4Ergo

4Ergo · Autoryzowany partner Gatewatcher

Zobacz, co kryje się w Twojej sieci.

Gatewatcher AionIQ to platforma Network Detection and Response. Monitoruje cały ruch sieciowy w czasie rzeczywistym, wykrywa zaawansowane ataki (APT, ransomware, zero-day) i daje zespołowi SOC kontekst do reakcji.

ANSSI
certyfikat francuski
16
silników antywirusowych
207 dni
średni czas wykrycia bez NDR
ISO 9001:2015
Certyfikowana jakość usług IT
Od 2001 roku
Ponad 20 lat w cyberbezpieczeństwie
SLA + NDA w umowie
Dostępność i poufność danych w kontrakcie
Polscy inżynierowie
Certyfikaty producentów, helpdesk po polsku
Czym jest Gatewatcher

Średni czas wykrycia włamania w firmie to 207 dni.

Współczesny atak nie przypomina wirusa z lat 2000. Są to miesiące cichego rekonesansu, lateral movement i eksfiltracji danych. EDR widzi tylko endpoint, firewall widzi tylko obwód, a ruch wewnątrz sieci pozostaje dla nich martwym polem. Tę lukę zamyka NDR.

Full Packet Capture
16 silników AV
Detekcja ML
Threat Intel (CTI)
MITRE ATT&CK
Integracja SIEM i SOAR
Co dostarcza 4Ergo

Wielowarstwowa detekcja zagrożeń w sieci.

AionIQ: Network Detection and Response

Aktywny monitoring ruchu sieciowego. Sonda Gcap analizuje pełną kopię ruchu, a centralny Gcenter koreluje zdarzenia z wielu lokalizacji. Cała analiza odbywa się lokalnie, dane nie opuszczają Twojej infrastruktury.

  • Pełna kopia ruchu (full packet capture)
  • Architektura on-prem, dane zostają u Ciebie
  • Konsola NDR z widokiem zasobów

ML, sygnatury, sandboxing

Każde połączenie skanowane jest przez 5 silników detekcji: SIGFLOW (IDS), MALCORE (16 silników AV), CODEBREAKER (shellcode i PowerShell), RETROACT (re-skan historyczny), oraz Machine Learning.

  • 16 niezależnych silników antywirusowych
  • Wykrywanie polimorficznego shellcode'u
  • Detekcja Domain Generation Algorithms

Retroactive scanning

Gdy w mediach pojawia się nowa kampania ransomware, RETROACT automatycznie re-skanuje historyczny ruch i wskazuje, czy próbowano nas atakować w przeszłości. Twój SOC zyskuje wehikuł czasu.

  • Re-skan po aktualizacji sygnatur
  • Historia połączeń z retencją
  • Alert retro dla nowych IoC

LastInfoSec: Threat Intelligence

Biblioteka 6 milionów IoC, 5 000 nowych markerów dziennie z ponad 3 000 źródeł. SOC reaguje na zagrożenia z 24-godzinnym wyprzedzeniem wobec konkurencji.

  • 6 milionów IoC w bazie
  • 5 000 nowych markerów dziennie
  • Integracja Stix v2 i JSON

Dane, które bolą.

Liczby cyberbezpieczeństwa, które tłumaczą zarządowi dlaczego NDR przestał być opcjonalny.

$4.24M
średni koszt naruszenia danych
207 dni
średni czas wykrycia włamania
53%
ataków niewykrytych przez obecne zabezpieczenia
255%
wzrost ransomware r/r
ANSSI
certyfikat infrastruktury krytycznej
16
silników detekcji
Dlaczego 4Ergo

Dlaczego SOC-i wybierają Gatewatcher

01

Wszystkie dane zostają u Ciebie

Architektura on-prem. Pakiety, logi oraz konfiguracja sieci nigdy nie są wysyłane do producenta. Idealne dla sektora publicznego, finansowego oraz obronności.

02

Certyfikat ANSSI

Francuska Agencja Bezpieczeństwa Systemów Informatycznych certyfikowała Gatewatchera do użycia w infrastrukturze krytycznej Francji. Tego standardu nie spełnia większość konkurencji.

03

Integracja z istniejącym stosem

Otwarte API. Działa jako rozszerzenie EDR (CrowdStrike, SentinelOne), SIEM (Splunk, QRadar, Elastic) oraz SOAR. Nie wymaga wymiany tego, co już masz.

04

Retroactive, cofnięcie się w czasie

Możliwość ponownego przeszukania ruchu historycznego po pojawieniu się nowych IoC. SOC zyskuje wehikuł czasu.

Dla kogo

Dla zespołów bezpieczeństwa, które chcą widzieć więcej.

Sieć 500 do 2 000 hostów

Średnie firmy

Pojedyncza sonda Gcap oraz Gcenter w chmurze prywatnej. Idealne dla firm z własnym SOC lub MSSP.

Wiele lokalizacji

Korporacje rozproszone

Sondy w każdym oddziale, centralny Gcenter. Korelacja zdarzeń pomiędzy lokalizacjami.

Sektor krytyczny

Krytyczna infrastruktura

Wdrożenie z certyfikatem ANSSI, pełna izolacja, integracja z systemami SCADA i OT.

Tak pracuje 4Ergo

Od pierwszej rozmowy do działającej ochrony.

STEP / 01

PoC w Twojej sieci

Wpinamy sondę na port-mirroring w głównym węźle. Po 2 tygodniach pokazujemy realne zagrożenia w Twojej sieci, a nie demo.

STEP / 02

Wdrożenie produkcyjne

Architektura dopasowana do topologii. Integracja z SIEM i SOAR, polityki, alerty, dashboardy.

STEP / 03

Operacje i threat hunting

Co-managed SOC z 4Ergo lub szkolenie Twojego zespołu. Comiesięczne review zagrożeń oraz threat hunting kampanii.

CASE STUDY · Bank spółdzielczy, 1 200 hostów

Wykryliśmy lateral movement 12 dni przed planowanym atakiem.

Klient miał pełen stack: firewall, EDR oraz SIEM. Gatewatcher po wpięciu wykrył anomalię w ruchu wewnętrznym: komputer księgowej rozmawiał z kontrolerem domeny w sposób, w jaki nigdy wcześniej. Wymusiliśmy reset poświadczeń i izolację stacji. Operacja została zatrzymana zanim atakujący zrobił szyfrowanie.

Porozmawiaj o swoim wdrożeniu →
12 dni
wcześniejsze wykrycie
0
danych wyniesionych
100%
zachowanej ciągłości
Najczęstsze pytania

Masz wątpliwości? Odpowiadamy.

Nie znalazłeś odpowiedzi? Napisz do nas →

Nie. NDR uzupełnia te narzędzia. EDR widzi endpoint, firewall widzi obwód, NDR widzi sieć wewnątrz. Bez tej warstwy widoczności około 60 procent ataków wewnętrznych przechodzi niewykrytych.

Nie. Cała analiza odbywa się lokalnie: sonda oraz Gcenter są u Ciebie. Producent dostarcza tylko aktualizacje sygnatur i modeli ML, bez dostępu do Twoich pakietów.

Tak. Otwarte API oraz natywne integracje ze Splunkiem, QRadar, Elastic, ArcSight, FortiSIEM, Sentinel. Alerty trafiają do Twojego workflow.

Wdrożenie zajmuje 2 inżynierom 2 do 4 tygodni razem z naszym zespołem. Operacje wymagają jednego analityka SOC w pełnym wymiarze albo outsourcingu do co-managed SOC 4Ergo.

Porozmawiajmy o ochronie Twoich danych.

30 minut z inżynierem 4Ergo. Bez prezentacji sprzedażowej, konkretne odpowiedzi na pytania o Twoje środowisko.