Kur CYBORA juda toliau
Mūsų vieša produkto plėtros kryptis — moduliai, integracijos ir galimybės, kurias kuriame autonominio SOC, „Agentic GRC“, grėsmių žvalgybos ir kvantams atsparaus saugumo srityse.
Plėtros plane
Autonominio SOC plėtra
Gilesnė DI valdoma aptikimo ir reagavimo automatizacija visoje „HybridSOC“ platformoje. Detalūs etapai bus paskelbti netrukus.
„Agentic GRC“ moduliai
Platesnis reguliavimo sistemų padengimas ir automatizuoti įrodymų surinkimo procesai. Pilnas planas bus paskelbtas netrukus.
Kvantams atsparūs įrankiai
Plečiami postkvantinio pasirengimo ir perėjimo įrankiai. Diegimo grafikas bus paskelbtas netrukus.
„Osprey Sentry“ skaitytuvai
Nauji savitarnos saugumo skaitytuvai ir žvalgybos duomenų srautai. Detalės bus paskelbtos netrukus.
2026 m. įgyvendinimo planas
Žemiau esančių, dar neįdiegtų reikalavimų preliminarus planavimo grafikas — tai eiliškumas, o ne sutartinis pristatymo terminas.
Funkcijų ir reikalavimų atitikties lentelė
Visos funkcijos, apie kurias klausiama dėl sukčiavimo laiškų simuliacijos ir saugumo sąmoningumo platformos, ir tiksli jų būsena šiandien.
| Eil. Nr. | Parametras | Reikalaujama minimali reikšmė | Būsena |
|---|---|---|---|
| 1 | Debesijos architektūra | Sprendimas turi būti debesijos pagrindu veikianti programinės įrangos platforma, nereikalaujanti diegimo Perkančiojo subjekto infrastruktūroje. | Yra |
| 2 | Valdymo konsolė | Platforma turi turėti centralizuotą internetinę valdymo konsolę. | Yra |
| 3 | Vartotojų sinchronizavimas | Platforma turi palaikyti vartotojų sinchronizavimą su katalogų tarnybomis (pvz., Microsoft Entra ID). | Roadmap |
| 4 | Microsoft 365 integracija | Sprendimas turi palaikyti integraciją su Microsoft 365 aplinka. | Roadmap |
| 5 | El. pašto klientų integracija | Sprendimas turi palaikyti papildinį el. pašto klientams. | Roadmap |
| 6 | Pranešimo mygtukas | Sprendimas turi leisti darbuotojams pranešti apie įtartinus el. laiškus. | Roadmap |
| 7 | Automatinė analizė | Sistema turi automatiškai analizuoti vartotojų per pranešimo funkciją pažymėtus ir praneštus įtartinus el. laiškus bei pateikti jų vertinimo rezultatą. | Yra |
| 8 | Grįžtamasis ryšys vartotojui | Platforma turi pateikti momentinį grįžtamąjį ryšį vartotojui apie sėkmingą ar nesėkmingą simuliacijos identifikavimą. | Yra |
| 9 | API | Sistema turi turėti atvirą programavimo sąsają (angl. Application Programming Interface, taikomųjų programų programavimo sąsaja). | Yra |
| 10 | SIEM integracija | Sistema turi palaikyti integraciją su SIEM (angl. Security Information and Event Management) sprendimais. | Roadmap |
| 11 | Simuliacijos | Platforma turi palaikyti socialinės inžinerijos simuliacijas, imituojančias organizacijos vidinių darbuotojų, vadovų ar kitų patikimų asmenų siunčiamus el. laiškus. | Yra |
| 12 | Vidinių kontaktų imitacija | Platforma turi palaikyti scenarijus, imituojančius laiškus tarp darbuotojų. | Yra |
| 13 | Socialinės inžinerijos scenarijai | Sistema turi palaikyti realistiškus socialinės inžinerijos scenarijus. | Yra |
| 14 | Kelių etapų atakos | Platforma turi palaikyti kelių etapų simuliacijas. | Yra |
| 15 | „Phishing“ scenarijų biblioteka | Sistema turi turėti „phishing“ scenarijų biblioteką, kurioje būtų ne mažiau kaip 1000 scenarijų. | Yra iš dalies |
| 16 | Simuliacijų planavimas | Sistema turi palaikyti automatinį simuliacijų planavimą. | Yra |
| 17 | Automatinis simuliacijų paskirstymas | Sistema turi automatiškai paskirstyti „phishing“ simuliacijas per kalendorinius metus atsitiktiniais intervalais. | Yra |
| 18 | Automatinis simuliacijų sudėtingumo valdymas | Sistema turi automatiškai didinti arba mažinti „phishing“ simuliacijų sudėtingumą pagal vartotojo ankstesnius rezultatus. | Yra |
| 19 | Socialinių simuliacijų funkcija | Sistema turi suteikti galimybę darbuotojams kurti ir siųsti mokymosi tikslais socialinės inžinerijos simuliacijas kolegoms organizacijos viduje. | Yra |
| 20 | Automatinis mokymų pateikimas | Sistema turi automatiškai pateikti mokymus po simuliacijos. | Roadmap |
| 21 | Mikro mokymai | Sistema turi pateikti trumpus mokymų modulius (iki 3 minučių trukmės mikro mokymų modulius) iš karto po vartotojo veiksmų simuliacijos metu. | Roadmap |
| 22 | Mokymų formatai | Sistema turi palaikyti interaktyvius mokymų formatus. | Roadmap |
| 23 | Kalbų palaikymas | Platforma turi palaikyti (lietuvių ir anglų kalbų) mokymus. | Yra |
| 24 | Interaktyvūs scenarijai | Sistema turi turėti scenarijų pagrindu veikiančius mokymus. | Yra |
| 25 | Personalizacija | Mokymai turi būti personalizuoti pagal vartotojo elgseną. | Yra |
| 26 | Automatiniai mokymai | Sistema turi automatiškai priskirti mokymus vartotojams, kurių rizikos lygis padidėjęs pagal jų veiksmus socialinės inžinerijos simuliacijų metu, mokymų rezultatus arba sistemos apskaičiuotą rizikos vertinimą. | Roadmap |
| 27 | Žaidybinimas | Platforma turi turėti žaidybinimo elementus ir skatinti darbuotojų įsitraukimą. | Roadmap |
| 28 | Taškų sistema | Sistema turi suteikti galimybę skirti taškus vartotojams už saugų elgesį, pavyzdžiui, sėkmingą phishing simuliacijų atpažinimą, įtartinų el. laiškų pranešimą ar savalaikį mokymų atlikimą. | Roadmap |
| 29 | Reitingai | Platforma turi suteikti galimybę vertinti ir palyginti vartotojų bei vartotojų grupių atsparumo socialinės inžinerijos atakoms lygį pagal simuliacijų rezultatus, mokymų atlikimą ir kitus sistemos vertinamus rodiklius. | Roadmap |
| 30 | Dirbtinis intelektas turiniui | Sistema turi gebėti naudoti dirbtinį intelektą kuriant mokymų turinį. | Roadmap iš dalies |
| 31 | Dirbtinio intelekto scenarijų generavimas | Sistema turi gebėti generuoti naujus simuliacijų scenarijus naudojant dirbtinį intelektą. | Yra |
| 32 | AI analizė | Sistema turi naudoti dirbtinį intelektą vartotojų elgsenos analizei ir mokymų personalizavimui. | Yra |
| 33 | Adaptacinė mokymų sistema | Sistema turi naudoti dirbtinio intelekto pagrindu veikiančią adaptacinę mokymų sistemą, kuri automatiškai parenka simuliacijų sudėtingumą, scenarijus ir mokymų turinį pagal kiekvieno vartotojo ankstesnę elgseną, klaidas ir rizikos lygį. | Roadmap |
| 34 | Automatizuotas mokymų procesas | Mokymų ir simuliacijų procesas turi būti automatizuotas ir veikti nuolat be administratoriaus rankinio kiekvienos kampanijos planavimo. | Roadmap |
| 35 | Automatinės mokymų programos | Sistema turi turėti iš anksto paruoštas automatines mokymų programas darbuotojų sąmoningumo didinimui. | Roadmap |
| 36 | Rizikos vertinimas | Sistema turi apskaičiuoti naudotojų rizikos balą arba kitą lygiavertį naudotojo kibernetinio rizikingumo rodiklį, leidžiantį įvertinti naudotojo rizikos lygį pagal jo veiksmus simuliacijų metu, mokymų rezultatus ir kitus sistemos vertinamus kriterijus. | Yra |
| 37 | Individualus atsparumo indeksas | Sistema turi apskaičiuoti individualų vartotojo „phishing“ atsparumo indeksą (angl. phishing resilience score), kuris būtų nuolat atnaujinamas pagal vartotojo veiksmus simuliacijose ir mokymuose. | Yra |
| 38 | Rizikos segmentavimas | Sistema turi segmentuoti vartotojus pagal rizikos lygį (pvz., žemas, vidutinis, aukštas arba lygiaverčiai tiekėjo nustatyti lygiai). | Yra |
| 39 | Elgsenos analizė | Sistema turi analizuoti vartotojų elgseną simuliacijų metu. | Roadmap |
| 40 | Mokymų statistika | Sistema turi analizuoti mokymų efektyvumą. | Roadmap |
| 41 | Organizacijos lygio statistika | Sistema turi generuoti organizacijos saugumo rodiklius. | Roadmap |
| 42 | Departamentų analizė | Sistema turi pateikti naudotojų grupių rizikos analizę pagal organizacinę struktūrą ar kitus sistemoje nustatytus grupavimo kriterijus. | Roadmap |
| 43 | Vadovų ataskaitos | Sistema turi generuoti vadovybei skirtas ataskaitas. | Yra |
| 44 | Ataskaitos | Sistema turi generuoti išsamias mokymų ir simuliacijų ataskaitas. | Yra |
| 45 | Valdymo skydas | Platforma turi turėti pritaikomus informacinius skydelius. | Yra |
| 46 | Duomenų eksportas | Ataskaitos turi būti eksportuojamos į standartinius formatus, tokius kaip PDF, CSV ar XLS. | Yra |
| 47 | BDAR | Sprendimas turi atitikti BDAR reikalavimus. | Yra |
| 48 | Rolėmis pagrįstas prieigos valdymas (RBAC) | Sistema turi palaikyti rolėmis pagrįstą prieigos valdymą. | Yra |
| 49 | Audito žurnalai | Visi administravimo veiksmai turi būti registruojami. | Roadmap iš dalies |
| 50 | Daugiaveiksnis autentifikavimas | Administratorių paskyroms turi būti taikomas daugiaveiksnis autentifikavimas (angl. Multi-Factor Authentication, MFA). | Yra |
| 51 | Duomenų saugojimas | Simuliacijų ir mokymų duomenys turi būti saugomi ne mažiau kaip 6 (šešis) mėnesius. | Yra |
| 52 | Duomenų saugojimo vieta | Platformos duomenys turi būti saugomi Europos ekonominės erdvės (EEE) duomenų centruose. | Yra |
| 53 | Platformos prieinamumas | Platformos prieinamumas turi būti ne mažesnis kaip 99,9 %. | Yra |
| 54 | Automatinis turinio atnaujinimas | Mokymų turinys ir „phishing“ scenarijai turi būti nuolat atnaujinami pagal naujausias kibernetinių grėsmių tendencijas. | Yra |
Pamatykite tai savo perimetre
Papasakokite, kur esate šiandien. CYBORA inžinierius — ne pardavėjas — atsakys, kas iš tiesų tinka jūsų situacijai.
- Atsakome per vieną darbo dieną
- Pritaikyta jūsų reguliavimo sistemoms
- Jokių įsipareigojimų, jokio pardavimo
Perimkite savo perimetro kontrolę
Užsiregistruokite CYBORA GRC ir HybridSOC platformos bandomajai demonstracijai. Viena komanda, atsakinga už visą jūsų kibernetinio saugumo ciklą.