Slovník pojmů

IT bez žargonu

Srozumitelné vysvětlení pojmů, se kterými se ve světě IT a kyberbezpečnosti setkáte. Od EDR a MFA až po NIS2, SLA a backup. Pokud něco vysvětleno chybí, ozvěte se nám — rádi přidáme.

EDR, ransomware, antivirus, DLP, audit zranitelností

Bezpečnost a ochrana

16 pojmů

#EDR

Endpoint Detection & Response

Pokročilý antivirus, který nejen blokuje, ale i sleduje chování a detekuje neznámé hrozby.

Pokročilejší antivir — nejen blokuje známé hrozby, ale sbírá data o chování procesů, sítě a souborů a umí detekovat „zvláštní“ činnost. Reaguje i na útoky, které tradiční antivir nezná. V HLAVA stacku používáme jako EDR řešení SentinelOne — nasazujeme ho ve všech balíčcích HLAVA PILOT.

#XDR

Extended Detection & Response

EDR rozšířený o pohled na e-mail, identitu, cloud a síť — vidí útok napříč celým prostředím.

EDR rozšířený o pohled mimo samotné koncové stanice — e-mail, identita, cloud aplikace, síť. Vidí útok v celém řetězci, ne jen na jednom počítači. V HLAVA využíváme XDR funkce SentinelOne Singularity.

#MDR

Managed Detection & Response

Externí tým specialistů řeší bezpečnostní incidenty 24/7 za vás.

Služba, kdy bezpečnostní incidenty řeší externí tým specialistů 24/7 (typicky SOC). Klient si nemusí budovat vlastní bezpečnostní oddělení. HLAVA jako MSSP nabízí MDR jako součást nadstavbových balíčků.

#SOC

Security Operations Center

Tým bezpečnostních analytiků sledujících bezpečnostní výstrahy 24/7.

Tým bezpečnostních analytiků, kteří 24/7 sledují bezpečnostní výstrahy a reagují na incidenty. U malých firem se obvykle nakupuje jako služba (SOC-as-a-Service nebo MDR).

#SIEM

Security Information and Event Management

Centrální systém, který sbírá logy ze všech zdrojů a hledá v nich podezřelé vzorce.

Systém, který sbírá logy ze všech zařízení a aplikací do jednoho místa, koreluje je a hledá podezřelé vzorce. Microsoft Sentinel je příklad cloudového SIEM.

#Zero Trust

Bezpečnostní přístup, kde se nikomu a ničemu nedůvěřuje automaticky.

Bezpečnostní přístup „nikomu a ničemu nedůvěřuj automaticky“. Místo „uvnitř firewallu = bezpečné“ se každý přístup vyhodnocuje individuálně podle identity, stavu zařízení, lokality, rizika. Conditional Access je praktickou implementací Zero Trust.

#Phishing

Podvodné napodobení důvěryhodné stránky nebo zprávy s cílem získat hesla nebo data.

Podvodný pokus získat hesla nebo data tím, že útočník napodobí důvěryhodnou stránku či zprávu. Dnes nejčastější způsob, jak se útočník dostane do firemního prostředí. Brání se kombinací MFA, Safe Links a školením uživatelů.

#Ransomware

Malware, který zašifruje data ve firmě a požaduje výkupné za jejich rozšifrování.

Druh malwaru, který zašifruje data ve firmě a požaduje výkupné za jejich rozšifrování. Hlavní motivace pro kvalitní zálohování (Acronis, pravidlo 3-2-1) a Zero Trust architekturu.

#BitLocker

Šifrování celého disku ve Windows — ukradený notebook je pro útočníka bezcenný.

Microsoftí šifrování disku ve Windows — data jsou zašifrovaná i fyzicky, takže ukradený notebook nemá pro útočníka cenu. Pro firmy nasazujeme BitLocker centrálně přes Intune a klíče ukládáme do Entra ID.

#Secure Score

Bodové hodnocení zabezpečení Microsoft 365 tenantu od Microsoftu.

Bodové hodnocení zabezpečení Microsoft 365 tenantu. Microsoft přiděluje body za zapnutí konkrétních doporučení (MFA, CAP, Defender konfigurace…). Slouží jako jednoduchý ukazatel pokroku.

#Microsoft Defender for Business

Bezpečnostní řešení od Microsoftu pro firmy do 300 uživatelů — antivirus + EDR.

Bezpečnostní řešení pro malé a střední firmy (do 300 uživatelů). Chrání počítače před viry, ransomwarem, phishingem; obsahuje EDR funkce. Je součástí Microsoft 365 Business Premium nebo se kupuje samostatně.

#Microsoft Defender for Endpoint

Pokročilejší enterprise verze Defenderu (P1 / P2) pro velké organizace.

Enterprise verze Defenderu. P1 obsahuje základní antivirus a prevenci útoků; P2 přidává automatizované vyšetřování, threat hunting a delší retenci dat. Pro SMB segment je v praxi srovnatelný Defender for Business.

#Microsoft Defender for Office 365

Ochrana e-mailu a kolaborace v M365 (P1 / P2).

Ochrana e-mailu a kolaborace v Microsoft 365. P1 obsahuje Safe Links a Safe Attachments. P2 přidává simulace phishingu, automatizované vyšetřování incidentů. P1 je součástí Business Premium.

#Safe Attachments

Přílohy se před doručením otevřou v izolovaném pískovišti — pokud jsou škodlivé, e-mail se zablokuje.

Funkce Defender for Office 365, která přílohy e-mailu před doručením otevře v izolovaném „pískovišti“ a sleduje jejich chování. Pokud se chovají jako malware, zprávu zablokuje.

#Anti-phishing & Impersonation protection

Detekce snahy vydávat se za vedení firmy nebo známé kontakty (CEO fraud).

Funkce, která hledá podezřelé znaky v e-mailech — falešné odesílatele, snahu vydávat se za vedení firmy (CEO fraud), neobvyklý styl psaní. Součást Defender for Office 365.
Active Directory, Entra ID, MFA, SSO, Conditional Access

Identita a přihlašování

17 pojmů

#Active Directory

AD

Adresářová služba Microsoftu provozovaná na vlastním serveru — spravuje uživatele a oprávnění.

Adresářová služba Microsoftu provozovaná na vlastním serveru (on-premise). Spravuje uživatelské účty, počítače a oprávnění uvnitř firemní sítě. Klasické řešení pro tradiční kancelářské prostředí. V cloudových transformacích postupně nahrazujeme za Microsoft Entra ID.

#AD řadič

Domain Controller, DC

Windows server, na kterém běží Active Directory.

Windows server, na kterém běží služba Active Directory. V síti může být jeden nebo více; každý se synchronizuje s ostatními. Pokud je řadič jen jeden a vypadne, přihlašování ve firmě přestane fungovat.

#Microsoft Entra ID

Cloudová obdoba Active Directory od Microsoftu (dříve Azure AD).

Cloudová obdoba Active Directory od Microsoftu. Spravuje účty pro Microsoft 365 a další cloudové služby. Microsoft v roce 2023 službu přejmenoval z „Azure AD“ na „Microsoft Entra ID“.

Také: Azure AD, AAD

#Microsoft Entra ID Free / P1 / P2

Tři úrovně Entra ID — Free základ, P1 v Business Premium, P2 enterprise.

Tři úrovně Microsoft Entra ID. Free je v každé Microsoft 365 licenci a umí jen základ. P1 (Plan 1) přidává Conditional Access, samoobslužnou změnu hesla, dynamické skupiny — je součástí Business Premium. P2 přidává pokročilou ochranu identit a privilegovaný přístup; v Business licencích standardně není.

#Microsoft Entra Connect

Software, který synchronizuje uživatele z on-premise AD do cloudového Entra ID.

Software, který se nainstaluje na on-premise server a synchronizuje uživatele z Active Directory do Microsoft Entra ID. Při přechodu do plně cloudového režimu se synchronizace ukončí a software se odinstaluje („retire“).

Také: AAD Connect

#Microsoft Entra Cloud Sync

Novější odlehčená alternativa Entra Connect — konfigurace v cloudu, na serveru jen drobný agent.

Novější odlehčená alternativa Microsoft Entra Connect — synchronizace se konfiguruje v cloudu, na on-premise serveru běží jen drobný agent. Pro nové instalace ji Microsoft preferuje.

#Hybrid Join / Entra Join

Dva způsoby, jak je počítač spojen s identitou — hybridní (AD + cloud) nebo čistě cloudový.

Dva způsoby, jak je počítač „spojen“ s identitou. Hybrid Join = počítač je zároveň v on-prem doméně AD i v cloudu Entra ID. Entra Join = počítač je pouze v cloudu, žádná lokální doména. Cílový stav po cloudové transformaci je obvykle Entra Join.

#Conditional Access

CAP, podmíněný přístup

Sada pravidel — kdo, odkud, na čem a za jakých podmínek smí přistoupit.

Sada pravidel typu „kdo, odkud, na čem a za jakých podmínek smí přistoupit“. Příklad: „Z mobilu povolit přístup k e-mailu jen pokud je zařízení šifrované a má aktuální OS.“ Bez CAP je přístup buď otevřený, nebo úplně zavřený. Vyžaduje minimálně Entra ID P1. Praktická implementace Zero Trust.

#Security Defaults

Jednoduchá vše-nebo-nic náhrada Conditional Access pro Free licence.

Jednoduchá náhrada Conditional Access pro Microsoft Entra ID Free. Zapne se vše-nebo-nic — buď MFA pro všechny, nebo pro nikoho. Pro malé firmy bez P1 je to lepší než nic, ale postrádá jakoukoli granularitu.

#MFA

Multi-Factor Authentication, vícefaktorové ověření

Přihlášení vyžaduje kromě hesla i druhý prvek — kód v aplikaci, otisk prstu, hardwarový klíč.

Přihlášení vyžaduje kromě hesla ještě druhý prvek — kód v aplikaci, otisk prstu, hardware klíč. Dnes už standard pro jakoukoli pracovní identitu, NIS2 ho prakticky vyžaduje.

#Microsoft Authenticator

Mobilní aplikace pro generování MFA kódů a push notifikace.

Mobilní aplikace Microsoftu, která generuje kódy a přijímá push notifikace pro MFA. Náhrada za zastaralé SMS kódy. Podporuje i bezheslové přihlášení pomocí passkey.

#Phishing-resistant MFA

MFA, které se nedá obelhat ani falešnou stránkou — hardware klíče, Windows Hello, passkey.

Druhy MFA, které se nedají obelhat ani tak, že útočník postaví falešnou stránku a uživatele přesvědčí kód zadat. Patří sem hardware klíče (FIDO2), Windows Hello a passkey v Authenticatoru. Microsoft je doporučuje pro administrátory a kritické role.

#FIDO2 / passkey

Standard pro přihlašování bez hesla pomocí kryptografického klíče v zařízení nebo USB tokenu.

Standard pro přihlašování bez hesla pomocí kryptografického klíče uloženého v zařízení nebo USB tokenu. Příklad zařízení: YubiKey, Microsoft Authenticator s passkey.

#Windows Hello for Business

Microsoftí passkey integrovaná do Windows — přihlášení otiskem, obličejem nebo PIN.

Microsoftí varianta passkey integrovaná do Windows — přihlášení otiskem prstu, obličejem nebo PIN kódem. Klíč je uložen v hardwarovém čipu počítače (TPM).

#SMS MFA

MFA přes SMS — dnes považováno za nejslabší formu (SIM swap, odposlech).

MFA, kde druhý prvek je kód poslaný SMS zprávou. Dnes považováno za nejslabší formu MFA — útočníci umí SIM karty „přepnout“ (SIM swap) nebo SMS odchytit. Microsoft i NIST doporučují přechod na Authenticator nebo silnější metody.

#SSO

Single Sign-On

Uživatel se přihlásí jednou a má přístup do všech navazujících aplikací bez dalšího hesla.

Princip, kdy se uživatel přihlásí jednou a má přístup do všech navazujících aplikací bez dalšího hesla. Microsoft Entra ID je centrum SSO pro Microsoft 365 a stovky dalších cloudových služeb.

#Joiner / Mover / Leaver

JML

Životní cyklus zaměstnance v IT systémech — nástup, přesun, odchod.

Životní cyklus zaměstnance v IT systémech: nový (joiner), přesun na jinou pozici (mover), odchod (leaver). Dobré řízení JML je základem bezpečnosti — účty zaměstnanců, kteří odešli, nesmí zůstat aktivní.
Licence M365, Exchange, SharePoint, Teams, Intune

Microsoft 365 a cloud

20 pojmů

#Microsoft 365

M365

Předplatná služba Microsoftu — Office aplikace, e-mail, úložiště, komunikace.

Předplatná služba Microsoftu kombinující kancelářské aplikace (Word, Excel, …), e-mail (Exchange Online), úložiště (OneDrive, SharePoint) a komunikaci (Teams). Dříve označováno jako „Office 365“. HLAVA jako CSP partner Microsoft 365 přeprodává a spravuje.

#Microsoft 365 Business Basic

Nejnižší úroveň pro firmy — webové verze Office aplikací, Exchange, SharePoint, OneDrive, Teams.

Nejnižší úroveň pro firmy. Obsahuje webové verze Office aplikací (bez instalace na PC), Exchange, SharePoint, OneDrive, Teams. Neobsahuje Intune, Entra P1, Defender. Vhodné pro účty, které pracují jen v prohlížeči.

#Microsoft 365 Business Standard

Mezistupeň — přidává plnohodnotné desktopové verze Office aplikací.

Mezistupeň. Přidává plnohodnotné desktopové verze Office (Word, Excel, Outlook na PC) k tomu, co má Basic. Stále neobsahuje pokročilé bezpečnostní nástroje.

#Microsoft 365 Apps for Business

Standalone licence jen pro desktopové Office aplikace bez e-mailu a Teams.

Standalone licence jen pro desktopové Office aplikace bez e-mailu, Teamsu a dalších služeb. Doplněk pro účty, které mají např. Exchange Online Plan 1 a potřebují jen plný Office.

#Exchange Online

Cloudový e-mailový server od Microsoftu — náhrada on-premise Exchange Serveru.

Cloudový e-mailový server od Microsoftu. Náhrada on-premise Exchange Serveru. Plan 1 = 50 GB schránka, Plan 2 = 100 GB + archiv neomezeně.

#SharePoint Online

Cloudové úložiště dokumentů a kolaborační platforma.

Cloudové úložiště dokumentů a kolaborační platforma Microsoftu. Slouží i jako základ pro intranet a Microsoft Teams kanály.

#OneDrive for Business

Osobní cloudové úložiště uživatele v Microsoft 365.

Osobní cloudové úložiště uživatele v Microsoft 365. Podobné domácí složce na disku, jen v cloudu, s automatickou synchronizací mezi zařízeními.

#Microsoft Teams

Kolaborační aplikace pro chat, hovory, videokonference a sdílení souborů.

Kolaborační aplikace pro chat, hovory, videokonference a sdílení souborů. Integrovaná se SharePointem a OneDrive.

#Microsoft Intune

Cloudová správa zařízení a aplikací (MDM + MAM) od Microsoftu.

Cloudová služba pro správu zařízení a aplikací (MDM + MAM). Umožňuje vynucovat nastavení (BitLocker, hesla, povolené aplikace), vzdáleně mazat firemní data, distribuovat aplikace. Plan 1 je součástí Business Premium.

#Microsoft Purview

Platforma pro klasifikaci dat, ochranu před únikem (DLP), retenci, eDiscovery a audit.

Platforma pro klasifikaci dat, ochranu před únikem (DLP), retenci, eDiscovery a audit. Některé funkce jsou v Business Premium, plné Purview je samostatný produkt.

#DLP

Data Loss Prevention

Pravidla, která brání úniku citlivých dat — např. zablokují odeslání rodného čísla mimo firmu.

Pravidla, která brání úniku citlivých dat — např. zablokují odeslání e-mailu obsahujícího rodné číslo nebo číslo kreditní karty mimo firmu. Součást Microsoft Purview, pro malé firmy v Business Premium.

#Sensitivity Labels

Štítky pro klasifikaci dokumentů (veřejné, interní, důvěrné) s navázanými pravidly šifrování.

Štítky pro klasifikaci dokumentů (např. „veřejné“, „interní“, „důvěrné“). Lze je aplikovat ručně nebo automaticky a navázat na ně pravidla šifrování a sdílení.

#Tenant

Jedna izolovaná instance Microsoft 365 patřící jedné organizaci.

Jedna izolovaná instance Microsoft 365 patřící jedné organizaci. Tenanty jsou od sebe v cloudu plně oddělené.

#Microsoft 365 Backup

First-party zálohovací služba Microsoftu pro SharePoint, OneDrive a Exchange.

Microsoftí first-party zálohovací služba (od 2024) pro SharePoint, OneDrive a Exchange Online. Pevná retence 1 rok, point-in-time obnova. Placená navíc. Sama o sobě neplní pravidlo 3-2-1 — proto v HLAVA doplňujeme Acronis Cloud Backup.

#Universal Print

Cloudová tisková služba Microsoftu — nahrazuje on-premise tiskové servery.

Cloudová tisková služba Microsoftu — nahrazuje on-premise tiskové servery. Vhodná pro firmy, které ruší poslední Windows server.

#Power Automate

Microsoft nástroj pro automatizaci úloh bez programování.

Microsoft nástroj pro automatizaci úloh bez programování. Příklad: „když přijde nový soubor do SharePointu, vytvoř úkol v Plánovači a pošli notifikaci do Teams“.

#eDiscovery

Vyhledání dat napříč Microsoft 365 (e-mail, dokumenty, chat) podle kritérií — pro právní účely.

Schopnost vyhledat data napříč Microsoft 365 (e-maily, dokumenty, chat) podle kritérií — typicky pro právní a regulatorní účely. Součást Microsoft Purview.

#Retence

Data retention

Pravidla, jak dlouho se data povinně uchovávají a kdy se mažou.

Pravidla, jak dlouho se mají určitá data uchovávat (povinně) a kdy se mají smazat. NIS2 i GDPR mají požadavky na retenci v různém kontextu.
MDM, MAM, BYOD, Autopilot, GPO

Správa zařízení

10 pojmů

#MDM

Mobile Device Management

Správa celého zařízení — firma má kontrolu nad konfigurací, aplikacemi, šifrováním.

Správa celého zařízení — firma má kontrolu nad konfigurací, aplikacemi, šifrováním. Vyžaduje, aby uživatel zařízení do správy „enrolloval“. Vhodné pro firemní zařízení. V HLAVA stacku používáme Microsoft Intune.

#MAM

Mobile Application Management

Správa jen firemních aplikací a dat v nich — vhodné pro BYOD.

Správa jen firemních aplikací a dat v nich, ne celého zařízení. Vhodné pro BYOD, kde uživatel nechce přenechat kontrolu nad svým osobním mobilem.

#MAM-WE

MAM Without Enrollment

MAM bez nutnosti registrovat zařízení do MDM — Microsoft preferovaná varianta pro BYOD.

MAM bez nutnosti registrovat zařízení do MDM. Uživatel si nainstaluje firemní aplikace (Outlook, Teams), které se chovají podle pravidel firmy, ale zbytek mobilu je čistě jeho. Microsoft preferovaná varianta pro BYOD.

#App Protection Policies

APP

Pravidla v Intune pro MAM — např. PIN k Outlooku, zákaz copy-paste do osobních aplikací.

Pravidla v Intune pro MAM — např. „Outlook musí vyžadovat PIN“, „nelze kopírovat text z firemního Outlooku do osobního WhatsApp“. Funguje i bez MDM enrollmentu.

#Compliance Policy

Pravidla, která zařízení musí splňovat, aby bylo vyhovující — BitLocker, aktualizovaný OS, heslo.

Pravidla v Intune, která zařízení musí splňovat, aby bylo „compliant“ (vyhovující) — např. zapnutý BitLocker, aktualizovaný OS, zaheslovaný profil. Zařízení, která je nesplní, dostanou přes CAP omezený přístup.

#BYOD

Bring Your Own Device

Princip, kdy uživatel pracuje na vlastním zařízení — levnější, ale složitější na bezpečnost.

Princip, kdy uživatel pracuje na vlastním zařízení (mobil, notebook). Levnější pro firmu, ale složitější na bezpečnost. Vyžaduje MAM nebo plný MDM s pečlivými politikami.

#Windows Autopilot

Automatická počáteční konfigurace nového Windows zařízení — uživatel zadá jen účet.

Microsoftí nástroj pro automatickou počáteční konfiguraci Windows zařízení. Nový notebook se zapne, uživatel zadá firemní účet, a vše se nakonfiguruje automaticky podle politik Intune. Vyžaduje Entra ID P1.

#Enrollment

Proces registrace zařízení do firemní správy (MDM nebo MAM).

Proces registrace zařízení do firemní správy (MDM nebo MAM). Po enrollmentu firma má sjednanou míru kontroly nad zařízením.

#GPO

Group Policy Object, skupinová politika

Tradiční mechanismus, kterým on-premise AD vynucuje nastavení Windows.

Tradiční mechanismus, kterým on-premise Active Directory vynucuje nastavení Windows. Při přechodu do cloudu se GPO migrují do Intune Configuration Profiles a Settings Catalog.

#ForensiT Profwiz

Nástroj třetí strany pro migraci uživatelského profilu Windows mezi doménami.

Nástroj třetí strany pro migraci uživatelského profilu Windows mezi doménami (např. ze starého AD do nového Entra Joinu). Microsoft pro tento přesný scénář nemá nativní nástroj.
Acronis, RTO/RPO, image záloha, immutable storage

Zálohování a obnova

11 pojmů

#Acronis Cyber Protect

Komplexní zálohování + bezpečnost (anti-ransomware, antivirus) pro on-premise i cloud.

Komplexní zálohování + bezpečnost (anti-ransomware, antivir) pro on-premise i cloud. HLAVA je certifikovaný Acronis partner a používá ho jako primární zálohovací řešení napříč všemi balíčky HLAVA PILOT.

#Pravidlo 3-2-1 (zálohování)

3 kopie dat, 2 různá média, 1 mimo lokalitu.

Tradiční doporučení: 3 kopie dat (originál + 2 zálohy), na 2 různých médiích, 1 z toho mimo lokalitu. Microsoft 365 Backup samo o sobě toto pravidlo neplní — zálohy zůstávají v rámci stejného Microsoft prostředí.

#RTO

Recovery Time Objective

Maximální čas, do kterého se musí systém po havárii znovu rozběhnout.

Maximální čas, do kterého se musí systém po havárii znovu rozběhnout. Definuje se předem podle byznys priority (např. „e-mail RTO = 1 hod, archivní data = 24 hod“).

#RPO

Recovery Point Objective

Maximální množství dat, o které lze přijít.

Maximální množství dat, o které lze přijít. Pokud RPO = 1 hodina, zálohování musí běžet alespoň jednou za hodinu. Microsoft 365 Backup má RPO 10 minut pro novější data.

#Disaster Recovery

DR

Plán a technologie pro obnovu IT po závažné havárii — víc než jen záloha.

Plán a technologie pro obnovu IT po závažné havárii (požár, ransomware, výpadek poskytovatele). Není totéž co záloha — zálohy jsou součást DR, ale DR řeší i procesy, alternativní přístupy, komunikaci.

#On-premise

on-prem

IT služby provozované na vlastních serverech ve vlastních prostorách. Opak cloudu.

IT služby provozované na vlastních serverech ve vlastních prostorách (nebo pronajaté klece v datacentru). Opak cloudu.

#VDC / IaaS

Virtual Data Center, Infrastructure as a Service

Pronajaté virtuální servery v cloudu — Azure VM, AWS EC2.

Pronajaté virtuální servery v cloudu (např. Azure Virtual Machines, AWS EC2). Klient platí za hodiny běhu virtuálu, ale stále si spravuje OS a aplikace sám.

#SaaS

Software as a Service

Software jako služba — uživatel platí předplatné, infrastrukturu řeší poskytovatel.

Software dodaný jako služba — uživatel jen platí předplatné, instalaci, údržbu a infrastrukturu řeší poskytovatel. Microsoft 365 je SaaS.

#FSMO role

Pět speciálních rolí v Active Directory, které musí v doméně držet jediný server.

Pět speciálních „rolí“ v Active Directory (např. PDC Emulator, RID Master), které musí v doméně držet jediný server. Při decommissioningu posledního AD řadiče se musí korektně předat nebo odebrat.

#SYSVOL / FRS / DFSR

Sdílená složka v Active Directory, která obsahuje GPO a přihlašovací skripty.

Sdílená složka v Active Directory, která obsahuje GPO a přihlašovací skripty. SYSVOL se mezi řadiči replikuje — starší přes FRS, novější přes DFSR. Při migraci ze starého AD je třeba zkontrolovat, který mechanismus běží.

#Decommissioning

Řízené vyřazení staré technologie z provozu — projektová aktivita s checklistem.

Řízené vyřazení staré technologie z provozu — odstavení serveru, vyčištění DNS, GPO, certifikátů. Není to „prostě vypnu“, je to projektová aktivita s checklistem.
DNS, VPN, VLAN, firewall, monitoring

Síť a infrastruktura

5 pojmů

#DNS

Domain Name System

Internetový telefonní seznam — překládá srozumitelná jména na IP adresy.

Internetový „telefonní seznam“ — překládá srozumitelná jména (it-hlava.cz) na IP adresy. Při migraci e-mailu, webu nebo identity se vždy upravují DNS záznamy.

#VPN

Virtual Private Network

Šifrovaný tunel přes internet — přístup do firemní sítě jako z kanceláře.

Šifrovaný tunel přes internet, který umožňuje přístup do firemní sítě jako by uživatel seděl v kanceláři. V Zero Trust modelu se snažíme VPN nahradit Conditional Access a aplikacemi dostupnými přímo z internetu.

#VLAN

Virtuální oddělení sítě — jeden fyzický switch hostí více virtuálních sítí.

Virtuální oddělení sítě — jeden fyzický switch může hostit více „virtuálních“ sítí. Používá se pro oddělení provozu (kancelář vs. servery vs. hosté). V HLAVA stacku konfigurujeme VLAN na MikroTik routerech a switchích.

#TPM

Trusted Platform Module

Bezpečnostní čip v moderních počítačích, který bezpečně uchovává šifrovací klíče.

Bezpečnostní čip v moderních počítačích, který bezpečně uchovává šifrovací klíče (např. pro BitLocker a Windows Hello). Windows 11 TPM 2.0 vyžaduje.

#OAuth aplikace v tenantu

Aplikace třetích stran, kterým uživatel udělil oprávnění k práci se svým M365 účtem.

Aplikace třetích stran, kterým uživatel udělil oprávnění k práci se svým Microsoft 365 účtem (např. „přihlásit se přes Microsoft“ v jiné webové aplikaci). Audit OAuth aplikací odhaluje rizikové integrace, na které IT může zapomenout.
NIS2, ZoKB, GDPR, ISO 27001, audity

Compliance a regulace

9 pojmů

#NIS2

Network and Information Security Directive 2

Evropská směrnice z 2022 stanovující minimální standard kybernetické bezpečnosti.

Evropská směrnice z roku 2022, která stanoví minimální standard kybernetické bezpečnosti pro tisíce organizací (energetika, doprava, zdravotnictví, IT služby, …). V ČR ji implementuje nový Zákon o kybernetické bezpečnosti.

#ZoKB

Zákon o kybernetické bezpečnosti

Český zákon č. 264/2025 Sb. účinný od 1. 11. 2025 — implementuje NIS2 do české legislativy.

Český zákon č. 264/2025 Sb. účinný od 1. 11. 2025. Implementuje NIS2 do české legislativy. Definuje povinné a doporučené subjekty a jejich povinnosti.

#NÚKIB

Národní úřad pro kybernetickou a informační bezpečnost

Český regulátor v oblasti kybernetické bezpečnosti.

Český regulátor v oblasti kybernetické bezpečnosti. Vydává metodiky, sleduje plnění ZoKB, řeší incidenty národního významu. Web: nukib.gov.cz.

#GDPR

Evropské nařízení o ochraně osobních údajů z 2016, účinné od 2018.

Evropské nařízení o ochraně osobních údajů (2016, účinné od 2018). Týká se všech firem, které pracují s osobními údaji. NIS2 a GDPR se v některých bodech překrývají, ale ne nahrazují.

#Supply chain

dodavatelský řetězec

Síť dodavatelů — NIS2 vyžaduje, aby povinné subjekty kontrolovaly bezpečnost svých dodavatelů.

Síť dodavatelů, kteří se podílejí na produktu/službě klienta. NIS2 vyžaduje, aby povinné subjekty kontrolovaly bezpečnost svých dodavatelů — proto na firmy mimo NIS2 tlačí jejich corporate klienti.

#GAP analýza

Posouzení rozdílu mezi současným stavem a požadovaným cílovým stavem.

Posouzení, jaký je rozdíl („gap“) mezi současným stavem a požadovaným cílovým stavem. V kontextu NIS2: porovnání aktuálních opatření vs. požadavky § 6–14 ZoKB. Výstupem je seznam toho, co chybí.

#Audit

Systematická kontrola toho, jak firma plní určitý standard.

Systematická kontrola toho, jak firma plní určitý standard (interní pravidla, ISO normu, NIS2). Rozdíl proti GAP analýze: audit hodnotí stav vůči existujícím pravidlům, GAP hledá, kde pravidla chybí.

#SIG / CAIQ

auditní dotazníky

Standardizované dotazníky, které corporate klienti rozesílají dodavatelům.

Standardizované dotazníky, které corporate klienti rozesílají dodavatelům k posouzení bezpečnosti. SIG (Standardized Information Gathering) má cca 200 otázek, CAIQ (Consensus Assessments Initiative Questionnaire) zhruba 260. Jejich vyplnění bez prokazatelně nasazených opatření prakticky nelze.

#ISO 27001

Mezinárodní norma pro systém řízení informační bezpečnosti.

Mezinárodní norma pro systém řízení informační bezpečnosti (ISMS). Certifikace ISO 27001 je často požadována korporátními klienty jako důkaz „organizace bere bezpečnost vážně“. Není povinná, ale otevírá dveře k velkým zakázkám.
SLA, MSP/MSSP, helpdesk, runbook

Smluvní a provozní pojmy

16 pojmů

#SLA

Service Level Agreement

Smluvní příloha definující úroveň služby — odezvu, dostupnost, sankce.

Smluvní příloha, která definuje úroveň poskytované služby — typicky garantovanou dobu odezvy, dostupnost, sankce za nedodržení. V nabídce HLAVA: 5×6 hod (reakce do 6 pracovních hodin v pracovních dnech), 5×4 hod, 5×2 hod podle balíčku.

#MSP

Managed Service Provider

Poskytovatel řízených IT služeb — proaktivně spravuje IT klienta.

Poskytovatel řízených IT služeb — proaktivně spravuje IT klienta, monitoruje, zálohuje, aktualizuje. Klient nemusí mít vlastní IT oddělení.

#MSSP

Managed Security Service Provider

MSP s důrazem na bezpečnost — EDR, SOC, NIS2 poradenství.

MSP s důrazem na bezpečnost — přidává monitoring bezpečnostních incidentů, EDR, SOC funkce, NIS2 poradenství. HLAVA působí jako MSSP.

#Reaktivní vs. proaktivní správa

Reaktivní = řešíme problémy, když nastanou. Proaktivní = chytáme je dřív, než se projeví.

Reaktivní = řešíme problémy, když se objeví. Proaktivní = monitorujeme a problémy chytáme dřív, než se projeví. MSP/MSSP modely jsou proaktivní.

#Hybridní správa

Kombinace reaktivního a proaktivního přístupu.

Kombinace reaktivního a proaktivního přístupu. Standardní nabídka HLAVA „reaktivní/hybridní“ obsahuje prvky proaktivního přístupu (základní monitoring, RMM), ale primárně reaguje na incidenty.

#TCO

Total Cost of Ownership

Celkové náklady vlastnictví — nejen pořizovací cena, ale i provoz a údržba.

Celkové náklady vlastnictví — ne jen pořizovací cena, ale i provoz, energie, údržba, licence, časem zastarání. Při srovnání cloudu vs. on-prem se počítá TCO za 3–5 let.

#CapEx / OpEx

CapEx = investiční výdaj jednorázový. OpEx = provozní výdaj opakovaný. Cloud přesouvá CapEx do OpEx.

CapEx (Capital Expenditure) = investiční výdaj jednorázový (server, hardware). OpEx (Operating Expense) = provozní výdaj opakovaný (cloud licence, nájem). Cloud transformace přesouvá CapEx do OpEx.

#CSP

Cloud Solution Provider

Microsoftí program pro partnery, kteří přeprodávají M365 a Azure licence svým klientům.

Microsoftí program pro partnery, kteří přeprodávají Microsoft 365 a Azure licence svým klientům. HLAVA je CSP partner — klient pak má jednu fakturu místo přímého vztahu s Microsoftem.

#NDA

Non-Disclosure Agreement

Smlouva o mlčenlivosti.

Smlouva o mlčenlivosti. Před sdílením citlivých technických informací nebo dat se obvykle podepisuje.

#DPA

Data Processing Agreement

Smlouva o zpracování osobních údajů — povinná dle GDPR mezi správcem a zpracovatelem.

Smlouva o zpracování osobních údajů — povinná dle GDPR ve vztahu mezi správcem a zpracovatelem dat. HLAVA jako IT poskytovatel je obvykle zpracovatel.

#Runbook

Návod krok po kroku, jak provést konkrétní operaci nebo reakci na incident.

Návod „krok po kroku“, jak provést konkrétní operaci nebo reakci na incident. Předáváme klientovi po dokončení projektu, aby věděl, co a kde je nastavené.

#Workshop

Společné pracovní setkání s klientem zaměřené na konkrétní téma.

Společné pracovní setkání s klientem (on-line nebo prezenčně) zaměřené na konkrétní téma — návrh řešení, prezentace nálezů, předávací schůzka.

#Helpdesk

První linie technické podpory — přijímá požadavky uživatelů a řeší jednoduché věci.

První linie technické podpory — přijímá požadavky uživatelů, řeší jednoduché věci, eskaluje komplikované techničtějším kolegům.

#Pilot

pilotní nasazení

První malá vlna nasazení (2–3 zařízení) pro odhalení problémů před plošným rolloutem.

První, malá vlna nasazení — typicky 2–3 zařízení nebo skupina uživatelů. Cílem je odhalit problémy a doladit postup před plošným rolloutem.

#Rollout

Plošné nasazení po úspěšném pilotu — probíhá ve vlnách.

Plošné nasazení po úspěšném pilotu. Probíhá obvykle ve vlnách (např. 5–7 zařízení týdně), aby šlo včas reagovat na komplikace.

#Rollback

Návrat k původnímu stavu, pokud nasazení selže.

Návrat k původnímu stavu, pokud nasazení selže. Před každou významnou změnou musí existovat rollback scénář — jinak je nasazení riskantní.
Funkce a položky z balíčků HLAVA PILOT

Naše služby a funkce

48 pojmů

#Monitoring 24/7

Nepřetržitý dohled nad stavem stanic, serverů a NAS — chytíme problém dřív než vy.

Nepřetržitý dohled nad stavem stanic, serverů a síťových úložišť. Sbíráme metriky o disku, paměti, CPU, službách, aktualizacích a zálohách. Jakmile něco vybočí z normálu, dostane technik HLAVA upozornění a začne to řešit — typicky dřív, než si toho uživatel u vás všimne.

#Uptime monitoring 24/7

Dohled nad dostupností síťových prvků — switche, routery, AP — bez ohledu na denní dobu.

Verze Monitoringu 24/7 zaměřená na síťové prvky (switche, routery, access pointy, firewally). Hlídáme, zda jsou online a jestli odpovídají v očekávaných časech. Při výpadku okamžité upozornění technika.

#Monitoring logů

Sběr a vyhodnocování systémových logů — najdeme i tichá selhání, která by jinak unikla.

Centrální sběr systémových, aplikačních a bezpečnostních logů a jejich automatické vyhodnocování. Zachytíme i situace, které sami uživatelé nezpozorují — např. opakované neúspěšné přihlášení, problém s SSL certifikátem nebo vyhasnutí služby.

#Logmanagement s alertováním

Centralizovaný logmanagement pro cloudové účty s automatickými upozorněními na rizikové události.

Cloudová varianta monitoringu logů. Logujeme přihlášení, změny oprávnění, vytvoření aplikací a rizikové akce v Microsoft 365 a Entra ID. Při neobvyklé aktivitě (přihlášení z neobvyklé země, hromadné stahování souborů) přijde alert.

#Automatizované alertování

Notifikace na rizikové události bez nutnosti, aby je technik aktivně hledal.

Definované scénáře, při kterých se automaticky pošle alert technikovi HLAVA — např. zaplnění disku nad 90 %, výpadek zálohy, detekce malware, nestandardní traffic. Šetří hodiny ručního prohlížení.

#Inventarizace a dokumentace

Vždy aktuální evidence vašeho IT — co máte, kde to je, kdo to používá.

Automaticky generovaná a průběžně udržovaná evidence vašich zařízení, licencí, IP adres, hesel, přihlašovacích údajů, smluv a topologie sítě. Kdykoli nastane výpadek nebo audit, máme okamžitě po ruce vše potřebné.

#Patch management

Automatické nasazování bezpečnostních a funkčních záplat OS i aplikací.

Pravidelná, plánovaná a otestovaná instalace záplat operačních systémů (Windows, macOS, Linux), firmwaru a běžných aplikací (Office, prohlížeče, PDF readery, Java). Klíčový pilíř ochrany před zranitelnostmi typu zero-day i staršími nezáplatovanými dírami.

#Vulnerability scan

Pravidelné skenování zranitelností — najdeme díry dříve, než je najde útočník.

Pravidelné automatizované skenování všech zařízení a aplikací proti databázi známých zranitelností (CVE). Výstupem je seznam nalezených problémů seřazený podle závažnosti, který následně řešíme přes patch management.

#URL filtering

Blokace přístupu na nebezpečné a nevhodné weby — phishing, malware, kasína.

Filtrování webového provozu na úrovni URL adres. Blokujeme známé phishingové stránky, malware distributory, kategorie webů, které do firmy nepatří. Funguje na stanicích i mimo firemní síť.

#DNS filtr

Předsunutá ochrana — nebezpečné domény se vůbec nepřeloží.

Filtrování přímo na úrovni DNS. Když uživatel klikne na odkaz vedoucí na známou phishingovou nebo malware doménu, překlad jména na IP se vůbec neprovede a útok nikdy nezačne. Doplňkem k URL filteringu.

#Vzdálený přístup

Bezpečný vzdálený přístup k vašim systémům přes TeamViewer s evidencí všech relací.

Bezpečný vzdálený přístup techniků HLAVA k vašim stanicím a serverům přes TeamViewer. Každá relace je auditovaná — vidíte, kdo, kdy a co dělal. Pro klienty máme i možnost vlastního stažení nástroje pro situace, kdy potřebujete pomoc okamžitě.

#Správa hesel

Centrální evidence hesel s auditem a sdílením v týmu.

Nasazení a správa firemního password manageru. Hesla se nikdy nevedou v Excelu nebo na papíru — všechna jsou v centrální šifrované databázi s audit logem. Každý uživatel vidí jen svá hesla, IT vidí audit přístupů.

#Správa hesel a dokumentace (cloud)

Cloudová verze správy hesel doplněná o IT dokumentaci klienta.

Stejné jako správa hesel, navíc s integrovanou IT dokumentací (struktura tenantu, role, mailboxy, sdílené složky, integrace). Vše na jednom místě.

#Správa koncových zařízení

Centrální MDM správa firemních zařízení — Windows, macOS, iOS, Android.

Centrální správa všech firemních zařízení přes MDM (typicky Microsoft Intune). Vynucujeme šifrování, MFA, povolené aplikace, vzdálený wipe ztracených zařízení.

#Typ ochrany EDR (služba)

Praktické nasazení EDR (SentinelOne) — detekce, izolace, automatický rollback útoků.

Praktické nasazení EDR jako součást našich balíčků. V HLAVA stacku používáme SentinelOne. Funguje preventivně i reaktivně — detekce hrozby, automatická izolace, rollback změn způsobených útokem.

#Aktivní správa šifrování disku

Centrální nasazení a správa BitLockeru/FileVaultu — klíče máme uložené pro případ obnovy.

Centrální nasazení šifrování disku (BitLocker na Windows, FileVault na macOS) přes Intune. Recovery klíče bezpečně uchováváme — když se uživatel zamkne nebo poškodí HW, máme klíč k obnovení dat.

#Automatizovaná optimalizace OS

Pravidelný úklid systému — TempFiles, registry, fragmentace, neaktivní účty.

Automatizované rutiny, které drží OS svižný i po letech provozu — čištění dočasných souborů, defragmentace, kontrola služeb po startu, deaktivace nepoužívaných účtů. Provádí se mimo pracovní dobu, aby uživatele nerušilo.

#Autonomní síťová izolace

Při detekci hrozby zařízení samo odpojí ze sítě — útok se nešíří.

Když EDR detekuje aktivní hrozbu, zařízení se autonomně odpojí ze sítě (kromě komunikace s naším správcovským systémem). Útok se tak nepřelije na další stanice nebo servery. Po vyřešení incidentu izolaci zrušíme.

#Dynamic Firewall management

Aktivní obrana firewallu — pravidla se upravují podle aktuálních hrozeb v reálném čase.

Centrální správa firewall pravidel s automatickou reakcí na bezpečnostní události. Když SOC zjistí útok z konkrétní IP/země/služby, pravidla se upraví napříč všemi spravovanými lokalitami v řádu minut.

#Firewall management

Pravidelná údržba firewall pravidel, certifikátů a firmware.

Standardní správa firewallů — kontrola pravidel, čištění historických výjimek, aktualizace firmware, obnova certifikátů. Klíčové pro perimetrovou ochranu.

#Síťová past (Honeypot)

Falešné zařízení, které láká útočníka — když na něj sáhne, víme o tom první.

Záměrně provozované „falešné“ zařízení, které vypadá jako lákavý cíl (server s daty, sdílená složka). Skutečný uživatel s ním nikdy nepracuje. Jakákoli aktivita = signál, že někdo neoprávněně prochází síť. Včasné varování před útokem.

#Traffic monitoring

Sledování síťového provozu — kolik dat, kam, kdy. Najdeme úniky i nadměrné stahování.

Měření a vyhodnocování síťového provozu na úrovni protokolů, IP a aplikací. Všimneme si, když z firmy zničehonic odchází gigabajty dat na neznámé adresy, nebo když konkrétní stanice komunikuje s C2 serverem útočníka.

#Kontinuální záloha v reálném čase

CDP — průběžně zálohujeme každou změnu, ne jen jednou denně.

Continuous Data Protection. Sledujeme každou změnu na disku a okamžitě ji posíláme do zálohy. RPO blízké nule — i při havárii přijdete maximálně o pár vteřin práce.

#Denní přírůstková image-level záloha

Každý den přibývá jen rozdíl od předchozí zálohy. Plný image jednou týdně.

Denní zálohování celého image (operační systém + data + aplikace + nastavení) v přírůstkovém režimu — uloží se jen to, co se od předchozí zálohy změnilo. Plná záloha typicky jednou týdně. Šetří místo i čas zálohy.

#Denní cloudová záloha bez omezení velikosti

Záloha M365 dat (Exchange, OneDrive, SharePoint, Teams) každých 24 hodin bez kapacitních limitů.

Denní záloha veškerých dat z Microsoft 365 tenantu (e-maily, OneDrive, SharePoint, Teams) přes Acronis Cloud. Bez kapacitního limitu — neúčtujeme za GB, ale paušálně za uživatele.

#Automatizovaná archivace e-mailů

Stará pošta se přesune do archivu, aktivní schránka zůstává rychlá.

Automatické přesouvání starší pošty z aktivní schránky do archivního úložiště. Aktivní Outlook tak zůstává rychlý a přehledný, ale historická korespondence se neztrácí — je dohledatelná přes vyhledávání nebo eDiscovery.

#Automatizované testování záloh

Pravidelně ověřujeme, že záloha skutečně funguje — neobnovitelná záloha = žádná záloha.

Pravidelné automatizované testy obnovy ze zálohy. Neexistuje horší situace než zjistit při havárii, že zálohy sice běží, ale nejdou obnovit. Provádíme orchestrace, které pravidelně obnoví vzorek záloh do izolovaného prostředí a ověří, že vše funguje.

#Automatizovaná údržba tenantu

Pravidelná údržba M365 tenantu — sirotčí účty, neaktivní mailboxy, podezřelá oprávnění.

Automatizovaná údržba tenantu Microsoft 365: deaktivace neaktivních účtů, čištění sirotčích aplikací (OAuth), úklid sdílení, kontrola anonymních linků, audit administrátorských rolí.

#Off-host zpracování dat

Záloha se zpracovává mimo produkční server — neovlivňuje výkon služeb.

Zálohy se zpracovávají na samostatném zálohovacím serveru, ne na produkčním serveru. Komprese, deduplikace a šifrování probíhají „off-host“ — produkční systémy přitom běží naplno.

#Záloha do nezměnitelného úložiště

Immutable storage — ani admin nemůže záloha smazat ani změnit. Klíčové proti ransomwaru.

Zálohy se ukládají do úložiště, které nelze ani administrátorsky smazat ani změnit po dobu definované retenční doby. I kdyby útočník získal admin přístup, na zálohy nedosáhne. Klíčové opatření proti ransomwaru, který cíleně útočí na zálohy.

#Skenování záloh na přítomnost hrozeb

Než zálohu obnovíme, ověříme, že v ní není sám malware z doby útoku.

Před obnovou ze zálohy se obsah zálohy automaticky proskenuje proti aktuální databázi hrozeb. Vyhneme se tak situaci, kdy bychom obnovili infikovaná data a malware by se z obnovené zálohy spustil znova.

#Zálohování databází

Aplikačně konzistentní záloha SQL, PostgreSQL, MySQL — bez výpadku produkce.

Aplikačně konzistentní záloha databázových serverů (Microsoft SQL, PostgreSQL, MySQL, Oracle). Záloha proběhne za běhu produkce, bez nutnosti databázi vypínat. Obnova jak celé databáze, tak konkrétní tabulky nebo záznamu.

#Záloha konfigurací

Pravidelné zálohy konfigurací síťových prvků — switche, routery, firewally, AP.

Automatizované zálohování konfigurací MikroTik routerů, switchů, access pointů a firewallů. Při poruše nebo chybě stačí nahrát poslední konfiguraci a do několika minut je vše zase v provozu.

#Deduplikace

Stejná data v zálohách se ukládají jen jednou — výrazná úspora místa.

Záloha obsahující stejný blok dat (např. Windows souborové systémy z 50 stanic) ho fyzicky uloží jen jednou. Úspora prostoru často 5–20× oproti zálohám bez deduplikace.

#Možnost hybridního úložiště

Záloha jak lokálně (rychlá obnova), tak v cloudu (ochrana proti lokální havárii).

Zálohy se ukládají paralelně do lokálního úložiště (rychlá obnova) i do cloudu (ochrana před požárem, krádeží, zatopením). Naplňuje pravidlo 3-2-1.

#Obnova na jiný HW nebo jako VM

Bare metal recovery — obnova zálohy na úplně jiný počítač nebo jako virtuální stroj.

Obnova zálohy nemusí jít zpět na původní hardware. Můžeme ji nasadit na úplně jiný počítač (stejné nebo jiné konfigurace) nebo ji přímo spustit jako virtuální stroj v Hyper-V/VMware. Zkracuje RTO z dnů na hodiny.

#Flexibilní granulární obnova

Obnovíme cokoli — od jediného souboru po celý server. Bez nutnosti tahat celou zálohu.

Z jedné zálohy můžeme obnovit cokoliv — jeden soubor, jednu složku, jednu databázovou tabulku, jeden e-mail z Exchange, jeden řádek z aplikace. Bez nutnosti obnovovat celý server.

#Šifrování zálohy

Záloha je šifrovaná end-to-end — i kdyby ji někdo ukradl, je k ničemu.

Zálohy se šifrují AES-256 už na zdrojovém zařízení a do úložiště se přenáší šifrované. Klíč drží vlastník dat, ne poskytovatel úložiště — i kdyby data unikla z cloud úložiště, jsou pro útočníka nečitelná.

#Data loss prevention (DLP, služba)

Praktické nasazení a údržba DLP pravidel proti úniku citlivých dat.

Praktické nasazení a průběžná údržba DLP pravidel v Microsoft 365. Identifikujeme citlivé typy dat (rodná čísla, čísla karet, smlouvy), nastavíme pravidla, sledujeme a vyhodnocujeme incidenty.

#Data protection map

Mapa, kde leží jaká citlivá data — kdo k nim má přístup a jak jsou chráněna.

Vizualizovaný přehled, kde se ve vaší firmě nacházejí citlivá data (osobní údaje, finanční, technologické know-how), kdo k nim má přístup a jaká úroveň ochrany se na ně vztahuje. Základní podklad pro GDPR a NIS2.

#Rozšířená e-mailová ochrana

Pokročilá ochrana mailu nad rámec základního Defenderu — anti-spam, anti-impersonation, sandbox.

Nadstavbová ochrana e-mailu nad rámec běžného Defender for Office 365 P1. Pokročilý anti-spam, ochrana proti CEO fraudům, sandbox pro přílohy, kontrola URL v reálném čase.

#Rozšířená ochrana před útoky

Sada nadstavbových opatření — Conditional Access, Risk-Based MFA, ochrana identit.

Sada nadstavbových opatření v Entra IDConditional Access, risk-based MFA, blokace přihlášení z anonymizovaných sítí (TOR), ochrana před útoky na hesla.

#Risk assessment

Pravidelné posouzení bezpečnostních rizik — kde má vaše IT slabá místa.

Pravidelné posouzení bezpečnostních rizik v IT prostředí klienta. Mapujeme aktuální stav vůči best practice, vyhodnocujeme dopad a pravděpodobnost rizik a navrhujeme priority řešení. Podklad pro NIS2 a audit.

#Antivirová ochrana NAS

Antivirus přímo na úrovni síťového úložiště — kontrola souborů při uložení.

Antivirová ochrana přímo na úrovni síťového úložiště (typicky Synology). Každý soubor se při uložení nebo přístupu prověří proti databázi známých hrozeb. Doplněk k EDR na koncových zařízeních.

#Nastavitelná frekvence zálohování

RPO se přizpůsobí byznysu — od kontinuální zálohy až po 1× denně.

Frekvenci zálohování přizpůsobujeme kritičnosti dat a vašemu RPO požadavku. Kritická data zálohujeme i po minutách (CDP), méně kritická 4× denně, archivní jednou za den nebo méně.

#HelpDesk podpora

Naše první linie podpory — telefon, e-mail, ticketovací systém.

Praktické nasazení helpdesku. Uživatelé vás kontaktují přes telefon, e-mail nebo ticketovací systém. SLA odezvy podle balíčku — 5×6 hodin, 5×4 hodiny nebo 5×2 hodiny v pracovní době.

#Pohotovost mimo pracovní dobu

24/7 dostupnost technika pro kritické incidenty mimo standardní pracovní hodiny.

Nadstavbová služba — technik HLAVA je dostupný i mimo standardní pracovní dobu (večery, víkendy, svátky) pro řešení kritických incidentů. Součást vyšších balíčků HLAVA PILOT.

Nenašli jste, co jste hledali?

Slovník průběžně rozšiřujeme. Pokud vám tu nějaký pojem chybí, nebo si nejste jistí, jak některému rozumět, ozvěte se nám. Rádi to vysvětlíme — a často při té příležitosti zjistíme, že stejný pojem trápí víc našich klientů.