- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Vidět znamená chránit
Proč je dnes NDR nezbytnou součástí moderní bezpečnostní strategie?
Kybernetické hrozby se dnes vyvíjejí rychleji ne kdykoliv předtím. Zatímco dříve útočníci mnohdy spoléhali na ploné kampaně, dnes stále častěji cílí na konkrétní organizace a hledají skryté zranitelnosti v jejich infrastruktuře. A právě zde přichází ke slovu NDR Network Detection and Response.

NDR je technologie, která umoňuje získat přehled o dění ve vlastní síti v reálném čase a včas zachytit i ty hrozby, které tradiční ochrany přehlédnou. Díky NDR tak můeme odhalit i atypické chování v síti, které můe ukázat i na velmi dobře maskované útoky.
Kdy tradiční obrana nestačí
Větina firem stále spoléhá na osvědčené nástroje, jako jsou firewally, antiviry nebo EDR/XDR řeení. Ty ale často fungují na principu signatur a definovaných pravidel, v lepím případě na základě snadno odhalitelných vzorů chování. Moderní útoky vyuívají techniky, které jsou zcela nové, případně jdou cestou Living off the Land (LOTL) útočník zneuívá běné, zcela legitimní nástroje v napadeném systému. Nejen pro tyto scénáře je nezbytné mít kompletní viditelnost do síového provozu.
Bez dobré viditelnosti do sítě je firma prakticky slepá. To, e máte firewall nebo EDR, je důleité, ale tyto nástroje vidí jen to, co projde jejich filtrem. NDR vám dává celkový obraz o tom, co se ve vaí síti skutečně děje bez filtrů, bez kompromisů, vysvětluje Michal tusák, spolumajitel Comsource.

Jak funguje Flowmon NDR?
Flowmon NDR je pokročilá platforma pro monitoring a detekci hrozeb v síovém provozu. Vyuívá síové toky (NetFlow/IPFIX) a pokročilé analýzy, včetně strojového učení/umělé inteligence k odhalování anomálií a podezřelých aktivit. To znamená, e nezachycuje jen známé útoky, ale i nové, neznámé hrozby nebo pomalé, dlouhodobé infiltrace (tzv. low and slow attacks).
Flowmon nám umoňuje sledovat chování celé sítě jako ivý organismus. Jakákoliv neobvyklá aktivita třeba komunikace serveru, který obvykle nemluví ven, nebo neobvyklý objem dat proudící v nočních hodinách je okamitě viditelná. To je pro detekci pokročilých hrozeb naprosto klíčové, dodává Michal tusák.
Detekce nestačí klíčová je reakce
NDR ale není jen o pasivním sledování. Moderní platformy, jako je Flowmon, nabízí také automatizované reakce. V okamiku, kdy systém detekuje anomálii, dokáe spustit předem definovanou akci například zablokovat konkrétní IP adresu nebo port na firewallu (ano, ComSource dělá i tyto integrace se síovými prvky), upozornit bezpečnostní tým nebo zahájit hlubí analýzu provozu.
Čas je v kybernetické bezpečnosti vechno. Ná cíl je zkrátit dobu mezi detekcí a reakcí na minimum. Díky propojení Flowmonu s dalími nástroji, například s firewallem nebo SIEMem, dokáeme hrozbu nejen vidět, ale i okamitě řeit, říká tusák.
Hybridní infrastruktura a nové výzvy
Dalí důvod, proč je NDR dnes nezbytné, souvisí s tím, jak se mění IT prostředí firem. Dávno nejde jen o vlastní sí v uzavřeném areálu firmy. Data i aplikace jsou rozprostřené mezi on-premise servery, cloudové sluby a vzdálené pobočky. Flowmon se na tento trend adaptoval a umoňuje monitorovat provoz nejen v tradiční síti, ale i v cloudu nebo mezi jednotlivými pobočkami.
Česká technologie, světová kvalita
Zajímavostí je, e Flowmon je původně česká technologie, která se postupně stala součástí portfolia společnosti Progress. Díky tomu spojuje lokální know-how s globálními zkuenostmi a přístupem ke pičkovým technologiím. To je i důvod, proč Comsource Flowmon aktivně doporučuje svým zákazníkům jako ideální řeení pro střední a větí firmy, které chtějí mít sí pod plnou kontrolou. A samozřejmě i díky více ne desítce let zkueností, mj. s těmi největími projekty tohoto typu včetně monitoringu 100G sítí či zpracování stovek terabajtů uloených dat o síových tocích.
NDR není luxus, ale nutnost
Závěrem platí jednoduché pravidlo: bez viditelnosti není bezpečnost. V době, kdy hrozby nejsou vidět na první pohled a útočníci vyuívají legitimní nástroje, je Flowmon NDR jeden z klíčových nástrojů, které by moderní firma měla mít.
Bezpečnostní slepota je luxus, který si dnes ádná firma nemůe dovolit. Vidět, co se děje ve vlastní síti, je základ. A Flowmon je pro to ideální nástroj, uzavírá Michal tusák z Comsource.





















