Cyberbezpieczeństwo
Projektujemy interfejsy dla zespołów SOC, analityków fraud detection i inżynierów threat intelligence. Pracujemy z tysiącami alertów na minutę, hierarchią incydentów i decyzjami, które trzeba podjąć między łykiem kawy a eskalacją do CISO.
Pracowaliśmy dla najlepszych firm i startupów
Wyzwania
Produkt bezpieczeństwa wygrywa wtedy, gdy analityk i zarząd czytają ten sam ekran
-
„Analitycy przestali czytać alarmy - jest ich tyle, że połowa idzie do odrzucenia bez otwarcia.”
Audyt UX dashboardu SOC, badania z analitykami L1 i L2, redesign hierarchii alarmów i reguł priorytetyzacji. Mierzymy mean time to detect (MTTD) i mean time to respond (MTTR) przed i po wdrożeniu.
-
„Wykrywanie nadużyć blokuje uczciwych klientów, a zespół tonie w ręcznym przeglądzie.”
Workflow research z analitykami nadużyć, redesign widoku decyzyjnego (approve / decline / review) z explainability modelu, projekt panelu case managementu. Mierzymy false-positive rate i czas decyzji per case.
-
„Mówimy zarządowi o kill chainie i MITRE ATT&CK, a po drugiej stronie nikt tego nie kupuje.”
Audyt komunikacji produktu, redesign sekcji „dla decydenta" (CISO, CFO, board) - tłumaczymy IOC, kill chain i MITRE ATT&CK na język ryzyka biznesowego, zgodności i kosztu incydentu. Bez „straszenia hakerami".
Dla kogo
SOC, fraud, threat intel - trzy światy, jeden wymóg czytelności pod presją
Niezależnie od produktu - projekt oddajemy w formacie czytelnym dla zespołu pracującego z wymaganiami compliance (ISO 27001, SOC 2, NIS2, DORA), środowiskami on-prem oraz cloud-native.
-
Dashboardy SOC i SIEM
Panele dla zespołów Security Operations Center - konsolidacja alertów z wielu źródeł (EDR, sieć, chmura, aplikacje), hierarchia priorytetów, triage L1/L2, eskalacja do threat huntera. Redukcja alert fatigue, audytowalność każdej decyzji analityka.
-
Narzędzia fraud detection i antifraud
Interfejsy dla analityków nadużyć w bankowości, e-commerce i ubezpieczeniach. Widok decyzyjny z explainability modelu (dlaczego transakcja oznaczona jako podejrzana), behavioural biometrics, device fingerprinting, audytowalny case management.
-
Threat intelligence i monitoring zagrożeń
Platformy CTI z feedami IOC, wizualizacja grafów ataków, eksploracja powiązań między domenami, IP i próbkami malware. UX zaprojektowane tak, by zapobiec przeładowaniu informacyjnemu i wspierać hipotezy threat huntera.
Proces
Pięć kroków - od pierwszej rozmowy po pomiar po wdrożeniu
Skalujemy zakres do produktu. Dla SIEM i SOAR akcent na hierarchię alarmów i triage. Dla fraud detection - na widok decyzyjny (approve / decline / review) i explainability modelu. Dla threat intelligence - na wizualizację powiązań, grafów ataków i feedów IOC. Dla narzędzi compliance - na audytowalność i raportowanie regulatorowi.
- 30 min
Rozmowa zwiadowcza - 30 minut
Online, z projektantem prowadzącym. Poznajemy produkt, mierniki, którymi mierzycie sukces, i kontekst regulacyjny, w którym działa.
- Tydzień 1–2
Audyt i discovery
Analityka, nagrania sesji, wywiady z użytkownikami, przegląd heurystyczny. Bariery, na które realnie wpadają ludzie, zamieniamy w hipotezy projektowe.
- Tydzień 3–6
Projekt UX/UI
Makiety, prototyp do przeklikania, finalny interfejs. Dokumentacja pisana pod zespół, który to wdroży - z tokenami, stanami i zachowaniem responsywnym.
- Tydzień 6–7
Walidacja
Testy z prawdziwymi użytkownikami albo test A/B na produkcji. Projekt zmienia się na podstawie tego, co zobaczyliśmy, zanim trafi do kodu.
- Po wdrożeniu
Wdrożenie i opieka
Pracujemy ramię w ramię z Waszymi developerami - review implementacji, poprawki, uzupełnienia biblioteki. Po starcie mierzymy i wracamy z kolejnymi hipotezami.
Warsztat
Standardy, platformy i frameworki bezpieczeństwa
- SIEM (Splunk, QRadar, Elastic, Microsoft Sentinel)
- SOAR (Cortex XSOAR, Splunk SOAR)
- EDR / XDR
- MITRE ATT&CK Framework
- ISO 27001 / SOC 2 / NIS2 / DORA
- Zero Trust Architecture
- Behavioural biometrics & device fingerprinting
- Cloud-native (AWS / Azure / GCP) + on-prem
Następny krok
Porozmawiajmy o Waszym projekcie
Powiedzcie, co macie do zrobienia. Wracamy z zakresem i wyceną.
Realizacje
Realizacje z branży Cyberbezpieczeństwo
Część prac jest objęta poufnością - te pokazujemy na żywo w trakcie rozmowy zwiadowczej.
Opinie klientów
Co mówią nasi klienci
-
„Praca z zespołem Wzór była naprawdę świetnym doświadczeniem! Zawsze szybko odpowiadali na nasze pytania i elastycznie podchodzili do naszych uwag. Mają mnóstwo kreatywnych pomysłów, a jednocześnie są bardzo rzetelni i terminowi. Efekt końcowy w pełni spełnił nasze oczekiwania, zdecydowanie polecamy każdemu, kto szuka profesjonalistów z pasją.”
Maja Wieloch-Silecka Dyrektor operacyjny, Bosfor Group -
„Nasi Klienci oczekują od nas szybkiego, skutecznego działania w bardzo szerokim zakresie. Od stworzenia brandu, przez budowę strony internetowej wraz ze sklepem po przeprowadzenie skutecznej kampanii sprzedażowej. Temat niełatwy, ale do zrobienia jeśli ma się zgrany zespół i firmy, z którymi wyzwania bierze się z marszu. Dla nas jakość, odpowiedzialność i zaangażowanie są kluczowe, a współpraca z Agencją UX Wzór zapewnia nam to w 100%.”
Piotr Alberski Chief Operating Officer, Agencja XO Media -
„Współpraca z Agencją UX Wzór rozpoczęła się od naszej strony internetowej. Bardzo spodobał się nam sposób ich pracy. Dlatego podjęliśmy decyzję o podzlecaniu projektów realizowanych dla naszych Klientów w formie White Label. Bardzo spodobał nam się ich flow pracy, przekazywanie projektów naszemu zespołowi, ich dokumentacja czy praca na design systemie. Teraz możemy podejmować większe ryzyko.”
Mateusz Swół Chief Operating Officer, Sellace
Zespół
Kto to prowadzi
Ludzie, którzy prowadzą u nas usługi kluczowe dla tej branży. Rozmawiacie z nimi wprost, od pierwszej rozmowy po wdrożenie.
-
Aleksandra Bondar
Senior UX/UI Designer
-
Katarzyna Adamczuk
Prezes, Analityk Biznesowy
-
Patryk Korycki
CEO, Analityk Biznesowy
-
Tadeusz Wadas
Senior UX/UI Designer
Pytania
Pytania, które padają najczęściej
Jak projektujecie dashboardy SOC, żeby zmniejszyć alert fatigue?
Alert fatigue to nie problem ilości alertów, tylko ich hierarchii i kontekstu. Projektujemy widoki, w których analityk L1 widzi 5–10 najwyżej priorytetowych incydentów (nie 5 000), z wbudowanym triage (suppress / escalate / assign), kontekstem z poprzednich incydentów i jasnym uzasadnieniem priorytetu. Mierzymy MTTD i MTTR.
Czy projektujecie pod ISO 27001, SOC 2, NIS2 i DORA?
Pracujemy z wymaganiami compliance jako z ramą projektową - audytowalność każdej akcji, role i uprawnienia (RBAC), retencja logów, eksport raportu dla regulatora. Dokumentację projektową przygotowujemy w formacie ułatwiającym audyt zgodności i certyfikację.
Czy obejmujecie fraud detection w bankowości i e-commerce?
Tak - mamy doświadczenie z narzędziami antifraud, w tym z explainability modeli (dlaczego transakcja oznaczona jako podejrzana), behavioural biometrics, device fingerprintingiem i case managementem. Projektujemy widok analityka L1 (szybka decyzja) i L2 (głębsza analiza), z audytowalnym śladem każdej akcji.
Jak pracujecie z środowiskami on-prem, air-gapped i NDA?
Rozumiemy specyfikę systemów odciętych od publicznego internetu. Projekt dostarczamy w formacie, który zespół klienta może wdrożyć w swojej sieci bez zależności od zewnętrznych usług (czcionki, ikony, biblioteki komponentów - self-hosted). NDA i klauzule poufności standardowo, na żądanie z dodatkowymi warunkami.
Powiązane usługi