Protectione Network Security

Päť systémov, jeden dashboard, jedna databáza.

Flow monitoring, data retention, threat intelligence, skenovanie zraniteľností a NIS2 bežia na jednej platforme. Útok zastavíte cez RTBH u upstreamu a hlásenie pre regulátora máte predvyplnené skôr, než ho začnete písať.

45 minút, onlineIndividuálne pre vašu sieťNasadenie do 48 hodínPodpora v slovenčine a češtine
Prehľadový dashboard systému Protectione Network Security
protectione.net · záznam zo živého systému
Problém

Koľko systémov dnes používate?

Typický ISP prevádzkuje päť oddelených nástrojov, päť licencií a päť miest, kde sa hľadá kontext. Každý ďalší systém zvyšuje zložitosť, náklady na integráciu aj riziko, že sa niečo stratí medzi nimi.

Flow monitoring

Samostatný kolektor, samostatná databáza, samostatná licencia.

Data retention

Zákonná povinnosť riešená ďalším systémom a ďalším úložiskom.

Threat intelligence

Feedy, ktoré sa niekam sťahujú a niekde vyhodnocujú — inde než flow.

Vulnerability scanner

Ďalší nástroj, ďalšia konzola, ďalší report, ktorý nikto nespojí s prevádzkou.

NIS2 evidencia

Tabuľky, zdieľané dokumenty a lehoty strážené ručne.

Riešenie

Jedna platforma. Jedna databáza. Jeden dashboard.

Všetkých päť oblastí beží nad rovnakými dátami. Keď vo flow zázname narazíte na podozrivú adresu, reputácia, ASN, história útokov aj väzba na otvorený incident sú na tej istej obrazovke.

Demo

Pozrite sa, potom to skúste na svojich dátach

Záznam zo živého systému ukazuje cestu od flow záznamu k zablokovanej adrese a k predvyplnenému hláseniu. Video je pekné, ale rozhodovať sa podľa cudzích dát nedáva zmysel — preto ponúkame demo na vašej prevádzke.

Demo na vašich dátach

Nasadíme systém do vašej siete a necháme ho bežať na skutočnej prevádzke. Uvidíte vlastné toky, vlastné útoky a vlastné zraniteľnosti — nie pripravenú ukážku.

  • 30 dní v plnej verzii Complete, bez obmedzenia funkcií
  • Nasadenie do 48 hodín pri cloudovej aj virtuálnej variante
  • Bez záväzku — keď to nesadne, systém jednoducho vypneme
  • Na konci dostanete prehľad toho, čo systém vo vašej sieti našiel

Video je v češtine s českými titulkami.

Chcem demo na svojich dátach
Pre koho

Navrhnuté pre sieťových operátorov

Pre poskytovateľov internetového pripojenia a prevádzkovateľov sieťovej infraštruktúry — nie všeobecný bezpečnostný nástroj, ktorý sa k ISP dostal až neskôr.

Regionálni ISP

Poskytovatelia internetu prevádzkujúci vlastnú sieťovú infraštruktúru v regiónoch.

Mestskí operátori

Operátori mestských sietí a metropolitných optických infraštruktúr.

Telco spoločnosti

Telekomunikační operátori s komplexnou chrbticovou infraštruktúrou.

Dátové centrá

Prevádzkovatelia colocation centier a cloudovej infraštruktúry.

Kritická infraštruktúra

Poskytovatelia konektivity pre kritické štátne a priemyselné siete.

Prečo

Štyri dôvody, ktoré počúvame najčastejšie

Nižšie náklady

Menej licencií, menej serverov, menej integrácií. Jedna platforma namiesto piatich nástrojov s vlastnými licenčnými poplatkami.

Menej administratívy

Jeden systém namiesto niekoľkých oddelených. Tím sa sústredí na bezpečnosť, nie na správu nástrojov.

Rýchlejšia reakcia

Incident vyšetríte v priebehu minút. Kontext — toky, hrozby, zraniteľnosti — je na jednom mieste.

Pripravenosť na NIS2

Evidencia aj hlásenie na jednom mieste, s prehľadom o všetkých piatich fázach a zostávajúcom čase.

Kľúčové schopnosti

Od flow záznamu k zablokovanej IP adrese

Hĺbková analýza prevádzky, detekcia hrozieb, mitigácia a regulatórna podpora nad jednými dátami.

Deep flow inšpekcia

Analýza každého IP toku v reálnom čase. IPFIX, NetFlow v9 aj mirroring natívnych rozhraní.

Automatická detekcia hrozieb

22 preddefinovaných pravidiel v troch rodinách: záplavy na vaše adresy, záplavy z jedného vášho hosta a skeny so sweepmi. UDP aj TCP SYN flood, reflexné útoky cez DNS, NTP, LDAP, SSDP, memcached a chargen, port scan aj address sweep. Útok z mirrorovaného rozhrania systém pomenuje v priebehu sekúnd.

Kontext z globálnych zdrojov hrozieb

Každý tok sa obohacuje o reputáciu zdroja z ôsmich feedov — FireHOL, abuse.ch Feodo a ThreatFox, AlienVault OTX, Emerging Threats Open a MISP. Komunikáciu s infraštruktúrou známou z botnetov a malvérových kampaní spoznáte bez toho, aby ste museli čítať payload.

NIS2 compliance

Modul pozná povinnosti podľa NIS2 vrátane detailnej českej transpozície (zákon č. 264/2025 Sb. a vyhlášky 409/2025 a 410/2025 Sb.). Určí režim, rozhodne, čo je hlásiteľný incident, a stráži všetkých päť fáz hlásenia vrátane zostávajúceho času. Pre slovenskú legislatívu modul prispôsobíme.

RPKI a detekcia únosov prefixov

Porovnanie toho, čo sa v routingu skutočne announcuje, proti tomu, čo držitelia prefixov autorizovali podpisom ROA. Divergencia je silný signál únosu prefixu, route leaku alebo chyby v konfigurácii.

Analýza zraniteľností

Aktívne aj pasívne skenovanie, CVE a CVSS doplnené o EPSS a KEV — prioritizácia podľa toho, čo sa reálne zneužíva.

Konkurenčné výhody

Čo inde nedostanete v jednom balíku

01

Detekcia aj mitigácia v jednom

Útok nielen vidíte — systém ho sám odstrihne cez RTBH alebo FlowSpec u upstream peera.

02

Agregácia útokov

Zo stotisícov záznamov o skenovaní jeden agregovaný. Menšia databáza, rýchlejšie vyšetrovanie.

03

Osem zdrojov hrozieb v systéme

FireHOL, abuse.ch Feodo a ThreatFox, OTX, ET Open a MISP — vrátane napojenia na váš vlastný MISP server.

04

140 315 ASN a milión routov

Dáta priamo z RIR registrov, s RPKI validáciou, BCP-38, MANRS a CAIDA rankom.

05

RPKI a detekcia únosov prefixov

10 542 sledovaných divergencií medzi tým, čo sa announcuje, a tým, čo je autorizované.

06

Exporty všade

CSV, JSON a PDF v každej sekcii — flow, útoky, ASN, incidenty aj forenzné analýzy.

Analýza prevádzky

Kompletný prehľad o sieťovej prevádzke

Systém zbiera dáta cez NetFlow v9, IPFIX, packet mirroring aj TCPdump — z viacerých kolektorov, lokalít a dátových centier súčasne. Metódy zberu možno kombinovať a distribuovanú architektúru rozširovať bez obmedzenia, ako sieť rastie.

  • Historická analýza prevádzky
  • Analýza v reálnom čase
  • Detailný flow search s pokročilým filtrovaním
  • Export do PDF, CSV a JSON
  • Viac kolektorov a probe naprieč lokalitami
Obrazovka systému
Analýza tokov — grafy prevádzky a najaktívnejšie adresy za zvolené obdobie
Agregácia útokov

Stotisíce záznamov v jednom

Bežné systémy ukladajú každý pokus o spojenie zvlášť. Pri skenovaní alebo DDoS tak vznikajú stotisíce až milióny záznamov, ktoré zaťažujú databázu a zvyšujú náklady na úložisko. Systém rozpozná port scanning, brute force, DDoS prevádzku aj jednosmerné pokusy o spojenie a prevedie ich do agregovaných záznamov.

  • Výrazne nižší nárok na úložisko
  • Vyšší výkon systému
  • Rýchlejšia analýza
  • Jednoduchšie vyšetrovanie incidentov
Obrazovka systému
Agregované toky — stotisíce pokusov o spojenie zhrnuté do čitateľného prehľadu
Vyšetrovanie

Od upozornenia k doloženej odpovedi

Každý detekovaný útok možno rozobrať do hĺbky — podľa jeho identifikátora, alebo preverením konkrétnej IP adresy v danom časovom okne. Analýzy sa ukladajú, takže sa k nim vrátite aj o mesiac, keď budete písať záverečnú správu.

  • Traffic Patterns — vzory, ktoré sa v prevádzke opakujú
  • Incident Simulation — nanečisto si vyskúšate, ako reakcia prebehne, než príde ostrá
  • Uložené forenzné analýzy s exportom
  • Testovanie reakcie je pre NIS2 súčasťou povinných opatrení
Obrazovka systému
Profil IP adresy — geolokácia, WHOIS, ASN a história v jednom pohľade
ASN Intelligence

140 315 ASN, milión routov, aktualizované priamo z RIR registrov

Pri každej IP adrese okamžite viete, komu patrí, akú má ASN reputáciu, kadiaľ sa k nej prevádzka smeruje a aké má tá sieť vzťahy. Dáta sa plnia z RIPE NCC (5,0 mil. záznamov), APNIC (1,2 mil.), LACNIC, AFRINIC a ARIN cez RDAP.

Obrazovka systému
ASN databáza — vyhľadanie adresy vráti route, RIR záznam, organizáciu aj reputáciu
Unikátna funkcia

RPKI a detekcia únosov prefixov

Systém priebežne porovnáva, čo sa v internetovom routingu skutočne announcuje, proti tomu, čo držitelia prefixov autorizovali podpisom ROA. Route, pri ktorej existuje pokrývajúca ROA, ale neautorizuje AS, ktorý ju ohlasuje, je silný signál únosu prefixu, route leaku alebo chyby v konfigurácii.

V databáze je týchto divergencií aktuálne 10 542 — pri každej vidíte ohlasujúci AS, autorizované AS aj dotknutý prefix, s exportom do PDF a JSON.

  • BCP-38 — ktoré siete prepúšťajú spoofované zdrojové adresy
  • MANRS — kto sa hlási k pravidlám bezpečného routingu
  • Attack Map — interaktívna mapa útočných tokov s geolokáciou
  • Live Feed — stream detekovaných udalostí s filtráciou podľa závažnosti
Obrazovka systému
Peering mapa — 5 270 prepojovacích uzlov a vzťahy medzi sieťami
Vulnerability management

Záplatujte podľa toho, čo reálne hrozí

Integrovaný scanner kontroluje zariadenia v sieti v dvoch režimoch: rýchly sken najviac raz za hodinu na podsieť a plný sken raz denne, oba v paralelných blokoch, takže veľká sieť nepredĺži dobu skenu lineárne.

Obrazovka systému
Analýza zraniteľností — rozloženie podľa závažnosti a najčastejšie CVE za 30 dní
Automatizovaná ochrana

Od detekcie k reakcii v priebehu sekúnd

Systém nielen deteguje. Vie útok zastaviť u vášho upstream peera — skôr, než vám zaplní uplink.

Obrazovka systému
História reakcií — čo systém spustil, kedy a proti ktorej adrese

Pri každej akcii nastavíte, od akej závažnosti sa spúšťa, a ako sa má správať k oneskoreným detekciám z exportérov. Blackhole možno announcovať aj ručne na konkrétny prefix, s dobou platnosti alebo do odvolania — a ktorýkoľvek aktívny announcement jedným kliknutím stiahnuť.

Integrácia

Jednoduchá integrácia do prostredia ISP

Platforma je navrhnutá tak, aby zapadla do existujúcej infraštruktúry operátora. Napojenie prebieha cez REST API a webhooky — prakticky na akýkoľvek CRM, billing alebo prevádzkový systém, ktorý ISP používa.

  • CRM systémy ISP a zákaznícke portály
  • Billing a ticketovacie systémy
  • Monitoring platformy a SIEM riešenia
  • Interné aplikácie cez REST API
Obrazovka systému
Notifikácie — kam sa čo posiela: e-mail, syslog, SNMP trap, webhook
Prevádzkové nástroje

Traceroute tam, kde vidíte flow

Keď o tretej ráno riešite incident, nepreskakujete medzi tromi oknami a dvoma SSH reláciami. Kontext, ktorý potrebujete, je na tej istej obrazovke ako flow záznam, ktorý vás sem priviedol.

Obrazovka systému
Health Monitor — dostupnosť služieb a evidencia výpadkov
Nasadenie

Do 48 hodín. Tri varianty podľa toho, čo vám vyhovuje.

Systém zvláda prevádzku do 100 Gbps. Zber dát možno rozdeliť medzi viac kolektorov a probe, takže architektúra rastie s vašou sieťou — aj cez viac lokalít a dátových centier.

Cloudová verzia — do 48 hodín

Platformu prevádzkujeme my, vy sa pripojíte. Najrýchlejšia cesta k prvým dátam, bez obstarávania hardvéru a bez zásahu do vašej infraštruktúry.

Virtuálna appliance — do 48 hodín

Softvér nasadíte do vlastnej virtualizácie. Dáta nikdy neopustia vašu sieť — pre data retention a pre operátorov s vlastnou politikou nakladania s prevádzkovými údajmi obvykle jediná prijateľná varianta.

Hardvérová appliance — do týždňa

Certifikované zariadenie v prenájme, vrátane výmeny pri poruche, firmvéru, monitoringu, vzdialenej správy a SLA. Termín závisí od dostupnosti hardvéru.

NIS2

Nie kalendár lehôt. Návod, čo má ISP podľa zákona urobiť.

Modul nepracuje len so všeobecným znením smernice. Detailne implementuje českú transpozíciu — zákon č. 264/2025 Sb. a vyhlášky 409/2025 a 410/2025 Sb. Rámec povinností je naprieč EÚ rovnaký; pre slovenskú legislatívu modul prispôsobíme.

Určí váš režim

Poskytovateľ verejnej komunikačnej siete alebo služby je regulovaný bez ohľadu na veľkosť — výnimka pre malé podniky sa na vás nevzťahuje. O režime rozhoduje veľkosť podniku alebo dosah. Jedna organizácia = jeden režim.

Rozhodne, čo je vôbec incident

Hlásiteľný incident má tri znaky súčasne: nastal vo vami vymedzenom rozsahu riadenia bezpečnosti, má pôvod v kyberpriestore a úmyselnú príčinu nemožno do 24 hodín vylúčiť. Systém tieto znaky pozná a ukáže vám, prečo jeden výpadok hlásiť musíte a iný nie.

Stráži všetkých päť fáz

Prvotné hlásenie ≤ 24 h · Oznámenie ≤ 72 h · Priebežná správa na vyžiadanie regulátora · Správa o stave po 30 dňoch, ak je incident stále otvorený · Záverečná správa ≤ 30 dní od vyriešenia. Pri každej fáze vidíte, koľko času zostáva — alebo o koľko je po termíne.

Pozná aj zvyšok povinností

Notifikácia regulátora, kontaktné údaje, bezpečnostné opatrenia a reakcia na výstrahy a reaktívne protiopatrenia bez odkladu. Kontakty vrátane núdzových čísel máte priamo v systéme, rozdelené podľa vášho režimu.

SituáciaVýsledok
Používateľ klikol na phishing a zadal prihlasovacie údajeIncident — hlási sa
Phishing dorazil, ale nikto neklikolUdalosť — nehlási sa
Výpadok pri plánovanej odstávkeNie je incident — úmysel vylúčený
Obrazovka systému
NIS2 sprievodca — fázy hlásenia a zostávajúci čas pri každej z nich

Nehlásenie — neskoro, vôbec, alebo vynechanie nadväzujúcich správ — je priestupok. Samotné hlásenie kontrolu nespúšťa; incidenty sa dejú aj dobre zabezpečeným organizáciám.

Incident management

Nemusíte hádať, čo je hlásiteľný incident

Health Monitor sleduje dostupnosť služieb a výpadky sám zoskupuje do kandidátov na NIS2 incident — s vypočítaným dopadom a s odhadom, či príčina vyzerá na kybernetický útok.

Vy potom len rozhodnete. Prevádzkový výpadok zamietnete. Skutočný incident povýšite na hlásenie, ktoré je už predvyplnené a má pripojenú evidenciu: ktoré útoky, z akých adries, akej závažnosti.

Kde končí rola systému

Zákonná lehota začína bežať až vaším rozhodnutím — dovtedy vás systém len upozorňuje, že je čo posúdiť. Túto hranicu držíme zámerne: o tom, čo je incident, rozhoduje vaša zodpovedná osoba, nie softvér.

Obrazovka systému
Register incidentov — kandidáti na hlásenie aj uzavreté prípady
Porovnanie

Protectione vs. bežný NetFlow vs. SIEM

FunkciaProtectioneBežný NetFlowSIEM
Flow monitoring~
Data retention~
Threat intelligence
Vulnerability management~
Mitigácia cez RTBH / FlowSpec
NIS2 podľa zákona~
RPKI a ASN intelligence
ISP špecializácia~
Jednotná platforma
Transparentný cenník

Predplatné prispôsobené veľkosti vašej siete

Cena sa odvíja od počtu zákazníkov ISP. Žiadne skryté poplatky. Ceny sú bez DPH a platia pre pásmo 500–1 000 zákazníkov; pre väčšie siete sa menia podľa pásma.

Pre začínajúcich ISP

Start

5 000 Kč
/ mesačne bez DPH
  • Flow monitoring
  • Data retention (zákonné minimum)
  • NetFlow / IPFIX zber
  • Základné reporty
Nezáväzná prezentácia
Najobľúbenejšia voľba

Advanced

7 000 Kč
/ mesačne bez DPH
  • Všetko zo Start
  • Threat intelligence
  • Attack Map a Live Feed
  • NIS2 základná podpora
  • Vulnerability scan
Nezáväzná prezentácia
Plná ochrana siete

Complete

10 000 Kč
/ mesačne bez DPH
  • Všetko z Advanced
  • Vulnerability management
  • Automatizovaná reakcia (RTBH, FlowSpec)
  • NIS2 plné hlásenie
  • RPKI, BGP a ASN analýza
  • Prioritné poradie v podpore
Nezáväzná prezentácia

Bez záväzkov

Kedykoľvek vypovedateľná zmluva.

7 % na 24 mesiacov

Zľava z celkovej ceny pri záväzku na dva roky.

10 % na 36 mesiacov

Zľava z celkovej ceny pri záväzku na tri roky.

5 % pri ročnej platbe

Zľava pri platbe rok dopredu.

Hardvérová appliance — 2 500 Kč / mesiac na 36 mesiacov

Certifikované zariadenie v prenájme: hardvér, výmena pri poruche, firmvér, monitoring, vzdialená správa a SLA garancia. Po uplynutí zmluvy servisný paušál 1 000 Kč mesačne, alebo odkup za symbolickú cenu.

Cenník podľa veľkosti siete

Počet zákazníkov ISPStartAdvancedComplete
500–1 0005 0007 00010 000
1 001–2 0007 0009 00013 000
2 001–5 0009 00012 00016 000
5 001–10 00012 00016 00020 000
10 001–20 00015 00020 00025 000
20 001+individuálneindividuálneindividuálne

Mesačne v Kč bez DPH.

Ceny sú uvedené v Kč; cenovú ponuku v eurách pripravíme na vyžiadanie. Pre objem nad 20 000 zákazníkov pripravíme individuálnu ponuku. Garantovaná reakčná doba (SLA) je samostatná služba nad rámec tarifu.

Časté otázky

Na čo sa pýtajú najčastejšie

Ako dlho trvá nasadenie?

Cloudovú aj virtuálnu verziu nasadíme do 48 hodín. Hardvérovú appliance do týždňa podľa dostupnosti zariadenia. Pri virtuálnej verzii potrebujeme prostriedky vo vašej virtualizácii a prístup k mirrorovanému rozhraniu, alebo nastavenie exportu NetFlow či IPFIX z vašich routerov.

Akú záťaž systém zvládne?

Do 100 Gbps. Zber možno rozdeliť medzi viac probe a kolektorov, aj naprieč lokalitami a dátovými centrami — architektúra rastie so sieťou.

Ako rýchlo systém spozná útok?

Z mirrorovaného rozhrania v priebehu sekúnd. Záznamy z IPFIX a NetFlow v9 exportérov dorazia podľa nastavenia vášho routera za 15 až 60 sekúnd po skončení spojenia — systém ich vyhodnotí tiež a označí ako oneskorené.

Nebude nám to hlásiť útoky, ktoré žiadne nie sú?

Citlivosť sa nastavuje jedným prepínačom v štyroch stupňoch — od vysokej pre pokojné siete po veľmi nízku pre chrbticové siete a tranzit. Každý jednotlivý prah možno doladiť zvlášť a adresy, na ktoré sa nikdy nemá reagovať, sa zapisujú do whitelistu.

Čo keď je detekcia chybná a systém začne blokovať?

Pri každej reakcii nastavíte, od akej závažnosti sa spúšťa. Whitelist funguje aj granulárne — pre konkrétnu IP, port alebo protokol zvlášť, a oddelene pre LAN a WAN stranu. Aktívne blackholy sú v jednej tabuľke a ktorýkoľvek možno jedným kliknutím stiahnuť.

Zostanú dáta u nás?

Pri virtuálnej aj hardvérovej appliance áno — systém beží vo vašej sieti a dáta ju neopúšťajú. Cloudová varianta je pre operátorov, ktorí chcú rýchly štart bez vlastného hardvéru; medzi variantami možno prejsť.

Môžeme systém napojiť na náš SIEM a monitoring?

Áno — SNMP trap, syslog a URL callback sú medzi reakciami detektora. K tomu REST API pre napojenie na CRM, billing, zákaznícky portál alebo ticketovací systém.

Ako sa prioritizujú zraniteľnosti?

Okrem CVSS systém sťahuje EPSS (pravdepodobnosť zneužitia) a KEV od CISA (zoznam zraniteľností, ktoré sa preukázateľne zneužívajú). Záplatujete podľa toho, čo reálne hrozí.

Máme staršie CPE, ktoré zle znášajú skenovanie.

Systém má režim stability testov, ktorý presne takéto zariadenia odhalí, a podsiete aj konkrétne adresy možno zo skenovania vyňať.

Čo sa stane s dátami, keď spoluprácu ukončíme?

Dáta sú vaše a export je možný vždy. Účtuje sa podľa objemu dát podľa platného cenníka. Konkrétnu sumu vám spočítame dopredu, nie až pri odchode.

Aká je podpora a SLA?

Základná podpora v slovenčine a češtine je súčasťou služby. Garantovaná reakčná doba (SLA) je samostatné mesačné predplatné nad rámec tarifu.

Online prezentácia

Ukážeme vám systém na vašej sieti, nie na všeobecnom deme

Štyridsaťpäť minút, online, bez záväzku. Prejdeme spolu, ako by platforma vyzerala u vás — koľko systémov by nahradila, ako by u vás fungovalo hlásenie podľa NIS2 a čo by to znamenalo pre váš tím. Prezentáciu vedieme individuálne, takže odpovede sú konkrétne, nie všeobecné.

Formulár sa nepodarilo odoslať. Napíšte prosím priamo na josef@protectione.net alebo volajte +420 602 422 430.
Ďakujeme. Ozveme sa do jedného pracovného dňa. Ak to súri, volajte rovno na +420 602 422 430.

Prezentácia Protectione Network Security

Dĺžka45 minút
FormaOnline videohovor
ÚčastníciVáš tím, koľko potrebujete
PreMajiteľov ISP, CTO, správcov sietí, bezpečnostné tímy
CenaZdarma a nezáväzne

Po odoslaní formulára sa ozveme do jedného pracovného dňa a dohodneme termín, ktorý vám vyhovuje.

Kontakt

Poďme hovoriť o vašom zabezpečení siete

Máte záujem o demo, pilotnú prevádzku alebo chcete zistiť viac? Obráťte sa priamo na nás. Odpovedáme obvykle do 24 hodín v pracovné dni.

E-mail

Josef Macháček

josef@protectione.net

Telefón

Zavolať priamo

+420 602 422 430

Dokumentácia

Na stiahnutie

User Guide (PDF)
Features Overview (PDF)

Začíname

Prestaňte spravovať päť systémov. Začnite riadiť sieť z jednej platformy.

Jedna platforma. Jedna databáza. Jeden dashboard.

Dohodnúť prezentáciu
NIS2 readyOn-premise aj cloud — vaša voľbaNasadenie do 48 hodínPodpora v slovenčine a češtine