Vigil — bezpečnostní dohled z rodiny Praetorix

Nepřetržitý bezpečnostní dohled s důkazem, který obstojí

Vigil sbírá a vyhodnocuje bezpečnostní události z vašich systémů (SIEM), ukládá je do kryptograficky neměnné auditní stopy a řídí incidenty ve lhůtách NIS2 — 24 h / 72 h / 1 měsíc. K tomu klientský compliance portál s měsíčním reportem. Jako spravovaná služba v EU nebo on-premise ve vaší síti.

Navrženo podle rámců a norem
NIS2 čl. 21 · 23 MITRE ATT&CK GDPR ISO 27001 SaaS EU · On-prem
<30 ms

Odezva ingestu pod zátěží

60minutový zátěžový test při 100 událostech za sekundu: p95 odezva serveru 28,9 ms. Dohled nezpomaluje vaše systémy.

24/24

Purple-team scénářů zachyceno

Detekční logika je průběžně prověřována simulovanými útoky — od útoků hrubou silou přes eskalaci práv po objemové exfiltrace dat.

32 s

Obnova po výpadku (DR test)

Disaster-recovery zkouška nad 662 tisíci událostmi: obnova provozu do 32 sekund, bez ztráty auditní stopy.

Pět pilířů

Jeden systém od sběru událostí po hlášení regulátorovi

Vigil pokrývá celý životní cyklus bezpečnostního provozu — není to jen sběrač logů, ale ucelený dohledový stack s důkazní hodnotou.

Tamper-evident auditní stopa

Každá událost je zřetězena hashem s předchozí a řetěz je kotven mimo systém (Merkleův strom). Dodatečná změna či smazání je matematicky prokazatelné — důkaz pro auditora, regulátora i soud.

SIEM detekce

Události ze všech zdrojů v jednotném schématu (aktér, akce, zdroj, tenant, IP, výsledek, závažnost). Korelační pravidla s mapováním na MITRE ATT&CK, měřením falešných poplachů a tieringem notifikací.

Incidenty ve lhůtách NIS2

Kritická událost se jedním krokem mění na incident s hlídáním zákonných lhůt hlášení podle čl. 23 — včasné varování do 24 h, oznámení do 72 h, závěrečná zpráva do 1 měsíce.

Compliance podle čl. 21

Sebehodnocení bezpečnostních opatření, registr aktiv a dodavatelů, důkazy o plnění baseline (MFA, šifrování, zálohy, patch management) — průběžně připravené podklady pro kontrolu.

Integrace bez přestavby

Aplikace se připojují přes SDK, HTTP API nebo syslog; existující logy (web server, auth log) přes log-shipper s mapováním do jednotného schématu. Počítadlo zahozených řádků garantuje, že se nic neztratí potichu.

Prevence a aktivní obrana

Orchestrace bran a firewallů: při probíhajícím útoku systém automaticky zpřísní ochranu a po odeznění ji vrátí. Součástí jsou i plánované skeny zranitelností a evidence penetračních testů.

Hlášení incidentů

Komu a v jakých lhůtách se hlásí

Lhůty podle čl. 23 NIS2 jsou stejné ve všech transpozicích — liší se regulátor, ohlašovna a názvy kategorií subjektů. Přepněte si právní rámec podle země, ve které působíte.

Právní rámecSKCZPL
RegulátorNárodní úřad pro kybernetickou a informační bezpečnost (NÚKIB)
Kam se hlásíPortál NÚKIB (ohlášení regulované služby)
Právní základzákon č. 264/2025 Sb. o kybernetické bezpečnosti
Prováděcí předpisyvyhláška č. 334/2025 Sb. (Portál NÚKIB) · vyhláška č. 408/2025 Sb. (regulované služby — kritéria) · vyhláška č. 409/2025 Sb. (bezpečnostní opatření — režim vyšších povinností) · vyhláška č. 410/2025 Sb. (bezpečnostní opatření — režim nižších povinností) · vyhláška č. 411/2025 Sb. (bezpečnostní úrovně ISVS) · vyhláška č. 412/2025 Sb. (cloud computing ve veřejné správě)
Kategorie subjektůrežim vyšších povinností · režim nižších povinností
Lhůty hlášenívčasné varování do 24 h · oznámení do 72 h · závěrečná zpráva do 1 měsíce

Regulovanou službu je třeba ohlásit NÚKIB do 60 dnů od splnění kritérií; opatření zavést do 1 roku od rozhodnutí o registraci.

Funkcionalita

Co Vigil dělá — v detailu

Přehled funkčních celků systému. Všechny bezpečnostně relevantní operace — včetně změn konfigurace samotného Vigilu — se zapisují do stejné neměnné auditní stopy.

AUDIT

Hash-řetěz událostí

Append-only zápis, každá událost kryptograficky navazuje na předchozí; ověření integrity na jeden příkaz.

AUDIT

Merkle kotvení

Periodické kotvení kořene řetězu mimo systém — integrita je prokazatelná i při kompromitaci serveru.

AUDIT

Retence a WORM archiv

Tiering: fulltextově prohledávatelné 90 dní, dotazovatelné do 12 měsíců (uvolněný index), neměnný archiv do 24 měsíců — segment je zapečetěn a jeho otisk se ověřuje.

SIEM

Jednotné schéma událostí

Normalizace všech zdrojů: timestamp, aktér, akce, zdroj, tenant, IP, výsledek, závažnost. Verzovaný slovník akcí.

SIEM

Detekční pravidla

Deklarativní pravidla (YAML) s mapováním na MITRE ATT&CK: útoky hrubou silou, změny práv mimo pracovní dobu, objemové exporty a mazání, DoS špičky.

SIEM

Řízení falešných poplachů

Povinné uzavírání alertů (skutečný / falešný / neškodný) a průběžná FP metrika — dohled, který časem nekřičí naprázdno.

SIEM

Watchdog zdrojů

Hlídání, že každý připojený systém reálně posílá události; odmlčení zdroje je samo o sobě alert.

NIS2

Incident workflow čl. 23

Eskalace alertu na incident, hlídání lhůt 24 h / 72 h / 1 měsíc, podklady pro hlášení CSIRT.

NIS2

Sebehodnocení čl. 21

Průběžné hodnocení opatření — řízení přístupů, MFA, šifrování, zálohy, dodavatelé — s důkazy z provozu.

PORTÁL

Klientský portál

Zákazník vidí svou bezpečnostní kondici, incidenty, reporty, faktury a smlouvy — výhradně vlastní tenant.

PORTÁL

Měsíční report (PDF)

Manažerský souhrn událostí, alertů, incidentů a stavu souladu; snapshot čísel se uchovává pro audit.

PORTÁL

DPA · SLA · fakturace

Smlouva o zpracování a SLA generované z údajů tenanta; podpis DPA a změny plánu jsou auditní události v hash-řetězu.

GDPR

Pseudonymizace identit

Identity v událostech chráněné per-tenant klíčem (HMAC); crypto-shredding — zničením klíče se data stanou nečitelnými.

CORE

Multi-tenant izolace + RBAC

Přísné oddělení zákazníků s rolemi admin / operátor / klient; izolace ověřovaná automatizovaným cross-tenant pentestem.

INTEG

SDK · HTTP · syslog · shipper

Drop-in SDK pro aplikace, HTTP ingest, syslog; log-shipper s mappery pro existující logy bez zásahu do systémů.

DEFENSE

Aktivní obrana a pentesty

Automatické zpřísnění bran během útoku s návratem po odeznění; orchestrace skenů zranitelností a purple-team scénářů.

Ověření kvality

Dohledový systém, který je sám pod dohledem

Bezpečnostní nástroj musí snést přísnější kritéria než systémy, které chrání. Vigil je proto průběžně testován zátěží, simulovanými útoky i obnovou po havárii — a monitoruje sám sebe.

245 automatizovaných testů v CI

Každá změna kódu prochází plnou testovací sadou — od integrity řetězu přes detekční pravidla po izolaci tenantů.

Purple-team harness — 24 útočných scénářů

Simulované útoky běží proti izolované instanci a ověřují, že detekce skutečně zachytí to, co zachytit mají.

Zátěžový a disaster-recovery test

60 minut při 100 událostech/s s p95 odezvou 28,9 ms; obnova po havárii nad 662 tisíci událostmi do 32 sekund bez ztráty stopy.

Izolační pentest tenantů

Automatizované pokusy o přístup k cizímu tenantovi končí zamítnutím — izolace není deklarace, je testovaná.

Dogfooding — Vigil hlídá Vigil

Vlastní přihlášení, změny konfigurace a administrativní zásahy loguje systém do téže neměnné stopy, kterou poskytuje zákazníkům.

Nasazení

Od prvního zdroje po plný dohled ve třech krocích

Onboarding je navržen tak, aby nevyžadoval přestavbu vašich systémů — připojujeme se na to, co už logujete, a postupně přidáváme hloubku.

Připojení a trial

Založíme váš tenant a připojíme první zdroj událostí — typicky do 2 hodin. Během 30denního trialu vidíte vlastní data ve vlastním dashboardu, bez závazku.

Implementace

Napojíme dohodnuté systémy (SDK, HTTP, syslog, log-shipper), naladíme detekce na váš provoz, naplníme registr aktiv a dodavatelů a podepíšeme DPA + SLA. Zaškolíme vaše lidi.

Provoz a dohled

Nepřetržitý sběr a detekce, incidenty v zákonných lhůtách, měsíční manažerský report a průběžně připravené podklady pro audit či kontrolu regulátora.

Ceník

Transparentní plány podle velikosti organizace

Měsíční předplatné bez skrytých položek. Ceny jsou konečné (nejsme plátci DPH), platné od 1. 8. 2026. K plánu se připočítává jednorázová implementace podle rozsahu prostředí.

Měsíční plány

Trial

Ověření na 30 dní — vlastní data ve vlastním dashboardu
0 € / 30 dní
bez SLA · bez závazku
  • Plná funkčnost systému
  • 1 zdroj událostí, 5 zařízení
  • Retence 1 měsíc
  • Připojení do 2 hodin
Vyzkoušet

Start

Malá firma nebo obec do 5 000 obyvatel
149 € / měs
SLA bronze · e-mail, pracovní dny
  • 3 zdroje, 25 zařízení
  • Základní detekce: přihlášení, útoky hrubou silou, změny práv
  • Tamper-evident audit
  • Měsíční report · retence 6 měs.
Mám zájem
Pro NIS2 subjekty

Standard

Město, nemocnice nebo střední firma pod NIS2
390 € / měs
SLA standard · 8×5, reakce do 4 h
  • 10 zdrojů, 100 zařízení
  • Vše ze Start + modul NIS2
  • Registr aktiv a dodavatelů
  • Incidenty se lhůtami 24 h / 72 h / 1 měs.
  • Sebehodnocení čl. 21 · retence 12 měs.
Mám zájem

Enterprise

Kritická infrastruktura, více lokalit
890 € / měs
SLA gold · 24×7, reakce do 1 h
  • Bez limitu zdrojů a zařízení
  • Aktivní obrana bran
  • Orchestrace penetračních testů
  • Vyhrazená instance · retence 24 měs.
Mám zájem

On-prem licence — data neopustí vaši síť

Vigil běží na vaší infrastruktuře. Cena zahrnuje licenci, aktualizace a podporu; my dodáváme instalaci, runbook a zaškolení správce, provoz serveru a zálohování si zajišťujete sami. Vhodné pro organizace s přísnými požadavky na suverenitu dat.

Plný modul NIS2Aktivní obranaBez limitu zařízeníSLA standard
Licence + podpora
1 000 € / měs
fakturováno měsíčně · 12 000 € ročně · cena konečná Konzultovat nasazení

Jednorázová implementace

Start

2 900 € jednorázově
~16 h práce · předání do 10 dnů

1 lokalita, do 25 zařízení, 3 zdroje logů. Instalace, napojení zdrojů, základní detekce podle prostředí, zaškolení 4 hodiny, předávací protokol.

Standard

6 900 € jednorázově
~48 h práce · předání do 21 dnů

Do 100 zařízení, 10 zdrojů, modul NIS2 včetně naplnění registru aktiv a dodavatelů, napojení 2 vlastních aplikací, ladění detekcí, zaškolení 8 hodin.

Enterprise

14 900 € jednorázově
~120 h práce · předání do 45 dnů

Více lokalit, nad 100 zařízení, integrace na míru, migrace z existujícího SIEM, aktivní obrana bran, dokumentace pro audit a kontrolu regulátora.

Doplňkové služby

Vstupní audit NIS2 a analýza nedostatků

Prohlídka prostředí, porovnání se zákonem a čl. 21; výstupem je zpráva s nálezy a akční plán s prioritami.

1 900 €jednorázově

Penetrační test webu nebo aplikace

Automatizovaný sken s manuálním ověřením nálezů; zpráva s důkazy a doporučeními, retest po opravě.

od 2 400 €za cíl

Purple team cvičení

Simulovaný útok proti dohodnutému scénáři a ověření, zda ho dohled zachytí a zda lidé zareagují správně.

1 800 €jednorázově

Pohotovost na incident

Garantovaný zásah bezpečnostního specialisty při incidentu včetně pomoci s hlášením ve lhůtách podle čl. 23.

350 €měsíčně

Napojení dalšího systému

Zdroj logů nebo aplikace nad rámec balíčku — přes SDK, HTTP rozhraní nebo syslog.

480 €za systém

Školení zaměstnanců

Bezpečnostní povědomí a praktická obsluha systému, u zákazníka nebo online.

690 €za den

Zastupování při kontrole regulátora

Příprava podkladů a účast na kontrole nebo při řešení hlášení incidentu.

120 €za hodinu

Individuální požadavky

Integrace na míru, specifické reporty či detekce — rádi připravíme nabídku.

na poptávku 

Obchodní politika: při platbě na dva roky předem sleva 15 % · neziskové organizace a školy 30 % · první zákazník v segmentu výměnou za referenci 40 % · měsíční platba bez roční smlouvy +20 %. Partnerský program pro integrátory: provize 15 % z implementace a 10 % z provozu.

FAQ

Časté otázky

Jak souvisí Vigil s Praetorixem?+

Praetorix je GRC nástroj pro řízení souladu — evidence aktiv, analýza rizik, SoA a auditní výstupy. Vigil je jeho provozní dvojče: nepřetržitý bezpečnostní dohled — sběr a detekce událostí (SIEM), neměnná auditní stopa a řízení incidentů ve lhůtách NIS2. Společně pokrývají governance i operations; nasadit je lze i samostatně.

Co znamená „tamper-evident" auditní stopa?+

Každá událost je kryptograficky zřetězena s předchozí (hash-řetěz) a řetěz je periodicky kotven mimo systém (Merkleův strom). Dodatečná změna nebo smazání kterékoli události je matematicky prokazatelné. Auditní stopa tak neslouží jen k provozu, ale jako důkaz vůči auditorovi, regulátorovi i v případném sporu.

Pokrývá Vigil povinnosti podle NIS2?+

Ano — technická opatření čl. 21 (monitorování, logování, řízení přístupů, kontinuita) včetně sebehodnocení a podkladů pro kontrolu, a proces hlášení incidentů čl. 23 s hlídáním lhůt: včasné varování do 24 hodin, oznámení do 72 hodin a závěrečná zpráva do 1 měsíce. Plán Standard je navržen přesně pro subjekty spadající pod NIS2.

Běží Vigil v cloudu, nebo on-premise?+

Obojí. Standardní plány běží jako spravovaná služba na infrastruktuře v EU. Plán On-prem provozuje Vigil na infrastruktuře zákazníka — data neopustí jeho síť; my dodáváme instalaci, aktualizace, runbook a zaškolení správce.

Jak je to s ochranou osobních údajů (GDPR)?+

Identity v událostech se pseudonymizují klíčem vázaným na konkrétního zákazníka (HMAC) a při zániku právního základu se uplatňuje crypto-shredding — zničením klíče se historická data stanou trvale nečitelnými. Součástí onboardingu je smlouva o zpracování (DPA); její podpis je sám evidován jako událost v auditním řetězu.

Jak rychle lze Vigil nasadit?+

Trial tenant s prvním zdrojem událostí je připojen do 2 hodin. Implementace Start trvá přibližně 10 kalendářních dnů, Standard 21 dnů a Enterprise 45 dnů — kalendářní čas zahrnuje i součinnost na straně zákazníka (přístupy, schvalování), samotná naše práce je 16 až 120 hodin podle rozsahu.

Nezávazná žádost

Vyžádejte si ukázku Vigilu

Vyplňte formulář — vytvoříme evidovaný ticket a do 24 hodin se ozveme s návrhem termínu ukázky. Trial tenant s vaším prvním zdrojem událostí připojíme do 2 hodin.

  • Bez závazku a bez nákladů
  • Evidovaný ticket s referenčním číslem
  • Ukázka na vašich vlastních datech
  • 30denní trial s plnou funkčností

Nový ticket — Vigil

PRX-DEMO-••••

Odesláním vzniká evidovaný ticket. Ozveme se do 24 hodin.

Získejte dohled, který obstojí před regulátorem

Napište nám nebo si vyžádejte přístupový ticket — do 24 hodin se ozveme s návrhem termínu ukázky na vašich vlastních datech.