Monitoring systemów
Wazuh zbiera logi z serwerów, stacji i chmury, wykrywa zdarzenia i błędy konfiguracji.
Wazuh + OpenProject w stałym abonamencie miesięcznym, utrzymywane na naszych serwerach w Polsce.
Wazuh zbiera logi z serwerów, stacji i chmury, wykrywa zdarzenia i błędy konfiguracji.
Każdy alert staje się zadaniem z właścicielem i terminem w OpenProject.
Widać, kto za co odpowiada i co jest zaległe. Ustawa wymaga takiego nadzoru od zarządu.
Historia działań i decyzji gotowa do audytu oraz do zgłoszeń CSIRT.
Sama polityka na papierze nie wystarczy. Kontrola pyta o dowody działania systemu i obsługi incydentów. Wdrożenie systemu zarządzania bezpieczeństwem: do 3.04.2027. Wpis do wykazu podmiotów: do 3.10.2026.
Monitoring, reakcję na incydenty, odpowiedzialnych ludzi, terminy, raporty i zapis co, kto i kiedy.
Kary do 10 mln EUR lub 2% obrotu (podmioty kluczowe), do 7 mln EUR lub 1,4% (ważne) oraz osobista odpowiedzialność kierownictwa.
Zbieramy alerty, przypisujemy zadania i utrzymujemy historię działań dla audytu.
NIS2 obejmuje 18 sektorów gospodarki. Co do zasady od ~50 osób i ~10 mln EUR obrotu; dostawcy usług IT i bezpieczeństwa nawet od ~10 osób.
Zdanie „mamy procedury” nie wystarczy. Kontrola pyta, co zrobiono i kiedy.
System wykrywa zdarzenie.
24 h – wczesne ostrzeżenieZadanie dostaje właściciela i termin.
72 h – pełne zgłoszenieHistoria działań i decyzji zostaje zapisana.
1 miesiąc – raport końcowyWazuh + OpenProject pilnuje tych trzech terminów i zapisuje, co zrobiono.
Od wykrycia zdarzenia do zapisu, który obroni się przy audycie.
Wazuh zbiera logi i wykrywa problemy.
OpenProject tworzy zadanie, właściciela i termin.
Zespół reaguje, decyzje zostają zapisane.
Raport gotowy do audytu i zgłoszeń CSIRT.
Wazuh (GPLv2) i OpenProject (GPLv3) nie mają opłat licencyjnych. Rozliczenie jest stałe miesięcznie, niezależne od wolumenu logów.
Litery środków wg dyrektywy (UE) 2022/2555.
| 01 | Obsługa incydentów – (b) | Wazuh: analiza logów + Active Response |
| 02 | Podatności – (e) | Wazuh: Vulnerability Detector (CVE) |
| 03 | Ryzyko i kryptografia – (a), (h) | Wazuh: SCA – audyt konfiguracji i TLS |
| 04 | Kontrola dostępu – (i) | Wazuh: FIM who-data – kto co zmienił |
| 05 | Terminy, zadania, dowody | OpenProject: właściciele i historia |
Razem 8 z 10 środków art. 21. Łańcuch dostaw i szkolenia zostają po stronie klienta jako procesy, my dostarczamy do nich dane techniczne.
Jeden raport czytelny dla zarządu, IT i osoby kontrolującej.
| 01 | Co się wydarzyło? | alert, czas, system |
| 02 | Kto odpowiadał? | właściciel zadania |
| 03 | Co zrobiono? | opis działań i decyzji |
| 04 | Jaki jest status? | otwarte, w toku, zamknięte |
| 05 | Jak unikamy powtórki? | naprawa, kontrola, wniosek |
Tych pięciu odpowiedzi zwykle brakuje przy audycie. Nasz raport składa się z historii zadań, bez ręcznego zbierania danych.
Najpierw uruchamiamy rdzeń na kilku systemach, potem dokładamy kolejne źródła.
Kilka systemów, podstawowe alerty i pierwszy raport.
Progi alertów, odpowiedzialności, terminy i raporty.
Kolejne źródła danych i pełna dokumentacja NIS2.
Po pilotażu widać realny postęp. Bez zobowiązania na całość i bez inwestycji w sprzęt po Twojej stronie.
Rozwiązanie działa na serwerach NIS2SOFT w Polsce. Logi nie opuszczają kraju. Bierzemy na siebie utrzymanie, aktualizacje i strojenie reguł.
Następny krok to bezpłatna weryfikacja podmiotu i plan pilotażu.
Umów rozmowę z NIS2SOFT