NDR klasy korporacyjnej

Korporacyjny NDR oparty na sztucznej inteligencji

Wykrywanie, analiza i reagowanie na zagrożenia sieciowe w czasie rzeczywistym. Analiza oparta na AI z wyjaśnialnością SHAP, inspekcja ruchu szyfrowanego i automatyzacja zgodności.

Wykrywanie i reagowanie na zagrożenia sieciowe zbudowane w UE. SOC 2 Type I w przygotowaniu, RODO: prywatność w fazie projektowania.

// Co NetSenX robi już dziś

Wykrywa to, czego sygnatury nie widzą — i pokazuje dlaczego

Każda z poniższych funkcji działa w produkcie już teraz. Tam, gdzie znaczenie ma plan, piszemy to wprost.

  • Detekcja behawioralna

    Zachowanie zamiast sygnatur

    Silnik ocenia, jak każdy host zachowuje się w sieci, dlatego nawet nowy wariant złośliwego oprogramowania bez sygnatury zostawia ślad. NetSenX działa obok systemów EDR i SIEM — nie zastępuje ich.

    • Beaconing C2 (command-and-control)
    • Skanowanie i ruch lateralny
    • Nietypowy wolumen danych wychodzących
  • Wyjaśnialność · SHAP

    Każdy alert sam się tłumaczy

    Każdy alert wskazuje zrozumiałym językiem cechy ruchu sieciowego, które zadecydowały o jego ocenie (wartości SHAP). W każdym planie, także w Free.

  • Kalibracja · predykcja konformalna

    Granica fałszywych alarmów, którą można sprawdzić

    Warstwa split-conformal ogranicza odsetek fałszywych alarmów wśród alertów zgłaszanych przez silnik — na wybranym poziomie ufności, na podstawie ruchu oznaczonego przez analityków jako nieszkodliwy we własnej sieci. Granica pojawia się dopiero wtedy, gdy dane kalibracyjne ją uzasadniają; wcześniej panel informuje o tym wprost, zamiast pokazywać liczbę.

  • OT / ICS · od planu Pro

    Protokoły przemysłowe obserwowane pasywnie

    Modbus/TCP, DNP3, BACnet/IP, EtherNet/IP i S7comm są odczytywane z pasywnego przechwytywania ruchu. Urządzenia sklasyfikowane jako OT nigdy nie są aktywnie odpytywane — bez ryzyka dla sterowników PLC i systemów SCADA.

  • Shadow AI · od planu Pro

    Widać, z jakich usług AI korzysta sieć

    Oznacza ruch do zewnętrznych usług AI oraz do lokalnie uruchamianych modeli językowych, dzięki czemu niezatwierdzone użycie AI staje się widoczne, zanim stanie się problemem z zakresu ochrony danych.

  • NIS2 · RODO

    Terminy zgłoszeń pod kontrolą

    Incydenty są śledzone względem terminów z art. 23 NIS2 — wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie w ciągu 72 godzin, raport końcowy w ciągu miesiąca — a dla inspektora ochrony danych przygotowywane jest zgłoszenie naruszenia zgodnie z art. 33 RODO. Samo zgłoszenie pozostaje po stronie Państwa organizacji. Raporty PDF od planu Starter.

  • MITRE ATT&CK

    Mapowanie na ATT&CK

    Jeśli wykrycie odpowiada technice ATT&CK, alert ją wskazuje, a widok pokrycia pokazuje, które techniki obejmują włączone detekcje.

  • Agent

    Działa jako usługa systemowa

    Agent instaluje się jako usługa systemowa w systemach Linux, macOS i Windows i monitoruje sieć również po ponownym uruchomieniu. Dane są przechowywane w UE.

// Jak działa detekcja

Od pakietu do dowodu w pięciu warstwach

Po najechaniu kursorem na warstwę lub wybraniu jej klawiaturą widać, co się w niej dzieje.

  1. Przechwytywanie

    Agent obserwuje przepływy sieciowe na hoście: metadane i kilka pól protokołów. Ruch szyfrowany nigdy nie jest odszyfrowywany.

  2. Zachowanie

    Przepływy są oceniane względem tego, co jest normalne w danej sieci — rytmu, wolumenu, liczby kontaktowanych hostów i użycia protokołów.

  3. Wyjaśnienie

    Każdy alert zawiera wartości SHAP: które cechy podniosły ocenę i w jakim stopniu.

  4. Kalibracja

    Warstwa konformalna ogranicza odsetek fałszywych alarmów, gdy oznaczony ruch nieszkodliwy na to pozwala — a dopóki nie pozwala, mówi o tym otwarcie.

  5. Dowody

    Alerty, decyzje analityków i zmiany konfiguracji trafiają do dziennika audytu, który można przekazać audytorowi.

// Detekcja z bliska

Prześledź jeden atak w sieci

Wybierz host, na liście lub na mapie, aby zobaczyć, co NetSenX na nim zaobserwował i jak alert uzasadnia swoją ocenę.

Hosty w tej sieci

Stacja robocza w księgowościAlert

Alert: prawdopodobny beaconing C2 (command-and-control), a po nim ruch lateralny.

Co zaobserwował NetSenX

Niewielkie połączenia wychodzące do jednego adresu zewnętrznego, powtarzane w niemal stałym rytmie. Wkrótce potem połączenia z dwoma serwerami wewnętrznymi, z którymi ta stacja nigdy wcześniej się nie łączyła.

Dlaczego ocena się zmieniła

  • Podniósł ocenęPołączenia wychodzące powtarzają się w niemal regularnych odstępach, co jest typowe dla implantu zgłaszającego się do swojego serwera.
  • Podniósł ocenęTen adres zewnętrzny nigdy wcześniej nie pojawił się w tej sieci.
  • Podniósł ocenęStacja nawiązała połączenia z serwerami wewnętrznymi, z którymi nigdy wcześniej się nie komunikowała.
  • Obniżył ocenęKażde połączenie przenosi niewielką, zwyczajną ilość danych.

Co dalej

Analityk przegląda alert i jego powody, a następnie izoluje stację albo oznacza alert jako false positive. Każda z tych decyzji trafia do dziennika audytu.

Serwer plikówAlert

Alert: nietypowy wolumen danych wychodzących.

Co zaobserwował NetSenX

Tuż po pierwszym połączeniu stacji roboczej serwer plików wysłał do niej znacznie więcej danych, niż w zwykły dzień wysyła jakiemukolwiek pojedynczemu klientowi.

Dlaczego ocena się zmieniła

  • Podniósł ocenęWolumen wysłanych danych znacznie przekracza zwykły poziom tego serwera.
  • Podniósł ocenęStacja, która odebrała dane, rzadko pobiera pliki z tego serwera.
  • Obniżył ocenęProtokół udostępniania plików i port są tymi, których serwer używa na co dzień.

Co dalej

Analityk rozpatruje go razem z alertem stacji roboczej. Decyzja o izolacji serwera albo o oznaczeniu alertu jako false positive trafia do dziennika audytu.

Serwer katalogowyKontaktowany

Kontaktowany podczas ataku, bez własnego alertu.

Co zaobserwował NetSenX

Stacja robocza połączyła się z nim, gdy nawiązywała połączenia z kolejnymi serwerami. Zachowanie samego serwera katalogowego się nie zmieniło.

Co dalej

Alert stacji roboczej wymienia go jako kontaktowany host, więc analityk może go sprawdzić, choć sam serwer nie zgłosił alertu.

Baza danychBez alertu

Bez alertu.

Co zaobserwował NetSenX

Jej ruch mieścił się w granicach tego, co dla tego hosta normalne.

Co dalej

Nic do sprawdzenia. Spokojny host pozostaje spokojny: alert wynika ze zmiany zachowania, a nie z każdego połączenia.

LaptopBez alertu

Bez alertu.

Co zaobserwował NetSenX

Pracuje w tej samej sieci co stacja robocza w księgowości, ale jego zachowanie się nie zmieniło.

Co dalej

Nic do sprawdzenia. Sama bliskość przejętego hosta nie jest powodem do alertu.

DrukarkaBez alertu

Bez alertu.

Co zaobserwował NetSenX

Komunikuje się na tych samych kilku portach co zawsze; nie pojawiło się nic nowego.

Co dalej

Nic do sprawdzenia.

Brama sieciowaBez alertu

Bez alertu.

Co zaobserwował NetSenX

Przekazała ruch stacji roboczej do internetu, tak jak robi to dla każdego hosta.

Co dalej

Nic do sprawdzenia: istotne zachowanie dotyczy hosta, który inicjował połączenia.

Adres zewnętrznyZewnętrzny

Poza Państwa siecią.

Co zaobserwował NetSenX

Nie jest jednym z Państwa hostów, więc NetSenX widzi go wyłącznie jako drugą stronę przepływów (flow) Państwa hostów.

Co dalej

To, że adres jest nowy w Państwa sieci, jest jednym z powodów podanych w alercie stacji roboczej. Zablokowanie go na firewallu to decyzja, którą analityk może podjąć po przejrzeniu alertu.

Scenariusz poglądowy w fikcyjnej sieci, a nie dane klientów. Każdy powód pokazuje, w którą stronę przesunął ocenę; w produkcie każdy powód ma też swoją wartość SHAP.

// Dla kogo

Dla konkretnych zespołów, nie dla wszystkich

Komu NetSenX daje dziś najwięcej — i komu lepiej posłuży inne narzędzie.

  • Produkcja · Energetyka · Media i infrastruktura

    Podmioty kluczowe i ważne w rozumieniu NIS2, które utrzymują sieci OT z protokołami Modbus, DNP3 lub BACnet i potrzebują wglądu bez ingerencji w sterowniki PLC i systemy SCADA.

    Najlepszy wybór:Plan Pro — detekcja OT/ICS w cenie

  • Ochrona zdrowia · Farmacja · Wyroby medyczne

    Organizacje przetwarzające dane o zdrowiu w sieciach pełnych podłączonych urządzeń medycznych. Inspektor ochrony danych oczekuje wyjaśnialnych alertów i osi czasu naruszenia, a nie werdyktów z czarnej skrzynki.

    Najlepszy wybór:Od planu Starter — raporty PDF, w tym zgłoszenie naruszenia z art. 33 RODO

  • Finanse · Fintech · Ubezpieczenia

    Nieduże zespoły bezpieczeństwa w regulowanym sektorze finansowym, które potrzebują behawioralnej detekcji sieciowej i rzetelnej dokumentacji incydentów — bez zalewu alertów.

    Najlepszy wybór:Plan Business — eksport do używanego już systemu SIEM

  • Kierownik IT · Administrator sieci

    Bez własnego SOC: bezpieczeństwo i zgodność spoczywają na jednej osobie. Potrzebne są alerty, które same się tłumaczą, i raporty, które można przedstawić zarządowi.

    Najlepszy wybór:Na start plan Free — do 3 urządzeń

  • MSSP · Integratorzy bezpieczeństwa

    Obsługa bezpieczeństwa wielu klientów wymaga ścisłej separacji każdego z nich i raportów pod własną marką.

    Najlepszy wybór:Plan Enterprise — wdrożenie wielodostępne i white-label, na podstawie umowy

  • Nie dla Państwa, jeśli…

    Potrzebują Państwo ochrony punktów końcowych (EDR), antywirusa, systemu SIEM do agregacji logów albo w pełni zarządzanej usługi detekcji (MDR).

    NetSenX uzupełnia te narzędzia — nie zastępuje ich.

Przejrzysty cennik

Zacznij za darmo i skaluj w miarę wzrostu. Bez ukrytych opłat i pułapek licencjonowania per urządzenie.

Free

Start za darmo — do 3 urządzeń

0 €Zawsze za darmo, bez karty płatniczej

Podstawowa detekcja behawioralna

  • Do 1 użytkownika
  • 30-dniowa historia alertów
  • Inwentaryzacja kryptograficzna NQCI — podglądOdblokuj w wyższym planie

Starter

Małe zespoły — do 10 urządzeń

49 €/mies.Rozliczenie miesięczne. Bez VAT.

Rozszerzona detekcja behawioralna

  • Do 5 użytkowników
  • 60-dniowa historia alertów
  • Raporty zgodności PDF
  • Ręczne akcje reagowania
  • Inwentaryzacja kryptograficzna NQCI — podglądOdblokuj w wyższym planie
Polecany

Pro

Rosnące MŚP — do 25 urządzeń

99 €/mies.Rozliczenie miesięczne. Bez VAT.

Zaawansowana detekcja behawioralna + OT/ICS

  • Do 15 użytkowników
  • 90-dniowa historia alertów
  • Automatyczne rekomendacje reakcji
  • Dostęp do REST API
  • Pokrycie OT/ICS
  • Inwentaryzacja kryptograficzna NQCI i gotowość na PQC

Business

Mid-market i wiele lokalizacji — do 100 urządzeń

249 €/mies.Rozliczenie miesięczne. Bez VAT.

Wszystko z Pro + wykrywanie ataków kryptograficznych

  • Do 50 użytkowników
  • 365-dniowa historia alertów
  • Eksport do SIEM
  • Symulacja naruszeń i ataków
  • Inwentaryzacja kryptograficzna NQCI i gotowość na PQC

Enterprise

MSSP i duże sieci — nieograniczona liczba urządzeń

od 999 €/mies.Rozliczenie miesięczne. Bez VAT.

Pełny pakiet detekcji behawioralnej

  • Nieograniczona liczba użytkowników
  • Nieograniczona historia alertów
  • Niestandardowe polityki detekcji
  • White-label i wdrożenie on-premise
  • Inwentaryzacja kryptograficzna NQCI i gotowość na PQC

Urządzenie to host z zainstalowanym agentem NetSenX. Jeden agent podłączony do portu SPAN lub TAP monitoruje cały segment sieci i liczy się jako jedno urządzenie.

Co otrzymujesz z NetSenX

Podstawowe możliwości dostępne w każdym wdrożeniu.

  • Wykrywanie zagrożeń oparte na AI

  • Analiza ruchu szyfrowanego

  • Wyjaśnialność SHAP

  • Architektura multi-tenant

  • Automatyzacja zgodności

  • Dostępny plan Free

  • Rezydencja danych w UE

// Bezpieczeństwo i zgodność

Gdzie jesteśmy — bez upiększeń

Nie deklarujemy certyfikatów, których nie mamy. Oto aktualny status każdego punktu.

  • SOC 2 Type I

    W przygotowaniu

    Audyt w przygotowaniu, bez atestacji. Cel: II kwartał 2026 r.; Type II w I kwartale 2027 r.

  • ISO/IEC 42001

    W przygotowaniu

    System zarządzania AI w przygotowaniu, bez certyfikatu. Cel: III kwartał 2026 r.

  • RODO

    Zgodność wbudowana w projekt

    Minimalizacja danych, opublikowany wzór umowy powierzenia przetwarzania (art. 28) i dostępny inspektor ochrony danych. Nie deklarujemy żadnej certyfikacji.

  • NIS2

    Gotowość do zgodności

    Wspiera środki z art. 21 i zgłoszenia z art. 23. NIS2 nakłada obowiązki na Państwa organizację — nie certyfikuje dostawców.

  • AI Act (UE)

    Zgodność wbudowana w projekt

    Opublikowana informacja o przejrzystości zgodnie z art. 50. Oceniamy NetSenX jako system AI ograniczonego ryzyka.

  • Dane w UE

    Wdrożone

    Baza danych klientów w UE (Irlandia, AWS eu-west-1); API działa we Frankfurcie w Niemczech.

  • HTTPS / TLS

    Wdrożone

    Strona jest udostępniana wyłącznie przez HTTPS (HSTS); certyfikatami TLS zarządza Cloudflare.

Szczegóły na stronie poświęconej zgodności

Najczęściej zadawane pytania

Krótkie, konkretne odpowiedzi na pytania o NDR, NIS2, ceny i lokalizację danych.

Czym jest NDR (Network Detection and Response)?

NDR to oprogramowanie bezpieczeństwa, które obserwuje ruch sieciowy, wskazuje zachowania wyglądające na atak i dostarcza dowodów potrzebnych do reakcji. Firewall i agent EDR widzą własne urządzenie; NDR widzi, jak hosty komunikują się ze sobą — beaconing C2 (command and control), skanowanie, ruch lateralny i nietypowy transfer danych na zewnątrz. NetSenX to platforma Network Detection and Response (NDR) dla firm mid-market w UE, która wykrywa ataki na podstawie zachowania w sieci, wyjaśnia każdy alert prostym językiem i przechowuje dane klientów w UE.

Czy NIS2 wymaga NDR?

NIS2 nie wymienia NDR z nazwy, ale wymaga wykrywania i obsługi incydentów oraz zgłaszania poważnych incydentów w ściśle określonych terminach. Art. 21 wymienia obsługę incydentów wśród obowiązkowych środków zarządzania ryzykiem; art. 23 wymaga wczesnego ostrzeżenia w ciągu 24 godzin, zgłoszenia w ciągu 72 godzin i raportu końcowego w ciągu miesiąca. Monitorowanie sieci to jeden z praktycznych sposobów, by wykryć incydent na czas i zachować dowody potrzebne do tych zgłoszeń; NetSenX śledzi terminy z art. 23 dla każdego incydentu. Obowiązki spoczywają na organizacji — żadne narzędzie nie wypełni ich samo.

Ile kosztuje NDR dla firmy zatrudniającej 200 osób?

W NetSenX cena zależy od liczby monitorowanych urządzeń, a nie od liczby pracowników: Starter kosztuje 49 € miesięcznie za maksymalnie 10 urządzeń, Pro 99 € za maksymalnie 25, Business 249 € za maksymalnie 100, a Enterprise od 999 € miesięcznie (ceny netto, bez VAT; plan Free kosztuje 0 €). Urządzenie to host z agentem NetSenX, a jeden agent na porcie SPAN lub TAP obserwuje cały segment sieci — firma zatrudniająca 200 osób nie potrzebuje więc 200 urządzeń. Wielu dostawców NDR klasy enterprise nie publikuje cennika i wycenia każde wdrożenie indywidualnie.

Jak NetSenX podchodzi do RODO i gdzie przechowywane są dane?

Dane klientów są przechowywane w UE: baza danych w Irlandii (AWS eu-west-1), API we Frankfurcie w Niemczech. NetSenX analizuje metadane sieciowe i nigdy nie odszyfrowuje zaszyfrowanego ruchu; umowa powierzenia przetwarzania danych (art. 28 RODO) i lista podmiotów przetwarzających są opublikowane, a z inspektorem ochrony danych można się skontaktować pod adresem [email protected]. Podmioty obsługujące płatności i e-mail działają na podstawie standardowych klauzul umownych UE, a niektóre funkcje AI Analyst korzystają z dostawcy spoza UE wyłącznie za wyraźną zgodą klienta. Zgodność z RODO ocenia się dla całego przetwarzania w organizacji, dlatego nie deklarujemy certyfikatu.

Czy NetSenX monitoruje sieci OT i przemysłowe?

Tak, od planu Pro. NetSenX odczytuje Modbus/TCP, DNP3, BACnet/IP, EtherNet/IP i S7comm z pasywnego przechwytywania na porcie SPAN lub TAP. Urządzenia sklasyfikowane jako OT nigdy nie są aktywnie skanowane, więc sterowniki PLC i systemy SCADA nie są narażone.

Czym NetSenX różni się od IDS opartego na sygnaturach?

IDS oparty na sygnaturach porównuje ruch ze znanymi wzorcami ataków; NetSenX ocenia zachowanie każdego hosta, więc nowy wariant złośliwego oprogramowania bez sygnatury i tak zostawia ślad. Każdy alert wskazuje prostym językiem cechy ruchu, które wpłynęły na jego ocenę (wartości SHAP). NetSenX działa obok IDS, EDR i SIEM — nie zastępuje ich.

Czy NetSenX wykrywa zagrożenia w zaszyfrowanym ruchu?

Tak, na podstawie metadanych — zaszyfrowany ruch nigdy nie jest odszyfrowywany. NetSenX analizuje metadane przepływów i kilka pól protokołów — czas, wolumen, cele połączeń i handshake TLS — dzięki czemu beaconing i nietypowe transfery danych są widoczne bez łamania szyfrowania i bez czytania treści.

Jak wdraża się NetSenX?

Do wyboru: jeden agent podłączony do portu SPAN lub TAP obserwuje cały segment sieci albo agent instalowany na wybranych hostach. Agent działa jako usługa systemowa w systemach Linux, macOS i Windows; w Linuksie instalator akceptuje wyłącznie pakiet podpisany kluczem wydań NetSenX, a agentów dla Windows i macOS konfiguruje się razem z zespołem wsparcia NetSenX. Panel działa jako usługa hostowana w UE; wariant on-premises jest dostępny w planie Enterprise.

Czy NetSenX zastępuje EDR lub SIEM?

Nie. NetSenX dodaje widok sieci, którego nie mają narzędzia punktów końcowych ani systemy logów; nie zastępuje ochrony punktów końcowych (EDR), antywirusa, agregacji logów (SIEM) ani usługi zarządzanego wykrywania (MDR). Od planu Business alerty można eksportować do używanego już systemu SIEM.

Czym jest NetSenX Math Guarantee?

To weryfikowalna granica fałszywie dodatnich wśród alertów wskazanych przez silnik, wyznaczana metodą split-conformal prediction na podstawie łagodnego ruchu oznaczonego przez analityków we własnej sieci, przy wybranym poziomie ufności. Panel pokazuje granicę dopiero wtedy, gdy dane kalibracyjne ją uzasadniają; do tego czasu informuje o tym zamiast pokazywać liczbę. Opisuje metodę i to, co obecnie potwierdzają dane, a nie stały współczynnik. Jest dostępna w każdym planie.

Czy NetSenX wykrywa shadow AI w sieci?

Tak, od planu Pro. NetSenX oznacza ruch do zewnętrznych usług AI i do lokalnie uruchomionych modeli językowych, dzięki czemu niezatwierdzone użycie AI staje się widoczne, zanim przerodzi się w problem z ochroną danych.

Czy jest plan bezpłatny?

Tak. Plan Free obejmuje do 3 urządzeń, przechowuje historię alertów przez 30 dni i zawiera wyjaśnienie każdego alertu prostym językiem oraz NetSenX Math Guarantee. Bez limitu czasu i bez karty kredytowej.

Sieć pod ochroną — od dziś

Wykrywanie zagrożeń sieciowych i reagowanie na nie w czasie rzeczywistym — z NDR zbudowanym w UE.

Karta kredytowa nie jest wymagana. Plan Free dostępny bezterminowo.