Logowanie i retencja logów (Art. 21, PR.PS-04)
Centralne logowanie w Wazuh — generowanie, przechowywanie i udostępnianie logów w ustrukturyzowany sposób, z polityką retencji 6–24 miesięcy.
NIS2 Security & Monitoring Box
Gotowa skrzynka bezpieczeństwa dla MŚP — Wazuh i Zabbix na Proxmoxie, instalowana w sieci klienta. Centralne logowanie, monitoring i wykrywanie incydentów zgodne z wymaganiami NIS2.

Twarde dowody dla audytora
NIS2 wprost przypisuje odpowiedzialność członkom zarządu i wymaga dowodów, że monitoring oraz obsługa incydentów faktycznie działają — nie tylko „są na papierze”. Nasza skrzynka dostarcza te dowody w sposób uporządkowany, gotowy do okazania audytorowi i regulatorowi.
Mapowanie na NIS2
Centralne logowanie w Wazuh — generowanie, przechowywanie i udostępnianie logów w ustrukturyzowany sposób, z polityką retencji 6–24 miesięcy.
Dedykowane repozytorium z ograniczonym dostępem, ochroną przed modyfikacją i łatwym wyszukiwaniem dowodów.
Zabbix monitoruje infrastrukturę i usługi, Wazuh wykrywa anomalie i zdarzenia bezpieczeństwa — bieżąco i automatycznie.
Dane z Wazuh i Zabbix jako podstawa do raportów NIS2: wczesne zgłoszenie, raport 72h, raport końcowy.
Cykliczne, zrozumiałe raporty dla zarządu pokazujące, że środki bezpieczeństwa faktycznie działają.
Pakiety BOX
Zaczynamy od wdrożenia, a w miarę dojrzewania organizacji rozwijamy zakres opieki i compliance. Pakiety można zmieniać w trakcie współpracy.
Wdrożenie
Dla firm, które chcą mieć skrzynkę i zacząć zbierać logi oraz monitoring — bez rozbudowanej opieki.
Analiza wstępna
Identyfikacja kluczowych systemów (firewalle, serwery, AD, backup, aplikacje biznesowe) i ustalenie minimalnej retencji logów pod NIS2.
Wdrożenie techniczne
Instalacja Proxmox na serwerze klienta lub appliance, uruchomienie VM z Wazuh i Zabbix, backup konfiguracji.
Integracje
Podpięcie logów z firewalli, serwerów domenowych i 2–3 krytycznych serwerów aplikacyjnych, szablony Zabbix dla kluczowych usług.
Polityka i eksport
Ustalenie retencji logów i sposobu eksportu danych dla audytora.
Szkolenie
Krótkie szkolenie zespołu IT z dashboardów, alertów i podstawowych raportów.
Efekt dla klienta
Logi spływają, monitoring działa, masz czym pokazać audytorowi i regulatorowi, że temat jest pod kontrolą.
Skrzynka + opieka
Dla organizacji, które chcą mieć nie tylko sprzęt i soft, ale też kogoś, kto tym operacyjnie zarządza.
Administracja Wazuh
Aktualizacje, tuning reguł, redukcja false positive, dodawanie nowych źródeł logów, przegląd alertów z rekomendacjami.
Administracja Zabbix
Utrzymanie hostów, szablonów i progów alertów, dopisywanie nowych systemów i widoków typu „usługi krytyczne” lub „backup”.
Raport techniczny
Miesięczny raport: incydenty, awarie, top alerty, rekomendacje.
Raport dla zarządu
Jedna strona w języku biznesu — co się wydarzyło i jakie są luki do zaadresowania.
Konsultacje
Krótka sesja online raz w miesiącu lub kwartale — omówienie raportu i decyzji „co dalej”.
Efekt dla klienta
Ktoś patrzy na logi i monitoring, coś z tym robi, a zarząd dostaje regularny, zrozumiały status.
NIS2-ready
Dla organizacji z wyższym ryzykiem lub aspiracją do pełnej zgodności — zbliżonych do essential/important entities.
Mapowanie wymagań NIS2
Wspólne przejście przez Art. 21, logi, monitoring, obsługę incydentów i ciągłość działania — co pokrywa skrzynka, a co procesy klienta.
Zaawansowana konfiguracja
Dodatkowe reguły Wazuh pod specyfikę branży i krytyczne systemy, powiązanie incydentów z procedurą klasyfikacji i reagowania.
Raport pod audyt
Kwartalne zestawienie logów, incydentów i reakcji z komentarzem, jak wspiera to NIS2.
Wsparcie audytów
Pomoc przy materiałach na audyty zewnętrzne — spis log sources, retencja, przykłady incydentów i reakcji.
Spotkania z zarządem
Raz na kwartał lub rok — krótka prezentacja stanu logowania, incydentów i rekomendowanych ruchów.
Efekt dla klienta
Masz narzędzie, proces i cykliczne dowody, że temat NIS2 jest ogarnięty. Zarząd nie jest zaskoczony na audycie.
Następny krok
30 minut rozmowy wystarczy, żeby ocenić zakres logów, monitoringu i ryzyk NIS2, które chcesz objąć. Bez prezentacji handlowej.