NIS2 Security & Monitoring Box

Logi, monitoring i incydenty w jednym pudełku.

Gotowa skrzynka bezpieczeństwa dla MŚP — Wazuh i Zabbix na Proxmoxie, instalowana w sieci klienta. Centralne logowanie, monitoring i wykrywanie incydentów zgodne z wymaganiami NIS2.

NIS2 Security & Monitoring Box — appliance w sieci klienta

Twarde dowody dla audytora

Bezpieczeństwo, którego nie trzeba „opowiadać”.

NIS2 wprost przypisuje odpowiedzialność członkom zarządu i wymaga dowodów, że monitoring oraz obsługa incydentów faktycznie działają — nie tylko „są na papierze”. Nasza skrzynka dostarcza te dowody w sposób uporządkowany, gotowy do okazania audytorowi i regulatorowi.

  • Wazuh — centralne logi i wykrywanie incydentów
  • Zabbix — monitoring infrastruktury i usług
  • Proxmox — wirtualizacja na sprzęcie klienta lub appliance
  • Polityka retencji 6–24 miesięcy

Mapowanie na NIS2

Jak skrzynka wspiera Twoją zgodność — wprost pod audyty.

Logowanie i retencja logów (Art. 21, PR.PS-04)

Centralne logowanie w Wazuh — generowanie, przechowywanie i udostępnianie logów w ustrukturyzowany sposób, z polityką retencji 6–24 miesięcy.

Integralność i dostępność logów

Dedykowane repozytorium z ograniczonym dostępem, ochroną przed modyfikacją i łatwym wyszukiwaniem dowodów.

Monitoring i wykrywanie incydentów

Zabbix monitoruje infrastrukturę i usługi, Wazuh wykrywa anomalie i zdarzenia bezpieczeństwa — bieżąco i automatycznie.

Obsługa incydentów i raportowanie

Dane z Wazuh i Zabbix jako podstawa do raportów NIS2: wczesne zgłoszenie, raport 72h, raport końcowy.

Wsparcie odpowiedzialności zarządu

Cykliczne, zrozumiałe raporty dla zarządu pokazujące, że środki bezpieczeństwa faktycznie działają.

Pakiety BOX

Trzy poziomy — od „mam skrzynkę” do „jestem NIS2-ready”.

Zaczynamy od wdrożenia, a w miarę dojrzewania organizacji rozwijamy zakres opieki i compliance. Pakiety można zmieniać w trakcie współpracy.

Wdrożenie

BOX START

Dla firm, które chcą mieć skrzynkę i zacząć zbierać logi oraz monitoring — bez rozbudowanej opieki.

  • Analiza wstępna

    Identyfikacja kluczowych systemów (firewalle, serwery, AD, backup, aplikacje biznesowe) i ustalenie minimalnej retencji logów pod NIS2.

  • Wdrożenie techniczne

    Instalacja Proxmox na serwerze klienta lub appliance, uruchomienie VM z Wazuh i Zabbix, backup konfiguracji.

  • Integracje

    Podpięcie logów z firewalli, serwerów domenowych i 2–3 krytycznych serwerów aplikacyjnych, szablony Zabbix dla kluczowych usług.

  • Polityka i eksport

    Ustalenie retencji logów i sposobu eksportu danych dla audytora.

  • Szkolenie

    Krótkie szkolenie zespołu IT z dashboardów, alertów i podstawowych raportów.

Efekt dla klienta

Logi spływają, monitoring działa, masz czym pokazać audytorowi i regulatorowi, że temat jest pod kontrolą.

Porozmawiajmy o BOX START
Najczęściej wybierane

Skrzynka + opieka

BOX STANDARD

Dla organizacji, które chcą mieć nie tylko sprzęt i soft, ale też kogoś, kto tym operacyjnie zarządza.

  • Administracja Wazuh

    Aktualizacje, tuning reguł, redukcja false positive, dodawanie nowych źródeł logów, przegląd alertów z rekomendacjami.

  • Administracja Zabbix

    Utrzymanie hostów, szablonów i progów alertów, dopisywanie nowych systemów i widoków typu „usługi krytyczne” lub „backup”.

  • Raport techniczny

    Miesięczny raport: incydenty, awarie, top alerty, rekomendacje.

  • Raport dla zarządu

    Jedna strona w języku biznesu — co się wydarzyło i jakie są luki do zaadresowania.

  • Konsultacje

    Krótka sesja online raz w miesiącu lub kwartale — omówienie raportu i decyzji „co dalej”.

Efekt dla klienta

Ktoś patrzy na logi i monitoring, coś z tym robi, a zarząd dostaje regularny, zrozumiały status.

Porozmawiajmy o BOX STANDARD

NIS2-ready

BOX PREMIUM

Dla organizacji z wyższym ryzykiem lub aspiracją do pełnej zgodności — zbliżonych do essential/important entities.

  • Mapowanie wymagań NIS2

    Wspólne przejście przez Art. 21, logi, monitoring, obsługę incydentów i ciągłość działania — co pokrywa skrzynka, a co procesy klienta.

  • Zaawansowana konfiguracja

    Dodatkowe reguły Wazuh pod specyfikę branży i krytyczne systemy, powiązanie incydentów z procedurą klasyfikacji i reagowania.

  • Raport pod audyt

    Kwartalne zestawienie logów, incydentów i reakcji z komentarzem, jak wspiera to NIS2.

  • Wsparcie audytów

    Pomoc przy materiałach na audyty zewnętrzne — spis log sources, retencja, przykłady incydentów i reakcji.

  • Spotkania z zarządem

    Raz na kwartał lub rok — krótka prezentacja stanu logowania, incydentów i rekomendowanych ruchów.

Efekt dla klienta

Masz narzędzie, proces i cykliczne dowody, że temat NIS2 jest ogarnięty. Zarząd nie jest zaskoczony na audycie.

Porozmawiajmy o BOX PREMIUM

Następny krok

Sprawdźmy, czy skrzynka pasuje do Twojej organizacji.

30 minut rozmowy wystarczy, żeby ocenić zakres logów, monitoringu i ryzyk NIS2, które chcesz objąć. Bez prezentacji handlowej.