Wsparcie w obsłudze incydentów NIS2.

AtlasEye utrzymuje wykrywanie, oś czasu incydentu i dowody do zgłoszeń w tej samej konsoli, dzięki czemu Państwa zespół może dotrzymać terminów NIS2 przy mniejszym nakładzie ręcznego zestawiania informacji.

Terminy zgłoszeń z art. 23

Każdy poważny incydent ma trzy etapy zgłaszania, dzięki czemu zespół widzi, co i kiedy należy przekazać.

  1. 24 h

    Wczesne ostrzeżenie

    Pierwszy etap na osi czasu każdego incydentu.

  2. 72 h

    Zgłoszenie incydentu

    Drugi etap, śledzony na tej samej osi czasu.

  3. 30 dni

    Sprawozdanie końcowe

    Etap zamykający, z opisem, który zespół może przygotować na podstawie osi czasu.

Przewodnik (po angielsku): czego NIS2 wymaga od monitoringu sieci

Co zapewnia produkt

Cykl życia incydentu z osią czasuPro i Enterprise
Otwieranie, aktualizowanie i zamykanie incydentów, z każdym działaniem zapisanym w kolejności.
Eksport dla CSIRTPro i Enterprise
Eksport JSON/XML dla zespołów CSIRT 27 państw członkowskich UE oraz wysyłka e-mailem do właściwego CSIRT.
Opis incydentu przygotowany przez AIPro i Enterprise
Korzysta ze skonfigurowanego przez Państwa dostawcy modelu. Wersja robocza jest punktem wyjścia do przeglądu przez zespół.
Dziennik audytu z wykrywaniem nieautoryzowanych zmianPro i Enterprise
Zapis działań powiązany łańcuchem skrótów, z kontrolą „Verify chain”, wyszukiwaniem pełnotekstowym i eksportem CSV.
Ocena środków z art. 21 ust. 2Enterprise
Strona wskazuje, które dane wejściowe są mierzone w Państwa instalacji, a które są właściwościami produktu.
Mapa dowodów SOC 2 / ISO 27001Enterprise
Przyporządkowuje dowody z produktu do obszarów kontroli. Jest pomocą w gromadzeniu dowodów, a nie poświadczeniem.
Blokada konta i alerty logowania
Blokada po wielokrotnych nieudanych próbach logowania, alerty o atakach brute-force i odblokowanie przez administratora.
Krytyczność NIS2 w IPAM
Zapis krytyczności NIS2 adresów IP i zakresów równolegle z wykrywaniem podsieci.

Od sygnału do zgłoszenia

  1. Syslog, wykrywanie zagrożeń i alerty urządzeń generują sygnał.

  2. Zespół otwiera incydent; na jego osi czasu pojawiają się etapy z art. 23.

  3. Działania i dowody gromadzą się na osi czasu i w dzienniku audytu.

  4. Eksport dla właściwego CSIRT jest generowany i sprawdzany przed wysłaniem.

Czy AtlasEye sprawdzi się w Państwa pracy operacyjnej?

Mogą Państwo poprosić o bezpłatną wersję próbną na 14 dni, obejmującą do 25 urządzeń, ze wszystkimi funkcjami włączonymi. Przed aktywacją każdy wniosek sprawdza członek naszego zespołu, w ciągu 48 godzin roboczych.

Poproś o bezpłatną wersję próbną