bez platobnej karty, hostované v EU.

  • Nepretržitý pasívny monitoring
  • Zoradené podľa reálneho zneužívania
  • Dôkazy pre NIS2 na požiadanie
Vyvinuté a hostované v EUKaždý poskytovateľ je firma z EUNamapované na požiadavky NIS2

signál, nie šum

Prestaňte opravovať všetko. Opravte to, čo útočníci naozaj využívajú.

Väčšina skenerov Vás zavalí stovkami nálezov, všetky označené ako naliehavé. My sledujeme všetko, čo vystavujete na internete, a ukážeme tých pár, ktoré útočníci práve teraz zneužívajú, takže Váš tím rieši to, na čom záleží, namiesto doháňania nevybavených restov, a zostáva pripravený na audit.

512 nálezov, ktoré skener označí ako naliehavé

Tie 3 červené sú tie, ktoré útočníci skutočne využijú.

3 ktoré by Vás tento týždeň mohli stáť prienik

Zabudnutý admin panel, dokorán otvorenýzneužívané teraz
Zastaraná VPN bránaznámy exploit
Expirovaný certifikát na Vašom platobnom serverivysoké riziko
Vždy v strehu · nepretržitý pasívny monitoringZoradené podľa reálneho zneužívania, nie len podľa CVSSPripravené na NIS2 dôkazy na požiadanie

Ilustračný príklad. Čísla a nálezy nepochádzajú zo skutočného skenu.

ako to funguje

Nastavenie v jednom kroku. Bez bezpečnostného tímu.

  1. 01

    Nasmerujte nás na Vašu doménu.

    Povedzte nám webovú adresu Vašej firmy. To je celé nastavenie.

  2. 02

    Zmapujeme, čo vystavujete.

    Nájdeme každý server, prihlasovaciu stránku a zabudnutú subdoménu vystavenú do internetu, presne tak ako útočník.

  3. 03

    Dostanete krátky zoznam a dôkazy.

    Tých pár rizík, ktoré sa oplatí riešiť, plus záznam z monitoringu a reporty, ktoré NIS2 vyžaduje.

platforma temnir

Jedna platforma pre celú Vašu útočnú plochu.

Nájdite, čo vystavujete, odstráňte to a vybudujte si dôkazy pre NIS2, všetko na jednom mieste.

Na rovinu: module scry, module ward a module sigil sú dnes k dispozícii. Module hex, naše automatizované penetračné testovanie, je stále vo vývoji.

scry

vidieť, čo vystavujete

Nepretržité objavovanie útočnej plochy. Poznajte každé aktívum vystavené do internetu skôr, než ho útočník nájde prvý.

Zistiť viac

hexčoskoro

dokázať, že sa doň nedá vlámať

Automatizované penetračné testovanie, stále vo vývoji. Bezpečne vyskúša útoky, na ktorých záleží, aby ste dieru našli skôr než niekto iný.

Zistiť viac

ward

opraviť to a potvrdiť, že je preč

Každý nález premeníme na sledovanú úlohu v nástrojoch, ktoré už používate (Jira, GitHub, GitLab a ďalšie), a keď opakovaný sken potvrdí, že je vyriešený, automaticky ju uzavrieme.

Zistiť viac

sigil

premeniť to na dôkazy súladu

NIS2 reporty pripravené na audit, vygenerované z toho, čo sme skutočne monitorovali, nie zo snímok obrazovky nazbieraných noc pred auditom.

Zistiť viac

objavovanie útočnej plochy

Všetko, čo vystavujete, skôr než to útočník zmapuje.

Sledujeme celý Váš povrch obrátený do internetu, každý server, prihlasovaciu stránku aj zabudnutú subdoménu, a sledujeme ďalej, takže nová zraniteľnosť sa objaví v deň, keď vznikne, nie až týždeň po prieniku.

Vaša doménaVáš skutočný útočný povrchzraniteľnosti, na ktorých záleží

funkcie

Priebežné vyhľadávanie

Pasívne aj aktívne skeny nájdu každé aktívum dostupné z internetu, subdomény, servery aj zabudnuté prihlasovacie stránky, a hľadajú ďalej.

Exponované služby

Označíme otvorené porty a bežiace služby, ktoré útočníkovi otvárajú cestu dnu.

Hygiena TLS a e-mailu

Expirujúce alebo slabé certifikáty a domény bez SPF a DMARC, ktoré umožňujú podvrhnúť vaše e-maily.

Zoradenie podľa zneužiteľnosti

Nálezy zoraďujeme podľa toho, čo útočník skutočne využije, takže tie zneužiteľné sú navrchu.

Mapovanie na NIS2

Každý nález je naviazaný na riziko, ktoré vytvára, v pojmoch, ktoré potrebuje vaša správa NIS2.

Naplánované opakované skeny

Nastavte kadenciu pre každú doménu, takže nový nález sa objaví v deň, keď vznikne, nie až týždeň potom.

Spustiť bezplatný sken

automatizované penetračné testovanie

čoskoro

Dôkaz, že to drží, nie zaškrtávací zoznam, ktorý to tvrdí.

Staviame module hex, aby bezpečne vykonával útoky, na ktorých záleží, proti Vášmu skutočnému povrchu, kroky, ktoré by skúsil skutočný útočník, a odovzdal Vám dôkaz o tom, čo prešlo, takže dieru zavriete skôr, než ju nájde niekto iný.

Module hex je stále vo vývoji a zatiaľ nie je k dispozícii. Zvyšok platformy, module scry, module ward a module sigil, je dnes k dispozícii.

bezpečný útokdôkaz dopadupresná náprava

integrácie

Každú opravu posielame do nástrojov, ktoré Váš tím už používa.

Pre každý nález otvoríme tiket a zatvoríme ho, keď opakovaný sken potvrdí opravu, takže sa nič neprepisuje do tabuľky ani nestratí.

funkcie

Pravidlá smerovania

Pravidlá smerujú každý nález podľa typu a závažnosti: ako tiket, ako správu v chate, alebo ho stlmia. Nastavíte ich raz a každý nový nález sa nimi riadi.

Zodpovednosť

Pravidlá priradia každú položku správnemu vlastníkovi automaticky, alebo ju priradíte ručne, takže nič nezostane bez vlastníka.

Lehoty SLA

Každá položka dostane lehotu z pravidla, ktoré ju zachytilo, takže je jasné, čo je naliehavé.

Automatické uzavretie

Položku uzavrieme automaticky, keď opakovaný sken potvrdí, že nález zmizol, a znova ju otvoríme, ak sa vráti.

Obojsmerná synchronizácia tiketov

Zavriete tiket v Jira, GitHube alebo GitLabe a položka sa zavrie s ním; znova tiket otvoríte a otvorí sa aj ona.

Metriky

Otvorené položky a položky po termíne, priemerný čas nápravy a dodržiavanie SLA, sledované týždeň po týždni.

Webhooky odosielajú na Váš vlastný endpoint; e-maily posielame z našej EÚ infraštruktúry.

  • Webhooks
  • Emailčoskoro

Európske

Európski dodávatelia a open source projekty.

  • YouTrack
  • Forgejo
  • OpenProject
  • Matrix
  • ntfy

Mimo EÚ, self-hosting

Open source, ktorý prevádzkujete sami, takže Vaše dáta môžu zostať v EÚ.

  • GitLab
  • Gitea
  • Mattermost
  • Redminečoskoro
  • Grafanačoskoro

Mimo EÚ

Globálne SaaS. Dáta idú k poskytovateľovi, ktorého pripojíte.

  • Jira
  • GitHub
  • Slack
  • Microsoft Teams

reportovanie súladu

Doklady pre NIS2 z toho, čo sme skutočne sledovali.

Každá správa vzniká z povrchu, ktorý sme monitorovali, a z náprav, ktoré sme potvrdili, namapovaných na opatrenia NIS2, takže Váš audit stojí na priebežnom zázname, nie na snímkach obrazovky zhotovených noc predtým.

priebežný monitoringpotvrdené nápravyVaša správa NIS2

funkcie

Zostavené zo skutočných dát

Vytvorené z monitorovanej plochy a potvrdených opráv, nie zo snímok obrazovky spravených noc predtým.

Namapované na NIS2

Každý nález je naviazaný na technické opatrenia vykonávacieho nariadenia NIS2, aby ho audítor mohol sledovať.

Údaje o vašej organizácii

Registračné údaje, ktoré úrad pre NIS2 vyžaduje, doplnené z vášho účtu.

Pripravené na white-label

Poskytovatelia môžu na report pridať vlastné logo a farby a odovzdať ho klientovi ako svoj.

Export do PDF a CSV

Čistý PDF pre audítora a CSV nálezov pre vašu vlastnú evidenciu.

Priebežný záznam

Každý report vychádza z priebežnej histórie toho, čo sme sledovali, takže audítor vidí časovú os, nie jedno popoludnie.

Čo NIS2 vyžaduje

poháňané grimoire

Od svetových registrov až po Váš audit.

grimoire vplieta svetové zdroje o hrozbách do jedného kánonického grafu, kde sa každý fakt dá vystopovať späť k svojmu pôvodu, takže Váš súlad stojí na všetkom, nie na výseku jednej krajiny.

  • registre zraniteľností z celého sveta*
  • dark web(už čoskoro)

národné registre po celom svete, plus globálne open-source ekosystémy

mnoho zdrojovjeden graf s doloženým pôvodomdôkazy pripravené na súlad
Otvoriť grimoire

otázky

Súlad s NIS2, zodpovedaný.

Vzťahuje sa NIS2 na moju firmu?

NIS2 zahrnula oveľa viac organizácií než prvá smernica. Spadá pod ňu množstvo stredne veľkých firiem v energetike, výrobe, zdravotníctve, digitálnych službách a ich dodávateľov. Nie ste si istí? Získajte sken zdarma a pomôžeme Vám to overiť.

Potrebujem na používanie temnir bezpečnostného špecialistu?

Nie, o to práve ide. Sledovanie aj papierovačky vybavíme my a odovzdáme Vám krátky zoznam, s ktorým si poradí aj laik.

Kde sú uložené moje dáta?

Vyvinuté a hostované v EU. Naše servery bežia u Hetzneru (Nemecko), doručovanie obsahu zabezpečuje Bunny.net (Slovinsko) a e-maily Scaleway (Francúzsko). Všetky tri sú firmy z EU a podliehajú európskemu právu, takže Vaše dáta nespracúva žiadny poskytovateľ pod jurisdikciou USA. Uvádzame ich v našich zásadách ochrany súkromia.

Ako dlho trvá nastavenie?

Nasmerujete nás na webovú adresu Vašej firmy. To je celé nastavenie a objavovanie sa spustí automaticky.

Čo je grimoire?

grimoire je náš verejný znalostný graf hrozieb: svetové registre zraniteľností, zneužití a bezpečnostných upozornení zjednotené na jednom mieste. Je zdarma na prehliadanie a každé riziko, ktoré nahlásime, sa naň odkazuje kvôli doloženiu pôvodu. Module scry, module hex a module sigil sú produkty, ktoré tieto poznatky aplikujú na Vašu vlastnú útočnú plochu.

Ako to pomôže pri skutočnom audite?

Module sigil premení to, čo sme nepretržite monitorovali, na dôkazy pre NIS2 pripravené na audit: záznam z monitoringu a reporty na požiadanie, nie snímky obrazovky nazbierané na poslednú chvíľu.

Prečítajte si nášho sprievodcu NIS2 →

Termín NIS2 sa neposúva. Vaše nastavenie môže začať už dnes.

Zistite, čo Vaša firma vystavuje na internete, zdarma a hostované v EU, bez potreby bezpečnostného tímu.

*Len pasívny sken. Vašich systémov sa nikdy nedotýkame. Zdarma, bez platobnej karty, hostované v EU.