01 · AUDIT

Audit kybernetickej bezpečnosti

Certifikované audity podľa metodiky NBÚ s audítorským oprávnením 017/O-024:2023. Pokrývame požiadavky NIS2 a zákona 366/2024 Z. z. (ZoKB), vyhlášku 492/2022 Z. z. a prípravu dokumentácie podľa ISO 27001. Vychádzame z medzinárodných rámcov pre audit informačných systémov a riadenie rizík (CISA, CISSP) — od plánovania a zberu dôkazov cez posudzovanie kontrolných cieľov až po reporting pre vedenie. Výstupom je audítorská správa s prioritizovaným plánom opatrení a harmonogramom.

  • Certifikovaný audit podľa metodiky NBÚ
  • Súlad s NIS2 a ZoKB
  • Vyhláška 492/2022 Z. z.
  • Príprava na certifikáciu ISO 27001
  • Analýza rizík a klasifikácia aktív
  • Gap analýza voči aktuálnemu stavu
  • Posudzovanie kontrol a kontrolných cieľov
  • Governance a reporting pre štatutárne orgány
  • Business Continuity a DR plán
  • Spolupráca pri penetračných testoch
02 · ARCHITEKTÚRA

Sieťová architektúra

Navrhujeme a realizujeme IP/MPLS chrbticové siete a transportné systémy na multi-vendor platforme. Pracujeme s pokročilým routovaním (BGP, OSPF, IS-IS), MPLS L3VPN a L2VPN, IPv6, multicastom a QoS. Sieť navrhujeme s dôrazom na škálovateľnosť, redundanciu a vysokú dostupnosť — od jadra cez agregáciu po prístupovú vrstvu. K návrhu pristupujeme metodicky, s odkazom na medzinárodné rámce pre sieťový dizajn (HCIE, CCNP).

  • IP/MPLS chrbticové siete
  • Routovanie — BGP, OSPF, IS-IS
  • MPLS L3VPN a L2VPN
  • QoS a riadenie prenosu
  • IPv6 a duálny stack
  • Multicast a IGMP
  • DWDM transport a optický backbone
  • Návrh pre vysokú dostupnosť a redundanciu
  • Návrh adresnej schémy a IPAM
  • IP anycast pre kľúčové služby
03 · BEZPEČNOSŤ

Sieťová bezpečnosť

Bezpečnosť siete riešime vrstvene — od segmentácie a firewallov cez IDS/IPS a WAF až po VPN, správu identít a prístupov. Dizajn vychádza z princípov defense in depth, najmenších privilégií a Zero Trust. Pre IT aj OT prostredie pripravujeme bezpečnostné zóny, hardening systémov a zariadení a kryptografické mechanizmy (PKI, IPsec, TLS). Ochranu pred objemovými útokmi riešime kombináciou BGP Flowspec a externého scrubbera. Vychádzame z metodík CISSP, CompTIA Security+ a sieťovo-bezpečnostných oblastí HCIE.

  • Segmentácia a Purdue model pre OT
  • Firewall, IDS/IPS, WAF
  • VPN — IPsec, SSL, site-to-site
  • Správa identít a prístupov (NAC, 2FA)
  • PKI a kryptografické mechanizmy
  • AntiDDoS — BGP Flowspec a scrubber
  • Hardening systémov a sieťových zariadení
  • Zero Trust princípy
  • Bezpečnosť podporných služieb (DNS, NTP, RADIUS, TACACS+)
04 · PLATFORMY

Bezpečnostné platformy

Navrhujeme a budujeme platformy, ktoré tvoria technické jadro detekcie a viditeľnosti v sieti. SIEM platformu staviame nad Elastic Stackom — od architektúry úložísk a normalizácie udalostí cez korelačné pravidlá až po vizualizácie a alerting. Doplňujeme ju log management platformou pre centralizovaný zber, retenciu a vyhľadávanie udalostí naprieč heterogénnym prostredím a platformou na analýzu Flow telemetrie (NetFlow, IPFIX, sFlow), ktorá poskytuje viditeľnosť do reálnej sieťovej prevádzky. Súčasťou ponuky je aj vulnerability management — pravidelné skenovanie zraniteľností, prioritizácia nálezov a workflow pre nápravu. Návrh vychádza z metodík CySA+, CSAP a operačných oblastí CISSP.

  • Návrh a vybudovanie SIEM platformy nad Elastic Stackom
  • Log management platforma — centralizovaný zber, retencia a vyhľadávanie
  • Flow analytics platforma — NetFlow, IPFIX, sFlow
  • Vulnerability management — skenovanie a prioritizácia nálezov
  • Normalizácia udalostí a korelačné pravidlá
  • Dashboardy, vizualizácie a alerting
  • Integrácia s prevádzkovým monitoringom sietí a kapacít
  • Reporting pre prevádzkové aj manažérske role
05 · PORADENSTVO

Strategické poradenstvo

Manažér kybernetickej bezpečnosti ako služba (vCISO), implementácia ISO 27001, nastavenie bezpečnostných politík, riadenie rizík a dodávateľov. Pomôžeme prejsť požiadavkami NIS2 a ZoKB, pripraviť reporting pre štatutárne orgány a zaškoliť manažment aj personál. Riadenie a governance vychádzajú z rámcov CISA a CISSP, kde sa téma riadenia bezpečnosti rieši systematicky — od strategickej úrovne až po prevádzkové kontroly.

  • Manažér kybernetickej bezpečnosti (vCISO)
  • Implementácia a údržba ISMS (ISO 27001)
  • Bezpečnostné politiky a smernice
  • Riadenie rizík a kontrol
  • Riadenie dodávateľov a tretích strán
  • Governance a reporting pre vedenie
  • Školenia manažmentu a personálu
  • Krízová komunikácia
  • Podpora pri prechode na NIS2 a ZoKB
06 · PODPORA

Dlhodobá spolupráca

Kybernetická bezpečnosť je proces, nie jednorazový projekt. Po audite a implementácii pokračujeme s re-auditom, pravidelným review a podporou v rozsahu, ktorý zodpovedá potrebám zákazníka.

  • Pravidelný re-audit
  • Retainer — konzultácie na vyžiadanie
  • Bezpečnostné review raz za kvartál
  • Pohotovostná podpora pri bezpečnostných incidentoch
  • Aktualizácia dokumentácie
  • Sledovanie zmien legislatívy
  • Vzdelávanie interných tímov

Praktické znalosti naprieč platformami

Multi-vendor prístup — pracujeme s tým, čo je v prostredí zákazníka.

Sieťové platformy

Cisco IOS Huawei VRP Extreme XOS pfSense

Sieťové protokoly

BGP OSPF IS-IS MPLS L3VPN / L2VPN IPv6 QoS Multicast

Sieťové služby

DNS NTP RADIUS TACACS+ SMTP IPAM

DWDM a transport

Cisco ONS 15454 Huawei 1800V DCI

Bezpečnostné technológie

Firewall IDS / IPS WAF VPN — IPsec / SSL NAC / 2FA PKI BGP Flowspec Hardening

Bezpečnostné platformy

Elastic Stack (SIEM) Log management NetFlow analytics OpenVAS

Sieťový monitoring

Observium Cacti HP OpenView

Virtualizácia a OS

VMware ESX oVirt Linux (CentOS) Windows Server

Dátové úložiská a zálohovanie

Huawei OceanStor OceanProtect

Zaujala vás niektorá zo služieb?

Ozvite sa — dohodneme úvodný rozhovor a zmapujeme, ako vám vieme pomôcť.