Flow monitoring, data retention, threat intelligence, skenovanie zraniteľností a NIS2 bežia na jednej platforme. Útok zastavíte cez RTBH u upstreamu a hlásenie pre regulátora máte predvyplnené skôr, než ho začnete písať.
Typický ISP prevádzkuje päť oddelených nástrojov, päť licencií a päť miest, kde sa hľadá kontext. Každý ďalší systém zvyšuje zložitosť, náklady na integráciu aj riziko, že sa niečo stratí medzi nimi.
Samostatný kolektor, samostatná databáza, samostatná licencia.
Zákonná povinnosť riešená ďalším systémom a ďalším úložiskom.
Feedy, ktoré sa niekam sťahujú a niekde vyhodnocujú — inde než flow.
Ďalší nástroj, ďalšia konzola, ďalší report, ktorý nikto nespojí s prevádzkou.
Tabuľky, zdieľané dokumenty a lehoty strážené ručne.
Všetkých päť oblastí beží nad rovnakými dátami. Keď vo flow zázname narazíte na podozrivú adresu, reputácia, ASN, história útokov aj väzba na otvorený incident sú na tej istej obrazovke.
Záznam zo živého systému ukazuje cestu od flow záznamu k zablokovanej adrese a k predvyplnenému hláseniu. Video je pekné, ale rozhodovať sa podľa cudzích dát nedáva zmysel — preto ponúkame demo na vašej prevádzke.
Nasadíme systém do vašej siete a necháme ho bežať na skutočnej prevádzke. Uvidíte vlastné toky, vlastné útoky a vlastné zraniteľnosti — nie pripravenú ukážku.
Video je v češtine s českými titulkami.
Chcem demo na svojich dátachPre poskytovateľov internetového pripojenia a prevádzkovateľov sieťovej infraštruktúry — nie všeobecný bezpečnostný nástroj, ktorý sa k ISP dostal až neskôr.
Poskytovatelia internetu prevádzkujúci vlastnú sieťovú infraštruktúru v regiónoch.
Operátori mestských sietí a metropolitných optických infraštruktúr.
Telekomunikační operátori s komplexnou chrbticovou infraštruktúrou.
Prevádzkovatelia colocation centier a cloudovej infraštruktúry.
Poskytovatelia konektivity pre kritické štátne a priemyselné siete.
Menej licencií, menej serverov, menej integrácií. Jedna platforma namiesto piatich nástrojov s vlastnými licenčnými poplatkami.
Jeden systém namiesto niekoľkých oddelených. Tím sa sústredí na bezpečnosť, nie na správu nástrojov.
Incident vyšetríte v priebehu minút. Kontext — toky, hrozby, zraniteľnosti — je na jednom mieste.
Evidencia aj hlásenie na jednom mieste, s prehľadom o všetkých piatich fázach a zostávajúcom čase.
Hĺbková analýza prevádzky, detekcia hrozieb, mitigácia a regulatórna podpora nad jednými dátami.
Analýza každého IP toku v reálnom čase. IPFIX, NetFlow v9 aj mirroring natívnych rozhraní.
22 preddefinovaných pravidiel v troch rodinách: záplavy na vaše adresy, záplavy z jedného vášho hosta a skeny so sweepmi. UDP aj TCP SYN flood, reflexné útoky cez DNS, NTP, LDAP, SSDP, memcached a chargen, port scan aj address sweep. Útok z mirrorovaného rozhrania systém pomenuje v priebehu sekúnd.
Každý tok sa obohacuje o reputáciu zdroja z ôsmich feedov — FireHOL, abuse.ch Feodo a ThreatFox, AlienVault OTX, Emerging Threats Open a MISP. Komunikáciu s infraštruktúrou známou z botnetov a malvérových kampaní spoznáte bez toho, aby ste museli čítať payload.
Modul pozná povinnosti podľa NIS2 vrátane detailnej českej transpozície (zákon č. 264/2025 Sb. a vyhlášky 409/2025 a 410/2025 Sb.). Určí režim, rozhodne, čo je hlásiteľný incident, a stráži všetkých päť fáz hlásenia vrátane zostávajúceho času. Pre slovenskú legislatívu modul prispôsobíme.
Porovnanie toho, čo sa v routingu skutočne announcuje, proti tomu, čo držitelia prefixov autorizovali podpisom ROA. Divergencia je silný signál únosu prefixu, route leaku alebo chyby v konfigurácii.
Aktívne aj pasívne skenovanie, CVE a CVSS doplnené o EPSS a KEV — prioritizácia podľa toho, čo sa reálne zneužíva.
Útok nielen vidíte — systém ho sám odstrihne cez RTBH alebo FlowSpec u upstream peera.
Zo stotisícov záznamov o skenovaní jeden agregovaný. Menšia databáza, rýchlejšie vyšetrovanie.
FireHOL, abuse.ch Feodo a ThreatFox, OTX, ET Open a MISP — vrátane napojenia na váš vlastný MISP server.
Dáta priamo z RIR registrov, s RPKI validáciou, BCP-38, MANRS a CAIDA rankom.
10 542 sledovaných divergencií medzi tým, čo sa announcuje, a tým, čo je autorizované.
CSV, JSON a PDF v každej sekcii — flow, útoky, ASN, incidenty aj forenzné analýzy.
Systém zbiera dáta cez NetFlow v9, IPFIX, packet mirroring aj TCPdump — z viacerých kolektorov, lokalít a dátových centier súčasne. Metódy zberu možno kombinovať a distribuovanú architektúru rozširovať bez obmedzenia, ako sieť rastie.

Bežné systémy ukladajú každý pokus o spojenie zvlášť. Pri skenovaní alebo DDoS tak vznikajú stotisíce až milióny záznamov, ktoré zaťažujú databázu a zvyšujú náklady na úložisko. Systém rozpozná port scanning, brute force, DDoS prevádzku aj jednosmerné pokusy o spojenie a prevedie ich do agregovaných záznamov.

Každý detekovaný útok možno rozobrať do hĺbky — podľa jeho identifikátora, alebo preverením konkrétnej IP adresy v danom časovom okne. Analýzy sa ukladajú, takže sa k nim vrátite aj o mesiac, keď budete písať záverečnú správu.

Pri každej IP adrese okamžite viete, komu patrí, akú má ASN reputáciu, kadiaľ sa k nej prevádzka smeruje a aké má tá sieť vzťahy. Dáta sa plnia z RIPE NCC (5,0 mil. záznamov), APNIC (1,2 mil.), LACNIC, AFRINIC a ARIN cez RDAP.

Systém priebežne porovnáva, čo sa v internetovom routingu skutočne announcuje, proti tomu, čo držitelia prefixov autorizovali podpisom ROA. Route, pri ktorej existuje pokrývajúca ROA, ale neautorizuje AS, ktorý ju ohlasuje, je silný signál únosu prefixu, route leaku alebo chyby v konfigurácii.
V databáze je týchto divergencií aktuálne 10 542 — pri každej vidíte ohlasujúci AS, autorizované AS aj dotknutý prefix, s exportom do PDF a JSON.

Integrovaný scanner kontroluje zariadenia v sieti v dvoch režimoch: rýchly sken najviac raz za hodinu na podsieť a plný sken raz denne, oba v paralelných blokoch, takže veľká sieť nepredĺži dobu skenu lineárne.

Systém nielen deteguje. Vie útok zastaviť u vášho upstream peera — skôr, než vám zaplní uplink.

Pri každej akcii nastavíte, od akej závažnosti sa spúšťa, a ako sa má správať k oneskoreným detekciám z exportérov. Blackhole možno announcovať aj ručne na konkrétny prefix, s dobou platnosti alebo do odvolania — a ktorýkoľvek aktívny announcement jedným kliknutím stiahnuť.
Platforma je navrhnutá tak, aby zapadla do existujúcej infraštruktúry operátora. Napojenie prebieha cez REST API a webhooky — prakticky na akýkoľvek CRM, billing alebo prevádzkový systém, ktorý ISP používa.

Keď o tretej ráno riešite incident, nepreskakujete medzi tromi oknami a dvoma SSH reláciami. Kontext, ktorý potrebujete, je na tej istej obrazovke ako flow záznam, ktorý vás sem priviedol.

Systém zvláda prevádzku do 100 Gbps. Zber dát možno rozdeliť medzi viac kolektorov a probe, takže architektúra rastie s vašou sieťou — aj cez viac lokalít a dátových centier.
Platformu prevádzkujeme my, vy sa pripojíte. Najrýchlejšia cesta k prvým dátam, bez obstarávania hardvéru a bez zásahu do vašej infraštruktúry.
Softvér nasadíte do vlastnej virtualizácie. Dáta nikdy neopustia vašu sieť — pre data retention a pre operátorov s vlastnou politikou nakladania s prevádzkovými údajmi obvykle jediná prijateľná varianta.
Certifikované zariadenie v prenájme, vrátane výmeny pri poruche, firmvéru, monitoringu, vzdialenej správy a SLA. Termín závisí od dostupnosti hardvéru.
Modul nepracuje len so všeobecným znením smernice. Detailne implementuje českú transpozíciu — zákon č. 264/2025 Sb. a vyhlášky 409/2025 a 410/2025 Sb. Rámec povinností je naprieč EÚ rovnaký; pre slovenskú legislatívu modul prispôsobíme.
Poskytovateľ verejnej komunikačnej siete alebo služby je regulovaný bez ohľadu na veľkosť — výnimka pre malé podniky sa na vás nevzťahuje. O režime rozhoduje veľkosť podniku alebo dosah. Jedna organizácia = jeden režim.
Hlásiteľný incident má tri znaky súčasne: nastal vo vami vymedzenom rozsahu riadenia bezpečnosti, má pôvod v kyberpriestore a úmyselnú príčinu nemožno do 24 hodín vylúčiť. Systém tieto znaky pozná a ukáže vám, prečo jeden výpadok hlásiť musíte a iný nie.
Prvotné hlásenie ≤ 24 h · Oznámenie ≤ 72 h · Priebežná správa na vyžiadanie regulátora · Správa o stave po 30 dňoch, ak je incident stále otvorený · Záverečná správa ≤ 30 dní od vyriešenia. Pri každej fáze vidíte, koľko času zostáva — alebo o koľko je po termíne.
Notifikácia regulátora, kontaktné údaje, bezpečnostné opatrenia a reakcia na výstrahy a reaktívne protiopatrenia bez odkladu. Kontakty vrátane núdzových čísel máte priamo v systéme, rozdelené podľa vášho režimu.
| Situácia | Výsledok |
|---|---|
| Používateľ klikol na phishing a zadal prihlasovacie údaje | Incident — hlási sa |
| Phishing dorazil, ale nikto neklikol | Udalosť — nehlási sa |
| Výpadok pri plánovanej odstávke | Nie je incident — úmysel vylúčený |

Nehlásenie — neskoro, vôbec, alebo vynechanie nadväzujúcich správ — je priestupok. Samotné hlásenie kontrolu nespúšťa; incidenty sa dejú aj dobre zabezpečeným organizáciám.
Health Monitor sleduje dostupnosť služieb a výpadky sám zoskupuje do kandidátov na NIS2 incident — s vypočítaným dopadom a s odhadom, či príčina vyzerá na kybernetický útok.
Vy potom len rozhodnete. Prevádzkový výpadok zamietnete. Skutočný incident povýšite na hlásenie, ktoré je už predvyplnené a má pripojenú evidenciu: ktoré útoky, z akých adries, akej závažnosti.
Zákonná lehota začína bežať až vaším rozhodnutím — dovtedy vás systém len upozorňuje, že je čo posúdiť. Túto hranicu držíme zámerne: o tom, čo je incident, rozhoduje vaša zodpovedná osoba, nie softvér.

| Funkcia | Protectione | Bežný NetFlow | SIEM |
|---|---|---|---|
| Flow monitoring | ✓ | ✓ | ~ |
| Data retention | ✓ | ~ | ✕ |
| Threat intelligence | ✓ | ✕ | ✓ |
| Vulnerability management | ✓ | ✕ | ~ |
| Mitigácia cez RTBH / FlowSpec | ✓ | ✕ | ✕ |
| NIS2 podľa zákona | ✓ | ✕ | ~ |
| RPKI a ASN intelligence | ✓ | ✕ | ✕ |
| ISP špecializácia | ✓ | ~ | ✕ |
| Jednotná platforma | ✓ | ✕ | ✕ |
Cena sa odvíja od počtu zákazníkov ISP. Žiadne skryté poplatky. Ceny sú bez DPH a platia pre pásmo 500–1 000 zákazníkov; pre väčšie siete sa menia podľa pásma.
Kedykoľvek vypovedateľná zmluva.
Zľava z celkovej ceny pri záväzku na dva roky.
Zľava z celkovej ceny pri záväzku na tri roky.
Zľava pri platbe rok dopredu.
Certifikované zariadenie v prenájme: hardvér, výmena pri poruche, firmvér, monitoring, vzdialená správa a SLA garancia. Po uplynutí zmluvy servisný paušál 1 000 Kč mesačne, alebo odkup za symbolickú cenu.
| Počet zákazníkov ISP | Start | Advanced | Complete |
|---|---|---|---|
| 500–1 000 | 5 000 | 7 000 | 10 000 |
| 1 001–2 000 | 7 000 | 9 000 | 13 000 |
| 2 001–5 000 | 9 000 | 12 000 | 16 000 |
| 5 001–10 000 | 12 000 | 16 000 | 20 000 |
| 10 001–20 000 | 15 000 | 20 000 | 25 000 |
| 20 001+ | individuálne | individuálne | individuálne |
Mesačne v Kč bez DPH.
Ceny sú uvedené v Kč; cenovú ponuku v eurách pripravíme na vyžiadanie. Pre objem nad 20 000 zákazníkov pripravíme individuálnu ponuku. Garantovaná reakčná doba (SLA) je samostatná služba nad rámec tarifu.
Cloudovú aj virtuálnu verziu nasadíme do 48 hodín. Hardvérovú appliance do týždňa podľa dostupnosti zariadenia. Pri virtuálnej verzii potrebujeme prostriedky vo vašej virtualizácii a prístup k mirrorovanému rozhraniu, alebo nastavenie exportu NetFlow či IPFIX z vašich routerov.
Do 100 Gbps. Zber možno rozdeliť medzi viac probe a kolektorov, aj naprieč lokalitami a dátovými centrami — architektúra rastie so sieťou.
Z mirrorovaného rozhrania v priebehu sekúnd. Záznamy z IPFIX a NetFlow v9 exportérov dorazia podľa nastavenia vášho routera za 15 až 60 sekúnd po skončení spojenia — systém ich vyhodnotí tiež a označí ako oneskorené.
Citlivosť sa nastavuje jedným prepínačom v štyroch stupňoch — od vysokej pre pokojné siete po veľmi nízku pre chrbticové siete a tranzit. Každý jednotlivý prah možno doladiť zvlášť a adresy, na ktoré sa nikdy nemá reagovať, sa zapisujú do whitelistu.
Pri každej reakcii nastavíte, od akej závažnosti sa spúšťa. Whitelist funguje aj granulárne — pre konkrétnu IP, port alebo protokol zvlášť, a oddelene pre LAN a WAN stranu. Aktívne blackholy sú v jednej tabuľke a ktorýkoľvek možno jedným kliknutím stiahnuť.
Pri virtuálnej aj hardvérovej appliance áno — systém beží vo vašej sieti a dáta ju neopúšťajú. Cloudová varianta je pre operátorov, ktorí chcú rýchly štart bez vlastného hardvéru; medzi variantami možno prejsť.
Áno — SNMP trap, syslog a URL callback sú medzi reakciami detektora. K tomu REST API pre napojenie na CRM, billing, zákaznícky portál alebo ticketovací systém.
Okrem CVSS systém sťahuje EPSS (pravdepodobnosť zneužitia) a KEV od CISA (zoznam zraniteľností, ktoré sa preukázateľne zneužívajú). Záplatujete podľa toho, čo reálne hrozí.
Systém má režim stability testov, ktorý presne takéto zariadenia odhalí, a podsiete aj konkrétne adresy možno zo skenovania vyňať.
Dáta sú vaše a export je možný vždy. Účtuje sa podľa objemu dát podľa platného cenníka. Konkrétnu sumu vám spočítame dopredu, nie až pri odchode.
Základná podpora v slovenčine a češtine je súčasťou služby. Garantovaná reakčná doba (SLA) je samostatné mesačné predplatné nad rámec tarifu.
Štyridsaťpäť minút, online, bez záväzku. Prejdeme spolu, ako by platforma vyzerala u vás — koľko systémov by nahradila, ako by u vás fungovalo hlásenie podľa NIS2 a čo by to znamenalo pre váš tím. Prezentáciu vedieme individuálne, takže odpovede sú konkrétne, nie všeobecné.
| Dĺžka | 45 minút |
| Forma | Online videohovor |
| Účastníci | Váš tím, koľko potrebujete |
| Pre | Majiteľov ISP, CTO, správcov sietí, bezpečnostné tímy |
| Cena | Zdarma a nezáväzne |
Po odoslaní formulára sa ozveme do jedného pracovného dňa a dohodneme termín, ktorý vám vyhovuje.
Máte záujem o demo, pilotnú prevádzku alebo chcete zistiť viac? Obráťte sa priamo na nás. Odpovedáme obvykle do 24 hodín v pracovné dni.
Jedna platforma. Jedna databáza. Jeden dashboard.