- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Klíčové aspekty pro výběr dodavatele MDR řeení
Jedním z řeení, která se dnes v boji proti kybernetickým hrozbám dostávají do popředí, je Managed Detection and Response (MDR). Téměř vichni klíčoví dodavatelé řeení kybernetické bezpečnosti se poslední dobou ohánějí touto zkratkou a přicházejí s různými nabídkami MDR. Ale co vlastně MDR je a jak pomáhá organizacím chránit se? Jaké jsou typy dostupných řeení MDR a které klíčové aspekty by měli mít MSP poskytovatelé na paměti při výběru dodavatele MDR řeení?

MDR znamená Managed Detection and Response ve zkratce tedy značí systém monitoringu a zabezpečení, o který se dodavatel stará. Co ve je v něm zahrnuto (jak z hlediska softwaru, tak z hlediska správy), ale není nikde přesně definováno, a proto mohou být mezi jednotlivými výrobci veliké rozdíly. Proto můe být problematické a náročné vybrat si MDR, které bude vyhovovat konkrétním potřebám.
Mezi nejvýznamnějí nástroje pouívané dodavateli slueb MDR patří SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response) a různé formy kontroly zranitelností, a tým IT odborníků, kteří vechny nástroje spravují.
Ne vechny nástroje a sluby jsou si ale rovny, a proto je potřeba při výběru sledovat podrobnějí parametry. U SIEM to budou primárně zdroje logů, které je systém schopen zpracovat, a velice podstatná také můe být doba, po kterou záznamy uchovávají, zejména kvůli splnění zákonných poadavků.
U EDR je samozřejmě nejdůleitějí, jak kvalitní engine je implementován a jak spolehlivé jsou jeho detekce, nicméně je podstatná i kvalita integrace s ostatními součástmi řeení.
Z hlediska správy na první pohled nelze mnoho zjistit a obvykle je kvalita slueb na velice podobné úrovni, ale kadé MDR zahrnuje jiný typ reakce někdy můe jít pouze o upozornění správce na probíhající incident, u jiných výrobců jde o kompletní řeení situace a na MSP poskytovatele zbyde pouze čtení hláení.
Architektura MDR
Pokud se jedná o meního lokálního MSSP, je vcelku běné, e vyuívá vlastní datacentrum, ve kterém bude provozovat SIEM včetně úloitě a centrální servery ostatních nástrojů, a spojení bude od klientů směrováno napřímo k němu. U větích je typické spíe vyuití různých globálních datacenter, kdy různá řeení běí na nezávislé infrastruktuře a jsou pak propojena do SOC (Security Operations Center). Výhodou je, e výpadek jedné části nemá vliv na funkcionalitu ostatních. Samozřejmě se lze setkat i s hybridní variantou, kde některé části budou mít cloudovou správu, zatímco jiné budou běet lokálně častou variantou je například cloudová konzole EDR s lokálním SIEM.

Ze strany klientů je pak dobré zváit, jestli je potřebný lokální koncentrátor dat, která se do SOC přenáejí, a pokud ano, jestli jej dané řeení nabízí. Pro MSP, kteří by externí slubu chtěli vyuívat, je pak důleitá monost přístupu do stejné konzole, jakou má bezpečnostní tým.
Důleité parametry pro výběr dodavatele MDR
Zjednoduené shrnutí pro ulehčení výběru dodavatele MDR by se dalo shrnout do několika klíčových faktorů, které umoní získat řeení efektivně splňující vae individuální bezpečnostní potřeby. Mezi základní aspekty patří:
- Schopnosti detekce hrozeb: Doporučuje se hledat dodavatele, kteří nabízejí spolehlivý a v testech dobře hodnocený systém pro detekci hrozeb.
- Sledování a podpora 24 hodin denně, 7 dní v týdnu: Dodavatel MDR by měl nabízet nepřetrité monitorování a podporu a mít k dispozici bezpečnostní analytiky, kteří monitorují upozornění, vyetřují hrozby a okamitě reagují na bezpečnostní incidenty.
- Přizpůsobení a kálovatelnost: Důleitá je také schopnost přizpůsobení zákaznickým potřebám a kálovatelnosti, kterou řeení MDR nabízí.
- Dodrování předpisů a reporting: Pomůe vám vybrané řeení s plněním zákonem daných poadavků? Nezbytné jsou komplexní monosti reportování, včetně zpráv o souladu s normami, oznámení o bezpečnostních incidentech a dohledatelnost podrobností o nich.
- Integrace se stávající bezpečnostní infrastrukturou: Důleitá je schopnost dodavatele MDR integrovat se stávající bezpečnostní infrastrukturou a nástroji v prostředí klientské organizace.
- Proaktivní vyhledávání hrozeb: Nabídka slueb proaktivního vyhledávání hrozeb, aby dolo k identifikaci potenciální bezpečnostní hrozby a zranitelnosti dříve, ne je mohou útočníci zneuít.
- Transparentní ceny: Cenový model dodavatele MDR by měl stanovit transparentní a přehledné náklady a závazky a nabízet flexibilní cenové monosti přizpůsobené konkrétním potřebám organizace.
Posouzení vech těchto klíčových faktorů pomůete MSP poskytovatelům ulehčit výběr vhodného dodavatele a řeení, které účinně řeí bezpečnostní poadavky, zvyuje celkovou úroveň zabezpečení a pomáhá udret náskok před neustále se vyvíjejícími kybernetickými hrozbami, kterým čelí jejich zákazníci.
![]() |
Ondřej abata Autor je Sales Engineer pro řeení N-able ve společnosti ZEBRA SYSTEMS. |






















