Bezpieczeństwo Infrastruktury

Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.

Nazwa firmy
Opis i specjalizacja
Kategorie usług
Certyfikaty
Rejestr VAT
Rejestr REGON
1SecurityPlatforma do zarządzania dostępem do danych w środowiskach Microsoft 365, zapewniająca monitoring uprawnień, analizę zmian dostępu, kontrolę udostępniania danych i wsparcie zgodności z NIS2. Bezpieczeństwo Infrastruktury Bezpieczeństwo Chmury Ochrona Danych Ładowanie... Ładowanie...
4ErgoIntegrator cyberbezpieczeństwa i dostawca outsourcingu IT, oferujący ochronę danych, zabezpieczanie sieci, monitoring infrastruktury, kopie zapasowe oraz doradztwo technologiczne. Bezpieczeństwo Infrastruktury Ochrona Danych Ładowanie... Ładowanie...
AnzenaDystrybutor i integrator rozwiązań do ochrony danych, oferujący systemy backupu, disaster recovery, ochrony przed wyciekiem danych (DLP), zarządzania dostępem uprzywilejowanym oraz zabezpieczeń sieci IT i OT. Ochrona Danych Bezpieczeństwo Infrastruktury Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
Apius TechnologiesIntegrator sieciowy z Krakowa, prowadzący SOC oraz wdrożenia bezpieczeństwa sieci, punktów końcowych, aplikacji, danych i komunikacji. W ofercie bezpieczeństwo chmury publicznej, kontenerów i SaaS, DevSecOps, tożsamość cyfrowa oraz cyberbezpieczeństwo OT. Obok bezpieczeństwa buduje sieci LAN, DC, SD-WAN i xWDM. Bezpieczeństwo Infrastruktury Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
ArcabitPolski producent oprogramowania antywirusowego nowej generacji, oferujący ochronę stacji końcowych przed złośliwym oprogramowaniem dla użytkowników domowych, firm oraz sektora edukacji. Bezpieczeństwo Infrastruktury Ładowanie... Ładowanie...
ArcherZespół specjalistów dostarczający rozwiązania z obszaru cyberbezpieczeństwa, sieci, komunikacji i automatyki oraz usługi projektowania, wdrażania i zarządzania bezpieczną infrastrukturą IT. Bezpieczeństwo Infrastruktury Ładowanie... Ładowanie...
ArtixenFirma chroniąca aplikacje webowe i systemy CMS, oferująca audyty bezpieczeństwa, monitoring, WAF, kopie zapasowe, uwierzytelnianie wieloskładnikowe oraz usługę stałej ochrony Artixen Protect. Bezpieczeństwo Infrastruktury Ochrona Danych Ładowanie... Ładowanie...
AtendeIntegrator IT obsługujący sektor obronny, telekomunikację, energetykę i finanse. W bezpieczeństwie oferuje audyt bezpieczeństwa ICT, monitoring i utrzymanie 24/7/365, SIEM i SOAR, ochronę sieci (firewalle, IPS, IDS, anty-DDoS, DNS), EDR na punktach końcowych, ochronę poczty i danych oraz Atende Security Suite. Poza bezpieczeństwem prowadzi integrację sieci i budowę centrów danych. Bezpieczeństwo Infrastruktury GRC i Zgodność Ochrona Danych Monitoring i SOC Ładowanie... Ładowanie...
AxenceProducent platformy Axence nVision do monitorowania infrastruktury IT, zarządzania zasobami i użytkownikami, ochrony przed wyciekiem danych (DLP) oraz kontroli bezpieczeństwa sieci. Bezpieczeństwo Infrastruktury Ochrona Danych ISO/IEC 27001 Ładowanie... Ładowanie...
ClicoDystrybutor z wartością dodaną, dostarczający rozwiązania cyberbezpieczeństwa ponad pięćdziesięciu producentów. Prowadzi autoryzowane centrum szkoleniowe (m.in. CISSP i reagowanie na incydenty), usługi profesjonalne, testy bezpieczeństwa oraz wsparcie techniczne przed wdrożeniem i po nim. Obok bezpieczeństwa dystrybuuje przełączniki i routery sieciowe, WLAN oraz narzędzia ITSM, NPM i IPAM. Bezpieczeństwo Infrastruktury Szkolenia i Świadomość Ładowanie... Ładowanie...
ComarchPolski dostawca rozwiązań IAM, MFA i CIAM dla sektora finansowego i telekomunikacyjnego, oferujący również systemy tPro do silnego uwierzytelniania oraz narzędzia do zarządzania tożsamością i dostępem. Bezpieczeństwo Infrastruktury ISO/IEC 27001 ISO 9001 Ładowanie... Ładowanie...
Enigma Systemy Ochrony InformacjiProducent rozwiązań kryptograficznych i systemów ochrony informacji dla administracji państwowej, sektora finansowego i infrastruktury krytycznej, oferujący m.in. PKI, HSM oraz systemy uwierzytelniania i autoryzacji. Spółka wchodzi w skład grupy Comp. Ochrona Danych Bezpieczeństwo Infrastruktury ISO/IEC 27001 ISO 9001 ŚBP Ładowanie... Ładowanie...
DagmaDystrybutor rozwiązań bezpieczeństwa IT (ESET, Stormshield), świadczący usługi audytów, wdrożeń i szkoleń technicznych, w tym pentestów i polityk bezpieczeństwa. GRC i Zgodność Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Szkolenia i Świadomość ISO/IEC 27001 ISO 9001 Ładowanie... Ładowanie...
DeloitteDział cyberbezpieczeństwa firmy doradczej Deloitte. Doradza w zakresie zgodności z NIS2, DORA i RODO, buduje i utrzymuje SOC, świadczy MXDR oraz threat intelligence, zabezpiecza środowiska chmurowe i systemy OT/ICS, chroni dane i projektuje architekturę bezpieczeństwa IT w modelu Zero Trust. Bezpieczeństwo Infrastruktury GRC i Zgodność Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
DSERVEDostawca zarządzanych usług IT i cyberbezpieczeństwa, obejmujących utrzymanie infrastruktury, sieci, Microsoft 365, kopie zapasowe, testy penetracyjne, phishing oraz reagowanie na incydenty. Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Ochrona Danych Monitoring i SOC Ładowanie... Ładowanie...
Enteo TechFirma technologiczna projektująca i wdrażająca rozwiązania cyberbezpieczeństwa, w tym firewalle nowej generacji, WAF, ochronę stacji końcowych, SIEM oraz zabezpieczenia poczty, wraz z audytami i reagowaniem na incydenty. Bezpieczeństwo Infrastruktury Monitoring i SOC ISO/IEC 27001 Ładowanie... Ładowanie...
ExatelPaństwowy operator telekomunikacyjny oferujący usługi cyberbezpieczeństwa: od ochrony sieci i EDR po monitoring SOC oraz testy penetracyjne. Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury Monitoring i SOC Ładowanie... Ładowanie...
EYDział cyberbezpieczeństwa firmy doradczej EY. Prowadzi testy penetracyjne i red teaming, wdraża architekturę bezpieczeństwa, IAM/PAM, SIEM i SOAR, chroni dane i środowiska chmurowe, obsługuje incydenty przez zespół CSIRT, doradza w zakresie zgodności z ustawą o KSC, DORA i ISO 27001 oraz prowadzi szkolenia i kampanie budowania świadomości, w tym dla bezpieczeństwa OT. Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
Fudo SecurityDostawca rozwiązań klasy PAM (Privileged Access Management) do zarządzania i monitorowania dostępu uprzywilejowanego, z analizą behawioralną opartą na sztucznej inteligencji oraz bezpiecznym dostępem dla zespołów wewnętrznych i partnerów. Bezpieczeństwo Infrastruktury Ładowanie... Ładowanie...
IDENTTProducent rozwiązań do zdalnej weryfikacji i identyfikacji tożsamości opartych na biometrii i sztucznej inteligencji, obejmujących liveness detection, weryfikację dokumentów i ochronę przed deepfake'ami. Bezpieczeństwo Infrastruktury Ładowanie... Ładowanie...
1 - 20 z 41
z 3

Ochrona stacji, tożsamości i sieci w jednym projekcie

Bezpieczeństwo infrastruktury łączy warstwy, które w firmie zwykle kupuje się osobno. Ochrona punktów końcowych to antywirus, EDR lub XDR oraz zarządzanie urządzeniami mobilnymi. Tożsamość to katalog kont, uwierzytelnianie wieloskładnikowe, logowanie jednokrotne i nadzór nad kontami uprzywilejowanymi. Sieć to firewall nowej generacji, dostęp zdalny przez VPN albo w modelu zero trust, kontrola dostępu do sieci oraz systemy IDS/IPS i WAF. Konfiguracja usług chmurowych i sterowniki przemysłowe rządzą się osobnymi zasadami i mają w katalogu własne kategorie.

Projekt zaczyna się od spisu tego, co realnie działa: urządzeń, serwerów, kont oraz aplikacji podpiętych do katalogu tożsamości. Dopiero na tym powstaje projekt docelowej konfiguracji, reguły detekcji i macierz uprawnień. Pilotaż na wybranej grupie odsłania konflikty z aplikacjami produkcyjnymi, zanim reguły obejmą całą organizację. Wdrożenie idzie etapami, a zamyka je przekazanie dokumentacji, dostępu do konsoli oraz procedury nadawania i odbierania uprawnień. Bez tego ostatniego kroku firma ma działające narzędzie, którego nikt po jej stronie nie potrafi zmienić.

Na koszt wpływa liczba stacji, serwerów i lokalizacji, liczba aplikacji integrowanych z katalogiem tożsamości oraz stan samego katalogu. Nieuporządkowany katalog kont wydłuża projekt bardziej niż którakolwiek warstwa techniczna, bo przed włączeniem reguł ktoś musi rozstrzygnąć, kto czym powinien dysponować. Znaczenie ma też model rozliczenia: jednorazowe wdrożenie przekazane własnemu działowi IT wycenia się inaczej niż usługa zarządzana z bieżącą obsługą alertów. Oferty stają się porównywalne dopiero wtedy, gdy opisują ten sam zakres i ten sam sposób utrzymania po odbiorze.

Sygnały, że infrastruktura wymaga zabezpieczenia

  • Nikt w firmie nie potrafi wskazać pełnej listy laptopów, serwerów i kont, które mają dostęp do systemów produkcyjnych.
  • Antywirus zgłasza wykrycia, ale nie pokazuje drogi ataku ani tego, które inne stacje dotknęło to samo zdarzenie.
  • Zespół pracuje zdalnie, często na prywatnym sprzęcie, a wejścia do zasobów firmy pilnuje samo hasło i jeden tunel VPN.
  • Po odejściu pracownika albo zakończeniu umowy z podwykonawcą uprawnienia odbiera się ręcznie, z opóźnieniem i bez śladu w rejestrze.
  • Klient, ubezpieczyciel albo ankieta w przetargu pyta o MFA, segmentację sieci i pokrycie stacji ochroną punktów końcowych.

Co sprawdzić u dostawcy przed podpisaniem umowy

  • Poproś o listę wspieranych systemów operacyjnych i katalogów tożsamości, łącznie ze starszymi serwerami i sprzętem mobilnym, który faktycznie masz.
  • Ustal, kto obsługuje alerty po odbiorze: Twój zespół, dostawca w ramach usługi zarządzanej, czy nikt poza godzinami pracy.
  • Sprawdź, czy oferta zawiera pilotaż i plan wycofania zmian, zanim nowe reguły obejmą wszystkie stacje i serwery.
  • Dopytaj, czy dostajesz pełny dostęp administracyjny do konsoli i dokumentację konfiguracji, czy każda zmiana reguły wymaga zgłoszenia do dostawcy.
  • Poproś o wdrożenia o zbliżonej liczbie stanowisk oraz o informację, co w tamtych projektach przesunęło harmonogram.

Pytania kupujących o ochronę infrastruktury IT

Odpowiedzi dla osób, które planują zakup usług z tej kategorii.

Nie wiesz, którego dostawcę wybrać?

Opisz potrzebę. Zapytanie wysłane stąd trafia wyłącznie do nas. Żeby trafiło do wykonawcy, wyślij je z profilu wybranej firmy z kategorii bezpieczeństwo infrastruktury.

Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.

Kategorie usług cyberbezpieczeństwa

Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.

Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.

Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.

GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.

Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.

Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.

Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.

Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.

Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę