Nieprzerwany nadzór bezpieczeństwa z dowodem, który się obroni
Vigil zbiera i analizuje zdarzenia bezpieczeństwa z Państwa systemów (SIEM), zapisuje je w kryptograficznie niezmiennym śladzie audytowym i zarządza incydentami w terminach NIS2 — 24 h / 72 h / 1 miesiąc. Do tego kliencki portal compliance z raportem miesięcznym. Jako usługa zarządzana w UE lub on-premise w Państwa sieci.
Czas odpowiedzi ingestu pod obciążeniem
60-minutowy test obciążeniowy przy 100 zdarzeniach na sekundę: odpowiedź serwera p95 28,9 ms. Nadzór nie spowalnia Państwa systemów.
Wykrytych scenariuszy purple-team
Logika detekcji jest na bieżąco weryfikowana symulowanymi atakami — od zgadywania haseł przez eskalację uprawnień po masowe eksfiltracje danych.
Odtworzenie po awarii (test DR)
Próba disaster recovery na 662 tysiącach zdarzeń: przywrócenie działania w 32 sekundy, bez utraty śladu audytowego.
Jeden system — od zbierania zdarzeń po zgłoszenie do regulatora
Vigil pokrywa cały cykl życia operacji bezpieczeństwa — to nie tylko kolektor logów, lecz kompletny stack nadzorczy o wartości dowodowej.
Niezaprzeczalny ślad audytowy (tamper-evident)
Każde zdarzenie jest powiązane hashem z poprzednim, a łańcuch jest kotwiczony poza systemem (drzewo Merkle). Późniejsza zmiana lub usunięcie jest matematycznie dowodliwe — dowód dla audytora, regulatora, a także sądu.
Detekcja SIEM
Zdarzenia ze wszystkich źródeł w jednolitym schemacie (aktor, akcja, zasób, tenant, IP, wynik, poziom krytyczności). Reguły korelacyjne z mapowaniem na MITRE ATT&CK, pomiarem fałszywych alarmów i tieringiem powiadomień.
Incydenty w terminach NIS2
Krytyczne zdarzenie jednym krokiem staje się incydentem z pilnowaniem ustawowych terminów zgłoszeń zgodnie z art. 23 — wczesne ostrzeżenie do 24 h, zgłoszenie do 72 h, raport końcowy do 1 miesiąca.
Compliance zgodnie z art. 21
Samoocena środków bezpieczeństwa, rejestr aktywów i dostawców, dowody realizacji baseline'u (MFA, szyfrowanie, kopie zapasowe, zarządzanie poprawkami) — dokumentacja na potrzeby kontroli przygotowywana na bieżąco.
Integracje bez przebudowy
Aplikacje podłącza się przez SDK, HTTP API lub syslog; istniejące logi (serwer WWW, auth log) przez log-shipper z mapowaniem do jednolitego schematu. Licznik odrzuconych wierszy gwarantuje, że nic nie zginie po cichu.
Prewencja i aktywna obrona
Orkiestracja bram i firewalli: podczas trwającego ataku system automatycznie zaostrza ochronę, a po jego ustaniu ją przywraca. Częścią rozwiązania są też planowane skany podatności i ewidencja testów penetracyjnych.
Komu i w jakich terminach się zgłasza
Terminy z art. 23 NIS2 są takie same we wszystkich transpozycjach — różnią się organ, kanał zgłoszeniowy i nazwy kategorii podmiotów. Przełącz ramy prawne na kraj, w którym działasz.
| Organ | Pełnomocnik Rządu ds. Cyberbezpieczeństwa + właściwy CSIRT (właściwy CSIRT (NASK / GOV / MON)) |
|---|---|
| Gdzie się zgłasza | system teleinformatyczny S46 / wykaz-ksc.gov.pl |
| Podstawa prawna | ustawa z 5. 7. 2018 o krajowym systemie cyberbezpieczeństwa (t. j. Dz. U. z 2026 r. poz. 20) w brzmieniu nadanym nowelizacją Dz. U. z 2026 r. poz. 252 |
| Przepisy wykonawcze | ustawa z 23. 1. 2026 o zmianie ustawy o KSC (Dz. U. 2026 poz. 252, ogłoszona 2. 3. 2026) · Komunikat Ministra Cyfryzacji z 8. 4. 2026 (Dz. Urz. MC 2026 poz. 7) — harmonogram wpisu do wykazu |
| Kategorie podmiotów | podmiot kluczowy · podmiot ważny |
| Terminy zgłoszeń | wczesne ostrzeżenie do 24 h · zgłoszenie do 72 h · sprawozdanie końcowe do 1 miesiąca |
Wniosek o wpis do wykazu przez system S46 — podmioty istniejące według harmonogramu ministra (do 3. 10. 2026), nowe w ciągu 6 miesięcy od spełnienia warunków.
Co robi Vigil — w szczegółach
Przegląd bloków funkcjonalnych systemu. Wszystkie operacje istotne dla bezpieczeństwa — w tym zmiany konfiguracji samego Vigila — są zapisywane w tym samym niezmiennym śladzie audytowym.
Łańcuch skrótów zdarzeń
Zapis append-only, każde zdarzenie kryptograficznie nawiązuje do poprzedniego; weryfikacja integralności jednym poleceniem.
Kotwiczenie Merkle
Okresowe kotwiczenie korzenia łańcucha poza systemem — integralność jest dowodliwa nawet przy kompromitacji serwera.
Retencja i archiwum WORM
Tiering: pełnotekstowo przeszukiwalne 90 dni, odpytywalne do 12 miesięcy (zwolniony indeks), niezmienne archiwum do 24 miesięcy — segment jest zapieczętowany, a jego skrót weryfikowany.
Jednolity schemat zdarzeń
Normalizacja wszystkich źródeł: timestamp, aktor, akcja, zasób, tenant, IP, wynik, poziom krytyczności. Wersjonowany słownik akcji.
Reguły detekcji
Deklaratywne reguły (YAML) z mapowaniem na MITRE ATT&CK: zgadywanie haseł, zmiany uprawnień poza godzinami pracy, masowe eksporty i usuwanie, piki DoS.
Zarządzanie fałszywymi alarmami
Obowiązkowe zamykanie alertów (prawdziwy / fałszywy / nieszkodliwy) i bieżąca metryka FP — nadzór, który z czasem nie krzyczy na próżno.
Watchdog źródeł
Pilnowanie, że każdy podłączony system rzeczywiście wysyła zdarzenia; zamilknięcie źródła jest samo w sobie alertem.
Workflow incydentów art. 23
Eskalacja alertu do incydentu, pilnowanie terminów 24 h / 72 h / 1 miesiąc, dokumentacja do zgłoszenia CSIRT.
Samoocena art. 21
Bieżąca ocena środków — zarządzanie dostępem, MFA, szyfrowanie, kopie zapasowe, dostawcy — z dowodami z eksploatacji.
Portal kliencki
Klient widzi swoją kondycję bezpieczeństwa, incydenty, raporty, faktury i umowy — wyłącznie własny tenant.
Raport miesięczny (PDF)
Menedżerskie podsumowanie zdarzeń, alertów, incydentów i stanu zgodności; snapshot danych liczbowych jest przechowywany na potrzeby audytu.
DPA · SLA · fakturowanie
Umowa powierzenia przetwarzania i SLA generowane z danych tenanta; podpisanie DPA i zmiany planu są zdarzeniami audytowymi w łańcuchu skrótów.
Pseudonimizacja tożsamości
Tożsamości w zdarzeniach chronione kluczem per-tenant (HMAC); crypto-shredding — zniszczenie klucza czyni dane nieczytelnymi.
Izolacja multi-tenant + RBAC
Ścisłe oddzielenie klientów z rolami admin / operator / klient; izolacja weryfikowana zautomatyzowanym pentestem cross-tenant.
SDK · HTTP · syslog · shipper
Drop-in SDK dla aplikacji, ingest HTTP, syslog; log-shipper z mapperami dla istniejących logów bez ingerencji w systemy.
Aktywna obrona i pentesty
Automatyczne zaostrzenie ochrony bram podczas ataku z powrotem do normy po jego ustaniu; orkiestracja skanów podatności i scenariuszy purple-team.
System nadzoru, który sam jest pod nadzorem
Narzędzie bezpieczeństwa musi sprostać surowszym kryteriom niż systemy, które chroni. Vigil jest więc na bieżąco testowany obciążeniem, symulowanymi atakami i odtwarzaniem po awarii — i monitoruje sam siebie.
245 zautomatyzowanych testów w CI
Każda zmiana kodu przechodzi pełny zestaw testów — od integralności łańcucha przez reguły detekcji po izolację tenantów.
Harness purple-team — 21 scenariuszy ataków
Symulowane ataki są przeprowadzane na izolowanej instancji i weryfikują, że detekcje rzeczywiście wykrywają to, co wykryć mają.
Test obciążeniowy i disaster recovery
60 minut przy 100 zdarzeniach/s z odpowiedzią p95 28,9 ms; odtworzenie po awarii na 662 tysiącach zdarzeń w 32 sekundy bez utraty śladu.
Pentest izolacji tenantów
Zautomatyzowane próby dostępu do cudzego tenanta kończą się odmową — izolacja nie jest deklaracją, jest testowana.
Dogfooding — Vigil pilnuje Vigila
Własne logowania, zmiany konfiguracji i działania administracyjne system zapisuje w tym samym niezmiennym śladzie, który udostępnia klientom.
Od pierwszego źródła po pełny nadzór w trzech krokach
Onboarding jest zaprojektowany tak, aby nie wymagał przebudowy Państwa systemów — podłączamy się do tego, co już Państwo logują, i stopniowo dodajemy głębię.
Podłączenie i trial
Zakładamy Państwa tenant i podłączamy pierwsze źródło zdarzeń — zazwyczaj w ciągu 2 godzin. Podczas 30-dniowego trialu widzą Państwo własne dane we własnym dashboardzie, bez zobowiązań.
Wdrożenie
Podłączamy uzgodnione systemy (SDK, HTTP, syslog, log-shipper), dostrajamy detekcje do Państwa środowiska, wypełniamy rejestr aktywów i dostawców oraz podpisujemy DPA + SLA. Szkolimy Państwa zespół.
Eksploatacja i nadzór
Nieprzerwane zbieranie i detekcja, incydenty w ustawowych terminach, miesięczny raport menedżerski oraz na bieżąco przygotowywana dokumentacja na potrzeby audytu czy kontroli regulatora.
Przejrzyste plany według wielkości organizacji
Abonament miesięczny bez ukrytych pozycji. Ceny są ostateczne — nie jesteśmy płatnikami VAT; obowiązują od 1. 8. 2026. Do planu dolicza się jednorazowe wdrożenie zależne od zakresu środowiska.
Plany miesięczne
Trial
- Pełna funkcjonalność systemu
- 1 źródło zdarzeń, 5 urządzeń
- Retencja 1 miesiąc
- Podłączenie w ciągu 2 godzin
Start
- 3 źródła, 25 urządzeń
- Podstawowe detekcje: logowania, ataki brute force, zmiany uprawnień
- Niezaprzeczalny audyt (tamper-evident)
- Raport miesięczny · retencja 6 mies.
Standard
- 10 źródeł, 100 urządzeń
- Wszystko ze Start + moduł NIS2
- Rejestr aktywów i dostawców
- Incydenty z terminami 24 h / 72 h / 1 mies.
- Samoocena art. 21 · retencja 12 mies.
Enterprise
- Bez limitu źródeł i urządzeń
- Aktywna ochrona bram
- Orkiestracja testów penetracyjnych
- Dedykowana instancja · retencja 24 mies.
Licencja on-prem — dane nie opuszczają Państwa sieci
Vigil działa na Państwa infrastrukturze. Cena obejmuje licencję, aktualizacje i wsparcie; my dostarczamy instalację, runbook i szkolenie administratora, a utrzymanie serwera i kopie zapasowe zapewniają Państwo we własnym zakresie. Rozwiązanie dla organizacji o rygorystycznych wymaganiach dotyczących suwerenności danych.
Jednorazowe wdrożenie
Start
1 lokalizacja, do 25 urządzeń, 3 źródła logów. Instalacja, podłączenie źródeł, podstawowe detekcje dostosowane do środowiska, szkolenie 4 godziny, protokół przekazania.
Standard
Do 100 urządzeń, 10 źródeł, moduł NIS2 wraz z wypełnieniem rejestru aktywów i dostawców, podłączenie 2 własnych aplikacji, strojenie detekcji, szkolenie 8 godzin.
Enterprise
Wiele lokalizacji, ponad 100 urządzeń, integracje na miarę, migracja z istniejącego SIEM, aktywna ochrona bram, dokumentacja na potrzeby audytu i kontroli regulatora.
Usługi dodatkowe
Wstępny audyt NIS2 i analiza luk
Przegląd środowiska, porównanie z ustawą i art. 21; rezultatem jest raport z ustaleniami oraz plan działań z priorytetami.
Test penetracyjny strony lub aplikacji
Zautomatyzowany skan z ręczną weryfikacją ustaleń; raport z dowodami i rekomendacjami, retest po naprawie.
Ćwiczenie purple team
Symulowany atak według uzgodnionego scenariusza i weryfikacja, czy nadzór go wykryje i czy ludzie zareagują prawidłowo.
Dyżur na wypadek incydentu
Gwarantowana interwencja specjalisty ds. bezpieczeństwa przy incydencie, w tym pomoc ze zgłoszeniem w terminach zgodnie z art. 23.
Podłączenie kolejnego systemu
Źródło logów lub aplikacja poza pakietem — przez SDK, interfejs HTTP lub syslog.
Szkolenie pracowników
Świadomość bezpieczeństwa i praktyczna obsługa systemu, u klienta lub online.
Reprezentacja podczas kontroli regulatora
Przygotowanie dokumentacji i udział w kontroli lub przy obsłudze zgłoszenia incydentu.
Wymagania indywidualne
Integracje na miarę, specyficzne raporty czy detekcje — chętnie przygotujemy ofertę.
Polityka handlowa: przy płatności za dwa lata z góry rabat 15 % · organizacje non-profit i szkoły 30 % · pierwszy klient w segmencie w zamian za referencję 40 % · płatność miesięczna bez umowy rocznej +20 %. Program partnerski dla integratorów: prowizja 15 % z wdrożenia i 10 % z eksploatacji.
Częste pytania
Jak Vigil ma się do Praetorixa?+
Praetorix to narzędzie GRC do zarządzania zgodnością — ewidencja aktywów, analiza ryzyka, SoA i dokumentacja audytowa. Vigil jest jego operacyjnym bliźniakiem: nieprzerwany nadzór bezpieczeństwa — zbieranie i detekcja zdarzeń (SIEM), niezmienny ślad audytowy oraz zarządzanie incydentami w terminach NIS2. Razem pokrywają governance i operations; można je wdrożyć również osobno.
Co oznacza „tamper-evident" ślad audytowy?+
Każde zdarzenie jest kryptograficznie powiązane z poprzednim (łańcuch skrótów hash), a łańcuch jest okresowo kotwiczony poza systemem (drzewo Merkle). Późniejsza zmiana lub usunięcie jakiegokolwiek zdarzenia jest matematycznie dowodliwe. Ślad audytowy nie służy więc tylko eksploatacji, lecz stanowi dowód wobec audytora, regulatora, a także w ewentualnym sporze.
Czy Vigil pokrywa obowiązki wynikające z NIS2?+
Tak — środki techniczne z art. 21 (monitorowanie, logowanie, zarządzanie dostępem, ciągłość działania) wraz z samooceną i dokumentacją na potrzeby kontroli, a także proces zgłaszania incydentów z art. 23 z pilnowaniem terminów: wczesne ostrzeżenie do 24 godzin, zgłoszenie do 72 godzin i raport końcowy do 1 miesiąca. Plan Standard został zaprojektowany dokładnie dla podmiotów objętych NIS2.
Czy Vigil działa w chmurze, czy on-premise?+
Jedno i drugie. Standardowe plany działają jako usługa zarządzana na infrastrukturze w UE. Plan On-prem uruchamia Vigil na infrastrukturze klienta — dane nie opuszczają jego sieci; my dostarczamy instalację, aktualizacje, runbook i szkolenie administratora.
Jak wygląda ochrona danych osobowych (RODO)?+
Tożsamości w zdarzeniach są pseudonimizowane kluczem przypisanym do konkretnego klienta (HMAC), a po ustaniu podstawy prawnej stosowany jest crypto-shredding — zniszczenie klucza czyni dane historyczne trwale nieczytelnymi. Częścią onboardingu jest umowa powierzenia przetwarzania (DPA); jej podpisanie jest samo w sobie ewidencjonowane jako zdarzenie w łańcuchu audytowym.
Jak szybko można wdrożyć Vigil?+
Tenant trialowy z pierwszym źródłem zdarzeń jest podłączany w ciągu 2 godzin. Wdrożenie Start trwa około 10 dni kalendarzowych, Standard 21 dni, a Enterprise 45 dni — czas kalendarzowy obejmuje również współdziałanie po stronie klienta (dostępy, akceptacje), sama nasza praca to od 16 do 120 godzin w zależności od zakresu.
Poproś o prezentację Vigila
Wypełnij formularz — utworzymy ewidencjonowany ticket i odezwiemy się w ciągu 24 godzin z propozycją terminu prezentacji. Tenant testowy z pierwszym źródłem zdarzeń podłączymy w ciągu 2 godzin.
- Bez zobowiązań i bez kosztów
- Ewidencjonowany ticket z numerem referencyjnym
- Prezentacja na Twoich własnych danych
- 30-dniowy okres próbny z pełną funkcjonalnością
Zyskaj nadzór, który obroni się przed regulatorem
Napisz do nas lub zamów ticket dostępowy — w ciągu 24 godzin odezwiemy się z propozycją terminu prezentacji na Państwa własnych danych.