| Réteg | Súly | |||||
|---|---|---|---|---|---|---|
| Az igények fontosság szerint súlyozott lefedettsége (legfeljebb 100%) Gyártói lefedettségi pontszám Kattintson egy hiányzó biztonsági rétegre, ha azt a meglévő rendszere már lefedi |
Teljes biztonsági lefedettség100% |
Termékmátrix
A súlyok szakértőink becslései arról, hogy az egyes rétegek mennyivel járulnak hozzá a kiberbiztonsági állapothoz. Összesen 100%-ot adnak ki, és húsz év projektjeinek tapasztalatára épülnek, nem publikált iparági szabványra. Tervezési segédletként használhatók: megmutatják szakmai álláspontunkat, és alapot adnak a CISO-val folytatott egyeztetéshez.
| Réteg | Súly | Gyártók összehasonlítása |
|---|---|---|
| Többtényezős hitelesítés (MFA, SSO, feltételes hozzáférés) Identitás- és hozzáférés-kezelés 🔐 A jelszó önmagában kevés. Az MFA, az SSO és a feltételes hozzáférési szabályok számos, kiszivárgott jelszavak újrafelhasználására épülő és adathalász támadást megelőznek. | 2% | Imprivata (PAM és egészségügyi kiberbiztonság) Stormshield (hálózatbiztonság) |
| Kiemelt hozzáférések kezelése (PAM, munkamenet-rögzítés) Identitás- és hozzáférés-kezelés 🗝️ A rendszergazdai és szolgáltatási fiókok kiemelt célpontok. A PAM biztonságosan tárolja a hitelesítő adatokat, közvetíti a kiemelt munkameneteket, és rögzíti, mit tesznek a magas jogosultságú felhasználók. | 2% | Imprivata (PAM és egészségügyi kiberbiztonság) Teramind (belső fenyegetések kezelése) |
| Identitásfenyegetések észlelése és kezelése (ITDR) Identitás- és hozzáférés-kezelés 🛡️ A megelőzés soha nem fog meg mindent, az ellopott hitelesítő adatok pedig bejelentkezéskor szabályosnak tűnnek. Az ITDR a biztonsági háló: valós időben felismeri a lehetetlen helyváltoztatást, az MFA-kifárasztást és az identitások oldalirányú mozgását. Ez az IAM egyetlen valódi észlelési rétege, ezért nagyobb súlyt kap, mint a megelőző kontrollok együtt. | 7% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) Imprivata (PAM és egészségügyi kiberbiztonság) IronScales (e-mail-fenyegetések észlelése és kezelése) Stellar Cyber (AI-alapú XDR- és SOC-platform) Varonis (adatközpontú észlelés és reagálás) WithSecure (végpont- és felhőbiztonság) |
| Sérülékenység- és javításkezelés Sérülékenységek, javítások és konfiguráció 🩹 A legtöbb támadás olyan ismert hibát használ ki, amelyhez már létezik javítás. A szoftverek naprakészen tartása bezárja a legkönnyebben kihasználható bejáratokat — ez minden szervezet alapvető higiéniája. | 7% | Cynet (AutoXDR) iVerify (mobil kibervédelem) OPSWAT (ipari biztonság) WithSecure (végpont- és felhőbiztonság) |
| Kiberbiztonságiállapot-kezelés (ESPM, CSPM, SSPM) Sérülékenységek, javítások és konfiguráció 🧭 A felhős és SaaS-incidenseket általában hibás konfigurációk, nem nulladik napi sérülékenységek okozzák. Az állapotkezelés a támadók előtt találja meg ezeket. | 4% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) iVerify (mobil kibervédelem) OPSWAT (ipari biztonság) Varonis (adatközpontú észlelés és reagálás) WithSecure (végpont- és felhőbiztonság) |
| Biztonsági validáció / betörés- és támadásszimuláció Sérülékenységek, javítások és konfiguráció 🎯 Egy biztonsági eszköz annyit ér, amennyit valós körülmények között teljesít. A szimulált támadások igazolják, hogy a védelem működik, és feltárják a hiányokat. | 4% | Cymulate (biztonsági validáció / BAS) |
| Mobilvégpont-biztonság Megelőzés 📱 A telefonok tokeneket, MFA-faktorokat és vállalati adatokat tárolnak, a hagyományos EDR mégsem lát rájuk. Ezt a hiányt egy mobilokra tervezett réteg pótolja. | 3% | Cynet (AutoXDR) iVerify (mobil kibervédelem) WithSecure (végpont- és felhőbiztonság) |
| DNS-biztonság és webszűrés Megelőzés 🌐 Szinte minden támadás használja valamikor a DNS-t. A kártékony lekérdezések blokkolása az egyik legolcsóbb és leghatékonyabb bevezethető védelem. | 3% | Cynet (AutoXDR) OPSWAT (ipari biztonság) Whalebone (DNS-biztonság) WithSecure (végpont- és felhőbiztonság) |
| E-mail-biztonság (adathalászat, üzleti e-mail-csalás és kártékony mellékletek elleni védelem) Megelőzés 📧 Az e-mail továbbra is a támadók első számú bejutási útvonala. A modern átjárók és a kézbesítés utáni észlelés a legtöbb adathalász és BEC-kísérletet megállítja. | 5% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) IronScales (e-mail-fenyegetések észlelése és kezelése) OPSWAT (ipari biztonság) WithSecure (végpont- és felhőbiztonság) |
| Hálózati tűzfal / NGFW / szegmentáció Megelőzés 🧱 A klasszikus peremvédelem továbbra is nélkülözhetetlen. A megfelelő tűzfalak és a belső szegmentáció korlátozzák a támadók oldalirányú mozgását. | 6% | OPSWAT (ipari biztonság) Stormshield (hálózatbiztonság) |
| DDoS- és alkalmazás-/API-védelem Megelőzés 🌊 A volumetrikus túlterhelés és az API-kkal való visszaélés percek alatt elérhetetlenné teheti a nyilvános szolgáltatásokat. Ekkora terhelést az NGFW-k önmagukban nem tudnak elnyelni. | 2% | A10 Networks (DDoS- és API-védelem) |
| OT-/ICS-/kritikusinfrastruktúra-biztonság Megelőzés 🏭 A gyárak, kórházak és közművek sok rendszerén nem futtatható modern végponti ügynök. A specialista OT-/ICS-eszközök azokat a rendszereket védik, amelyek nem javíthatók a szokásos módon. Az NIS 2 I. melléklete szerinti alapvető szervezeteknél szükséges (energia, egészségügy, víz, közlekedés). | 4% | OPSWAT (ipari biztonság) Stormshield (hálózatbiztonság) |
| Végponti észlelés és reagálás / vírusvédelem (EDR/AV) Észlelés és reagálás 💻 A támadók gyakran laptopokon és szervereken jelennek meg először. A modern EDR nemcsak fájlhasheket, hanem viselkedést is figyel, és megállítja azt, amit a vírusvédelem nem vesz észre. | 4% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) iVerify (mobil kibervédelem) WithSecure (végpont- és felhőbiztonság) |
| Hálózati észlelés és reagálás (NDR) Észlelés és reagálás 📡 Az EDR a végpontokat, az NDR a hálózati forgalmat figyeli. A forgalmi anomáliák, az oldalirányú mozgás mintái és a vezérlőszerverek jelzései itt már azelőtt megjelennek, hogy egy végponton láthatóvá válnának. | 2% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) OPSWAT (ipari biztonság) Stellar Cyber (AI-alapú XDR- és SOC-platform) |
| Felhőbeli észlelés és reagálás (CDR) Észlelés és reagálás ☁️ A felhős munkaterheléseknek saját támadási mintáik vannak: kockázatos IAM-módosítások, API-visszaélés, konténerből való kitörés és gyanús tárhely-hozzáférés. A CDR az AWS, az Azure és a GCP hagyományos EDR számára nem látható vezérlési és futási rétegét figyeli. | 2% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) Stellar Cyber (AI-alapú XDR- és SOC-platform) WithSecure (végpont- és felhőbiztonság) |
| Kiterjesztett észlelés és reagálás (XDR) Észlelés és reagálás 🧩 Az EDR a végpontokat, az NDR a hálózatot, a CDR a felhőt látja. Az XDR ezeket egyesíti, így egy támadási lánc egyetlen történetként, nem külön konzolokon szétszórt riasztásokként jelenik meg. | 2% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) OPSWAT (ipari biztonság) Stellar Cyber (AI-alapú XDR- és SOC-platform) WithSecure (végpont- és felhőbiztonság) |
| SIEM / naplókezelés Észlelés és reagálás 🛰️ Központi hely minden naplónak, telemetriafolyamnak és észlelésnek. Auditáláshoz szükséges, fenyegetésvadászathoz hasznos, és biztosítja az incidenskezelők hosszú távú memóriáját. | 2% | Cynet (AutoXDR) Stellar Cyber (AI-alapú XDR- és SOC-platform) |
| Menedzselt észlelés és reagálás (MDR, 24×7 SOC) Észlelés és reagálás 👥 Szolgáltatásként nyújtott 24×7 észlelés és reagálás. A legtöbb szervezet számára nem reális egy teljes saját SOC; az MDR ezt a hiányt éjjel-nappal a konzolokat figyelő gyártói elemzőkkel pótolja. | 4% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) WithSecure (végpont- és felhőbiztonság) |
| Incidenskezelés, DFIR és szimulációs gyakorlatok Észlelés és reagálás 🚨 Ha valami mégis átjut, az IR-tervek, eljárásrendek, szimulációs gyakorlatok és DFIR-szakértők jelentik a különbséget egy korlátozott esemény és egy nyilvános válság között. | 4% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) OPSWAT (ipari biztonság) Teramind (belső fenyegetések kezelése) WithSecure (végpont- és felhőbiztonság) |
| Belső fenyegetések és felhasználóiviselkedés-elemzés (UEBA) Belső fenyegetések és adatbiztonság 👁️ A megbízható fiókokkal való visszaélés — akár gondatlan munkatárs, akár támadó teszi — a legtöbb peremvédelmen átjut. Az UEBA felismeri a szokatlan mintákat. | 4% | Cynet (AutoXDR) Imprivata (PAM és egészségügyi kiberbiztonság) Stellar Cyber (AI-alapú XDR- és SOC-platform) Teramind (belső fenyegetések kezelése) Varonis (adatközpontú észlelés és reagálás) |
| Adatbiztonság és adatirányítás (DAG, osztályozás, DLP) Belső fenyegetések és adatbiztonság 🗂️ Csak a látható adat védhető. Az érzékeny fájlok osztályozása és szabályozása korlátozza a kárt, ha valami mégis átjut. | 6% | Teramind (belső fenyegetések kezelése) Varonis (adatközpontú észlelés és reagálás) |
| Biztonságtudatossági és adathalászat-ellenes tréning Tréning és biztonságtudatosság 🎓 Az emberek rákattintanak a hivatkozásokra. A tréning és az adathalász-szimuláció a leggyengébb láncszemből az első védelmi vonallá teszi a munkatársakat. | 5% | CYBER RANGES (tréning és szimuláció) Cymulate (biztonsági validáció / BAS) IronScales (e-mail-fenyegetések észlelése és kezelése) WithSecure (végpont- és felhőbiztonság) |
| Cyber range / gyakorlati SOC- és védői készségek Tréning és biztonságtudatosság 🥊 A valódi incidensek gyorsak és stresszesek. A cyber range gyakorlatok még az éles helyzet előtt kialakítják a SOC számára szükséges rutint. | 3% | CYBER RANGES (tréning és szimuláció) |
| Kiberfenyegetés-felderítés (adatfolyamok, IoC-k, TTP-k, támadói profilok) Ellátási lánc és kiberfenyegetés-felderítés 🕵️ A fenyegetésfelderítési adatfolyamok segítenek a SIEM-nek, az EDR-nek és az elemzőknek felismerni az aktuális támadásokat. Nélkülük az észlelés elavult szignatúrákra támaszkodhat, miközben új kampányok indulnak. | 2% | Cynet (AutoXDR) Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) OPSWAT (ipari biztonság) Stellar Cyber (AI-alapú XDR- és SOC-platform) Whalebone (DNS-biztonság) WithSecure (végpont- és felhőbiztonság) |
| Digitáliskockázat-védelem (dark web, márka, kiszivárgott hitelesítő adatok) Ellátási lánc és kiberfenyegetés-felderítés 🕸️ A márka, a kiszivárgott hitelesítő adatok és a forráskód gyakran azelőtt megjelenik az interneten, hogy tudomást szerezne róla. A DRP figyeli a dark webet, a szövegmegosztókat, a kódtárakat és a közösségi platformokat, hogy a kitettséget még annak kihasználása előtt felismerje. | 1% | Group-IB (menedzselt XDR és kiberfenyegetés-felderítés) |
| Biztonsági mentés, archiválás és üzletmenet-folytonosság Biztonsági mentés és titkosítás 💾 A biztonsági mentések döntik el, hogy egy zsaroló támadás rossz hetet vagy a vállalat végét jelenti-e — és a szabályozói elvárások teljesítéséhez is szükségesek. | 6% | MailStore (e-mail-archiválás) |
| Titkosítás (tárolás és átvitel közben) Biztonsági mentés és titkosítás 🔒 Ha más kontrollok kudarcot vallanak, a titkosítás korlátozza a kárt — és gyakran szabályozói előírás is (GDPR, HIPAA, PCI). | 4% | A10 Networks (DDoS- és API-védelem) MailStore (e-mail-archiválás) |
GYIK
01 Hogyan számítják ki a rétegsúlyokat, és megvédhetem őket egy ügyféltalálkozón? +
A súlyok szakértőink becslései arról, hogy az egyes rétegek mennyivel járulnak hozzá a kiberbiztonsági állapothoz. Összesen 100%-ot adnak ki, és húsz év projektjeinek tapasztalatára épülnek, nem publikált iparági szabványra. Tervezési segédletként használhatók: megmutatják szakmai álláspontunkat, és alapot adnak a CISO-val folytatott egyeztetéshez.
02 Hogyan használhatom ezt a mátrixot egy értékesítési beszélgetésben? +
Válassza ki az ügyfél szervezeti profilját vagy NIS 2 osztályát, majd tekintse át a legnagyobb súlyú rétegeket. Így már azelőtt keretbe foglalhatja a hiányokat, hogy bármely gyártó neve elhangzana. Ez strukturáltan vezeti el az ügyfelet a költségvetési beszélgetésig anélkül, hogy pusztán a portfóliójában lévő termékeket próbálná ráerőltetni.
03 Segít a mátrix az ajánlat kialakításában akkor is, ha az ügyfélnek már vannak biztonsági eszközei? +
Igen, különösen a még hiányzó képességek azonosításában. Ami már jól működik, azt érdemes megtartani. A hiányzó, nagy súlyú rétegek bővítési lehetőséget mutatnak teljes rendszercsere nélkül. Kattintással lefedettnek jelölheti azt, amit az ügyfél meglévő eszköze már biztosít: a pontszám azonnal újraszámolódik, és a tényleges kiberbiztonsági állapotot tükrözi.
04 Minden réteghez van Yellow Cube-gyártónk, vagy máshonnan kell pótolnunk a hiányokat? +
A lefedettség a tudatos tervezésnek köszönhetően közel teljes: területenként egy specialista gyártóval dolgozunk, belső átfedés nélkül. A fennmaradó hiányok szándékosak, és nyíltan megmutatjuk őket ahelyett, hogy a valóságnál teljesebbnek állítanánk be a portfóliót. Ezeken a területeken saját kiegészítő eszközöket is szabadon bevonhat.
Építsünk intelligensebb kibervédelmet együtt
Hosszú távú partnerségeinket bizalomra, szakértelemre és közös sikerekre építjük. Akár vállalkozását fejlesztené, akár kiberbiztonsági kínálatát bővítené, akár innovatív megoldásokat vinne új piacokra, a Yellow Cube-ra számíthat.
Vegye fel a kapcsolatot a Yellow Cube disztribúcióval