Când se deschide dialogul de printare: alege "Salvează ca PDF", apoi debifează "Anteturi și subsoluri" din secțiunea Mai multe setări.
Suprafață de Atac Internă
Vezi-ți Rețeaua Din Interior
Maparea suprafeței de atac externe arată o companie așa cum o vede internetul. Suprafața de atac internă este tot ce se află în spatele perimetrului — servere, stații de lucru, imprimante, NAS, echipamente de rețea, IoT, controlere industriale și Active Directory — și este locul în care majoritatea breșelor se mișcă de fapt. RECON Internal extinde managementul suprafeței de atac în interiorul perimetrului printr-o singură sondă agentless. O sondă descoperă, identifică și clasifică dispozitivele, rulează verificări de securitate, reconstruiește topologia, urmărește drift-ul și adună dovezi Active Directory pe subrețele întregi — fără să instaleze nimic pe endpoint-uri.
Idei principale
- Agentless prin design: o singură sondă ușoară observă rețeaua și corelează semnalele, în loc de un agent pe fiecare host. Nimic de desfășurat, de patch-uit sau de gestionat dispozitiv cu dispozitiv.
- O singură sondă acoperă multe subrețele dintr-un singur punct din interiorul perimetrului, așa că vezi ceea ce este invizibil din exterior fără să ridici un scanner per segment.
- Fiecare scanare rulează același pipeline fix sub un plafon de 30 de minute și își încarcă rezultatele ca un singur record coerent la final — nu o stare parțială pe care trebuie să o reconciliezi.
- Rezultatele sunt rezolvate într-un inventar de active denumit și tipizat și mapate la NIS2, ISO 27001, PCI DSS, DORA și GDPR, astfel încât output-ul este pregătit pentru audit, nu o listă brută de adrese IP.
- Facturarea este per dispozitiv real pe un inventar rulant, niciodată per IP brut — așa că rescanarea oricât de des vrei nu umflă niciodată numărătoarea.
O Singură Sondă Agentless, Multe Subrețele
O singură sondă ușoară stă în interiorul perimetrului și este condusă în întregime de serverul RECON. Observă fiecare subrețea la care ajunge, face check-in la fiecare 30 de secunde pentru comanda următoare și nu acceptă niciodată un shell de intrare — astfel acoperirea internă scalează prin rază de acțiune, nu prin desfășurarea unui agent pe fiecare host.
Cui i se adresează
- CISO și responsabili de securitate care au nevoie de vizibilitate internă fără costul și frecarea unui agent pe fiecare endpoint.
- Echipe IT și de infrastructură care dețin rețele întinse pe mai multe locații, subrețele și segmente OT.
- Responsabili de conformitate care produc dovezi NIS2 Articolul 21, ISO 27001, PCI DSS, DORA și GDPR pentru parcul intern, nu doar pentru suprafața expusă public.
- Organizații care folosesc deja RECON External și vor să închidă cercul cu acoperire în interiorul perimetrului.
Pipeline-ul de Scanare Internă
Fiecare scanare rulează același pipeline fix, cu șapte faze, în aceeași ordine, sub un plafon strict de 30 de minute de timp real — și își încarcă rezultatele doar la final, ca un singur record coerent. Canalele laterale pasive ascultă alături de coloana activă, așa că nimic nu depinde de o singură tehnică.
Plafonul de 30 de minute este o limită reală de timp real pe fiecare scanare internă, impusă de sonda însăși. Menține scanările repetabile și sigure de programat oricât de des vrei — o scanare se întoarce mereu, iar rezultatele sunt publicate doar ca un record complet, niciodată ca o stare parțială.
Ce Descoperă și Inventariază
O singură scanare găsește ce este viu, deduce ce este fiecare dispozitiv și rezolvă semnalele brute într-un inventar curat și denumit. Tehnicile active și pasive rulează în paralel pentru că nicio metodă singulară nu vede totul — iar rezultatul este un record coerent per dispozitiv.
Inventarul Intern Rezolvat
Semnalele brute de descoperire sunt rezolvate pe server într-un inventar denumit și tipizat — fiecare dispozitiv ancorat la identitatea lui hardware, deduplicat între scanări și grupat pe clasă de active. Aceasta este vederea din consolă din care lucrează o echipă după prima scanare.
Verificări de Securitate și Acoperire
După descoperire, verificările integrate rulează per dispozitiv — limitate la porturile care sunt de fapt deschise, așa că costul pe fir rămâne scăzut. Catalogul acoperă IT clasic, tehnologie operațională și servicii cloud-native și crește în valuri, astfel încât acoperirea se extinde fără a re-proiecta sonda.
Acoperire OT / ICS și Cloud-Native
Aceeași sondă agentless care mapează activele IT identifică și controlerele industriale și rulează verificări sigure, orientate spre citire, împotriva rețelei de control pe protocoalele principale — Modbus, Siemens S7, CODESYS, EtherNet/IP, PROFINET și IEC 61850 — în timp ce BACnet, DNP3 și OPC-UA sunt identificate, cu verificările lor pe roadmap, astfel încât parcurile IT/OT convergente sunt mapate într-o singură trecere, de o singură sondă, sub un singur inventar.
Protocoale OT / ICS acoperite
Servicii cloud-native acoperite
Conformitate, Drift și Topologie
Rezultatele nu se opresc la o listă de slăbiciuni. Fiecare scanare mapează rezultatele la cadre recunoscute, compară rețeaua cu propriul ei istoric și reconstruiește cum este cablată — straturile care transformă o listă de host-uri într-o imagine a riscului.
Aceeași sondă agentless care mapează activele IT identifică și controlerele industriale și rulează verificări sigure, orientate spre citire, împotriva rețelei de control pe protocoalele principale — Modbus, Siemens S7, CODESYS, EtherNet/IP, PROFINET și IEC 61850 — în timp ce BACnet, DNP3 și OPC-UA sunt identificate, cu verificările lor pe roadmap, astfel încât parcurile IT/OT convergente sunt mapate într-o singură trecere, de o singură sondă, sub un singur inventar.
Drift Între Scanări și Topologie
Dincolo de un instantaneu, fiecare scanare este comparată cu cea precedentă pe aceeași rețea, iar cablajul este reconstruit — astfel schimbarea și segmentarea devin rezultate de prim rang, nu ceva ce trebuie comparat manual.
Drift între scanări
Fiecare scanare este comparată cu cea precedentă pe aceeași rețea. Incidentele de securitate lasă întotdeauna urme — un dispozitiv neautorizat, un serviciu care nu ar trebui să fie acolo, un port care s-a deschis peste noapte — iar drift-ul le scoate la iveală ca evenimente discrete, marcate temporal:
- Activ nou — un dispozitiv care nu era prezent în scanarea precedentă a acestei rețele.
- Activ dispărut — un dispozitiv care era prezent înainte și acum lipsește.
- Port nou / port închis — un serviciu deschis sau închis pe un dispozitiv cunoscut de la ultima scanare.
- Schimbare de configurare — o schimbare semnificativă a unui dispozitiv între scanări, cu starea de dinainte și de după înregistrată.
Dincolo de dispozitivele individuale, sonda reconstruiește topologia de rețea — gateway-uri, switch-uri și uplink-uri per activ — și auditează segmentarea între subrețele, semnalând unde o rețea plată expune mai mult decât ar trebui. Indicatorii de intruziune (porturi suspecte, SMB lateral nesemnat, protocoale legacy, sisteme end-of-life) sunt etichetați la un cadru recunoscut de tactici ale atacatorilor, iar probabilele decoy-uri sau honeypot-uri sunt detectate și excluse de la facturare.
Implementare Pe Scurt
Onboarding-ul este o singură comandă de copiat-lipit. Scopul este ca oricine să poată aduce o sondă online în câteva minute, fără nimic de compilat și fără configurare manuală. De acolo, sonda este condusă în întregime de server.
Consola produce o comandă de instalare pe o singură linie, limitată la o singură sondă, cu un token de unică folosință care expiră în mai puțin de 24 de ore.
Rulează comanda pe orice host Linux din interiorul rețelei. Instalează o singură sondă ușoară și o înregistrează ca un serviciu de fundal mereu activ care se repornește automat.
Sonda se înregistrează la platformă, trece la online, iar o descoperire rapidă de active însămânțează inventarul și estimarea per activ.
Sonda face check-in la fiecare 30 de secunde; serverul îi spune ce să facă — să scaneze pe program, să reîmprospăteze descoperirea, să reîncarce configurarea sau să se actualizeze — fără să i se deschidă vreodată un acces shell de intrare.
Fiecare scanare își încarcă rezultatele ca un singur record comprimat când se termină, pe care platforma îl ingestă, îl corelează, îl facturează și îl randează — un record atomic și coerent, nu o stare parțială.
O singură sondă poate fi partajată între utilizatori cu controale limitate la proprietar, iar eliminarea unei sonde nu distruge niciodată datele — o dezafectează și poate fi reactivată deliberat, cu istoricul și licența intacte.
Endpoint-urile de date se autentifică cu propria cheie API a sondei; acțiunile administrative necesită un utilizator autentificat. Sonda este o mașină, nu un browser, iar cele două straturi nu se estompează niciodată — serverul pilotează întreaga flotă, inclusiv actualizările, fără să deschidă vreodată un shell remote.
Împachetare și Prețuri
RECON Internal este licențiat per activ, pe an — plătești pentru dispozitive reale, nu pentru adrese IP brute. Cifrele de mai jos sunt prețuri de listă orientate spre client; tarifele per activ scad pe măsură ce parcul crește.
Fiecare companie primește un trial de firmă de 30 de zile, suficient pentru a mapa întregul parc intern înainte să te angajezi. Licența este legată de sondă și o urmează prin dezafectare și reactivare, astfel încât o sondă reinstalată reia de unde a rămas.
De Ce Contează și Ce Înlocuiește
O singură sondă agentless livrează ceea ce competitorii vând ca mai multe produse separate: un inventar de active rezolvat, vulnerabilități și configurări greșite, topologie de rețea, drift, dovezi Active Directory și conformitate NIS2 / ISO / PCI DSS / DORA / GDPR — toate corelate și facturate per dispozitiv, nu per IP brut.
Cum se compară
- Agentless și o singură sondă per locație — fără agent pe fiecare endpoint, fără cost per endpoint, instalare în câteva minute.
- Inventar rezolvat, topologie și drift în aceeași trecere — capabilități pe care alții le împart între module sau le vând ca add-on-uri.
- Verificări OT/ICS și cloud-native alături de IT clasic — un parc convergent mapat de o singură sondă, sub un singur inventar.
- European și suveran prin design — datele rețelei tale interne rămân pe infrastructură suverană a UE.
O singură suprafață de atac
RECON Internal nu stă singur. Se corelează cu RECON External (suprafața expusă la internet) și cu dovezile Active Directory într-o singură suprafață de atac continuă — din exterior spre interior și din interior spre exterior — astfel încât aceeași platformă arată ce vede un atacator de pe internet, ce ar găsi odată ajuns înăuntru și cum se conectează cele două.
Pașii următori
- Instalează o sondă pe un host Linux și mapează prima ta subrețea în câteva minute cu trial-ul de firmă de 30 de zile.
- Analizează inventarul intern rezolvat și maparea NIS2 / ISO 27001 / PCI DSS / DORA / GDPR pentru propriul tău parc.
- Combină RECON Internal cu RECON External pentru a-ți vedea întreaga suprafață de atac, din exterior spre interior și din interior spre exterior.
Contact: [email protected] · orizon.one/recon · Infrastructură suverană a UE.