Przewodnik KSC
Agent endpointowy w KSC: dowody z laptopów
„Mamy szyfrowanie” nie jest dowodem. Stan każdego komputera, z datą, zmapowany na kontrolę, jest.
Lekki agent na Windows sprawdza pięć rzeczy, które audytor pyta zawsze, i blokuje złośliwe domeny. Wynik trafia prosto do kontroli KSC, NIS2 i ISO 27001.
Co agent sprawdza i do czego to pasuje
Pięć kontroli technicznych, o które pyta każda checklista, plus filtr DNS.
| Sprawdzenie | Obszar w KSC / NIS2 | Dowód w raporcie |
|---|---|---|
| Aktualizacje systemu | Zarządzanie podatnościami, higiena cyberbezpieczeństwa | Wersja systemu, brakujące poprawki, data ostatniej aktualizacji na każdym urządzeniu. |
| Szyfrowanie dysku | Ochrona danych na urządzeniach mobilnych i stacjonarnych | Stan BitLocker per dysk, urządzenia bez szyfrowania na liście do naprawy. |
| Antywirus / EDR aktywny | Ochrona przed złośliwym oprogramowaniem | Produkt, status ochrony w czasie rzeczywistym, wiek sygnatur. |
| Firewall włączony | Bezpieczeństwo sieci i systemów | Profil zapory i stan dla każdego urządzenia. |
| Blokada ekranu | Kontrola dostępu, polityka użytkowania urządzeń | Czas do blokady i wymaganie hasła po wznowieniu. |
| Blokowanie złośliwych domen (DNS) | Ochrona przed phishingiem, higiena cyberbezpieczeństwa | Lista zablokowanych połączeń, reguły włączone per urządzenie. |
Jak to działa
Od instalacji do raportu dla audytora bez ręcznego zbierania screenshotów.
- 1
Instalacja kodem organizacji
Jeden kod organizacji z konsoli, jeden instalator. Ręcznie albo cicho przez GPO / Intune. Zespół niczego nie konfiguruje.
- 2
Agent raportuje stan
Cyklicznie wysyła wynik pięciu sprawdzeń i inwentarz. Tylko stan, nie treść plików.
- 3
Serwer mapuje na kontrole
Które sprawdzenie zamyka którą kontrolę, decyduje Segregato po stronie serwera, nie agent. Liczy się cała flota: kontrola jest pokryta, gdy spełniają ją urządzenia. Jeden wynik trafia do frameworka KSC i NIS2 naraz.
- 4
Raport i naprawa
Zielone kontrole w frameworku (Nasz Moduł Zgodność), lista otwartych ustaleń, PDF dla audytora i podpowiedzi naprawy dla IT.
Bez agenta vs z agentem
| Ręcznie | Z agentem | |
|---|---|---|
| Skąd wiesz, że dysk jest zaszyfrowany | Pracownik przysyła screenshot | Stan per dysk, odświeżany automatycznie |
| Aktualność dowodu | Z dnia zrobienia zrzutu | Z ostatniego raportu agenta, z datą |
| Nowy laptop w firmie | Ktoś musi pamiętać | Pojawia się w inwentarzu po instalacji |
| Kontrola „urządzenia chronione” w KSC | Opis słowny + załączniki | Pokryta / otwarta, z listą urządzeń do naprawy |
| Czas przygotowania do audytu | Dni | Raport PDF od ręki |
Zanim wdrożysz
Krótka lista dla IT.
- Windows 10 / 11 na komputerach firmowych (dziś wspieramy Windows)
- Lista urządzeń i przypisanie do pracowników (Nasz Moduł HR robi to za Ciebie)
- Decyzja, kto dostaje otwarte ustalenia: IT czy zewnętrzny administrator
- Polityka użytkowania urządzeń do podpisu przez pracowników (wzór w Naszym Module Zgodność, e-podpis w Naszym Module HR)
Strona produktu: Nasz Moduł Urządzenia (Agent Windows) · Cała historia KSC: KSC 2.0 dla firm
Zobacz stan swoich laptopów jako kontrole KSC, nie jako folder screenshotów.
Nasz Moduł UrządzeniaNasz Moduł ZgodnośćOprogramowanie do KSCCennik