Zero-day útoky: neznámá chyba, známé důsledky
Určitě už jste narazili na termín zero-day. V bezpečnostních zprávách se objevuje stále častěji, ale často se používá jako zkratka pro „nový virus“ nebo „útok, proti kterému se nedá nic dělat“. Obě představy jsou nepřesné: zero-day je především problém neznámé nebo dosud neopravené chyby, při níž má obránce méně času, méně informací a často žádnou hotovou záplatu.
Problém není neznámý virus, ale neznámá chyba
Zero-day útok není magická kategorie malwaru. Přesněji jde o útok, který zneužívá zranitelnost dříve, než je veřejně známá nebo než má uživatel k dispozici opravu. NIST definuje zero-day útok jako útok zneužívající dříve neznámou hardwarovou, firmwarovou nebo softwarovou zranitelnost. Google Threat Intelligence Group používá ve svých přehledech podobný praktický rámec: za zero-day považuje zranitelnost, která byla škodlivě zneužita v praxi dříve, než byla veřejně dostupná záplata.
Toto rozlišení je důležité. Když se řekne zero-day, nejde automaticky o virus, trojského koně ani ransomware. Jde o chybu, přes kterou se útočník může dostat dál. Teprve potom může nasadit malware, spyware, nástroj pro vzdálené ovládání, ransomware nebo si vytvořit trvalý přístup do systému.
Praktický problém je v načasování. U běžné známé zranitelnosti už existuje veřejná informace, bezpečnostní pravidla, indikátory kompromitace, doporučená mitigace a často i záplata. U zero-day útoku to na začátku neplatí. Obránce nemusí vědět, že chyba existuje, v jakém produktu se nachází, jak se zneužívá ani podle čeho má hledat stopy útoku.
TP-Link Archer C50 V4 AC1200 WiFi DualBand Router Archer C50
AC1200 Bezdrôtový dvojpásmový router Odkaz na web výrobcu: http:// cz.tp-link.com/products/details/Archer-C50.html PREHĽAD *Podporuje štandard 802.11ac *Súbežné pripojenia v pásme 2,4 GHz rýchlosťou 300 Mb/sav pásme 5 GHz rýchlosťou 867 Mb/s poskytujú celkovú dostupnú šírku pásma 1200 Mb/s *Štyri externé antény zaisťujú stabilné bezdrôtové spojenie a optimálne pokrytie *Sieť môžete ľahko spravovať vďaka aplikácii TP-Link Tether *Podporuje funkcie IGMP Proxy/Snooping, Bridge a Tag VLAN pre optimalizáciu streamingu IPTV *Podporuje režim Access Point umožňujúci vytvárať nové prístupové body vo vašej Wi-Fi sieti TECHNICKÁ ŠPECIFIKÁCIA HARDWAROVÉ FUNKCIE ROZHRANIE *4 10/100Mbps LAN PortY *1 10/100Mbps WAN Port Tlačidlá *Reset Button *WPS/Wi-Fi On/Off Button *Power On/Off Button Zdroj napájania *9VDC / 0.85A Rozmery 229.87 x 144.19 x 36.85 mm Anténa *4 externé antény BEZDRÔTOVÉ FUNKCIE Bezdrôtové štandardy *IEEE 802.11n/g/b 2.4GHz *IEEE 802.11ac/n/a 5GHz Frekvencia *2.4GHz and 5GHz Signálna rýchlosť *2.4GHz: až 300Mbps *5GHz: až 867Mbps Vysielací výkon *CE:
TP-Link TL-SG1005LP 5xGb (4POE+) 40W Desktop Steel Switch TL-SG1005LP
TL-SG1005LP - 5-portový gigabitový desktop switch s napájaním cez PoE pre 4 porty. Kľúčové vlastnosti *5x 10/100Mb/1000 Mb/s s RJ45 portami *4 porty PoE podporujú prenášanie dát a napájanie cez jediný kábel *Pracuje s PD kompatibilnými s IEEE 802.3af/at *QoS 802.1p/DSCP umožňujú plynulý prenos citlivý na latenciu *Podporuje napájanie PoE až do výkonu 30 W na každý port *Podporuje napájanie PoE až do výkonu 40 W pre všetky porty PoE *Plug and play, bez nutnosti konfigurácie a inštalácie Technické parametre *Rozhranie: Porty RJ45 5 × 10/100/1000 Mb/s *10BASE-T: kábel UTP kategórie 3, 4, 5 (maximálne 100 m) *EIA / TIA-568 100 STP (maximálne 100 m) *100BASE-TX: kábel UTP kategórie 5, 5e (maximálne 100 m) *EIA / TIA-568 100 STP (maximálne 100m) *1000BASE-T: kábel kategórie UTP 5, 5e, 6 alebo vyšší (maximálne 100m) *EIA / TIA-568 100 STP (maximálne 100m) *Množstvo ventilátorov: Bez ventilátora *Externý napájací zdroj: Externý napájací adaptér (výstup: 53,5 VDC / 0,81 A) *Rýchlosť prenosu paketov: 7,44 Mpps *Tabuľka adries Mac: 2K *Jumbo rám: 16 kB *Spínacia kapacita: 10 Gb/s *Rozmery (Š x H x V): 99,8 × 98 × 25 mm Odkaz na web výrobcu: https://www.tp-link.com/cz/business-networking/unmanaged-switch/tl-sg1005lp/
Solárny router Viking R08 4G/WiFi/solárne napájanie/WiFi až pre 10 zariadení/download - 15Mbps VSR084GW
Solárny router Viking R08 4G/WiFi Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Kľúčové vlastnosti: • Solárne napájanie pre prevádzku bez elektrickej siete • Podpora 4G LTE pripojenie pomocou nano SIM karty • Vytvára vlastnú Wi-Fi sieť pre pripojenie až 10 zariadení • Rýchlosť sťahovania až 150 Mbps • Vstavaná batéria s kapacitou 20100 mAh pre stabilnú a nepretržitú prevádzku • Ideálne pre pripojenie IP kamier, IoT zariadení a mobilnej techniky • 5dBi vysokozisková anténa pre väčší dosah, lepšiu stabilitu a silnejší Wi-Fi signál (2,4 GHz) • Funkčnosť pri teplotách od -15 °C do 60 °C • Jednoduché nastavenie cez webové rozhranie Spoľahlivé internetové pripojenie bez elektrickej siete Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia, s rýchlosťou až 150 Mbps, v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Ideálne riešenie pre vzdialené a dočasné inštalácie Solárny router Viking R084G/WiFi je vhodný na použitie na stavbách, chatách, parkoviskách, pri vzdialených objektoch alebo tam, kde je potrebné rýchlo zaistiť internetové pripojenie bez zložitej infraštruktúry. Kompaktné prevedenie uľahčuje inštaláciu aj manipuláciu so zariadením. Silná 5dBi anténa pre stabilný signál Router je vybavený vysoko ziskovou 5dBi anténou, ktorá zaisťuje lepší prienik signálu, väčší dosah a stabilnejšie pripojenie. Vďaka podpore Wi-Fi na frekvencii 2,4 GHz ponúka spoľahlivý prenos dát aj v náročnejších podmienkach a pri vonkajšom použití. Výsledkom je rýchlejšia a stabilnejšia sieť pre pripojené zariadenia. Obsah balenia: Solárny router Viking R08 4G/WiFi Solárny panel (2 ks) Držiak WiFi anténa (2 ks) 4G anténa (2 ks) USB-A/USB-C kábel Prepojovací kábel Návod na použitie Technické špecifikácie: • Model: Solárny router Viking R08 4G/WiFi • Káblový port LAN: Nie • Počet prístupov k bezdrôtovému zariadeniu: Maximum 10 • Prevádzkové napätie: 6V +- 5% • Prevádzkový prúd: 1.63A +- 5% • Napätie pri otvorenom obvode: 6.6V +- 5% • Skratový prúd: 1.63A +- 5% • Výkon solárnych panelov: 20 W (10w + 10w) • Kapacita batérie: 20100 mAh • Doba nabíjania: 20 hodín • Vhodný adaptér pre nabitie - parameter: DC 5V/2A • WIFI SSID: ZSX-*** • Režim zabezpečenia Wi-Fi: WPA-TKIP/WPA2-AES • Wi-Fi kanál: AUTO; Channels 1-13 • Wi-Fi Bezdrôtová sieť LAN: 2,4 GHz • Typ siete: CAT4 • Štandardy Wi-Fi: IEEE 802.11 b/g/n • Gateway: na vašom zariadení • Vzdialenosť dosahu: Otvorený priestor až 50 metrov • Prevádzkové frekvenčné pásmo: FDD LTE B1/B3/B5/B7/B8/B20/B28; TDD-LTE B38/B40/B41; 3G B1/B5/B8 • Rýchlosť: 150Mbps (DL)/50Mbps (UL) • SIM: Nano sim • Anténa: Dual 5dB Gain • Ochrana: IP66 • Prevádzková teplota: od -15 °C do 60 °C • Skladovacia teplota: 20°C +- 5°C • Prevádzková vlhkosť: od 5% do 90% • Skladovacia vlhkosť:
Tenda TX2L Pro AX1500 WiFi 6 Mesh Router, 1x GWAN, 3x GLAN, IPv6, 5x 6dBi anténa, WPA3, CZ App 75011991
Dvojpásmový Gigabitový Wi-Fi+ 6 (AX1500) Mesh router 802.11 ax/ac/a/b/g/n, zabezpečenie WPA3, SMART CZ aplikácie, 1x GWAN, 3x GLAN, 5x anténa 6 dBi, až 1501 Mb/ (2,4GHz 300 Mb/s + 5GHz 1201 Mbps, IPv6, Universal Repeater, mode AP, MU-MIMO + OFDMA, Beamforming. Súčasťou balenia je český, slovenský, a poľský manuál. Hlavné parametre produktu - Wi-Fi sieť s rýchlosťou Gigabitu - vysoko stabilná Wi-Fi sieť s rýchlosťou pripojenia až 1501 Mb/s, ideálna pre streamovanie 8K videí a veľmi rýchle pripojenie k internetu - Stabilné pripojenie a pokrytie - vďaka podpore MU-MIMO a OFDMA je možné pripojiť viac zariadení pri zachovaní plnej stability signálu, navyše technológia Beamforming a päť 6 dBi antén zaisťujú rozsiahle pokrytie - Jednoduché nastavenie v slovenčine – s aplikáciou v slovenskom jazyku Tenda WiFi nastavíte router behom pár minút - Najsilnejšie zabezpečenie WPA3 - tento najnovší štandard zaisťuje maximálnu bezpečnosť vašej Wi-Fi siete - Gigabitové porty - vďaka Gigabitovým LAN a WAN portom je zaistená nielen maximálna priepustnosť Wi-Fi siete, ale aj káblové Maximálny výkon a rýchlosť Wi-Fi 6 Vďaka podpore novšieho Wi-Fi štandardu IEEE 802.11ax a navyše starších verzií IEEE 802.11ac/a/b/g/n je tento router univerzálnym riešením vašej bezdrôtovej siete. Chipset je nastavený v TX2L Pre tým spôsobom, aby všetkých 5 externých všesmerových 6 dBi antén tvorili čo najväčšie a najrýchlejšie pokrytie bezdrôtovej siete, zároveň pri najvyššej rýchlosti podľa danej normy. To všetko s inteligentným riadením chipsetu, spotreby a kvality služieb tvorí skutočný ideál aj pre náročnejších užívateľov. TX2L Pro podporuje aj zjednotenie frekvencií 2,4 GHz a 5 GHz do jednej Wi-Fi siete. Podpora Wi-Fi+ Mesh Router podporuje pripojenie k sieťam Mesh pomocou Wi-Fi+ Mesh a je tak možné ho kombinovať s ďalšími Tenda Mesh systémami. Dvojpásmový router - podpora 2,4 a 5GHz Výhod využitia oboch pásiem je hneď niekoľko. Samozrejmosťou je prezeranie webových stránok, sťahovanie súborov, emaily a pod. ale u vďaka dvom pásmom tiež hranie náročných Online hier, HD/FullHD/4K/8K streamovanie videa a zvlášť aplikácie kde je dôležitá latencia. Pásmo 2,4 GHz tiež býva vo väčších zástavbách alebo panelových domoch veľmi zarušené, a dochádza tak k degradácii výkonu na nižšiu úroveň, pri použití aj 5 GHz vám táto starosť úplne odpadá. Pokrytie signálom je zaistené pomocou piatich 6 dBi antén. Je možné tiež využiť režim zopakovania signálu v režime Universal Repeater alebo mód Prístupového bou AP mode. Router TX2L Pro sám automaticky zvolí ideálnu sieť pre koncové zariadenie. IPv6, QoS, SMART Traffic Prioritisation Router je plne kompatibilný s najnovšou verziou Internet protokolu IPv6 a podporuje aj predchádzajúcu IPv4. Vďaka tomuto je možné využívať ďalšie služby vášho poskytovateľa Internetu, a router je s IPv6 plne pripravený na prenos dát a prezeranie webových stránok aj v budúcnosti. Samozrejmosťou je aj pokročilé QoS, vďaka ktorému sú uprednostnené v sieti služby, ktoré sú náročné na oneskorenie a latenciu. Pokročilé QoS je navyše doplnené o novšiu funkciu "Smart Traffic Prioritisation" vďaka ktorej dochádza naozaj k šikovnému smerovaniu dát v sieti pre čo najlepšie zaistenie všetkých služieb. IPTV a VLAN Služba, ktorá sa stáva čím ďalej obľúbenejšou v ČR aj SR je práve IPTV. Ide o televízne vysielanie a ďalšie služby šírené po Internete. Tenda TX2L Pro obsahuje nastavenia, ktorým túto službu povýšite na vyššiu úroveň a bude braná v domácej sieti ako hlavná. Navyše vie nastavenie VLAN pre prevádzku ďalších služieb. Gigabitový prepínač + Gigabitový WAN port Router obsahuje celkom 3 Gigabitové LAN porty. Tento zabudovaný prepínač vyniká hlavne svojou vysokou priepustnosťou až 6 Gb/s. V kombinácii s Gigabitovým WAN portom je ideálny na pripojenie vysokorýchlostného Internetu a prevádzku objemných dátových prenosov. SMART Aplikácia "Tenda WiFi" Aplikácia pre Smart mobilné telefóny "Tenda WiFi", vďaka ktorej môžete ovládať niektoré funkcie routera, vykonávať merania a povoliť napr. Wi-Fi pre návštevu. Tiež nastavenie Wi-Fi, test signálu, a prístupové pravidlá pre rôzne zariadenia vrátane blacklist a whitelist. Aplikácia je v slovenčine a zadarmo dostupná na Android aj iOS. Wi-Fi sieť pre návštevu (Guest Network) a časové nastavenie Wi-Fi Router podporuje nastavenia siete pre návštevu Guest Network. Toto nastavenie je obsiahnuté nielen vo webovom rozhraní ale hlavne v aplikácii Tenda WiFi. Navyše je možné presne definovať čas a obdobie, kedy sa má Wi-Fi sieť úplne vypnúť (napr. pre režim v noci). SMART Power & LED Tiež je možné nastaviť LED diódy na zariadení, buď nechať zapnuté alebo vypnuté alebo nastaviť časovač. Zabezpečenie WPA3, DDNS, ochrana proti útokom TX2L Pro podporuje veľké možnosti zabezpečenia. Najnovšia WPA3, ale aj staršia verzia WPA, WPA2, WPA/WPA2-PSK a šifrovaním TKIP alebo AES. Táto ponuka je navyše doplnená a WPS (Wi-Fi Protected Setup). Systém WPS umožňuje pripojenie pomocou stlačenia tlačidla na routeri a na klientskej stanici, router tak automaticky nastaví spojenie zabezpečené pomocou najvyššieho zabezpečenia, ktoré koncové zariadenie podporuje a nie je nutné poznať heslo do Wi-Fi siete. Tento spôsob je nielen rýchly a jednoduchý, ale aj bezpečný. Router taktiež má možnosť nastavenia DDNS a to pre No-ip, 88ip, Oray.com, DynDNS. Ďalej funkcia filtrácie zariadenia v sieti "Client Filter" a tiež rodičovskú kontrolu s podporou zakázaných alebo len povolených webov "Parental Control(support black list and white list)", a vzdialenú správu "Remote Web Management". Router obsahuje firewall pre odradenie útokov: UDP Flood Attack, TCP Flood Attack, ICMP Flood Attack, WAN Ping from Internet. Technické parametre Wi-Fi štandardy: IEEE 802.11ax/ac/a/n 5GHz, IEEE 802.11ax/b/g/n 2.4GHz, Beamforming, MU-MIMO Ďalšie štandardy: IEEE 802.3, IEEE 802.3u, IEEE 802.3ab Zjednotenie WiFi sietí: áno, je možné zjednotiť 2,4 GHz a 5 GHz do jednej Wi-Fi siete Frekvencia a EIRP: 2.4G: 2412-2472MHz(CH1-CH13), 5G: 5180-5240MHz(CH36-CH64),
Mercusys MW325R 300Mb/s Wifi N router, 4x10/100 RJ45, 4x anténa MW325R
MW325R 300Mbps bezdrôtový N Router, Qualcomm, 2T2R, 2.4GHz, 802.11b / g / n, 1x 10 / 100M WAN + 3x 10 / 100M LAN, 4 fixné antény Popis * Maximálna pokrytie - štyri 5dBi antény poskytujú až 500m2 bezdrôtového pokrytia * Vylepšený signál - vysokovýkonové antény dramaticky zvyšujú silu, veľkosť a stabilitu signálu bezdrôtovej siete * Rýchlosť bezdrôtového pripojenia 300 Mb / s - ideálny pre streamovanie v HD, on-line hranie hier a sťahovanie veľkých súborov * Jednoduchá inštalácia - intuitívna webová stránka vás prevedie v priebehu niekoľkých minút * Špecifikácie rozsahu sú založené na výsledkoch testov výkonu. Reálna výkonnosť sa líši podľa aplikácií a podmienok prostredia. TECHNICKÉ ŠPECIFIKÁCIA Rozmery (Š X H X V) * 167 x 118 x 33 mm Rozhranie * 3 10 / 100Mbps LAN porty * 1 10 / 100Mbps WAN port Tlačidlo * Resetovacie tlačidlo Externé napájanie * 5VDC / 0.6A Typ antény * 4 x 5dBi fixné všesmerové antény Bezdrôtový štandard * IEEE 802.11n, IEEE 802.11g, IEEE 802.11b Frekvencia * 2,4 - 2,5 GHz Rýchlosť signálu * 11n: Up to 300Mbps (Dynamic) * 11g: Up to 54Mbps (Dynamic) * 11b: Up to 11Mbps (Dynamic) Citlivosť príjmu * 270mm: -70dBm @ 10% PER * 130M: -74dBm @ 10% PER * 108M: -74dBm @ 10% PER * 54M: -77dBm @ 10% PER * 11M: -87dBm @ 8% PER * 6M: -90dBm @ 10% PER * 1M: -98dBm @ 8% PER Certifikácia * CE, ROHS OBSAH * 300Mbps Enhanced Wireless N Router * MW325R * Power adapter * Quick installation guide * RJ45 Ethernet cable Prírodné prostredie * Operating temperature: 0 ° C ~ 40 ° C (32 ° F ~ 104 ° F) * Storage temperature: -40 ° C ~ 70 ° C (-40 ° F ~ 158 ° F) * Operating humidity: 10% ~ 90%, non-condensing * Storage humidity: 5% ~ 90%, non-condensing Prenosový výkon *
Mikrotik RB912UAG-5HPnD-OUT 600MHz, 64MB RAM, L4 RB912UAG-5HPnD-OUT
RB912UAG-5HPnD-OUT Prehľad RB912 v vonkajšieho výbehu, fit s dvoma RPSMA konektory pre antény a káblového kapucňou pre ochranu proti vlhkosti. K dispozícii sú tiež tri ďalšie miesta pre anténne konektory, v prípade, že chcete použiť slot RB912 miniPCIe o ďalšie bezdrôtové rozhranie, aby sa Dual Band zariadení. Prípad je možné otvoriť jednou rukou, a je chránený proti elementom. USB, Ethernet a uzemňovací drôt východy sú na dne, za ochranným dverami. Dodáva sa s pútkom pre montážne veža / montáž na stĺp, a samostatnú montáž na DIN lištu je tiež k dispozícii. Balíček tiež obsahuje PoE a napájací zdroj. Box obsahuje: RB912 vonkajšia jednotka, PSU, PoE injector, montážne slučka, montáž na DIN lištu Technické údaje * Product code: RB912UAG-5HPnD-OUT * CPU menovitá frekvencia: 600 MHz * CPU Počet core: 1 * Architektúra: MIPS-BE * Veľkosť RAM: 64 MB * 10/100 Ethernet porty: 0 * 10/100/1000 ethernetové porty: 1 * MiniPCI sloty: 0 * MiniPCI-e sloty: 1 * Bezdrôtový čip model: AR9342-BL1A * Bezdrôtové Normy: 802.11a / n * Počet USB portov: 1 * Koncovka: 0 * 802.3af Podpora: Nie * Podporované vstupné napätie: 8 V - 30 V * PoE v: Áno * PoE out: Nie * Napätie monitor: Áno * Teplota procesora monitoru: Nie * Teplota PCB monitoru: Áno * Rozmery: 246x135x50mm * Operačný systém: RouterOS * Rozsah prevádzkových teplôt: -30 ° C až +60 ° & C * Level Licencia: 4 * Zisk antény DBI: Nie * Aktuálne Monitor: Nie * CPU: AR9342-BL1A * Maximálna spotreba: 14W pri 24 * SFP porty: 0 * SFP + porty: 0 * Typ slot USB: USB typ A * Počet reťazcov: 2 * Sériový port: Žiadne
Mercusys MS116GS 16xGb doska/rack switch MS116GS
MS116GS 16-portový gigabitový stolný/stojanový prepínač Funkcia Plne gigabitové porty *16× 10/100/1000 Mb/s port RJ45 s automatickým vyjednávaním a podporou Auto-MDI/MDIX. Plug and Play *Jednoduché použitie a úspora času a námahy. Režim izolácie *Režim izolácie umožňuje oddeliť klientsku prevádzku jedným kliknutím pre vyššiu bezpečnosť a výkon. Prevencia slučky *Monitorovanie a riešenie problémov súvisiacich so slučkami v štruktúre siete, aby sa predišlo narušeniam spôsobeným slučkami. Odolný kovový plášť *Umožňuje účinný odvod tepla a dlhú životnosť siete. Špecifikácia Hardvér Rozmery (Š x H x V): 294*140*44mm (11,6*5,5*1,7 palca) Rozhranie: 16×10/100/1000Mbps RJ45 porty, Auto-Negotiation, Auto MDI/MDIX Externý zdroj napájania: 100-240VAC, 50/60Hz Štandardy a protokoly: IEEE 802.3i, IEEE 802.3u, IEEE 802.3ab, IEEE 802.3x, IEEE 802.1p Kapacita prepínania: 32 Gb/s LED: Výkon, Link/Act, 1000 Mb/s Tabuľka adries Mac: 8 kB Softvér Spôsob prenosu: Uložiť a preposlať Pokročilé funkcie: Riadenie toku 802.3X, 802.1P/DSCP QoS, prevencia slučky, izolácia
Xiaomi WiFi Range Extender N300 52866
Xiaomi WiFi Range Extender N300 Je navrhnutý tak, aby rozšíril dosah vašej domácej Wi-Fi siete *Hlavné funkcie: Rozšírenie dosahu WiFi siete *Podpora až 24 súčasne pripojených zariadení Špecifikácia: *Chipset: MT7628K *2.4GHz WiFi: 2 x 2MIMO, IEEE 802.11 b/g/n, 300Mbps *Kontrolka: Jeden indikátor s meniacimi s tromi farbami *Maximálny počet pripojených zariadení: 24 *Aplikácia: Mi Home *WiFi zabezpečenie: WPA-PSK/WPA2-PSK *Rozmery: 80 x 54 x 70 mm *Farba: Biela
TP-Link Archer GE230 BE3600 WiFi7 Gaming router Archer GE230
Archer GE230 Dvojpásmový herný Wi-Fi 7 router BE3600 Vlastnosti *Herné rýchlosti Wi-Fi až 3600 Mb/s: 2882 Mb/s (5 GHz) + 688 Mb/s (2.4 GHz) *Dva 2,5G porty: 2× 2,5Gbps LAN porty pre extrémne rýchly prenos dát *Turbo režim pre hry: Stabilné a rýchle pripojenie pre hranie bez oneskorenia *Dizajn inšpirovaný závodmi: Elegantný vzhľad s RGB osvetlením pre hráčov *Vyhradený herný panel: Prehľad o sieti, výkone a RGB v reálnom čase *EasyMesh kompatibilita: Bezproblémová sieť v celej domácnosti *TP-Link HomeShield: Ochrana zariadení a súkromia pri hraní hier Špecifikácia *Štandard Wi-Fi: 802.11be *Frekvencia: 2.4 GHz, 5 GHz *Rýchlosť Wi-Fi: 688 Mb/s (2.4 GHz), 2882 Mb/s (5 GHz) *Antény: 4× externé antény *Pokrytie Wi-Fi: 3 spálne, Beamforming *Kapacita siete: Dual-Band, 2×2 MU-MIMO, OFDMA, Airtime Fairness, DFS, 4 streamy *Porty: 1× 2.5 Gbps WAN, 1× 2.5 Gbps LAN, 3× 1 Gbps LAN *USB: 1× USB 3.0 *Podporované formáty: NTFS, exFAT, HFS+, FAT32 *Podporované funkcie: FTP server, Mediálny server, Samba server *Tlačidlá: Vypínač, LED tlačidlo, WPS, Reset Web výrobca: https://www.tp-link.com/ cz/home-networking/wifi-router/archer-ge230
Grandstream GWN7701PA Unmanaged Network Switch 8 portov / 8 PoE out GWN7701PA
Grandstream GWN7701PA je unmanaged sieťový switch, ktorý prináša rýchle a cenovo dostupné riešenie pridania vysokorýchlostnej gigabitovej konektivity do domácich kancelárií a malých/stredných podnikov. Nevyžaduje žiadnu konfiguráciu ani inštaláciu, ponúka stolný a nástenný dizajn a poskytuje automatické MDI/MDIX aby sa eliminovala potreba krížených káblov. Každý port podporuje automatické nastavenie Ethernet komunikácie, ktoré umožňuje rozpoznať rýchlosť pripojenia ľubovoľného sieťového zariadenia 10/100/1000 Mb/sa inteligentne sa nastaviť pre kompatibilitu a optimálny výkon. Tento model podporuje PoE (Power-over-Ethernet) kompatibilný s IEEE 802.3af/at, poskytujú porty s inteligentným dynamickým výstupom pre napájanie IP telefónov, IP kamier, Wi-Fi prístupových bodov a ďalších PoE koncových bodov. Hlavné parametre: 8 portov 10/100/1000 Mb/s 8 PoE portov - IEEE 802.3af, IEEE 802.3at, 30W na port, celkový budget 145W Kovový kryt AUTO Negotiation AUTO MDI/MDIX LED indikátory pri portoch Link/Activity/Speed
NETGEAR 5xGIGABIT Desktop switch, GS105 GS105GE
PREZENTAČNÉ VIDEÁ PREHĽAD Séria NETGEAR ProSAFE® Gigabit Unmanaged Switch pomáha podnikom nákladovo efektívne rozširovať ich sieť na gigabitové rýchlosti a vyšší počet portov. Tieto neriadené gigabitové prepínače sa dodávajú v širokej škále modelov vrátane stolových a rackových verzií a konfigurácií 5 až 24 portov. GS108P podporuje PoE pre lacné PoE riešenie. Tieto prepínače sú energeticky účinné, vyrobené tak, aby vydržali a sú prísne testované, aby poskytovali spoľahlivosť, ktorú podniky potrebujú. Priorita prenosu 802.1p a podpora rámca jumbo umožňujú bezproblémovú integráciu so zložitejšími sieťami. Záruka NETGEAR * Na tento výrobok sa vzťahuje doživotná záruka na hardware NETGEAR ProSAFE® . Kliknutím sem () získate pokrytie, dostupnosť a zmluvné podmienky. * Doživotná výmena hardvéru nasledujúci pracovný deň. Kliknutím sem () získate pokrytie, dostupnosť a zmluvné podmienky. * ProSUPPORT 24x7 pokročilá technická podpora prostredníctvom telefónu po dobu 90 dní (vzdialená diagnostika vykonaná našimi technickými odborníkmi na rýchle vyriešenie technických problémov). Pokrytie ProSUPPORT je možné rozšíriť zakúpením jedno-, troj- alebo päťročných zmlúv. * ProSUPPORT doživotná nepretržitá technická podpora prostredníctvom chatu. (Diaľková diagnostika vykonaná našimi technickými odborníkmi na rýchle vyriešenie technických problémov). TECHNICKÉ ÚDAJE Číslo produktu * GS105 Rýchlosť * 10/100/1 000 Mb / s Gigibit Ethernet Počet portov * 5 Porty PoE * n / a Celkový rozpočet PoE * n / a Detekcia slučky * n / a Úspora energie krátkym káblom * n / a Podpora energeticky efektívneho ethernetu (IEEE802.3az) *Áno Podpora rámcov Jumbo *Áno Pomer poradia WRR * 1: 2: 4: 8 Veľkosť tabuľky MAC * 4K Veľkosť vyrovnávacej pamäte paketov * 128 kB IEEE 802.1p QoS * n / a Rozmery (ŠxHxV) @ mm * 99x102x27 Hmotnosť (kg) * 0,264 Maximálna spotreba energie * 3,67 W. Maximálna prevádzková teplota * 50 ° C MTBF (hodiny) * 8 815 772 Trieda FCC * B WEBOVÁ STRÁNKA * Technická špecifikácia: http://www.netgear.com/business/products/switches/unmanaged/GS105.aspx#tab-techspecs
ZYXEL 24xGb fanless rack switch GS1100-24E v4 GS1100-24E-EU0104F
24portový GbE nespravovaný prepínač Trieda prepínača: nespravovaný Počet portov Celkový počet portov: 24 100/1000 Mb/s: 24 Výkon Prepínacia kapacita (Gb/s): 48 Rýchlosť prenosu (Mp/s): 35,7 Buffer paketov (bajt): 525 K Tabuľka MAC adries: 8K Jumbo rámec (bajt): 10 KB Auto MDI/MDI-X: Áno 802.1p CoS: Áno Priechod paketov VLAN: Áno Napájanie Vstup: 100 - 240 V AC, 50/60 Hz Napájací zdroj: interný Minimálna spotreba energie: 13 W Fyzické špecifikácie Rozmery (ŠxHxV): 267 x 162 x 42 mm Hmotnosť: 1,5 kg Súčasť balenia: *Napájací kábel *Sada pre montáž na stenu *Sada pre montáž do racku
D-Link R03/E EAGLE PRO AI N300 Smart Router R03/E
D-Link Eagle Pro AI - N300 Smart Router Funkcia EAGLE PRE AI vrátane: - AI Wi-Fi Optimizer - AI rodičovská kontrola - Asistent AI - technológia QoS * Amazon Alexa * Google Assistant Špecifikácia Wi-Fi štandard: Wi-Fi 4 (802.11n) Frekvencia: 2,4 GHz až 300 Mb/s Šifrovanie: WPA/WPA2-Personal, WPA2-Personal only, WPA2/WPA3, WPA3-Personal only Rozhranie WAN: statická IP, dynamická IP, PPPoE, PPTP, L2TP, DS-Lite, podporuje 802.1p & 802.1q Anténa: 2x externá dipólová anténa (5 dBi) Napájací adaptér: 12V/1A Porty: * 4x 10/100 Mb/s LAN * 1x 10/100 Mb/s Ethernet WAN * 1x napájací konektor Rozmery: 158x131,35x35,75mm Hmotnosť: 150g
TP-Link ES208G 8xGb Easy Man.switch Omada ES208G
ES208G Omada 8portový gigabitový Easy Managed Switch Vlastnosti * 8× 10/100/1000Mb/s RJ45 portov * Jednoduché použitie: Podporuje plug-and-play pre okamžité pripojenie a jednoduchú konfiguráciu ďalších funkcií * Centralizovaná cloudová správa prostredníctvom webu alebo aplikácie Omada * VLAN, izolácia portov, test kábla, QoS pre spoľahlivú sieťovú infraštruktúru pre dohľad * Automatická prevencia slučiek a IGMP Snooping * Bezventilátorový dizajn pre tichú prevádzku * Odolné kovové puzdro a možnosť montáže na stôl alebo stenu Špecifikácia * Rozhranie: 8× 10/100/1000 Mbps RJ45 porty, Auto-Negotiation/Auto MDI/MDIX * Počet ventilátorov: Bez ventilátorov * Inštalácia: Stolové, na stenu * Fyzický zámok: Áno * Napájanie: DC napájací adaptér (výstup: 5VDC / 0.6A) * Rozmery (Š × H × V): 158 × 101 × 25 mm * Ochrana proti prepätiu: ±6kV * Switching Capacity: 16 Gbps * Packet Forwarding Rate: 11.9 Mpps * MAC Address Table: 8K * Packet Buffer Memory: 4 Mbit * Jumbo Frame: 15 KB Web výrobca: https://www.tp-link.com/ cz/business-networking/omada-switch-agile/es208g/
QNAP switch QSW-L2110-10T (8x 2,5GbE port, 2x 10GbE port, Lite Managed) QSW-L2110-10T
QNAP QSW-L2110-10T Tento kompaktný Lite Managed prepínač od spoločnosti QNAP predstavuje ideálnu voľbu pre náročných užívateľov, ktorí vyžadujú vysokorýchlostnú konektivitu bez nutnosti použitia optických káblov. Na rozdiel od verzie SFP+ ponúka tento model čisto metalické porty, čo umožňuje okamžité nasadenie 10GbE a 2,5GbE rýchlosťou na klasickej štruktúrovanej kabeláži, čím výrazne zjednodušuje upgrade sieťovej infraštruktúry. Kľúčové vlastnosti *Plne metalická konektivita: Kombinácia 2,5GbE a 10GbE RJ45 portov umožňuje využiť maximálny potenciál moderných základných dosiek, NAS serverov a pracovných staníc bez nutnosti nákupu drahých vysielačov a optických patch káblov. *Používateľsky prívetivé QSS: Operačný systém QNAP Switch System (QSS) poskytuje intuitívne webové rozhranie, ktoré uľahčuje konfiguráciu základných sieťových funkcií (VLAN, LACP, QoS) aj užívateľom bez hlbokých IT znalostí. *Spätná kompatibilita: Porty podporujú technológiu NBASE-T, čo zaručuje bezproblémové fungovanie na piatich rôznych rýchlostiach (10G / 5G / 2,5G / 1G / 100M) pri automatickej detekcii najlepšej možnej rýchlosti kábla. *Detekcia a prevencia slučiek: Funkcia Loop Prevention automaticky zablokuje porty, u ktorých detekuje vznik sieťovej slučky, čím predchádza výpadkom siete a zvyšuje celkovú stabilitu prevádzky. Technické parametre *Počet portov: 8× 2,5GbE RJ45 + 2× 10GbE RJ45 (10GBASE-T) *Typ správy: Web Managed (Lite Layer 2) *Celková priepustnosť (Non-blocking): 40 Gb/s *Kapacita prepínania: 80 Gb/s *Tabuľka MAC adries: 16K *Prevedenie: Desktopové (vrátane montážnej sady pre umiestnenie do racku) Inštalácia a použitie *Upgrade bez výmeny káblov: Vďaka podpore štandardu NBASE-T môžete dosiahnuť rýchlosť 2,5 Gb/s aj 5 Gb/s na existujúcich kábloch Cat 5e, zatiaľ čo 10 Gb/s porty plne využijete na kábloch Cat 6 a vyšších. *Prioritizácia prevádzky: Pomocou funkcie QoS môžete nastaviť prioritu pre videokonferencie alebo streamovanie, aby dôležité dátové prenosy neboli ovplyvnené veľkým sťahovaním súborov na pozadí. Obsah balenia *QNAP QSW-L2110-10T: Sieťový prepínač *Napájací adaptér: Externý zdroj so sieťovým káblom *Montážne príslušenstvo: Sada na montáž do racku a gumové nožičky pre stabilné umiestnenie na stôl *Návod: Príručka pre rýchle zapojenie a úvodné nastavenie systému QSS
Ubiquiti N-SW, NanoSwitch N-SW
Popis produktu N-SW je vonkajší, veľmi jednoduchý nemanagovateľný PoE switch s 4x Gigabit LAN a podporou pasívneho PoE napájania. Zariadenie je možné inštalovať na stožiar alebo stenu. POE napájanie Switch má celkom 4 porty z čoho 1. port je určený pre vstupné napájanie pomocou 24V pasívneho Gigabitového napájacieho PoE adaptéra s podporou napájania po 2 pároch. Zvyšné 3 porty slúžia na napájanie ďalších zariadení s podporou 24V pasívneho Gigabit PoE s podporou napájania po 2 pároch (štandard pre zariadenia typu NanoStation, PowerBeam, AirGrid atď.). Maximálna spotreba na port je 24W, celková spotreba všetkých 3 PoE portov je max. 24W. Obsah balenia * zariadenie * skrutka * (2) sťahovacia kovová páska
Proto nestačí otázka, jestli máte antivir. Důležitější otázka zní: co se stane, když se útočník navzdory ochraně dostane dovnitř? Zjistí to někdo rychle? Má kam pokračovat? Má uživatel nebo firma zálohy? Jsou administrátorské účty oddělené od běžných? Je kritická služba bez důvodu vystavená internetu?
Zranitelnost, exploit, útok a payload nejsou totéž
V debatách o kyberbezpečnosti se často míchají pojmy, které označují různé části téhož řetězce. U zero-day útoků se vyplatí je rozlišovat, protože jinak vzniká falešný pocit, že jeden bezpečnostní nástroj vyřeší celý problém.
Zranitelnost je chyba v softwaru, hardwaru, firmwaru nebo konfiguraci. Může jít o nesprávné ověřování přístupu, chybu při práci s pamětí, nedostatečnou validaci vstupu nebo špatné výchozí nastavení služby. Samotná zranitelnost ještě není útok. Je to slabé místo.
Exploit je způsob, jak slabé místo zneužít. Může to být kus kódu, speciálně připravený požadavek, dokument, obrázek, síťový paket nebo kombinace několika kroků. U hodnotných cílů bývá exploit součástí řetězce, v němž jedna chyba otevře první dveře a další zvýší oprávnění nebo obejde sandbox.
Zero-day útok je reálné použití exploitu předtím, než je chyba známá nebo opravená. Payload je to, co útočník po úspěšném průniku provede: ukradne data, zašifruje soubory, vytvoří nový účet, přesune se do další části sítě, odposlouchává komunikaci nebo připraví sabotáž.
Jednoduše řečeno: zranitelnost je chyba, exploit je nástroj nebo postup k jejímu zneužití, útok je jeho použití a payload je praktický důsledek po průniku. Řetězec vypadá takto: zranitelnost → exploit → průnik → payload → dopad.
Proč jsou zero-day útoky stále aktuální
Zero-day útoky nepatří mezi nejběžnější formy kyberkriminality. Pro mnoho útočníků je stále levnější zneužít staré, známé a nezáplatované zranitelnosti, slabá hesla, phishing nebo špatně nastavené cloudové účty. To ale neznamená, že zero-day útoky jsou okrajové téma.
Google Threat Intelligence Group identifikovala 90 zero-day zranitelností zneužitých v reálných útocích v roce 2025. V meziročním srovnání to představuje nárůst oproti 78 případům za rok 2024, i když samostatná analýza za rok 2024 původně uváděla 75 případů. Rozdíl souvisí s tím, že GTIG průběžně aktualizuje data podle později odhalených incidentů. Důležitější než samotný rozdíl v počtu je trend: zero-day exploitace se stabilně drží na vysoké úrovni a přesouvá se k infrastruktuře, která má pro útočníky větší strategický význam.
Téměř polovina sledovaných zranitelností v roce 2025, konkrétně 43 případů neboli 48 %, zasáhla enterprise technologie. To je podstatné. Veřejná představa o zero-day útoku často vypadá jako infikovaný notebook po otevření přílohy. Realita je širší. Moderní útok může začít na VPN bráně, firewallu, virtualizační platformě, bezpečnostním appliance nebo jiném zařízení na okraji sítě.
Pro jednotlivce zůstávají důležité operační systémy, mobilní zařízení, prohlížeče a komunikační aplikace. V roce 2025 tvořily koncové platformy a produkty 52 % sledovaných zero-day případů. Operační systémy byly nejčastější kategorií s 39 zranitelnostmi a mobilní operační systémy vzrostly na 15 případů. Prohlížeče však klesly pod 10 % sledované aktivity, což může naznačovat účinnější hardeningová opatření. Zároveň je ale třeba počítat s tím, že lepší operační bezpečnost útočníků může část exploitace dělat méně viditelnou.
Pro firmy je nejdůležitější posun k edge a bezpečnostním zařízením. Ta jsou atraktivní proto, že stojí na rozhraní mezi internetem a interní sítí, mají vysoká oprávnění a často nemají stejnou úroveň EDR viditelnosti jako běžné servery nebo notebooky. Pokud útočník kompromituje zařízení, které má síť chránit, problém není jen v jednom systému. Může získat výhodný bod pro další sledování, pohyb nebo opakovaný vstup.
Jak zero-day útok typicky probíhá
Typický zero-day útok nemusí vypadat dramaticky. Útočník nebo výzkumník objeví chybu. Pokud ji objeví výzkumník a nahlásí ji výrobci, může následovat koordinované zveřejnění a oprava. Pokud ji objeví útočník nebo se dostane na trh s exploity, zranitelnost může zůstat nějakou dobu tajná a používat se selektivně.
Útočník si následně připraví exploit nebo koupí existující exploit. Cílem může být konkrétní organizace, konkrétní osoba nebo široce používaný produkt. Po úspěšném průniku se snaží získat vyšší oprávnění, udržet přístup, zjistit topologii sítě a dosáhnout obchodního nebo zpravodajského cíle.
Teprve když výrobce, bezpečnostní komunita nebo incident response tým chybu odhalí, začíná druhá fáze: oprava, mitigace, detekční pravidla a vyšetřování dopadu. V této chvíli se zero-day postupně mění ve známé riziko. Paradoxně se tehdy může zvýšit počet útoků na systémy, které záplatu nenasadily. Z původně exkluzivní schopnosti se stává návod dostupný širšímu spektru útočníků.
Ne každý zero-day útok je masový. Nejdražší a nejcennější exploity se často používají opatrně, protože odhalení snižuje jejich hodnotu. U masové kyberkriminality útočníci často raději využívají známé, ale nezáplatované zranitelnosti. Jsou levnější, spolehlivější a při slabém patch managementu stále fungují.
Kdo bývá cílem
Běžný uživatel není mimo riziko, ale pravděpodobnost cíleného zero-day útoku je u něj nižší než u lidí s politickou, finanční, právní nebo informační hodnotou. Vyšší riziko mají novináři, aktivisté, politici, právníci, manažeři, vývojáři, administrátoři, kryptoinvestoři a lidé s přístupem k citlivým systémům nebo dokumentům.
Tady vstupuje do hry také trh s komerčním spywarem. Dodavatelé komerčního sledovacího softwaru a jejich zákazníci patří podle GTIG mezi významné uživatele zero-day exploitů. V roce 2025 jim Google poprvé připsal více zero-day exploitace než tradičním státem podporovaným špionážním skupinám. Prakticky to znamená, že nejrizikovější uživatelé by neměli svou bezpečnost stavět pouze na běžných spotřebitelských doporučeních.
Malé a střední firmy často nejsou cílem proto, že by byly samy o sobě strategicky významné. Zajímavé jsou kvůli datům, přístupu k zákazníkům, dodavatelskému řetězci, e-mailovým účtům, fakturaci nebo slabým veřejně dostupným službám. Velké organizace a státní instituce mají vyšší riziko špionáže, dlouhodobého monitoringu, sabotáže nebo přípravy na pozdější konflikt.
Kritická infrastruktura je samostatná kategorie. U energetiky, dopravy, zdravotnictví, vody, veřejných služeb nebo telekomunikací nejde jen o únik dat. Incident může ovlivnit provoz služeb, bezpečnost lidí a důvěru v základní společenské systémy.
Proč nestačí antivir, firewall ani samotné aktualizace
Antivir je stále užitečný, ale není univerzální odpovědí. U zero-day útoku nemusí existovat signatura, známý detekční vzor ani jednoduchý indikátor, podle kterého by bylo možné útok spolehlivě zastavit. Moderní bezpečnostní nástroje používají i behaviorální detekci, reputaci, izolaci a heuristiku, ale ani ty negarantují zachycení každé exploitace.
Firewall pomáhá snižovat útočnou plochu, ale nevyřeší problém, pokud je zranitelná služba záměrně vystavená internetu nebo pokud je zranitelný samotný edge produkt. Právě to je nepříjemný paradox současné infrastruktury: zařízení, která mají chránit síť, mohou být zároveň atraktivním vstupním bodem.
Aktualizace jsou základ, ale u zero-day útoku oprava často ještě neexistuje. Když už existuje, rozhoduje rychlost nasazení a schopnost zjistit, kde se zranitelný komponent používá. Organizace, která neví, jaké systémy vlastní, co má vystavené internetu a kdo za to odpovídá, bude mít problém i u dobře napsané bezpečnostní výzvy od výrobce.
Nestačí ani školení uživatelů. Pomáhá u phishingu a sociálního inženýrství, ale nevyřeší technickou chybu ve VPN bráně, knihovně, operačním systému nebo správcovském rozhraní. Školení je důležitá vrstva, ne náhrada technických a procesních opatření.
Co má dělat jednotlivec
Pro běžného uživatele má nejlepší poměr námahy a přínosu základní hygiena. Nezaručí nulové riziko, ale výrazně snižuje pravděpodobnost běžných incidentů a omezuje škodu, pokud se něco pokazí.
Používejte podporovaný operační systém, prohlížeč, mobil a aplikace. Staré zařízení, které už nedostává bezpečnostní aktualizace, je dlouhodobý provozní dluh, ne výhodná úspora. Zapněte automatické aktualizace tam, kde dávají smysl, a neodkládejte aktualizace prohlížeče, mobilu a komunikačních aplikací.
Zapněte vícefaktorové ověření zejména pro e-mail, cloud, bankovnictví, sociální sítě, pracovní účty a správce hesel. Nepoužívejte administrátorský účet pro běžnou práci, pokud to operační systém a vaše návyky umožňují. Omezte počet rozšíření v prohlížeči a odinstalujte aplikace, které nepoužíváte.
Zálohujte data způsobem, který přežije ztrátu nebo zašifrování zařízení. V domácnosti to může být kombinace cloudové synchronizace a externí zálohy. U citlivých dat je důležité také šifrování a kontrola toho, kdo má k zálohám přístup.
Lidé s vyšším rizikovým profilem by měli zvážit přísnější opatření: samostatné zařízení pro citlivou komunikaci, bezpečnostní režimy typu Lockdown Mode nebo Advanced Protection, opatrnost u nečekaných odkazů a rychlou konzultaci s odborníky při podezřelých pádech aplikací, zprávách nebo pokusech o přihlášení.
Co má dělat malá firma
Malá firma často nepotřebuje drahý bezpečnostní program, ale potřebuje pořádek. První krok je inventář: jaká zařízení, účty, cloudové služby, domény, e-maily, VPN, NAS, weby a správcovská rozhraní firma používá. Bez inventáře se riziko nedá řídit, pouze odhadovat.
Druhý krok je zjistit, co je vystavené internetu. Mnoho incidentů nezačíná sofistikovaným zero-day útokem, ale službou, která nikdy neměla být veřejně dostupná, nebo zařízením, které roky nikdo neaktualizoval. U veřejně dostupných systémů musí být jasné, kdo je spravuje, jak se aktualizují a co se stane, když výrobce oznámí kritickou zranitelnost.
MFA by mělo být povinné pro e-mail, administraci, cloudové služby, VPN a účetnictví. Běžné účty je třeba oddělit od administrátorských. Přístup bývalých zaměstnanců a externistů má mít jasný proces rušení. Zálohy musí být buď offline, nebo immutable, aby je útočník nedokázal jednoduše smazat spolu s produkčními daty.
Malá firma potřebuje také jednoduchý incident response plán. Nemusí mít 80 stran. Stačí vědět, kdo rozhoduje, komu volat, kde jsou zálohy, jak odpojit kritický systém, kdo komunikuje se zákazníky a kde jsou uložené přístupy k doménám, hostingu a cloudovým službám. Při incidentu se improvizace rychle mění v drahou chybu.
Co má dělat větší organizace
Větší organizace musí řešit zero-day riziko jako systémový problém. Nestačí koupit EDR nebo SIEM a předpokládat, že tím je téma vyřešené. Tyto nástroje mohou být užitečné, ale pouze pokud existuje tým, který rozumí jejich signálům, má dostatečné logy a umí jednat.
Klíčový je attack surface management: vědět, co je dostupné zvenčí, které systémy jsou kritické, kdo je vlastní a jak rychle je lze izolovat nebo opravit. Centralizované logování a korelace událostí jsou důležité hlavně proto, že edge zařízení mohou být mimo běžnou endpointovou viditelnost. Pokud síťová brána nemá EDR agenta, musí existovat jiné zdroje důkazů: síťové logy, autentizační logy, změny konfigurace, anomálie v přístupu a integrita zařízení.
Segmentace sítě a least privilege snižují dopad průniku. Pokud kompromitovaná VPN brána nebo uživatelský účet automaticky otevírá cestu k doménovým řadičům, zálohám a produkčním databázím, problém není jen ve zranitelnosti. Problém je v architektuře.
Vulnerability management musí umět odlišit běžnou záplatu od stavu, kdy je potřeba obejít standardní change management. Při kritické exploitaci v praxi není vždy rozumné čekat na nejbližší plánované okno. Organizace potřebuje proces nouzové mitigace: dočasné vypnutí služby, omezení přístupu, síťová pravidla, izolaci komponentu nebo rychlé nasazení opravy.
Stejně důležité je testovat obnovu. Záloha, kterou nikdo nikdy neobnovil, je hypotéza. Tabletop cvičení pomáhají zjistit, zda lidé vědí, co dělat, kdo má rozhodovací pravomoc a kde proces závisí na jedné osobě, která nemusí být dostupná.
Zero Trust bez marketingových iluzí
Zero Trust neznamená koupit jeden produkt a přejmenovat VPN. Je to provozní princip: nikomu a ničemu se automaticky nedůvěřuje jen proto, že je „uvnitř sítě“. Přístup se ověřuje podle identity, zařízení, kontextu, oprávnění a rizika.
V praxi to znamená MFA pro administrátory, podmíněný přístup, oddělení administrátorských účtů, kontrolu stavu zařízení před přístupem, minimální oprávnění, segmentaci a audit přístupů. Dobrý Zero Trust snižuje implicitní důvěru a omezuje laterální pohyb po průniku.
Trade-off je v komplexitě. Špatně implementovaný Zero Trust může zpomalit uživatele, vytvořit množství výjimek, zvýšit zátěž helpdesku a dodat managementu falešný pocit kontroly. Nejhorší verze je taková, která přidá nové přihlašovací bariéry, ale nezmění oprávnění, segmentaci ani monitoring.
Proto dává smysl začít od nejrizikovějších přístupů: administrátoři, vzdálený přístup, cloudová administrace, produkční systémy, zálohy a identity. Teprve potom řešit širší transformaci.
PrintNightmare: když obyčejná tisková služba otevře velký problém
PrintNightmare je dobrá historická připomínka, že kritická zranitelnost nemusí přijít z exotického systému. Souvisela se službou Windows Print Spooler a rizikem vzdáleného spuštění kódu. V prostředí Windows domén byla tisková infrastruktura běžnou, často málo zpochybňovanou součástí provozu.
Microsoft v červenci 2021 vydal mimořádné bezpečnostní aktualizace pro CVE-2021-34527 a upozornil, že významnou roli hrála také nastavení Point and Print. Při nezabezpečené konfiguraci mohly organizace zůstat vystavené riziku i poté, co se problém veřejně řešil.
Pointa není v tom, že každá tisková služba je extrémně nebezpečná. Pointa je širší: bezpečnostní oprava není jen technická otázka. Může změnit provoz, administraci, uživatelský komfort i náklady IT oddělení. Pokud oprava ovlivní instalaci ovladačů, workflow helpdesku nebo oprávnění uživatelů, firma musí řešit bezpečnost i provozní dopad současně.
PrintNightmare zároveň ukázal, proč je nebezpečné mluvit o „automatickém získání práv správce domény“ bez kontextu. Reálný dopad závisel na konfiguraci, oprávněních, dostupnosti služby a architektuře prostředí. Přesnější je mluvit o možnosti vzdáleného spuštění kódu, eskalaci oprávnění a riziku širší kompromitace podle konkrétních podmínek.
Nový důraz: edge zařízení a enterprise infrastruktura
Nejdůležitější posun posledních let je útok na infrastrukturu, která byla dlouho vnímána jako ochranná vrstva. VPN brány, firewally, aplikační brány, bezpečnostní appliance, virtualizační platformy a identity systémy jsou pro útočníky atraktivní proto, že spojují tři vlastnosti: jsou vystavené, jsou důležité a často poskytují vysokou míru přístupu.
U endpointů už firmy investovaly do EDR, hardeningu, automatických aktualizací a detekce. Edge zařízení však často běží jako uzavřené appliance s omezenou možností instalovat agenty, slabší forenzní viditelností a méně komfortním logováním. Když se zranitelnost objeví právě tam, obránce může mít problém zjistit, zda už byla zneužita.
To mění prioritu bezpečnostních týmů. Nestačí sledovat notebooky a servery. Je třeba vědět, jaká zařízení chrání okraj sítě, jakou verzi firmwaru používají, kdo je administruje, jak se zálohují konfigurace, kam posílají logy a jak rychle je lze izolovat.
AI jako urychlovač, ne zázračná zbraň
AI do zero-day tématu patří, ale opatrně. Není důvod tvrdit, že sama vytvoří úplně nový bezpečnostní vesmír. Realističtější je, že urychlí existující činnosti: průzkum, hledání zranitelností, analýzu kódu, tvorbu exploitů, třídění cílů a automatizaci útoků.
GTIG očekává, že v roce 2026 bude AI urychlovat závod mezi útočníky a obránci. Útočníkům může zkrátit čas potřebný na průzkum, objevování zranitelností a vývoj exploitů. Obránci ji mohou použít ke zlepšení bezpečnostního provozu, dřívějšímu hledání chyb a rychlejší reakci.
Praktický závěr však není „kupme AI bezpečnostní nástroj“. Organizace, která neví, co vlastní, co má vystavené internetu, kdo má jaká oprávnění a kde má logy, nebude mít z AI velký užitek. AI může zvýšit výkon dobře nastaveného procesu. Slabý proces ale sama neopraví.
Praktický checklist
Pro jednotlivce dává smysl začít těmito kroky:
- Aktualizovat operační systém, prohlížeč, mobil a důležité aplikace.
- Používat pouze podporovaný software a zařízení.
- Zapnout vícefaktorové ověření pro nejdůležitější účty.
- Nepoužívat administrátorský účet pro běžnou práci, pokud to není nutné.
- Zálohovat důležitá data a ověřit, že je lze obnovit.
- Omezit počet rozšíření v prohlížeči a nepoužívaných aplikací.
- Být opatrný u nečekaných příloh, odkazů a výzev k přihlášení.
Pro malou firmu jsou prioritní tato opatření:
- Mít inventář zařízení, účtů, služeb a veřejně dostupných systémů.
- Vědět, co je vystavené internetu a kdo za to odpovídá.
- Pravidelně aktualizovat servery, notebooky, síťová zařízení a cloudové služby.
- Vyžadovat MFA pro e-mail, administraci, cloud a VPN.
- Oddělit běžné účty od administrátorských.
- Používat offline nebo immutable zálohy.
- Mít jednoduchý incident response plán a kontakty na technickou pomoc.
Pro větší organizaci je základem systémový přístup:
- Attack surface management pro externí i interní aktiva.
- Centralizované logování a korelace událostí.
- EDR nebo XDR tam, kde má reálnou viditelnost a provozní smysl.
- Segmentace sítě a omezení laterálního pohybu.
- Least privilege a hardening identity infrastruktury.
- Rychlé vyhodnocování kritických CVE a proces nouzové mitigace.
- Bezpečná konfigurace edge zařízení a pravidelná kontrola jejich logů.
- Test obnovy ze záloh a pravidelná tabletop cvičení incidentů.
Cílem není nulové riziko, ale menší dopad
Zero-day útokům se nedá úplně zabránit. Právě to je jejich podstata: využívají chybu, o níž obránce nemusí vědět nebo na niž ještě nemusí existovat oprava. Z toho ale nevyplývá, že obrana je zbytečná.
Reálná obrana nespočívá v jednom produktu. Stojí na snižování útočné plochy, rychlé detekci, omezení oprávnění, segmentaci, zálohách a schopnosti rozhodovat se pod tlakem. Antivir, firewall a aktualizace zůstávají důležité, ale jako samostatná odpověď na zero-day hrozby nestačí.
Nejpraktičtější způsob, jak o tomto tématu přemýšlet, je jednoduchý: nevíme, kde bude další chyba, ale víme, jak snížit počet míst, kde nás může zasáhnout. Víme, jak zkrátit čas, během kterého může útočník jednat bez odhalení. A víme, jak zmenšit škodu, pokud se dostane dovnitř. To není marketingový slib nulového rizika. Je to realistické řízení bezpečnosti.
Jak je to s inkousty HP Indigo
Před jistým časem se objevily informace o tom, že inkousty HP Indigo jsou kompostovatelné.…
Zobrazit článekPronájem vs. koupě tiskárny: čtyřletý propočet pro malou kancelář
U malé kanceláře nerozhoduje jen cena tiskárny. Důležitější je, kolik stojí jedna vytištěná strana,…
Zobrazit článekVedra v kanceláři: jak přežít nejteplejší dny bez ztráty výkonu
Horko v kanceláři snižuje soustředění, zvyšuje únavu a může zhoršit zdravotní komfort. Pomůže…
Zobrazit článekFascinující svět Pop-up knih
Otevřete stránku a najednou před vámi stojí hrad nebo celá hvězdná soustava složená z papíru. Žádná…
Zobrazit článekExterní disk pro zálohování: jak vybrat, co sledovat a čemu se vyhnout
Vybrat správný externí disk pro zálohování dat je důležité, abyste měli dostatek místa a zajistili…
Zobrazit článekPokročilá, vysokorychlostní technologie manipulace s papírem
Společnost Epson má několik technologií, které v tiskařském průmyslu zarezonovaly. Jednou z nich je…
Zobrazit článekNejprodávanější náplně do tiskáren Epson
Při vyhodnocení nejprodávanějších náplní nemůžeme zapomenout ani na náplně pro tiskárny a…
Zobrazit článekSpeciální typy papírů
Nejběžnějším a zároveň i nejpoužívanějším papírem pro tiskárny je klasický kancelářský papír.…
Zobrazit článekCo všechno (ne) potřebujete nebo využijete k tiskárně
Když se bavíme o tisku máme vždy na mysli zařízení, které je prioritně určeno pro tisk nebo pro…
Zobrazit článekInkoustová vs Laserová tiskárna
Pokud si v dnešní době kupujete tiskárnu, zřejmě se rozhodujete mezi inkoustovou a laserovou…
Zobrazit článekJak ušetřit náklady na tisk
Už nemusíte stát ve frontě někde v Copy centru, pokud si potřebuje zkopírovat nebo vytisknout…
Zobrazit článekVytiskněte si vzorovaný papír na vánoční dárky
Canon Pixma TS9550 Věděli jste, že si můžete pomocí tiskárny vytisknout vlastní dárkový papír? Ne…
Zobrazit článek