
Główny partner Sweet Security w Polsce
Sweet Security
Runtime CNAPP: ochrona chmury i agentów AI w czasie rzeczywistym
Sweet Security to platforma Runtime CNAPP, która wykrywa ataki na infrastrukturę chmurową, workloady, aplikacje i agentów AI, a następnie blokuje je jeszcze w trakcie trwania ataku. Lekki sensor eBPF i logi chmurowe budują bazowy profil zachowań środowiska, a jeden silnik detekcji koreluje zdarzenia ze wszystkich warstw i według Sweet Security skraca MTTR do kilku minut.
ICWT jest autoryzowanym partnerem Sweet Security i głównym partnerem producenta na polskim rynku. Działamy z Polski, wdrażamy i utrzymujemy platformę u klientów w kraju i za granicą.
- Autoryzowany partner Sweet Security
- Główny partner w Polsce
- Usługi zarządzane
- Wsparcie po polsku i po angielsku
Co zapewnia Sweet Security
Sweet Security obserwuje środowisko chmurowe na bieżąco, zamiast skanować je wed ług harmonogramu. Sensor eBPF na Linuksie, sensor napisany w Rust na Windowsie oraz logi AWS, Azure i Google Cloud zasilają jeden silnik detekcji, który łączy zdarzenia z warstwy chmury, workloadu i aplikacji w jeden incydent. Według Sweet Security objęcie ochroną całej organizacji zajmuje około dwóch godzin, a MTTR spada do pięciu minut.
Platforma obejmuje cztery obszary: wykrywanie i reagowanie w runtime, widoczność i priorytetyzację ryzyka, postawę bezpieczeństwa i zgodność oraz bezpieczeństwo AI.
Wykrywanie i reagowanie
CDR, ADR, CWPP i ITDR korzystają z jednego sensora i wspólnego profilu zachowań środowiska, a AI Storyline układa zdarzenia incydentu w czytelną oś czasu z gotowymi krokami reakcji.
Widoczność i priorytetyzacja ryzyka
Według Sweet Security spis zasobów i topologia środowiska powstają w kilka minut, a platforma priorytetyzuje podatności, pakiety, API i uprawnienia według tego, co realnie działa i jest wystawione na atak.
Postawa i zgodność
Runtime CSPM wykrywa błędne konfiguracje i dryf na bieżąco, a publikowane przez Sweet Security kontrole zgodności z CIS, NIST, SOC 2, ISO 27001 i RODO traktujemy jako materiał dowodowy do technicznych wymagań DORA i znowelizowanej ustawy o KSC wdrażającej NIS2, a nie jako mapowanie na te regulacje.
Bezpieczeństwo AI
AI-BOM i AI-SPM inwentaryzują modele i agentów, w tym shadow AI, a AIDR i MCP Gateway blokują prompt injection, nieautoryzowane wywołania narzędzi i wyciek danych w czasie działania agenta.
Produkty i usługi Sweet Security
19 produktów i usługPoznaj produkty Sweet Security, które ICWT wdraża i wspiera w obszarach wykrywania i reagowania w runtime, widoczności i priorytetyzacji ryzyka, postawy bezpieczeństwa i zgodności oraz bezpieczeństwa AI.
Wykrywanie i reagowanie w runtime5
Cloud Detection & Response (CDR)
Wykrywanie i blokowanie ataków w chmurze w czasie rzeczywistym
Application Detection & Response (ADR)
Ochrona warstwy aplikacji (L7) w czasie rzeczywistym
Cloud Workload Protection (CWPP)
Sensor eBPF (Linux) i Rust (Windows) dla kontenerów, Kubernetes, VM i serverless
Identity Threat Detection & Response (ITDR)
Wykrywanie nadużyć tożsamości ludzkich i nieludzkich oraz sekretów
AI Storyline (investigation)
Narracja incydentu generowana przez AI: co się stało, jaki jest wpływ, kto ma działać
Widoczność i priorytetyzacja ryzyka6
Cloud Visibility
Inwentarz, topologia i mapa połączeń środowiska chmurowego w kilka minut
Runtime Vulnerability Management
Priorytetyzacja podatności według tego, co realnie działa i jest wystawione
Runtime SBOM (Supply Chain)
Wykaz pakietów z kontekstem runtime: co jest załadowane, wykonywane i podatne
API Security
Katalog API, postawa i rejestr rzeczywistych prób ataku
Cloud Infrastructure Entitlement Management (CIEM)
Uprawnienia nadane kontra uprawnienia użyte w AWS, Azure i Google Cloud
Sweet Attack (AI red team agent)
Agent AI red team, który weryfikuje łańcuchy ataku na danych z produkcji
Postawa bezpieczeństwa i zgodność4
Runtime CSPM
Błędne konfiguracje wykrywane w czasie rzeczywistym, z kontekstem runtime
Governance & Compliance
Ciągłe kontrole zgodności z CIS, NIST, SOC 2, PCI DSS, HIPAA, ISO 27001 i RODO
Data Security (DSPM i dane w ruchu)
Gdzie są dane wrażliwe, kto ma do nich dostęp i czy wypływają na zewnątrz
CI/CD Security
Od commitu do runtime: pełny cykl życia obrazu i właściciel każdej podatności
Bezpieczeństwo AI (AI Security Platform)4
AI-SPM and AI-BOM
Inwentarz modeli i komponentów AI oraz ich postawa bezpieczeństwa
AI Agent Security
Wykrywanie, śledzenie i kontrola uprawnień agentów AI, także shadow AI
AIDR (AI Detection & Response) with Agentic AI Blocking
Blokowanie prompt injection, nieautoryzowanych wywołań narzędzi i wycieku danych przez agentów
MCP Gateway (MCP Control Plane)
Autoryzacja w chwili wykonania operacji MCP, nie tylko przy wydaniu tokenu
Jak ICWT realizuje projekty Sweet Security
ICWT wdraża Sweet Security w środowisku klienta, świadczy usługi zarządzane na platformie i z pomocą agenta Sweet Attack sprawdza, które ścieżki ataku w chmurze da się realnie wykorzystać. Zespół działa z Polski i obsługuje klientów w kraju i za granicą.
Zapytaj o wdrożenie Sweet Security, usługi zarządzane lub weryfikację ścieżek ataku
Wdrożenie
Zaczynamy od pilotażu w wybranym klastrze, z uzgodnionymi kryteriami sukcesu. Potem podłączamy konta chmurowe i logi, instalujemy sensory w Kubernetesie i na maszynach wirtualnych oraz spinamy platformę z SIEM, SOAR i systemem zgłoszeń. Na koniec stroimy profil zachowań i reguły detekcji, po czym szkolimy zespół.
Usługi zarządzane
Po wdrożeniu monitorujemy incydenty i ryzyka runtime na platformie, prowadzimy triage i wspieramy reakcję w uzgodnionym zakresie i SLA. Klient dostaje regularne raporty i cykliczne przeglądy konfiguracji, a eskalacje do producenta idą przez nas.
Weryfikacja ścieżek ataku
Ścieżki ataku sprawdzamy agentem Sweet Attack, czyli wbudowanym w platformę agentem AI red team od Sweet Security. Potwierdzone łańcuchy ataku omawiamy z zespołem klienta, układamy plan naprawczy według priorytetów, a po poprawkach ponownie weryfikujemy wyniki.
Nasze kompetencje w zakresie Sweet Security potwierdza status autoryzowanego partnera i pozycja głównego partnera w Polsce
ICWT łączy status autoryzowanego partnera Sweet Security z praktyką wdrożeń w chmurze i usługami zarządzanymi na platformie.
Status partnerski
Autoryzowany partner Sweet Security
Pozycja na rynku
Główny partner w Polsce
Planujesz projekt Sweet Security?
Porozmawiaj z nami o licencjach, wdrożeniu, usługach zarządzanych lub weryfikacji ścieżek ataku, niezależnie od tego, czy działasz w Polsce, czy za granicą.