Vigil — bezpečnostný dohľad z rodiny Praetorix

Nepretržitý bezpečnostný dohľad s dôkazom, ktorý obstojí

Vigil zbiera a vyhodnocuje bezpečnostné udalosti z vašich systémov (SIEM), ukladá ich do kryptograficky nemennej auditnej stopy a riadi incidenty v lehotách NIS2 — 24 h / 72 h / 1 mesiac. K tomu klientský compliance portál s mesačným reportom. Ako spravovaná služba v EÚ alebo on-premise vo vašej sieti.

Navrhnuté podľa rámcov a noriem
NIS2 čl. 21 · 23 MITRE ATT&CK GDPR ISO 27001 SaaS EÚ · On-prem
<30 ms

Odozva ingestu pod záťažou

60-minútový záťažový test pri 100 udalostiach za sekundu: p95 odozva servera 28,9 ms. Dohľad nespomaľuje vaše systémy.

24/24

Purple-team scenárov zachytených

Detekčná logika je priebežne preverovaná simulovanými útokmi — od hádania hesiel cez eskaláciu práv po objemové exfiltrácie dát.

32 s

Obnova po výpadku (DR test)

Disaster-recovery skúška nad 662-tisíc udalosťami: obnova prevádzky do 32 sekúnd, bez straty auditnej stopy.

Päť pilierov

Jeden systém od zberu udalostí po hlásenie regulátorovi

Vigil pokrýva celý životný cyklus bezpečnostnej prevádzky — nie je to len zberač logov, ale ucelený dohľadový stack s dôkazovou hodnotou.

Tamper-evident auditná stopa

Každá udalosť je zreťazená hashom s predchádzajúcou a reťaz je kotvený mimo systému (Merkle strom). Dodatočná zmena či vymazanie je matematicky preukázateľné — dôkaz pre audítora, regulátora aj súd.

SIEM detekcia

Udalosti zo všetkých zdrojov v jednotnej schéme (aktér, akcia, zdroj, tenant, IP, výsledok, závažnosť). Korelačné pravidlá s mapovaním na MITRE ATT&CK, meraním falošných poplachov a tieringom notifikácií.

Incidenty v lehotách NIS2

Kritická udalosť sa jedným krokom mení na incident so strážením zákonných lehôt hlásenia podľa čl. 23 — včasné varovanie do 24 h, oznámenie do 72 h, záverečná správa do 1 mesiaca.

Compliance podľa čl. 21

Sebahodnotenie bezpečnostných opatrení, register aktív a dodávateľov, dôkazy o plnení baseline (MFA, šifrovanie, zálohy, patch manažment) — priebežne pripravené podklady pre kontrolu.

Integrácie bez prestavby

Aplikácie sa pripájajú cez SDK, HTTP API alebo syslog; existujúce logy (web server, auth log) cez log-shipper s mapovaním do jednotnej schémy. Počítadlo zahodených riadkov garantuje, že sa nič nestratí potichu.

Prevencia a aktívna obrana

Orchestrácia brán a firewallov: pri prebiehajúcom útoku systém automaticky sprísni ochranu a po odznení ju vráti. Súčasťou sú aj plánované zraniteľnostné skeny a evidencia penetračných testov.

Ohlasovanie incidentov

Komu a v akých lehotách sa hlási

Lehoty podľa čl. 23 NIS2 sú rovnaké vo všetkých transpozíciách — líši sa regulátor, ohlasovňa a názvy kategórií subjektov. Prepnite si právny rámec podľa krajiny, v ktorej pôsobíte.

Právny rámecSKCZPL
RegulátorNárodný bezpečnostný úrad (NBÚ)
Kam sa hlásijednotná ohlasovacia platforma NBÚ
Právny základzákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení novely č. 366/2024 Z. z. (NIS2)
Vykonávacie predpisyvyhláška č. 227/2025 Z. z. (bezpečnostné opatrenia, účinná od 1. 9. 2025 — zrušila vyhlášku č. 362/2018 Z. z.)
Kategórie subjektovprevádzkovateľ kritickej základnej služby · prevádzkovateľ základnej služby
Lehoty hláseniavčasné varovanie do 24 h · oznámenie do 72 h · záverečná správa do 1 mesiaca

Zápis do registra do 60 dní od začiatku vykonávania činnosti; bezpečnostné opatrenia do 12 mesiacov a prvý audit do 24 mesiacov odo dňa zápisu.

Funkcionalita

Čo Vigil robí — v detaile

Prehľad funkčných celkov systému. Všetky bezpečnostne relevantné operácie — vrátane zmien konfigurácie samotného Vigilu — sa zapisujú do rovnakej nemennej auditnej stopy.

AUDIT

Hash-reťaz udalostí

Append-only zápis, každá udalosť kryptograficky nadväzuje na predchádzajúcu; overenie integrity na jeden príkaz.

AUDIT

Merkle kotvenie

Periodické kotvenie koreňa reťaze mimo systému — integrita je preukázateľná aj pri kompromitácii servera.

AUDIT

Retencia a WORM archív

Tiering: plnotextovo prehľadávateľné 90 dní, dotazovateľné do 12 mesiacov (uvoľnený index), nemenný archív do 24 mesiacov — segment je zapečatený a jeho odtlačok sa overuje.

SIEM

Jednotná schéma udalostí

Normalizácia všetkých zdrojov: timestamp, aktér, akcia, zdroj, tenant, IP, výsledok, závažnosť. Verzovaný slovník akcií.

SIEM

Detekčné pravidlá

Deklaratívne pravidlá (YAML) s mapovaním na MITRE ATT&CK: hádanie hesiel, zmeny práv mimo pracovného času, objemové exporty a mazanie, DoS špičky.

SIEM

Riadenie falošných poplachov

Povinné uzatváranie alertov (skutočný / falošný / neškodný) a priebežná FP metrika — dohľad, ktorý časom nekričí naprázdno.

SIEM

Watchdog zdrojov

Stráženie, že každý pripojený systém reálne posiela udalosti; odmlčanie zdroja je samo o sebe alert.

NIS2

Incident workflow čl. 23

Eskalácia alertu na incident, stráženie lehôt 24 h / 72 h / 1 mesiac, podklady pre hlásenie CSIRT.

NIS2

Sebahodnotenie čl. 21

Priebežné hodnotenie opatrení — riadenie prístupov, MFA, šifrovanie, zálohy, dodávatelia — s dôkazmi z prevádzky.

PORTÁL

Klientský portál

Zákazník vidí svoju bezpečnostnú kondíciu, incidenty, reporty, faktúry a zmluvy — výhradne vlastný tenant.

PORTÁL

Mesačný report (PDF)

Manažérsky súhrn udalostí, alertov, incidentov a stavu súladu; snapshot čísel sa uchováva pre audit.

PORTÁL

DPA · SLA · fakturácia

Zmluva o spracúvaní a SLA generované z údajov tenanta; podpis DPA a zmeny plánu sú auditné udalosti v hash-reťazi.

GDPR

Pseudonymizácia identít

Identity v udalostiach chránené per-tenant kľúčom (HMAC); crypto-shredding — zničením kľúča sa dáta stanú nečitateľnými.

CORE

Multi-tenant izolácia + RBAC

Prísne oddelenie zákazníkov s rolami admin / operátor / klient; izolácia overovaná automatizovaným cross-tenant pentestom.

INTEG

SDK · HTTP · syslog · shipper

Drop-in SDK pre aplikácie, HTTP ingest, syslog; log-shipper s mappermi pre existujúce logy bez zásahu do systémov.

DEFENSE

Aktívna obrana a pentesty

Automatické sprísnenie brán počas útoku s návratom po odznení; orchestrácia zraniteľnostných skenov a purple-team scenárov.

Overenie kvality

Dohľadový systém, ktorý je sám pod dohľadom

Bezpečnostný nástroj musí zniesť prísnejšie kritériá než systémy, ktoré chráni. Vigil je preto priebežne testovaný záťažou, simulovanými útokmi aj obnovou po havárii — a monitoruje sám seba.

245 automatizovaných testov v CI

Každá zmena kódu prechádza plnou testovacou sadou — od integrity reťaze cez detekčné pravidlá po izoláciu tenantov.

Purple-team harness — 24 útočných scenárov

Simulované útoky bežia proti izolovanej inštancii a overujú, že detekcie skutočne zachytia to, čo zachytiť majú.

Záťažový a disaster-recovery test

60 minút pri 100 udalostiach/s s p95 odozvou 28,9 ms; obnova po havárii nad 662-tisíc udalosťami do 32 sekúnd bez straty stopy.

Izolačný pentest tenantov

Automatizované pokusy o prístup k cudziemu tenantovi končia zamietnutím — izolácia nie je deklarácia, je testovaná.

Dogfooding — Vigil stráži Vigil

Vlastné prihlásenia, zmeny konfigurácie a administratívne zásahy loguje systém do tej istej nemennej stopy, ktorú poskytuje zákazníkom.

Nasadenie

Od prvého zdroja po plný dohľad v troch krokoch

Onboarding je navrhnutý tak, aby nevyžadoval prestavbu vašich systémov — pripájame sa na to, čo už logujete, a postupne pridávame hĺbku.

Pripojenie a trial

Založíme váš tenant a pripojíme prvý zdroj udalostí — typicky do 2 hodín. Počas 30-dňového trialu vidíte vlastné dáta vo vlastnom dashboarde, bez záväzku.

Implementácia

Napojíme dohodnuté systémy (SDK, HTTP, syslog, log-shipper), naladíme detekcie na vašu prevádzku, naplníme register aktív a dodávateľov a podpíšeme DPA + SLA. Zaškolíme vašich ľudí.

Prevádzka a dohľad

Nepretržitý zber a detekcia, incidenty v zákonných lehotách, mesačný manažérsky report a priebežne pripravené podklady pre audit či kontrolu regulátora.

Cenník

Transparentné plány podľa veľkosti organizácie

Mesačné predplatné bez skrytých položiek. Ceny sú konečné (nie sme platiteľmi DPH), platné od 1. 8. 2026. K plánu sa pripočítava jednorazová implementácia podľa rozsahu prostredia.

Mesačné plány

Trial

Overenie na 30 dní — vlastné dáta vo vlastnom dashboarde
0 € / 30 dní
bez SLA · bez záväzku
  • Plná funkčnosť systému
  • 1 zdroj udalostí, 5 zariadení
  • Retencia 1 mesiac
  • Pripojenie do 2 hodín
Vyskúšať

Start

Malá firma alebo obec do 5 000 obyvateľov
149 € / mes
SLA bronze · e-mail, pracovné dni
  • 3 zdroje, 25 zariadení
  • Základné detekcie: prihlásenia, útoky hrubou silou, zmeny práv
  • Tamper-evident audit
  • Mesačný report · retencia 6 mes.
Mám záujem
Pre NIS2 subjekty

Standard

Mesto, nemocnica alebo stredná firma pod NIS2
390 € / mes
SLA standard · 8×5, reakcia do 4 h
  • 10 zdrojov, 100 zariadení
  • Všetko zo Start + modul NIS2
  • Register aktív a dodávateľov
  • Incidenty s lehotami 24 h / 72 h / 1 mes.
  • Sebahodnotenie čl. 21 · retencia 12 mes.
Mám záujem

Enterprise

Kritická infraštruktúra, viac lokalít
890 € / mes
SLA gold · 24×7, reakcia do 1 h
  • Bez limitu zdrojov a zariadení
  • Aktívna obrana brán
  • Orchestrácia penetračných testov
  • Vyhradená inštancia · retencia 24 mes.
Mám záujem

On-prem licencia — dáta neopustia vašu sieť

Vigil beží na vašej infraštruktúre. Cena zahŕňa licenciu, aktualizácie a podporu; my dodávame inštaláciu, runbook a zaškolenie správcu, prevádzku servera a zálohovanie si zabezpečujete sami. Vhodné pre organizácie s prísnymi požiadavkami na suverenitu dát.

Plný modul NIS2Aktívna obranaBez limitu zariadeníSLA standard
Licencia + podpora
1 000 € / mes
fakturované mesačne · 12 000 € ročne · cena konečná Konzultovať nasadenie

Jednorazová implementácia

Štart

2 900 € jednorazovo
~16 h práce · odovzdanie do 10 dní

1 lokalita, do 25 zariadení, 3 zdroje logov. Inštalácia, napojenie zdrojov, základné detekcie podľa prostredia, zaškolenie 4 hodiny, odovzdávací protokol.

Štandard

6 900 € jednorazovo
~48 h práce · odovzdanie do 21 dní

Do 100 zariadení, 10 zdrojov, modul NIS2 vrátane naplnenia registra aktív a dodávateľov, napojenie 2 vlastných aplikácií, ladenie detekcií, zaškolenie 8 hodín.

Enterprise

14 900 € jednorazovo
~120 h práce · odovzdanie do 45 dní

Viac lokalít, nad 100 zariadení, integrácie na mieru, migrácia z existujúceho SIEM, aktívna obrana brán, dokumentácia pre audit a kontrolu regulátora.

Doplnkové služby

Vstupný audit NIS2 a analýza nedostatkov

Prehliadka prostredia, porovnanie so zákonom a čl. 21; výstupom je správa s nálezmi a akčný plán s prioritami.

1 900 €jednorazovo

Penetračný test webu alebo aplikácie

Automatizovaný sken s manuálnym overením nálezov; správa s dôkazmi a odporúčaniami, retest po oprave.

od 2 400 €za cieľ

Purple team cvičenie

Simulovaný útok proti dohodnutému scenáru a overenie, či ho dohľad zachytí a či ľudia zareagujú správne.

1 800 €jednorazovo

Pohotovosť na incident

Garantovaný zásah bezpečnostného špecialistu pri incidente vrátane pomoci s hlásením v lehotách podľa čl. 23.

350 €mesačne

Napojenie ďalšieho systému

Zdroj logov alebo aplikácia nad rámec balíka — cez SDK, HTTP rozhranie alebo syslog.

480 €za systém

Školenie zamestnancov

Bezpečnostné povedomie a praktická obsluha systému, u zákazníka alebo online.

690 €za deň

Zastupovanie pri kontrole regulátora

Príprava podkladov a účasť na kontrole alebo pri riešení hlásenia incidentu.

120 €za hodinu

Individuálne požiadavky

Integrácie na mieru, špecifické reporty či detekcie — radi pripravíme ponuku.

na dopyt 

Obchodná politika: pri platbe na dva roky vopred zľava 15 % · neziskové organizácie a školy 30 % · prvý zákazník v segmente výmenou za referenciu 40 % · mesačná platba bez ročnej zmluvy +20 %. Partnerský program pre integrátorov: provízia 15 % z implementácie a 10 % z prevádzky.

FAQ

Časté otázky

Ako súvisí Vigil s Praetorixom?+

Praetorix je GRC nástroj na riadenie súladu — evidencia aktív, analýza rizík, SoA a auditné výstupy. Vigil je jeho prevádzkové dvojča: nepretržitý bezpečnostný dohľad — zber a detekcia udalostí (SIEM), nemenná auditná stopa a riadenie incidentov v lehotách NIS2. Spolu pokrývajú governance aj operations; nasadiť sa dajú aj samostatne.

Čo znamená „tamper-evident" auditná stopa?+

Každá udalosť je kryptograficky zreťazená s predchádzajúcou (hash-reťaz) a reťaz je periodicky kotvený mimo systému (Merkle strom). Dodatočná zmena alebo vymazanie ktorejkoľvek udalosti je matematicky preukázateľné. Auditná stopa tak neslúži len na prevádzku, ale ako dôkaz voči audítorovi, regulátorovi aj v prípadnom spore.

Pokrýva Vigil povinnosti podľa NIS2?+

Áno — technické opatrenia čl. 21 (monitorovanie, logovanie, riadenie prístupov, kontinuita) vrátane sebahodnotenia a podkladov pre kontrolu, a proces hlásenia incidentov čl. 23 so strážením lehôt: včasné varovanie do 24 hodín, oznámenie do 72 hodín a záverečná správa do 1 mesiaca. Plán Standard je navrhnutý presne pre subjekty spadajúce pod NIS2.

Beží Vigil v cloude alebo on-premise?+

Oboje. Štandardné plány bežia ako spravovaná služba na infraštruktúre v EÚ. Plán On-prem prevádzkuje Vigil na infraštruktúre zákazníka — dáta neopustia jeho sieť; my dodávame inštaláciu, aktualizácie, runbook a zaškolenie správcu.

Ako je to s ochranou osobných údajov (GDPR)?+

Identity v udalostiach sa pseudonymizujú kľúčom viazaným na konkrétneho zákazníka (HMAC) a pri zániku právneho základu sa uplatňuje crypto-shredding — zničením kľúča sa historické dáta stanú trvalo nečitateľnými. Súčasťou onboardingu je zmluva o spracúvaní (DPA); jej podpis je sám evidovaný ako udalosť v auditnom reťazci.

Ako rýchlo sa dá Vigil nasadiť?+

Trial tenant s prvým zdrojom udalostí je pripojený do 2 hodín. Implementácia Štart trvá približne 10 kalendárnych dní, Štandard 21 dní a Enterprise 45 dní — kalendárny čas zahŕňa aj súčinnosť na strane zákazníka (prístupy, schvaľovania), samotná naša práca je 16 až 120 hodín podľa rozsahu.

Nezáväzná žiadosť

Vyžiadajte si ukážku Vigilu

Vyplňte formulár — vytvoríme evidovaný ticket a do 24 hodín sa ozveme s návrhom termínu ukážky. Trial tenant s vaším prvým zdrojom udalostí pripojíme do 2 hodín.

  • Bez záväzku a bez nákladov
  • Evidovaný ticket s referenčným číslom
  • Ukážka na vašich vlastných dátach
  • 30-dňový trial s plnou funkčnosťou

Nový ticket — Vigil

PRX-DEMO-••••

Odoslaním vzniká evidovaný ticket. Ozveme sa do 24 hodín.

Získajte dohľad, ktorý obstojí pred regulátorom

Napíšte nám alebo si vyžiadajte prístupový ticket — do 24 hodín sa ozveme s návrhom termínu ukážky na vašich vlastných dátach.