Sedm služeb, jeden provozní model. Většina firem nepotřebuje všech sedm najednou. Potřebuje vědět, která z nich řeší problém, který má právě teď, a co k ní patří dál.
Služby nejsou samostatné položky v ceníku. Skládají se do jednoho cyklu a většina zákazníků do něj vstupuje uprostřed.
Každá má vlastní stránku s rozsahem, metodikou a tím, co dostanete.
Nepřetržitá detekce, triage a reakce. Analytik incident zastaví, ne jen zaeviduje.
OtevřítZero Trust, správa identit a PKI. Návrh, který uřídíte i za deset let.
OtevřítHardening cloudu, Infrastructure as Code a odolný provoz napříč prostředími.
OtevřítSIEM, XDR a SOAR: architektura, detekční obsah a méně falešných poplachů.
OtevřítPenetrační testy, red team a TLPT. Důkaz, že opatření fungují, ne že existují.
OtevřítThreat hunting, threat intelligence a analýza rizik. Hledáme, co detekce zatím nevidí.
OtevřítSenior kapacity do vašeho týmu. Krátkodobě na projekt i dlouhodobě na roli.
OtevřítStejný provoz, jiný důkazní požadavek. Každý rámec má vlastní stránku s mapou povinností na služby.
Přímé odpovědi na to, na co se nás ptáte nejčastěji.
SOC je funkce, MDR je způsob, jak si ji koupit. SOC (Security Operations Center) je tým a proces, který nepřetržitě sleduje bezpečnostní události a reaguje na ně. MDR (Managed Detection and Response) znamená, že tuto funkci pro vás provozuje externí dodavatel včetně reakce, ne jen upozornění. Rozdíl proti klasickému MSSP je právě reakce: MSSP typicky pošle alert, MDR incident zastaví.
Většina zákazníků začíná jednou. Nejčastěji je to SOC a MDR, protože nepřetržitý dohled je povinnost, kterou nejde odložit, nebo penetrační test, protože ho vyžaduje protistrana. Ostatní služby se přidávají podle toho, co první z nich odhalí. Nesnažíme se prodat všech sedm najednou.
Provozujeme. Součástí každé služby je běžící systém: naladěná detekce, směna, playbooky, testy. Dokumentaci dodáváme jako doklad o tom, co běží, ne místo toho.
Ano, a jsou na ně namapované. Zákon 264/2025 Sb. vyžaduje detekci a hlášení incidentů, řízení rizik, testování opatření, technická a organizační opatření a řízení dodavatelského řetězce. Stránka NIS2 mapuje každou z těchto povinností na konkrétní službu.
Onboarding SOC a MDR běžně trvá týdny, ne měsíce, protože nasazení řešíme jako infrastrukturu jako kód. Přesná doba závisí na tom, kolik zdrojů logů připojujeme a v jakém stavu jsou. Penetrační test se plánuje podle rozsahu a termínu, který potřebujete doložit.
Napište nám, co řešíte. Odpovíme, která služba to pokrývá, a řekneme i to, když ji od nás nepotřebujete.