SlužbyProvoz, ne prezentace

    Služby kybernetické bezpečnosti

    Sedm služeb, jeden provozní model. Většina firem nepotřebuje všech sedm najednou. Potřebuje vědět, která z nich řeší problém, který má právě teď, a co k ní patří dál.

    Provoz, ne prezentace

    Jak to spolu souvisí

    Služby nejsou samostatné položky v ceníku. Skládají se do jednoho cyklu a většina zákazníků do něj vstupuje uprostřed.

    Navrhnout
    Security Architecture a Cloud Automation určují, jak má prostředí vypadat: segmentace, identity, PKI, infrastruktura jako kód.
    Postavit
    Security Engineering to promění v provozuschopnou detekci. SIEM, XDR a SOAR s detekčním obsahem, který má autora a verzi.
    Provozovat
    SOC a MDR drží nepřetržitou směnu. Threat Operations hledá to, na co detekce zatím nemá pravidlo.
    Ověřit
    Offensive Security prokáže, že to všechno funguje. Penetrační testy a red team jsou důkaz, ne formalita.
    Doplnit
    Team Augmentation zaplní kapacitu, když roli potřebujete obsadit dřív, než ji stihnete najmout.
    Soulad s regulací

    Regulace, které to pokrývá

    Stejný provoz, jiný důkazní požadavek. Každý rámec má vlastní stránku s mapou povinností na služby.

    FAQ

    Často kladené otázky

    Přímé odpovědi na to, na co se nás ptáte nejčastěji.

    SOC je funkce, MDR je způsob, jak si ji koupit. SOC (Security Operations Center) je tým a proces, který nepřetržitě sleduje bezpečnostní události a reaguje na ně. MDR (Managed Detection and Response) znamená, že tuto funkci pro vás provozuje externí dodavatel včetně reakce, ne jen upozornění. Rozdíl proti klasickému MSSP je právě reakce: MSSP typicky pošle alert, MDR incident zastaví.

    Většina zákazníků začíná jednou. Nejčastěji je to SOC a MDR, protože nepřetržitý dohled je povinnost, kterou nejde odložit, nebo penetrační test, protože ho vyžaduje protistrana. Ostatní služby se přidávají podle toho, co první z nich odhalí. Nesnažíme se prodat všech sedm najednou.

    Provozujeme. Součástí každé služby je běžící systém: naladěná detekce, směna, playbooky, testy. Dokumentaci dodáváme jako doklad o tom, co běží, ne místo toho.

    Ano, a jsou na ně namapované. Zákon 264/2025 Sb. vyžaduje detekci a hlášení incidentů, řízení rizik, testování opatření, technická a organizační opatření a řízení dodavatelského řetězce. Stránka NIS2 mapuje každou z těchto povinností na konkrétní službu.

    Onboarding SOC a MDR běžně trvá týdny, ne měsíce, protože nasazení řešíme jako infrastrukturu jako kód. Přesná doba závisí na tom, kolik zdrojů logů připojujeme a v jakém stavu jsou. Penetrační test se plánuje podle rozsahu a termínu, který potřebujete doložit.

    Nevíte, kde začít?

    Napište nám, co řešíte. Odpovíme, která služba to pokrývá, a řekneme i to, když ji od nás nepotřebujete.