Secure Net Intelligence: przegląd platformy
Wszystkie moduły platformy na kilku stronach: co chronią, jak działają i od czego zacząć wdrożenie.
Materiały o platformie Secure Net Intelligence i słownik pojęć, które pojawiają się w rozmowach o cyberbezpieczeństwie i regulacjach.
Wszystkie moduły platformy na kilku stronach: co chronią, jak działają i od czego zacząć wdrożenie.
Krótkie wyjaśnienia pojęć z regulacji, zagrożeń i technologii bezpieczeństwa. Te same definicje rozwiniesz, klikając podkreślony skrót w dowolnym miejscu strony.
Rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego, stosowane od 17 stycznia 2025 r. Wymaga zarządzania ryzykiem ICT, zgłaszania poważnych incydentów, testów odporności i nadzoru nad zewnętrznymi dostawcami ICT.
Technologie informacyjno-komunikacyjne: systemy, sieci i usługi, które przetwarzają i przesyłają informacje. Pojęcie używane m.in. w rozporządzeniu DORA.
Ustawa z 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Określa obowiązki m.in. operatorów usług kluczowych i podmiotów publicznych oraz zadania zespołów CSIRT. Nowelizacja ustawy wdraża do polskiego prawa dyrektywę NIS2.
Jak SNI wspiera KSC →Unijna dyrektywa w sprawie wysokiego wspólnego poziomu cyberbezpieczeństwa. Obejmuje podmioty kluczowe i ważne z kilkunastu sektorów, nakłada obowiązki zarządzania ryzykiem i zgłaszania incydentów (24 h, 72 h, miesiąc) oraz wprowadza odpowiedzialność organów zarządzających.
Jak SNI wspiera NIS2 →Ogólne rozporządzenie o ochronie danych osobowych. Określa zasady przetwarzania danych, prawa osób, których dane dotyczą, oraz obowiązek zgłoszenia naruszenia ochrony danych organowi nadzorczemu w ciągu 72 godzin.
Polski organ nadzorczy w rozumieniu RODO. Przyjmuje zgłoszenia naruszeń ochrony danych osobowych i prowadzi postępowania w sprawie ich przetwarzania.
Oszustwo, w którym przestępca podszywa się pod członka zarządu, kontrahenta lub dostawcę, aby nakłonić pracownika do przelewu albo ujawnienia danych. Wiadomości zwykle nie zawierają złośliwych załączników, dlatego klasyczne filtry ich nie wykrywają.
SNI Mail Shield →Złośliwe oprogramowanie: wspólna nazwa programów działających na szkodę użytkownika lub organizacji, takich jak wirusy, trojany, oprogramowanie szpiegujące czy ransomware.
Atak socjotechniczny, w którym przestępca podszywa się pod zaufany podmiot, np. bank, urząd lub dostawcę, aby wyłudzić dane logowania, dane osobowe albo skłonić odbiorcę do uruchomienia złośliwego oprogramowania.
SNI Mail Shield →Złośliwe oprogramowanie, które szyfruje dane lub blokuje systemy i żąda okupu za ich odzyskanie. Coraz częściej łączy się z kradzieżą danych i groźbą ich publikacji.
Praca w sieci fizycznie lub logicznie odizolowanej od internetu. Stosowana w instytucjach o najwyższych wymaganiach bezpieczeństwa; oprogramowanie musi wtedy działać bez połączenia z chmurą dostawcy.
Zapobieganie wyciekom danych. Mechanizmy i polityki, które rozpoznają dane wrażliwe, np. dane osobowe, finansowe lub tajemnicę przedsiębiorstwa, w ruchu sieciowym, poczcie i plikach, a następnie blokują lub rejestrują ich nieuprawnione przekazanie.
SNI Web Gateway →Klasa rozwiązań, które analizują ruch sieciowy, wykrywają anomalie i ataki oraz wspierają reakcję na nie.
SNI Network →Oprogramowanie zainstalowane w infrastrukturze organizacji, we własnej serwerowni lub centrum danych, a nie udostępniane jako usługa w chmurze dostawcy.
Izolowane środowisko, w którym uruchamia się podejrzane pliki lub kod, aby bezpiecznie zbadać ich zachowanie, zanim trafią do sieci organizacji.
Model, w którym funkcje sieciowe i bezpieczeństwa, np. SD-WAN, SWG i dostęp typu Zero Trust, są dostarczane jako jedna usługa z chmury dostawcy.
System, który zbiera i koreluje logi oraz zdarzenia z wielu źródeł, aby wykrywać incydenty, raportować i prowadzić analizy powłamaniowe.
Zespół, wewnętrzny lub zewnętrzny, który stale monitoruje bezpieczeństwo organizacji, analizuje alerty i reaguje na incydenty.
Brama kontrolująca ruch WWW użytkowników: filtruje strony i pliki, blokuje zagrożenia i egzekwuje zasady korzystania z internetu.
SNI Web Gateway →Metody i modele, które uczą się na danych i wykonują zadania wymagające rozpoznawania wzorców, np. klasyfikację treści, analizę obrazu lub wykrywanie anomalii.
Interfejs programistyczny, przez który systemy wymieniają dane i polecenia, np. przekazują zdarzenia bezpieczeństwa do innych narzędzi organizacji.
Zamknięty system telewizji dozorowej, czyli monitoring wizyjny obiektów.
SNI Vision →Zintegrowany system do zarządzania zasobami organizacji, np. finansami, kadrami i logistyką.
Procesor graficzny. Na serwerach służy do wydajnego uruchamiania modeli AI.
Platforma pocztowa i aplikacyjna, wcześniej rozwijana jako IBM Lotus Domino, używana m.in. w administracji i dużych organizacjach.
Szyfrowana za pomocą TLS wersja protokołu HTTP, którym przeglądarki komunikują się z serwisami WWW.
Podstawowy protokół adresowania w sieciach komputerowych. Kamera IP przesyła obraz przez sieć komputerową, a nie przez osobne okablowanie analogowe.
Pakiet usług chmurowych Microsoft, obejmujący m.in. pocztę Exchange Online i aplikacje biurowe.
Przetwarzanie języka naturalnego: dziedzina AI, która analizuje tekst, np. rozpoznaje intencję wiadomości, presję czasu, podszycie lub dane wrażliwe.
Rozpoznawanie tekstu na obrazach i skanach, np. w zrzutach ekranu, zdjęciach dokumentów czy plikach PDF bez warstwy tekstowej.
Silnik wizyjnej sztucznej inteligencji AiSECLAB, na którym działa SNI Vision.
SNI Vision →Standardowy protokół przesyłania poczty elektronicznej między serwerami.
Sposoby pozyskania kopii ruchu sieciowego do analizy. SPAN (port mirroring) kopiuje ruch z wybranego portu przełącznika, TAP to urządzenie fizycznie rozgałęziające łącze. Analiza kopii nie wpływa na działanie sieci.
SNI Network →Protokół szyfrujący komunikację w sieci, m.in. połączenia HTTPS i transmisję poczty. Analiza treści ruchu TLS wymaga jego kontrolowanego odszyfrowania.
Standard certyfikatów cyfrowych, które potwierdzają tożsamość serwerów, osób lub organizacji. Na nim opiera się szyfrowanie TLS oraz podpisywanie i szyfrowanie poczty.
Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.
Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.
Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.
Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.