Cyfrowy Bunkier 
Cyfrowa Twierdza

0 bajtów

danych opuszcza granice organizacji

Air-Gap

fizyczna izolacja niezależna od internetu

 1 PB+

nasza referencja od ZUS - największy projekt tej klasy w Polsce

99,5%

skuteczności detekcji Cybersense AI

Cyber Recovery On-Premise

Pełna suwerenność
i Twoja infrastruktura

Ransomware niszczy backup razem ze środowiskiem produkcyjnym. Bunkier stoi poza zasięgiem ataku. Fizycznie odcięty od sieci po każdym transferze, z kopiami których nikt nie nadpisze ani nie zaszyfruje - ani haker który siedzi w sieci od miesięcy, ani administrator z najwyższymi uprawnieniami.

Kiedy środowisko produkcyjne leży, Bunkier zostaje nienaruszony. Budujesz go na sprzęcie który wybierzesz - my projektujemy architekturę. Stoi w Twojej serwerowni. Należy do Ciebie.

W 2025 r. pełny koszt ataku ransomware to średnio ok. 1,5 mln zł, a w co trzecim przypadku 2,5–5 mln zł 
największym kosztem jest przestój i utracone zamówienia, nie okup

Architektura rozwiązania

Bunkier stoi fizycznie w Twoim data center. Poniżej dokładny przepływ danych: od backupu produkcyjnego do czystej, zweryfikowanej kopii gotowej do odtworzenia.

Architektura Cyfrowego Bunkra

Centrum Danych

01–02

01

Backup na produkcyjnym Data Domain

Dane backupowane przez Twoją aplikację (NetBackup, CommVault, Avamar) na produkcyjną macierz Data Domain.

02

Katalog backupu skopiowany

Katalog indeksów backupowych kopiowany na macierz - przygotowanie do replikacji przez air-gap.

Air-Gap

03–05

03

Otwarcie Air-Gap

Bunkier inicjuje połączenie od swojej strony. Środowisko produkcyjne nie może się połączyć samodzielnie.

04

Replikacja do Bunkra

Dane replikowane jednokierunkowo przez firewall / data diode do macierzy w Bunkrze.

05

Zamknięcie Air-Gap

Po transferze połączenie jest natychmiast zamykane. Bunkier ponownie odcięty od sieci.

Cyfrowy Bunkier

06–10

06

Kopia w izolowanym środowisku

Backup Application Server tworzy kopię danych wewnątrz sieci Bunkra.

07

Blokada WORM (Compliance)

Sprzętowa blokada niezmienności. Nikt nie może nadpisać, zmodyfikować ani usunąć kopii.

08

Skanowanie CyberSense AI

200+ analiz bez odtwarzania danych: sygnatury, entropia, semantyka metadanych.

09

Raport i oznaczenie kopii

Kopia oznaczana jako czysta lub flagowana. Alerty wysyłane do monitoringu.

10

Codzienny cykl automatyczny

Bunkier buduje historię czystych kopii. W momencie ataku - ostatnia potwierdzona wersja.

Recovery odbywa się z macierzy w Bunkrze bezpośrednio do środowiska produkcyjnego. Dane wychodzą z Bunkra tylko w trybie odtworzenia - kontrolowanego, autoryzowanego procesu.

Masz pytania o architekturę?

Nasi inżynierowie odpowiedzą na pytania o integrację, RTO/RPO i dopasowanie do Twojego środowiska.

ZOBACZ

prezentację opowiadającą
o działaniu Cyfrowego Bunkra 

Czym jest Cyfrowy Bunkier

Cyber Recovery to nie backup. Architektura czterech filarów

Backup chroni przed awarią sprzętu. Disaster Recovery przed katastrofą fizyczną. Cyfrowy Bunkier chroni przed czymś innym - przed celowym, długotrwałym atakiem który celuje w Twoje kopie zapasowe jako pierwszy cel.

1. IZOLACJA

Fizyczna i logiczna separacja danych od sieci produkcyjnej. Bunkier otwiera połączenie od środka tylko na czas synchronizacji, typowo 15-40 minut. Po transferze: pełne odcięcie. Środowisko produkcyjne nie wie o istnieniu Bunkra.

2. NIEZMIENNOŚĆ

Blokada WORM (Write Once, Read Many) nałożona sprzętowo na każdą kopię. Raz zapisane dane są zablokowane na zdefiniowany czas retencji - 30, 60 lub więcej dni. Żaden administrator, żaden ransomware, żadne wsparcie producenta nie może tego zmienić.

3. WERYFIKACJA

CyberSense AI skanuje każdą kopię bez jej odtwarzania - analizuje strukturę plików, entropię, metadane i wzorce zachowań. 200+ analiz per kopia, skuteczność 99,5%. Firma po ataku wie dokładnie, która kopia jest czysta i nadaje się do odtworzenia.

4. PROCEDURY

Posiadanie Bunkra to za mało. Przetestowane, udokumentowane procedury odtworzenia danych - przeprowadzane regularnie, mierzące rzeczywiste RTO i RPO. Firma wie ile zajmie powrót. Nie zakłada - wie.

Jedynym skutecznym środkiem obrony przed destrukcyjnym ransomware, jest umożliwienie szybkiego i kompletnego przywrócenia pełnej funkcjonalności firmy.
 Koncepcja Cyfrowego Bunkra - zasada podstawowa

Serce systemu

CyberSense - Silnik AI,
który  "rozumie" strukturę plików.

CyberSense nie szuka wirusów - od tego są antywirusy. CyberSense analizuje czy dane zachowują się normalnie. Różnica jest kluczowa: antywirus przegapi nowe warianty ransomware. CyberSense wykryje anomalię zachowania, nawet jeśli złośliwy kod nie istnieje jeszcze w żadnej bazie.

Analityka Bezpieczeństwa

Weryfikacja statystyk cyberataków

Baza znanych sygnatur ransomware i malware jest aktualizowana na bieżąco. Pierwsza warstwa detekcji to natychmiastowa identyfikacja znanych zagrożeń.

→ Sygnatury znanych ransomware

→ Entropia plików (wskaźnik szyfrowania)

→ Analiza różnic między kolejnymi backupami

Monitoring Zmian

Wykrywanie zmian w zawartości i metadanych

System uczy się normalności Twojego środowiska przez kilka cykli backupu - potem wykrywa każde odchylenie.

→ Analiza semantyczna metadanych plików

→ Zliczanie wzorców językowych / NLP

→ Wykrywanie ukrytego szyfrowania w tle

Machine Learning

System wyszkolony dla wielu wektorów ataku

Uczenie maszynowe na danych historycznych i symulowanych. System wykrywa zagrożenia których nie ma jeszcze w żadnej bazie wirusów - przez analizę zachowania.

→ Uczenie maszynowe na podstawie zachowań

→ Uczenie nienadzorowane (unsupervised ML)

→ Uczenie na danych symulowanych ataków

200+

analiz per kopia :
content-based i ML łącznie

99,5%

skuteczność wykrywania uszkodzeń i infekcji

potrzeba odtwarzania danych  skanowanie in-place

+126%

W 2025 r. liczba ataków ransomware rośnie o 126% rok do roku – szacunkowo jeden atak co 3 sekundy.

49%

firm które zapłaciły okup i tak nie odzyskało wszystkich danych

24 dni

średni czas odzyskania po ataku ransomware

80%

firm, które zapłaciły okup, doświadczyło kolejnego ataku ransomware

Niezależność technologiczna

Dobieramy technologię pod klienta. Nie odwrotnie.

Budujemy Bunkry na różnych platformach sprzętowych - w zależności od wymagań środowiska, wolumenu danych, budżetu i preferencji technologicznych organizacji. Żadnego uzależnienia od jednego dostawcy.

Platforma A

Huawei OceanProtect 

Analizator AI

OceanCyber

Typ dysków

All-Flash NVMe

Interfejsy

10/25/100 GbE

Szybkość analizy

Do 50 TB/h 

Maks. rozbudowa

4,2 PB

Redukcja danych

Do 72:1

Kompatybilne
Narzędzia

NetBackup, Commvault, DataBackup

Platforma B

Dell PowerProtect DD

Analizator AI

CyberSense

Typ dysków

HDD (+ SSD Cache)

Interfejsy

10/25/100 GbE

Szybkość analizy

Do 18-25 TB/h (Limit HDD)

Maks. rozbudowa

1,5 PB (On-prem)
/ 4,5 PB (Cloud tier)

Redukcja danych

Do 65:1

Kompatybilne
Narzędzia

PPDM, NetWorker, NetBackup, Commvault

Platforma C

Hitachi VSP 5600

Analizator AI

CyberSense

Typ dysków

All-Flash NVMe

Interfejsy

10/25/100 GbE (RoCE) / 32-64G FC

Szybkość analizy

Do 50 TB/h+ (Limit CPU  CS)

Maks. rozbudowa

69,3 PB (Raw) / 287 PB (Zewn.)

Redukcja danych

Do 7:1

Kompatybilne
Narzędzia 

Commvault, NetBackup

Inne platformy sprzętowe - tożsame efekty biznesowe. Dobieramy rozwiązanie pod Twoje środowisko, nie pod nasz katalog.
* Ze względu na bardzo dynamicznie zmieniające się obecnie ceny rynkowe na infrastrkuturę - cennik może ulec zmianie.

Zasada niezależności

Pracujemy z Twoją infrastrukturą

Jeśli Twoja organizacja posiada już częściową infrastrukturę storage, oceniamy czy i jak można ją włączyć w architekturę Bunkra. Wybieramy rozwiązanie które najlepiej pasuje do Twoich potrzeb, nie do naszych preferencji sprzedażowych.

🎯

Zasada minimalizmu

Nie chronisz 100% danych. Chronisz dane witalne.

Do wznowienia działalności po ataku często wystarczy zabezpieczenie zaledwie 30% najważniejszych zasobów - aplikacji i danych bez których "wystartowanie" jest niemożliwe.

Dane krytyczne

Ważne dla codziennego działania - nie wszystkie muszą być w Bunkrze

Dane witalne → Bunkier

Bez tych danych firma nie może "wystartować" po ataku

~30%

wolumenu

Nie wiesz od jakiej platformy zacząć? Nasz architekt oceni Twoje środowisko i dobierze optymalną konfigurację - bezpłatnie.

Pięć etapów. Trzy do sześciu miesięcy wdrożenia

Wdrożenie Bunkra on-prem to projekt inżynieryjny - wymaga analizy, projektu, konfiguracji i certyfikacji. Jesteśmy przy Tobie na każdym etapie.

01

Procesy biznesowe

Identyfikacja danych witalnych, analiza kosztów przestoju, definicja RTO/RPO dla każdego systemu.

02

Aplikacje

Inwentaryzacja systemów, mapowanie zależności, wybór narzędzi backupowych i ich integracja z architekturą.

03

Krytyczne materiały i konfiguracje

Projekt sieci Bunkra, konfiguracja air-gap, dobór i zamówienie platformy sprzętowej.

04

Wdrożenie i strojenie

Instalacja hardware, konfiguracja WORM i CyberSense, pierwsze cykle synchronizacji i optymalizacja parametrów.

05

Testy i procedury

Testy odtworzeniowe dla wszystkich zabezpieczanych obszarów, dokumentacja dla audytorów, transfer wiedzy do zespołu.

Dla kogo
Cyfrowy Bunkier On-Prem?

01

Duże korporacje prywatne z własnym IT

Przychód 200 mln zł+, 500+ pracowników, własny dział IT. Mają budżet CAPEX, kadrę do obsługi infrastruktury DR i chcą pełnej kontroli bez uzależnienia od zewnętrznego dostawcy. Bunkier wpisuje się w istniejącą architekturę bezpieczeństwa.

GDPR

ISO 27001

NIS2

SOC inside

02

Operatorzy infrastruktury krytycznej

Energetyka, gazownictwo, wodociągi, transport, telekomunikacja. Chmura zewnętrzna nie wchodzi w grę dla systemów SCADA/OT. Regulatorzy sektorowi wymagają udokumentowanych zdolności odtworzenia krytycznych systemów w ściśle określonym RTO/RPO.

KSC

NIS2

URE

OT/SCADA

03

Centralne instytucje publiczne i agencje rządowe

Ministerstwa, agencje, służby, wojsko. Dane mogą być niejawne lub szczególnie chronione. Chmura zewnętrzna wykluczona przez przepisy. Każda decyzja zakupowa podlega PZP - potrzebna dokumentacja techniczna do przetargu

Inf. niejawne

KSC

PZP

CERT Polska

04

Banki i instytucje finansowe

Banki komercyjne, ubezpieczalnie, TFI. Wymogi KNF, SWIFT CSP, DORA. Odpowiedzialność osobista zarządu za ciągłość działania. Potrzebują pełnej dokumentacji dla audytorów regulacyjnych i wewnętrznych - gotowej bez dodatkowego przygotowania.

KNF

SWIFT CSP

DORA

NIS2

Twoja organizacja pasuje do któregoś z tych segmentów?

Porozmawiaj z inżynierem Engave lub umów prezentację rozwiązania

Porównanie modeli

On-Prem vs. Chmura.
Dwa narzędzia do różnych potrzeb.

Ta sama technologia CyberSense AI, ten sam poziom bezpieczeństwa - różna lokalizacja infrastruktury i model współpracy. Wybór zależy od wymagań organizacji, nie od tego który model jest "lepszy".

Model A

Bunkier On-Prem

CAPEX od 2,5 mln zł

jednorazowa inwestycja + modernizacje

Lokalizacja

W Twojej organizacji - pełna kontrola fizyczna

Suwerenność

Absolutna - żaden bajt nie opuszcza organizacji

Offline

✓ Pełne - niezależne od sieci zewnętrznej

Regulacje

✓ KSC, inf. niejawne, polityki wewnętrzne

Wdrożenie

3-6 miesięcy

Zespół IT

Własny team do zarządzania infrastrukturą

Modernizacje

Co 3-5 lat po stronie organizacji

Model B

Bunkier w Chmurze

OPEX od 8 000 zł/mies.

brak inwestycji początkowej

Lokalizacja

Data center Engave - brak własnej infrastruktury

Suwerenność

Dane w bezpiecznej infrastrukturze Engave

Offline

Wymaga połączenia z data center Engave

Regulacje

Zależy od regulacji sektorowych organizacji

Wdrożenie

2-4 tygodnie

Zespół IT

Brak wymagań - Engave zarządza całością

Modernizacje

Automatyczne - zawsze najnowszy sprzęt w cenie

Nie jesteś pewien który model wybrać? Nasz architekt pomoże wybrać właściwe rozwiązanie bez żadnych zobowiązań

Certyfikaty ISO

Certyfikaty ISO to globalny standard doskonałości, który gwarantuje, że nasza firma działa w sposób skuteczny, efektywny i zgodny z regulacjami.

To dowód na to, że nasza organizacja zobowiązała się do ciągłego doskonalenia, traktując poważnie zarówno kwestie jakości, jak i zadowolenia klientów.

NASI KLIENCI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Największy projekt tej klasy w Polsce

Zaprojektowaliśmy i wdrożyliśmy Cyfrowy Bunkier między innymi dla Zakładu Ubezpieczeń Społecznych i firmy prywatnej z sektora finansowego. Bardzo różne potrzeby - ta sama ochrona.

ponad 1 PB

zabezpieczonych danych w Bunkrze ZUS

120 TB

dane chronione w Bunkrze dla sektora finansowego

ZUS to jeden z największych i najbardziej wymagających projektów cyberbezpieczeństwa w polskiej administracji publicznej. Skala danych, wymogi regulacyjne, konieczność ciągłości działania i zerowa tolerancja na przestój - dokładnie te parametry które determinują architekturę Cyfrowego Bunkra.

Testy odtwarzania zostały przeprowadzone dla wszystkich zabezpieczanych obszarów. Inne platformy sprzętowe - tożsame efekty biznesowe. Mamy referencje i dokumentację wdrożeniową którą możemy udostępnić w ramach procesu zakupowego.

15 lat na rynku

Polska firma, polski kapitał

Referencje weryfikowalne

Dokumentacja do przetargu

Testy odtworzeniowe po wdrożeniu

Referencje

Co mówią o nas klienci

"Z uwagi na duży profesjonalizm Engave S.A. możemy z nieukrywaną satysfakcją polecić jej usługi informatyczne innym firmom. W czasie dotychczasowej współpracy pracownicy firmy dali się poznać jako wysokiej klasy, dobrze zorganizowani specjaliści. Jakość świadczonych usług, jak i zrozumienie naszych potrzeb bezpośrednio przyczyniło się do znaczącego usprawnienia pracy."

— HUBIX SP. Z O.O.

"Na przestrzeni półtorarocznej współpracy, Engave dało się poznać jako rzetelny, elastyczny i zorientowany na wyniki partner. Mieliśmy możliwość zapoznania się z kompetencjami i metodami pracy firmy Engave w długim okresie, zarówno na poziomie zarządzania procesami, jak i operacyjnym. Dlatego z całą odpowiedzialnością rekomendujemy ich jako partnera godnego zaufania przy realizacji złożonych projektów organizacyjnych i technologicznych."

— Uniwersytet Medyczny w Łodzi

"Współpraca z firmą Engave pozwoliła nam na uzyskanie rzetelnej i kompleksowej wiedzy o stanie naszej infrastruktury informatycznej. Przeprowadzony audyt został wykonany w sposób profesjonalny, a jego wyniki zostały przedstawione w formie merytorycznej dokumentacji, która stanowi dla nas mapę drogową dalszego rozwoju. Engave to partner, który potrafi przełożyć skomplikowane zagadnienia techniczne na język korzyści biznesowych. Rekomendujemy ich usługi każdej organizacji, dla której bezpieczeństwo IT jest priorytetem."

— ApartHotel Termy Uniejów

"Man Truck BUS Polska Sp. z o.o. zlecił firmie Engave S.A. dostawę, wdrożenie i konfigurację rozwiązania firmy ManageEngine do oprogramowania do monitorowania sieci, serwerów, wirtualizacji baz danych dla posiadanych systemów informatycznych, a także do zarządzania urządzeniami mobilnymi. Przedmiot umowy został zakończony i zrealizowany zgodnie z zawartą umową terminowo i z należytą starannością."

— MAN TRUCK BUS POLSKA

"Międzynarodowy Instytut Biologii Molekularnej i Komórkowej w Warszawie poświadcza, że firma Engave dostarczyła i wdrożyła z należytą starannością dostawę sprzętu komputerowego do wspólnej platformy sekwencjonowania DNA metodami nowej generacji. Zamówienie zostało wykonane terminowo i należycie."

— Międzynarodowy Instytut Biologii Molekularnej i Komórkowej

"Cyfrowy Bunkier w ZUS to projekt, który zmienia sposób, w jaki administracja publiczna myśli o ochronie danych, z reaktywnego reagowania na proaktywną odporność. Engave S.A. realizując to wdrożenie, udowodniło, że polskie kompetencje technologiczne są w stanie sprostać najbardziej wymagającym standardom bezpieczeństwa instytucji publicznych. ZUS potwierdza należytą realizację umowy."

— Zakład Ubezpieczeń Społecznych

"Informujemy, że Engave S.A. wykonała na rzecz Fujitsu Technology Solutions spółka z o.o. dostawę sprzętu informatycznego oraz licencji oprogramowania wraz ze wsparciem. Polecamy Engave S.A. jako zaufanego i sprawdzonego partnera."

— FUJITSU TECHNOLOGY SOLUTIONS

"Firma Engave S.A wykonała usługę obejmującą wdrożenie oprogramowania wirtualizacyjnego Vmware, instalację i konfigurację platformy wirtualizacyjnej, rekonfigurację LAN oraz warstw bezpieczeństwa, instalację, konfigurację i utrzymanie środowiska kopii zapasowych, naprawy systemu do backupu, wdrożenie mechanizmów DR i innych. Wszystkie prace zostały wykonane z należytą starannością i przy bardzo dużym zaangażowaniu Wykonawcy."

— PGW Wody Polskie oraz Instytut Meteorologii i Gospodarki Wodnej

"Dział Informatyki Miejskich Zakładów Autobusowych Sp. z o.o. potwierdza, że firma Engave w ramach modernizacji centralnego systemu backupu, dostarczyła oraz wdrożyła system do zarządzania ochroną danych. Dostawa została zrealizowana zgodnie z umową. Całość przedmiotu umowy została wykonana z należytą starannością oraz w wyznaczonym terminie."

— Miejskie Zakłady Autobusowe SP. Z O.O.

"Zamówienie realizowane przez Engave, zostało zrealizowane terminowo, w całości, z zachowaniem należytej staranności oraz spełnieniem wszystkich wymogów określonych umową."

— Wydział Informatyki Miasto Stołeczne Warszawa

"Usługa realizowana przez Engave S.A. została wykonana terminowo i z należytą starannością, przy ogromnym zaangażowaniu i profesjonalizmowi Wykonawcy. Rzetelność i prawidłowość sporządzonej wyceny i dokumentacji (…) została potwierdzona przez zespół naukowców z dziedziny nauk informatycznych i ekonomicznych."

— Narodowy Fundusz Zdrowia

"Wszystkie prace zostały wykonane należycie, zgodnie z ustalonym zakresem prac, terminowo i z należytą starannością. Nie mamy żadnych zastrzeżeń do jakości świadczonych usług."

— ENAMOR SP. Z O.O.

"Engave zapewniło montaż, instalację oraz uruchomienie macierzy w sposób umożliwiający pełną współpracę, w trybie natywnym, ze wszystkimi serwerami. Przeprowadzono testy potwierdzające poprawność działania rozbudowanych macierzy oraz poprawność podłączenia do środowiska Zamawiającego. Doprowadzono zmodernizowane środowisko do pełnej funkcjonalności sprzed rozbudowy. Wszelkie prace wykonane zostały poprawnie i zgodnie postanowieniami umowy."

— Narodowy Fundusz Zdrowia

Zapytaj o Cyfrowy Bunkier we własnej serwerowni

Opisz swoje środowisko - nasz inżynier odezwie się w ciągu 1 dnia roboczego z konkretnymi pytaniami technicznymi. Bez slajdów, bez presji.

Jeśli nie wiesz, czy Bunkier On-Prem jest dla Ciebie lepszy niż wariant chmurowy - tym bardziej napisz. Pomożemy wybrać.

🏢

Dane nie opuszczają budynku

Cały system stoi w Twojej serwerowni - pełna kontrola fizyczna i prawna

🔧

Wdrożenie i wsparcie Engave

Dostarczamy sprzęt, konfigurujemy i utrzymujemy - Ty korzystasz

📋

Wycena na podstawie Twojego środowiska

Podaj wielkość danych i infrastrukturę - przygotujemy konkretny scenariusz

Odpowiedź w 24h

Rozmowa z inżynierem, nie ze sprzedawcą

Administratorem Twoich danych osobowych jest Engave S.A. z siedzibą w Warszawie, informacje o zasadach przetwarzania danych dostępne są w Polityce Prywatności. Każda zgoda może zostać cofnięta w każdym momencie, bez wpływu na uprzednie przetwarzanie, poprzez kontakt na: biuro@engave.pl

WSPÓŁPRACUJEMY Z NAJLEPSZYMI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient