<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Warstwa7 — Sophos w praktyce — technicznie, bez marketingu</title><description>Techniczny serwis o architekturze i konfiguracji rozwiązań Sophos w środowiskach produkcyjnych. Artykuły pisane przez praktyka dla administratorów IT.</description><link>https://warstwa7.pl/</link><language>pl-pl</language><item><title>72 godziny ataku: anatomia incydentu i warstwowa obrona</title><link>https://warstwa7.pl/artykuly/72-godziny-ataku/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/72-godziny-ataku/</guid><description>Od phishingu do ransomware mija zwykle około trzech dni. Prześledźmy ten proces krok po kroku — i pokażmy punkty, w których warstwowy system bezpieczeństwa urywa łańcuch.</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate><category>Inne / Architektura ogólna</category><category>mitre-attack</category><category>ransomware</category><category>incident-response</category><category>cyber-defense</category><category>itdr</category></item><item><title>Sophos EDR: od detekcji do reakcji w jednej konsoli</title><link>https://warstwa7.pl/artykuly/endpoint-edr-od-detekcji-do-reakcji/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/endpoint-edr-od-detekcji-do-reakcji/</guid><description>Zablokowane zagrożenie to dobra wiadomość i niepełna informacja. EDR odpowiada na pytania, które zaczynają się dokładnie tam, gdzie kończy się praca warstwy ochronnej.</description><pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>edr</category><category>xdr</category><category>mdr</category><category>threat-hunting</category></item><item><title>Gdy atak już trwa: obrona adaptacyjna i Security Heartbeat</title><link>https://warstwa7.pl/artykuly/endpoint-obrona-adaptacyjna/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/endpoint-obrona-adaptacyjna/</guid><description>Automat da się przewidzieć. Operator działający ręcznie dostosuje się do przeszkody. Odpowiedzią jest ochrona, która sama zmienia zasady na hoście w chwili, gdy rozpozna aktywnego napastnika.</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>adaptive-attack-protection</category><category>synchronized-security</category><category>incident-response</category></item><item><title>Mniej dróg wejścia: redukcja powierzchni ataku na endpoincie</title><link>https://warstwa7.pl/artykuly/endpoint-redukcja-powierzchni-ataku/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/endpoint-redukcja-powierzchni-ataku/</guid><description>Sześć kontroli w jednym agencie, dwie funkcje, które łatwo pomylić, i problem shadow AI, który w większości organizacji już istnieje — tylko nikt go jeszcze nie zmierzył.</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>attack-surface</category><category>web-control</category><category>dlp</category><category>shadow-ai</category></item><item><title>Ransomware bez sygnatury: jak działa CryptoGuard</title><link>https://warstwa7.pl/artykuly/endpoint-cryptoguard-ransomware-bez-sygnatury/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/endpoint-cryptoguard-ransomware-bez-sygnatury/</guid><description>Rozpoznawanie narzędzia wymaga wcześniejszej wiedzy o zagrożeniu. Rozpoznawanie szyfrowania — nie. Ta różnica decyduje między innymi o tym, czy ochrona obejmuje ataki prowadzone z urządzeń, których w ogóle nie widzisz.</description><pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>cryptoguard</category><category>ransomware</category><category>remote-ransomware</category><category>tamper-protection</category></item><item><title>Sophos Endpoint: co blokuje, zanim padnie pierwszy alert</title><link>https://warstwa7.pl/artykuly/endpoint-prewencja-przed-alertem/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/endpoint-prewencja-przed-alertem/</guid><description>Prewencja jest niewidoczna — jeśli zadziała, nie ma czego oglądać. Warto jednak wiedzieć, z czego się składa, bo to ona decyduje, ile spraw w ogóle trafi później do analizy.</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>prevention</category><category>exploit-prevention</category><category>deep-learning</category></item><item><title>Synchronizacja czasu a analiza incydentu: osiem minut zmienia całą historię</title><link>https://warstwa7.pl/artykuly/synchronizacja-czasu-ntp-analiza-incydentu/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/synchronizacja-czasu-ntp-analiza-incydentu/</guid><description>Synchronizacja czasu w infrastrukturze IT to nie kosmetyka konfiguracji, tylko fundament analizy incydentu. Ile rozbieżności czasu wolno mieć, jak szybko ucieka zegar bez NTP i jak wdrożyć hierarchię NTP, która przetrwa audyt.</description><pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate><category>Inne / Architektura ogólna</category><category>ntp</category><category>incident-response</category><category>siem</category><category>forensics</category></item><item><title>Masz Sophos XGS? Te funkcje łatwo przeoczyć, choć mogą już być częścią Twojej architektury</title><link>https://warstwa7.pl/artykuly/xgs-funkcje-latwe-do-przeoczenia/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/xgs-funkcje-latwe-do-przeoczenia/</guid><description>Najdroższa funkcja to nie ta, która kosztuje najwięcej. To ta, którą organizacja już ma w architekturze — ale nigdy nie sprawdziła, czy rozwiązuje jej realny problem.</description><pubDate>Fri, 11 Sep 2026 00:00:00 GMT</pubDate><category>Sophos XGS Firewall</category><category>waf</category><category>email-security</category><category>firewall-health-check</category><category>siem</category></item><item><title>Gdy firewall wie, że endpoint jest zagrożony. Jak XGS uczestniczy w aktywnej reakcji</title><link>https://warstwa7.pl/artykuly/xgs-aktywna-reakcja/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/xgs-aktywna-reakcja/</guid><description>Firewall nie musi czekać, aż sam rozpozna atak w pakietach. Jeśli endpoint, NDR, MDR albo threat intelligence dostarczą wiarygodny sygnał, XGS może wykorzystać go jako kontekst do reakcji na poziomie sieci.</description><pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate><category>Sophos XGS Firewall</category><category>synchronized-security</category><category>active-threat-response</category><category>ndr</category><category>mdr</category></item><item><title>VPN to tylko początek. Jak Sophos XGS łączy użytkowników, oddziały i aplikacje</title><link>https://warstwa7.pl/artykuly/xgs-vpn-ztna-sd-wan/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/xgs-vpn-ztna-sd-wan/</guid><description>Bezpieczna sieć to nie tylko filtrowanie ruchu do Internetu. To również sposób, w jaki użytkownicy zdalni, oddziały i aplikacje uzyskują dostęp do zasobów — i jak organizacja zachowuje kontrolę, gdy zmienia się łącze albo model pracy.</description><pubDate>Wed, 09 Sep 2026 00:00:00 GMT</pubDate><category>Sophos XGS Firewall</category><category>vpn</category><category>ztna</category><category>sd-wan</category><category>high-availability</category></item><item><title>Co dzieje się z pakietem po przejściu reguły? Jak Sophos XGS chroni ruch warstwa po warstwie</title><link>https://warstwa7.pl/artykuly/xgs-ochrona-ruchu-warstwa-po-warstwie/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/xgs-ochrona-ruchu-warstwa-po-warstwie/</guid><description>Nowoczesny firewall nie odpowiada tylko na pytanie „czy połączenie jest dozwolone?”. Musi też ocenić, co jest w środku, jaka aplikacja to generuje i czy sam wzorzec komunikacji nie wygląda podejrzanie.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>Sophos XGS Firewall</category><category>network-security</category><category>tls-inspection</category><category>ips</category><category>ndr</category></item><item><title>Sophos XGS – znacznie więcej niż firewall. Co naprawdę może robić w firmowej sieci?</title><link>https://warstwa7.pl/artykuly/xgs-wiecej-niz-firewall/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/xgs-wiecej-niz-firewall/</guid><description>Firewall, NAT i VPN to zwykle pierwsze skojarzenie. Tymczasem ten sam punkt sieci może pełnić kilka ról bezpieczeństwa jednocześnie — łącznie z egzekwowaniem decyzji, które zapadły gdzie indziej.</description><pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate><category>Sophos XGS Firewall</category><category>network-security</category><category>cyber-defense</category><category>active-threat-response</category></item><item><title>Od zgodności regulacyjnej do skoordynowanej cyberobrony</title><link>https://warstwa7.pl/artykuly/od-zgodnosci-regulacyjnej-do-cyberobrony/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/od-zgodnosci-regulacyjnej-do-cyberobrony/</guid><description>Jak otwarta architektura Sophos Cybersecurity Defense System wspiera organizacje w realizacji wymagań NIS2 i polskiej ustawy o KSC.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Inne / Architektura ogólna</category><category>nis2</category><category>ksc</category><category>compliance</category><category>cyber-defense</category><category>mdr</category></item><item><title>CryptoGuard – ransomware może być nieznany. Szyfrowanie już nie.</title><link>https://warstwa7.pl/artykuly/cryptoguard-szyfrowanie-nie-jest-nieznane/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/cryptoguard-szyfrowanie-nie-jest-nieznane/</guid><description>Moje spostrzeżenia o jednym z mniej widocznych mechanizmów Sophos Endpoint Protection: jak CryptoGuard rozpoznaje szyfrowanie zamiast konkretnego ransomware.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>cryptoguard</category><category>ransomware</category><category>remote-ransomware</category><category>tamper-protection</category></item><item><title>Od ochrony punktowej do Cyber Defense – jak zbudować spójny system cyberbezpieczeństwa</title><link>https://warstwa7.pl/artykuly/od-ochrony-punktowej-do-cyber-defense/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/od-ochrony-punktowej-do-cyber-defense/</guid><description>Moje spojrzenie na to, dlaczego kolejny produkt security nie zawsze oznacza większe bezpieczeństwo — i jak przejść od zbioru narzędzi do spójnego systemu Cyber Defense.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>Inne / Architektura ogólna</category><category>cyber-defense</category><category>xdr</category><category>siem</category><category>mdr</category><category>sophos-fusion</category></item><item><title>Zanim ransomware uderzy, ktoś najpierw próbuje wyłączyć ochronę</title><link>https://warstwa7.pl/artykuly/tamper-protection-sophos-endpoint/</link><guid isPermaLink="true">https://warstwa7.pl/artykuly/tamper-protection-sophos-endpoint/</guid><description>Moje spostrzeżenia o Tamper Protection w Sophos Endpoint Protection: dlaczego celem ataku coraz częściej jest sama ochrona i jak ten mechanizm zatrzymał realny atak.</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>Sophos Endpoint</category><category>tamper-protection</category><category>ransomware</category><category>byovd</category><category>incident-response</category></item></channel></rss>