Se încarcă

Protecție Layer 7. Conformitate documentată.

Nu filtrăm doar porturi și adrese IP. Fiecare control întrerupe o etapă concretă a atacului, iar măsurile devin dovezi verificabile pentru obligațiile pe care legislația NIS2 le impune organizației dumneavoastră.

Ciclul atacului

Patru faze, fiecare întreruptă de un control diferit.

  1. Recunoaștere

    Ținta este profilată pe baza adreselor publice și a informațiilor expuse prin DNS necriptat. Rezoluția criptată și o amprentă redusă fac enumerarea dificilă.

    • DNS securizat
    • DNSSEC
    • Amprentă redusă
  2. Scanare

    Sunt căutate porturi deschise în intervalul 1–65535. Controalele răspund prin silent drop, fără a returna informații utile atacatorului.

    • Silent drop
    • Filtrare stateful
    • Geo-blocking
  3. Exploatare

    Atacatorul exploatează un serviciu vulnerabil, încearcă brute-force sau credential stuffing și livrează payload-uri malițioase. Tiparul este identificat, iar sursa blocată.

    • Inspecție Layer 7
    • Detecție comportamentală
    • Ban exponențial
  4. Post-exploatare

    Persistență, Command and Control și deplasare laterală către datele critice. Etapa este limitată de segmentarea rețelei și de monitorizarea continuă.

    • Segmentare
    • Monitorizare
    • Egress filtering

Ce oferim

Cinci direcții de lucru, fiecare livrând documentul sau controlul pe care legea îl cere, nu doar o recomandare.

Livrabile, nu recomandări

Fiecare etapă este clar delimitată, produce un document necesar și pregătește pasul următor.

Conformitate și documentație

Dosar de încadrare

Inventarul serviciilor, corelarea cu anexele, tipul de entitate și analiza art. 9, cu o concluzie documentată.

Notificare la DNSC

Formular standard, documente justificative, semnătură electronică și corespondența cu autoritatea competentă.

Registru de riscuri

Nivelul de risc în platforma națională, impactul perturbării și un registru menținut actualizat.

Foaie de parcurs

Autoevaluarea maturității, gap analysis și prioritizarea remedierii, cu termene aprobate de conducere.

Măsuri tehnice și operare

Firewall cu Layer 7

Platformă proprie instalată într-un singur punct de control, prin care trece tot traficul dintre internet și rețeaua internă.

Segmentare și VLAN-uri

Zone izolate care limitează deplasarea laterală și raza de impact a unei compromiteri.

Monitorizare continuă

Detecție comportamentală, supraveghere permanentă și blocarea automată a surselor care manifestă tipare de atac.

Răspuns la incidente

Izolare, eradicare și recuperare, cu raportarea la DNSC în termenul legal de 24 de ore și teste periodice de restore.

Nu știți dacă legea vi se aplică?

Analiza de încadrare răspunde la această întrebare și rămâne ca dovadă, indiferent de concluzie. Neîncadrarea nu se presupune: trebuie documentată.