Průběžně sbíráme dohodnuté bezpečnostní události napříč prostředím.
Někdo právě útočí na vaše IT.
Víte o tom?
VIAVIS SOC propojuje SIEM Wazuh s odborným dohledem. U variant SOC Protect a SOC Complete běží technologický monitoring nepřetržitě a kritický P1 alert aktivuje pohotovost specialisty.
SOC Protect: 24/7 pohotovost pro P1 / Critical a zahájení odborného řešení nejpozději do 2 hodin. SOC Complete umožňuje individuálně nastavit SLA podle prostředí a rizika.
Bezpečnostní nástroje generují data.
SOC z nich vytváří rozhodnutí.
Útok málokdy začíná jedním dramatickým alarmem. Často ho tvoří série drobných událostí — neobvyklé přihlášení, spuštění procesu, změna oprávnění nebo pohyb mezi systémy. Každá zvlášť může vypadat běžně. V souvislostech už ne.
Korelace hledá souvislosti, opakování a nestandardní chování napříč zdroji.
Relevantní alert dostává kontext, prioritu a další krok podle dohodnutého SLA.
Cílem není další dashboard. Cílem je vědět včas, co se děje a co s tím udělat.
Tisíce událostí.
Jeden vzorec, který nesmíte přehlédnout.
Samostatný log může být šum. Hodnota SOC vzniká ve chvíli, kdy události získají časovou osu, kontext a vazbu na další aktivitu. Níže neběží filmový „hacker terminál“ — ale zjednodušená ukázka toho, jak může z běžných technických stop vzniknout bezpečnostní incident. Ukázka používá syntetická data a nezobrazuje infrastrukturu ani incident konkrétního klienta.
Nechte si ukázat útok.
Ne prezentaci o útoku.
Důvěra v bezpečnost nevzniká z brožury. Proto ukazujeme, co systém skutečně vidí.
Náš penetrační specialista spustí předem připravený scénář proti izolovanému laboratornímu prostředí. Vy v reálném čase sledujete, co zachytí SOC, jak vznikne alert a co z něj vidí bezpečnostní analytik.
Technologie je jen jedna vrstva.
Rozhoduje kontext, zkušenost a odpovědnost.
VIAVIS není nově vzniklá značka postavená kolem jednoho bezpečnostního produktu. Dlouhodobě propojuje řízení kybernetické bezpečnosti, technické testování, incident response, regulaci, výzkum a vzdělávání.
Řízení bezpečnosti, analýza rizik, auditní a konzultační práce.
Praktické ověřování odolnosti a technická práce s reálnými scénáři.
Zkušenost s řešením konkrétních událostí a obnovou po kybernetických incidentech.
ZKB, NIS2, DORA a související požadavky bez oddělení od reálného provozu.
Aplikovaný výzkum, patentové a průmyslové vzory v ČR i USA.
Odborné workshopy, školení a rozvoj bezpečnostního povědomí.
Důvěra se neprohlašuje.
Dokládá se prací.
Vybrané veřejně uvedené reference společnosti VIAVIS. Nejde o reference ke službě SOC, ale o zkušenosti klientů s VIAVIS v oblasti kybernetické bezpečnosti a řešení incidentů.
„Cenné rady i pomoc při řešení konkrétních událostí byly vždy velkým přínosem.“
„VIAVIS nám významně pomohla zvládnout a zároveň snížit dopady kyber útoku.“
„Oceňujeme jejich hluboké odborné znalosti a vstřícný přístup.“
Pro organizace, které potřebují víc než jen nástroje.
Bezpečnostní tým / CISOPotřebuje lepší viditelnost, korelaci a kapacitu pro vyhodnocování.
IT vedení / CIOChce vědět, že důležité signály nezůstanou bez povšimnutí.
Regulovaná organizacePotřebuje spojit provozní bezpečnost s požadavky ZKB, NIS2 nebo DORA.
IT partner / MSPChce doplnit vlastní správu IT o odborný bezpečnostní dohled.
Týká se nový zákon o kybernetické bezpečnosti i vás?
Odpovězte na několik základních otázek. Test vám dá rychlou orientaci, zda má smysl řešit působnost nového ZKB podrobněji a probrat ji se specialistou.
Tři úrovně dohledu.
Podle rizika a potřeb.
Rozsah služby se odvíjí od počtu a typu zdrojů, rizika, požadované reakce a SLA. Konkrétní nastavení připravíme podle vašeho prostředí a požadované úrovně dohledu.
Vím, v jakém stavu je moje IT.
Preventivní přehled prostředí, zranitelností a IT hygieny bez aktivního incidentního dohledu 24/7.
- Wazuh + podporované endpointy
- Inventarizace systémů a Vulnerability Management
- Pravidelný Vulnerability & IT Hygiene report
- Aktualizace a základní správa platformy
- Log retention volitelně
Někdo hlídá a reaguje.
Hlavní aktivní SOC služba s nepřetržitým technologickým monitoringem a pohotovostí pro kritické incidenty.
- Vše ze SOC Vulnerability
- 24×7 technologický monitoring
- Odborný režim 5×8 + 24/7 pohotovost pro P1 / Critical
- P1 / Critical: zahájení odborného řešení nejpozději do 2 hodin
- Triage, analýza a prioritizace incidentů
- Standardní retence logů 90 dní
- Měsíční technický a management report
Aktivní ochrana na míru.
Pokročilý SOC pro organizace s individuálními SLA, nestandardními integracemi a vlastními detekčními scénáři.
- Vše ze SOC Protect
- Individuální SLA a vyšší priorita reakce
- Vlastní detekční pravidla, decodery a use cases
- Custom API a nestandardní integrace
- Rozšířené Active Response scénáře
- Threat hunting 1× měsíčně
- Security Review 1× čtvrtletně
Za technologií stojí konkrétní lidé.
Stojí za ním lidé, kteří bezpečnost řeší v praxi.
Propojujeme řízení bezpečnosti, penetrační testování, incident response, technický dohled a projektové řízení. Odbornost, odpovědnost a schopnost komunikovat s technickým týmem i vedením organizace jsou součástí služby stejně jako samotná technologie.

Jiří Haška
Projektový manažer SOC

Martin Dušek
Projektový ředitel

Jan Bonczek
Konzultant · etický hacker · lektor

Milena Frydrychová
Projektová a obchodní koordinátorka
Od prvního dema k reálnému dohledu.
Live demo
Uvidíte princip SOC na připraveném útoku.
Krátká analýza
Zjistíme vaše prostředí, rizika a očekávání.
Návrh rozsahu
Vybereme zdroje, variantu služby a SLA.
Onboarding
Zapojíme dohodnuté zdroje a nastavíme dohled.
Otázky, které čekáme.
Máme antivirus a firewall. Proč potřebujeme SOC?+
Antivirus a firewall jsou důležité vrstvy ochrany. SOC řeší průběžný dohled nad bezpečnostními událostmi a jejich souvislostmi. Cílem je poznat podezřelou aktivitu, která nemusí být jedním produktem sama o sobě vyhodnocena jako incident.
Máme externí IT. Není SOC zbytečný?+
Nemusí být. Externí IT a SOC mohou mít rozdílné role. SOC může doplnit správu IT o specializovaný bezpečnostní dohled a spolupracovat s vaším interním či externím IT týmem.
Znamená 24/7, že u monitoru sedí člověk celou noc?+
U SOC Protect a SOC Complete běží technologický monitoring a automatizovaná detekce nepřetržitě. P1 / Critical mimo režim 5×8 aktivuje 24/7 pohotovostního specialistu. Běžný tuning, konzultace a zpracování nižších priorit probíhají standardně v režimu 5×8, pokud není sjednáno jinak.
Musíme mít SOC kvůli NIS2 nebo novému zákonu?+
Samotná regulace obecně neznamená jednoduchou povinnost „koupit SOC“. Požadavky je nutné posoudit podle konkrétní organizace. VIAVIS může pomoci určit povinnosti a navrhnout odpovídající bezpečnostní opatření.
Co potřebujete pro Live Attack Demo?+
Jen 20–30 minut vašeho času a online připojení. Ukázka probíhá v našem izolovaném demo prostředí, takže během ní není potřeba nic instalovat do vaší infrastruktury.
Útočník potřebuje uspět jednou.
Vy potřebujete vědět včas.
Domluvte si krátkou konzultaci nebo Live Attack Demo. Nejrychlejší je krátký telefonát, ve kterém si potvrdíme prostředí, očekávání a vhodný další krok.