Nepřetržitý bezpečnostní dohled s důkazem, který obstojí
Vigil sbírá a vyhodnocuje bezpečnostní události z vašich systémů (SIEM), ukládá je do kryptograficky neměnné auditní stopy a řídí incidenty ve lhůtách NIS2 — 24 h / 72 h / 1 měsíc. K tomu klientský compliance portál s měsíčním reportem. Jako spravovaná služba v EU nebo on-premise ve vaší síti.
Odezva ingestu pod zátěží
60minutový zátěžový test při 100 událostech za sekundu: p95 odezva serveru 28,9 ms. Dohled nezpomaluje vaše systémy.
Purple-team scénářů zachyceno
Detekční logika je průběžně prověřována simulovanými útoky — od útoků hrubou silou přes eskalaci práv po objemové exfiltrace dat.
Obnova po výpadku (DR test)
Disaster-recovery zkouška nad 662 tisíci událostmi: obnova provozu do 32 sekund, bez ztráty auditní stopy.
Jeden systém od sběru událostí po hlášení regulátorovi
Vigil pokrývá celý životní cyklus bezpečnostního provozu — není to jen sběrač logů, ale ucelený dohledový stack s důkazní hodnotou.
Tamper-evident auditní stopa
Každá událost je zřetězena hashem s předchozí a řetěz je kotven mimo systém (Merkleův strom). Dodatečná změna či smazání je matematicky prokazatelné — důkaz pro auditora, regulátora i soud.
SIEM detekce
Události ze všech zdrojů v jednotném schématu (aktér, akce, zdroj, tenant, IP, výsledek, závažnost). Korelační pravidla s mapováním na MITRE ATT&CK, měřením falešných poplachů a tieringem notifikací.
Incidenty ve lhůtách NIS2
Kritická událost se jedním krokem mění na incident s hlídáním zákonných lhůt hlášení podle čl. 23 — včasné varování do 24 h, oznámení do 72 h, závěrečná zpráva do 1 měsíce.
Compliance podle čl. 21
Sebehodnocení bezpečnostních opatření, registr aktiv a dodavatelů, důkazy o plnění baseline (MFA, šifrování, zálohy, patch management) — průběžně připravené podklady pro kontrolu.
Integrace bez přestavby
Aplikace se připojují přes SDK, HTTP API nebo syslog; existující logy (web server, auth log) přes log-shipper s mapováním do jednotného schématu. Počítadlo zahozených řádků garantuje, že se nic neztratí potichu.
Prevence a aktivní obrana
Orchestrace bran a firewallů: při probíhajícím útoku systém automaticky zpřísní ochranu a po odeznění ji vrátí. Součástí jsou i plánované skeny zranitelností a evidence penetračních testů.
Komu a v jakých lhůtách se hlásí
Lhůty podle čl. 23 NIS2 jsou stejné ve všech transpozicích — liší se regulátor, ohlašovna a názvy kategorií subjektů. Přepněte si právní rámec podle země, ve které působíte.
| Regulátor | Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) |
|---|---|
| Kam se hlásí | Portál NÚKIB (ohlášení regulované služby) |
| Právní základ | zákon č. 264/2025 Sb. o kybernetické bezpečnosti |
| Prováděcí předpisy | vyhláška č. 334/2025 Sb. (Portál NÚKIB) · vyhláška č. 408/2025 Sb. (regulované služby — kritéria) · vyhláška č. 409/2025 Sb. (bezpečnostní opatření — režim vyšších povinností) · vyhláška č. 410/2025 Sb. (bezpečnostní opatření — režim nižších povinností) · vyhláška č. 411/2025 Sb. (bezpečnostní úrovně ISVS) · vyhláška č. 412/2025 Sb. (cloud computing ve veřejné správě) |
| Kategorie subjektů | režim vyšších povinností · režim nižších povinností |
| Lhůty hlášení | včasné varování do 24 h · oznámení do 72 h · závěrečná zpráva do 1 měsíce |
Regulovanou službu je třeba ohlásit NÚKIB do 60 dnů od splnění kritérií; opatření zavést do 1 roku od rozhodnutí o registraci.
Co Vigil dělá — v detailu
Přehled funkčních celků systému. Všechny bezpečnostně relevantní operace — včetně změn konfigurace samotného Vigilu — se zapisují do stejné neměnné auditní stopy.
Hash-řetěz událostí
Append-only zápis, každá událost kryptograficky navazuje na předchozí; ověření integrity na jeden příkaz.
Merkle kotvení
Periodické kotvení kořene řetězu mimo systém — integrita je prokazatelná i při kompromitaci serveru.
Retence a WORM archiv
Tiering: fulltextově prohledávatelné 90 dní, dotazovatelné do 12 měsíců (uvolněný index), neměnný archiv do 24 měsíců — segment je zapečetěn a jeho otisk se ověřuje.
Jednotné schéma událostí
Normalizace všech zdrojů: timestamp, aktér, akce, zdroj, tenant, IP, výsledek, závažnost. Verzovaný slovník akcí.
Detekční pravidla
Deklarativní pravidla (YAML) s mapováním na MITRE ATT&CK: útoky hrubou silou, změny práv mimo pracovní dobu, objemové exporty a mazání, DoS špičky.
Řízení falešných poplachů
Povinné uzavírání alertů (skutečný / falešný / neškodný) a průběžná FP metrika — dohled, který časem nekřičí naprázdno.
Watchdog zdrojů
Hlídání, že každý připojený systém reálně posílá události; odmlčení zdroje je samo o sobě alert.
Incident workflow čl. 23
Eskalace alertu na incident, hlídání lhůt 24 h / 72 h / 1 měsíc, podklady pro hlášení CSIRT.
Sebehodnocení čl. 21
Průběžné hodnocení opatření — řízení přístupů, MFA, šifrování, zálohy, dodavatelé — s důkazy z provozu.
Klientský portál
Zákazník vidí svou bezpečnostní kondici, incidenty, reporty, faktury a smlouvy — výhradně vlastní tenant.
Měsíční report (PDF)
Manažerský souhrn událostí, alertů, incidentů a stavu souladu; snapshot čísel se uchovává pro audit.
DPA · SLA · fakturace
Smlouva o zpracování a SLA generované z údajů tenanta; podpis DPA a změny plánu jsou auditní události v hash-řetězu.
Pseudonymizace identit
Identity v událostech chráněné per-tenant klíčem (HMAC); crypto-shredding — zničením klíče se data stanou nečitelnými.
Multi-tenant izolace + RBAC
Přísné oddělení zákazníků s rolemi admin / operátor / klient; izolace ověřovaná automatizovaným cross-tenant pentestem.
SDK · HTTP · syslog · shipper
Drop-in SDK pro aplikace, HTTP ingest, syslog; log-shipper s mappery pro existující logy bez zásahu do systémů.
Aktivní obrana a pentesty
Automatické zpřísnění bran během útoku s návratem po odeznění; orchestrace skenů zranitelností a purple-team scénářů.
Dohledový systém, který je sám pod dohledem
Bezpečnostní nástroj musí snést přísnější kritéria než systémy, které chrání. Vigil je proto průběžně testován zátěží, simulovanými útoky i obnovou po havárii — a monitoruje sám sebe.
245 automatizovaných testů v CI
Každá změna kódu prochází plnou testovací sadou — od integrity řetězu přes detekční pravidla po izolaci tenantů.
Purple-team harness — 24 útočných scénářů
Simulované útoky běží proti izolované instanci a ověřují, že detekce skutečně zachytí to, co zachytit mají.
Zátěžový a disaster-recovery test
60 minut při 100 událostech/s s p95 odezvou 28,9 ms; obnova po havárii nad 662 tisíci událostmi do 32 sekund bez ztráty stopy.
Izolační pentest tenantů
Automatizované pokusy o přístup k cizímu tenantovi končí zamítnutím — izolace není deklarace, je testovaná.
Dogfooding — Vigil hlídá Vigil
Vlastní přihlášení, změny konfigurace a administrativní zásahy loguje systém do téže neměnné stopy, kterou poskytuje zákazníkům.
Od prvního zdroje po plný dohled ve třech krocích
Onboarding je navržen tak, aby nevyžadoval přestavbu vašich systémů — připojujeme se na to, co už logujete, a postupně přidáváme hloubku.
Připojení a trial
Založíme váš tenant a připojíme první zdroj událostí — typicky do 2 hodin. Během 30denního trialu vidíte vlastní data ve vlastním dashboardu, bez závazku.
Implementace
Napojíme dohodnuté systémy (SDK, HTTP, syslog, log-shipper), naladíme detekce na váš provoz, naplníme registr aktiv a dodavatelů a podepíšeme DPA + SLA. Zaškolíme vaše lidi.
Provoz a dohled
Nepřetržitý sběr a detekce, incidenty v zákonných lhůtách, měsíční manažerský report a průběžně připravené podklady pro audit či kontrolu regulátora.
Transparentní plány podle velikosti organizace
Měsíční předplatné bez skrytých položek. Ceny jsou konečné (nejsme plátci DPH), platné od 1. 8. 2026. K plánu se připočítává jednorázová implementace podle rozsahu prostředí.
Měsíční plány
Trial
- Plná funkčnost systému
- 1 zdroj událostí, 5 zařízení
- Retence 1 měsíc
- Připojení do 2 hodin
Start
- 3 zdroje, 25 zařízení
- Základní detekce: přihlášení, útoky hrubou silou, změny práv
- Tamper-evident audit
- Měsíční report · retence 6 měs.
Standard
- 10 zdrojů, 100 zařízení
- Vše ze Start + modul NIS2
- Registr aktiv a dodavatelů
- Incidenty se lhůtami 24 h / 72 h / 1 měs.
- Sebehodnocení čl. 21 · retence 12 měs.
Enterprise
- Bez limitu zdrojů a zařízení
- Aktivní obrana bran
- Orchestrace penetračních testů
- Vyhrazená instance · retence 24 měs.
On-prem licence — data neopustí vaši síť
Vigil běží na vaší infrastruktuře. Cena zahrnuje licenci, aktualizace a podporu; my dodáváme instalaci, runbook a zaškolení správce, provoz serveru a zálohování si zajišťujete sami. Vhodné pro organizace s přísnými požadavky na suverenitu dat.
Jednorázová implementace
Start
1 lokalita, do 25 zařízení, 3 zdroje logů. Instalace, napojení zdrojů, základní detekce podle prostředí, zaškolení 4 hodiny, předávací protokol.
Standard
Do 100 zařízení, 10 zdrojů, modul NIS2 včetně naplnění registru aktiv a dodavatelů, napojení 2 vlastních aplikací, ladění detekcí, zaškolení 8 hodin.
Enterprise
Více lokalit, nad 100 zařízení, integrace na míru, migrace z existujícího SIEM, aktivní obrana bran, dokumentace pro audit a kontrolu regulátora.
Doplňkové služby
Vstupní audit NIS2 a analýza nedostatků
Prohlídka prostředí, porovnání se zákonem a čl. 21; výstupem je zpráva s nálezy a akční plán s prioritami.
Penetrační test webu nebo aplikace
Automatizovaný sken s manuálním ověřením nálezů; zpráva s důkazy a doporučeními, retest po opravě.
Purple team cvičení
Simulovaný útok proti dohodnutému scénáři a ověření, zda ho dohled zachytí a zda lidé zareagují správně.
Pohotovost na incident
Garantovaný zásah bezpečnostního specialisty při incidentu včetně pomoci s hlášením ve lhůtách podle čl. 23.
Napojení dalšího systému
Zdroj logů nebo aplikace nad rámec balíčku — přes SDK, HTTP rozhraní nebo syslog.
Školení zaměstnanců
Bezpečnostní povědomí a praktická obsluha systému, u zákazníka nebo online.
Zastupování při kontrole regulátora
Příprava podkladů a účast na kontrole nebo při řešení hlášení incidentu.
Individuální požadavky
Integrace na míru, specifické reporty či detekce — rádi připravíme nabídku.
Obchodní politika: při platbě na dva roky předem sleva 15 % · neziskové organizace a školy 30 % · první zákazník v segmentu výměnou za referenci 40 % · měsíční platba bez roční smlouvy +20 %. Partnerský program pro integrátory: provize 15 % z implementace a 10 % z provozu.
Časté otázky
Jak souvisí Vigil s Praetorixem?+
Praetorix je GRC nástroj pro řízení souladu — evidence aktiv, analýza rizik, SoA a auditní výstupy. Vigil je jeho provozní dvojče: nepřetržitý bezpečnostní dohled — sběr a detekce událostí (SIEM), neměnná auditní stopa a řízení incidentů ve lhůtách NIS2. Společně pokrývají governance i operations; nasadit je lze i samostatně.
Co znamená „tamper-evident" auditní stopa?+
Každá událost je kryptograficky zřetězena s předchozí (hash-řetěz) a řetěz je periodicky kotven mimo systém (Merkleův strom). Dodatečná změna nebo smazání kterékoli události je matematicky prokazatelné. Auditní stopa tak neslouží jen k provozu, ale jako důkaz vůči auditorovi, regulátorovi i v případném sporu.
Pokrývá Vigil povinnosti podle NIS2?+
Ano — technická opatření čl. 21 (monitorování, logování, řízení přístupů, kontinuita) včetně sebehodnocení a podkladů pro kontrolu, a proces hlášení incidentů čl. 23 s hlídáním lhůt: včasné varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 1 měsíce. Plán Standard je navržen přesně pro subjekty spadající pod NIS2.
Běží Vigil v cloudu, nebo on-premise?+
Obojí. Standardní plány běží jako spravovaná služba na infrastruktuře v EU. Plán On-prem provozuje Vigil na infrastruktuře zákazníka — data neopustí jeho síť; my dodáváme instalaci, aktualizace, runbook a zaškolení správce.
Jak je to s ochranou osobních údajů (GDPR)?+
Identity v událostech se pseudonymizují klíčem vázaným na konkrétního zákazníka (HMAC) a při zániku právního základu se uplatňuje crypto-shredding — zničením klíče se historická data stanou trvale nečitelnými. Součástí onboardingu je smlouva o zpracování (DPA); její podpis je sám evidován jako událost v auditním řetězu.
Jak rychle lze Vigil nasadit?+
Trial tenant s prvním zdrojem událostí je připojen do 2 hodin. Implementace Start trvá přibližně 10 kalendářních dnů, Standard 21 dnů a Enterprise 45 dnů — kalendářní čas zahrnuje i součinnost na straně zákazníka (přístupy, schvalování), samotná naše práce je 16 až 120 hodin podle rozsahu.
Vyžádejte si ukázku Vigilu
Vyplňte formulář — vytvoříme evidovaný ticket a do 24 hodin se ozveme s návrhem termínu ukázky. Trial tenant s vaším prvním zdrojem událostí připojíme do 2 hodin.
- Bez závazku a bez nákladů
- Evidovaný ticket s referenčním číslem
- Ukázka na vašich vlastních datech
- 30denní trial s plnou funkčností
Získejte dohled, který obstojí před regulátorem
Napište nám nebo si vyžádejte přístupový ticket — do 24 hodin se ozveme s návrhem termínu ukázky na vašich vlastních datech.