Wiadomości firmowe

Odkrywając trendy i możliwości w cyberbezpieczeństwie: strategia Fortry oczami Darrena Gale’a

13.03.2025
Bakotech omawia z Darrenem Gale'em z Fortra perspektywy rozwoju rynku cyberbezpieczeństwa w Polsce, kluczowe rozwiązania oferowane przez firmę oraz wizję przyszłości w kontekście zmieniających się wyzwań technologicznych. W rozmowie poruszono również trendy w ochronie danych, ofensywnym bezpieczeństwie i strategii rozwoju Fortra. Wywiad rzuca światło na kierunki rozwoju firmy dostarczającej zaawansowane narzędzia wspierające organizacje w walce z cyberzagrożeniami.

Jak Fortra ocenia potencjał polskiego rynku dla swoich rozwiązań?

 

Fortra z entuzjazmem patrzy na rozwój polskiego rynku. Prognozy wskazują, że biorąc pod uwagę parytet siły nabywczej, Polska ma szansę stać się bogatsza od Wielkiej Brytanii do 2030 roku (źródło: Sunday Telegraph). W ostatnich latach Polska utrzymuje reputację "gospodarczego cudu", notując najwyższe w Europie wzrosty PKB przez ostatnie ćwierćwiecze oraz ponad dwukrotny wzrost PKB od 2000 roku. Polska, będąc na pierwszej linii NATO, zwiększyła swoje wydatki obronne do 4% PKB. Inwestycje w cyberbezpieczeństwo znacząco wzrosły, ponieważ dojrzała postawa w zakresie ochrony cybernetycznej staje się standardem. Sektory takie jak bankowość odegrały w tym procesie kluczową rolę, a wiele globalnych instytucji finansowych wybrało Polskę na lokalizację swoich centrów cyberbezpieczeństwa.

 

Które linie produktowe mają obecnie największy potencjał wzrostu?

 

Na polskim rynku widzimy rosnące zainteresowanie klasyfikacją danych i DLP, co pokazuje większe zaawansowanie w podejściu wielu przedsiębiorstw. Fortra obserwuje także rozwój w obszarze zabezpieczeń poczty e-mail i ryzyk cyfrowych, choć adopcja chmury jest na wczesnym etapie i wiele organizacji nadal preferuje narzędzia on-prem. Certyfikowana przez NATO brama e-mailowa Clearswift od Fortra zdobyła duże uznanie, a narzędzia takie jak Core Impact, Cobalt Strike i Outflank zyskują na popularności w kontekście regulacji takich jak PCI-DSS 4 i DORA, które kładą większy nacisk na testy przeprowadzane przez Red Teamy.

 

Ochrona danych – rozwiązania i rozwój


Jakie rozwiązania Fortra są kluczowe dla ochrony danych klientów?

 

Rozwiązania Fortra w zakresie ochrony danych są niezbędne do zapewnienia ich bezpieczeństwa. Obejmują one nowe narzędzie Data Classification Suite oraz rozwiązania DLP. Ogromny postęp dokonano w zakresie unifikacji agentów – Fortra jest jedynym dostawcą oferującym podejście oparte na jednym agencie, które umożliwia wyszukiwanie i klasyfikację danych, odkrywanie ich potencjału oraz stosowanie polityk DLP w celu zabezpieczenia aktywów danych.\

 

Jakie zmiany i potrzeby rynku wpływają na kierunek rozwoju Waszych rozwiązań?

 

Jednym z ciągłych wyzwań obserwowanych wśród klientów jest potrzeba ograniczenia liczby wdrożonych agentów. Fortra aktywnie zmierza w kierunku stworzenia jednego agenta, który ostatecznie pozwoli na dostęp do funkcjonalności w całym portfolio. Szczególnie ekscytującym obszarem jest jednak threat intelligence, gdzie wszystkie narzędzia w portfolio mogą dzielić się zanonimizowanymi wskaźnikami kompromitacji (IoC) za pomocą wspólnej technologii o nazwie Fortra Threat Brain. Dzięki temu klienci Fortra mogą korzystać z globalnej bazy 30 000+ instalacji narzędzi Fortra, zyskując makroobraz pojawiających się zagrożeń.


Jak Fortra dostosowuje się do zmieniających się przepisów prawnych w zakresie ochrony danych?

 

Fortra nieustannie rozwija swoje narzędzia, aby wspierały i raportowały zgodność z ramami regulacyjnymi, w których są wdrażane. W Polsce są to typowo unijne regulacje (np. RODO) oraz branżowe, takie jak PCI DSS, DORA czy HIPAA. Wszystkie te działania mają na celu skuteczną ochronę wrażliwych danych.

 

Offensive Security – rozwiązania i rozwój


Jak produkty Fortra pomagają organizacjom identyfikować i eliminować potencjalne luki w zabezpieczeniach?

 

To ekscytujący czas dla Fortra w obszarze zarządzania podatnościami. Oferta Fortra obejmuje cztery różne podejścia technologiczne (Tripwire, AlertLogic, Digital Defense i Beyond Security). Ogromny wysiłek został włożony w zintegrowanie tych technologii w jedno rozwiązanie. Fortra VM, niedawno wprowadzone na rynek jako rozwiązanie chmurowe (wersja on-prem dostępna wkrótce), pozwala identyfikować podatności, priorytetyzować je na podstawie lokalizacji w sieci, możliwości ich wykorzystania oraz częstotliwości występowania, co umożliwia organizacjom skuteczne adresowanie swoich unikalnych zagrożeń.

 

Jak widzicie przyszłość Offensive Security w obliczu rosnącej automatyzacji cyberataków?

 

Wyraźnie pojawia się dychotomia między obrońcami a atakującymi, ponieważ organizacje obronne są ograniczone regulacjami dotyczącymi wykorzystania AI. Tymczasem napastnicy nie mają takich ograniczeń i mogą rozwijać swoje modele w agresywnym tempie. Większość z tych modeli wykorzystywana jest do automatyzacji początkowych etapów ataków. Dlatego też, frameworki branżowe silnie promują testowanie w modelu „domniemanej kompromitacji” przez Red Teamy, odchodząc od utartej metodyki "zaporty ogniowej", poprzez ewolucję w stronę równoważenia działań obronnych i wykrywających luki, np. w oparciu o MITRE ATT&CK czy Cyber Kill Chain.

 

W jakich obszarach firma planuje rozwój?

 

Obecnie Fortra koncentruje się na zwiększaniu efektywności w całym swoim portfolio rozwiązań cyberbezpieczeństwa. Obejmuje to konsolidację agentów, konsol, portali wsparcia oraz interoperacyjność poprzez współdzielenie informacji o zagrożeniach. Wszystkie te działania przyniosą znaczące korzyści dla naszych klientów, co już znajduje potwierdzenie w praktyce. Fortra zawsze dąży do wzmacniania swojego portfolio, kierując się najlepszym interesem klientów i partnerów.

 

Jeśli chcesz dowiedzieć się więcej o rozwiązaniach Fortra, odwiedź stronę www.bakotech.pl albo skontaktuj się z nami pod adresem fortra@bakotech.pl.

Wiadomości firmowe MOVEit w języku polskim: Progress prezentuje nową wersję konsoli

Progress MOVEit to zaawansowane rozwiązanie do zarządzania i automatyzacji transferu plików, które zapewnia pełną widoczność i kontrolę nad plikami wysyłanymi do partnerów, klientów i pracowników w firmie. MOVEit gwarantuje bezpieczeństwo plików zarówno podczas transferu, jak i w bazie danych, spełniając przy tym wewnętrzne polityki oraz zewnętrzne regulacje takie jak NIS2 i DORA. czytaj więcej

Wiadomości firmowe Innowacje w Energy Logserver: Wersja 7.4.3 i integracja z Mitre ATT&CK

Energy Logserver w wersji 7.4.3 wprowadza kluczowe innowacje zwiększające efektywność i bezpieczeństwo operacji IT. Nowości obejmują zarządzanie zapytaniami, sieciową sondę, poszerzone funkcje AI, weryfikację sum kontrolnych archiwów oraz ulepszony system licencji. Ponadto, integracja z frameworkiem Mitre ATT&CK poprawia identyfikację i reakcję na cyberzagrożenia, oferując zaawansowane narzędzia do analizy i ochrony infrastruktury IT. czytaj więcej

Wiadomości firmowe CEEcloud Services Distribution (Grupa Bakotech) ogłasza nawiązanie współpracy z Kaseya

Na początku kwietnia CEEcloud, spółka należąca do Grupy Bakotech, ogłosiła podpisanie kontraktu z firmą Kaseya – od wielu lat uznawaną za lidera w obszarze kompleksowych rozwiązań IT. To kolejny, bardzo ważny krok dla dystrybutora, podkreślający jego zaangażowanie w konsekwentne rozwijanie oferty usług, które umożliwiają efektywne zarządzanie IT i bezpieczeństwem z jednego miejsca – co w dzisiejszych czasach staje się nie tylko praktyczne, ale wręcz niezbędne. czytaj więcej

Wiadomości firmowe Bakotech powiększa swoje portfolio o rozwiązania Picus Security

Kolejny producent wzbogacił portfolio Bakotechu, krakowskiego dystrybutora rozwiązań cyberbezpieczeństwa. Do jego oferty dołączył Picus Security – dostawca oferujący narzędzia do walidacji kontroli bezpieczeństwa, umożliwiające mierzenie i optymalizację skuteczności systemów wykrywania i reagowania. Działania te mają skutkować zmniejszeniem ekspozycji na zagrożenia dzięki rzeczywistym symulacjom ataków. czytaj więcej

Wiadomości firmowe Archiwizowanie wiadomości e-mail w programie Microsoft Outlook: Tajemniczy przycisk "Archiwum"

Czy kiedykolwiek korzystałeś z tego przycisku? Czy zdarzyło Ci się przypadkowo kliknąć go, próbując usunąć konkretną wiadomość e-mail? A może świadomie zdecydowałeś się skorzystać z tej funkcji? Choć niektórzy użytkownicy mogą uznać tę opcję za użyteczną, warto zauważyć, że jej zastosowanie może prowadzić do wielu błędów. Przede wszystkim, należy podkreślić, że przycisk "Archiwum" nie spełnia wszystkich oczekiwań stawianych profesjonalnym narzędziom do archiwizacji wiadomości e-mail. czytaj więcej

Wiadomości firmowe Rozwój oraz nowe możliwości napędzane przez AI – pomoc czy zagrożenie dla analityków SOC?

Wykorzystanie AI w narzędziach cyberbezpieczeństwa staje się coraz bardziej powszechne, a przykład rozwoju Energy Logserver doskonale obrazuje, jak zaawansowane technologie mogą rewolucjonizować pracę analityków w dziedzinie bezpieczeństwa informacji. Narzędzia te nie tylko usprawniają wykrywanie zagrożeń, ale również zwiększają skuteczność i szybkość reakcji na incydenty cybernetyczne. czytaj więcej

Wiadomości firmowe Cyberzagrożenia z jakimi muszą się zmagać każdej wielkości firmy, w tym Volkswagen Słowacja.

W ciągu ostatnich kilku lat liczba i dotkliwość cyberataków na organizacje znacznie wzrosła. Ataki te przybierają różne formy, w tym oprogramowanie ransomware, rozproszoną odmowę usługi (DDoS), naruszenia bezpieczeństwa danych, zagrożenia wewnętrzne i wiele innych. W rezultacie zespoły ds. cyberbezpieczeństwa znajdują się pod ogromną presją, aby zmniejszyć ryzyko dla swoich organizacji. czytaj więcej

Wiadomości firmowe 6 powodów dlaczego Twoja firma potrzebuje firewalli

Cyberataki rozwijają się w zastraszającym tempie, stając się coraz bardziej zaawansowane i trudne do wykrycia. Firewall, będący urządzeniem zabezpieczającym sieć, tworzy barierę ochronną między wewnętrznymi a zewnętrznymi sieciami. Kontroluje, monitoruje i filtruje ruch sieciowy na podstawie zdefiniowanych zasad bezpieczeństwa, decydując o dopuszczeniu lub zablokowaniu danych pakietów. czytaj więcej

Wiadomości firmowe Modernizacja infrastruktury cyberbezpieczeństwa w szpitalach i obiektach medycznych: kluczowe znaczenie zapór sieciowych

W obecnym krajobrazie technologicznym, gdzie dane stają się coraz bardziej cenne i podatne na ataki, modernizacja infrastruktury cyberbezpieczeństwa w placówkach medycznych nie jest już tylko opcją – to konieczność. Szczególnie w szpitalach i innych obiektach medycznych, gdzie obróbka i przechowywanie danych pacjentów są kluczowe dla codziennego funkcjonowania, ochrona tych informacji musi być priorytetem. czytaj więcej

Wiadomości firmowe Zabezpieczanie firmy w erze NIS2: przewodnik

Dyrektywa NIS2, czyli Network and Information Systems Directive 2, zwraca uwagę na konieczność wzmocnienia cyberbezpieczeństwa przez dostawców usług podstawowych i cyfrowych w Unii Europejskiej. Dostosowanie się do jej zasad jest kluczowe dla zapewnienia bezpieczeństwa. Poniższa lista kontrolna ułatwia nawigację po nowych regulacjach i wskazuje, jak narzędzia takie jak GFI LanGuard mogą okazać się przydatne w tym procesie. czytaj więcej

Wiadomości firmowe MOVEit w języku polskim: Progress prezentuje nową wersję konsoli

Progress MOVEit to zaawansowane rozwiązanie do zarządzania i automatyzacji transferu plików, które zapewnia pełną widoczność i kontrolę nad plikami wysyłanymi do partnerów, klientów i pracowników w firmie. MOVEit gwarantuje bezpieczeństwo plików zarówno podczas transferu, jak i w bazie danych, spełniając przy tym wewnętrzne polityki oraz zewnętrzne regulacje takie jak NIS2 i DORA. czytaj więcej

Wiadomości firmowe Innowacje w Energy Logserver: Wersja 7.4.3 i integracja z Mitre ATT&CK

Energy Logserver w wersji 7.4.3 wprowadza kluczowe innowacje zwiększające efektywność i bezpieczeństwo operacji IT. Nowości obejmują zarządzanie zapytaniami, sieciową sondę, poszerzone funkcje AI, weryfikację sum kontrolnych archiwów oraz ulepszony system licencji. Ponadto, integracja z frameworkiem Mitre ATT&CK poprawia identyfikację i reakcję na cyberzagrożenia, oferując zaawansowane narzędzia do analizy i ochrony infrastruktury IT. czytaj więcej

Wiadomości firmowe CEEcloud Services Distribution (Grupa Bakotech) ogłasza nawiązanie współpracy z Kaseya

Na początku kwietnia CEEcloud, spółka należąca do Grupy Bakotech, ogłosiła podpisanie kontraktu z firmą Kaseya – od wielu lat uznawaną za lidera w obszarze kompleksowych rozwiązań IT. To kolejny, bardzo ważny krok dla dystrybutora, podkreślający jego zaangażowanie w konsekwentne rozwijanie oferty usług, które umożliwiają efektywne zarządzanie IT i bezpieczeństwem z jednego miejsca – co w dzisiejszych czasach staje się nie tylko praktyczne, ale wręcz niezbędne. czytaj więcej

Wiadomości firmowe Bakotech powiększa swoje portfolio o rozwiązania Picus Security

Kolejny producent wzbogacił portfolio Bakotechu, krakowskiego dystrybutora rozwiązań cyberbezpieczeństwa. Do jego oferty dołączył Picus Security – dostawca oferujący narzędzia do walidacji kontroli bezpieczeństwa, umożliwiające mierzenie i optymalizację skuteczności systemów wykrywania i reagowania. Działania te mają skutkować zmniejszeniem ekspozycji na zagrożenia dzięki rzeczywistym symulacjom ataków. czytaj więcej

Wiadomości firmowe Archiwizowanie wiadomości e-mail w programie Microsoft Outlook: Tajemniczy przycisk "Archiwum"

Czy kiedykolwiek korzystałeś z tego przycisku? Czy zdarzyło Ci się przypadkowo kliknąć go, próbując usunąć konkretną wiadomość e-mail? A może świadomie zdecydowałeś się skorzystać z tej funkcji? Choć niektórzy użytkownicy mogą uznać tę opcję za użyteczną, warto zauważyć, że jej zastosowanie może prowadzić do wielu błędów. Przede wszystkim, należy podkreślić, że przycisk "Archiwum" nie spełnia wszystkich oczekiwań stawianych profesjonalnym narzędziom do archiwizacji wiadomości e-mail. czytaj więcej

Wiadomości firmowe Rozwój oraz nowe możliwości napędzane przez AI – pomoc czy zagrożenie dla analityków SOC?

Wykorzystanie AI w narzędziach cyberbezpieczeństwa staje się coraz bardziej powszechne, a przykład rozwoju Energy Logserver doskonale obrazuje, jak zaawansowane technologie mogą rewolucjonizować pracę analityków w dziedzinie bezpieczeństwa informacji. Narzędzia te nie tylko usprawniają wykrywanie zagrożeń, ale również zwiększają skuteczność i szybkość reakcji na incydenty cybernetyczne. czytaj więcej

Wiadomości firmowe Cyberzagrożenia z jakimi muszą się zmagać każdej wielkości firmy, w tym Volkswagen Słowacja.

W ciągu ostatnich kilku lat liczba i dotkliwość cyberataków na organizacje znacznie wzrosła. Ataki te przybierają różne formy, w tym oprogramowanie ransomware, rozproszoną odmowę usługi (DDoS), naruszenia bezpieczeństwa danych, zagrożenia wewnętrzne i wiele innych. W rezultacie zespoły ds. cyberbezpieczeństwa znajdują się pod ogromną presją, aby zmniejszyć ryzyko dla swoich organizacji. czytaj więcej

Wiadomości firmowe 6 powodów dlaczego Twoja firma potrzebuje firewalli

Cyberataki rozwijają się w zastraszającym tempie, stając się coraz bardziej zaawansowane i trudne do wykrycia. Firewall, będący urządzeniem zabezpieczającym sieć, tworzy barierę ochronną między wewnętrznymi a zewnętrznymi sieciami. Kontroluje, monitoruje i filtruje ruch sieciowy na podstawie zdefiniowanych zasad bezpieczeństwa, decydując o dopuszczeniu lub zablokowaniu danych pakietów. czytaj więcej

Wiadomości firmowe Modernizacja infrastruktury cyberbezpieczeństwa w szpitalach i obiektach medycznych: kluczowe znaczenie zapór sieciowych

W obecnym krajobrazie technologicznym, gdzie dane stają się coraz bardziej cenne i podatne na ataki, modernizacja infrastruktury cyberbezpieczeństwa w placówkach medycznych nie jest już tylko opcją – to konieczność. Szczególnie w szpitalach i innych obiektach medycznych, gdzie obróbka i przechowywanie danych pacjentów są kluczowe dla codziennego funkcjonowania, ochrona tych informacji musi być priorytetem. czytaj więcej

Wiadomości firmowe Zabezpieczanie firmy w erze NIS2: przewodnik

Dyrektywa NIS2, czyli Network and Information Systems Directive 2, zwraca uwagę na konieczność wzmocnienia cyberbezpieczeństwa przez dostawców usług podstawowych i cyfrowych w Unii Europejskiej. Dostosowanie się do jej zasad jest kluczowe dla zapewnienia bezpieczeństwa. Poniższa lista kontrolna ułatwia nawigację po nowych regulacjach i wskazuje, jak narzędzia takie jak GFI LanGuard mogą okazać się przydatne w tym procesie. czytaj więcej