správa útočnej plochy pre NIS2 · európske tímy
Získajte súlad s NIS2 aj bez bezpečnostného tímu.
Nájdeme, čo Vaša firma vystavuje na internete, ukážeme Vám tých pár rizík, ktoré by útočník naozaj mohol využiť, a Váš monitoring premeníme na dôkazy, ktoré NIS2 očakáva. Všetko hostované v EU.
*Len pasívny sken. Vašich systémov sa nikdy nedotýkame. Zdarma, bez platobnej karty, hostované v EU.
- Nepretržitý pasívny monitoring
- Zoradené podľa reálneho zneužívania
- Dôkazy pre NIS2 na požiadanie
signál, nie šum
Prestaňte opravovať všetko. Opravte to, čo útočníci naozaj využívajú.
Väčšina skenerov Vás zavalí stovkami nálezov, všetky označené ako naliehavé. My sledujeme všetko, čo vystavujete na internete, a ukážeme tých pár, ktoré útočníci práve teraz zneužívajú, takže Váš tím rieši to, na čom záleží, namiesto doháňania nevybavených restov, a zostáva pripravený na audit.
512 nálezov, ktoré skener označí ako naliehavé
Tie 3 červené sú tie, ktoré útočníci skutočne využijú.
3 ktoré by Vás tento týždeň mohli stáť prienik
Ilustračný príklad. Čísla a nálezy nepochádzajú zo skutočného skenu.
ako to funguje
Nastavenie v jednom kroku. Bez bezpečnostného tímu.
- 01
Nasmerujte nás na Vašu doménu.
Povedzte nám webovú adresu Vašej firmy. To je celé nastavenie.
- 02
Zmapujeme, čo vystavujete.
Nájdeme každý server, prihlasovaciu stránku a zabudnutú subdoménu vystavenú do internetu, presne tak ako útočník.
- 03
Dostanete krátky zoznam a dôkazy.
Tých pár rizík, ktoré sa oplatí riešiť, plus záznam z monitoringu a reporty, ktoré NIS2 vyžaduje.
platforma temnir
Jedna platforma pre celú Vašu útočnú plochu.
Nájdite, čo vystavujete, odstráňte to a vybudujte si dôkazy pre NIS2, všetko na jednom mieste.
Na rovinu: module scry, module ward a module sigil sú dnes k dispozícii. Module hex, naše automatizované penetračné testovanie, je stále vo vývoji.
scry
vidieť, čo vystavujete
Nepretržité objavovanie útočnej plochy. Poznajte každé aktívum vystavené do internetu skôr, než ho útočník nájde prvý.
Zistiť viachexčoskoro
dokázať, že sa doň nedá vlámať
Automatizované penetračné testovanie, stále vo vývoji. Bezpečne vyskúša útoky, na ktorých záleží, aby ste dieru našli skôr než niekto iný.
Zistiť viacward
opraviť to a potvrdiť, že je preč
Každý nález premeníme na sledovanú úlohu v nástrojoch, ktoré už používate (Jira, GitHub, GitLab a ďalšie), a keď opakovaný sken potvrdí, že je vyriešený, automaticky ju uzavrieme.
Zistiť viacsigil
premeniť to na dôkazy súladu
NIS2 reporty pripravené na audit, vygenerované z toho, čo sme skutočne monitorovali, nie zo snímok obrazovky nazbieraných noc pred auditom.
Zistiť viacobjavovanie útočnej plochy
Všetko, čo vystavujete, skôr než to útočník zmapuje.
Sledujeme celý Váš povrch obrátený do internetu, každý server, prihlasovaciu stránku aj zabudnutú subdoménu, a sledujeme ďalej, takže nová zraniteľnosť sa objaví v deň, keď vznikne, nie až týždeň po prieniku.
funkcie
Priebežné vyhľadávanie
Pasívne aj aktívne skeny nájdu každé aktívum dostupné z internetu, subdomény, servery aj zabudnuté prihlasovacie stránky, a hľadajú ďalej.
Exponované služby
Označíme otvorené porty a bežiace služby, ktoré útočníkovi otvárajú cestu dnu.
Hygiena TLS a e-mailu
Expirujúce alebo slabé certifikáty a domény bez SPF a DMARC, ktoré umožňujú podvrhnúť vaše e-maily.
Zoradenie podľa zneužiteľnosti
Nálezy zoraďujeme podľa toho, čo útočník skutočne využije, takže tie zneužiteľné sú navrchu.
Mapovanie na NIS2
Každý nález je naviazaný na riziko, ktoré vytvára, v pojmoch, ktoré potrebuje vaša správa NIS2.
Naplánované opakované skeny
Nastavte kadenciu pre každú doménu, takže nový nález sa objaví v deň, keď vznikne, nie až týždeň potom.
automatizované penetračné testovanie
čoskoroDôkaz, že to drží, nie zaškrtávací zoznam, ktorý to tvrdí.
Staviame module hex, aby bezpečne vykonával útoky, na ktorých záleží, proti Vášmu skutočnému povrchu, kroky, ktoré by skúsil skutočný útočník, a odovzdal Vám dôkaz o tom, čo prešlo, takže dieru zavriete skôr, než ju nájde niekto iný.
Module hex je stále vo vývoji a zatiaľ nie je k dispozícii. Zvyšok platformy, module scry, module ward a module sigil, je dnes k dispozícii.
integrácie
Každú opravu posielame do nástrojov, ktoré Váš tím už používa.
Pre každý nález otvoríme tiket a zatvoríme ho, keď opakovaný sken potvrdí opravu, takže sa nič neprepisuje do tabuľky ani nestratí.
funkcie
Pravidlá smerovania
Pravidlá smerujú každý nález podľa typu a závažnosti: ako tiket, ako správu v chate, alebo ho stlmia. Nastavíte ich raz a každý nový nález sa nimi riadi.
Zodpovednosť
Pravidlá priradia každú položku správnemu vlastníkovi automaticky, alebo ju priradíte ručne, takže nič nezostane bez vlastníka.
Lehoty SLA
Každá položka dostane lehotu z pravidla, ktoré ju zachytilo, takže je jasné, čo je naliehavé.
Automatické uzavretie
Položku uzavrieme automaticky, keď opakovaný sken potvrdí, že nález zmizol, a znova ju otvoríme, ak sa vráti.
Obojsmerná synchronizácia tiketov
Zavriete tiket v Jira, GitHube alebo GitLabe a položka sa zavrie s ním; znova tiket otvoríte a otvorí sa aj ona.
Metriky
Otvorené položky a položky po termíne, priemerný čas nápravy a dodržiavanie SLA, sledované týždeň po týždni.
Webhooky odosielajú na Váš vlastný endpoint; e-maily posielame z našej EÚ infraštruktúry.
- Webhooks
- Emailčoskoro
Európske
Európski dodávatelia a open source projekty.
- YouTrack
- Forgejo
- OpenProject
- Matrix
- ntfy
Mimo EÚ, self-hosting
Open source, ktorý prevádzkujete sami, takže Vaše dáta môžu zostať v EÚ.
- GitLab
- Gitea
- Mattermost
- Redminečoskoro
- Grafanačoskoro
Mimo EÚ
Globálne SaaS. Dáta idú k poskytovateľovi, ktorého pripojíte.
- Jira
- GitHub
- Slack
- Microsoft Teams
reportovanie súladu
Doklady pre NIS2 z toho, čo sme skutočne sledovali.
Každá správa vzniká z povrchu, ktorý sme monitorovali, a z náprav, ktoré sme potvrdili, namapovaných na opatrenia NIS2, takže Váš audit stojí na priebežnom zázname, nie na snímkach obrazovky zhotovených noc predtým.
funkcie
Zostavené zo skutočných dát
Vytvorené z monitorovanej plochy a potvrdených opráv, nie zo snímok obrazovky spravených noc predtým.
Namapované na NIS2
Každý nález je naviazaný na technické opatrenia vykonávacieho nariadenia NIS2, aby ho audítor mohol sledovať.
Údaje o vašej organizácii
Registračné údaje, ktoré úrad pre NIS2 vyžaduje, doplnené z vášho účtu.
Pripravené na white-label
Poskytovatelia môžu na report pridať vlastné logo a farby a odovzdať ho klientovi ako svoj.
Export do PDF a CSV
Čistý PDF pre audítora a CSV nálezov pre vašu vlastnú evidenciu.
Priebežný záznam
Každý report vychádza z priebežnej histórie toho, čo sme sledovali, takže audítor vidí časovú os, nie jedno popoludnie.
poháňané grimoire
Od svetových registrov až po Váš audit.
grimoire vplieta svetové zdroje o hrozbách do jedného kánonického grafu, kde sa každý fakt dá vystopovať späť k svojmu pôvodu, takže Váš súlad stojí na všetkom, nie na výseku jednej krajiny.
- registre zraniteľností z celého sveta*
- dark web(už čoskoro)
národné registre po celom svete, plus globálne open-source ekosystémy
otázky
Súlad s NIS2, zodpovedaný.
Vzťahuje sa NIS2 na moju firmu?
NIS2 zahrnula oveľa viac organizácií než prvá smernica. Spadá pod ňu množstvo stredne veľkých firiem v energetike, výrobe, zdravotníctve, digitálnych službách a ich dodávateľov. Nie ste si istí? Získajte sken zdarma a pomôžeme Vám to overiť.
Potrebujem na používanie temnir bezpečnostného špecialistu?
Nie, o to práve ide. Sledovanie aj papierovačky vybavíme my a odovzdáme Vám krátky zoznam, s ktorým si poradí aj laik.
Kde sú uložené moje dáta?
Vyvinuté a hostované v EU. Naše servery bežia u Hetzneru (Nemecko), doručovanie obsahu zabezpečuje Bunny.net (Slovinsko) a e-maily Scaleway (Francúzsko). Všetky tri sú firmy z EU a podliehajú európskemu právu, takže Vaše dáta nespracúva žiadny poskytovateľ pod jurisdikciou USA. Uvádzame ich v našich zásadách ochrany súkromia.
Ako dlho trvá nastavenie?
Nasmerujete nás na webovú adresu Vašej firmy. To je celé nastavenie a objavovanie sa spustí automaticky.
Čo je grimoire?
grimoire je náš verejný znalostný graf hrozieb: svetové registre zraniteľností, zneužití a bezpečnostných upozornení zjednotené na jednom mieste. Je zdarma na prehliadanie a každé riziko, ktoré nahlásime, sa naň odkazuje kvôli doloženiu pôvodu. Module scry, module hex a module sigil sú produkty, ktoré tieto poznatky aplikujú na Vašu vlastnú útočnú plochu.
Ako to pomôže pri skutočnom audite?
Module sigil premení to, čo sme nepretržite monitorovali, na dôkazy pre NIS2 pripravené na audit: záznam z monitoringu a reporty na požiadanie, nie snímky obrazovky nazbierané na poslednú chvíľu.
Termín NIS2 sa neposúva. Vaše nastavenie môže začať už dnes.
Zistite, čo Vaša firma vystavuje na internete, zdarma a hostované v EU, bez potreby bezpečnostného tímu.
*Len pasívny sken. Vašich systémov sa nikdy nedotýkame. Zdarma, bez platobnej karty, hostované v EU.