NIS2 / KSC i SIEM w jednej platformie

Dla podmiotów kluczowych i ważnych: operatorów, data center i instytucji publicznych. Zgodność z ustawą o Krajowym Systemie Cyberbezpieczeństwa bez wdrażania osobnych narzędzi — SIEM i moduł compliance działają na tych samych danych.

Zapytaj o zgodność z KSC w Twojej organizacji

Moduł zgodności NIS2 / KSC

  • Raportowanie incydentów zgodne z Art. 23 NIS2 — automatyczne pilnowanie terminów 24h / 72h / 1 miesiąca od momentu wykrycia
  • Zarządzanie ryzykiem z oceną punktową i przeglądami
  • Wersjonowane polityki bezpieczeństwa (kontrola dostępu, BC/DR, łańcuch dostaw) z potwierdzeniami zapoznania się przez pracowników
  • Rejestr szkoleń: wydarzenia z listą uczestników (także osób bez konta w systemie) i katalog szkoleń obowiązkowych
  • Pełny dziennik audytowy działań administracyjnych: kto, co, kiedy, z jakiego adresu

SIEM klasy operatorskiej

  • Kolektor syslog (RFC 3164/5424) dla urządzeń wielu producentów
  • Dedykowane parsery: Juniper JunOS, Huawei VRP (NE8000/NE40E/CE), MikroTik RouterOS, Extreme EXOS, Cisco IOS/IOS-XE, Linux
  • Silnik reguł PCRE z poziomami ważności i korelacją zdarzeń syslog z danymi NetFlow/sFlow
  • Alerty w czasie rzeczywistym: e-mail i webhooki (Slack, Teams, PagerDuty, własne API)

Reguły detekcji bez kodowania

  • Wbudowana biblioteka reguł: brute force, skan portów, SYN flood, nadużycia DNS, porty C2, refleksja SYN-ACK, egress spoofing i inne
  • Własne reguły detekcji dodawane z panelu — logika sterowana z bazy, bez zmian w kodzie
  • Adaptacyjne tłumienie fałszywych alarmów: nadpisania per CIDR z presetami ról (cache CDN, farma web, IPTV, resolver)