Zero-day útoky: neznáma chyba, známe dôsledky
Určite ste už zachytili termín zero-day. V bezpečnostných správach sa objavuje čoraz častejšie, no často sa používa ako skratka pre „nový vírus“ alebo „útok, proti ktorému sa nedá nič robiť“. Obe predstavy sú nepresné: zero-day je najmä problém neznámej alebo ešte neopravenej chyby, pri ktorej má obranca menej času, menej informácií a často žiadnu hotovú záplatu.
Problém nie je neznámy vírus, ale neznáma chyba
Zero-day útok nie je magická kategória malvéru. Presnejšie ide o útok, ktorý zneužíva zraniteľnosť skôr, než je verejne známa alebo než má používateľ dostupnú opravu. NIST definuje zero-day útok ako útok zneužívajúci predtým neznámu hardvérovú, firmvérovú alebo softvérovú zraniteľnosť. Google Threat Intelligence Group používa v prehľadoch podobný praktický rámec: za zero-day považuje zraniteľnosť, ktorá bola škodlivo zneužitá v praxi pred tým, ako bola verejne dostupná záplata.
Toto rozlíšenie je dôležité. Keď sa povie zero-day, nejde automaticky o vírus, trójskeho koňa ani ransomware. Ide o chybu, cez ktorú sa útočník môže dostať ďalej. Až potom môže nasadiť malvér, spyware, nástroj na vzdialené ovládanie, ransomware alebo si vytvoriť trvalý prístup do systému.
Praktický problém je v časovaní. Pri bežnej známej zraniteľnosti už existuje verejná informácia, bezpečnostné pravidlá, indikátory kompromitácie, odporúčaná mitigácia a často aj záplata. Pri zero-day útoku to na začiatku neplatí. Obranca nemusí vedieť, že chyba existuje, v akom produkte sa nachádza, ako sa zneužíva ani podľa čoho má hľadať stopy útoku.
TP-Link Archer AX55, AX3000 USB3.0 WiFi6 router Archer AX55
Archer AX50 - Dvojpásmový gigabitový Wi-Fi 6 router AX3000 FUNKCIE *Gigabitová sieť budúcej generácie s rýchlosťou Wi-Fi 6 – 2 402 Mbit/sv pásme 5 GHz a 574 Mbit/sv pásme 2,4 GHz pre plynulejšie streamovanie obsahu a rýchlejšie sťahovanie. *Pripojenie väčšieho počtu zariadení – technológia OFDMA 4násobne zvyšuje kapacitu a umožňuje súbežné prenosy dať na viac zariadení. *Ultra nízka latencia – hranie hier a videohovory s rýchlejšou odozvou. *Rozšírené pokrytie Wi-Fi siete – štyri externé antény s vysokým ziskom a technológie Beamforming spoločne zvyšujú silu signálu a spoľahlivosť Wi-Fi siete vo vašej domácnosti. *TP-Link HomeShield – vylepšené zabezpečenie na ochranu pred najnovšími kybernetickými hrozbami. *Predĺžená výdrž batérie – technológia Target Wake Time umožňuje zariadeniam komunikovať častejšie, ale s nižšou spotrebou energie. *Kompatibilný s aplikáciou Alexa – ovládajte router pomocou hlasových príkazov a uľahčite si život so šikovným asistentom Amazon Alexa. PARAMETRE Antény: 4x vysoko výkonné antény Porty: 1x Gigabit WAN port; 4x Gigabit LAN porty USB Port: 1x USB 3.0 port Rozmery: 161,1 x 134,5 x 41 mm Bezdrôtové pripojenie: 2402 Mbps (5 GHz) + 574 Mbps (2.4 GHz) Frekvencie: 2.4 GHz a 5 GHz Zabezpečenie: WPA/WPA2-Personal, WPA2/WPA3 - Personal, WPA/WPA2 - Enterprise Typ WAN: Dynamická/Štatistická IP, PPPoE, PPTP, L2TP Management: Access control, lokálny manažment, diaľkový manažment DHCP: Server, DHCP klient list, rezervácia adres NAT Forwarding: Port Forwarding, Port Triggering, UPnP, DMZ Firewall zabezpečenia: SPI Firewall, IP a MAC priraďovanie adres Protokoly: IPv4, IPv6 VPN Server: OpenVPN, PPTP VPN Certifikácia: FCC, CE, RoHS Systémové požiadavky: Internet Explorer 11+, Firefox 12.0+, Chrome 20.0+, Safari 4.0+ Operačná teplota: 0 - 40 °C Operačná vlhkosť: 10% - 90% OBSAH BALENIA *Archer AX55 *Napájací adaptér *RJ45 kábel *Inštalačná príručka
Solárny router Viking R08 4G/WiFi/solárne napájanie/WiFi až pre 10 zariadení/download - 15Mbps VSR084GW
Solárny router Viking R08 4G/WiFi Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Kľúčové vlastnosti: • Solárne napájanie pre prevádzku bez elektrickej siete • Podpora 4G LTE pripojenie pomocou nano SIM karty • Vytvára vlastnú Wi-Fi sieť pre pripojenie až 10 zariadení • Rýchlosť sťahovania až 150 Mbps • Vstavaná batéria s kapacitou 20100 mAh pre stabilný a nepretržitý prevádzku • Ideálne pre pripojenie IP kamer, IoT zariadení a mobilnej techniky • 5dBi vysokozisková anténa pre väčší dosah, lepšiu stabilitu a silnejší Wi-Fi signál (2,4 GHz) • Funkčnosť pri teplotách od -15 °C do 60 °C • Jednoduché nastavenie cez webové rozhranie Spoľahlivé internetové pripojenie bez elektrickej siete Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia, s rýchlosťou až 150 Mbps, v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Ideálne riešenie pre vzdialené a dočasné inštalácie Solárny router Viking R084G/WiFi je vhodný na použitie na stavbách, chatách, parkoviskách, pri vzdialených objektoch alebo tam, kde je potrebné rýchlo zabezpečiť internetové pripojenie bez zložitej infraštruktúry. Kompaktné prevedenie uľahčuje inštaláciu aj manipuláciu so zariadením. Silná 5dBi anténa pre stabilný signál Router je vybavený vysoko ziskovou 5dBi anténou, ktorá zaisťuje lepší prienik signálu, väčší dosah a stabilnejšie pripojenie. Vďaka podpore Wi-Fi na frekvencii 2,4 GHz ponúka spoľahlivý prenos dát aj v náročnejších podmienkach a pri vonkajšom použití. Výsledkom je rýchlejšia a stabilnejšia sieť pre pripojené zariadenia. Obsah balenia: Solárny router Viking R08 4G/WiFi Solárny panel (2 ks) Držiak WiFi anténa (2 ks) 4G anténa (2 ks) USB-A/USB-C kábel Prepojovací kábel Návod na použitie Technické špecifikácie: • Model: Solárny router Viking R08 4G/WiFi • Kabelový port LAN: Nie • Počet prístupov k bezdrôtovému zariadeniu: Maximum 10 • Prevádzkové napätie: 6V +- 5% • Prevádzkový preud: 1.63A +- 5% • Napätie pri otvorenom obvode: 6.6V +- 5% • Skratový proud: 1.63A +- 5% • Výkon solárnych panelov: 20 W (10w + 10w) • Kapacita batérie: 20100 mAh • Doba nabíjania: 20 hodín • Vhodný adaptér pre nabitie - parameter: DC 5V/2A • WIFI SSID: ZSX-*** • Režim zabezpečenia Wi-Fi: WPA-TKIP/WPA2-AES • Wi-Fi kanál: AUTO; Channels 1-13 • Wi-Fi Bezdrôtová sieť LAN: 2,4 GHz • Typ siete: CAT4 • Štandardy Wi-Fi: IEEE 802.11 b/g/n • Gateway: na vašom zariadení • Vzdialenosť dosahu: Otvorený priestor až 50 metrov • Prevádzkové frekvenčné pásmo: FDD LTE B1/B3/B5/B7/B8/B20/B28; TDD-LTE B38/B40/B41; 3G B1/B5/B8 • Rýchlosť: 150Mbps (DL)/50Mbps (UL) • SIM: Nano sim • Anténa: Dual 5dB Gain • Ochrana: IP66 • Prevádzková teplota: od -15 °C do 60 °C • Skladovacia teplota: 20°C +- 5°C • Prevádzková vlhkost: od 5% do 90% • Skladovacia vlhkosť: <50% • Rozmery routera: 17,8 x 8,2 x 5 cm • Rozmery solárneho panelu: 27,7 x 16,2 x 1,8 cm • Dĺžka prepojovacieho kábla: 190 cm • Dĺžka napájacieho kábla: 75 cm • Vstup: USB-C • Hmotnosť routera: 500 g • Hmotnosť solárneho panelu: 347 g / 358 g Obrázky produktov sú iba informatívneho charakteru. Technické špecifikácie sa môžu zmeniť bez výslovného upozornenia.
Tenda AC10 WiFi AC Router 1200Mbps, 1x GWAN, 3x GLAN, VPN server/klient, WISP, Universal Repeater 75011820
AC Dual-Band Wi-Fi router 802.11 ac/a/b/g/n, až 1200 Mb/s, VPN server/klient, SMART aplikácie, 1x Gwan, 3x GLAN, 4x anténa 5 dBi. (2,4GHz 300Mbps + 5GHz 900Mbps), WISP, Universal Repeater, AP Súčasťou balenia je český, slovenský, a polský manuál. Popis produktu Dvojpásmový bezdrôtový WiFi router pracujúci súbežne v pásme 2,4 GHz (300 Mb/s) a 5GHz (900Mb/s), celková rýchlosť WiFi až 1200 Mb/s, štandardy WiFi 802.11ac/a/b/g/n, 1x Gwan WPA2-PSK, 4x anténa 5 dBi. Podporuje tiež VPN Server / klient a ovládanie pomocou SMART aplikácie. Tento router je ideálnym riešením pre hranie Online hier a streamovanie FullHD videí. V kombinácii pásma 2,4 GHz (rýchlosť 300 Mb/s) s pásmom 5GHz (900 Mb/s) sa docieli celkovej rýchlosti na WiFi až 1200 Mb/s. V kombinácii s veľkým výberom zabezpečenia je ideálnym WiFi smerovačom pre vašu prácu aj zábavu. Maximálny výkon a rýchlosť Vďaka podpore všetkých dostupných štandardov WiFi 802.11 ac/a/b/g/n je tento router univerzálnym riešením vašej bezdrôtovej siete. Chipset je nastavený v AC10 tím spôsobom, aby 4 externé všesmerové antény tvorili čo najväčšie pokrytie bezdrôtovej siete, zároveň pri najvyššej rýchlosti podľa danej normy. To všetko s inteligentným riadením čipsetu, spotreby a kvality služieb tvorí skutočný ideál aj pre náročnejších užívateľov. Podpora 2,4GHz a súčasne 5GHz Výhod využitia oboch pásiem je hneď niekoľko. Ideálny spôsob rozdelenia: - 2,4 GHz: prehliadanie webových stránok, sťahovanie súborov, emaily a pod. - 5GHz: hranie Online hier, HD a FullHD streamovanie videa, zvlášť aplikácie kde je dôležitá latencia. Pásmo 2,4 GHz tiež býva vo väčších zástavbách alebo panelových domoch veľmi zarušené, a dochádza tak k degradácii výkonu na nižšiu úroveň, tak sa WiFi routery z okolia rušia navzájom. Pri použití 5GHz vám táto starosť úplne odpadá. Pokrytie signálom je zabezpečené pomocou štyroch 5 dBi antén. Je možné tiež využiť režim zopakovania signálu v režime WISP alebo Universal Repeater. Tiež je možné nastavenie sily signálu pre každú frekvenciu zvlášť (Low, Standart, High). IPTV a QoS Služba, ktorá prechádza veľkým vývojom a stáva sa čím ďalej obľúbenejšou v ČR aj SR je práve IPTV. Ide o televízne vysílání šírené po Internete. Tenda AC10 obsahuje nastavenia ktorým túto službu povýšite na vyššiu úroveň a bude braná v domácej sieti ako hlavný. Samozrejmosťou je tiež pokročilý QoS, vďaka ktorému sú uprednostnené v sieti služby, ktoré sú náročné na zpoženie a latenciu. Gigabitový prepínač + Gigabitový WAN port Router obsahuje celkom 3 Gigabitové LAN porty. Tento zabudovaný prepínač vyniká hlavne svojou vysokou priepustnosťou až 6 Gb/s. V kombinácii s gigabitovým WAN portom je ideálny pre pripojenie vysokorýchlostného internetu a prevádzku objemných dátových prenosov. SMART Aplikácia "Tenda WiFi" Aplikácia pre Smart mobilné telefóny "Tenda WiFi", vďaka ktorej môžete ovládať niektoré funkcie routera, vykonávať meranie a povoliť napr. WiFi pre návštevu. Tiež nastavenie WiFi, test signálu, nastavenie sily signálu, a prístupové pravidlá pre rôzne zariadenia. WiFi pre návštevu (Guest Network) Je možné nastavenie siete pre návštevu Guest Network a to pre WiFi 2,4 GHz a taktiež pre 5 GHz. SMART Power & LED Je možné presne nastaviť v akú dobu bude router vypnutý (pouze v pohotovostnom režime) a kedy sa automaticky zapne. Tiež je možné nastaviť LED diódy na zariadení, buď nechať zapnuté alebo vypnuté alebo nastaviť časovač. VPN Server / Virtual Server Tenda AC10 tiež vyniká plnou funkciou VPN Server. Podporuje PPTP Server a PPTP/L2TP Client, oboje vrátane kompletného nastavenia. Tiež funkcia Virtual Server vďaka ktorej je možné nastavenie všetkých portov. Zabezpečenie a DDNS Zariadenie AC10 podporuje veľké možnosti zabezpečenia. Najnovšie WPA, WPA2, mixedWPA/WPA2 vždy s PSK a šifrovaním TKIP alebo AES. Táto ponuka je navyše doplnená a WPS. Systém WPS umožňuje pripojenie pomocou stlačenia tlačidla na routeri a na klientskej stanici, router tak automaticky nastaví spojenie zabezpečené pomocou WPA2-PSK a nie je nutné spoznať heslo do WiFi siete. Tento spôsob je nielen rýchly a jednoduchý, ale aj bezpečný. Router taktiež má možnosť nastavenia DDNS a to pre no-ip.com, 3322.org, dyndns.org. Technické parametre Wi-Fi štandardy: 802.11ac / a / b / g / n Frekvencia: 2,4 GHz, 5 GHz Bezdrôtové režimy: Wireless Router, Universal Repeater, WISP, Access Point Prenosová rýchlosť: 1200 Mb/s (2, 4GHz 300MB/s + 5GHz 900Mb/s) Modulácia: DSSS, OFDM Šírka kanála: 20 MHz, 40 MHz, 80 MHz Výkon výkonu: <20 dBm (EIRP) Regulácia výstupného výkonu: áno Citlivosť: 2, 4GHz: 11g 54M_-77dB, 11n HT20_-74dBm, 11n HT40_-72dB / 5GHz: 11a 6Mbps_-96dB, 11a 54Mbps_-79dB, 11a 54Mbps_-79dB, HT40_-66dB, 11ac HT80_-63dB Zabezpečenie: MAC ACL, URL a klient filtering, WPA-PSK, WPA2-PSK, Mixed WPA / WPA2-PSK, WPS fast encryption, rodičovská kontrola, SSID broadcast On / Off Firewall a ďalšie: Bandwidth Control, MAC Address Filter, IP a MAC Address Binding, IPTV, Black/White List, MAC Clone, Static Routing, System Log, Network Time, Backup/Restore Settings, System Upgrade Online Zpôsob ovládania: HTTP, Remote web management, SMART aplikácie do mob. Telefónu Síťové funkcie: UPnP, Virtual server, DMZ hosť, DHCP server/client, WDS, WPS, IPTV, VPN Server QoS: 802.11e WMM, IPTV Rozhranie: 1x tlačidlo WiFi On / Off, 1x tlačidlo Reset / WPS, 1x Gwan, 3x GLAN Anténa: 4x 5 dB Prevedenie: indoor, desktop Materiál obalu: plast Napájanie: 12 V DC 2000 mA Chladenie: pasívne Montáž na stenu: áno Prevádzková teplota: 0° až 40°C Rozmery (vx š xh): 220 x 141,5 x 49 mm Hmotnosť: 0,35 kg Obsah balenia 1x Tenda AC10 1x Stručná inštalačná príručka (CZ, SK, PL, EN) 1x Napájací adaptér (12V DC, 2000 mA) 1x Dátový kábel RJ45 Viac informácií na www.tenda.cz
MikroTik L009UiGS-2HaxD-IN L009UiGS-2HaxD-IN
MikroTik L009UiGS-2HaxD-IN L009 je viac ako len router. Táto produktová rada je až 4-krát rýchlejšia ako RB2011, má moderné CPU ARM s podporou kontajnerov, inovatívny kryt, ktorý umožňuje montáž až štyroch routerov do jedného priestoru 1U, viac RAM, PoE a podporu 2,5G SFP. Podporu Wi-Fi 6 802.11ax . Táto verzia je dodávaná s dvojreťazcovým bezdrôtovým pripojením 2,4 GHz. Odkaz na video výrobcu:https://www.youtube.com/watch?v=rIxkkNxsEhs&ab_channel=MikroTik Technická špecifikácia Hardvér Procesor *IPQ-5018 (ARM) Počet jadier CPU *2 Nominálna frekvencia CPU *800 MHz Operačný systém *RouterOS v7 Veľkosť pamäte RAM *512 MB Veľkosť úložiska *128 MB - NAND MTBF *Približne 200 000 hodín pri 25 °C Testovaná okolitá teplota *-40 °C až 70 °C Bezdrôtové možnosti pre pásmo 2,4 GHz Bezdrôtová maximálna prenosová rýchlosť *574 Mbit/s / 2 reťazce Bezdrôtové štandardy *802,11b/g/n/ax Zisk antény dBi *4 Bezdrôtová generácia *Wi-Fi 6 Rýchlosť WiFi *AX600 Pripojenie Ethernet *8x 10/100/1000 ethernet portov - 1x 1000 ethernet port s možnosťou PoE-out Optika *1x SPF port(2.5G podporované) Periférie Sériový konzolový port *RJ45 Počet portov USB *1x USB 3.0 typ A Reset napájania USB *Áno Maximálny prúd USB (A) *1.5 Napájanie Počet DC vstupov *2 (DC jack, PoE-IN) Vstupné napätie DC jacku *24-56 V Maximálna spotreba energie *47 W Maximálna spotreba bez nadstavcov *14 W Typ chladenia *Pasívne PoE v | vstupné napätie *802,3af/at | 24-56 V PoE-out PoE-out porty Ether8 (pasívne) Maximálny výstup na port (vstup 18-30 V) | (vstup 30-57 V) *1 A | 450 mA Certifikácia *CE, FCC, IC, EAC, ROHS *IP20 Informačné video o produkte: https://www.youtube.com/watch?v=rIxkkNxsEhs
Cisco CBS220-16P-2G-EU CBS220-16P-2G-EU
CBS220-16P-2G - Cisco Business 220 Ethernet Switch Rad Cisco Business 220 sú cenovo dostupné inteligentné prepínače s ľahkým použitím, zabezpečením a spoľahlivosťou pre siete podnikovej triedy. Vďaka intuitívnemu palubnému panelu, možnostiam napájania cez Ethernet (PoE) a prispôsobeným funkciám poskytujú tieto prepínače spolehlivú obchodnú sieť v rámci vašich rozpočtových parametrov. Pokiaľ potrebujete sieť na špičkovej úrovni a cena je najvyššou prioritou, ponúka rada Cisco Business 220 vynikajúce riešenie. Spoľahlivosť a výkon - Prepínače boli testované, aby poskytovali vysokú dostupnosť a výkon, ktorý používatelia očakávajú. Prepínače zrýchľujú časy prenosu súborov, udržujú dôležité obchodné aplikácie k dispozícii a pomáhajú vašim zamestnancom rýchlejšie reagovať na zákazníkov aj na seba navzájom. Napájanie cez PoE - PoE + zjednodušuje nasadenie bezdrôtových prístupových bodov, IP telefónie a video dohľadu tým, že umožňuje napájanie a dáta cez jediný sieťový kábel. Prepínače radu Cisco Business 220 podporujú PoE+, ktorý poskytuje až 30 wattov energie na port. Zabezpečenie siete - Rozsiahle Acces Control Lists (ACL) môžu obmedziť citlivé časti siete pred neoprávnenými používateľmi a chrániť pred sieťovými útokmi. Prevencia útokov typu Denial-of-Service (DOS) pomáha predĺžiť dobu prevádzky v prípade sieťového útoku. Optimálna energetická účinnosť - Prepínače sú navrhnuté s podporou Energy Efficient Ethernet (IEEE 802.3az) a Energy Detect pri všetkých modeloch, rovnako ako pri vybraných modeloch bez ventilátorov. Tieto návrhy vám pomôžu ušetriť náklady na prevádzku a znížiť vašu ekologickú stopu. Jednoduchá konfigurácia a nasadenie - Jednoduché a intuitívne webové rozhrania umožňujú používateľom bez rozsáhlých odborných znalostí IT konfigurovať, spravovať a odstraňovať problémy s prepínačmi v priebehu niekoľkých minút. Sprievodcovia konfiguráciou zjednodušujú najbežnejšie konfiguračné úlohy a poskytujú nástroj pre nastavenie a správu siete komukoľvek. PARAMETRE Prepínacia kapacita: 36 Gbps Porty: 16x Gigabit ethernet RJ-45, 2x Gigabit ethernet SFP Tabuľka Mac adres: až 8 192 MAC adres Zoskupenie portov: až 8 portov na skupinu VLAN: podpora až 256 virtuálnych lokálnych sietí súčasne Rámec Jumbo: až 9216 PoE: Áno Tlačidlo: Reset Typ kábla: Netienený krútený pár (UTP) kategórie 5 alebo lepší pre 10BASE-T / 100BASE-TX LED: System, Akcie, Rýchlosť Flash: 64 MB CPU memory: 256 MB Vyrovnávacia pamäť paketov: 4.1 Mb Rozmery: 440 x 203 x 44 mm Hmotnosť: 3.03 kg Napájanie: interné 100-240 V, 50-60 Hz Certifikácia: UL, CSA, CE, FCC, C-tick Operačná teplota: 0 - 50 °C Skladovacia teplota: -20 °C až +70 °C Prevádzková vlhkosť: 10% až 90% Spotreba energie: 110V = 16,8W; 220V=18,6W Počet ventilátorov: Žiadny MTBF (hodín): 611,476 Obsah balenia: - Cisco Business 220 switch - Napájací kábel alebo adaptér - Montážna sada - Instalačná príručka Odkaz na web výrobcu: https://www.cisco.com/c/en/us/products/collateral/switches/business-220-series-smart-switches/datasheet-c78-744915. html Držiaky do racku sú súčasťou balenia.
Ubiquiti UTR, UniFi Travel Router
Ubiquiti UTR – UniFi Travel Router Ultratenký cestovný router, ktorý umožňuje okamžite rozšíriť vašu UniFi sieť kdekoľvek na cestách. Ponúka bezpečné a známe pripojenie aj na vzdialených miestach, podporuje prevádzku bez UniFi účtu a funguje aj ako samostatné zariadenie. Nechýba podpora VPN vrátane WireGuard. Prehľad *Rozmery: 95,95 × 65 × 12,5 mm *Uplink: 2× GbE RJ45 port *Wi-Fi štandard: Wi-Fi 5 (802.11ac) Mechanické prevedenie *Hmotnosť: 89 g *Materiál krytu: Polykarbonát Funkcia *WAN pripojenie cez Wi-Fi: Áno *WAN pripojenie cez Ethernet: Áno *VPN klient – ??OpenVPN: Áno *VPN klient – ??WireGuard: Áno *Presmerovanie portov: Áno *Firewall: Áno Sieťové vlastnosti *Podporované rýchlosti (802.11ac / Wi-Fi 5): 6,5 Mb/s až 866,7 Mb/s *Podporované rýchlosti (802.11n): 6,5 Mb/s až 300 Mb/s *Podporované rýchlosti (802.11g): 6–54 Mb/s *Podporované rýchlosti (802.11b): 1–11 Mb/s Hardvér *Správa: Ethernet, Bluetooth *Antény: 2× vstavaná Wi-Fi anténa *Wi-Fi MIMO: 2×2 *Max. vysielací výkon: 2,4 GHz – 13 dBm, 5 GHz – 13 dBm *Max. spotreba: 5 W *Napájanie: USB-C *Napájací adaptér: USB-C 5 V / 2 A (nie je súčasťou balenia) *Displej: 1,14" stavový displej *Tlačidlá: Továrenský reset *Prevádzková teplota: -10 až 40 °C *Prevádzková vlhkosť: 5–95 % (nekondenzujúca) *Certifikácia: CE, FCC, IC NDAA compliant: Áno Web výrobca: https://techspecs.ui.com/unifi/wifi/utr?subcategory=all-wifi#datasheet
TP-Link TL-SG108 8x Gigabit Desktop Switch TL-SG108
8-Port 10/100/1000Mbps Desktop prepínač PREHĽAD TP-LINK 8 10/100/1000Mbps Desktop Prejsť TL-SG108 vám poskytuje jednoduchý spôsob, ako urobiť prechod na gigabitový Ethernet. Zvýšte rýchlosť vášho sieťového servera a chrbticové spojenie, alebo sa Gigabit na plochu reality. Navyše, TL-SG108 prijíma nižšiu spotrebu energie design. Vďaka inovatívnej energeticky účinných technológií, môže TL-SG108 ušetriť až 72% spotreby elektrickej energie, čo je šetrné k životnému prostrediu riešenie pre váš domáce alebo kancelárie. VLASTNOSTI • Inovatívne energeticky účinné technológie šetria energiu až 72% • Podporuje štandard IEEE 802.3x Flow Control pre Full Duplex režim a protitlaku pre Half Duplex režim • Steel dizajn, desktop alebo montáž na stenu Design • Podporuje QoS (IEEE 802.1p) funkcie • Non-blocking prepínanie architektúru, ktorá preposiela a filtruje pakety na plnú rýchlosť kábla pre maximálnu priepustnosť • 9K Jumbo frame zlepšuje výkon veľkých dátových prenosov • Auto-MDI/MDIX eliminuje potrebu krížených káblov • Podporuje MAC adresu auto-learning a auto-aging • Funkcia Auto-negotiation porty poskytujú inteligentné integrácie medzi 100Mbps 10Mbps, a 1000Mbps hardvér • fanless konštrukcia zaisťuje tichý chod • Plug and Play design zjednodušuje inštaláciu HARDWARE VLASTNOSTI Normy a protokoly • IEEE 802.3/802.3u / 802.3ab / 802.3x • CSMA / CD Rozhranie • 8 porty 10/100/1000 Mb/s, Auto-negotiation, Auto-MDI/MDIX Externý napájací zdroj • 100-240VAC, 50/60Hz Rozmery (W x D x H) • 158 x 101 x 25 mm Fan Množstvo • fanless LED indikátor • System Power • Link, rýchlosti a činnosť ukazovateľa na port vstavané do každej portu RJ-45 Softvérové funkcie Pokročilé funkcie • Green Technology, šetrí energiu až o 72% • 802.3x Flow Control • Podporuje QoS (IEEE802.1p) Prevod metóda • Store and Forward OSTATNÉ Osvedčenie • CE, FCC, RoHS Obsah balenia • 8-Port 10/100/1000Mbps Desktop prepínač • Napájací adaptér • Užívateľská príručka Systémové požiadavky • Microsoft ® Windows ® 98SE, NT, 2000, XP, Vista alebo Windows 7, Mac ® OS, NetWare ®, UNIX ® alebo Linux.
D-Link R03/E EAGLE PRE AI N300 Smart Router R03/E
D-Link Eagle Pro AI - N300 Smart Router Funkcia EAGLE PRE AI vrátane: - AI Wi-Fi Optimizer - AI rodičovská kontrola - Asistent AI - technológia QoS * Amazon Alexa * Google Assistant Špecifikácia Wi-Fi štandard: Wi-Fi 4 (802.11n) Frekvencia: 2,4 GHz až 300 Mb/s Šifrovanie: WPA/WPA2-Personal, WPA2-Personal only, WPA2/WPA3, WPA3-Personal only Rozhranie WAN: statická IP, dynamická IP, PPPoE, PPTP, L2TP, DS-Lite, podporuje 802.1p & 802.1q Anténa: 2x externá dipólová anténa (5 dBi) Napájací adaptér: 12V/1A Porty: * 4x 10/100 Mb/s LAN * 1x 10/100 Mb/s Ethernet WAN * 1x napájací konektor Rozmery: 158x131,35x35,75mm Hmotnosť: 150g
TP-Link ES208G 8xGb Easy Man.switch Omada ES208G
ES208G Omada 8portový gigabitový Easy Managed Switch Vlastnosti * 8× 10/100/1000Mb/s RJ45 portov * Jednoduché použitie: Podporuje plug-and-play pre okamžité pripojenie a jednoduchú konfiguráciu ďalších funkcií * Centralizovaná cloudová správa prostredníctvom webu alebo aplikácie Omada * VLAN, izolácia portov, test kábla, QoS pre spoľahlivú sieťovú infraštruktúru pre dohľad * Automatická prevencia slúčiek a IGMP Snooping * Bezventilátorový dizajn pre tichý prevádzku * Odolné kovové puzdro a možnosť montáže na stôl alebo stenu Špecifikácia * Rozhranie: 8× 10/100/1000 Mbps RJ45 porty, Auto-Negotiation/Auto MDI/MDIX * Počet ventilátorov: Bez ventilátorov * Instalácia: Stolové, na stenu * Fyzický zámok: Áno * Napájanie: DC napájací adaptér (výstup: 5VDC / 0.6A) * Rozmery (Š × H × V): 158 × 101 × 25 mm * Ochrana proti prepätiu: ±6kV * Switching Capacity: 16 Gbps * Packet Forwarding Rate: 11.9 Mpps * MAC Address Table: 8K * Packet Buffer Memory: 4 Mbit * Jumbo Frame: 15 KB Web výrobca: https://www.tp-link.com/ sk/business-networking/omada-switch-agile/es208g/
QNAP switch QSW-L2110-10T (8x 2,5GbE port, 2x 10GbE port, Lite Managed) QSW-L2110-10T
QNAP QSW-L2110-10T Tento kompaktný Lite Managed prepínač od spoločnosti QNAP predstavuje ideálnu voľbu pre náročných užívateľov, ktorí vyžadujú vysokorýchlostnú konektivitu bez nutnosti použitia optických káblov. Na rozdiel od verzie SFP+ ponúka tento model čisto metalické porty, čo umožňuje okamžité nasadenie 10GbE a 2,5GbE rýchlosťou na klasickej štruktúrovanej kabeláži, čím výrazne zjednodušuje upgrade sieťovej infraštruktúry. Kľúčové vlastnosti *Plne metalická konektivita: Kombinácia 2,5GbE a 10GbE RJ45 portov umožňuje využiť maximálny potenciál moderných základných dosiek, NAS serverov a pracovných stanic bez nutnosti nákupu drahých vysielačov a optických patch káblov. *Používateľsky prívetivé QSS: Operačný systém QNAP Switch System (QSS) poskytuje intuitívne webové rozhranie, ktoré usnadňuje konfiguráciu základných sieťových funkcií (VLAN, LACP, QoS) aj užívateľom bez hlbokých IT znalostí. *Spätná kompatibilita: Porty podporujú technológiu NBASE-T, čo zaručuje bezproblémové fungovanie na piatich rôznych rýchlostiach (10G / 5G / 2,5G / 1G / 100M) pri automatickej detekcii najlepšej možnej rýchlosti kábla. *Detekcia a prevencia slúčiek: Funkcia Loop Prevention automaticky zablokuje porty, u ktorých detekuje vznik sieťovej smyčky, čím predchádza výpadkom siete a zvyšuje celkovú stabilitu prevádzky. Technické parametre *Počet portov: 8× 2,5GbE RJ45 + 2× 10GbE RJ45 (10GBASE-T) *Typ správy: Web Managed (Lite Layer 2) *Celková priepustnosť (Non-blocking): 40 Gb/s *Kapacita prepínania: 80 Gb/s *Tabuľka MAC adres: 16K *Prevedenie: Desktopové (včetne montážnej sady pre umiestnenie do racku) Instalácia a použitie *Upgrade bez výmeny káblov: Vďaka podpore štandardu NBASE-T môžete dosiahnuť rýchlosť 2,5 Gb/s aj 5 Gb/s na existujúcich kábloch Cat 5e, zatiaľ čo 10 Gb/s porty plne využijete na kábloch Cat 6 a vyšších. *Prioritizácia prevádzky: Pomocou funkcie QoS môžete nastaviť prioritu pre videokonferencie alebo streamovanie, aby dôležité dátové prenosy alebo ovlivnené veľkým sťahovaním súborov na pozadí. Obsah balenia *QNAP QSW-L2110-10T: Síťový prepínač *Napájací adaptér: Externý zdroj so sieťovým káblom *Montážne príslušenstvo: Sada na montáž do racku a gumové nožičky pre stabilné umiestnenie na stôl *Návod: Príručka pre rýchle zapojenie a úvodné nastavenie systému QSS
Ubiquiti N-SW, NanoSwitch N-SW
Popis produktu N-SW je vonkajší, veľmi jednoduchý nemanagovateľný PoE switch so 4x Gigabit LAN a podporou pasívneho PoE napájania. Zariadenie je možné inštalovať na stožiar alebo stenu. POE napájanie Switch má celkom 4 porty z čoho 1. port je určený pre vstupné napájanie pomocou 24V pasívneho Gigabitového napájacieho PoE adaptéra s podporou napájania po 2 pároch. Zvyšné 3 porty slúžia na napájanie ďalších zariadení s podporou 24V pasívneho Gigabit PoE s podporou napájania po 2 pároch (štandard pre zariadenia typu NanoStation, PowerBeam, AirGrid atď.). Maximálna spotreba na port je 24W, celková spotreba všetkých 3 PoE portov je max. 24W. Obsah balenia * zariadenie * skrutka * (2) sťahovacia kovová páska
Tenda TEG1024D 24x Gigabit Switch, Fanless-bez ventilátorov, Rackmount, ochrana proti prepätiu 75010026
Tenda TEG1024D je 24 portový gigabitový desktop/rackmount switch. Fanless - bez ventilátorov. Auto MDI / MDIX. Ochrana proti prepätiu 6000 V. Priepustnosť 48 Gb/s. Kovové prevedenie. Desktop alebo montáž do rozvádzača. Súčasťou balenia je český, slovenský a polský manuál. Technické parametre Štandardy & protokoly: IEEE 802.3, IEEE 802.3u, IEEE 802.3x, IEEE 802.3ab Porty: 24x 10/100/1000 Mb/s RJ45 Auto MDI/MDIX Forward. rýchlosť: 10 Mb/s: 14880pps/port, 100 Mb/s: 148800pps/port, 1000 Mb/s: 1488000 pps/port Celková priepustnosť: 48 Gb/s Veľkosť tabuľky MAC adresácia: 8K, auto aktualizácia Mód prepínania: Store-And-Forward Chladenie: Fanless - bez ventilátorov, pasívne Ovládanie: bez manažmentu Montáž do rozvádzača: áno, výška 1U LED Indikácia: 24x Linka / Aktivita, 1x Napájanie Spotreba: 13 W Rozmery: 294 x 178 x 44 mm (L * W * H), výška 1U Pracovná teplota: 0oC ~ 40oC Vlhkosť: 10% -90% RH (nekondenzujúca) Certifikácia: FCC / CE / RoHS Popis produktu Tenda TEG1024D prepína dáta pomocou 24 portov RJ45 s prenosovou rýchlosťou 10/100/1000 Mb/ss automatickou detekciou rýchlosti. Switch disponuje ochranou proti prepätiu 6000 V. Podpora prepojovania uzlov v móde Store-and-Forward. Full-duplex kontrola toku 802.3x, half-duplex kontrola toku v režime Back-Pressure. Maximálna priepustnosť 48 Gb/s. Balenie obsahuje kovové "L" držiaky pre montáž do rozvádzača. Switch je napájaný interným zdrojom TEG1024D je vhodná ako do menších a stredných firiem, tak aj do domácností. Obsah balenia 1x Tenda TEG1024D 2x Kovový "L" držiak pre montáž do rozvádzača 1x Stručná inštalačná príručka (CZ, SK, PL) 1x Elektrická šnúra Viac informácií na www.tenda.cz
Ubiquiti USW-Pro-XG-10-PoE, UniFi Pro XG 10 PoE USW-Pro-XG-10-PoE
UniFi Pre XG 10 PoE Profesionálny 10-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (10) portami 10 GbE a (2) portami 10G SFP+. V rámci produktovej línie UniFi sa tento switch vyznačuje vysokou kvalitou a inovatívnymi technológiami, ktoré posúvajú hranice výkonu a efektivity. S týmto zariadením získate nielen výkonný switch, ale aj spolehlivého partnera pre vaše sieťové potreby. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitý prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Síťové rozhranie: * 10x multi-speed 10 GbE RJ45 (všetky PoE+++) (10G/5G/2,5G/1G/100M) * 2x 10G SFP+ (10G/1G) - flexibilné pripojenie a rozšírenie siete Rozhranie PoE: * 10 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 240 Gb/s Celková neblokujúca priepustnosť: 120 Gb/s Veľkosť vyrovnávacej pamäte paketov: 2 MB Veľkosť tabuľky MAC adres: 32k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200 – 240 V AC: 400W Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 65 W (bez PoE výstupu), 520 W (včítane PoE výstupu) Metoda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 550 W LCM displej: 1,3" dotykový (so správou prepínača AR) Form Factor: do racku (1U) Rozmery: 442,4 x 285x 44 mm Hmotnosť: * 4600 g bez úchytov * 4700 gs úchytmi Záruka: 2 roky
Ubiquiti USW-Pro-XG-24-PoE, UniFi Pro XG 24 PoE USW-Pro-XG-24-PoE
UniFi Pro XG 24 PoE Profesionálny 24-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (16) porty 10 GbE, (8) porty 2,5 GbE a (2) porty 25G SFP28. Ide o vysoko výkonný prepínač navrhnutý pre náročné sieťové aplikácie s podporou PoE+++ (až 90W). Vďaka tomu je ideálny na napájanie zariadení ako sú IP kamery, prístupové body a ďalšie sieťové prvky priamo cez Ethernet kábel. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitý prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Síťové rozhranie: * 16x multi-speed 10 GbE RJ45 (všetko PoE+++) (10G/5G/2,5G/1G/100M/10M) * 8x multi-speed 2,5 GbE RJ45 (všetko PoE+++) (2,5G/1G/100M/10M) * 2x 25G SFP28 (25G/10G/1G) - vysokorýchlostné optické pripojenie Rozhranie PoE: * 24 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 460 Gb/s Celková neblokujúca priepustnosť: 230 Gb/s Veľkosť vyrovnávacej pamäte paketov: 8 MB Veľkosť tabuľky MAC adres: 128k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200 – 240 V AC: 720W Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 150 W (bez PoE výstupu), 870 W (včítane PoE výstupu) Metoda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 870 W LCM displej: 1,3" dotykový (so správou prepínača AR) Form Factor: do racku (1U) Rozmery: 442 x 480 x 44 mm Hmotnosť: * 7900 g bez úchytov * 8000 gs úchytmi Záruka: 2 roky
Ubiquiti USW-WAN-RJ45, UniFi WAN Switch RJ45 USW-WAN-RJ45
UniFi WAN Switch RJ45 10GbE WAN prepínač prepájajúci dve UniFi brány s vysokou dostupnosťou v tieňovom režime s jedným poskytovateľom internetových služieb (ISP). (Pre nasadenie s viacerými poskytovateľmi internetových služieb použite ďalší prepínač USW-WAN-RJ45.) USW-WAN-RJ45 je ideálny pre dátové centra, podniky a poskytovateľov služieb, ktorí vyžadujú vysoko dostupné WAN pripojenie. Umožňuje dvom UniFi bránam pripojiť sa k jednému poskytovateľovi internetových služieb av prípade selhania automaticky prepnúť na záložnú sieť. TECHNICKÉ PARAMETRE Síťové rozhranie: * 3x 10 GbE RJ45 porty (10G/5G/2,5G/1G/100M) - 1x ISP uplink, 2x downlink porty pre redundantné architektúry * 1x 1 GbE MGMT (Management) port RJ45 (1G/100M/10M) pre správu pomocou siete UniFi Network Redundancia-napájanie: (2) AC vstupy (zaistenie nepretržitého pripojenia aj pri selhaní jedného napájacieho zdroja) *režim Shadow Mode High Availability s automatickým prepnutím medzi dvoma bránami Rozhranie pre správu: Ethernet Management: UniFi Network Controller Kapacita switchu: 20 Gb/s Celková neblokujúca priepustnosť: 10 Gb/s Max. spotreba energie: 18 W Metoda napájania: (2) univerzálny vstup, 100-240V AC, 50/60 Hz Vstupné napájanie: AC vstup Zdroj napájania: (2) AC/DC, interný, 36 W Požiadavky na aplikáciu: UniFi Network verzia 9.1.119 a novšia pre centralizované ovládanie siete Form Factor: do racku (1U) Rozmery: 120 x 442,4 x 43,7 mm Hmotnosť: * 2300 g bez úchytov * 2400 gs úchytmi Obsah balenia: * switch USW-WAN-RJ45 * 2x AC napájací kábel * kit pre inštaláciu Záruka: 2 roky
QNAP riadený switch QSW-M2108-2C (8x 2,5GbE RJ45 a 2x kombinované 10GbE SFP+ / RJ-45) QSW-M2108-2C
QSW-M2108-2C - Základný, webovo riadený switch 10GbE a 2,5GbE úrovne 2 pre zavádzanie sietí v malých a stredných podnikoch Odkaz na web výrobcu: Zoznam kompatibility pre tento model: https://www.qnap.com/sk-sk/compatibility/?model =510 Odkaz na článok (SK): https://pctuning.cz/article/10gb-switch-qsw-m1208 -8c-a-pokrocile-funkcia-switchu-qnap Funkcie Zariadenie QSW-M2108-2C je webovo riadený prepínač úrovne 2 s dvoma kombinovanými portami 10GbE SFP+/RJ45 a ôsmimi portami 2,5 Gigabit. Zariadenie QSW-M2108-2C podporuje prepínanie a správu siete úrovne 2 (L2) prostredníctvom užívateľsky v ústretového webového rozhrania, ponúka flexibilné nasadenie v hybridných vysokorýchlostných sieťových prostrediach a poskytuje riešenie pre správu siete na základnej úrovni, ktoré zvládnem používať aj tí, ktorí nepatria medzi profesionálov v odbore IT. Zariadenie QSW-M2108-2C je kompatibilné s technológiami 10GbE a NBASE-T a podporuje až päť rýchlostí (10 G / 5 G / 2,5 G / 1 G / 100 M) pre zabezpečenie vyšších prenosových rýchlostí pomocou existujúcich káblov Cat 5e a 6a . Vďaka vysokému výkonu, užívateľsky prívetivej správe a stolnému prevedeniu umožňuje zariadenie QSW-M2108-2C nákladovo efektívne upgrade na sieť 2,5GbE alebo 10GbE pri optimalizácii šírky pásma a zaistení bezpečnej údržby siete. *Ponúka dva kombinované porty 10GbE SFP+/RJ45. Je kompatibilný s technológiami 10GbE a NBASE-T na podporu piatich rýchlostí (10G/5G/2,5G/1G/100M) s využitím existujúcich káblov. *QNAP Switch System (QSS) sa ľahko používa a má prehľadný ovládací panel, správu portov a sprievodcu nastavením, vďaka čomu je centrálna správa siete intuitívna. *Poskytuje funkcie správy úrovne 2 (ako sú LACP, VLAN, ACL a LLDP) pre pracovníkov IT, aby bolo možné účinne riadiť šírku pásma siete a zvýšiť zabezpečenie. *Je jedným z mála webovo riadených switchov, ktoré podporujú protokol Rapid Spanning Tree Protocol (RSTP). Je možné jednoducho a efektívne zavádzať malé/stredné siete, ktoré podporujú rozšírenie, redundanciu a prevenciu slúčiek. *V súlade so štandardom pre energeticky úsporný Ethernet IEEE 802.3az a pre riadenie toku v plne duplexnom režime IEEE802.3x zariadení QSW-M1208-8C predchádza strate paketov vďaka bezkonkurenčnej šírke pásma a znižuje spotrebu energie v prípade nízkorýchlostných a neaktívnych pripojení. *QSS je možné aktualizovať jednoduchým kliknutím, čo pracovníkom IT pomáha zaisťovať zabezpečenie siete. OBSAH BALENIA *QSW-M2108-2C *Power Adapter *Power Cord *Quick Installation Guide (QIG) ŠPECIFIKÁCIA Typ správy *Webová správa Počet portov *10 Kombinované porty 10GbE SFP+/RJ45 *2 2,5GbE (RJ45) *8 Popis napájacej jednotky *Adaptér Max. spotreba energie *12,17W Rozsah vstupného napätia *100–240 VAC, 50/60 Hz Tabuľka adres MAC *16K Celková neblokujúca priepustnosť *40Gbps Kapacita prepínania *80 GB/s Konzoly *RJ45 Energeticky efektívne Ethernet *Áno Ventilátor *Ventilátor s dvojitým guličkovým ložiskom PWM x 1 Tvarový činiteľ *Stolný Indikátory LED *Na port: Rýchlosť/Spojenie/Činnosť *Na systém: Napájanie/Stav Tlačidlá *Tlačidlo nastavenia Rozmery (V x Š x H) *42,5 x 290 x 127 mm Hmotnosť (čistá) *1,12 kg Hmotnosť (celková) *1,54 kg Prevádzková teplota * 0°C až 40°C (32°F až 104°F) Relatívna vlhkost *5–95% bez kondenzácie Certifikácia *CE, FCC, VCCI, BSMI Elektromagnetická kompatibilita *TRIEDA B Rámce Jumbo *9K Záruka *2 roky Viac informácií sa dozviete na stránkach výrobcu
Preto nestačí otázka, či máte antivírus. Dôležitejšia otázka znie: čo sa stane, ak sa útočník napriek ochrane dostane dovnútra? Zistí to niekto rýchlo? Má kam pokračovať? Má používateľ alebo firma zálohy? Sú administrátorské účty oddelené od bežných? Je kritická služba vystavená internetu bez dôvodu?
Zraniteľnosť, exploit, útok a payload nie sú to isté
V debatách o kyberbezpečnosti sa často miešajú pojmy, ktoré označujú rôzne časti toho istého reťazca. Pri zero-day útokoch sa ich oplatí rozlíšiť, lebo inak vzniká falošný pocit, že jeden bezpečnostný nástroj vyrieši celý problém.
Zraniteľnosť je chyba v softvéri, hardvéri, firmvéri alebo konfigurácii. Môže ísť o nesprávne overovanie prístupu, chybu v spracovaní pamäte, nedostatočnú validáciu vstupu alebo zlé predvolené nastavenie služby. Samotná zraniteľnosť ešte nie je útok. Je to slabé miesto.
Exploit je spôsob, ako slabé miesto zneužiť. Môže to byť kus kódu, špeciálne pripravená požiadavka, dokument, obrázok, sieťový paket alebo kombinácia viacerých krokov. Pri hodnotných cieľoch býva exploit súčasťou reťazca, v ktorom jedna chyba otvorí prvé dvere a ďalšia zvýši oprávnenia alebo obíde sandbox.
Zero-day útok je reálne použitie exploitu pred tým, ako je chyba známa alebo opravená. Payload je to, čo útočník po úspešnom prieniku vykoná: ukradne dáta, zašifruje súbory, vytvorí nový účet, presunie sa do ďalšej časti siete, odpočúva komunikáciu alebo pripraví sabotáž.
Jednoducho povedané: zraniteľnosť je chyba, exploit je nástroj alebo postup na jej zneužitie, útok je jeho použitie a payload je praktický dôsledok po prieniku. Reťazec vyzerá takto: zraniteľnosť → exploit → prienik → payload → dopad.
Prečo sú zero-day útoky stále aktuálne
Zero-day útoky nepatria medzi najbežnejšie formy kyberkriminality. Pre mnohých útočníkov je stále lacnejšie zneužiť staré, známe a nezaplátané zraniteľnosti, slabé heslá, phishing alebo zle nastavené cloudové účty. To však neznamená, že zero-day útoky sú okrajová téma.
Google Threat Intelligence Group identifikovala 90 zero-day zraniteľností zneužitých v reálnych útokoch v roku 2025. V medziročnom porovnaní to predstavuje nárast oproti 78 prípadom za rok 2024, hoci samostatná analýza za rok 2024 pôvodne uvádzala 75 prípadov. Rozdiel súvisí s tým, že GTIG priebežne aktualizuje dáta podľa neskôr odhalených incidentov. Dôležitejší než samotný rozdiel v počte je trend: zero-day exploitácia sa stabilne drží na vysokej úrovni a presúva sa k infraštruktúre, ktorá má pre útočníkov väčší strategický význam.
Takmer polovica sledovaných zraniteľností v roku 2025, konkrétne 43 prípadov alebo 48 %, zasiahla enterprise technológie. To je podstatné. Verejná predstava o zero-day útoku často vyzerá ako infikovaný notebook po otvorení prílohy. Realita je širšia. Moderný útok môže začať na VPN bráne, firewalle, virtualizačnej platforme, bezpečnostnom appliance alebo inom zariadení na okraji siete.
Pre jednotlivca zostávajú dôležité operačné systémy, mobilné zariadenia, prehliadače a komunikačné aplikácie. V roku 2025 tvorili koncové platformy a produkty 52 % sledovaných zero-day prípadov. Operačné systémy boli najčastejšou kategóriou so 39 zraniteľnosťami a mobilné operačné systémy stúpli na 15 prípadov. Prehliadače však klesli pod 10 % sledovanej aktivity, čo môže naznačovať účinnejšie hardeningové opatrenia. Zároveň však treba počítať s tým, že lepšia operačná bezpečnosť útočníkov môže časť exploitácie robiť menej viditeľnou.
Pre firmy je najdôležitejší posun k edge a bezpečnostným zariadeniam. Tie sú atraktívne preto, že stoja na rozhraní medzi internetom a internou sieťou, majú vysoké oprávnenia a často nemajú rovnakú úroveň EDR viditeľnosti ako bežné servery alebo notebooky. Ak útočník kompromituje zariadenie, ktoré má sieť chrániť, problém nie je len v jednom systéme. Môže získať výhodný bod na ďalšie sledovanie, pohyb alebo opakovaný vstup.
Ako zero-day útok typicky prebieha
Typický zero-day útok nemusí vyzerať dramaticky. Útočník alebo výskumník objaví chybu. Ak ju objaví výskumník a nahlási ju výrobcovi, môže nasledovať koordinované zverejnenie a oprava. Ak ju objaví útočník alebo sa dostane na trh s exploitmi, zraniteľnosť môže zostať istý čas tajná a používať sa selektívne.
Útočník si následne pripraví exploit alebo kúpi existujúci exploit. Cieľom môže byť konkrétna organizácia, konkrétna osoba alebo široko používaný produkt. Po úspešnom prieniku sa snaží získať vyššie oprávnenia, udržať prístup, zistiť topológiu siete a dosiahnuť obchodný alebo spravodajský cieľ.
Až keď výrobca, bezpečnostná komunita alebo incident response tím chybu odhalí, začína druhá fáza: oprava, mitigácia, detekčné pravidlá a vyšetrovanie dopadu. V tejto chvíli sa zero-day postupne mení na známe riziko. Paradoxne, vtedy sa môže zvýšiť počet útokov na systémy, ktoré záplatu nenasadili. Z pôvodne exkluzívnej schopnosti sa stáva návod dostupný širšiemu spektru útočníkov.
Nie každý zero-day útok je masový. Najdrahšie a najcennejšie exploity sa často používajú opatrne, pretože odhalenie znižuje ich hodnotu. Pri masovej kyberkriminalite útočníci často radšej využívajú známe, ale nezaplátané zraniteľnosti. Sú lacnejšie, spoľahlivejšie a pri slabom patch manažmente stále fungujú.
Kto býva cieľom
Bežný používateľ nie je mimo rizika, ale pravdepodobnosť cieleného zero-day útoku je pri ňom nižšia než pri ľuďoch s politickou, finančnou, právnou alebo informačnou hodnotou. Vyššie riziko majú novinári, aktivisti, politici, právnici, manažéri, vývojári, administrátori, kryptoinvestori a ľudia s prístupom k citlivým systémom alebo dokumentom.
Tu vstupuje do hry aj trh s komerčným spywarom. Dodávatelia komerčného sledovacieho softvéru a ich zákazníci patria podľa GTIG medzi významných používateľov zero-day exploitov. V roku 2025 im Google po prvýkrát pripísal viac zero-day exploitácie než tradičným štátom podporovaným špionážnym skupinám. Prakticky to znamená, že najrizikovejší používatelia by nemali svoju bezpečnosť stavať iba na bežných spotrebiteľských odporúčaniach.
Malé a stredné firmy často nie sú cieľom preto, že by boli samy strategicky významné. Zaujímavé sú pre dáta, prístup k zákazníkom, dodávateľský reťazec, e-mailové účty, fakturáciu alebo slabé verejne dostupné služby. Veľké organizácie a štátne inštitúcie majú vyššie riziko špionáže, dlhodobého monitoringu, sabotáže alebo prípravy na neskorší konflikt.
Kritická infraštruktúra je samostatná kategória. Pri energetike, doprave, zdravotníctve, vode, verejných službách alebo telekomunikáciách nejde iba o únik dát. Incident môže ovplyvniť prevádzku služieb, bezpečnosť ľudí a dôveru v základné spoločenské systémy.
Prečo nestačí antivírus, firewall ani samotné aktualizácie
Antivírus je stále užitočný, ale nie je univerzálnou odpoveďou. Pri zero-day útoku nemusí existovať signatúra, známy detekčný vzor ani jednoduchý indikátor, podľa ktorého by sa dal útok spoľahlivo zastaviť. Moderné bezpečnostné nástroje používajú aj behaviorálnu detekciu, reputáciu, izoláciu a heuristiku, ale ani tie negarantujú zachytenie každej exploitácie.
Firewall pomáha znižovať útočnú plochu, no nevyrieši problém, ak je zraniteľná služba zámerne vystavená internetu alebo ak je zraniteľný samotný edge produkt. Práve to je nepríjemný paradox súčasnej infraštruktúry: zariadenia, ktoré majú chrániť sieť, môžu byť zároveň atraktívnym vstupným bodom.
Aktualizácie sú základ, ale pri zero-day útoku oprava často ešte neexistuje. Keď už existuje, rozhoduje rýchlosť nasadenia a schopnosť zistiť, kde sa zraniteľný komponent používa. Organizácia, ktorá nevie, aké systémy vlastní, čo má vystavené internetu a kto za to zodpovedá, bude mať problém aj pri dobre napísanej bezpečnostnej výzve od výrobcu.
Nestačí ani školenie používateľov. Pomáha pri phishingu a sociálnom inžinierstve, ale nevyrieši technickú chybu vo VPN bráne, knižnici, operačnom systéme alebo správcovskom rozhraní. Školenie je dôležitá vrstva, nie náhrada technických a procesných opatrení.
Čo má robiť jednotlivec
Pre bežného používateľa má najlepší pomer námahy a prínosu základná hygiena. Nezaručí nulové riziko, ale výrazne znižuje pravdepodobnosť bežných incidentov a obmedzuje škodu, ak sa niečo pokazí.
Používajte podporovaný operačný systém, prehliadač, mobil a aplikácie. Staré zariadenie, ktoré už nedostáva bezpečnostné aktualizácie, je dlhodobý prevádzkový dlh, nie výhodná úspora. Zapnite automatické aktualizácie tam, kde dávajú zmysel, a neodkladajte aktualizácie prehliadača, mobilu a komunikačných aplikácií.
Zapnite viacfaktorové overenie najmä pre e-mail, cloud, bankovníctvo, sociálne siete, pracovné účty a správcu hesiel. Nepoužívajte administrátorský účet na bežnú prácu, ak to operačný systém a vaše návyky umožňujú. Obmedzte počet rozšírení v prehliadači a odinštalujte aplikácie, ktoré nepoužívate.
Zálohujte dáta spôsobom, ktorý prežije stratu alebo zašifrovanie zariadenia. V domácnosti to môže byť kombinácia cloudovej synchronizácie a externej zálohy. Pri citlivých dátach je dôležité aj šifrovanie a kontrola, kto má k zálohám prístup.
Ľudia s vyšším rizikovým profilom by mali zvážiť prísnejšie opatrenia: separátne zariadenie na citlivú komunikáciu, bezpečnostné režimy typu Lockdown Mode alebo Advanced Protection, opatrnosť pri nečakaných odkazoch a rýchlu konzultáciu s odborníkmi pri podozrivých pádoch aplikácií, správach alebo pokusoch o prihlásenie.
Čo má robiť malá firma
Malá firma často nepotrebuje drahý bezpečnostný program, ale potrebuje poriadok. Prvý krok je inventár: aké zariadenia, účty, cloudové služby, domény, e-maily, VPN, NAS, weby a správcovské rozhrania firma používa. Bez inventára sa riziko nedá riadiť, iba odhadovať.
Druhý krok je zistiť, čo je vystavené internetu. Mnohé incidenty nezačínajú sofistikovaným zero-day útokom, ale službou, ktorá nikdy nemala byť verejne dostupná, alebo zariadením, ktoré roky nikto neaktualizoval. Pri verejne dostupných systémoch musí byť jasné, kto ich spravuje, ako sa aktualizujú a čo sa stane, keď výrobca oznámi kritickú zraniteľnosť.
MFA by malo byť povinné pre e-mail, administráciu, cloudové služby, VPN a účtovníctvo. Bežné účty treba oddeliť od administrátorských. Prístup bývalých zamestnancov a externistov má mať jasný proces rušenia. Zálohy musia byť buď offline, alebo immutable, aby ich útočník nevedel jednoducho zmazať spolu s produkčnými dátami.
Malá firma potrebuje aj jednoduchý incident response plán. Nemusí mať 80 strán. Stačí vedieť, kto rozhoduje, koho volať, kde sú zálohy, ako odpojiť kritický systém, kto komunikuje so zákazníkmi a kde sú uložené prístupy k doménam, hostingu a cloudovým službám. Pri incidente sa improvizácia rýchlo mení na drahú chybu.
Čo má robiť väčšia organizácia
Väčšia organizácia musí riešiť zero-day riziko ako systémový problém. Nestačí kúpiť EDR alebo SIEM a predpokladať, že tým je téma vyriešená. Tieto nástroje môžu byť užitočné, ale iba ak existuje tím, ktorý rozumie ich signálom, má dostatočné logy a vie konať.
Kľúčové je attack surface management: vedieť, čo je dostupné zvonku, ktoré systémy sú kritické, kto ich vlastní a ako rýchlo sa dajú izolovať alebo opraviť. Centralizované logovanie a korelácia udalostí sú dôležité najmä preto, že edge zariadenia môžu byť mimo bežnej endpointovej viditeľnosti. Ak sieťová brána nemá EDR agenta, musia existovať iné zdroje dôkazov: sieťové logy, autentizačné logy, zmeny konfigurácie, anomálie v prístupe a integrita zariadenia.
Segmentácia siete a least privilege znižujú dopad prieniku. Ak kompromitovaná VPN brána alebo používateľský účet automaticky otvára cestu k doménovým radičom, zálohám a produkčným databázam, problém nie je iba v zraniteľnosti. Problém je v architektúre.
Vulnerability management musí vedieť odlíšiť bežnú záplatu od stavu, keď treba obísť štandardný change management. Pri kritickej exploitácii v praxi nie je vždy rozumné čakať na najbližšie plánované okno. Organizácia potrebuje proces núdzovej mitigácie: dočasné vypnutie služby, obmedzenie prístupu, sieťové pravidlá, izoláciu komponentu alebo rýchle nasadenie opravy.
Rovnako dôležité je testovať obnovu. Záloha, ktorú nikto nikdy neobnovil, je hypotéza. Tabletop cvičenia pomáhajú zistiť, či ľudia vedia, čo robiť, kto má rozhodovaciu právomoc a kde proces závisí od jednej osoby, ktorá nemusí byť dostupná.
Zero Trust bez marketingových ilúzií
Zero Trust neznamená kúpiť jeden produkt a premenovať VPN. Je to prevádzkový princíp: nikomu a ničomu sa automaticky nedôveruje len preto, že je „vo vnútri siete“. Prístup sa overuje podľa identity, zariadenia, kontextu, oprávnení a rizika.
V praxi to znamená MFA pre administrátorov, podmienený prístup, oddelenie administrátorských účtov, kontrolu stavu zariadenia pred prístupom, minimálne oprávnenia, segmentáciu a audit prístupov. Dobrý Zero Trust znižuje implicitnú dôveru a obmedzuje laterálny pohyb po prieniku.
Trade-off je v komplexite. Zle implementovaný Zero Trust môže spomaliť používateľov, vytvoriť množstvo výnimiek, zvýšiť záťaž helpdesku a dodať manažmentu falošný pocit kontroly. Najhoršia verzia je taká, ktorá pridá nové prihlasovacie bariéry, ale nezmení oprávnenia, segmentáciu ani monitoring.
Preto má zmysel začať od najrizikovejších prístupov: administrátori, vzdialený prístup, cloudová administrácia, produkčné systémy, zálohy a identity. Až potom riešiť širšiu transformáciu.
PrintNightmare: keď obyčajná tlačová služba otvorí veľký problém
PrintNightmare je dobrá historická pripomienka, že kritická zraniteľnosť nemusí prísť z exotického systému. Súvisela so službou Windows Print Spooler a rizikom vzdialeného spustenia kódu. V prostredí Windows domén bola tlačová infraštruktúra bežnou, často málo spochybňovanou súčasťou prevádzky.
Microsoft v júli 2021 vydal mimoriadne bezpečnostné aktualizácie pre CVE-2021-34527 a upozornil, že významnú úlohu zohrávali aj nastavenia Point and Print. Pri nezabezpečenej konfigurácii mohli organizácie zostať vystavené riziku aj po tom, čo sa problém verejne riešil.
Pointa nie je v tom, že každá tlačová služba je extrémne nebezpečná. Pointa je širšia: bezpečnostná oprava nie je iba technická otázka. Môže zmeniť prevádzku, administráciu, používateľský komfort aj náklady IT oddelenia. Ak oprava ovplyvní inštaláciu ovládačov, workflow helpdesku alebo oprávnenia používateľov, firma musí riešiť bezpečnosť aj prevádzkový dopad naraz.
PrintNightmare zároveň ukázal, prečo je nebezpečné hovoriť o „automatickom získaní práv správcu domény“ bez kontextu. Reálny dopad závisel od konfigurácie, oprávnení, dostupnosti služby a architektúry prostredia. Presnejšie je hovoriť o možnosti vzdialeného spustenia kódu, eskalácii oprávnení a riziku širšej kompromitácie podľa konkrétnych podmienok.
Nový dôraz: edge zariadenia a enterprise infraštruktúra
Najdôležitejší posun posledných rokov je útok na infraštruktúru, ktorá bola dlho vnímaná ako ochranná vrstva. VPN brány, firewally, aplikačné brány, bezpečnostné appliance, virtualizačné platformy a identity systémy sú pre útočníkov atraktívne preto, že spájajú tri vlastnosti: sú vystavené, sú dôležité a často poskytujú vysokú mieru prístupu.
Pri endpointoch už firmy investovali do EDR, hardeningu, automatických aktualizácií a detekcie. Edge zariadenia však často bežia ako uzavreté appliance s obmedzenou možnosťou inštalovať agentov, slabšou forenznou viditeľnosťou a menej komfortným logovaním. Keď sa zraniteľnosť objaví práve tam, obranca môže mať problém zistiť, či už bola zneužitá.
To mení prioritu bezpečnostných tímov. Nestačí sledovať notebooky a servery. Treba vedieť, aké zariadenia chránia okraj siete, akú verziu firmvéru používajú, kto ich administruje, ako sa zálohujú konfigurácie, kam posielajú logy a ako rýchlo sa dajú izolovať.
AI ako zrýchľovač, nie zázračná zbraň
AI do zero-day témy patrí, ale opatrne. Nie je dôvod tvrdiť, že sama vytvorí úplne nový bezpečnostný vesmír. Realistickejšie je, že zrýchli existujúce činnosti: prieskum, hľadanie zraniteľností, analýzu kódu, tvorbu exploitov, triedenie cieľov a automatizáciu útokov.
GTIG očakáva, že v roku 2026 bude AI zrýchľovať preteky medzi útočníkmi a obrancami. Útočníkom môže skrátiť čas potrebný na prieskum, objavovanie zraniteľností a vývoj exploitov. Obrancovia ju môžu použiť na zlepšenie bezpečnostnej prevádzky, skoršie hľadanie chýb a rýchlejšiu reakciu.
Praktický záver však nie je „kúpme AI bezpečnostný nástroj“. Organizácia, ktorá nevie, čo vlastní, čo má vystavené internetu, kto má aké oprávnenia a kde má logy, nebude mať z AI veľký úžitok. AI môže zvýšiť výkon dobre nastaveného procesu. Slabý proces však sama neopraví.
Praktický checklist
Pre jednotlivca dáva zmysel začať týmito krokmi:
-
Aktualizovať operačný systém, prehliadač, mobil a dôležité aplikácie.
-
Používať iba podporovaný softvér a zariadenia.
-
Zapnúť viacfaktorové overenie pre najdôležitejšie účty.
-
Nepoužívať administrátorský účet na bežnú prácu, ak to nie je nutné.
-
Zálohovať dôležité dáta a overiť, že sa dajú obnoviť.
-
Obmedziť počet rozšírení v prehliadači a nepoužívaných aplikácií.
-
Byť opatrný pri nečakaných prílohách, odkazoch a výzvach na prihlásenie.
Pre malú firmu sú prioritné tieto opatrenia:
-
Mať inventár zariadení, účtov, služieb a verejne dostupných systémov.
-
Vedieť, čo je vystavené internetu a kto za to zodpovedá.
-
Pravidelne aktualizovať servery, notebooky, sieťové zariadenia a cloudové služby.
-
Vyžadovať MFA pre e-mail, administráciu, cloud a VPN.
-
Oddeliť bežné účty od administrátorských.
-
Používať offline alebo immutable zálohy.
-
Mať jednoduchý incident response plán a kontakty na technickú pomoc.
Pre väčšiu organizáciu je základom systémový prístup:
-
Attack surface management pre externé aj interné aktíva.
-
Centralizované logovanie a korelácia udalostí.
-
EDR alebo XDR tam, kde má reálnu viditeľnosť a prevádzkový zmysel.
-
Segmentácia siete a obmedzenie laterálneho pohybu.
-
Least privilege a hardening identity infraštruktúry.
-
Rýchle vyhodnocovanie kritických CVE a proces núdzovej mitigácie.
-
Bezpečná konfigurácia edge zariadení a pravidelná kontrola ich logov.
-
Test obnovy zo záloh a pravidelné tabletop cvičenia incidentov.
Cieľom nie je nulové riziko, ale menší dopad
Zero-day útokom sa nedá úplne zabrániť. Práve to je ich podstata: využívajú chybu, o ktorej obranca nemusí vedieť alebo na ktorú ešte nemusí existovať oprava. Z toho však nevyplýva, že obrana je zbytočná.
Reálna obrana nespočíva v jednom produkte. Stojí na znižovaní útočnej plochy, rýchlej detekcii, obmedzení oprávnení, segmentácii, zálohách a schopnosti rozhodovať sa pod tlakom. Antivírus, firewall a aktualizácie zostávajú dôležité, ale ako samostatná odpoveď na zero-day hrozby nestačia.
Najpraktickejší spôsob, ako o tejto téme premýšľať, je jednoduchý: nevieme, kde bude ďalšia chyba, ale vieme znížiť počet miest, kde nás môže zasiahnuť. Vieme skrátiť čas, počas ktorého môže útočník konať bez odhalenia. A vieme zmenšiť škodu, ak sa dostane dovnútra. To nie je marketingový sľub nulového rizika. Je to realistické riadenie bezpečnosti.
Evebot PrintPods
Pred nejakým časom sa objavila na stránkach Kickstarter a Indiegogo zaujímavá mini tlačiareň. Pod…
Zobraziť článokEvebot Pen
Originálne prenosné pero, ktoré tlačí Čo by ste povedali na to, ak by ste perom nemuseli písať a…
Zobraziť článokAko zistiť do akej miery funguje ochrana tlačového prostredia
Rastúca sofistikovaná kybernetická hrozba si žiada kvalitné zabezpečenie. V prostredí tlače…
Zobraziť článokUdržateľná tlač nie je len o papieri (dôležitý je aj atrament)
Keď sa hovorí o ekologickejšej tlači, väčšina pozornosti sa sústreďuje na spotrebu papiera. Firmy…
Zobraziť článokMalé etikety, veľký prehľad: Domáci manažment zaváranín, ktorý si zamiluješ
Nenáročná investícia do malej tlačiarne na tlač etikiet alebo štítkov, vám prinesie výborný prehľad…
Zobraziť článokNechať tlačiareň zapnutú alebo vypnutú?
Ako šetriť energiu, atrament a predĺžiť životnosť tlačiarne Investujete do kvalitnej tlačiarne a…
Zobraziť článokIkigai v práci: prečo máte pocit, že robíte celý deň, ale nič z toho nezostane
Problém nemusí byť v práci. Skôr v tom, kde hľadáte zmysel.
Zobraziť článokGoogle dorking: Efektívne vyhľadávanie na internete
Internet je obrovské more informácií. Denne na Google zadávame množstvo otázok, ale len málokedy si…
Zobraziť článokSpoločnosť Xerox získava Lexmark
Spoločnosť Xerox Holdings Corporation pred pár dňami oznámila, že odsúhlasila získanie Lexmark…
Zobraziť článokEkologická tlač pozvánok a vizitiek: čo má reálny efekt a čo je len marketing
Ekologická tlač pozvánok a vizitiek je ideálne podhubie pre greenwashing: stojí málo a nikto ju…
Zobraziť článokZlaté a strieborné tonery Ricoh
Spoločnosť Ricoh uviedla na trh nové tonery a tentokrát v striebornom a zlatom prevedení. Tieto dve…
Zobraziť článokCloudové monitorovanie náplní do tlačiarní: Efektívne riešenie pre firemné aj domáce prostredie
V súčasnej dobe pri dynamickom vývoji technológií je efektívne spravovanie tlačových zdrojov…
Zobraziť článok