- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Vidět znamená chránit
Proč je dnes NDR nezbytnou součástí moderní bezpečnostní strategie?
Kybernetické hrozby se dnes vyvíjejí rychleji než kdykoliv předtím. Zatímco dříve útočníci mnohdy spoléhali na plošné kampaně, dnes stále častěji cílí na konkrétní organizace a hledají skryté zranitelnosti v jejich infrastruktuře. A právě zde přichází ke slovu NDR – Network Detection and Response.


NDR je technologie, která umožňuje získat přehled o dění ve vlastní síti v reálném čase a včas zachytit i ty hrozby, které tradiční ochrany přehlédnou. Díky NDR tak můžeme odhalit i atypické chování v síti, které může ukázat i na velmi dobře maskované útoky.
Když tradiční obrana nestačí
Většina firem stále spoléhá na osvědčené nástroje, jako jsou firewally, antiviry nebo EDR/XDR řešení. Ty ale často fungují na principu signatur a definovaných pravidel, v lepším případě na základě snadno odhalitelných vzorů chování. Moderní útoky využívají techniky, které jsou zcela nové, případně jdou cestou Living off the Land (LOTL) – útočník zneužívá běžné, zcela legitimní nástroje v napadeném systému. Nejen pro tyto scénáře je nezbytné mít kompletní viditelnost do síťového provozu.
„Bez dobré viditelnosti do sítě je firma prakticky slepá. To, že máte firewall nebo EDR, je důležité, ale tyto nástroje vidí jen to, co projde jejich filtrem. NDR vám dává celkový obraz o tom, co se ve vaší síti skutečně děje – bez filtrů, bez kompromisů,“ vysvětluje Michal Štusák, spolumajitel Comsource.
Jak funguje Flowmon NDR?
Flowmon NDR je pokročilá platforma pro monitoring a detekci hrozeb v síťovém provozu. Využívá síťové toky (NetFlow/IPFIX) a pokročilé analýzy, včetně strojového učení/umělé inteligence k odhalování anomálií a podezřelých aktivit. To znamená, že nezachycuje jen známé útoky, ale i nové, neznámé hrozby nebo pomalé, dlouhodobé infiltrace (tzv. low and slow attacks).
„Flowmon nám umožňuje sledovat chování celé sítě jako živý organismus. Jakákoliv neobvyklá aktivita – třeba komunikace serveru, který obvykle nemluví ven, nebo neobvyklý objem dat proudící v nočních hodinách – je okamžitě viditelná. To je pro detekci pokročilých hrozeb naprosto klíčové,“ dodává Michal Štusák.
Detekce nestačí – klíčová je reakce
NDR ale není jen o pasivním sledování. Moderní platformy, jako je Flowmon, nabízí také automatizované reakce. V okamžiku, kdy systém detekuje anomálii, dokáže spustit předem definovanou akci – například zablokovat konkrétní IP adresu nebo port na firewallu (ano, ComSource dělá i tyto integrace se síťovými prvky), upozornit bezpečnostní tým nebo zahájit hlubší analýzu provozu.
„Čas je v kybernetické bezpečnosti všechno. Náš cíl je zkrátit dobu mezi detekcí a reakcí na minimum. Díky propojení Flowmonu s dalšími nástroji, například s firewallem nebo SIEMem, dokážeme hrozbu nejen vidět, ale i okamžitě řešit,“ říká Štusák.
Hybridní infrastruktura a nové výzvy
Další důvod, proč je NDR dnes nezbytné, souvisí s tím, jak se mění IT prostředí firem. Dávno nejde jen o „vlastní síť“ v uzavřeném areálu firmy. Data i aplikace jsou rozprostřené mezi on-premise servery, cloudové služby a vzdálené pobočky. Flowmon se na tento trend adaptoval a umožňuje monitorovat provoz nejen v tradiční síti, ale i v cloudu nebo mezi jednotlivými pobočkami.
Česká technologie, světová kvalita
Zajímavostí je, že Flowmon je původně česká technologie, která se postupně stala součástí portfolia společnosti Progress. Díky tomu spojuje lokální know-how s globálními zkušenostmi a přístupem ke špičkovým technologiím. To je i důvod, proč Comsource Flowmon aktivně doporučuje svým zákazníkům jako ideální řešení pro střední a větší firmy, které chtějí mít síť pod plnou kontrolou. A samozřejmě i díky více než desítce let zkušeností, mj. s těmi největšími projekty tohoto typu včetně monitoringu 100G sítí či zpracování stovek terabajtů uložených dat o síťových tocích.
NDR není luxus, ale nutnost
Závěrem platí jednoduché pravidlo: bez viditelnosti není bezpečnost. V době, kdy hrozby nejsou vidět na první pohled a útočníci využívají legitimní nástroje, je Flowmon NDR jeden z klíčových nástrojů, které by moderní firma měla mít.
„Bezpečnostní slepota je luxus, který si dnes žádná firma nemůže dovolit. Vidět, co se děje ve vlastní síti, je základ. A Flowmon je pro to ideální nástroj,“ uzavírá Michal Štusák z Comsource.


![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |