Nepretržitý bezpečnostný dohľad s dôkazom, ktorý obstojí
Vigil zbiera a vyhodnocuje bezpečnostné udalosti z vašich systémov (SIEM), ukladá ich do kryptograficky nemennej auditnej stopy a riadi incidenty v lehotách NIS2 — 24 h / 72 h / 1 mesiac. K tomu klientský compliance portál s mesačným reportom. Ako spravovaná služba v EÚ alebo on-premise vo vašej sieti.
Odozva ingestu pod záťažou
60-minútový záťažový test pri 100 udalostiach za sekundu: p95 odozva servera 28,9 ms. Dohľad nespomaľuje vaše systémy.
Purple-team scenárov zachytených
Detekčná logika je priebežne preverovaná simulovanými útokmi — od hádania hesiel cez eskaláciu práv po objemové exfiltrácie dát.
Obnova po výpadku (DR test)
Disaster-recovery skúška nad 662-tisíc udalosťami: obnova prevádzky do 32 sekúnd, bez straty auditnej stopy.
Jeden systém od zberu udalostí po hlásenie regulátorovi
Vigil pokrýva celý životný cyklus bezpečnostnej prevádzky — nie je to len zberač logov, ale ucelený dohľadový stack s dôkazovou hodnotou.
Tamper-evident auditná stopa
Každá udalosť je zreťazená hashom s predchádzajúcou a reťaz je kotvený mimo systému (Merkle strom). Dodatočná zmena či vymazanie je matematicky preukázateľné — dôkaz pre audítora, regulátora aj súd.
SIEM detekcia
Udalosti zo všetkých zdrojov v jednotnej schéme (aktér, akcia, zdroj, tenant, IP, výsledok, závažnosť). Korelačné pravidlá s mapovaním na MITRE ATT&CK, meraním falošných poplachov a tieringom notifikácií.
Incidenty v lehotách NIS2
Kritická udalosť sa jedným krokom mení na incident so strážením zákonných lehôt hlásenia podľa čl. 23 — včasné varovanie do 24 h, oznámenie do 72 h, záverečná správa do 1 mesiaca.
Compliance podľa čl. 21
Sebahodnotenie bezpečnostných opatrení, register aktív a dodávateľov, dôkazy o plnení baseline (MFA, šifrovanie, zálohy, patch manažment) — priebežne pripravené podklady pre kontrolu.
Integrácie bez prestavby
Aplikácie sa pripájajú cez SDK, HTTP API alebo syslog; existujúce logy (web server, auth log) cez log-shipper s mapovaním do jednotnej schémy. Počítadlo zahodených riadkov garantuje, že sa nič nestratí potichu.
Prevencia a aktívna obrana
Orchestrácia brán a firewallov: pri prebiehajúcom útoku systém automaticky sprísni ochranu a po odznení ju vráti. Súčasťou sú aj plánované zraniteľnostné skeny a evidencia penetračných testov.
Komu a v akých lehotách sa hlási
Lehoty podľa čl. 23 NIS2 sú rovnaké vo všetkých transpozíciách — líši sa regulátor, ohlasovňa a názvy kategórií subjektov. Prepnite si právny rámec podľa krajiny, v ktorej pôsobíte.
| Regulátor | Národný bezpečnostný úrad (NBÚ) |
|---|---|
| Kam sa hlási | jednotná ohlasovacia platforma NBÚ |
| Právny základ | zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení novely č. 366/2024 Z. z. (NIS2) |
| Vykonávacie predpisy | vyhláška č. 227/2025 Z. z. (bezpečnostné opatrenia, účinná od 1. 9. 2025 — zrušila vyhlášku č. 362/2018 Z. z.) |
| Kategórie subjektov | prevádzkovateľ kritickej základnej služby · prevádzkovateľ základnej služby |
| Lehoty hlásenia | včasné varovanie do 24 h · oznámenie do 72 h · záverečná správa do 1 mesiaca |
Zápis do registra do 60 dní od začiatku vykonávania činnosti; bezpečnostné opatrenia do 12 mesiacov a prvý audit do 24 mesiacov odo dňa zápisu.
Čo Vigil robí — v detaile
Prehľad funkčných celkov systému. Všetky bezpečnostne relevantné operácie — vrátane zmien konfigurácie samotného Vigilu — sa zapisujú do rovnakej nemennej auditnej stopy.
Hash-reťaz udalostí
Append-only zápis, každá udalosť kryptograficky nadväzuje na predchádzajúcu; overenie integrity na jeden príkaz.
Merkle kotvenie
Periodické kotvenie koreňa reťaze mimo systému — integrita je preukázateľná aj pri kompromitácii servera.
Retencia a WORM archív
Tiering: plnotextovo prehľadávateľné 90 dní, dotazovateľné do 12 mesiacov (uvoľnený index), nemenný archív do 24 mesiacov — segment je zapečatený a jeho odtlačok sa overuje.
Jednotná schéma udalostí
Normalizácia všetkých zdrojov: timestamp, aktér, akcia, zdroj, tenant, IP, výsledok, závažnosť. Verzovaný slovník akcií.
Detekčné pravidlá
Deklaratívne pravidlá (YAML) s mapovaním na MITRE ATT&CK: hádanie hesiel, zmeny práv mimo pracovného času, objemové exporty a mazanie, DoS špičky.
Riadenie falošných poplachov
Povinné uzatváranie alertov (skutočný / falošný / neškodný) a priebežná FP metrika — dohľad, ktorý časom nekričí naprázdno.
Watchdog zdrojov
Stráženie, že každý pripojený systém reálne posiela udalosti; odmlčanie zdroja je samo o sebe alert.
Incident workflow čl. 23
Eskalácia alertu na incident, stráženie lehôt 24 h / 72 h / 1 mesiac, podklady pre hlásenie CSIRT.
Sebahodnotenie čl. 21
Priebežné hodnotenie opatrení — riadenie prístupov, MFA, šifrovanie, zálohy, dodávatelia — s dôkazmi z prevádzky.
Klientský portál
Zákazník vidí svoju bezpečnostnú kondíciu, incidenty, reporty, faktúry a zmluvy — výhradne vlastný tenant.
Mesačný report (PDF)
Manažérsky súhrn udalostí, alertov, incidentov a stavu súladu; snapshot čísel sa uchováva pre audit.
DPA · SLA · fakturácia
Zmluva o spracúvaní a SLA generované z údajov tenanta; podpis DPA a zmeny plánu sú auditné udalosti v hash-reťazi.
Pseudonymizácia identít
Identity v udalostiach chránené per-tenant kľúčom (HMAC); crypto-shredding — zničením kľúča sa dáta stanú nečitateľnými.
Multi-tenant izolácia + RBAC
Prísne oddelenie zákazníkov s rolami admin / operátor / klient; izolácia overovaná automatizovaným cross-tenant pentestom.
SDK · HTTP · syslog · shipper
Drop-in SDK pre aplikácie, HTTP ingest, syslog; log-shipper s mappermi pre existujúce logy bez zásahu do systémov.
Aktívna obrana a pentesty
Automatické sprísnenie brán počas útoku s návratom po odznení; orchestrácia zraniteľnostných skenov a purple-team scenárov.
Dohľadový systém, ktorý je sám pod dohľadom
Bezpečnostný nástroj musí zniesť prísnejšie kritériá než systémy, ktoré chráni. Vigil je preto priebežne testovaný záťažou, simulovanými útokmi aj obnovou po havárii — a monitoruje sám seba.
245 automatizovaných testov v CI
Každá zmena kódu prechádza plnou testovacou sadou — od integrity reťaze cez detekčné pravidlá po izoláciu tenantov.
Purple-team harness — 24 útočných scenárov
Simulované útoky bežia proti izolovanej inštancii a overujú, že detekcie skutočne zachytia to, čo zachytiť majú.
Záťažový a disaster-recovery test
60 minút pri 100 udalostiach/s s p95 odozvou 28,9 ms; obnova po havárii nad 662-tisíc udalosťami do 32 sekúnd bez straty stopy.
Izolačný pentest tenantov
Automatizované pokusy o prístup k cudziemu tenantovi končia zamietnutím — izolácia nie je deklarácia, je testovaná.
Dogfooding — Vigil stráži Vigil
Vlastné prihlásenia, zmeny konfigurácie a administratívne zásahy loguje systém do tej istej nemennej stopy, ktorú poskytuje zákazníkom.
Od prvého zdroja po plný dohľad v troch krokoch
Onboarding je navrhnutý tak, aby nevyžadoval prestavbu vašich systémov — pripájame sa na to, čo už logujete, a postupne pridávame hĺbku.
Pripojenie a trial
Založíme váš tenant a pripojíme prvý zdroj udalostí — typicky do 2 hodín. Počas 30-dňového trialu vidíte vlastné dáta vo vlastnom dashboarde, bez záväzku.
Implementácia
Napojíme dohodnuté systémy (SDK, HTTP, syslog, log-shipper), naladíme detekcie na vašu prevádzku, naplníme register aktív a dodávateľov a podpíšeme DPA + SLA. Zaškolíme vašich ľudí.
Prevádzka a dohľad
Nepretržitý zber a detekcia, incidenty v zákonných lehotách, mesačný manažérsky report a priebežne pripravené podklady pre audit či kontrolu regulátora.
Transparentné plány podľa veľkosti organizácie
Mesačné predplatné bez skrytých položiek. Ceny sú konečné (nie sme platiteľmi DPH), platné od 1. 8. 2026. K plánu sa pripočítava jednorazová implementácia podľa rozsahu prostredia.
Mesačné plány
Trial
- Plná funkčnosť systému
- 1 zdroj udalostí, 5 zariadení
- Retencia 1 mesiac
- Pripojenie do 2 hodín
Start
- 3 zdroje, 25 zariadení
- Základné detekcie: prihlásenia, útoky hrubou silou, zmeny práv
- Tamper-evident audit
- Mesačný report · retencia 6 mes.
Standard
- 10 zdrojov, 100 zariadení
- Všetko zo Start + modul NIS2
- Register aktív a dodávateľov
- Incidenty s lehotami 24 h / 72 h / 1 mes.
- Sebahodnotenie čl. 21 · retencia 12 mes.
Enterprise
- Bez limitu zdrojov a zariadení
- Aktívna obrana brán
- Orchestrácia penetračných testov
- Vyhradená inštancia · retencia 24 mes.
On-prem licencia — dáta neopustia vašu sieť
Vigil beží na vašej infraštruktúre. Cena zahŕňa licenciu, aktualizácie a podporu; my dodávame inštaláciu, runbook a zaškolenie správcu, prevádzku servera a zálohovanie si zabezpečujete sami. Vhodné pre organizácie s prísnymi požiadavkami na suverenitu dát.
Jednorazová implementácia
Štart
1 lokalita, do 25 zariadení, 3 zdroje logov. Inštalácia, napojenie zdrojov, základné detekcie podľa prostredia, zaškolenie 4 hodiny, odovzdávací protokol.
Štandard
Do 100 zariadení, 10 zdrojov, modul NIS2 vrátane naplnenia registra aktív a dodávateľov, napojenie 2 vlastných aplikácií, ladenie detekcií, zaškolenie 8 hodín.
Enterprise
Viac lokalít, nad 100 zariadení, integrácie na mieru, migrácia z existujúceho SIEM, aktívna obrana brán, dokumentácia pre audit a kontrolu regulátora.
Doplnkové služby
Vstupný audit NIS2 a analýza nedostatkov
Prehliadka prostredia, porovnanie so zákonom a čl. 21; výstupom je správa s nálezmi a akčný plán s prioritami.
Penetračný test webu alebo aplikácie
Automatizovaný sken s manuálnym overením nálezov; správa s dôkazmi a odporúčaniami, retest po oprave.
Purple team cvičenie
Simulovaný útok proti dohodnutému scenáru a overenie, či ho dohľad zachytí a či ľudia zareagujú správne.
Pohotovosť na incident
Garantovaný zásah bezpečnostného špecialistu pri incidente vrátane pomoci s hlásením v lehotách podľa čl. 23.
Napojenie ďalšieho systému
Zdroj logov alebo aplikácia nad rámec balíka — cez SDK, HTTP rozhranie alebo syslog.
Školenie zamestnancov
Bezpečnostné povedomie a praktická obsluha systému, u zákazníka alebo online.
Zastupovanie pri kontrole regulátora
Príprava podkladov a účasť na kontrole alebo pri riešení hlásenia incidentu.
Individuálne požiadavky
Integrácie na mieru, špecifické reporty či detekcie — radi pripravíme ponuku.
Obchodná politika: pri platbe na dva roky vopred zľava 15 % · neziskové organizácie a školy 30 % · prvý zákazník v segmente výmenou za referenciu 40 % · mesačná platba bez ročnej zmluvy +20 %. Partnerský program pre integrátorov: provízia 15 % z implementácie a 10 % z prevádzky.
Časté otázky
Ako súvisí Vigil s Praetorixom?+
Praetorix je GRC nástroj na riadenie súladu — evidencia aktív, analýza rizík, SoA a auditné výstupy. Vigil je jeho prevádzkové dvojča: nepretržitý bezpečnostný dohľad — zber a detekcia udalostí (SIEM), nemenná auditná stopa a riadenie incidentov v lehotách NIS2. Spolu pokrývajú governance aj operations; nasadiť sa dajú aj samostatne.
Čo znamená „tamper-evident" auditná stopa?+
Každá udalosť je kryptograficky zreťazená s predchádzajúcou (hash-reťaz) a reťaz je periodicky kotvený mimo systému (Merkle strom). Dodatočná zmena alebo vymazanie ktorejkoľvek udalosti je matematicky preukázateľné. Auditná stopa tak neslúži len na prevádzku, ale ako dôkaz voči audítorovi, regulátorovi aj v prípadnom spore.
Pokrýva Vigil povinnosti podľa NIS2?+
Áno — technické opatrenia čl. 21 (monitorovanie, logovanie, riadenie prístupov, kontinuita) vrátane sebahodnotenia a podkladov pre kontrolu, a proces hlásenia incidentov čl. 23 so strážením lehôt: včasné varovanie do 24 hodín, oznámenie do 72 hodín a záverečná správa do 1 mesiaca. Plán Standard je navrhnutý presne pre subjekty spadajúce pod NIS2.
Beží Vigil v cloude alebo on-premise?+
Oboje. Štandardné plány bežia ako spravovaná služba na infraštruktúre v EÚ. Plán On-prem prevádzkuje Vigil na infraštruktúre zákazníka — dáta neopustia jeho sieť; my dodávame inštaláciu, aktualizácie, runbook a zaškolenie správcu.
Ako je to s ochranou osobných údajov (GDPR)?+
Identity v udalostiach sa pseudonymizujú kľúčom viazaným na konkrétneho zákazníka (HMAC) a pri zániku právneho základu sa uplatňuje crypto-shredding — zničením kľúča sa historické dáta stanú trvalo nečitateľnými. Súčasťou onboardingu je zmluva o spracúvaní (DPA); jej podpis je sám evidovaný ako udalosť v auditnom reťazci.
Ako rýchlo sa dá Vigil nasadiť?+
Trial tenant s prvým zdrojom udalostí je pripojený do 2 hodín. Implementácia Štart trvá približne 10 kalendárnych dní, Štandard 21 dní a Enterprise 45 dní — kalendárny čas zahŕňa aj súčinnosť na strane zákazníka (prístupy, schvaľovania), samotná naša práca je 16 až 120 hodín podľa rozsahu.
Vyžiadajte si ukážku Vigilu
Vyplňte formulár — vytvoríme evidovaný ticket a do 24 hodín sa ozveme s návrhom termínu ukážky. Trial tenant s vaším prvým zdrojom udalostí pripojíme do 2 hodín.
- Bez záväzku a bez nákladov
- Evidovaný ticket s referenčným číslom
- Ukážka na vašich vlastných dátach
- 30-dňový trial s plnou funkčnosťou
Získajte dohľad, ktorý obstojí pred regulátorom
Napíšte nám alebo si vyžiadajte prístupový ticket — do 24 hodín sa ozveme s návrhom termínu ukážky na vašich vlastných dátach.