Wykrywanie, analiza i reagowanie na zagrożenia sieciowe w czasie rzeczywistym. Analiza oparta na AI z wyjaśnialnością SHAP, inspekcja ruchu szyfrowanego i automatyzacja zgodności.
Wykrywanie i reagowanie na zagrożenia sieciowe zbudowane w UE. SOC 2 Type I w przygotowaniu, RODO: prywatność w fazie projektowania.
// Co NetSenX robi już dziś
Wykrywa to, czego sygnatury nie widzą — i pokazuje dlaczego
Każda z poniższych funkcji działa w produkcie już teraz. Tam, gdzie znaczenie ma plan, piszemy to wprost.
01
Detekcja behawioralna
Zachowanie zamiast sygnatur
Silnik ocenia, jak każdy host zachowuje się w sieci, dlatego nawet nowy wariant złośliwego oprogramowania bez sygnatury zostawia ślad. NetSenX działa obok systemów EDR i SIEM — nie zastępuje ich.
Beaconing C2 (command-and-control)
Skanowanie i ruch lateralny
Nietypowy wolumen danych wychodzących
02
Wyjaśnialność · SHAP
Każdy alert sam się tłumaczy
Każdy alert wskazuje zrozumiałym językiem cechy ruchu sieciowego, które zadecydowały o jego ocenie (wartości SHAP). W każdym planie, także w Free.
03
Kalibracja · predykcja konformalna
Granica fałszywych alarmów, którą można sprawdzić
Warstwa split-conformal ogranicza odsetek fałszywych alarmów wśród alertów zgłaszanych przez silnik — na wybranym poziomie ufności, na podstawie ruchu oznaczonego przez analityków jako nieszkodliwy we własnej sieci. Granica pojawia się dopiero wtedy, gdy dane kalibracyjne ją uzasadniają; wcześniej panel informuje o tym wprost, zamiast pokazywać liczbę.
04
OT / ICS · od planu Pro
Protokoły przemysłowe obserwowane pasywnie
Modbus/TCP, DNP3, BACnet/IP, EtherNet/IP i S7comm są odczytywane z pasywnego przechwytywania ruchu. Urządzenia sklasyfikowane jako OT nigdy nie są aktywnie odpytywane — bez ryzyka dla sterowników PLC i systemów SCADA.
05
Shadow AI · od planu Pro
Widać, z jakich usług AI korzysta sieć
Oznacza ruch do zewnętrznych usług AI oraz do lokalnie uruchamianych modeli językowych, dzięki czemu niezatwierdzone użycie AI staje się widoczne, zanim stanie się problemem z zakresu ochrony danych.
06
NIS2 · RODO
Terminy zgłoszeń pod kontrolą
Incydenty są śledzone względem terminów z art. 23 NIS2 — wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie w ciągu 72 godzin, raport końcowy w ciągu miesiąca — a dla inspektora ochrony danych przygotowywane jest zgłoszenie naruszenia zgodnie z art. 33 RODO. Samo zgłoszenie pozostaje po stronie Państwa organizacji. Raporty PDF od planu Starter.
07
MITRE ATT&CK
Mapowanie na ATT&CK
Jeśli wykrycie odpowiada technice ATT&CK, alert ją wskazuje, a widok pokrycia pokazuje, które techniki obejmują włączone detekcje.
08
Agent
Działa jako usługa systemowa
Agent instaluje się jako usługa systemowa w systemach Linux, macOS i Windows i monitoruje sieć również po ponownym uruchomieniu. Dane są przechowywane w UE.
// Jak działa detekcja
Od pakietu do dowodu w pięciu warstwach
Po najechaniu kursorem na warstwę lub wybraniu jej klawiaturą widać, co się w niej dzieje.
Przechwytywanie
Agent obserwuje przepływy sieciowe na hoście: metadane i kilka pól protokołów. Ruch szyfrowany nigdy nie jest odszyfrowywany.
Zachowanie
Przepływy są oceniane względem tego, co jest normalne w danej sieci — rytmu, wolumenu, liczby kontaktowanych hostów i użycia protokołów.
Wyjaśnienie
Każdy alert zawiera wartości SHAP: które cechy podniosły ocenę i w jakim stopniu.
Kalibracja
Warstwa konformalna ogranicza odsetek fałszywych alarmów, gdy oznaczony ruch nieszkodliwy na to pozwala — a dopóki nie pozwala, mówi o tym otwarcie.
Dowody
Alerty, decyzje analityków i zmiany konfiguracji trafiają do dziennika audytu, który można przekazać audytorowi.
01 · Przechwytywanie
02 · Zachowanie
03 · Wyjaśnienie
04 · Kalibracja
05 · Dowody
// Detekcja z bliska
Prześledź jeden atak w sieci
Wybierz host, na liście lub na mapie, aby zobaczyć, co NetSenX na nim zaobserwował i jak alert uzasadnia swoją ocenę.
Stacja robocza w księgowościAlert
Alert: prawdopodobny beaconing C2 (command-and-control), a po nim ruch lateralny.
Co zaobserwował NetSenX
Niewielkie połączenia wychodzące do jednego adresu zewnętrznego, powtarzane w niemal stałym rytmie. Wkrótce potem połączenia z dwoma serwerami wewnętrznymi, z którymi ta stacja nigdy wcześniej się nie łączyła.
Dlaczego ocena się zmieniła
Podniósł ocenęPołączenia wychodzące powtarzają się w niemal regularnych odstępach, co jest typowe dla implantu zgłaszającego się do swojego serwera.
Podniósł ocenęTen adres zewnętrzny nigdy wcześniej nie pojawił się w tej sieci.
Podniósł ocenęStacja nawiązała połączenia z serwerami wewnętrznymi, z którymi nigdy wcześniej się nie komunikowała.
Obniżył ocenęKażde połączenie przenosi niewielką, zwyczajną ilość danych.
Co dalej
Analityk przegląda alert i jego powody, a następnie izoluje stację albo oznacza alert jako false positive. Każda z tych decyzji trafia do dziennika audytu.
Serwer plikówAlert
Alert: nietypowy wolumen danych wychodzących.
Co zaobserwował NetSenX
Tuż po pierwszym połączeniu stacji roboczej serwer plików wysłał do niej znacznie więcej danych, niż w zwykły dzień wysyła jakiemukolwiek pojedynczemu klientowi.
Dlaczego ocena się zmieniła
Podniósł ocenęWolumen wysłanych danych znacznie przekracza zwykły poziom tego serwera.
Podniósł ocenęStacja, która odebrała dane, rzadko pobiera pliki z tego serwera.
Obniżył ocenęProtokół udostępniania plików i port są tymi, których serwer używa na co dzień.
Co dalej
Analityk rozpatruje go razem z alertem stacji roboczej. Decyzja o izolacji serwera albo o oznaczeniu alertu jako false positive trafia do dziennika audytu.
Serwer katalogowyKontaktowany
Kontaktowany podczas ataku, bez własnego alertu.
Co zaobserwował NetSenX
Stacja robocza połączyła się z nim, gdy nawiązywała połączenia z kolejnymi serwerami. Zachowanie samego serwera katalogowego się nie zmieniło.
Co dalej
Alert stacji roboczej wymienia go jako kontaktowany host, więc analityk może go sprawdzić, choć sam serwer nie zgłosił alertu.
Baza danychBez alertu
Bez alertu.
Co zaobserwował NetSenX
Jej ruch mieścił się w granicach tego, co dla tego hosta normalne.
Co dalej
Nic do sprawdzenia. Spokojny host pozostaje spokojny: alert wynika ze zmiany zachowania, a nie z każdego połączenia.
LaptopBez alertu
Bez alertu.
Co zaobserwował NetSenX
Pracuje w tej samej sieci co stacja robocza w księgowości, ale jego zachowanie się nie zmieniło.
Co dalej
Nic do sprawdzenia. Sama bliskość przejętego hosta nie jest powodem do alertu.
DrukarkaBez alertu
Bez alertu.
Co zaobserwował NetSenX
Komunikuje się na tych samych kilku portach co zawsze; nie pojawiło się nic nowego.
Co dalej
Nic do sprawdzenia.
Brama sieciowaBez alertu
Bez alertu.
Co zaobserwował NetSenX
Przekazała ruch stacji roboczej do internetu, tak jak robi to dla każdego hosta.
Co dalej
Nic do sprawdzenia: istotne zachowanie dotyczy hosta, który inicjował połączenia.
Adres zewnętrznyZewnętrzny
Poza Państwa siecią.
Co zaobserwował NetSenX
Nie jest jednym z Państwa hostów, więc NetSenX widzi go wyłącznie jako drugą stronę przepływów (flow) Państwa hostów.
Co dalej
To, że adres jest nowy w Państwa sieci, jest jednym z powodów podanych w alercie stacji roboczej. Zablokowanie go na firewallu to decyzja, którą analityk może podjąć po przejrzeniu alertu.
Scenariusz poglądowy w fikcyjnej sieci, a nie dane klientów. Każdy powód pokazuje, w którą stronę przesunął ocenę; w produkcie każdy powód ma też swoją wartość SHAP.
// Dla kogo
Dla konkretnych zespołów, nie dla wszystkich
Komu NetSenX daje dziś najwięcej — i komu lepiej posłuży inne narzędzie.
Produkcja · Energetyka · Media i infrastruktura
Podmioty kluczowe i ważne w rozumieniu NIS2, które utrzymują sieci OT z protokołami Modbus, DNP3 lub BACnet i potrzebują wglądu bez ingerencji w sterowniki PLC i systemy SCADA.
Najlepszy wybór:Plan Pro — detekcja OT/ICS w cenie
Ochrona zdrowia · Farmacja · Wyroby medyczne
Organizacje przetwarzające dane o zdrowiu w sieciach pełnych podłączonych urządzeń medycznych. Inspektor ochrony danych oczekuje wyjaśnialnych alertów i osi czasu naruszenia, a nie werdyktów z czarnej skrzynki.
Najlepszy wybór:Od planu Starter — raporty PDF, w tym zgłoszenie naruszenia z art. 33 RODO
Finanse · Fintech · Ubezpieczenia
Nieduże zespoły bezpieczeństwa w regulowanym sektorze finansowym, które potrzebują behawioralnej detekcji sieciowej i rzetelnej dokumentacji incydentów — bez zalewu alertów.
Najlepszy wybór:Plan Business — eksport do używanego już systemu SIEM
Kierownik IT · Administrator sieci
Bez własnego SOC: bezpieczeństwo i zgodność spoczywają na jednej osobie. Potrzebne są alerty, które same się tłumaczą, i raporty, które można przedstawić zarządowi.
Najlepszy wybór:Na start plan Free — do 3 urządzeń
MSSP · Integratorzy bezpieczeństwa
Obsługa bezpieczeństwa wielu klientów wymaga ścisłej separacji każdego z nich i raportów pod własną marką.
Najlepszy wybór:Plan Enterprise — wdrożenie wielodostępne i white-label, na podstawie umowy
Nie dla Państwa, jeśli…
Potrzebują Państwo ochrony punktów końcowych (EDR), antywirusa, systemu SIEM do agregacji logów albo w pełni zarządzanej usługi detekcji (MDR).
NetSenX uzupełnia te narzędzia — nie zastępuje ich.
Przejrzysty cennik
Zacznij za darmo i skaluj w miarę wzrostu. Bez ukrytych opłat i pułapek licencjonowania per urządzenie.
Free
Start za darmo — do 3 urządzeń
0 €Zawsze za darmo, bez karty płatniczej
Podstawowa detekcja behawioralna
Do 1 użytkownika
30-dniowa historia alertów
Inwentaryzacja kryptograficzna NQCI — podglądOdblokuj w wyższym planie
Urządzenie to host z zainstalowanym agentem NetSenX. Jeden agent podłączony do portu SPAN lub TAP monitoruje cały segment sieci i liczy się jako jedno urządzenie.
Co otrzymujesz z NetSenX
Podstawowe możliwości dostępne w każdym wdrożeniu.
Wykrywanie zagrożeń oparte na AI
Analiza ruchu szyfrowanego
Wyjaśnialność SHAP
Architektura multi-tenant
Automatyzacja zgodności
Dostępny plan Free
Rezydencja danych w UE
// Bezpieczeństwo i zgodność
Gdzie jesteśmy — bez upiększeń
Nie deklarujemy certyfikatów, których nie mamy. Oto aktualny status każdego punktu.
SOC 2 Type I
W przygotowaniu
Audyt w przygotowaniu, bez atestacji. Cel: II kwartał 2026 r.; Type II w I kwartale 2027 r.
ISO/IEC 42001
W przygotowaniu
System zarządzania AI w przygotowaniu, bez certyfikatu. Cel: III kwartał 2026 r.
RODO
Zgodność wbudowana w projekt
Minimalizacja danych, opublikowany wzór umowy powierzenia przetwarzania (art. 28) i dostępny inspektor ochrony danych. Nie deklarujemy żadnej certyfikacji.
NIS2
Gotowość do zgodności
Wspiera środki z art. 21 i zgłoszenia z art. 23. NIS2 nakłada obowiązki na Państwa organizację — nie certyfikuje dostawców.
AI Act (UE)
Zgodność wbudowana w projekt
Opublikowana informacja o przejrzystości zgodnie z art. 50. Oceniamy NetSenX jako system AI ograniczonego ryzyka.
Dane w UE
Wdrożone
Baza danych klientów w UE (Irlandia, AWS eu-west-1); API działa we Frankfurcie w Niemczech.
HTTPS / TLS
Wdrożone
Strona jest udostępniana wyłącznie przez HTTPS (HSTS); certyfikatami TLS zarządza Cloudflare.
Krótkie, konkretne odpowiedzi na pytania o NDR, NIS2, ceny i lokalizację danych.
Czym jest NDR (Network Detection and Response)?
NDR to oprogramowanie bezpieczeństwa, które obserwuje ruch sieciowy, wskazuje zachowania wyglądające na atak i dostarcza dowodów potrzebnych do reakcji. Firewall i agent EDR widzą własne urządzenie; NDR widzi, jak hosty komunikują się ze sobą — beaconing C2 (command and control), skanowanie, ruch lateralny i nietypowy transfer danych na zewnątrz. NetSenX to platforma Network Detection and Response (NDR) dla firm mid-market w UE, która wykrywa ataki na podstawie zachowania w sieci, wyjaśnia każdy alert prostym językiem i przechowuje dane klientów w UE.
Czy NIS2 wymaga NDR?
NIS2 nie wymienia NDR z nazwy, ale wymaga wykrywania i obsługi incydentów oraz zgłaszania poważnych incydentów w ściśle określonych terminach. Art. 21 wymienia obsługę incydentów wśród obowiązkowych środków zarządzania ryzykiem; art. 23 wymaga wczesnego ostrzeżenia w ciągu 24 godzin, zgłoszenia w ciągu 72 godzin i raportu końcowego w ciągu miesiąca. Monitorowanie sieci to jeden z praktycznych sposobów, by wykryć incydent na czas i zachować dowody potrzebne do tych zgłoszeń; NetSenX śledzi terminy z art. 23 dla każdego incydentu. Obowiązki spoczywają na organizacji — żadne narzędzie nie wypełni ich samo.
Ile kosztuje NDR dla firmy zatrudniającej 200 osób?
W NetSenX cena zależy od liczby monitorowanych urządzeń, a nie od liczby pracowników: Starter kosztuje 49 € miesięcznie za maksymalnie 10 urządzeń, Pro 99 € za maksymalnie 25, Business 249 € za maksymalnie 100, a Enterprise od 999 € miesięcznie (ceny netto, bez VAT; plan Free kosztuje 0 €). Urządzenie to host z agentem NetSenX, a jeden agent na porcie SPAN lub TAP obserwuje cały segment sieci — firma zatrudniająca 200 osób nie potrzebuje więc 200 urządzeń. Wielu dostawców NDR klasy enterprise nie publikuje cennika i wycenia każde wdrożenie indywidualnie.
Jak NetSenX podchodzi do RODO i gdzie przechowywane są dane?
Dane klientów są przechowywane w UE: baza danych w Irlandii (AWS eu-west-1), API we Frankfurcie w Niemczech. NetSenX analizuje metadane sieciowe i nigdy nie odszyfrowuje zaszyfrowanego ruchu; umowa powierzenia przetwarzania danych (art. 28 RODO) i lista podmiotów przetwarzających są opublikowane, a z inspektorem ochrony danych można się skontaktować pod adresem [email protected]. Podmioty obsługujące płatności i e-mail działają na podstawie standardowych klauzul umownych UE, a niektóre funkcje AI Analyst korzystają z dostawcy spoza UE wyłącznie za wyraźną zgodą klienta. Zgodność z RODO ocenia się dla całego przetwarzania w organizacji, dlatego nie deklarujemy certyfikatu.
Czy NetSenX monitoruje sieci OT i przemysłowe?
Tak, od planu Pro. NetSenX odczytuje Modbus/TCP, DNP3, BACnet/IP, EtherNet/IP i S7comm z pasywnego przechwytywania na porcie SPAN lub TAP. Urządzenia sklasyfikowane jako OT nigdy nie są aktywnie skanowane, więc sterowniki PLC i systemy SCADA nie są narażone.
Czym NetSenX różni się od IDS opartego na sygnaturach?
IDS oparty na sygnaturach porównuje ruch ze znanymi wzorcami ataków; NetSenX ocenia zachowanie każdego hosta, więc nowy wariant złośliwego oprogramowania bez sygnatury i tak zostawia ślad. Każdy alert wskazuje prostym językiem cechy ruchu, które wpłynęły na jego ocenę (wartości SHAP). NetSenX działa obok IDS, EDR i SIEM — nie zastępuje ich.
Czy NetSenX wykrywa zagrożenia w zaszyfrowanym ruchu?
Tak, na podstawie metadanych — zaszyfrowany ruch nigdy nie jest odszyfrowywany. NetSenX analizuje metadane przepływów i kilka pól protokołów — czas, wolumen, cele połączeń i handshake TLS — dzięki czemu beaconing i nietypowe transfery danych są widoczne bez łamania szyfrowania i bez czytania treści.
Jak wdraża się NetSenX?
Do wyboru: jeden agent podłączony do portu SPAN lub TAP obserwuje cały segment sieci albo agent instalowany na wybranych hostach. Agent działa jako usługa systemowa w systemach Linux, macOS i Windows; w Linuksie instalator akceptuje wyłącznie pakiet podpisany kluczem wydań NetSenX, a agentów dla Windows i macOS konfiguruje się razem z zespołem wsparcia NetSenX. Panel działa jako usługa hostowana w UE; wariant on-premises jest dostępny w planie Enterprise.
Czy NetSenX zastępuje EDR lub SIEM?
Nie. NetSenX dodaje widok sieci, którego nie mają narzędzia punktów końcowych ani systemy logów; nie zastępuje ochrony punktów końcowych (EDR), antywirusa, agregacji logów (SIEM) ani usługi zarządzanego wykrywania (MDR). Od planu Business alerty można eksportować do używanego już systemu SIEM.
Czym jest NetSenX Math Guarantee?
To weryfikowalna granica fałszywie dodatnich wśród alertów wskazanych przez silnik, wyznaczana metodą split-conformal prediction na podstawie łagodnego ruchu oznaczonego przez analityków we własnej sieci, przy wybranym poziomie ufności. Panel pokazuje granicę dopiero wtedy, gdy dane kalibracyjne ją uzasadniają; do tego czasu informuje o tym zamiast pokazywać liczbę. Opisuje metodę i to, co obecnie potwierdzają dane, a nie stały współczynnik. Jest dostępna w każdym planie.
Czy NetSenX wykrywa shadow AI w sieci?
Tak, od planu Pro. NetSenX oznacza ruch do zewnętrznych usług AI i do lokalnie uruchomionych modeli językowych, dzięki czemu niezatwierdzone użycie AI staje się widoczne, zanim przerodzi się w problem z ochroną danych.
Czy jest plan bezpłatny?
Tak. Plan Free obejmuje do 3 urządzeń, przechowuje historię alertów przez 30 dni i zawiera wyjaśnienie każdego alertu prostym językiem oraz NetSenX Math Guarantee. Bez limitu czasu i bez karty kredytowej.
Sieć pod ochroną — od dziś
Wykrywanie zagrożeń sieciowych i reagowanie na nie w czasie rzeczywistym — z NDR zbudowanym w UE.