Protectione Network Security

Pět systémů, jeden dashboard, jedna databáze.

Flow monitoring, data retention, threat intelligence, skenování zranitelností a NIS2 podle českého zákona běží na jedné platformě. Útok zastavíte přes RTBH u upstreamu a hlášení pro NÚKIB máte předvyplněné dřív, než ho začnete psát.

45 minut, onlineIndividuálně pro vaši síťNasazení do 48 hodinPodpora v češtině
Přehledový dashboard systému Protectione Network Security
protectione.net · záznam z živého systému
Problém

Kolik systémů dnes používáte?

Typický ISP provozuje pět oddělených nástrojů, pět licencí a pět míst, kde se hledá kontext. Každý další systém zvyšuje složitost, náklady na integraci i riziko, že se něco ztratí mezi nimi.

Flow monitoring

Samostatný kolektor, samostatná databáze, samostatná licence.

Data retention

Zákonná povinnost řešená dalším systémem a dalším úložištěm.

Threat intelligence

Feedy, které se někam stahují a někde vyhodnocují — jinde než flow.

Vulnerability scanner

Další nástroj, další konzole, další report, který nikdo nespojí s provozem.

NIS2 evidence

Tabulky, sdílené dokumenty a lhůty hlídané ručně.

Řešení

Jedna platforma. Jedna databáze. Jeden dashboard.

Všech pět oblastí běží nad stejnými daty. Když v flow záznamu narazíte na podezřelou adresu, reputace, ASN, historie útoků i vazba na otevřený incident jsou na téže obrazovce.

Demo

Podívejte se, pak to zkuste na svých datech

Záznam z živého systému ukazuje cestu od flow záznamu k zablokované adrese a k předvyplněnému hlášení. Video je hezké, ale rozhodovat se podle cizích dat nedává smysl — proto nabízíme demo na vašem provozu.

Demo na vašich datech

Nasadíme systém do vaší sítě a necháme ho běžet na skutečném provozu. Uvidíte vlastní toky, vlastní útoky a vlastní zranitelnosti — ne připravenou ukázku.

  • 30 dní v plné verzi Complete, bez omezení funkcí
  • Nasazení do 48 hodin u cloudové i virtuální varianty
  • Bez závazku — když to nesedne, systém prostě vypneme
  • Na konci dostanete přehled toho, co systém ve vaší síti našel
Chci demo na svých datech
Pro koho

Navrženo pro síťové operátory

Pro poskytovatele internetového připojení a provozovatele síťové infrastruktury — ne obecný bezpečnostní nástroj, který se k ISP dohnal až později.

Regionální ISP

Poskytovatelé internetu provozující vlastní síťovou infrastrukturu v regionech.

Městští operátoři

Operátoři městských sítí a metropolitních optických infrastruktur.

Telco společnosti

Telekomunikační operátoři s komplexní páteřní infrastrukturou.

Datová centra

Provozovatelé colocation center a cloudové infrastruktury.

Kritická infrastruktura

Poskytovatelé konektivity pro kritické státní a průmyslové sítě.

Proč

Čtyři důvody, které slyšíme nejčastěji

Nižší náklady

Méně licencí, méně serverů, méně integrací. Jedna platforma místo pěti nástrojů s vlastními licenčními poplatky.

Méně administrace

Jeden systém místo několika oddělených. Tým se soustředí na bezpečnost, ne na správu nástrojů.

Rychlejší reakce

Incident vyšetříte během minut. Kontext — toky, hrozby, zranitelnosti — je na jednom místě.

Připravenost na NIS2

Evidence i hlášení na jednom místě, podle českého zákona, ne podle obecného znění směrnice.

Klíčové schopnosti

Od flow záznamu k zablokované IP adrese

Hloubková analýza provozu, detekce hrozeb, mitigace a regulatorní podpora nad jedněmi daty.

Deep flow inspekce

Analýza každého IP toku v reálném čase. IPFIX, NetFlow v9 i mirroring nativních rozhraní.

Automatická detekce hrozeb

22 předdefinovaných pravidel ve třech rodinách: záplavy na vaše adresy, záplavy z jednoho vašeho hosta a scany se sweepy. UDP i TCP SYN flood, reflexní útoky přes DNS, NTP, LDAP, SSDP, memcached a chargen, port scan i address sweep. Útok z mirrorovaného rozhraní systém pojmenuje během sekund.

Kontext z globálních zdrojů hrozeb

Každý tok se obohacuje o reputaci zdroje z osmi feedů — FireHOL, abuse.ch Feodo a ThreatFox, AlienVault OTX, Emerging Threats Open a MISP. Komunikaci s infrastrukturou známou z botnetů a malware kampaní poznáte, aniž byste museli číst payload.

NIS2 / NÚKIB compliance

Systém pracuje s českým zákonem č. 264/2025 Sb. a vyhláškami 409/2025 a 410/2025 Sb. Určí váš režim, rozhodne, co je hlásitelný incident, a hlídá všech pět fází hlášení včetně toho, kolik času zbývá.

RPKI a detekce únosů prefixů

Porovnání toho, co se v routingu skutečně announcuje, proti tomu, co držitelé prefixů autorizovali podpisem ROA. Divergence je silný signál únosu prefixu, route leaku nebo chyby v konfiguraci.

Analýza zranitelností

Aktivní i pasivní skenování, CVE a CVSS doplněné o EPSS a KEV — prioritizace podle toho, co se reálně zneužívá.

Konkurenční výhody

Co jinde nedostanete v jednom balíku

01

Detekce i mitigace v jednom

Útok nejen vidíte — systém ho sám odstřihne přes RTBH nebo FlowSpec u upstream peera.

02

Agregace útoků

Ze statisíců záznamů o skenování jeden agregovaný. Menší databáze, rychlejší vyšetřování.

03

Osm zdrojů hrozeb v systému

FireHOL, abuse.ch Feodo a ThreatFox, OTX, ET Open a MISP — včetně napojení na váš vlastní MISP server.

04

140 315 ASN a milion routů

Data přímo z RIR registrů, s RPKI validací, BCP-38, MANRS a CAIDA rankem.

05

RPKI a detekce únosů prefixů

10 542 sledovaných divergencí mezi tím, co se announcuje, a tím, co je autorizované.

06

Exporty všude

CSV, JSON a PDF v každé sekci — flow, útoky, ASN, incidenty i forenzní analýzy.

Analýza provozu

Kompletní přehled o síťovém provozu

Systém sbírá data přes NetFlow v9, IPFIX, packet mirroring i TCPdump — z více kolektorů, lokalit a datových center současně. Metody sběru lze kombinovat a distribuovanou architekturu rozšiřovat bez omezení, jak síť roste.

  • Historická analýza provozu
  • Analýza v reálném čase
  • Detailní flow search s pokročilým filtrováním
  • Export do PDF, CSV a JSON
  • Více kolektorů a probe napříč lokalitami
Obrazovka systému
Analýza toků — grafy provozu a nejaktivnější adresy za zvolené období
Agregace útoků

Statisíce záznamů v jednom

Běžné systémy ukládají každý pokus o spojení zvlášť. Při skenování nebo DDoS tak vznikají statisíce až miliony záznamů, které zatěžují databázi a zvyšují náklady na úložiště. Systém rozpozná port scanning, brute force, DDoS provoz i jednosměrné pokusy o spojení a převede je do agregovaných záznamů.

  • Výrazně nižší nárok na úložiště
  • Vyšší výkon systému
  • Rychlejší analýza
  • Snadnější vyšetřování incidentů
Obrazovka systému
Agregované toky — statisíce pokusů o spojení shrnuté do čitelného přehledu
Vyšetřování

Od upozornění k doložené odpovědi

Každý detekovaný útok lze rozebrat do hloubky — podle jeho identifikátoru, nebo prověřením konkrétní IP adresy v daném časovém okně. Analýzy se ukládají, takže se k nim vrátíte i za měsíc, až budete psát závěrečnou zprávu.

  • Traffic Patterns — vzory, které se v provozu opakují
  • Incident Simulation — nanečisto si vyzkoušíte, jak reakce proběhne, než přijde ostrá
  • Uložené forenzní analýzy s exportem
  • Testování reakce je pro NIS2 součástí povinných opatření
Obrazovka systému
Profil IP adresy — geolokace, WHOIS, ASN a historie v jednom pohledu
ASN Intelligence

140 315 ASN, milion routů, aktualizováno přímo z RIR registrů

U každé IP adresy okamžitě víte, komu patří, jakou má ASN reputaci, kudy se k ní provoz směruje a jaké má ta síť vztahy. Data se plní z RIPE NCC (5,0 mil. záznamů), APNIC (1,2 mil.), LACNIC, AFRINIC a ARIN přes RDAP.

Obrazovka systému
ASN databáze — vyhledání adresy vrátí route, RIR záznam, organizaci i reputaci
Unikátní funkce

RPKI a detekce únosů prefixů

Systém průběžně porovnává, co se v internetovém routingu skutečně announcuje, proti tomu, co držitelé prefixů autorizovali podpisem ROA. Route, u které existuje pokrývající ROA, ale neautorizuje AS, který ji ohlašuje, je silný signál únosu prefixu, route leaku nebo chyby v konfiguraci.

V databázi je těchto divergencí aktuálně 10 542 — u každé vidíte ohlašující AS, autorizované AS i dotčený prefix, s exportem do PDF a JSON.

  • BCP-38 — které sítě propouštějí spoofované zdrojové adresy
  • MANRS — kdo se hlásí k pravidlům bezpečného routingu
  • Attack Map — interaktivní mapa útočných toků s geolokací
  • Live Feed — stream detekovaných událostí s filtrací podle závažnosti
Obrazovka systému
Peering mapa — 5 270 propojovacích uzlů a vztahy mezi sítěmi
Vulnerability management

Záplatujte podle toho, co reálně hrozí

Integrovaný scanner kontroluje zařízení v síti ve dvou režimech: rychlý sken nejvýše jednou za hodinu na podsíť a plný sken jednou denně, oba v paralelních blocích, takže velká síť neprodlouží dobu skenu lineárně.

Obrazovka systému
Analýza zranitelností — rozložení podle závažnosti a nejčastější CVE za 30 dní
Automatizovaná ochrana

Od detekce k reakci během sekund

Systém nejen detekuje. Umí útok zastavit u vašeho upstream peera — dřív, než vám zaplní uplink.

Obrazovka systému
Historie reakcí — co systém spustil, kdy a proti které adrese

U každé akce nastavíte, od jaké závažnosti se spouští, a jak se má chovat k opožděným detekcím z exportérů. Blackhole lze announcovat i ručně na konkrétní prefix, s dobou platnosti nebo do odvolání — a kterýkoli aktivní announcement jedním kliknutím stáhnout.

Integrace

Snadná integrace do prostředí ISP

Platforma je navržená tak, aby zapadla do stávající infrastruktury operátora. Napojení probíhá přes REST API a webhooky — prakticky na jakýkoli CRM, billing nebo provozní systém, který ISP používá.

  • CRM systémy ISP a zákaznické portály
  • Billing a ticketovací systémy
  • Monitoring platformy a SIEM řešení
  • Interní aplikace přes REST API
Obrazovka systému
Notifikace — kam se co posílá: e-mail, syslog, SNMP trap, webhook
Provozní nástroje

Traceroute tam, kde vidíte flow

Když ve tři ráno řešíte incident, nepřeskakujete mezi třemi okny a dvěma SSH relacemi. Kontext, který potřebujete, je na stejné obrazovce jako flow záznam, který vás sem přivedl.

Obrazovka systému
Health Monitor — dostupnost služeb a evidence výpadků
Nasazení

Do 48 hodin. Tři varianty podle toho, co vám vyhovuje.

Systém zvládá provoz do 100 Gbps. Sběr dat lze rozdělit mezi více kolektorů a probe, takže architektura roste s vaší sítí — i přes více lokalit a datových center.

Cloudová verze — do 48 hodin

Platformu provozujeme my, vy se připojíte. Nejrychlejší cesta k prvním datům, bez pořizování hardwaru a bez zásahu do vaší infrastruktury.

Virtuální appliance — do 48 hodin

Software nasadíte do vlastní virtualizace. Data nikdy neopustí vaši síť — pro data retention a pro operátory s vlastní politikou nakládání s provozními údaji obvykle jediná přijatelná varianta.

Hardwarová appliance — do týdne

Certifikované zařízení v pronájmu, včetně výměny při poruše, firmwaru, monitoringu, vzdálené správy a SLA. Termín závisí na dostupnosti hardwaru.

NIS2 / NÚKIB

Ne kalendář lhůt. Návod, co má ISP podle zákona udělat.

Systém nepracuje s obecným zněním evropské směrnice, ale s českým zákonem č. 264/2025 Sb. a jeho vyhláškami — 409/2025 Sb. pro vyšší režim, 410/2025 Sb. pro nižší. Rozdíl poznáte hned: místo „hlaste do 24 hodin“ vám řekne, do kterého režimu spadáte, odkdy vám běží lhůta, komu se hlásí a co má které hlášení obsahovat.

Určí váš režim

Poskytovatel veřejné komunikační sítě nebo služby je regulovaný bez ohledu na velikost — výjimka pro malé podniky se na vás nevztahuje. O režimu rozhoduje velikost podniku nebo dosah: vyšší povinnosti od 350 000 aktivních SIM nebo 100 000 pevných přípojek v ČR, jinak nižší povinnosti. Jedna organizace = jeden režim.

Rozhodne, co je vůbec incident

Hlásitelný incident má tři znaky současně: nastal ve vámi vymezeném rozsahu řízení bezpečnosti, má původ v kyberprostoru a úmyslnou příčinu nelze do 24 hodin vyloučit. Systém tyto znaky zná a ukáže vám, proč jeden výpadek hlásit musíte a jiný ne.

Hlídá všech pět fází

Prvotní hlášení ≤ 24 h · Oznámení ≤ 72 h (služby vytvářející důvěru 24 h) · Průběžná zpráva na vyžádání NÚKIB · Zpráva o stavu po 30 dnech, pokud je incident stále otevřený · Závěrečná zpráva ≤ 30 dní od vyřešení. U každé fáze vidíte, kolik času zbývá — nebo o kolik je po termínu.

Zná i zbytek povinností

Notifikace NÚKIB do 60 dnů, kontaktní údaje do 30 dnů od registračního rozhodnutí, bezpečnostní opatření do roka, reakce na výstrahy a reaktivní protiopatření bez odkladu. Kontakty na NÚKIB včetně datových schránek a nouzových čísel máte přímo v systému, rozdělené podle vašeho režimu.

SituaceVýsledek
Uživatel klikl na phishing a zadal přihlašovací údajeIncident — hlásí se
Phishing dorazil, ale nikdo nekliklUdálost — nehlásí se
Výpadek při plánované odstávceNení incident — úmysl vyloučen
Obrazovka systému
NIS2 průvodce — fáze hlášení a zbývající čas u každé z nich

Nehlášení — pozdě, vůbec, nebo vynechání navazujících zpráv — je přestupek podle § 59. Samotné hlášení kontrolu nespouští; incidenty se dějí i dobře zabezpečeným organizacím.

Incident management

Nemusíte hádat, co je hlásitelný incident

Health Monitor sleduje dostupnost služeb a výpadky sám seskupuje do kandidátů na NIS2 incident — s vypočteným dopadem a s odhadem, jestli příčina vypadá na kybernetický útok.

Vy pak jen rozhodnete. Provozní výpadek zamítnete. Skutečný incident povýšíte na hlášení, které je už předvyplněné a má připojenou evidenci: které útoky, z jakých adres, jaké závažnosti.

Kde končí role systému

Zákonná lhůta začíná běžet až vaším rozhodnutím — do té doby vás systém jen upozorňuje, že je co posoudit. Tuhle hranici držíme záměrně: o tom, co je incident, rozhoduje vaše odpovědná osoba, ne software.

Obrazovka systému
Registr incidentů — kandidáti na hlášení i uzavřené případy
Srovnání

Protectione vs. běžný NetFlow vs. SIEM

FunkceProtectioneBěžný NetFlowSIEM
Flow monitoring~
Data retention~
Threat intelligence
Vulnerability management~
Mitigace přes RTBH / FlowSpec
NIS2 podle českého zákona~
RPKI a ASN intelligence
ISP specializace~
Jednotná platforma
Transparentní ceník

Předplatné přizpůsobené velikosti vaší sítě

Cena se odvíjí od počtu zákazníků ISP. Žádné skryté poplatky. Ceny jsou bez DPH a platí pro pásmo 500–1 000 zákazníků; pro větší sítě se mění podle pásma.

Pro začínající ISP

Start

5 000 Kč
/ měsíčně bez DPH
  • Flow monitoring
  • Data retention (zákonné minimum)
  • NetFlow / IPFIX sběr
  • Základní reporty
Nezávazná prezentace
Nejoblíbenější volba

Advanced

7 000 Kč
/ měsíčně bez DPH
  • Vše ze Start
  • Threat intelligence
  • Attack Map a Live Feed
  • NIS2 základní podpora
  • Vulnerability scan
Nezávazná prezentace
Plná ochrana sítě

Complete

10 000 Kč
/ měsíčně bez DPH
  • Vše z Advanced
  • Vulnerability management
  • Automatizovaná reakce (RTBH, FlowSpec)
  • NIS2 plné hlášení
  • RPKI, BGP a ASN analýza
  • Prioritní pořadí v podpoře
Nezávazná prezentace

Bez závazků

Kdykoli vypověditelná smlouva.

7 % na 24 měsíců

Sleva z celkové ceny při závazku na dva roky.

10 % na 36 měsíců

Sleva z celkové ceny při závazku na tři roky.

5 % při platbě ročně

Sleva při platbě rok dopředu.

Hardwarová appliance — 2 500 Kč / měsíc na 36 měsíců

Certifikované zařízení v pronájmu: hardware, výměna při poruše, firmware, monitoring, vzdálená správa a SLA garance. Po uplynutí smlouvy servisní paušál 1 000 Kč měsíčně, nebo odkup za symbolickou cenu.

Ceník podle velikosti sítě

Počet zákazníků ISPStartAdvancedComplete
500–1 0005 0007 00010 000
1 001–2 0007 0009 00013 000
2 001–5 0009 00012 00016 000
5 001–10 00012 00016 00020 000
10 001–20 00015 00020 00025 000
20 001+individuálněindividuálněindividuálně

Měsíčně v Kč bez DPH.

Stávající klienti protectiONE DR získají 3 měsíce plné verze Complete zdarma v rámci stávající spolupráce. Pro objem nad 20 000 zákazníků připravíme individuální nabídku. Garantovaná reakční doba (SLA) je samostatná služba nad rámec tarifu — hladiny a ceny najdete v ceníku SLA.

Časté dotazy

Na co se ptají nejčastěji

Jak dlouho trvá nasazení?

Cloudovou i virtuální verzi nasadíme do 48 hodin. Hardwarovou appliance do týdne podle dostupnosti zařízení. U virtuální verze potřebujeme prostředky ve vaší virtualizaci a přístup k mirrorovanému rozhraní, nebo nastavení exportu NetFlow či IPFIX z vašich routerů.

Jakou zátěž systém zvládne?

Do 100 Gbps. Sběr lze rozdělit mezi více probe a kolektorů, i napříč lokalitami a datovými centry — architektura roste se sítí, nemusíte ji dimenzovat dopředu na cílový stav.

Jak rychle systém pozná útok?

Z mirrorovaného rozhraní během sekund. Záznamy z IPFIX a NetFlow v9 exportérů dorazí podle nastavení vašeho routeru za 15 až 60 sekund po skončení spojení — systém je vyhodnotí také a označí jako opožděné, abyste rozeznali, co se děje teď a co se stalo před chvílí.

Nebude nám to hlásit útoky, které žádné nejsou?

Citlivost se nastavuje jedním přepínačem ve čtyřech stupních — od vysoké pro klidné sítě po velmi nízkou pro páteřní sítě a tranzit, kde se má ozvat jen opravdu velký útok. Každý jednotlivý práh jde doladit zvlášť a adresy, na které se nikdy nemá reagovat, se zapisují do whitelistu.

Co když je detekce chybná a systém začne blokovat?

U každé reakce nastavíte, od jaké závažnosti se spouští. Whitelist funguje i granulárně — pro konkrétní IP, port nebo protokol zvlášť, a odděleně pro LAN a WAN stranu. Aktivní blackholy jsou v jedné tabulce a kterýkoli lze jedním kliknutím stáhnout.

Zůstanou data u nás?

U virtuální i hardwarové appliance ano — systém běží ve vaší síti a data ji neopouštějí. Cloudová varianta je pro operátory, kteří chtějí rychlý start bez vlastního hardwaru; mezi variantami lze přejít.

Můžeme systém napojit na náš SIEM a monitoring?

Ano — SNMP trap, syslog a URL callback jsou mezi reakcemi detektoru. K tomu REST API pro napojení na CRM, billing, zákaznický portál nebo ticketovací systém.

Jak se prioritizují zranitelnosti?

Kromě CVSS systém stahuje EPSS (pravděpodobnost zneužití) a KEV od CISA (seznam zranitelností, které se prokazatelně zneužívají). Záplatujete podle toho, co reálně hrozí.

Máme starší CPE, která špatně snášejí skenování.

Systém má režim stability testů, který přesně taková zařízení odhalí, a podsítě i konkrétní adresy lze ze skenování vyjmout.

Co se stane s daty, když spolupráci ukončíme?

Data jsou vaše a export je možný vždy. Účtuje se podle objemu dat podle platného ceníku — u velkých historických archivů jde o nezanedbatelný přenos a zpracování. Konkrétní částku vám spočítáme dopředu, ne až při odchodu.

Jaká je podpora a SLA?

Základní podpora v češtině je součástí služby. Garantovaná reakční doba (SLA) je samostatné měsíční předplatné nad rámec tarifu — hladiny a ceny najdete v ceníku SLA.

Online prezentace

Ukážeme vám systém na vaší síti, ne na obecném demu

Čtyřicet pět minut, online, bez závazku. Projdeme spolu, jak by platforma vypadala u vás — kolik systémů by nahradila, jak by u vás fungovalo hlášení podle NIS2 a co by to znamenalo pro váš tým. Prezentaci vedeme individuálně, takže odpovědi jsou konkrétní, ne obecné.

Formulář se nepodařilo odeslat. Napište prosím přímo na josef@protectione.net nebo volejte +420 602 422 430.
Děkujeme. Ozveme se do jednoho pracovního dne. Pokud to spěchá, volejte rovnou na +420 602 422 430.

Prezentace Protectione Network Security

Délka45 minut
FormaOnline videohovor
ÚčastníciVáš tým, kolik potřebujete
ProMajitele ISP, CTO, správce sítí, bezpečnostní týmy
CenaZdarma a nezávazně

Po odeslání formuláře se ozveme do jednoho pracovního dne a domluvíme termín, který vám vyhovuje.

Kontakt

Pojďme mluvit o vašem zabezpečení sítě

Máte zájem o demo, pilotní provoz nebo chcete zjistit víc? Obraťte se přímo na nás. Odpovídáme obvykle do 24 hodin v pracovní dny.

E-mail

Josef Macháček

josef@protectione.net

Telefon

Zavolat přímo

+420 602 422 430

Začínáme

Přestaňte spravovat pět systémů. Začněte řídit síť z jedné platformy.

Jedna platforma. Jedna databáze. Jeden dashboard.

Domluvit prezentaci
NIS2 / NÚKIB readyOn-premise i cloud — vaše volbaNasazení do 48 hodinPodpora v češtině