Vigil — nadzór bezpieczeństwa z rodziny Praetorix

Nieprzerwany nadzór bezpieczeństwa z dowodem, który się obroni

Vigil zbiera i analizuje zdarzenia bezpieczeństwa z Państwa systemów (SIEM), zapisuje je w kryptograficznie niezmiennym śladzie audytowym i zarządza incydentami w terminach NIS2 — 24 h / 72 h / 1 miesiąc. Do tego kliencki portal compliance z raportem miesięcznym. Jako usługa zarządzana w UE lub on-premise w Państwa sieci.

Zaprojektowany zgodnie z ramami i normami
NIS2 art. 21 · 23 MITRE ATT&CK RODO ISO 27001 SaaS UE · On-prem
<30 ms

Czas odpowiedzi ingestu pod obciążeniem

60-minutowy test obciążeniowy przy 100 zdarzeniach na sekundę: odpowiedź serwera p95 28,9 ms. Nadzór nie spowalnia Państwa systemów.

24/24

Wykrytych scenariuszy purple-team

Logika detekcji jest na bieżąco weryfikowana symulowanymi atakami — od zgadywania haseł przez eskalację uprawnień po masowe eksfiltracje danych.

32 s

Odtworzenie po awarii (test DR)

Próba disaster recovery na 662 tysiącach zdarzeń: przywrócenie działania w 32 sekundy, bez utraty śladu audytowego.

Pięć filarów

Jeden system — od zbierania zdarzeń po zgłoszenie do regulatora

Vigil pokrywa cały cykl życia operacji bezpieczeństwa — to nie tylko kolektor logów, lecz kompletny stack nadzorczy o wartości dowodowej.

Niezaprzeczalny ślad audytowy (tamper-evident)

Każde zdarzenie jest powiązane hashem z poprzednim, a łańcuch jest kotwiczony poza systemem (drzewo Merkle). Późniejsza zmiana lub usunięcie jest matematycznie dowodliwe — dowód dla audytora, regulatora, a także sądu.

Detekcja SIEM

Zdarzenia ze wszystkich źródeł w jednolitym schemacie (aktor, akcja, zasób, tenant, IP, wynik, poziom krytyczności). Reguły korelacyjne z mapowaniem na MITRE ATT&CK, pomiarem fałszywych alarmów i tieringiem powiadomień.

Incydenty w terminach NIS2

Krytyczne zdarzenie jednym krokiem staje się incydentem z pilnowaniem ustawowych terminów zgłoszeń zgodnie z art. 23 — wczesne ostrzeżenie do 24 h, zgłoszenie do 72 h, raport końcowy do 1 miesiąca.

Compliance zgodnie z art. 21

Samoocena środków bezpieczeństwa, rejestr aktywów i dostawców, dowody realizacji baseline'u (MFA, szyfrowanie, kopie zapasowe, zarządzanie poprawkami) — dokumentacja na potrzeby kontroli przygotowywana na bieżąco.

Integracje bez przebudowy

Aplikacje podłącza się przez SDK, HTTP API lub syslog; istniejące logi (serwer WWW, auth log) przez log-shipper z mapowaniem do jednolitego schematu. Licznik odrzuconych wierszy gwarantuje, że nic nie zginie po cichu.

Prewencja i aktywna obrona

Orkiestracja bram i firewalli: podczas trwającego ataku system automatycznie zaostrza ochronę, a po jego ustaniu ją przywraca. Częścią rozwiązania są też planowane skany podatności i ewidencja testów penetracyjnych.

Zgłaszanie incydentów

Komu i w jakich terminach się zgłasza

Terminy z art. 23 NIS2 są takie same we wszystkich transpozycjach — różnią się organ, kanał zgłoszeniowy i nazwy kategorii podmiotów. Przełącz ramy prawne na kraj, w którym działasz.

Ramy prawneSKCZPL
OrganPełnomocnik Rządu ds. Cyberbezpieczeństwa + właściwy CSIRT (właściwy CSIRT (NASK / GOV / MON))
Gdzie się zgłaszasystem teleinformatyczny S46 / wykaz-ksc.gov.pl
Podstawa prawnaustawa z 5. 7. 2018 o krajowym systemie cyberbezpieczeństwa (t. j. Dz. U. z 2026 r. poz. 20) w brzmieniu nadanym nowelizacją Dz. U. z 2026 r. poz. 252
Przepisy wykonawczeustawa z 23. 1. 2026 o zmianie ustawy o KSC (Dz. U. 2026 poz. 252, ogłoszona 2. 3. 2026) · Komunikat Ministra Cyfryzacji z 8. 4. 2026 (Dz. Urz. MC 2026 poz. 7) — harmonogram wpisu do wykazu
Kategorie podmiotówpodmiot kluczowy · podmiot ważny
Terminy zgłoszeńwczesne ostrzeżenie do 24 h · zgłoszenie do 72 h · sprawozdanie końcowe do 1 miesiąca

Wniosek o wpis do wykazu przez system S46 — podmioty istniejące według harmonogramu ministra (do 3. 10. 2026), nowe w ciągu 6 miesięcy od spełnienia warunków.

Funkcjonalności

Co robi Vigil — w szczegółach

Przegląd bloków funkcjonalnych systemu. Wszystkie operacje istotne dla bezpieczeństwa — w tym zmiany konfiguracji samego Vigila — są zapisywane w tym samym niezmiennym śladzie audytowym.

AUDIT

Łańcuch skrótów zdarzeń

Zapis append-only, każde zdarzenie kryptograficznie nawiązuje do poprzedniego; weryfikacja integralności jednym poleceniem.

AUDIT

Kotwiczenie Merkle

Okresowe kotwiczenie korzenia łańcucha poza systemem — integralność jest dowodliwa nawet przy kompromitacji serwera.

AUDIT

Retencja i archiwum WORM

Tiering: pełnotekstowo przeszukiwalne 90 dni, odpytywalne do 12 miesięcy (zwolniony indeks), niezmienne archiwum do 24 miesięcy — segment jest zapieczętowany, a jego skrót weryfikowany.

SIEM

Jednolity schemat zdarzeń

Normalizacja wszystkich źródeł: timestamp, aktor, akcja, zasób, tenant, IP, wynik, poziom krytyczności. Wersjonowany słownik akcji.

SIEM

Reguły detekcji

Deklaratywne reguły (YAML) z mapowaniem na MITRE ATT&CK: zgadywanie haseł, zmiany uprawnień poza godzinami pracy, masowe eksporty i usuwanie, piki DoS.

SIEM

Zarządzanie fałszywymi alarmami

Obowiązkowe zamykanie alertów (prawdziwy / fałszywy / nieszkodliwy) i bieżąca metryka FP — nadzór, który z czasem nie krzyczy na próżno.

SIEM

Watchdog źródeł

Pilnowanie, że każdy podłączony system rzeczywiście wysyła zdarzenia; zamilknięcie źródła jest samo w sobie alertem.

NIS2

Workflow incydentów art. 23

Eskalacja alertu do incydentu, pilnowanie terminów 24 h / 72 h / 1 miesiąc, dokumentacja do zgłoszenia CSIRT.

NIS2

Samoocena art. 21

Bieżąca ocena środków — zarządzanie dostępem, MFA, szyfrowanie, kopie zapasowe, dostawcy — z dowodami z eksploatacji.

PORTAL

Portal kliencki

Klient widzi swoją kondycję bezpieczeństwa, incydenty, raporty, faktury i umowy — wyłącznie własny tenant.

PORTAL

Raport miesięczny (PDF)

Menedżerskie podsumowanie zdarzeń, alertów, incydentów i stanu zgodności; snapshot danych liczbowych jest przechowywany na potrzeby audytu.

PORTAL

DPA · SLA · fakturowanie

Umowa powierzenia przetwarzania i SLA generowane z danych tenanta; podpisanie DPA i zmiany planu są zdarzeniami audytowymi w łańcuchu skrótów.

RODO

Pseudonimizacja tożsamości

Tożsamości w zdarzeniach chronione kluczem per-tenant (HMAC); crypto-shredding — zniszczenie klucza czyni dane nieczytelnymi.

CORE

Izolacja multi-tenant + RBAC

Ścisłe oddzielenie klientów z rolami admin / operator / klient; izolacja weryfikowana zautomatyzowanym pentestem cross-tenant.

INTEG

SDK · HTTP · syslog · shipper

Drop-in SDK dla aplikacji, ingest HTTP, syslog; log-shipper z mapperami dla istniejących logów bez ingerencji w systemy.

DEFENSE

Aktywna obrona i pentesty

Automatyczne zaostrzenie ochrony bram podczas ataku z powrotem do normy po jego ustaniu; orkiestracja skanów podatności i scenariuszy purple-team.

Weryfikacja jakości

System nadzoru, który sam jest pod nadzorem

Narzędzie bezpieczeństwa musi sprostać surowszym kryteriom niż systemy, które chroni. Vigil jest więc na bieżąco testowany obciążeniem, symulowanymi atakami i odtwarzaniem po awarii — i monitoruje sam siebie.

245 zautomatyzowanych testów w CI

Każda zmiana kodu przechodzi pełny zestaw testów — od integralności łańcucha przez reguły detekcji po izolację tenantów.

Harness purple-team — 21 scenariuszy ataków

Symulowane ataki są przeprowadzane na izolowanej instancji i weryfikują, że detekcje rzeczywiście wykrywają to, co wykryć mają.

Test obciążeniowy i disaster recovery

60 minut przy 100 zdarzeniach/s z odpowiedzią p95 28,9 ms; odtworzenie po awarii na 662 tysiącach zdarzeń w 32 sekundy bez utraty śladu.

Pentest izolacji tenantów

Zautomatyzowane próby dostępu do cudzego tenanta kończą się odmową — izolacja nie jest deklaracją, jest testowana.

Dogfooding — Vigil pilnuje Vigila

Własne logowania, zmiany konfiguracji i działania administracyjne system zapisuje w tym samym niezmiennym śladzie, który udostępnia klientom.

Wdrożenie

Od pierwszego źródła po pełny nadzór w trzech krokach

Onboarding jest zaprojektowany tak, aby nie wymagał przebudowy Państwa systemów — podłączamy się do tego, co już Państwo logują, i stopniowo dodajemy głębię.

Podłączenie i trial

Zakładamy Państwa tenant i podłączamy pierwsze źródło zdarzeń — zazwyczaj w ciągu 2 godzin. Podczas 30-dniowego trialu widzą Państwo własne dane we własnym dashboardzie, bez zobowiązań.

Wdrożenie

Podłączamy uzgodnione systemy (SDK, HTTP, syslog, log-shipper), dostrajamy detekcje do Państwa środowiska, wypełniamy rejestr aktywów i dostawców oraz podpisujemy DPA + SLA. Szkolimy Państwa zespół.

Eksploatacja i nadzór

Nieprzerwane zbieranie i detekcja, incydenty w ustawowych terminach, miesięczny raport menedżerski oraz na bieżąco przygotowywana dokumentacja na potrzeby audytu czy kontroli regulatora.

Cennik

Przejrzyste plany według wielkości organizacji

Abonament miesięczny bez ukrytych pozycji. Ceny są ostateczne — nie jesteśmy płatnikami VAT; obowiązują od 1. 8. 2026. Do planu dolicza się jednorazowe wdrożenie zależne od zakresu środowiska.

Plany miesięczne

Trial

Weryfikacja przez 30 dni — własne dane we własnym dashboardzie
0 € / 30 dni
bez SLA · bez zobowiązań
  • Pełna funkcjonalność systemu
  • 1 źródło zdarzeń, 5 urządzeń
  • Retencja 1 miesiąc
  • Podłączenie w ciągu 2 godzin
Wypróbuj

Start

Mała firma lub gmina do 5 000 mieszkańców
149 € / mies.
SLA bronze · e-mail, dni robocze
  • 3 źródła, 25 urządzeń
  • Podstawowe detekcje: logowania, ataki brute force, zmiany uprawnień
  • Niezaprzeczalny audyt (tamper-evident)
  • Raport miesięczny · retencja 6 mies.
Jestem zainteresowany
Dla podmiotów NIS2

Standard

Miasto, szpital lub średnia firma objęta NIS2
390 € / mies.
SLA standard · 8×5, reakcja do 4 h
  • 10 źródeł, 100 urządzeń
  • Wszystko ze Start + moduł NIS2
  • Rejestr aktywów i dostawców
  • Incydenty z terminami 24 h / 72 h / 1 mies.
  • Samoocena art. 21 · retencja 12 mies.
Jestem zainteresowany

Enterprise

Infrastruktura krytyczna, wiele lokalizacji
890 € / mies.
SLA gold · 24×7, reakcja do 1 h
  • Bez limitu źródeł i urządzeń
  • Aktywna ochrona bram
  • Orkiestracja testów penetracyjnych
  • Dedykowana instancja · retencja 24 mies.
Jestem zainteresowany

Licencja on-prem — dane nie opuszczają Państwa sieci

Vigil działa na Państwa infrastrukturze. Cena obejmuje licencję, aktualizacje i wsparcie; my dostarczamy instalację, runbook i szkolenie administratora, a utrzymanie serwera i kopie zapasowe zapewniają Państwo we własnym zakresie. Rozwiązanie dla organizacji o rygorystycznych wymaganiach dotyczących suwerenności danych.

Pełny moduł NIS2Aktywna obronaBez limitu urządzeńSLA standard
Licencja + wsparcie
1 000 € / mies.
fakturowane miesięcznie · 12 000 € rocznie · cena ostateczna (nie jesteśmy płatnikami VAT) Skonsultuj wdrożenie

Jednorazowe wdrożenie

Start

2 900 € jednorazowo
~16 h pracy · przekazanie do 10 dni

1 lokalizacja, do 25 urządzeń, 3 źródła logów. Instalacja, podłączenie źródeł, podstawowe detekcje dostosowane do środowiska, szkolenie 4 godziny, protokół przekazania.

Standard

6 900 € jednorazowo
~48 h pracy · przekazanie do 21 dni

Do 100 urządzeń, 10 źródeł, moduł NIS2 wraz z wypełnieniem rejestru aktywów i dostawców, podłączenie 2 własnych aplikacji, strojenie detekcji, szkolenie 8 godzin.

Enterprise

14 900 € jednorazowo
~120 h pracy · przekazanie do 45 dni

Wiele lokalizacji, ponad 100 urządzeń, integracje na miarę, migracja z istniejącego SIEM, aktywna ochrona bram, dokumentacja na potrzeby audytu i kontroli regulatora.

Usługi dodatkowe

Wstępny audyt NIS2 i analiza luk

Przegląd środowiska, porównanie z ustawą i art. 21; rezultatem jest raport z ustaleniami oraz plan działań z priorytetami.

1 900 €jednorazowo

Test penetracyjny strony lub aplikacji

Zautomatyzowany skan z ręczną weryfikacją ustaleń; raport z dowodami i rekomendacjami, retest po naprawie.

od 2 400 €za cel

Ćwiczenie purple team

Symulowany atak według uzgodnionego scenariusza i weryfikacja, czy nadzór go wykryje i czy ludzie zareagują prawidłowo.

1 800 €jednorazowo

Dyżur na wypadek incydentu

Gwarantowana interwencja specjalisty ds. bezpieczeństwa przy incydencie, w tym pomoc ze zgłoszeniem w terminach zgodnie z art. 23.

350 €miesięcznie

Podłączenie kolejnego systemu

Źródło logów lub aplikacja poza pakietem — przez SDK, interfejs HTTP lub syslog.

480 €za system

Szkolenie pracowników

Świadomość bezpieczeństwa i praktyczna obsługa systemu, u klienta lub online.

690 €za dzień

Reprezentacja podczas kontroli regulatora

Przygotowanie dokumentacji i udział w kontroli lub przy obsłudze zgłoszenia incydentu.

120 €za godzinę

Wymagania indywidualne

Integracje na miarę, specyficzne raporty czy detekcje — chętnie przygotujemy ofertę.

na zapytanie 

Polityka handlowa: przy płatności za dwa lata z góry rabat 15 % · organizacje non-profit i szkoły 30 % · pierwszy klient w segmencie w zamian za referencję 40 % · płatność miesięczna bez umowy rocznej +20 %. Program partnerski dla integratorów: prowizja 15 % z wdrożenia i 10 % z eksploatacji.

FAQ

Częste pytania

Jak Vigil ma się do Praetorixa?+

Praetorix to narzędzie GRC do zarządzania zgodnością — ewidencja aktywów, analiza ryzyka, SoA i dokumentacja audytowa. Vigil jest jego operacyjnym bliźniakiem: nieprzerwany nadzór bezpieczeństwa — zbieranie i detekcja zdarzeń (SIEM), niezmienny ślad audytowy oraz zarządzanie incydentami w terminach NIS2. Razem pokrywają governance i operations; można je wdrożyć również osobno.

Co oznacza „tamper-evident" ślad audytowy?+

Każde zdarzenie jest kryptograficznie powiązane z poprzednim (łańcuch skrótów hash), a łańcuch jest okresowo kotwiczony poza systemem (drzewo Merkle). Późniejsza zmiana lub usunięcie jakiegokolwiek zdarzenia jest matematycznie dowodliwe. Ślad audytowy nie służy więc tylko eksploatacji, lecz stanowi dowód wobec audytora, regulatora, a także w ewentualnym sporze.

Czy Vigil pokrywa obowiązki wynikające z NIS2?+

Tak — środki techniczne z art. 21 (monitorowanie, logowanie, zarządzanie dostępem, ciągłość działania) wraz z samooceną i dokumentacją na potrzeby kontroli, a także proces zgłaszania incydentów z art. 23 z pilnowaniem terminów: wczesne ostrzeżenie do 24 godzin, zgłoszenie do 72 godzin i raport końcowy do 1 miesiąca. Plan Standard został zaprojektowany dokładnie dla podmiotów objętych NIS2.

Czy Vigil działa w chmurze, czy on-premise?+

Jedno i drugie. Standardowe plany działają jako usługa zarządzana na infrastrukturze w UE. Plan On-prem uruchamia Vigil na infrastrukturze klienta — dane nie opuszczają jego sieci; my dostarczamy instalację, aktualizacje, runbook i szkolenie administratora.

Jak wygląda ochrona danych osobowych (RODO)?+

Tożsamości w zdarzeniach są pseudonimizowane kluczem przypisanym do konkretnego klienta (HMAC), a po ustaniu podstawy prawnej stosowany jest crypto-shredding — zniszczenie klucza czyni dane historyczne trwale nieczytelnymi. Częścią onboardingu jest umowa powierzenia przetwarzania (DPA); jej podpisanie jest samo w sobie ewidencjonowane jako zdarzenie w łańcuchu audytowym.

Jak szybko można wdrożyć Vigil?+

Tenant trialowy z pierwszym źródłem zdarzeń jest podłączany w ciągu 2 godzin. Wdrożenie Start trwa około 10 dni kalendarzowych, Standard 21 dni, a Enterprise 45 dni — czas kalendarzowy obejmuje również współdziałanie po stronie klienta (dostępy, akceptacje), sama nasza praca to od 16 do 120 godzin w zależności od zakresu.

Zapytanie bez zobowiązań

Poproś o prezentację Vigila

Wypełnij formularz — utworzymy ewidencjonowany ticket i odezwiemy się w ciągu 24 godzin z propozycją terminu prezentacji. Tenant testowy z pierwszym źródłem zdarzeń podłączymy w ciągu 2 godzin.

  • Bez zobowiązań i bez kosztów
  • Ewidencjonowany ticket z numerem referencyjnym
  • Prezentacja na Twoich własnych danych
  • 30-dniowy okres próbny z pełną funkcjonalnością

Nowy ticket — Vigil

PRX-DEMO-••••

Wysłanie tworzy ewidencjonowany ticket. Odezwiemy się w ciągu 24 godzin.

Zyskaj nadzór, który obroni się przed regulatorem

Napisz do nas lub zamów ticket dostępowy — w ciągu 24 godzin odezwiemy się z propozycją terminu prezentacji na Państwa własnych danych.