SNI Core

„Chcę widzieć wszystko w jednym miejscu i mieć dowody na każdą kontrolę.”

Serce każdego wdrożenia. Uruchamia modele AI, zapisuje wyniki wszystkich modułów i pokazuje je w jednym polskim panelu z pełną kontrolą dostępu.

  • Działa w Twojej infrastrukturze
  • Polski kod źródłowy
  • Wspiera KSC i NIS2
sni-core.firma.local/panel
SNI Core
  1. Mail ShieldMail z załącznikiem do księgowości08:12
  2. Web GatewayPobranie pliku z nowej domeny08:15
  3. NetworkKSIEG-PC-14 wysyła 4,2 GB02:14
Incydent #2026-114POWAŻNY

3 moduły · KSIEG-PC-14 · konto a.nowak · wzorzec: phishing → malware → wyciek

Wczesne ostrzeżenie23:59:59
Zgłoszenie71:59:59
Przygotowywanie raportu dla zarządu…✓ Raport dla zarządu gotowy · 1 strona
Incydent #2026-114 · dane do zgłoszenia gotowe

Ilustracja. Dane w przykładzie są fikcyjne.

Sprawdź w 30 sekund

Czy po incydencie odpowiesz zarządowi w godzinę?

Pięć pytań o widoczność i dowody, które zadajemy na początku każdej konsultacji.

  1. 01

    Czy zdarzenia z sieci, poczty i WWW widzisz w jednym miejscu, a nie w kilku konsolach?

  2. 02

    Czy po incydencie odtworzysz jego przebieg bez ręcznego zbierania logów?

  3. 03

    Czy masz gotowe dane do zgłoszenia incydentu w ciągu 24 i 72 godzin?

  4. 04

    Czy zarząd dostaje raport o ryzyku w zrozumiałej formie, na jednej stronie?

  5. 05

    Czy dane o zdarzeniach zostają w Twojej infrastrukturze?

Widoczność

Ten sam incydent, dwa sposoby pracy

Zarząd pyta: co się stało i kogo to dotyczy? Oto praca z kilkoma osobnymi narzędziami i praca w SNI Core.

Kilka osobnych konsol

zapora, poczta, antywirus, logi serwerów

Pierwszy sygnał
alert w jednej z konsol
Powiązane zdarzenia
trzeba zebrać ręcznie
Oś czasu
trzeba zebrać ręcznie
Kogo dotyczy
trzeba zebrać ręcznie
Dane do zgłoszenia
kilka dni pracy zespołu
Raport dla zarządu
prezentacja przygotowana ręcznie
Czas do odpowiedzi
dni

SNI Core

jeden panel, jedna oś czasu

Pierwszy sygnał
alert w jednym panelu
Powiązane zdarzenia
mail, pobranie pliku, ruch w sieci
Oś czasu
gotowa, z próbkami i kontekstem
Kogo dotyczy
3 maszyny, 2 konta, dział finansów
Dane do zgłoszenia
gotowe w panelu
Raport dla zarządu
ryzyko na jednej stronie
Czas do odpowiedzi
godziny
Jak to działa

Anatomia jednego incydentu

Śledzimy incydent od pierwszego sygnału do raportu dla zarządu. Przewijaj, aby przejść przez kolejne etapy.

ETAP 1 / 4Zdarzenia z modułów
08:12 · Mail Shield
mail z załącznikiem do księgowości
08:15 · Web Gateway
pobranie pliku z nowej domeny
02:14 · Network
KSIEG-PC-14 wysyła 4,2 GB

Trzy zdarzenia z trzech modułów. Osobno każde wygląda na drobiazg.

ETAP 2 / 4Korelacja
Wspólny element
KSIEG-PC-14 · konto a.nowak
Wzorzec
phishing → malware → wyciek
Modele
modele AiSECLAB + model klienta
Ocena
INCYDENT POWAŻNY
  • JEDEN INCYDENT
  • 3 MODUŁY
  • WYSOKIE RYZYKO

Core łączy zdarzenia w jeden incydent, zamiast zostawiać je w trzech konsolach.

ETAP 3 / 4Baza analityczna
Próbki
treść maila, plik, zapis ruchu
Kontekst
maszyny, konta, lokalizacje
Wyszukiwanie
po polsku, z kontrolą dostępu
Audyt
kto i kiedy przeglądał dane
szukaj: „faktura” AND host:KSIEG-PC-14 AND czas:ostatnie 7 dni
→ 14 zdarzeń · 3 moduły · 1 incydent

Dowody zamiast domysłów, przy incydencie i przy kontroli.

ETAP 4 / 4Wynik dla ludzi
Zespół IT / SOC
oś czasu i zadania
Zarząd
ryzyko na jednej stronie
Zgłoszenie
wczesne ostrzeżenie 24 h, zgłoszenie 72 h
Systemy klienta
integracja przez API
Panel SOCRaport dla zarząduDane do zgłoszenia

Jeden panel zamiast kilku narzędzi.

  1. 01

    Zbiera

    Każdy moduł przekazuje do Core swoje zdarzenia: z sieci, WWW, poczty, AI i kamer.

    ETAP 1 / 4Zdarzenia z modułów
    08:12 · Mail Shield
    mail z załącznikiem do księgowości
    08:15 · Web Gateway
    pobranie pliku z nowej domeny
    02:14 · Network
    KSIEG-PC-14 wysyła 4,2 GB

    Trzy zdarzenia z trzech modułów. Osobno każde wygląda na drobiazg.

  2. 02

    Analizuje

    AI Model Server uruchamia modele równolegle, także własne modele klienta.

    ETAP 2 / 4Korelacja
    Wspólny element
    KSIEG-PC-14 · konto a.nowak
    Wzorzec
    phishing → malware → wyciek
    Modele
    modele AiSECLAB + model klienta
    Ocena
    INCYDENT POWAŻNY
    • JEDEN INCYDENT
    • 3 MODUŁY
    • WYSOKIE RYZYKO

    Core łączy zdarzenia w jeden incydent, zamiast zostawiać je w trzech konsolach.

  3. 03

    Zapisuje

    Baza analityczna przechowuje zdarzenia z próbką, kontekstem i pełnym audytem.

    ETAP 3 / 4Baza analityczna
    Próbki
    treść maila, plik, zapis ruchu
    Kontekst
    maszyny, konta, lokalizacje
    Wyszukiwanie
    po polsku, z kontrolą dostępu
    Audyt
    kto i kiedy przeglądał dane
    szukaj: „faktura” AND host:KSIEG-PC-14 AND czas:ostatnie 7 dni
    → 14 zdarzeń · 3 moduły · 1 incydent

    Dowody zamiast domysłów, przy incydencie i przy kontroli.

  4. 04

    Pokazuje

    Dashboardy dla zespołu, raporty dla zarządu i dane do zgłoszeń incydentów.

    ETAP 4 / 4Wynik dla ludzi
    Zespół IT / SOC
    oś czasu i zadania
    Zarząd
    ryzyko na jednej stronie
    Zgłoszenie
    wczesne ostrzeżenie 24 h, zgłoszenie 72 h
    Systemy klienta
    integracja przez API
    Panel SOCRaport dla zarząduDane do zgłoszenia

    Jeden panel zamiast kilku narzędzi.

Możliwości

Co zawiera SNI Core

Serce każdego wdrożenia: modele AI, baza analityczna i jeden polski panel z pełną kontrolą dostępu.

Jedna oś czasu z wielu modułów

Zdarzenia z sieci, WWW, poczty, AI i kamer układają się w jeden przebieg incydentu.

AI Model Server

Setki kopii modeli równolegle, także własne modele klienta.

Po polsku

Wyszukiwanie w bazie analitycznej po polsku, z kontrolą dostępu.

  • Zarząd
  • SOC
  • Administrator
  • Audytor
  • Kierownik działu

Uprawnienia według ról

Dowolne widoki dla zespołu, zarządu i audytora. Każdy widzi to, co powinien.

  • Serwerownia
  • Chmura prywatna
  • Offline

Działa bez internetu

Serwerownia, chmura prywatna lub tryb offline (air-gapped).

Od serwera do klastra

Konsola: aktualizacje, skalowanie i konfiguracja.

Terminy zgłoszeń pod kontrolą

Dane do zgłoszeń incydentów KSC gotowe w panelu.

EFEKT DLA FIRMY
  • Jeden panel zamiast kilku narzędzi
  • Gotowe raporty dla zarządu i na potrzeby KSC
  • Dowody zamiast domysłów przy incydencie lub kontroli
  • Skalowanie od jednego serwera do klastra
Zastosowania

Pięć sytuacji, w których Core robi różnicę

Każdy scenariusz krok po kroku: skąd przychodzą dane, co robi Core i co dostają ludzie.

Zarząd pyta: co się stało i kogo to dotyczy?

Sytuacja
Poważny incydent
Źródła
Poczta, WWW, sieć
Odbiorca
Zarząd i zespół
Efekt
Odpowiedź w godziny

Zespół odtwarza przebieg zdarzeń w jednym panelu, zamiast zbierać logi z kilku systemów, i od razu ma dane do zgłoszenia incydentu.

PRZEBIEGMail ShieldWeb GatewayNetworkSNI CoreZarządMail z załącznikiemPobranie plikuWysyłka 4,2 GBKorelacja: jeden incydentRaport na jednej stronie
CO DOSTAJE ZARZĄD
Incydent #2026-114Co się stało, kogo dotyczy, jakie działania podjęto i jakie terminy zgłoszeń biegną.
CO WIDZI ZESPÓŁ
Incydent
#2026-114
Źródła
3 moduły
Maszyny
KSIEG-PC-14
Konta
a.nowak
Decyzja
INCYDENT POWAŻNY

Audytor prosi o dowody z ostatniego kwartału

Sytuacja
Kontrola
Zakres
Ostatni kwartał
Odbiorca
Audytor
Efekt
Dowody zamiast zrzutów ekranu

Baza analityczna przechowuje każde zdarzenie z próbką i kontekstem. Audytor dostaje raport z pełnym śladem i dostępem tylko do tego, co ma sprawdzić, a nie zrzuty ekranu z różnych konsol.

PRZEBIEGAudytorSNI CoreBaza analitycznaWniosek o dowodyZapytanie: kwartał, politykiZdarzenia z próbkamiRaport z pełnym ślademAudyt: kto przeglądał dane
CO DOSTAJE AUDYTOR
Raport kontrolnyZdarzenia, decyzje i dowody z wybranego okresu, w formie gotowej do protokołu.
CO WIDZI ADMINISTRATOR
Rola
Audytor (odczyt)
Zakres
Q3 2026
Dostęp
tylko raporty
Ślad
każde otwarcie
Decyzja
DOSTĘP KONTROLOWANY

Ryzyko na jednej stronie, co miesiąc

Sytuacja
Posiedzenie zarządu
Źródła
Wszystkie moduły
Odbiorca
Zarząd
Efekt
Decyzje na faktach

Zarząd dostaje zrozumiały raport o stanie bezpieczeństwa, a zespół IT/SOC pracuje na szczegółowych dashboardach z uprawnieniami według ról. Te same dane, inny poziom szczegółu.

PRZEBIEGModuły SNISNI CoreZespół SOCZarządZdarzenia z miesiącaSzczegółowe dashboardyPodsumowanie ryzykaRaport na jednej stronie
CO DOSTAJE ZARZĄD
Wrzesień 2026: ryzyko umiarkowaneNajważniejsze incydenty, trendy, zablokowane próby i rekomendacje na jednej stronie.
CO WIDZI ZESPÓŁ
Okres
wrzesień 2026
Zdarzenia
wszystkie moduły
Widoki
według ról
Format
panel + PDF
Decyzja
RAPORT GOTOWY

Własny model wykrywania nadużyć obok modeli AiSECLAB

Sytuacja
Specyfika branży
Model
Model klienta
Uruchomienie
AI Model Server
Efekt
Jeden panel

Firma ma własny model wykrywający nadużycia typowe dla jej branży. AI Model Server uruchamia go równolegle z modelami AiSECLAB, a wyniki trafiają do tego samego panelu i tej samej bazy.

PRZEBIEGModel klientaAI Model ServerBaza analitycznaPanel SOCWdrożenie modeluRównolegle z modelami AiSECLABWyniki i próbkiAlerty w jednym panelu
CO DOSTAJE ZESPÓŁ
Alerty z własnego modeluW tym samym panelu i z tym samym kontekstem, co alerty z modeli AiSECLAB.
CO WIDZI ADMINISTRATOR
Model
nadużycia_v3 (klient)
Kopie
wg obciążenia
Wyniki
baza analityczna
Dostęp
według ról
Decyzja
MODEL AKTYWNY

Zdarzenia z Core w systemie zgłoszeń firmy

Sytuacja
Istniejące procesy
System
System zgłoszeń klienta
Integracja
API
Efekt
Bez zmiany procesów

Firma ma już system obsługi zgłoszeń. Core przekazuje do niego alerty przez API, a zespół pracuje w narzędziach, które zna.

PRZEBIEGSNI CoreAPISystem zgłoszeń klientaZespół ITNowy alertZgłoszenie z kontekstemZadanie dla zespołuStatus i komentarz
CO DOSTAJE ZESPÓŁ
Zgłoszenie w znanym narzędziuAlert z Core pojawia się jako zadanie, z linkiem do osi czasu i dowodów.
CO WIDZI ADMINISTRATOR
Integracja
API
Kierunek
dwustronny
Dane
alert + kontekst
Uprawnienia
według ról
Decyzja
SYNCHRONIZACJA

Scenariusze ilustracyjne. Nazwiska, pliki i adresy są przykładowe.

Symulator incydentu

Sprawdź, co zrobi Core ze zdarzeniem

Wybierz źródło, wagę i zasięg. To przykładowa logika: progi i reguły ustawiasz według procedur swojej organizacji.

Skąd zdarzenie
Waga
Zasięg
DECYZJA
INCYDENT POWAŻNY

Network · Wysoka · Usługa kluczowa

Zdarzenie z modułu Network o wpływie „usługa kluczowa”. Core łączy je z pozostałymi zdarzeniami w jedną oś czasu i przygotowuje dane do zgłoszenia: wczesne ostrzeżenie w 24 h, zgłoszenie w 72 h. Kwalifikację incydentu potwierdza organizacja.

Co dostaje zarządRaport na jednej stronie: co się stało, kogo dotyczy, jakie działania podjęto i jakie terminy zgłoszeń biegną.

Decyzja zapisana w SNI Core

Case study

Core działa w każdym wdrożeniu referencyjnym

SNI Core jest fundamentem platformy u wszystkich klientów.

Klient
NASK PIB, Policja Polska, OSE i inni
Sektor
Administracja, służby, handel, edukacja
Zakres wdrożenia
SNI Core w każdym wdrożeniu; w mniejszych wdrożeniach w lżejszej wersji na jednym serwerze.
WYZWANIE

[DO UZUPEŁNIENIA]

[DO UZUPEŁNIENIA]
[DO UZUPEŁNIENIA]

krótszy czas analizy incydentu

[DO UZUPEŁNIENIA]

narzędzi zastąpionych jednym panelem

[DO UZUPEŁNIENIA]

czas przygotowania danych do zgłoszenia

Porównanie

SNI Core na tle platform SIEM

Cztery platformy analityczne, o które najczęściej pytają klienci. Wybierz jedną, aby porównać ją bezpośrednio z SNI.

KryteriumSNI CoreAiSECLAB · PolskaSplunk Enterprise SecuritySplunk (Cisco) · USAMicrosoft SentinelMicrosoft · USAIBM QRadar SIEMIBM · USAElastic SecurityElastic · USA / Holandia
Model wdrożeniaOd jednego serwera do klastra u klienta, chmura prywatna, offlineChmura lub self-managed / on-premise1Usługa w chmurze Azure2On-premise; wersja SaaS sprzedana Palo Alto Networks i wycofana (04.2025)3Self-managed (także air-gapped) lub chmura4
Dane zostają w organizacjiTak, także bez dostępu do internetuW wariancie self-managed1Chmura Microsoft2Tak, w wariancie on-premise3Tak, w wariancie self-managed4
Własne moduły wykrywania (sieć, WWW, poczta, AI, kamery)Tak, 7 modułów zasilających CoreDane z produktów zewnętrznychDane z ekosystemu Microsoft i produktów zewnętrznychDane z produktów zewnętrznychDane z produktów zewnętrznych i agentów Elastic
Przyszłość produktuRozwijany przez polskiego producentaRozwijany w ramach CiscoRozwijany przez MicrosoftIBM i Palo Alto Networks oferują migrację do Cortex XSIAM3Rozwijany przez Elastic
Producent i kod źródłowyPolski producent, polski kod źródłowyProducent z USAProducent z USAProducent z USAProducent z USA / Holandii
Raporty dla zarządu i dane do zgłoszeń KSC / NIS2 po polskuTak, gotowe w paneluNie deklarowaneNie deklarowaneNie deklarowaneNie deklarowane
Model licencji i cennik[DO UZUPEŁNIENIA]Wolumen danych lub moc obliczeniowa (SVC); wycena indywidualna14,30 USD za GB danych (pay-as-you-go, region East US)2Brak publicznego cennikaSelf-managed: wycena indywidualna4
✓ deklarowane w pełni◐ częściowo, w wybranym wariancie lub jako dodatek– brak w materiałach producenta
KALKULATOR · LICENCJE NA 3 LATA

Ile kosztuje ochrona Twojej firmy?

  • SNI Core[DO UZUPEŁNIENIA][DO UZUPEŁNIENIA]
  • Microsoft Sentinel4,30 USD / GB, pay-as-you-gowycena indywidualna
  • Splunk Enterprise Securitybrak publicznego cennikawycena indywidualna
  • IBM QRadar SIEMbrak publicznego cennikawycena indywidualna
  • Elastic Security (self-managed)brak publicznego cennikawycena indywidualna

Microsoft Sentinel: 4,30 USD za GB (pay-as-you-go, East US) × dzienny wolumen × 365 dni × 3 lata. Bez infrastruktury i wsparcia. Dokładną wycenę SNI przygotowujemy po konsultacji.

Źródła i metodologia · stan na 30.09.2026

Porównanie opiera się wyłącznie na publicznie dostępnych materiałach producentów i cennikach. „Nie deklarowane” oznacza, że funkcji nie znaleźliśmy w tych materiałach, a nie że na pewno jej nie ma. Nazwy produktów są znakami towarowymi ich właścicieli.

  1. Splunk, Security Pricing FAQ
  2. Microsoft, Microsoft Sentinel – cennik
  3. IBM, Palo Alto Networks przejmuje QRadar SaaS
  4. Elastic, SIEM platform
NAJLEPIEJ W PARZE

SNI Core + SNI Network

Core najwięcej widzi, gdy dostaje dane z sieci. Sensor Network pokazuje ruch wewnątrz firmy, a Core łączy go z pocztą i WWW w jeden obraz.

Poznaj SNI Network →
Wdrożenie

Gdzie działa Core

Wybierz model wdrożenia. Od jednego serwera do klastra, zawsze pod Twoją kontrolą.

TWOJA INFRASTRUKTURA · SERWEROWNIATWOJA INFRASTRUKTURA · CHMURA PRYWATNATWOJA INFRASTRUKTURA · TRYB OFFLINEModuły SNIWłasne modele AISystemy klienta (API)SNI CoreAI Model Server · baza · dashboardyBaza analityczna · audytmodele lokalnePanel IT / SOCRaport dla zarząduDane do zgłoszeń

W Twojej serwerowni

SNI Core działa na Twoich serwerach. Dane nie opuszczają organizacji.

W chmurze prywatnej

Te same funkcje w prywatnej chmurze organizacji, pod Twoją kontrolą.

W pełni offline (air-gapped)

Platforma i modele AI działają bez połączenia z internetem, w środowiskach odseparowanych. Szczegóły architektury dobieramy podczas konsultacji.

FAQ

Pytania, które słyszymy najczęściej

BiznesCzy Core trzeba kupić osobno?

Nie. Core jest fundamentem każdego wdrożenia i zawsze jest w zestawie. W mniejszych wdrożeniach działa w lżejszej wersji na jednym serwerze.

BiznesCo dostaje zarząd?

Raport o ryzyku na jednej stronie: najważniejsze incydenty, trendy i rekomendacje, bez technicznego żargonu.

WdrożenieCzy możemy uruchomić własne modele AI?

Tak. AI Model Server przyjmuje własne modele klienta i uruchamia je równolegle z modelami AiSECLAB.

WdrożenieCzy Core łączy się z naszymi systemami?

Tak, przez API. Zdarzenia i raporty można przekazywać do systemów, które firma już ma.

WdrożenieJak skaluje się Core?

Od jednego serwera do klastra. Konsola obsługuje aktualizacje, skalowanie i konfigurację.

PrywatnośćGdzie są przechowywane dane?

W Twojej serwerowni, chmurze prywatnej albo w środowisku offline. Dane nie opuszczają organizacji.

BezpieczeństwoCzy Core pomaga przy zgłoszeniach incydentów?

Tak. Zbiera dane potrzebne do wczesnego ostrzeżenia (24 h) i zgłoszenia (72 h). Kwalifikację incydentu i samo zgłoszenie wykonuje organizacja.

Platforma

Najlepiej działa razem

Każdy moduł przekazuje zdarzenia do SNI Core: jeden panel, jeden raport, pełny audyt.

Kontakt

Zacznij od SNI Core

Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.

ETAP 1

Konsultacja z ekspertami (90 min)

Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.

ETAP 2

Pilotaż

Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.

ETAP 3

Wdrożenie

Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.