Najnowsza decyzja amerykańskiej agencji CISA o wpisaniu luki w oprogramowaniu Ivanti Endpoint Manager (EPM) na listę aktywnie wykorzystywanych błędów (KEV) to coś więcej niż rutynowe ostrzeżenie. To sygnał, że narzędzia służące do ochrony infrastruktury same stają się najsłabszym ogniwem.
Luka sklasyfikowana jako CVE-2026-1603 pozwala napastnikom na przejęcie poświadczeń bez jakiejkolwiek interakcji ze strony użytkownika. W świecie, gdzie zarządzanie flotą urządzeń — od laptopów z macOS po systemy IoT — opiera się na centralizacji, taki błąd uderza w samo serce zaufania do architektury bezpieczeństwa. Choć Ivanti deklaruje brak wiedzy o poszkodowanych klientach przed upublicznieniem błędu, interwencja CISA sugeruje, że realne ryzyko w ekosystemie jest już faktem.
Kluczowym wyzwaniem nie jest sam fakt istnienia błędu, lecz powtarzalność incydentów. To kolejny raz w ciągu ostatnich osiemnastu miesięcy, gdy rozwiązania EPM od Ivanti trafiają pod przymusowy nadzór. Taka sekwencja zdarzeń wymusza na działach IT odejście od reaktywnego łatania dziur na rzecz głębszej weryfikacji dostawców. Zmuszenie agencji federalnych do naprawy systemów w rygorystycznym, trzytygodniowym terminie (do 23 marca) wyznacza nowy standard tempa prac dla sektora prywatnego, który często operuje w znacznie wolniejszym cyklu aktualizacji.
Sytuacja rzuca światło na szerszy problem widoczności zasobów. Dane z platformy Shadowserver wskazują na setki instancji EPM wystawionych bezpośrednio na internet, głównie w Ameryce Północnej. Każdy dzień zwłoki w implementacji poprawki Ivanti EPM 2024 SU5 to otwarte zaproszenie dla grup przestępczych wyspecjalizowanych w kradzieży tożsamości.
Wyobraź sobie, że codziennie rano zaczynasz pracę od 10 minut czekania, aż komputer przestanie „mielić”. Potem Outlook ładuje się kolejne dwie minuty, a wideokonferencja z klientem przerywa, bo VPN się zapycha. Niby nikt tego nie zgłasza, ale wszyscy to czują. I niestety – to kosztuje Twoją firmę więcej, niż myślisz.
Czas, frustracja i brak płynności w pracy przekładają się na spadek efektywności, zadowolenia z pracy i w dłuższej perspektywie – na rotację kadry. A przecież to właśnie zaangażowanie i komfort pracowników są dziś jednym z najważniejszych czynników sukcesu organizacji.
Digital Employee Experience (DEX) to nie fanaberia. To strategia na lepszy biznes.
Podczas webinarium „Zrozumieć użytkownika – Ivanti Neurons jako fundament Digital Experience”, eksperci z Advatech i Ivanti pokażą, jak podejście DEX pomaga firmom:
Wychwytywać problemy zanim ktokolwiek je zgłosi
Zautomatyzować ich naprawę bez angażowania pracownika
Zyskać realny obraz cyfrowego środowiska pracy – z perspektywy ludzi, nie tylko systemów
Zadowolony pracownik = mniej ticketów, mniej rotacji, więcej wyników
Dobrze działające narzędzia i szybka reakcja IT to nie tylko technikalia. To komfort pracy, mniej irytacji i więcej czasu na realizację zadań. Pracownik, który czuje, że IT działa dla niego – nie przeciwko niemu – rzadziej myśli o zmianie pracy, częściej się angażuje i szybciej reaguje na zmiany technologiczne.
Przykład? W jednej z firm, która wdrożyła podejście DEX, czas potrzebny na onboarding nowego pracownika skrócił się o 40%. Bo wszystko „po prostu działało” od pierwszego dnia.
DEX to nowy język IT – język ludzi, a nie systemów
Zapraszamy na spotkanie, podczas którego pokażemy, jak Ivanti Neurons pomaga wprowadzać IT na nowy poziom – gdzie liczy się nie tylko uptime, ale i realne doświadczenie użytkownika końcowego. To sposób, by IT było nie tylko operacyjne, ale strategiczne.
„Z doświadczenia wiem, że nawet najlepiej działające systemy IT nie gwarantują zadowolenia pracowników – jeśli nie patrzymy na to, jak naprawdę korzystają z narzędzi. Digital Experience to podejście, które pozwala nam zrozumieć codzienne wyzwania użytkowników, zanim staną się problemem biznesowym. A efekty? Mniejsza rotacja, większa produktywność i zespół, który chce pracować na tym, co mu dostarczamy. To dziś nie tylko przewaga IT, ale zysk dla całej organizacji.” – mówi Jacek Konaszczuk, Kierownik Działu ESM, Advatech
Zmiana paradygmatu: IT jako broker doświadczeń
Wnioski z pomiaru DEX mogą (i powinny) zasilać nie tylko IT Operations, ale również zespoły ds. adopcji technologii, planowania zasobów, bezpieczeństwa i digital workplace. Nowy model zakłada, że IT nie zarządza już wyłącznie infrastrukturą, lecz dostarcza spójne, mierzalne środowisko pracy cyfrowej, reagując nie tylko na awarie, ale na zmiany jakości użytkowania systemów w czasie rzeczywistym.
W kontekście pracy hybrydowej i coraz bardziej rozproszonej infrastruktury (cloud-first, endpointy BYOD, aplikacje SaaS), klasyczne podejście do SLA przestaje być wystarczające. DEX wprowadza nowy poziom metryk – UX-level telemetry – który może być używany zarówno do oceny, jak i do przewidywania efektów transformacji technologicznej.
Webinarium skierowane jest do:
liderów IT i CIO zainteresowanych ewolucją funkcji IT w organizacji,
architektów odpowiedzialnych za środowiska użytkownika końcowego (UEM, Digital Workplace),
ekspertów ds. transformacji cyfrowej i automatyzacji procesów.
Wydarzenie nie jest prezentacją narzędzia w sensie klasycznego demo, lecz analizą podejścia i wymagań, jakie stoją dziś przed IT, które chce dostarczać wartość wykraczającą poza utrzymanie infrastruktury.
Zarejestruj sięna webinar „Zrozumieć użytkownika – Ivanti Neurons jako fundament Digital Experience”
Firma GreyNoise, specjalizująca się w analizie ruchu sieciowego, odnotowała gwałtowny wzrost liczby skanów systemów VPN firmy Ivanti. To niepokojący sygnał, zwłaszcza w kontekście niedawnych wydarzeń związanych z bezpieczeństwem tego producenta. Dla organizacji korzystających z rozwiązań Ivanti Connect Secure i Pulse Secure oznacza to konieczność pilnego przeglądu zabezpieczeń i wzmożonej czujności.
GreyNoise raportuje, że 18 kwietnia zaobserwowano ponad dziewięć razy więcej prób połączeń z systemami Ivanti niż zwykle. Do skanowania użyto ponad 230 unikalnych adresów IP — normalnie jest ich mniej niż 30 dziennie. W skali ostatnich 90 dni zaangażowanych było aż 1 004 adresy IP, a najczęściej celem były firmy ze Stanów Zjednoczonych, Wielkiej Brytanii i Niemiec.
Co istotne, obecnie nie zidentyfikowano żadnych nowych luk bezpieczeństwa (CVE) związanych bezpośrednio z tą falą skanowań. Jednak analitycy GreyNoise przypominają, że podobne wzorce aktywności w przeszłości zwiastowały pojawienie się nieznanych wcześniej podatności. Tym samym istnieje realna obawa, że mamy do czynienia z przygotowaniem gruntu pod przyszłe ataki.
Historia, która się powtarza
Systemy Ivanti Connect Secure nie mają łatwej historii, jeśli chodzi o bezpieczeństwo. Na początku 2024 roku firma zmagała się z serią poważnych incydentów, w wyniku których cyberprzestępcy uzyskali dostęp do licznych sieci korporacyjnych. Fala krytyki, jaka wtedy spadła na producenta, dotyczyła nie tylko samych luk, ale także opóźnień w dostarczaniu poprawek bezpieczeństwa.
Choć Ivanti zapewniało, że wyciągnęło wnioski i usprawniło swoje procesy bezpieczeństwa, najnowsze sygnały wskazują, że ryzyko wciąż jest wysokie. Użytkownicy muszą liczyć się z możliwością, że ponownie pojawią się exploity wykorzystujące niezałatane słabości systemu.
Co to oznacza dla rynku?
Obserwowana aktywność jest istotnym sygnałem ostrzegawczym nie tylko dla klientów Ivanti, ale też dla całego rynku VPN i zdalnego dostępu. Ostatnie miesiące wyraźnie pokazały, że infrastruktura zdalna pozostaje jednym z ulubionych celów cyberataków, a każdy sygnał zwiastujący możliwe zagrożenie powinien być traktowany bardzo poważnie.
Organizacje powinny zatem nie tylko stosować się do podstawowych zaleceń — takich jak aktualizacje oprogramowania, monitorowanie logów czy blokowanie podejrzanych adresów IP — ale też rozważyć dodatkowe warstwy ochrony, jak segmentacja sieci czy wdrażanie rozwiązań typu zero-trust.
Wzmożona eksploracja systemów Ivanti Connect Secure przypomina, że w cyberbezpieczeństwie nie ma miejsca na samozadowolenie. Nawet firmy deklarujące poprawę procesów muszą zmagać się z reputacją i skutkami wcześniejszych błędów. W przypadku Ivanti rynek nie wybaczy kolejnej poważnej wpadki — zarówno klienci, jak i partnerzy biznesowi będą znacznie mniej skłonni do zaufania.
10 kwietnia 2025 roku w Łodzi odbyło się NextGen IT Operations Forum – wydarzenie organizowane przez Advatech, dedykowane menedżerom i specjalistom IT, którzy na co dzień mierzą się z rosnącą złożonością środowisk technologicznych.
Blisko 200 uczestników — w tym 90 obecnych na miejscu i 100 online — wzięło udział w wydarzeniu, by nie tylko śledzić najnowsze trendy w zarządzaniu IT, ale przede wszystkim poznać konkretne case studies z wdrożeń w dużych organizacjach. Od optymalizacji zarządzania usługami IT, przez zaawansowane modele asset management, aż po wdrażanie bezpiecznych, lokalnych modeli AI – agendę zdominowały realne przykłady i technologie, które dziś redefiniują sposób zarządzania środowiskiem IT.
NextGen IT Operations Forum – partnerzy i organizatorzy
Za organizację NextGen IT Operations Forum odpowiadał Advatech – integrator od lat specjalizujący się w dostarczaniu rozwiązań do zarządzania środowiskami IT w sektorze średnich i dużych przedsiębiorstw. Wydarzenie nie miało charakteru marketingowego roadshow – było zaprojektowane jako ekspercka platforma wymiany wiedzy między praktykami, dla których zarządzanie operacjami IT to codzienność.
Wysoką wartość merytoryczną wydarzenia zapewnili strategiczni partnerzy technologiczni:
Ivanti – dostawca kompleksowej platformy ITSM, UEM i cyberbezpieczeństwa,
Matrix42 – specjalista od zarządzania usługami i zasobami IT, budujący platformy ESM i UEM oparte na elastycznej architekturze.
Device42 – lider w dziedzinie automatycznego odkrywania zasobów, mapowania zależności aplikacji i budowania aktualnych CMDB,
Flexera – globalny lider w obszarze Software Asset Management i FinOps,
Arrow ECS – wiodący dystrybutor rozwiązań IT.
Nowa konferencja Advatech – więcej niż teoria
Wydarzenie otworzyli przedstawiciele Advatech: Norbert Tokłowicz – Dyrektor Rozwoju, Marketingu i HR oraz Jacek Konaszczuk – Kierownik Działu ESM, którzy od pierwszych minut nadali konferencji ton praktycznego podejścia i partnerskiej współpracy. Podkreślili znaczenie synergii między technologią a biznesem w skutecznym zarządzaniu operacjami IT. Podczas otwarcia wyraźnie wybrzmiało również przesłanie, że kluczowym celem konferencji jest pokazanie realnych efektów wdrożeń — nie wizji, nie obietnic, ale konkretnych rezultatów, które liderzy IT mogą wdrożyć w swoich organizacjach. Uczestników zachęcano do aktywnej dyskusji, zadawania pytań i wykorzystania konferencji jako przestrzeni do wymiany doświadczeń z innymi praktykami rynku.
Jacek Konaszczuk
Sesję merytoryczną otworzył Bartłomiej Cholewa, Territory Manager, Ivanti, który od kilkunastu lat związany jest z rynkiem ITSM i ITAM w Polsce. Pokazał, jak systemy ITSM i ITAM ewoluują — od prostych narzędzi ticketowych do rozbudowanych platform wspierających automatyzację, bezpieczeństwo i biznesową decyzyjność. Zwrócił szczególną uwagę na znaczenie pełnej widoczności zasobów, skutecznego zarządzania cyklem życia urządzeń oraz budowania procesów zgodnych z najlepszymi praktykami ITIL. Prezentacja podkreśliła też rosnącą wagę Digital Employee Experience (DEX) w strategiach IT oraz konieczność integracji systemów zarządzania urządzeniami końcowymi z platformami ITSM. Bartłomiej Cholewa pokazał, że skuteczna automatyzacja i standaryzacja procesów nie jest już opcją — to dziś kluczowy element wzrostu produktywności i bezpieczeństwa w środowiskach IT.
Bartłomiej Cholewa
Jednym z najbardziej dynamicznych wystąpień konferencji była rozmowa Piotra Romana, Kierownika Działu IT, DPD Polska, oraz Bartłomieja Cholewy z Ivanti, dotycząca rekordowo szybkiego wdrożenia systemu Unified Endpoint Management w DPD. W ciągu zaledwie kilku miesięcy udało się wprowadzić zarządzanie ponad 20 tysiącami urządzeń mobilnych i stacjonarnych, kluczowych dla codziennego funkcjonowania firmy. Prelegenci zwrócili uwagę, że sukces projektu był możliwy dzięki ścisłej współpracy pomiędzy klientem, integratorem i producentem technologii, a także dzięki świadomemu wyborowi rozwiązania chmurowego, które zminimalizowało nakład pracy administracyjnej. DPD, jako jedna z największych firm logistycznych w Polsce, postawiła na stabilność, skalowalność i szybkie wdrażanie aktualizacji — elementy, które zapewniły ciągłość operacji w gwałtownie rosnącym środowisku biznesowym.
Magdalena Jurkiewicz, IT Services & Systems Manager w Tokai Cobex, oraz Michał Żyła, Kierownik ds. kluczowych klientów, Advatech, przedstawili inspirującą prezentację o odwadze w zmianie i skutecznej transformacji IT w organizacji przemysłowej. Tokai Cobex, globalny producent elektrod i katod, zmierzył się z ograniczeniami przestarzałego systemu ITSM, decydując się na wdrożenie nowoczesnej, skalowalnej platformy, która wsparła nie tylko działy IT, ale też inżynierię, marketing i dział konstrukcyjny. Prelegenci podkreślili, że kluczem do sukcesu było nie tylko wybranie elastycznego narzędzia Ivanti, ale także odpowiednie przygotowanie organizacji — zmiana kultury pracy, aktywne zaangażowanie użytkowników i wsparcie zarządu. Dzięki temu Tokai Cobex znacząco poprawił jakość usług IT, automatyzował procesy i otworzył nowe możliwości dla dalszego rozwoju, traktując ITSM jako strategiczny element wspierający przyszłość firmy. Ich projekt, jak zauważono na zakończenie, wciąż trwa — stając się przykładem ciągłej ewolucji i rosnącego znaczenia IT w przemyśle ciężkim.
Magdalena Jurkiewicz i Michał Żyła
W drugiej części wydarzenia zespół Matrix42 – w składzie Marcin Strzałkowski, Country Manager, Krzysztof Janasz, Support & Presales Specialist i Ewa Karczmarczuk, Sales Manager – zaprezentował nowoczesne podejście do automatyzacji zarządzania IT oraz bezpieczeństwa informacji. W sesji, poprzedzonej głosowaniem uczestników, prelegenci pokazali, jak platforma Matrix42 umożliwia kompleksowe zarządzanie usługami ITSM, zasobami ITAM, procesami HR, bezpieczeństwem danych oraz tożsamością użytkowników. Szczególny nacisk położono na automatyzację workflowów, zarządzanie ryzykiem w świetle wymagań NIS2 i DORA, optymalizację kosztów licencji dzięki zaawansowanemu Software Asset Management, a także integrację technologii AI w obsłudze zgłoszeń serwisowych.
W sesji zamykającej prezentację Matrix42, Ewa Karczmarczuk i Krzysztof Janasz opowiedzieli o roli sztucznej inteligencji w nowoczesnym zarządzaniu usługami IT. Skupili się na praktycznym wykorzystaniu modeli językowych dostosowanych do języka polskiego, takich jak PLLuM, oraz na realnych efektach wdrożeń, m.in. 30-procentowym skróceniu czasu obsługi zgłoszeń. Ewa przedstawiła kluczowe założenie: skuteczne wdrożenie AI nie zaczyna się od wyboru technologii, ale od zrozumienia potrzeb biznesowych. Następnie Krzysztof pokazał w działaniu dwa produkty – AI Knowledge i AI Actions – które wspierają zarówno użytkowników końcowych, jak i konsultantów service desk, automatyzując wyszukiwanie wiedzy i przyspieszając obsługę ticketów.
Podczas prelekcji Mariusz Maniak, Architekt Systemów ITSM z Advatech oraz Adam Dubiela, ITSM Manager w Eltel Networks , zaprezentowali praktyczne spojrzenie na wykorzystanie platformy Matrix42 w zarządzaniu usługami IT i procesami biznesowymi. Panowie przybliżyli skalę działania Eltel, obsługującego ponad 200 tys. zgłoszeń rocznie w siedmiu krajach, oraz podkreślili rolę Matrix42 jako kluczowego systemu nie tylko dla IT, ale także dla HR, finansów czy bezpieczeństwa. Ponadto, opowiedzieli oni o wyzwaniach związanych z wdrażaniem rozwiązań w międzynarodowym środowisku, integracjach z zewnętrznymi systemami i budowie zaawansowanych workflowów.
Mariusz Maniak, Adam Dubiela
Podczas swojej prelekcji Rafe Pfitzman – Director of Strategic Alliances, Device42 i Andy Roberts – Solutions Architekt EMEA, Device42 pokazali, jak zaawansowane narzędzia automatycznego wykrywania elementów infrastruktury i mapowania zależności aplikacji mogą wynieść zarządzanie usługami i operacjami IT na nowy poziom. Rafe wyjaśnił, dlaczego organizacje, stojąc w obliczu rosnącej złożoności środowisk IT oraz wymagań w zakresie bezpieczeństwa i zgodności, potrzebują pełnej, aktualnej widoczności swoich zasobów. Andy zaprezentował demo Device42, ukazując m.in. integrację z systemami ITSM, analizę zależności aplikacji oraz możliwości automatycznego audytu i optymalizacji środowisk on-premises i chmurowych.
Andy Roberts, Rafe Pfitzman
W kolejnej części wydarzenia, Jacek Konaszczuk z Advatech i Rafe Pfitzman z Device42 poruszyli kluczowe kwestie związane z rosnącymi wymaganiami wobec zarządzania infrastrukturą IT. Rafe podkreślił, że największe korzyści z zaawansowanego odkrywania i mapowania zależności osiągają organizacje o wysokich wymaganiach bezpieczeństwa, takie jak banki, sektor przemysłowy czy firmy zarządzające skomplikowaną, często starszą infrastrukturą. W końcowej części dyskusji Rafe wskazał najnowsze trendy: rosnące znaczenie bezpieczeństwa i zgodności (np. NIS2, DORA), zarządzanie certyfikatami SSL oraz presję na optymalizację kosztów ITSM bez utraty funkcjonalności — wyzwania, które są dziś aktualne zarówno globalnie, jak i na polskim rynku.
Podczas finałowego bloku konferencji Tomasz Morawski, EMEA Solutions Consultant, Flexera i Michiel Bouma, Alliance Manager EMEA, Flexera opowiedzieli o wyzwaniach i trendach w zarządzaniu zasobami IT. Prelegenci pokazali, jak rosnące znaczenie chmury, aplikacji SaaS oraz FinOps redefiniuje obszar IT asset managementu. Michiel wyjaśnił, że po przejęciu Snow Software Flexera nadal intensywnie rozwija obie linie produktów, a Tomasz w obrazowy sposób przedstawił trzy filary skutecznego ITAM-u: pełną widoczność zasobów, zgodność licencyjną oraz strategiczne planowanie w kontekście przyszłości. Omówili także nowe zagrożenia, takie jak niekontrolowane wydatki na aplikacje SaaS (tzw. SaaS sprawl) i ryzyka związane z shadow IT. Szczególną uwagę zwrócono na korzyści z wdrażania jednej, zintegrowanej platformy do zarządzania wszystkimi rodzajami zasobów – od infrastruktury on-premise, przez SaaS, po środowiska chmurowe – oraz na rosnącą rolę automatyzacji i sztucznej inteligencji w optymalizacji tych procesów.
Michiel Bouma, Tomasz Morawski
W trakcie prezentacji Jacek Chwalisz, SAM Project Manager z Advatech, opowiedział o wdrożeniu systemu Software Asset Management w firmie Aquanet, podkreślając, jak kluczowe było przejście od ręcznego zarządzania w Excelu do profesjonalnego, zintegrowanego narzędzia klasy Snow Software. Jacek przedstawił historię wieloletniej współpracy z Aquanetem, zwracając uwagę na ich wysoki poziom technologicznego zaawansowania oraz strategiczne znaczenie infrastruktury wodociągowej. Omówił również, jak wdrożenie systemu SAM pozwoliło na pełną widoczność zasobów IT, poprawę jakości danych i usprawnienie procesów decyzyjnych.
Wniosek? IT nie jest już dodatkiem
Konferencja pokazała, że rola działów IT dynamicznie ewoluuje — z funkcji wsparcia technicznego w stronę strategicznego partnera biznesu. Kluczowe stały się pełna widoczność infrastruktury, automatyzacja zarządzania zasobami i usługami oraz skuteczna ochrona danych w środowiskach on-premises, chmurowych i SaaS. Narzędzia takie jak Device42, Matrix42, Flexera czy Ivanti pomagają nie tylko optymalizować wykorzystanie zasobów, ale także budować odporność na zagrożenia, m.in. poprzez zaawansowane zarządzanie dostępem i mapowanie zależności aplikacji. Jednocześnie bezpieczeństwo, ITSM i ITAM coraz silniej się przenikają, a skuteczna kontrola nad środowiskiem SaaS staje się krytycznym elementem zdrowych finansów IT.
Rosnąca presja na optymalizację kosztów i skalowalność usług wymusza zacieśnianie współpracy ITAM/SAM z FinOps. Coraz ważniejsze staje się centralizowanie danych o zasobach IT i zarządzanie nimi z jednej platformy obejmującej asset management, service management, cloud optimization i bezpieczeństwo. Trendy takie jak lokalne modele AI, jak PLLuM, czy świadome zarządzanie subskrypcjami SaaS wyznaczają kierunek, w którym będą podążać dojrzałe organizacje IT w nadchodzącej dekadzie.
Pionierska konferencja będzie miała swoje kontynuacje – Advatech zapowiedział kolejne edycje tego eksperckiego wydarzenia.
Technologia stała się nieodłącznym elementem każdej organizacji. Szybka transformacja cyfrowa, złożoność systemów IT, zależność od chmury i optymalizacja kosztów to wyzwania, które stoją przed liderami IT. Jak zatem efektywnie zarządzać operacjami IT, racjonalizować wykorzystanie zasobów i rozszerzyć automatyzację?
Odpowiedzi na te pytania znajdziesz na NextGen IT Operations Forum 2025, organizowanym przez Advatech. To wydarzenie, które zgromadzi menedżerów i specjalistów ds. operacji IT, innowacji i automatyzacji, którego celem jest stworzenie przestrzeni do wymiany doświadczeń, dyskusji o kluczowych wyzwaniach i prezentacji skutecznych strategii zarządzania infrastrukturą IT.
Podczas forum spotkasz ekspertów i liderów branży, którzy podzielą się praktycznymi studiami przypadków, omówią najnowsze trendy i zaprezentują innowacyjne rozwiązania w obszarach ITSM, ITAM, SAM i UEM. To doskonała okazja, aby zdobyć wiedzę, która przyniesie realne korzyści w codziennym zarządzaniu IT.
Dlaczego warto wziąć udział?
Praktyczne studia przypadków: Zobacz, jak duże organizacje wdrażają i transformują procesy IT.
Dyskusje z liderami branży: Poznaj najnowsze strategie i technologie usprawniające operacje IT.
Networking: Nawiąż cenne kontakty biznesowe i wymieniaj się doświadczeniami.
Kogo spotkasz na wydarzeniu?
NextGen IT Operations Forum 2025 to miejsce dla menedżerów IT, dyrektorów technologicznych, specjalistów ds. operacji IT i transformacji cyfrowej. NextGen IT Operations Forum to doskonałe miejsce na rozeznanie rynku i zasięgnięcie opinii menedżerów, którzy już wdrożyli nowoczesne rozwiazania usprawniające operacje w swoich organizacjach. Jeśli automatyzacja procesów, zarządzanie zasobami IT, ITSM, ITAM, SAM, UEM i CMDB są istotne w Twojej organizacji, to wydarzenie jest dla Ciebie.
Rejestracja na wydarzenie została zamknięta, ale wciąż możesz dołączyć online.
Zarezerwuj swój udział i dołącz do liderów branży IT.
Nie przegap okazji do zdobycia wiedzy, wymiany doświadczeń i nawiązania cennych kontaktów w świecie IT. NextGen IT Operations Forum 2025 odbędzie się 10 kwietnia 2025, w godzinach od 10.00 – 19.00 Link do rejestracji i agenda
Sztuczna inteligencja i jej rola w biznesie były wiodącym tematem zakończonej 29 listopada 2024 r. XIX edycji Advatech Forum. Od lat jest to jedno z najważniejszych wydarzeń, gdzie uczestnicy nie tylko mogą wymienić się doświadczeniami, ale także poznać najnowsze i najważniejsze trendy w rozwoju technologii informatycznych. Tym razem w warszawskim hotelu Arche zebrało się ponad 300 przedstawicieli działów IT z praktycznie wszystkich branż polskiej gospodarki oraz wielu partnerów technologicznych światowych dostawców technologii.
Uroczystą galę otworzył Jacek Szubert, Założyciel i Prezes zarządu firmy Advatech, witając jednocześnie zgromadzonych gości. Pierwszą konferencyjną część poprowadził Dyrektor rozwoju, marketingu i HR, Norbert Tokłowicz, który przeprowadził bardzo interesujące rozmowy o rozwoju sztucznej inteligencji i jej praktycznych zastosowaniach w biznesie z przedstawicielami światowych potentatów IT.
Jacek Szubert, Prezes zarządu, Advatech / źródło: AdvatechNorbert Tokłowicz, Dyrektor rozwoju, marketingu i HR, Advatech / źródło: Advatech
Prezes zarządu Dell Technologies, Dariusz Piotrowski, zaprezentował pogląd, że obserwowany gwałtowny rozwój AI to już nie kolejny przełom czy zmiana w technologii, ale autentyczna rewolucja – AI przestało być tylko narzędziem. W dobrze zdefiniowanych rozwiązaniach branżowych z obszaru produkcji, automatyzacji czy Predictive Analytics, Dell intensywnie wdraża nowe funkcjonalności AI. Moduł Vision Matching, wspierany sztuczną inteligencją, na bieżąco monitoruje produkcję gniazdową tak, aby na jak najwcześniejszym etapie produkcji wykryć ewentualne braki. AI sprawdza się także w prognozowaniu sprzedaży.
„Teraz robi się to dokładniej niż kiedykolwiek. Dokładność prognozowania jest rewelacyjna.”
powiedział Dariusz Piotrowski, Prezes zarządu Dell Technologies
Przy tak szerokiej gamie produktów oferowanych przez Dell w dziale zajmującym się zarządzaniem dokumentacją i instrukcjami dla użytkowników pozostało nie więcej niż 10% pracowników – ich zadania skutecznie przejęła sztuczna inteligencja. Dell Technologies stawia między innymi na rozwój serwerów AI, AI Defined Storage oraz PC AI, czyli komputerów osobistych optymalizowanych do korzystania z AI. Dell w pełni rozumie znaczenie danych dla rozwoju i wykorzystania AI, stąd duży nacisk na rozwój Data LakeHouse, łączących technologie Data Warehouse z Data Lake.
Dariusz Piotrowski, Prezes zarządu, Dell Technologies / źródło: Advatech
Drugi z gości, Marcin Reczyński – Country Manager Arrow ECS, skupił swoją uwagę na różnicach pomiędzy Personal AI a Enterprise AI. Już od dłuższego czasu pracownicy Arrow wykorzystują w pracy moduł Copilot na platformie ArrowSphere. Natomiast, w zakresie Enterprise AI Arrow używa nowych funkcjonalności do automatyzacji analiz danych oraz zachowań ludzkich. Ten drugi obszar jest również istotny dla cyberbezpieczeństwa – AI jest wykorzystywana do analizy zachowań użytkowników i przewidywania zagrożeń, jeśli coś odbiega od standardowego wzorca.
Marcin Reczyński – Country Manager Arrow ECS / źródło: Advatech
Zdaniem Marcina Reczyńskiego AI jest najintensywniej wykorzystywana w sektorze bankowości i ubezpieczeń. To właśnie tam służy do analizy ogromnej liczby dokumentów, przeszukiwania rozległych baz danych oraz analizy zachowań klientów na potrzeby marketingu. Człowiek natomiast przejmuje zadania wymagające kreatywności, zamiast zajmować się żmudnym analizowaniem danych.
AI wspiera także działania na rzecz ochrony środowiska.
„W Szwecji i Norwegii AI analizuje wykorzystanie energii elektrycznej w biurowcach. W hybrydowym modelu pracy zdarza się, że są oświetlane, ogrzewane lub chłodzone puste miejsca pracy. Jest to obszar, gdzie można wygenerować olbrzymie oszczędności.”
mówił Marcin Reczyński z Arrow ECS podczas Advatech Forum 2024
Można także na bieżąco analizować ceny dostawców tak, aby wybrać rozwiązania optymalne kosztowo.
Piotr Kraś, Core Solution Architect w VMware by Broadcom / źródło: Advatech
Piotr Kraś, Core Solution Architect w VMware by Broadcom wskazał na niebezpieczeństwa związane z powszechnym dostępem do AI w firmach – to oznacza, że w internecie mogą się znaleźć poufne dane biznesowe, dlatego VMware, w ramach strategicznej współpracy z Nvidią, rozwija produkty klasy Private AI do analizy danych i predykcji, które można zainstalować na serwerach dowolnego producenta. AI wspiera także systemy VMware do transkrypcji i podsumowania rozmów w call-center. Dzięki analizie zgłaszanych przez klientów problemów firma może skutecznie określić działania, które pozwolą zminimalizować ich liczbę. Podczas rozmowy Kraś podał przykład wykorzystania AI w Warszawie, gdzie technologia ta odpowiada za zarządzanie i sterowanie siecią ciepłowniczą oraz energetyczną. Dzięki stałym pomiarom przepływów oraz obciążeń sieci można sprawnie planować remonty. W ramach Predictive Maintenance, AI analizuje obrazy z dronów latających nad rurociągami lub liniami przesyłowymi, co pozwala na wykrycie krytycznych miejsc. Dzięki temu, ekipy remontowe są odpowiednio przygotowane, mają konkretne zadania i niezbędne wyposażenie.
Zbigniew Mądry, Wiceprezes ds. operacyjnych w AB S.A. / źródło: Advatech
Nieco mniej entuzjastyczne, ale za to bardzo rozważne podejście do AI zaprezentował Zbigniew Mądry, Wiceprezes ds. operacyjnych w AB S.A. Uważa on, że AI jest rewolucją, ale wymagającą ostrożności i uwagi. Biznesowa AI wymaga żmudnego wdrażania, przygotowania danych, sprzętu, mocy obliczeniowej oraz aplikacji, które przekażą człowiekowi niezbędne informacje do podejmowania decyzji.
Zbigniew Mądry opowiedział o wykorzystaniu AI w AB. Algorytmy AI bardzo szybko podpowiadają, w jaki sposób optymalizować stany magazynowe, jak zoptymalizować magazyn wysokiego składowania czy magazyn kompletacyjny. Mądry zaznaczył, że AI uratowała firmę przed niepotrzebną inwestycją – analiza wymiarów produktów i ich rozmieszczenia pozwoliła zaoszczędzić 10% powierzchni magazynowej. Zainstalowane oprogramowanie, dzięki płynnej analizie obrazu z kamer w magazynach, wykrywa niepoprawne ułożenie palet, co zapobiega wielu kosztownym przestojom, gdyż źle włożona paleta może stanowić zagrożenie dla ludzi, a także zablokować pracę magazynu. Wsparcie ze strony AI pozwala na automatyzację procesu sprzedaży i pakowania. Już teraz 85% transakcji obsługują automaty.
„W AB sztuczna inteligencja stała się po prostu narzędziem do dynamicznego zarządzania biznesem.”
ocenił Zbigniew Mądry, AB S.A.
Arkadiusz Możdżeń, Wiceprezes zarządu ds. operacyjnych w firmie S4E / źródło: Advatech
Arkadiusz Możdżeń, Wiceprezes zarządu ds. operacyjnych w firmie S4E, zwrócił uwagę na fakt, że aż 29% firm wie, że pracownicy korzystają z AI, ale nie ma kontroli nad tym, w jaki sposób to robią i jakie dane przesyłają poza firmę. Takie nieautoryzowane użycie AI, czyli tzw. Shadow AI, już teraz stanowi źródło licznych problemów w organizacjach. Problem nie dotyczy wyłącznie poufnych danych biznesowych czy danych klientów przekazywanych wbrew RODO, ale także praw autorskich do kodu aplikacji tworzonych w firmie. W Grupie Also, do której należy S4E, pracownicy korzystający z Microsoft Copilot są szkoleni w taki sposób, aby nie musieli szukać narzędzi na zewnątrz. Podczas szkoleń przedstawia się im potencjalne zagrożenia i buduje świadomość znaczenia danych.
Jakub Madej, Technology Cloud Director Public & Enterprise, Oracle i Maciej Tomkiewicz, Senior Technology & Software Sales Manager, Oracle / źródło: Advatech
Podczas Advatech Forum 2024, firmę Oracle reprezentowali Jakub Madej, Technology Cloud Director Public & Enterprise oraz Maciej Tomkiewicz, Senior Technology & Software Sales Manager. Ich wystąpienie ukazało niezwykle interesującą strategię, jaką firma Oracle przyjęła w obszarze AI. Oracle w pełni koncentruje się na integracji i synchronizacji danych, które stanowią klucz do skutecznego wdrożenia AI. W konsekwencji, w Database 23ai wprowadzono ponad 300 modyfikacji, ułatwiających tworzenie nowych aplikacji na podstawie zgromadzonych danych, przyspieszających ich przeszukiwanie (co jest szczególnie przydatne przy budowie chatbotów) oraz podnoszących poziom bezpieczeństwa.
„Nasza koncepcja polega na tym, aby nic nie burzyć, a wykorzystać wszystkie zgromadzone dotychczas dane. Wysiłek powinien zostać poświęcony na synchronizację i integrację danych pochodzących z różnych źródeł, ze świata on-premise i świata chmurowego, bez względu na dostawcę technologii.”
powiedział Maciej Tomkiewicz z firmy Oracle
Ponieważ AI wymaga olbrzymiej mocy obliczeniowej, Oracle już teraz przygotował superkomputer do trenowania modeli danych z 65 tys. procesorów GPU do wykorzystania, a w Teksasie powstaje super region AI zasilany własnymi małymi reaktorami jądrowymi.
Rozwiązania Oracle Cloud Infrastructure oferują najwyższy poziom bezpieczeństwa, ponieważ infrastruktura jest w pełni oddzielona od warstwy wirtualizacji. Oznacza to, że atak na pojedynczy serwer nie rozprzestrzenia się na inne maszyny. Oracle, jako jedyna firma, ma w swojej ofercie zarówno chmurę publiczną, jak i suwerenne regiony zgodne z restrykcjami UE, zapewniające pełną fizyczną separację od pozostałej infrastruktury oraz obsługiwane wyłącznie przez firmy rezydujące w UE. Dodatkowo, oferta obejmuje rozwiązania Cloud@Customer z Private AI oraz duże wdrożenia w formie dedykowanych regionów, gdzie aktualna zawartość chmury publicznej może zostać umieszczona w szafach rackowych i wdrożona w centrum danych klienta
Debata Advatech Forum 2024 / źródło: Advatech
W drugiej części Advatech Forum 2024 zastanawiano się nad zmianami, jakie technologia AI wnosi w naszą rzeczywistość, życie i biznes. Debatę prowadzili Jacek Konaszczuk, Kierownik działu ESM w Advatech oraz Daniel Wysocki, Kierownik działu cyberbezpieczeństwa w Advatech. Ich rozmówcami byli: – Serweryn Jodłowski, Principal Solutions Engineer w SentinelOne; Bartłomiej Cholewa, Teritory Manager w Ivanti; Rafe Pfitzman, Director of Strategic Alliances w Device42; Piotr Mazurek, POLY Solutions Sales Engineer w HP; Robert Lachowiecki, Country Manager w HPE Aruba Networking; Piotr Kościelny, Midmarket Team Leader w Lenovo oraz Leonid Venglinski, Principal Sales Engineer w firmie Veritas Technology.
Główne wątki rozmowy skupiały się wokół spojrzenia na AI z perspektywy różnych technologii, relacji pomiędzy człowiekiem a sztuczną inteligencją, autonomią robotów, szczególnie w zastosowaniach wojskowych oraz rolą AI w cyberbezpieczeństwie. Nie pominięto także problemów związanych z wykorzystaniem AI przez cyberprzestępców.
„Już teraz widać, że technologia DeepFake wpływa na opinię publiczną, a algorytmy AI są używane w ukierunkowanych atakach phishingowych, co zapewnia im większą skuteczność.”
powiedział Serweryn Jodłowski z SentinelOne
Na szczęście istnieją także odpowiednie mechanizmy i sposoby minimalizowania ryzyka – nie wolno klikać w podejrzane linki, należy korzystać z przeglądarki w trybie incognito, dane powinny być szyfrowane, hasła silne, a uwierzytelnianie dwustopniowe. Istnieje również nadzieja, że regulacje prawne, szczególnie Unii Europejskiej, pomogą w walce z cyberprzestępcami wspomaganymi AI.
Rozmówcy biorący udział w debacie zauważyli także, że AI może poprawić jakość komunikacji międzyludzkiej.
„Sztuczna inteligencja jest już obecna w naszych smartfonach, a także w urządzeniach do wideokonferencji. Nasz Director AI to nic innego jak AI wykorzystywana do kadrowania obrazu, tak aby uczestnik prezentował się w jak najlepszym świetle i ujęciu. Z kolei Noise Block AI eliminuje zbędne dźwięki, pozostawiając wyłącznie ludzką mowę.”
opowiadał Piotr Mazurek z POLY Solutions podczas Advatech Forum 2024
„AI ma stanowić odpowiedź i wsparcie w obliczu rosnącej złożoności środowiska, a nie zastępować człowieka. Jej zadaniem jest odciążenie działów IT, aby mogły stać się partnerem dla biznesu.”
ocenił Robert Lachowiecki z Aruba Networking
Podobną postawę Human-Centric prezentuje Lenovo. Rozwój sztucznej inteligencji powinien być proekologiczny, ukierunkowany na człowieka i jego dobrostan.
„Lenovo kładzie duży nacisk na to, aby infrastruktura była projektowana w sposób odpowiedzialny i zrównoważony. Nasza firma buduje serwerownie w całości chłodzone cieczą, a ogrzany w ten sposób nośnik jest wykorzystywany do obiektów użyteczności publicznej. Sądzę, że równie cenne było opracowanie systemu Alzheimer Intelligence, który w realny sposób wspiera osoby chore na demencję i ich opiekunów.”
powiedział Piotr Kościelny z Lenovo
Rozmówcy zgodnie podkreślili, że AI w działach IT już teraz przynosi konkretne i bardzo wymierne efekty.
„AI jest bardzo skuteczna – wspiera w rutynowych działaniach, automatyzuje i skraca czas dostarczania usług. Może także optymalizować kod, prowadzić optymalny routing albo klasyfikować incydenty bezpieczeństwa. AI pomaga nam także w pisaniu artykułów do baz wiedzy oraz w optymalizacji procesów ITIL.”
zauważył Bartłomiej Cholewa z Ivanti
Podczas panelu rozmawiano również o zastosowaniu AI w segmencie rozwiązań ITSM/ITAM. Aktualnie powiązanie tych systemów jest kluczowe, tak jak synchronizacja laptopów, desktopów, smartfonów. Najważniejsze jest dostarczenie rozwiązań prostych w użytkowaniu, które pomogą podjąć świadome i dobre decyzje. Device42 oferuje takie rozwiązanie – mapowanie zależności aplikacji, dzięki któremu narzędzia są ze sobą powiązane i efektywnie współpracują. Eksperci wskazali, że wpływ AI na zarządzanie będzie coraz większy. To od nas zależy, jak głęboko i w jakim stopniu AI zostanie zintegrowana ze strukturą oraz procesami firmy – podkreślono podczas debaty. Uczestnicy podkreślili także, że w przypadku autonomicznych samochodów całkowite wyeliminowanie człowieka nie jest jednak możliwe – nadal musi on podejmować niektóre decyzje
Rafe Pfitzman z Device42 podkreślił, że wdrażanie AI w firmowe struktury i procesy powinno być świadome i dobrze przemyślane, choć presja ze strony otoczenia będzie silna.
„Widzimy szerokie pole do stosowania AI w segmencie rozwiązań ITSM/ITAM – aktualnie powiązanie tych systemów jest kluczowe. Mamy narzędzia do mapowania zależności aplikacji tak, aby były one ze sobą powiązane i zgodnie współpracowały. Chcemy dostarczać rozwiązania proste w użytkowaniu, które będą pomagać w podejmowaniu trafnych decyzji.”
Rafe Pfitzman z Device42
Wszyscy zgodzili się także z faktem, że już od dłuższego czasu widać ogromny apetyt na wdrażanie i użytkowanie AI w biznesie. Robert Lachowiecki z Aruba Networking zacytował wyniki badań, przypominając „że potrzeby firm w zakresie AI w kontekście Data Center będą rosły czterokrotnie co dwa lata, a w zakresie Connectivity i bezpieczeństwa – dziesięciokrotnie co dwa lata, a to rodzi zupełnie nowe wyzwania dla środowiska”. Wszyscy są świadomi, że firmy i organizacje, które nie zdecydują się na intensywne użytkowanie AI stracą swoją siłę i pozycję konkurencyjną, bo wyprzedzą ich ci, którzy już teraz stawiają na AI.
Leonid Venglinski z Veritas Technology nakreślił problem bezpieczeństwa ludzi i krajów w erze komputerów kwantowych. Już teraz część specjalistów zastanawia się nad konsekwencjami gwałtownego wzrostu mocy obliczeniowej maszyn zdolnych do przełamania zabezpieczeń infrastruktury klucza publicznego.
„Niestety, to już się dzieje i wszyscy muszą się na to przygotować – na każdym poziomie, na którym możemy podjąć działania w celu ochrony danych. Wiedza i umiejętności nadal będą cenione.”
podkreślił Leonid Venglinski z Veritas
Po zakończeniu części oficjalnej, w zdecydowanie swobodniejszej atmosferze, rozpoczęły się dyskusje w kuluarach. Podczas Advatech Forum 2024 przedstawiono, w jak ważnym momencie rozwoju technologii informatycznych się znajdujemy. Wspólnym mianownikiem wszystkich wystąpień było to, że tempo zmian narzuconych przez AI stale rośnie i coraz mocniej wpływa zarówno na biznes, jak i na życie większości ludzi.
Atmosferę rozluźniła i urozmaiciła muzyka zespołu Orion. Trio artystów z wyczuciem wpasowało się w nastrój wydarzenia, a rozmowy na tematy zarówno poważne, jak i mniej poważne, trwały do późnych godzin nocnych.
Zidentyfikowane luki o numerach CVE-2025-0282 i CVE-2025-0283 dotyczą popularnych produktów Ivanti, w tym Ivanti Connect Secure, Ivanti Policy Secure oraz Ivanti Neurons dla bram ZTA. Pierwsza z nich, klasyfikowana jako przepełnienie bufora oparte na stosie, otrzymała ocenę 9,0 w skali CVSS, co wskazuje na wysokie ryzyko związane z jej wykorzystywaniem. Wykorzystanie tej luki przez atakujących pozwala na zdalne wykonywanie złośliwego kodu bez konieczności uwierzytelnienia użytkownika. Dotyczy to wersji oprogramowania przed 22.7R2.5 w przypadku Ivanti Connect Secure, przed 22.7R1.2 w Ivanti Policy Secure oraz przed 22.7R2.3 w Ivanti Neurons dla bram ZTA.
Z kolei druga luka, oceniana na 7,0 w skali CVSS, dotyczy lokalnie uwierzytelnionych atakujących i pozwala na eskalację uprawnień w systemie. Na chwilę obecną nie ma informacji o aktywnym wykorzystywaniu tej luki w środowisku produkcyjnym.
Zalecenia i aktualizacje
Ivanti zaapelowało do swoich klientów o jak najszybszą aktualizację oprogramowania, szczególnie w przypadku luki CVE-2025-0282, która już została wykorzystana przez niektórych napastników. Producent zaleca aktualizację do wersji 22.7R2.5 Ivanti Connect Secure oraz skorzystanie z narzędzia Integrity Checker Tool (ICT) w celu weryfikacji systemów pod kątem ewentualnych infekcji.
Ważnym środkiem ostrożności jest również przywrócenie ustawień fabrycznych urządzeń przed instalacją nowej wersji oprogramowania, aby upewnić się, że nie zostały one skompromitowane, nawet jeśli skanowanie ICT nie wykazuje nieprawidłowości.
Aktualizacja zabezpieczeń dla produktu Ivanti Policy Secure, który nie jest przeznaczony do bezpośredniego dostępu do Internetu, zaplanowana jest na 21 stycznia 2025 roku.
Zaleca się, aby administratorzy systemów jak najszybciej podjęli działania w celu zminimalizowania ryzyka związanego z tymi poważnymi lukami w zabezpieczeniach.
W dzisiejszym dynamicznie rozwijającym się świecie technologii, kluczową rolę odgrywają innowacje i synergia między czołowymi firmami. Ivanti, firma znana z usprawniania i zabezpieczania pracy zdalnej, ogłosiła strategiczne partnerstwo z Workato, liderem w dziedzinie automatyzacji przedsiębiorstw opartej na sztucznej inteligencji. To połączenie sił obiecuje nową erę w automatyzacji przedsiębiorstw, integrując zaawansowane rozwiązania ITSM (IT Service Management) Ivanti z innowacyjną platformą Workato.
Otwarcie nowych możliwości dla przedsiębiorstw
Blokowanie neuronów Ivanti dla technologii ITSM w połączeniu z Workato Embedded Platform otwiera nowe możliwości dla klientów Ivanti. Ta integracja zapewnia łatwy i szybki sposób na połączenie szerokiej gamy aplikacji innych firm, co jest rewolucyjnym krokiem w kierunku uproszczenia i zwiększenia efektywności procesów biznesowych. Przepływy pracy stają się bardziej płynne, co przekłada się na zwiększoną wydajność operacyjną, podnosząc produktywność i przyspieszając rozwój przedsiębiorstw.
Bezproblemowe osadzanie i rozszerzone możliwości automatyzacji
Jednym z kluczowych aspektów tej współpracy jest bezproblemowe osadzanie funkcjonalności, które działa na zasadzie low-code/no-code. To podejście jest nie tylko nowatorskie, ale również stymuluje przepływy pracy w przedsiębiorstwie, zwiększając produktywność bez konieczności angażowania zasobów programistycznych. Klienci mogą szybko wdrożyć integracje z rozwiązaniami HR, narzędziami programistycznymi, ITOM, czy rozwiązaniami bezpieczeństwa IT, co znacząco obniża bariery wejścia dla firm wszelkich rozmiarów.
Wspólne partnerstwo dla integracji
Nam Le, wiceprezes ds. platformy wbudowanej w Workato, podkreśla, że partnerstwo pozwala klientom na łatwe wdrożenie wymagań integracyjnych, tworząc solidne łączniki do aplikacji innych firm i automatyzację przepływów pracy. To partnerstwo nie tylko zwiększa funkcjonalność oferty Ivanti, ale także przekłada się na sukces ich klientów.
Sirjad Parakkat, wiceprezes ds. inżynierii w Ivanti, wyjaśnia, że integracja z Ivanti Neurons dla ITSM umożliwia dostęp do tysięcy złączy i tzw. „przepisów” automatyzacji. Celem jest szybkie stworzenie integracji istotnych dla biznesu, które obniżają koszty dla klientów i zwiększają TTV. To partnerstwo rozszerza możliwości automatyzacji Ivanti, wnosząc wartość w obszarach low-code i no-code, co jest istotne dla firm dążących do efektywności i innowacyjności.
W świecie, gdzie zależność od technologii cyfrowych rośnie w zawrotnym tempie, odkrycie dwóch krytycznych luk zero-day w Ivanti Connect Secure VPN rzuca nowe światło na zagadnienie cyberbezpieczeństwa. Te luki, oznaczone jako CVE-2023-46805 i CVE-2024-21887, stanowią poważne zagrożenie dla firm i instytucji korzystających z usług Ivanti, jednego z liderów w dziedzinie rozwiązań VPN.
Zgodnie z informacjami, chińscy hakerzy już wykorzystują te słabości do wykonania nieautoryzowanego kodu zdalnego. To budzi poważne obawy dotyczące bezpieczeństwa danych osobowych oraz informacji korporacyjnych.
Prawdziwe pytanie brzmi: czy firmy mogą sobie pozwolić na czekanie na pełne rozwiązanie problemu? Nawet jeśli dotyczy to „mniej niż 10 klientów”, jak twierdzi Ivanti, skala potencjalnego zagrożenia jest ogromna. Każdy przypadek wykorzystania tych luk może prowadzić do kradzieży danych, co w dzisiejszych czasach stanowi poważne zagrożenie dla każdej organizacji.
Dodatkowo, eksperci ds. bezpieczeństwa cybernetycznego podkreślają, że może być więcej ofiar, niż się wydaje. Ostrzeżenie przed nadchodzącymi zagrożeniami nie jest czymś, co można zignorować. Firmy muszą działać szybko, śledząc zalecenia Ivanti i zabezpieczając swoje systemy.
Ivanti, jako dostawca usług VPN, ma obowiązek zapewnić bezpieczeństwo swoim klientom. W obecnej sytuacji, to obowiązek wydaje się być częściowo niespełniony. Choć doceniamy szybką reakcję firmy na problem, to zdecydowanie potrzebujemy więcej niż tymczasowe rozwiązania. W dziedzinie cyberbezpieczeństwa, nawet najmniejsze zaniedbanie może mieć katastrofalne skutki.
W konkluzji, ten incydent z Ivanti Connect Secure VPN jest przypomnieniem, że w erze cyfrowej, cyberbezpieczeństwo jest kluczowym elementem każdej strategii biznesowej. Firmy muszą być bardziej świadome potencjalnych zagrożeń i gotowe do szybkiego reagowania na każde wykryte słabości w swoich systemach. To wyzwanie, które nie może być ignorowane.
Veracomp rozpoczął dystrybucję zaawansowanych narzędzi, które ułatwiają zarządzanie zasobami informatycznymi. W portfolio dystrybutora znalazły się rozwiązania dwóch producentów: Ivanti oraz Matrix42. Nowa gałąź oferty pozwoli dostarczać oprogramowanie poprawiające analitykę, wydajność i poziom bezpieczeństwa infrastruktury.
Współpraca Veracomp z nowymi producentami wpisuje się w światowe trendy związane z automatyzacją, sztuczną inteligencją i uczeniem maszynowym. Obecnie są one wykorzystywane także po to, by wspierać zarządzanie środowiskami IT w organizacjach każdej wielkości.
– Właściwe rozwiązania do zarządzania zasobami informatycznymi przedsiębiorstwa to już nie dodatkowa inwestycja, ale konieczność. Bardzo istotny jest więc wybór optymalnych narzędzi i właściwego producenta. Analizując rozwiązania w tym zakresie, finalnie podjęliśmy decyzję rozpoczęcia współpracy z Ivanti oraz Matrix42. Dają one zdecydowaną przewagę nad fragmentarycznym portfolio innych producentów w tym zakresie – wyjaśnia Mirosław Chełmecki, Dyrektor Działu Pamięci Masowych i Serwerów w Veracomp.
Rozwiązania obu marek pozwalają odciążyć administratorów i zyskać kompleksowy wgląd do infrastruktury. Dzięki temu zyskują na popularności nie tylko wśród użytkowników końcowych, ale także partnerów świadczących usługi konsultingowe lub wdrożeniowe.
Pełna kontrola dzięki skalowalnym narzędziom Ivanti
Ivanti to amerykański producent, który działa w oparciu o podejście Unified IT, tworząc oprogramowanie do automatyzacji procesów i zarządzania zróżnicowanymi środowiskami. Portfolio marki składa się z pięciu filarów, takich jak zarządzanie infrastrukturą, zabezpieczanie urządzeń końcowych, zarządzanie usługami (ITSM), administrowanie zasobami hardware i software (ITAM, SAM) oraz zarządzanie tożsamością i automatyzacja procesów.
Oprogramowanie Ivanti zapewnia pracownikom maksymalną wydajność pracy i skuteczne wsparcie dla działów IT. Może być też wykorzystywane po to, by pomyślnie przygotować firmę do audytu oprogramowania. Jedną z ważniejszych funkcji aplikacji tego producenta jest obrazowanie danych i procesów w czasie rzeczywistym, co przekłada się na większą kontrolę nad infrastrukturą oraz podnosi poziom bezpieczeństwa.
Skalowalne i elastyczne cenowo narzędzia Ivanti sprawdzą się zarówno w środowiskach liczących dziesiątki tysięcy komputerów, jak również w infrastrukturze złożonej z kilkuset stacji roboczych. Firma dedykuje swoje rozwiązania wszędzie tam, gdzie ważne jest centralne zarządzanie, wsparcie dla cyberbezpieczeństwa i przyspieszenie procesów, co przekłada się na wymierne oszczędności. Dzięki Veracomp trafią one do kilkunastu krajów Europy Środkowo-Wschodniej.
Matrix42, czyli maksymalne bezpieczeństwo i przejrzystość firmowej sieci
Na wyzwania stawiane przez heterogeniczne środowiska IT, kosztowne udostępnianie usług, zjawisko shadow IT (instalowanie przez użytkowników oprogramowania bez akceptacji działu IT) i wyższe wymagania w zakresie bezpieczeństwa danych odpowiada oprogramowanie firmy Matrix42.
Niemiecki producent wyróżnia się na tle konkurencji podejściem, które zakłada maksymalną integrację rozwiązań, ich uproszczenie oraz wysoki poziom ochrony. Produkty do zarządzania infrastrukturą sieciową tej marki można podzielić na cztery moduły: Unified Endpoint Management (UEM), Service Management (ITSM), Software Asset Management (SAM), Endpoint Security Management.
Oprogramowanie Matrix42 umożliwia przejrzyste zarządzanie urządzeniami końcowymi i automatyzację powtarzających się zadań informatycznych, takich jak dystrybucja oprogramowania wśród pracowników, aktualizacje, zgłoszenia do działu IT lub service desk oparte na koncepcji ITIL – procesach dobrych praktyk informatycznych. Zapewnia przy tym także skuteczne szyfrowanie danych oraz zapobiega ich wyciekom (DLP). Do ochrony urządzeń wykorzystywane są między innymi mechanizmy NGAV (New Generation Antivirus) oraz procesy uczenia maszynowego. Na uwagę zasługuje także możliwość inwentaryzacji licencji, urządzeń, dzięki czemu pracownicy mają pełną kontrolę nad umowami oraz kosztami środków trwałych.
Wszystko to sprawia, że dostęp do usług, oprogramowania i urządzeń jest zdecydowanie bezpieczniejszy, a jednocześnie wyjątkowo prosty. Dzięki narzędziom Matrix42 można skutecznie zwiększać wydajność pracy, a przy tym zapewniać zgodność środowiska z wewnętrznymi regulacjami oraz przepisami prawnymi. O jakości rozwiązań niemieckiej marki najlepiej świadczy 98-procentowy wskaźnik przedłużania umów licencyjnych.
Jeden z najważniejszych plebiscytów dla resellerów, VAR-ów i integratorów IT rozstrzygnięty. Redakcja magazynu CRN Polska ogłosiła finalistów i laureatów XIX Plebiscytu CRN.
W tegorocznej odsłonie Plebiscytu CRN, o tym kto zwyciężył w poszczególnych kategoriach, zdecydowało ponad pięć tysięcy głosów oddanych przez resellerów i integratorów. Finalistów i laureatów poznaliśmy podczas Gali, która odbyła się 7 czerwca w warszawskiej restauracji Villa Foksal. W spotkaniu udział wzięli najważniejsi przedstawiciele polskiej branży IT.
Lista zwycięzców:
Postać Rynku IT
Zwycięzca:
Andrzej Przybyło, prezes zarządu, AB
Finaliści:
Piotr Bieliński, prezes zarządu, Action
Paweł Jurek, wicedyrektor ds. rozwoju, Dagma
Mariusz Kochański, członek zarządu, Veracomp
Ilona Weiss, prezes zarządu, ABC Data
Producent Roku
Zwycięzca:
Dell EMC
Finaliści:
Cisco Systems
Huawei
Lenovo
QNAP
Dystrybutor Roku
Zwycięzca:
ABC Data
Finaliści:
AB
Action
Incom Group
Tech Data
Szef Kanału Partnerskiego u Producenta
Zwycięzca:
– Grzegorz Bielawski, Country Manager, QNAP
Finaliści:
Aleksandra Akonom, Country Manager, MSI
Robert Kulasiński, Distribution Channel Manager, TP-Link
Dariusz Okrasa, szef kanału partnerskiego, Dell EMC
Agnieszka Szarek, szef kanału partnerskiego, Fortinet
Szef Kanału Partnerskiego u Dystrybutora
Zwycięzca:
Patrycja Gawarecka, dyrektor ds. sprzedaży i marketingu, AB
Finaliści:
Radosław Góralczyk, Key Sales Director, ABC Data
Łukasz Robak, kierownik działu handlowego, Dagma
Marcin Ruciński, dyrektor ds. sprzedaży i marketingu produktowego broadline, Tech Data
Magdalena Wirth-Czarcińska, Sales & Marketing Director, Incom Group
Handlowiec Roku
Jarosław Cichecki, Key Account Manager, Dagma
Daria Graczyk, Sales Representative, Tech Data
Łukasz Knap, Key Account Manager, AB
Zwycięzcy i finaliści plebiscytu Vademecum VAR-ów i integratorów:
Producent Rozwiązań IT dla MŚP
Zwycięzca:
Dell EMC
Finaliści:
HPE
Huawei
Lenovo
TP-Link
Producent Rozwiązań Bezpieczeństwa Infrastruktury IT
Zwycięzca:
ESET
Finaliści:
Cisco Systems
Fortinet
G Data Software
Sophos
Producent Rozwiązań do Przechowywania i Ochrony Danych
Zwycięzca:
QNAP
Finaliści:
Acronis
Dell Technologies
HPE
Synology
Producent Systemów Zasilania i Klimatyzacji
Zwycięzca:
APC by Schneider Electric
Finaliści:
CyberPower
Eaton
Ever
Legrand
Usługa Roku
Zwycięzca:
Microsoft Office 365
Finaliści:
Cisco Meraki
Epson – usługi zarządzania drukiem
Microsoft Azure
Synology C2
Dystrybutor Specjalizowany
Zwycięzca:
Dagma
Finaliści:
Alstor
EPA Systemy
Konsorcjum FEN
S4E
Dystrybutor z Wartością Dodaną
Zwycięzca:
Veracomp
Finaliści:
Arrow ECS
Ingram Micro
Tech Data Advanced Solutions
Nagroda specjalna
Ivanti
Za wieloletnie, konsekwentne i skuteczne budowanie świadomości swojej marki i produktów na polskim rynku oraz bardzo wysokiej jakości współpracę z klientami, partnerami i mediami.
Zarządzaj swoją prywatnością
Żeby zapewnić najlepsze wrażenia, my oraz nasi partnerzy używamy technologii takich jak pliki cookies do przechowywania i/lub uzyskiwania informacji o urządzeniu. Wyrażenie zgody na te technologie pozwoli nam oraz naszym partnerom na przetwarzanie danych osobowych, takich jak zachowanie podczas przeglądania lub unikalny identyfikator ID w tej witrynie. Brak zgody lub jej wycofanie może niekorzystnie wpłynąć na niektóre funkcje.
Kliknij poniżej, aby wyrazić zgodę na powyższe lub dokonać szczegółowych wyborów. Twoje wybory zostaną zastosowane tylko do tej witryny. Możesz zmienić swoje ustawienia w dowolnym momencie, w tym wycofać swoją zgodę, korzystając z przełączników w polityce plików cookie lub klikając przycisk zarządzaj zgodą u dołu ekranu.
Funkcjonalne
Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych.Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.