Segregato

Przewodnik KSC

Agent endpointowy w KSC: dowody z laptopów

„Mamy szyfrowanie” nie jest dowodem. Stan każdego komputera, z datą, zmapowany na kontrolę, jest.

Lekki agent na Windows sprawdza pięć rzeczy, które audytor pyta zawsze, i blokuje złośliwe domeny. Wynik trafia prosto do kontroli KSC, NIS2 i ISO 27001.

Co agent sprawdza i do czego to pasuje

Pięć kontroli technicznych, o które pyta każda checklista, plus filtr DNS.

Kontrole agenta a obszary KSC / NIS2
SprawdzenieObszar w KSC / NIS2Dowód w raporcie
Aktualizacje systemuZarządzanie podatnościami, higiena cyberbezpieczeństwaWersja systemu, brakujące poprawki, data ostatniej aktualizacji na każdym urządzeniu.
Szyfrowanie dyskuOchrona danych na urządzeniach mobilnych i stacjonarnychStan BitLocker per dysk, urządzenia bez szyfrowania na liście do naprawy.
Antywirus / EDR aktywnyOchrona przed złośliwym oprogramowaniemProdukt, status ochrony w czasie rzeczywistym, wiek sygnatur.
Firewall włączonyBezpieczeństwo sieci i systemówProfil zapory i stan dla każdego urządzenia.
Blokada ekranuKontrola dostępu, polityka użytkowania urządzeńCzas do blokady i wymaganie hasła po wznowieniu.
Blokowanie złośliwych domen (DNS)Ochrona przed phishingiem, higiena cyberbezpieczeństwaLista zablokowanych połączeń, reguły włączone per urządzenie.

Jak to działa

Od instalacji do raportu dla audytora bez ręcznego zbierania screenshotów.

  1. 1

    Instalacja kodem organizacji

    Jeden kod organizacji z konsoli, jeden instalator. Ręcznie albo cicho przez GPO / Intune. Zespół niczego nie konfiguruje.

  2. 2

    Agent raportuje stan

    Cyklicznie wysyła wynik pięciu sprawdzeń i inwentarz. Tylko stan, nie treść plików.

  3. 3

    Serwer mapuje na kontrole

    Które sprawdzenie zamyka którą kontrolę, decyduje Segregato po stronie serwera, nie agent. Liczy się cała flota: kontrola jest pokryta, gdy spełniają ją urządzenia. Jeden wynik trafia do frameworka KSC i NIS2 naraz.

  4. 4

    Raport i naprawa

    Zielone kontrole w frameworku (Nasz Moduł Zgodność), lista otwartych ustaleń, PDF dla audytora i podpowiedzi naprawy dla IT.

Bez agenta vs z agentem

Dowody z urządzeń: ręcznie a agent
RęcznieZ agentem
Skąd wiesz, że dysk jest zaszyfrowanyPracownik przysyła screenshotStan per dysk, odświeżany automatycznie
Aktualność dowoduZ dnia zrobienia zrzutuZ ostatniego raportu agenta, z datą
Nowy laptop w firmieKtoś musi pamiętaćPojawia się w inwentarzu po instalacji
Kontrola „urządzenia chronione” w KSCOpis słowny + załącznikiPokryta / otwarta, z listą urządzeń do naprawy
Czas przygotowania do audytuDniRaport PDF od ręki
Agent nie zastępuje antywirusa ani MDM. Sprawdza, czy działają, i zamienia to w dowód. Jeśli masz Intune albo Defender, agent tylko potwierdza ich stan w Twoim frameworku.

Zanim wdrożysz

Krótka lista dla IT.

  • Windows 10 / 11 na komputerach firmowych (dziś wspieramy Windows)
  • Lista urządzeń i przypisanie do pracowników (Nasz Moduł HR robi to za Ciebie)
  • Decyzja, kto dostaje otwarte ustalenia: IT czy zewnętrzny administrator
  • Polityka użytkowania urządzeń do podpisu przez pracowników (wzór w Naszym Module Zgodność, e-podpis w Naszym Module HR)

Strona produktu: Nasz Moduł Urządzenia (Agent Windows) · Cała historia KSC: KSC 2.0 dla firm

Zobacz stan swoich laptopów jako kontrole KSC, nie jako folder screenshotów.

Nasz Moduł UrządzeniaNasz Moduł ZgodnośćOprogramowanie do KSCCennik