Ricerca & ingegneria · Florida 28.57° N · 81.54° W
La complessità è un labirinto. Noi ne progettiamo il filo.
GRC1 Labs è il laboratorio di ricerca e ingegneria che sta dietro alla GRC1 Titan CyberSecurity Suite e alla piattaforma GRC1 ARMY. Sviluppiamo un'IA che discute con sé stessa prima di agire, agenti endpoint che si difendono da soli e controlli che lasciano le persone al comando.
Creati da GRC1 Labs. Venduti in esclusiva da GRC1 e GRC1 Labs. Ogni licenza Titan e ARMY proviene da chi sviluppa i prodotti, oppure da GRC1, che porta con sé 25 anni di esperienza nella cybersicurezza.
Il mito è il metodo
Dedalo costruì il labirinto. Poi mostrò ad Ariadne come uscirne.
Un laboratorio dovrebbe comprendere la complessità abbastanza bene da costruirla, e abbastanza bene da trovarne la via d'uscita. I nostri prodotti portano i nomi di quella storia, e ogni nome corrisponde a un compito reale.
Theseus
L'eroe che entra nel labirinto preparato, e ha sempre una via di ritorno.
Titan Theseus EDR / XDR
Un unico agente endpoint per Windows, macOS e Linux, con un tetto di autonomia che stabilite voi.
Ariadne
Il filo che riporta l'eroe a casa.
Titan Ariadne · Componente aggiuntivo facoltativo
Un componente di soccorso indipendente che rimette in funzione l'agente se si arresta, e distingue una macchina spenta da un agente bloccato o da una possibile manomissione.
Argos
Il gigante dai cento occhi che non si chiudono mai tutti insieme.
Titan Argos MDR
Una centrale operativa a turni gestita dal vostro team, o dagli analisti di GRC1 per vostro conto, con monitoraggio degli SLA e un passaggio di approvazione che nessun operatore può usare per le proprie azioni.
Cerberus
Il guardiano a tre teste delle porte.
Tribunale IA
Fino a tre modelli di IA indipendenti sottopongono a esame incrociato ogni verdetto ad alto impatto. Gli stalli passano a una persona, e prevale l'azione più sicura.
Hermes
Il messaggero degli dèi.
ARMY Hermes
Testi e grafiche delle campagne redatti dall'IA per ogni canale, con una fase di approvazione facoltativa.
Themis
La titanide del buon consiglio.
Su questo sito
La nostra guida IA su questo sito. Risponde in base a ciò che pubblichiamo e vi indirizza alla pagina, al modulo o alla persona giusta.
Due linee di prodotto, un unico standard di ingegneria
Titan difende. ARMY governa.
GRC1 TITAN
GRC1 Titan CyberSecurity Suite
Sicurezza lungo le funzioni del NIST CSF 2.0, dalla governance alla risposta: un unico agente endpoint, un'unica console e un'IA che deve convincere altri due modelli prima di arrivare a voi.
La piattaforma aziendale per persone, assistenza, ricavi, finanza, documenti e operazioni, con l'IA dove si svolge il lavoro e le persone presenti in ogni decisione.
Un'IA che discute con sé stessa, e sa quando fermarsi.
Non rilasciamo un'IA che agisce sulla base di una sola opinione. Ogni decisione ad alto impatto viene sottoposta a esame incrociato, vincolata da un tetto che stabilite voi e pagata con un budget che controllate voi.
Cerberus, il tribunale IA
Un autore propone un verdetto, un revisore di un fornitore diverso lo contesta e un arbitro decide. Quando non riescono a mettersi d'accordo, il caso passa a una persona e prevale l'azione più sicura.
Autorepropone
Revisorefornitore diverso
Arbitrodecide
VerdettoStallo → una persona
Sette flussi decisionali: triage delle vulnerabilità, alert sugli endpoint, indagini autonome, escalation della risposta, il desk SOC, incidenti DLP e triage degli incidenti.
Fino a tre modelli per modulo, definiti da voi ed ereditati dalle organizzazioni figlie.
Un tetto di autonomia che stabilite voi
Scegliete Sentinel, Guardian o Autonomous. L'azione effettiva corrisponde sempre all'impostazione più restrittiva in vigore, Autonomous non attiva mai un'azione di propria iniziativa e può scadere tornando a Guardian.
SentinelGuardianAutonomous
IA governata, con freni reali
Un budget mensile per organizzazione, freni automatici per modulo, utente e funzionalità, avvisi al 90% e al 100% e una pausa automatica al raggiungimento del tetto. 86 rilevatori di dati sensibili possono monitorare, mascherare o rifiutare un prompt prima che venga inviato.
0%90% · avviso100% · pausa
86 · monitoraggio · mascheramento · rifiuto
Le persone hanno l'ultima parola
L'IA redige, riassume e suggerisce. Approvare, pubblicare, pagare e firmare restano compiti delle persone, e chi presenta una richiesta non può mai approvarla da sé.
Note di ingegneria
Prove, non promesse.
Sei cose che il nostro codice fa oggi. Ognuna è stata verificata sul nostro codice sorgente prima di arrivare su questa pagina.
TITAN VULNS
Ogni CVE si confronta con la fonte che fa testo
I sistemi operativi vengono verificati rispetto alla build e al livello di patch del produttore stesso, i pacchetti Linux rispetto al tracker della distribuzione (comprese le correzioni in backport), il software di terze parti rispetto al database nazionale, il tutto ordinato in base allo sfruttamento noto.
TITAN VULNS
Patch nella vostra finestra
I piani di remediation vengono eseguiti in autonomia solo all'interno della finestra di data e ora che avete approvato, con il parco macchine suddiviso per classe di macchina e gli zero-day per primi.
THESEUS AGENT
Un agente che si difende da solo
La disinstallazione richiede un'autorizzazione firmata dalla piattaforma e, se la verifica non può essere completata, viene negata. I tentativi di debug cancellano i segreti in memoria e generano un alert.
THESEUS AGENT
Aggiornamenti che non possono restare a metà
Verificati in anticipo, applicati in modalità tutto o niente, annullati in caso di errore, rinviati al riavvio quando i file sono bloccati, mai un downgrade, e distribuiti gruppo per gruppo quando li attivate.
TITAN DLP
Blocco dove il blocco funziona
Una protezione nel browser ferma prompt e file sensibili, inclusi documenti Office, PDF e immagini scansionate, prima che raggiungano strumenti di IA pubblici, archivi cloud e servizi di messaggistica web. Sull'endpoint, l'agente avvisa, chiede una motivazione e mette in quarantena.
TITAN ANTI-RANSOMWARE
Ransomware intercettato alle prime mosse
File esca e analisi comportamentale intercettano presto la cifratura di massa. L'agente arresta il processo responsabile, isola la macchina e consegna al vostro team un piano di ripristino redatto dall'IA.
Progettato per MSP e MSSP
Una piattaforma, molti clienti, confini netti.
Gestite ogni cliente da un unico punto senza confonderli: ogni organizzazione mantiene i propri dati, le proprie regole e il proprio brand, mentre i vostri standard si propagano dall'alto verso il basso.
Organizzazioni padre e figlie con onboarding delegato
Impostazioni, incluso il tribunale IA, ereditate lungo l'albero
Un database condiviso o dedicato per ogni cliente
Logo e colori di ogni cliente sulla sua pagina di accesso, sui portali e nelle e-mail
La vostra organizzazione
Cliente A
Cliente B
Cliente C
Come costruiamo
Quattro regole su cui non transigiamo.
Le affermazioni seguono il codice
Se il codice non lo fa, questo sito non lo dice. Quando qualcosa è nella roadmap, lo chiamiamo roadmap.
L'IA discute, le persone decidono
I modelli si sottopongono a vicenda a esame incrociato, una persona risolve ciò che loro non riescono a risolvere e, in caso di parità, prevale l'azione più sicura.
Nel dubbio, si nega
Quando un controllo non può essere completato, la risposta è no. Le disinstallazioni non firmate vengono rifiutate e l'IA si mette in pausa al raggiungimento del tetto di budget.
La vostra finestra, le vostre regole
Le patch vengono eseguite nella finestra che avete approvato. L'autonomia si ferma al tetto che avete stabilito.
Risk Assessment
Scoprite a che punto siete, e quanta strada resta da fare.
Un unico questionario per ISO 27001, NIST CSF, CIS Controls e OWASP SAMM. Maturità per dominio, dichiarata e validata a confronto, e un piano d'azione con responsabili e scadenze.