Pravidla detekce, která vlastníte, ne jen pronajímáte.
Většina bezpečnostních dodavatelů vás sváže svou detekční logikou. My dodáváme pravidla, která si můžete přečíst, zkontrolovat a dál rozvíjet – měřená podle tří konkrétních výsledků.
Střední čas triáže pod 10 minut
Seskupování alertů + obohacení dat + automatická klasifikace. Analytici tráví čas vyšetřováním, nikoliv tříděním.
Pokrytí MITRE ATT&CK nad 90 %
Pravidla detekce mapovaná na techniky MITRE. Mezery v pokrytí jsou viditelné na dashboardu a prioritizované podle frekvence útoků.
Drift souladu s předpisy viditelný v reálném čase
Odchylky mezi politikou a realitou monitorované průběžně, nikoliv pouze při auditu. Podpora rámců SOC 2, ISO 27001, HIPAA.
Jak to ve skutečnosti vypadá
Nahlédněte do rozhraní, se kterým zákazníci i operátoři pracují každý den; žádné marketingové snímky ani smyšlená data.


Co pokrýváme
Každá vrstva, každý povrch
Útočníci hledají nejslabší místo. My zajistíme, aby žádné snadné neexistovalo.
SOC stack, který máte pod kontrolou; pravidla, přehledy, runbooky a tým proškolený k jejich obsluze.
Žádné černé skříňky. Každé pravidlo je v verzovaném repozitáři, který váš tým může kontrolovat, upravovat i auditovat.
- Detekční pravidla jako kód ve vašem repozitáři, mapovaná na techniky MITRE
- Pipeline alertů s grupováním, obohacováním a automatickou klasifikací
- Přehled SOC s filtry podle závažnosti, zdroje a stavu
- Monitorování úniků kompliance (přednastavené profily SOC 2, ISO 27001, HIPAA)
- Runbook ke každému pravidlu pokrývající triáž, potlačení a eskalaci
- Dvou týdnů intenzivní trénink pro bezpečnostní analytiky
Tři varianty pro bezpečnostní spolupráci.
Investice do bezpečnosti se kumuluje – každé nasazené pravidlo se vám vrátí při dalším pokusu o průnik. Cena odráží rozsah sady pravidel a jejich průběžný provoz.
Základ detekce jako kódu
Dodání do 5 týdnů
- Počáteční sada detekčních pravidel (50+ pravidel)
- Přehled pokrytí MITRE ATT&CK
- Pipeline alertů s automatickou klasifikací
- Runbooky pro nejčastěji spouštěná pravidla
- Monitorování úniků kompliance
- Nonstop on-call podpora
Operační systém SOC
Dodání do 10 týdnů
- 150+ detekčních pravidel pokrývajících 90 %+ MITRE
- Monitor dodržování předpisů (SOC 2 + ISO 27001)
- Zdroje: identita, koncové body, síť i cloud
- Knihovna dotazů pro lov hrozeb
- Čtvrtletní pravidelná úprava pravidel
- Reakce na incidenty do hodiny
Platforma SOC pro více regionů
Práce v čtvrtletních cyklech
- Neomezený počet pravidel a zdrojů
- Multi-region SOC s nepřetržitou rotací 24/7
- Vlastní rámce compliance
- Vyhrazený bezpečnostní inženýr (plný úvazek)
- Čtvrtletní red-team simulace a emulace adversáře
- Escrow kódu + podmínka ukončení spolupráce
Neobsahuje licence SIEM/SOAR vendorů (Splunk, Sentinel atd.). Propojujeme se přes vaše účty. DPH dle platných předpisů.
Doplňte jakýkoli tarif.
Bezpečnostní projekty kombinujte se službami monitoringu a hodnocení pro vyšší návratnost investic.
Cybersecurity audit cost calculator
Size the audit you actually need, not the one your vendor quotes.
Otevřít plnou kalkulačku s metodologiíVaše vstupy
05 fieldsOvlivňuje průměrnou sazbu; senioři stojí o 35 % více.
Přímé odpovědi
Otázky, které kladou nákupčí v kyberbezpečnosti
Tyto odpovědi nebalíme do bavlnky. Bezpečnost je příliš důležitá na to, abychom se spokojili s vágními ujištěními.
SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 a NIS2. Naši pen testeři mají certifikaci CREST. V průběhu úvodního posouzení přiřadíme konkrétní kontrolní mechanismy k vašemu požadovanému rámci. Pokud si nejste jisti, který rámec se na vás vztahuje, pomůžeme vám to nejprve zjistit.
V monitorovaných prostředích incident izolujeme do 30 minut. Klientům s naším plánem spravované bezpečnosti náš tým výstrahy sleduje již průběžně. Novým klientům, kteří čelí aktivnímu narušení, dokážeme zahájit vzdálenou analýzu do 2 hodin od prvního kontaktu.
Ano. AWS, Azure i GCP. Auditujeme zásady IAM, konfigurace sítě, oprávnění k úložištím a protokolování. Většina narušení v cloudu vzniká kvůli chybně nastaveným oprávněním, nikoli kvůli sofistikovaným útokům. Prověříme každé nastavení.
Analýza logů SIEM, výstrahy z detekce na koncových zařízeních, monitorování síťového provozu a detekce anomálií při přihlašování. Každou výstrahu vyhodnocuje lidský analytik. Upozornění pouze nepřeposíláme. Vyšetřujeme, klasifikujeme a reagujeme. Každý měsíc obdržíte zprávu se všemi zjištěními.
Phishingové kampaně s realistickými e-maily cílenými na vaše zaměstnance. Telefonní pretexting. Testování fyzického přístupu, pokud to vaše kanceláře umožňují. Reportujeme míru prokliků, zadání přihlašovacích údajů i konkrétní zranitelnosti jednotlivých oddělení. Poté provedeme školení pro týmy, které ho potřebují.
U vysoce rizikových prostředí (finančnictví, zdravotnictví) čtvrtletně. U většiny firem dvakrát ročně. Po každé zásadní změně systému. Mezi testy navíc provádíme kontinuální skenování zranitelností, abychom zachytili nové problémy hned, jak se objeví.
Pojďme něco postavit nevšedního?
Proměňme vaši vizi ve skutečnost. Náš tým je připraven vám pomoct vytvořit software, který dělá rozdíl.