Cynet to amerykańsko-izraelska firma z branży cyberbezpieczeństwa (założona w 2015 roku), która stworzyła zintegrowaną, opartą na sztucznej inteligencji platformę ochrony przed zagrożeniami o nazwie Cynet 360.
Główną filozofią Cynet jest uproszczenie cyberbezpieczeństwa. Zamiast wdrażać kilkanaście różnych, niekomunikujących się ze sobą narzędzi (tzw. tool sprawl), Cynet oferuje podejście All-in-One. Jest to rozwiązanie dedykowane przede wszystkim średnim przedsiębiorstwom oraz mniejszym zespołom IT/Security, które nie mają budżetów ani zasobów gigantów z listy Fortune 1000.
Platforma działa w modelu XDR (Extended Detection and Response) i łączy w ramach jednego agenta oraz jednej konsoli funkcje, które tradycyjnie wymagały osobnych programów:
EPP / NGAV (Next-Generation Anti-Virus): Tradycyjne oraz oparte na uczeniu maszynowym wykrywanie złośliwego oprogramowania, ransomware czy exploitów zero-day.
EDR (Endpoint Detection and Response): Monitorowanie zachowania procesów na końcówkach (komputerach, serwerach) i wykrywanie zaawansowanych anomalii (np. podejrzane skrypty PowerShell).
NDR (Network Detection and Response): Analiza ruchu sieciowego i wykrywanie podejrzanych transferów danych czy komunikacji z serwerami przestępców (C2).
ITDR / UEBA (User Behavior Analytics): Profilowanie zachowań użytkowników w celu wykrycia np. kradzieży tożsamości lub działań insiderów.
Deception (Technologia zwodzenia): Tworzenie "przynęt" (fałszywych plików, kont, haseł), które mają za zadanie oszukać i wykryć hakera, gdy ten dostanie się już do sieci.
Zarządzanie podatnościami: Skanowanie środowiska pod kątem brakujących poprawek systemowych i luk w konfiguracji.
Cynet mocno stawia na automatyczną reakcję na incenty (SOAR). Platforma posiada gotowe scenariusze (playbooks), które potrafią bez udziału człowieka odizolować zainfekowany komputer od sieci, zabić złośliwy proces, usunąć plik czy zablokować konto użytkownika w Active Directory.
CyOps (Wsparcie ekspertów 24/7)
W cenę licencji wpisana jest usługa MDR (Managed Detection and Response) realizowana przez wewnętrzny zespół ekspertów Cynet (tzw. CyOps). Działa to jako rozszerzenie zespołu klienta – specjaliści całodobowo monitorują alerty, polują na zagrożenia (threat hunting) i pomagają w analizie powłamaniowej (forensics).
Szybkość wdrożenia
Firma szczyci się tym, że ich "lekki" agent instaluje się masowo na tysiącach urządzeń (Windows, Mac, Linux) w czasie liczonym w godzinach, a nie tygodniach, bez obciążania systemów użytkowników końcowych.
W niezależnych testach bezpieczeństwa (np. MITRE ATT&CK Evaluations) Cynet regularnie osiąga bardzo wysokie wyniki w kategoriach widoczności zagrożeń (Visibility) oraz skuteczności ochrony (Protection). W ocenach użytkowników (np. Gartner Peer Insights) jest chwalony za intuicyjny interfejs, choć – jak w przypadku każdego systemu XDR – mniejsze organizacje mogą początkowo potrzebować wsparcia przy dostrojeniu reguł, aby uniknąć fałszywych alertów (false positives).
+48 22 378 23 53
kontakt(at)prianto.pl