Orice activitate digitală lasă o urmă. Colectăm urmele, le punem pe o singură cronologie, le comparăm cu ce se întâmplă în lume și din asta vă spunem două lucruri diferite: ceva este în neregulă chiar acum, sau iată dovada că nu este.
01
Colectare
Sistemele dumneavoastră consemnează deja ce fac: cine s-a autentificat și de unde, ce fișier a fost deschis, ce a lăsat să treacă firewall-ul, ce s-a schimbat pe un server. Aceste înregistrări se numesc jurnale. Colectăm jurnalele — urmele activității — și ne conectăm exclusiv în citire. O credențială returnată cu permisiune de scriere este respinsă la conectare, nu păstrată.
02
Corelare
O înregistrare singură înseamnă foarte puțin. Același cont autentificându-se din două țări la douăzeci de minute distanță înseamnă foarte mult. Înregistrările din toate sursele ajung pe o singură cronologie, astfel încât devine vizibil ce înseamnă ele împreună — lucru pe care niciun sistem separat nu îl poate vedea, pentru că fiecare deține doar jumătatea lui din poveste.
03
Îmbogățire
Ce se întâmplă în mediul dumneavoastră este apoi comparat cu ce se știe că se întâmplă în restul lumii: adrese folosite în atacuri chiar în această săptămână, domenii înregistrate acum câteva zile, semnături de fișiere din campanii active. Această comparație se numește informații despre amenințări. Un model lingvistic citește rezultatul și îl explică în cuvinte pe care oamenii dumneavoastră le pot folosi — rulând ca serviciu public sau integral în propria dumneavoastră rețea, dacă preferați ca nimic să nu iasă din ea.
04
Triere
Nu tot ce pare neobișnuit este și greșit. O copie de siguranță citește mii de fișiere noaptea; un administrator se autentifică dintr-un hotel din străinătate. Fiecare semnal este cântărit după cât v-ar costa în realitate, cele cu o explicație obișnuită sunt puse deoparte, iar ce rămâne ajunge la un om în ordinea pe care o merită. Un model lingvistic ajută la această ierarhizare, astfel încât oamenii dumneavoastră să își petreacă ziua cu puținele lucruri care contează.
05
Detectare
O intruziune deja în curs, un cont preluat de altcineva, software rău-intenționat care rulează, date care pleacă unde n-ar trebui. Aflați imediat, nu în raportul de mâine, pentru că articolul 23 numără din momentul în care luați cunoștință și vă dă douăzeci și patru de ore.
06
Măsurare
Același material, citit a doua oară. Fiecare semnal este atașat unui control numerotat din RPA (UE) 2024/2690 și devine dovadă: ce puteți dovedi, ce nu, ce s-a găsit și dacă a fost reparat. Un raport în fiecare dimineață și un registru care nu depinde de cineva care își aduce aminte să îl scrie.
Întregul ciclu, de la un capăt la altul.
De unde vin dovezile, ce se întâmplă cu ele și cine acționează. Limita din dreapta este chiar definiția produsului: noi măsurăm, oamenii dumneavoastră schimbă.
Organizația dumneavoastră
Office 365
Google Workspace
Azure
AWS
Sisteme ERP
Rețea locală
Firewall-uri
Routere
Servere
Stocare
Quanovio
Fluxuri de informații despre amenințăriBaze de date OSINT
01
Colectare
Doar jurnale
Fără conținutul fișierelor
Acces doar în citire
02
Corelare
O singură cronologie
Din toate sursele
Tipare în timp
03
Îmbogățire
Informații despre amenințări
Surse OSINT
Asistată de IA, publică sau locală
04
Triere
Gravitate atribuită
Alarme false eliminate
Ordonare după impact, asistată de IA
05
Decizie de caz
Incident sau constatare
Legat de un control
Pornește termenul din articolul 23
06
Alertare și raportare
Alertă imediată
Registru zilnic de conformitate
Dosar de dovezi
Îmbogățirea și trierea sunt asistate de inteligență artificială. Modelul rulează fie ca serviciu public, fie integral în rețeaua dumneavoastră, ceea ce necesită un GPU la dumneavoastră; dacă această capacitate o furnizăm noi, se taxează separat.
Administratorii dumneavoastră
Remediere
Efectuată de propriii dumneavoastră administratori
Quanovio nu are acces de scriere
Dumneavoastră decideți ce se schimbă
Sau predată către TEAM-Z, serviciul administrat VDR Tech
Colectarea următoare o verifică
Colectăm urmele, niciodată conținutul.
Aceasta este distincția pe care se sprijină întregul produs. Un jurnal consemnează că un document a fost deschis, de către cine, de unde și când. Nu conține documentul. Nu vă citim e-mailurile, nu vă deschidem fișierele și nu vă copiem datele clienților — și nici nu le-am putea produce dacă ni s-ar cere, pentru că nu le-am avut niciodată. Ceea ce deținem este un registru al activității, care este și singurul lucru pe care un evaluator îl cere vreodată.
Ce nu face Quanovio.
Nu remediază și nici nu ar putea. Niciun conector nu deține acces de scriere, așa că nicio configurație nu este modificată, niciun cont nu este dezactivat și niciun fișier nu este mutat. Schimbările le fac administratorii dumneavoastră, iar Quanovio măsoară rezultatul la colectarea următoare. Dacă preferați să nu le faceți singuri, le face TEAM-Z printr-un contract separat — niciodată acest produs.
Aceeași casă · un serviciu separatVDR Tech · TEAM-Z
Dacă preferați să se ocupe altcineva.
Quanovio vă spune ce este greșit și dovedește că a fost reparat. Repararea rămâne în sarcina cuiva. Quanovio este un produs VDR Tech, iar TEAM-Z este un altul: o echipă de IA care duce la capăt activitatea de IT și de securitate, în funcțiune astăzi în trei țări. Aceeași companie, alt serviciu, cu contractul lui.
01
Ce preia
Operațiuni întregi, nu sarcini izolate: tichete, incidente și schimbări pe partea de IT, trierea și escaladarea pe partea de securitate. O constatare ridicată de Quanovio devine un caz cu un responsabil, un plan și un termen de închidere — iar colectarea următoare este cea care spune dacă a ținut.
02
Cine semnează
Nimic cu consecințe nu se execută nesemnat. Orice atinge un sistem real este escaladat către o persoană de la dumneavoastră, cu tot dosarul în spate, iar nicio credențială nu este schimbată fără autorizarea dumneavoastră explicită. Fiecare decizie ajunge într-un registru care poate fi reconstituit minut cu minut pentru un auditor.
03
Unde rulează
Un singur client per instalare, fără excepții. Pe infrastructura VDR Tech, în cloudul dumneavoastră sau pe propriul echipament, fără internet deloc. Unde rulează activitatea și unde rulează modelul se decid separat, iar ambele le decideți dumneavoastră.
Acest lucru nu schimbă nimic la Quanovio. Conectorii rămân exclusiv în citire indiferent ce cumpărați, cele două au credențiale separate, prin contracte separate, iar dovada rămâne ceea ce observă colectarea următoare — nu un raport scris despre propria lucrare a autorului, motiv pentru care o reparație care nu a ținut se vede oricum. TEAM-Z se definește și se tarifează separat, pe rezultat, nu pe oră.