Gytpol Validator

Unikátní platforma Gytpol Validator přináší organizacím řešení pro automatizaci konfiguračního hardeningu. Exploitace konfiguračních zranitelností je frekventovaně využívanou útočnou technikou zejména díky tomu, že se jedná o doposud nehlídanou oblast – Miskonfigurace a konfigurační závady nelze detekovat běžnými bezpečnostními nástroji, manuální kontrola a plošné odstranění je z pohledu personálních kapacit v mnohých případech prakticky nemožná.


Základní popis

Gytpol je první nástroj se zaměřením kontinuální na detekci a automatizované nápravy konfiguračních chyb v prostředích AD, GPO, M365, Windows, Windows Server a Linux. Díky napojení na adresářové služby a agentům na jednotlivých koncových bodech nepřetržitě prověřuje stav široké palety nastavení, možné odchylky jednotlivých stanic od centrálně prosazované politiky a validuje případné změny nastavení v momentě jejich změny.

Výstupy následně porovnává s best practices, doporučeními v rámci ustanovených hardening benchmarků CIS, NIST či Cyber Essentials a pomáhá tak identifikovat rizikové jevy. Dle charakteru a možného dopadu zneužití k nálezům doplní úroveň priority, podrobný popis i návrh manuálních náprav- Výsledky prezentuje prostřednictvím přehledného webového rozhraní či zasíláním logů do SIEMu.


Nápravy miskonfigurací

Samotné nápravy miskonfigurací bývají typicky výrazně náročnější než jejich dohledání. Zranitelné konfigurační jevy, obsoletní protokoly a již dále nespravované funkce nutné pro zpětnou kompatibilitu mohou být stále vyžadovány některými systémy, aplikacemi či procesy – Jejich změna tak může vést k ochromení provozu a potřebě návratu do původního stavu.

Proto Gytpol přichází s robustním mechanismem pro automatizaci daného procesu – Po schválení správcem umožní nalezené chyby na pár kliknutí odstranit na jednom stroji, jedné skupině či plošně napříč celou organizací. Díky sledování využitelnosti a prověřování logů umožňuje opravy směřovat pouze na zařízeních, kde jejich realizace nebude mít vliv na provoz. Stejně snadno lze proces nápravy vrátit zpět díky mechanismu remedy rollback.



Klíčové vlastnosti

  • Nepřetržitý dohled nad riziky v rámci AD a GPo

  • Kontrola konfigurací až na rovinu jednotlivých koncových bodů

  • Detekce neaplikovaných nastavení

  • Dohledání zranitelností řadičů domény

  • Obsáhlá integrovaná knihovna know-how pro identifikaci zranitelných konfigurací

    • Vlastní výzkum Gytpol, best practices výrobců systémů, CIS, NIST, CyberEssentials

  • Usnadnění hardeningu vaší platformy díky automatizaci náprav

    • Prověření dopadů změny konfigurace

    • Provedení automatizované změny konfigurací na zařízení, skupině či plošně po schválení správcem

    • Možnost reaplikace hardenovaných a schválených konfigurací na nová zařízení či při jejich nežádoucí změně u stávajících

    • Snadný mechanismus rollback pro návrat do původního stavu

  • Rychlé reakce výrobce na nové hrozby

    • Detekce a automatizace náprav pro Follina, Log4J, PrintNightmare a další v řádu jednotek dní

Architektura

Gytpol je dostupný jako:
  • On-premise řešení bez potřeby konektivity k internetu

  • SaaS platforma provozovaná v EU datacentrech pro snadné napojení na vzdálené koncové body

  • Hybridní nasazení – Gytpol server on-premise s možností komunikace se vzdálenými koncovými body pomocí Gytpol cloud proxy

 

WEB VÝROBCE   

    www.gytpol.com  

 

 

Novinky comguard

  • ruzek

    Konference Communication Security Praha 2025

    Proběhne: 11.09.2025, 08:30
    Přidáno: 06.08.2025, 13:12

    Nenechte si ujít 20. ročník konference Communication Security v Praze!


    ruzek

    Webinář Labyrinth - nejprogresivnější technologie klamu na trhu

    Proběhlo: 07.08.2025, 14:00
    Přidáno: 29.07.2025, 14:45

    Představíme Vám deceptivní technologii Labyrinth, vítěze CISO Awards 2025 o technologii s největším potenciálem.


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář Labyrinth - nejprogresivnější technologie klamu na trhu

    Proběhlo: 07.08.2025, 14:00
    Přidáno: 29.07.2025, 14:45

    Představíme Vám deceptivní technologii Labyrinth, vítěze CISO Awards 2025 o technologii s největším potenciálem.


    ruzek

    Webinár - Kyberbezpečnosť od koncového bodu cez perimeter až po cloud​​​​​​​

    Proběhlo: 18.06.2025, 13:00
    Přidáno: 26.05.2025, 11:25

    Srdečne Vás pozývame na webinár venovaný kybernetickej bezpečnosti v celom jej rozsahu.


  • ruzek

    Konference Communication Security Praha 2025

    Proběhne: 11.09.2025, 08:30
    Přidáno: 06.08.2025, 13:12

    Nenechte si ujít 20. ročník konference Communication Security v Praze!


    ruzek

    Golf s Comguardem

    Proběhlo: 14.08.2025, 14:00
    Přidáno: 07.07.2025, 15:10

    Přátelské setkání, které spojí svět kyberbezpečnosti s příjemným sportovním zážitkem.


  • ruzek

    Security News - prosinec 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v20 – Certified Administrator – ATC kurz

    Proběhne: 27.08.2025, 09:00
    Přidáno: 02.05.2025, 09:35

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall pro administrátory. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


    ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Je NIS2 strašákem, nebo příležitostí uchopit lépe kybernetické zabezpečení firmy?

    Přidáno: 10.07.2025, 10:55

    Evropská směrnice NIS2 (Network and Information Security Directive) se stává klíčovým milníkem v oblasti kybernetické bezpečnosti. Jejím cílem je posílit ochranu kritické a významné infrastruktury v celé EU, a tím zvýšit odolnost firem vůči kybernetickým hrozbám. Česká republika se na implementaci této směrnice připravuje, přičemž nová legislativa by měla vstoupit v platnost v polovině letošního roku.


    ruzek

    Spolupráce s Comguardem mě opravdu baví, říká ukrajinská odbornice na kyberbezpečnost Anastasia Dorosh

    Přidáno: 09.07.2025, 14:55

    O tom, proč by měl být klam součástí moderní kyberobrany a jak se mění povaha útoků mluvila Anastasia Dorosh, bezpečnostní expertka Labyrinthu, která vystoupila na mezinárodní konferenci Honeynet Project.