Widzi treść, nie tylko adres
Odszyfrowuje ruch TLS: HTTP, HTTPS i WebSocket. Wyjątki, jak bankowość, ustawiasz w polityce.
„Nie wiem, jakie pliki i dane wychodzą z firmy przez przeglądarkę.”
Widzi cały ruch internetowy, także szyfrowany. Zatrzymuje wyciek danych przez przeglądarkę i publiczne chatboty, zanim dane opuszczą firmę.
Konwertuj XLSX do PDF – za darmo
| Klient | PESEL | Telefon |
|---|---|---|
| Anna Przykładowa | 85010112345 | 600 100 200 |
| Jan Testowy | 79120354321 | 601 300 400 |
| Ewa Fikcyjna | 92061798765 | 602 500 600 |
Plik zawiera dane osobowe klientów. Zgodnie z polityką firmy takie dane nie mogą trafiać do zewnętrznych serwisów.
Zasady bezpiecznej pracy z plikami →Ilustracja. Dane w przykładzie są fikcyjne.
Pięć pytań, które zadajemy na początku każdej konsultacji.
Czy wiesz, jakie pliki pracownicy wysyłają do darmowych serwisów w internecie?
Czy widzisz treść ruchu HTTPS, a nie tylko adresy stron?
Czy możesz zablokować wysłanie pliku z danymi osobowymi na prywatny dysk lub webmail?
Czy działy mają różne zasady korzystania z internetu?
Czy przy incydencie masz rejestr: kto, co, dokąd i kiedy wysłał?
Pracownik wysyła bazę klientów do darmowego konwertera plików. Oto co widzi klasyczny filtr adresów, a co SNI Web Gateway.
bez inspekcji TLS
odszyfrowanie TLS + analiza AI
Śledzimy jedno zapytanie od przeglądarki do decyzji. Przewijaj, aby przejść przez kolejne etapy.
17 03 03 01 a4 9f 2c e1 5b 0d 88 c3 7a 41 f2 9e 06 bb 1d 73 c8 5f 22 90 e4 6a 3b d1 0c 7e 95 48 ab f0 12 66 d9 3e 81 c5 07 5a b4 29 fe 60 13 cd 8b 74 1f a2 58 e9 36 0b c7 92 4dKlasyczny filtr widzi tylko to: zaszyfrowane bajty i adres.
Klient;PESEL;Telefon
Anna Przykładowa;85010112345;600 100 200
Jan Testowy;79120354321;601 300 400
… 1 237 kolejnych wierszyBrama widzi dokładnie to, co pracownik wysyła.
Ocena treści pliku, a nie tylko kategorii strony.
Strona konwertera dalej działa. Zatrzymany jest tylko plik z danymi.
Ruch HTTP, HTTPS i WebSocket z przeglądarek i aplikacji przechodzi przez bramę SNI.
17 03 03 01 a4 9f 2c e1 5b 0d 88 c3 7a 41 f2 9e 06 bb 1d 73 c8 5f 22 90 e4 6a 3b d1 0c 7e 95 48 ab f0 12 66 d9 3e 81 c5 07 5a b4 29 fe 60 13 cd 8b 74 1f a2 58 e9 36 0b c7 92 4dKlasyczny filtr widzi tylko to: zaszyfrowane bajty i adres.
Brama odszyfrowuje ruch TLS, więc widzi treść, a nie tylko adres. Wyjątki, na przykład bankowość i portale medyczne, ustawiasz w polityce.
Klient;PESEL;Telefon
Anna Przykładowa;85010112345;600 100 200
Jan Testowy;79120354321;601 300 400
… 1 237 kolejnych wierszyBrama widzi dokładnie to, co pracownik wysyła.
Modele oceniają teksty, dokumenty, obrazy i wideo w czasie rzeczywistym. Rozpoznają dane osobowe, finansowe i dokumenty firmowe.
Ocena treści pliku, a nie tylko kategorii strony.
Przepuść, zablokuj lub przekieruj. Pracownik dostaje wyjaśnienie, a każda decyzja trafia do SNI Core.
Strona konwertera dalej działa. Zatrzymany jest tylko plik z danymi.
Widzi cały ruch internetowy, także szyfrowany, i zatrzymuje wyciek, zanim dane opuszczą firmę.
Odszyfrowuje ruch TLS: HTTP, HTTPS i WebSocket. Wyjątki, jak bankowość, ustawiasz w polityce.
Modele oceniają teksty, dokumenty, obrazy i wideo.
Chroni przed wyciekiem i kradzieżą danych przez formularze, webmail i serwisy z plikami.
Czarne i białe listy powstają same, na podstawie analizy ruchu. Wykrywa też nieznane zagrożenia.
Inne zasady dla HR, finansów czy marketingu, w jednym miejscu.
Zamiast pustej strony błędu: komunikat z zasadami firmy.
Każda decyzja trafia do SNI Core: rejestr, alerty i raporty.
Każdy scenariusz krok po kroku: kto wysyła, co widzi brama, co widzi pracownik i co trafia do rejestru.
Handlowiec robi zrzut ekranu z listą klientów i ich obrotami, a potem wysyła go sobie na prywatną skrzynkę. W pliku nie ma ani jednej litery tekstu, jest tylko obraz. Modele analizują obraz, rozpoznają dane klientów i brama zatrzymuje wysyłkę załącznika.
Pracownik HR chce popracować w domu i wysyła arkusz z danymi pracowników na prywatny dysk. Brama analizuje plik, a nie tylko adres serwisu. Wysyłka zostaje zablokowana, a zespół bezpieczeństwa dostaje zdarzenie z plikiem jako próbką.
Księgowa pobiera „fakturę” ze strony podszywającej się pod dostawcę. Adresu nie ma na żadnej liście. Modele AI wykrywają nieznane zagrożenie w pliku, brama blokuje pobranie i sama dopisuje adres do czarnej listy, więc kolejne próby są zatrzymywane od razu.
Prywatność pracowników też jest częścią polityki. Kategorie takie jak bankowość i portale medyczne ustawiasz jako wyjątki: brama ich nie odszyfrowuje i po prostu przepuszcza ruch. Decyzja jest zapisana, więc audytor widzi, że wyjątek działa zgodnie z zasadami.
Marketing codziennie wysyła agencji ciężkie pliki graficzne przez serwis transferu plików. Finanse w tym samym serwisie nie mogą wysłać raportu kwartalnego przed publikacją. Jedna brama, polityki dla działów i grup, bez wyjątków „na słowo”.
Scenariusze ilustracyjne. Nazwiska, pliki i adresy są przykładowe.
Wybierz dział, rodzaj danych i cel. To przykładowa polityka: w Twojej firmie ustawiasz własne zasady.
Finanse · Umowy i dane klientów · Darmowy konwerter plików
Umowy i dane klientów nie mogą być przetwarzane ani przechowywane w serwisach spoza firmy.
Decyzja zapisana w SNI Core
Referencje SNI Web Gateway.
[DO UZUPEŁNIENIA]
[DO UZUPEŁNIENIA]
placówek objętych ochroną
zablokowanych prób wycieku danych
czas wdrożenia
Cztery rozwiązania, o które najczęściej pytają klienci. Wybierz jedno, aby porównać je bezpośrednio z SNI.
| Kryterium | SNI Web GatewayAiSECLAB · Polska | Clearswift Secure Web GatewayFortra · USA | Forcepoint ONE SWG / Web SecurityForcepoint · USA | Prisma Access (Cloud SWG)Palo Alto Networks · USA | Symantec Web ProtectionBroadcom · USA |
|---|---|---|---|---|---|
| Model wdrożenia | Serwerownia klienta, chmura prywatna, tryb offline (air-gapped) | Appliance, obraz programowy, VMware, AWS / Azure1 | Chmura Forcepoint ONE; wersja on-premise (appliance / wirtualna) z modułem hybrydowym2 | Usługa dostarczana z chmury producenta (SASE)4 | Edge SWG on-premise lub Cloud SWG na infrastrukturze Google Cloud6 |
| Dane i ruch zostają w organizacji | Tak, także bez dostępu do internetu | Tak, w wariancie on-premise1 | Tylko w wariancie on-premise2 | Ruch przechodzi przez chmurę producenta4 | Tylko w wariancie Edge SWG6 |
| Inspekcja ruchu HTTPS (TLS) | Tak, z wyjątkami w polityce | Tak („Full HTTPS inspection”)1 | Tak3 | Tak (SSL Decryption)5 | Tak (SSL Inspection)6 |
| Ochrona przed wyciekiem danych (DLP) | Wbudowana | Wbudowana, z redakcją treści (Adaptive Redaction)1 | Polityki Forcepoint DLP w ruchu WWW3 | Enterprise DLP jako dodatek licencyjny5 | Integracja z osobnym produktem Symantec DLP7 |
| Analiza obrazów i wideo | Tekst, dokumenty, obrazy i wideo – modele AI | OCR tekstu w obrazach1 | Nie deklarowana w materiałach produktu3 | Nie deklarowana w materiałach produktu4 | Nie deklarowana w materiałach produktu6 |
| Wykrywanie nieznanych zagrożeń | Modele AI + automatyczne czarne i białe listy | Antywirus z heurystyką, kategoryzacja w czasie rzeczywistym1 | Heurystyka, sandbox, reputacja (ACE)3 | Advanced WildFire, Advanced URL Filtering4 | Content Analysis i sandboxing6 |
| Producent i kod źródłowy | Polski producent, polski kod źródłowy | Producent z USA | Producent z USA | Producent z USA | Producent z USA |
| Raporty i dane do zgłoszeń KSC / NIS2 po polsku | Tak, w SNI Core | Nie deklarowane | Nie deklarowane | Nie deklarowane | Nie deklarowane |
| Publiczny cennik | [DO UZUPEŁNIENIA] | Brak – wycena u partnera | £46 / użytkownik / rok (Forcepoint ONE Web Security, cennik G-Cloud 14, 2024), min. 100 użytkowników8 | Brak – wycena u partnera | Stała cena za użytkownika rocznie, kwoty niepubliczne6 |
Tylko koszt licencji według publicznych cenników, bez wdrożenia, sprzętu i wsparcia. Dokładną wycenę SNI przygotowujemy po konsultacji.
Porównanie opiera się wyłącznie na publicznie dostępnych materiałach producentów i cennikach. „Nie deklarowane” oznacza, że funkcji nie znaleźliśmy w tych materiałach, a nie że na pewno jej nie ma. Nazwy produktów są znakami towarowymi ich właścicieli.
Blokujemy publiczne AI i od razu dajemy bezpieczną alternatywę. Zespół dalej pracuje z AI, a dane poufne trafiają do modelu lokalnego.
Poznaj SNI AI Gateway →Wybierz model wdrożenia. W każdym dane zostają w Twojej organizacji.
SNI Web Gateway i SNI Core działają na Twoich serwerach. Dane nie opuszczają organizacji.
Te same funkcje w prywatnej chmurze organizacji, pod Twoją kontrolą.
Platforma i modele AI działają bez połączenia z internetem, w środowiskach odseparowanych. Szczegóły architektury dobieramy podczas konsultacji.
Wyjątki ustawiasz w polityce, na przykład bankowość i portale medyczne. Ten ruch nie jest odszyfrowywany ani analizowany.
Do SNI Core w Twojej infrastrukturze: serwerowni, chmurze prywatnej albo w środowisku offline. Dane nie opuszczają organizacji.
Tak. Modele AI wykrywają nieznane zagrożenia, a brama sama tworzy czarne i białe listy.
Tak. Modele oceniają teksty, dokumenty, obrazy i wideo w czasie rzeczywistym, więc zrzut ekranu z danymi klientów zostanie rozpoznany tak samo jak arkusz.
HTTP, HTTPS i WebSocket, czyli ruch przeglądarek i aplikacji webowych.
Ruch przechodzi przez bramę SNI. Szczegóły podłączenia do Twojej sieci ustalamy podczas konsultacji.
Nie. Polityki ustawiasz dla działów i grup, a zaufane serwisy trafiają na białe listy. Blokowana jest konkretna operacja, na przykład wysyłka pliku z danymi, a nie cała strona.
Pełny rejestr zdarzeń i raporty w SNI Core: kto, co, dokąd i kiedy próbował wysłać oraz jaka była decyzja.
Każdy moduł przekazuje zdarzenia do SNI Core: jeden panel, jeden raport, pełny audyt.
Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.
Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.
Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.
Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.