Zero-day útoky: neznáma chyba, známe dôsledky
Určite ste už zachytili termín zero-day. V bezpečnostných správach sa objavuje čoraz častejšie, no často sa používa ako skratka pre „nový vírus“ alebo „útok, proti ktorému sa nedá nič robiť“. Obe predstavy sú nepresné: zero-day je najmä problém neznámej alebo ešte neopravenej chyby, pri ktorej má obranca menej času, menej informácií a často žiadnu hotovú záplatu.
Problém nie je neznámy vírus, ale neznáma chyba
Zero-day útok nie je magická kategória malvéru. Presnejšie ide o útok, ktorý zneužíva zraniteľnosť skôr, než je verejne známa alebo než má používateľ dostupnú opravu. NIST definuje zero-day útok ako útok zneužívajúci predtým neznámu hardvérovú, firmvérovú alebo softvérovú zraniteľnosť. Google Threat Intelligence Group používa v prehľadoch podobný praktický rámec: za zero-day považuje zraniteľnosť, ktorá bola škodlivo zneužitá v praxi pred tým, ako bola verejne dostupná záplata.
Toto rozlíšenie je dôležité. Keď sa povie zero-day, nejde automaticky o vírus, trójskeho koňa ani ransomware. Ide o chybu, cez ktorú sa útočník môže dostať ďalej. Až potom môže nasadiť malvér, spyware, nástroj na vzdialené ovládanie, ransomware alebo si vytvoriť trvalý prístup do systému.
Praktický problém je v časovaní. Pri bežnej známej zraniteľnosti už existuje verejná informácia, bezpečnostné pravidlá, indikátory kompromitácie, odporúčaná mitigácia a často aj záplata. Pri zero-day útoku to na začiatku neplatí. Obranca nemusí vedieť, že chyba existuje, v akom produkte sa nachádza, ako sa zneužíva ani podľa čoho má hľadať stopy útoku.
TP-Link Archer C50 V4 AC1200 WiFi DualBand Router Archer C50
AC1200 Bezdrôtový dvojpásmový router Odkaz na web výrobcu: http://sk.tp-link.com/products/details/Archer-C50.html PREHĽAD *Podporuje štandard 802.11ac *Súbežné pripojenia v pásme 2,4 GHz rýchlosťou 300 Mb/sav pásme 5 GHz rýchlosťou 867 Mb/s poskytujú celkovú dostupnú šírku pásma 1200 Mb/s *Štyri externé antény zaisťujú stabilné bezdrôtové spojenie a optimálne pokrytie *Sieť môžete ľahko spravovať vďaka aplikácii TP-Link Tether *Podporuje funkcie IGMP Proxy/Snooping, Bridge a Tag VLAN pre optimalizáciu streamingu IPTV *Podporuje režim Access Point umožňujúci vytvárať nové prístupové body vo vašej Wi-Fi sieti TECHNICKÁ ŠPECIFIKÁCIA HARDWAROVÉ FUNKCIE ROZHRANIA *4 10/100Mbps LAN PortY *1 10/100Mbps WAN Port Tlačidlá *Reset Button *WPS/Wi-Fi On/Off Button *Power On/Off Button Zdroj napájania *9VDC / 0.85A Rozmery 229.87 x 144.19 x 36.85 mm Anténa *4 externé antény BEZDRÔTOVÉ FUNKCIE Bezdrôtové štandardy *IEEE 802.11n/g/b 2.4GHz *IEEE 802.11ac/n/a 5GHz Frekvencia *2.4GHz and 5GHz Signálna rýchlosť *2.4GHz: až 300Mbps *5GHz: až 867Mbps Vysielací výkon *CE: <20dBm(2.4GHz) <23dBm(5GHz) *FCC: <30dBm Bezdrôtové funkcie *Enable/Disable Wireless Radio, WDS Bridge, WMM, Wireless Statistics Zabezpečenie bezdrôtovej siete *64/128-bit WEP, WPA / WPA2, WPA-PSK / WPA2-PSK encryption SOFTWAROVÉ FUNKCIE Quality of Service *WMM, Bandwidth Control Typ WAN *Dynamic IP/Static IP/PPPoE/ *BigPond/ /L2TP(Dual Access) /PPTP(Dual Access) Správa *Access Control *Local Management *Remote Management DHCP *Server, Client, DHCP Client List, *Address Reservation Port Forwarding *Virtual Server, Port Triggering, UPnP, DMZ Dynamický DNS *DynDns, Comexe, NO-IP VPN Pass-Through *PPTP, L2TP, IPSec Access Control *Parental Control, Local Management Control, Host List, Access *Schedule, Rule Management Firewall Security *DoS, SPI Firewall *IP Address Filter/MAC Address Filter/Domain Filter *IP and MAC Address Binding Protocoly *Podpruje IPv4 a IPv6 Síť pre hostí *2.4GHz guest network × 1 *5GHz guest network × 1 ĎALŠIE Certifikácia *CE, FCC, RoHS Obsah balenia *AC1200 Wireless Dual Band Router Archer C50 *Napájacia jednotka *Ethernetový kábel *Návod na rýchlu inštaláciu Systémové požiadavky *Microsoft Windows 98SE, NT, 2000, XP, Vista™ alebo Windows 7, Windows 8/8.1/10 *MAC OS, NetWare, UNIX alebo Linux Záruka: 36 mesiacov
TP-Link TL-SG1005LP 5xGb (4POE+) 40W Desktop Steel Switch TL-SG1005LP
TL-SG1005LP - 5-portový gigabitový desktop switch s napájaním cez PoE pre 4 porty. Kľúčové vlastnosti *5x 10/100Mb/1000 Mb/ss RJ45 portami *4 porty PoE podporujú prenášanie dať a napájanie cez jediný kábel *Pracuje s PD kompatibilnými s IEEE 802.3af/at *QoS 802.1p/DSCP umožňujú plynulý prenos citlivý na latenciu *Podporuje napájanie PoE až do výkonu 30 W na každý port *Podporuje napájanie PoE až do výkonu 40 W pre všetky porty PoE *Plug and play, bez nutnosti konfigurácie a inštalácie Technické parametre *Rozhranie: Porty RJ45 5 × 10/100/1000 Mb/s *10BASE-T: kábel UTP kategórie 3, 4, 5 (maximálne 100 m) *EIA / TIA-568 100 STP (maximálne 100 m) *100BASE-TX: kábel UTP kategórie 5, 5e (maximálne 100 m) *EIA / TIA-568 100 STP (maximálne 100m) *1000BASE-T: kábel kategórie UTP 5, 5e, 6 alebo vyšší (maximálne 100m) *EIA / TIA-568 100 STP (maximálne 100m) *Množstvo ventilátorov: Bez ventilátora *Externý napájací zdroj: Externý napájací adaptér (výstup: 53,5 VDC / 0,81 A) *Rýchlosť prenosu paketov: 7,44 Mpps *Tabuľka adres Mac: 2K *Jumbo rám: 16 kB *Spínacia kapacita: 10 Gb/s *Rozmery (Š x H x V): 99,8 × 98 × 25 mm Odkaz na web výrobcu: https://www.tp-link.com/sk/business-networking/unmanaged-switch/tl-sg1005lp/
Solárny router Viking R08 4G/WiFi/solárne napájanie/WiFi až pre 10 zariadení/download - 15Mbps VSR084GW
Solárny router Viking R08 4G/WiFi Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Kľúčové vlastnosti: • Solárne napájanie pre prevádzku bez elektrickej siete • Podpora 4G LTE pripojenie pomocou nano SIM karty • Vytvára vlastnú Wi-Fi sieť pre pripojenie až 10 zariadení • Rýchlosť sťahovania až 150 Mbps • Vstavaná batéria s kapacitou 20100 mAh pre stabilný a nepretržitý prevádzku • Ideálne pre pripojenie IP kamer, IoT zariadení a mobilnej techniky • 5dBi vysokozisková anténa pre väčší dosah, lepšiu stabilitu a silnejší Wi-Fi signál (2,4 GHz) • Funkčnosť pri teplotách od -15 °C do 60 °C • Jednoduché nastavenie cez webové rozhranie Spoľahlivé internetové pripojenie bez elektrickej siete Solárny router Viking R084G/WiFi je kompaktný 4G LTE router navrhnutý na zabezpečenie internetového pripojenia, s rýchlosťou až 150 Mbps, v miestach, kde nie je k dispozícii pevné napájanie. Vďaka podpore SIM karty umožňuje prístup k mobilnej sieti a vytvoreniu vlastnej Wi-Fi siete prakticky kdekoľvek. Ideálne riešenie pre vzdialené a dočasné inštalácie Solárny router Viking R084G/WiFi je vhodný na použitie na stavbách, chatách, parkoviskách, pri vzdialených objektoch alebo tam, kde je potrebné rýchlo zabezpečiť internetové pripojenie bez zložitej infraštruktúry. Kompaktné prevedenie uľahčuje inštaláciu aj manipuláciu so zariadením. Silná 5dBi anténa pre stabilný signál Router je vybavený vysoko ziskovou 5dBi anténou, ktorá zaisťuje lepší prienik signálu, väčší dosah a stabilnejšie pripojenie. Vďaka podpore Wi-Fi na frekvencii 2,4 GHz ponúka spoľahlivý prenos dát aj v náročnejších podmienkach a pri vonkajšom použití. Výsledkom je rýchlejšia a stabilnejšia sieť pre pripojené zariadenia. Obsah balenia: Solárny router Viking R08 4G/WiFi Solárny panel (2 ks) Držiak WiFi anténa (2 ks) 4G anténa (2 ks) USB-A/USB-C kábel Prepojovací kábel Návod na použitie Technické špecifikácie: • Model: Solárny router Viking R08 4G/WiFi • Kabelový port LAN: Nie • Počet prístupov k bezdrôtovému zariadeniu: Maximum 10 • Prevádzkové napätie: 6V +- 5% • Prevádzkový preud: 1.63A +- 5% • Napätie pri otvorenom obvode: 6.6V +- 5% • Skratový proud: 1.63A +- 5% • Výkon solárnych panelov: 20 W (10w + 10w) • Kapacita batérie: 20100 mAh • Doba nabíjania: 20 hodín • Vhodný adaptér pre nabitie - parameter: DC 5V/2A • WIFI SSID: ZSX-*** • Režim zabezpečenia Wi-Fi: WPA-TKIP/WPA2-AES • Wi-Fi kanál: AUTO; Channels 1-13 • Wi-Fi Bezdrôtová sieť LAN: 2,4 GHz • Typ siete: CAT4 • Štandardy Wi-Fi: IEEE 802.11 b/g/n • Gateway: na vašom zariadení • Vzdialenosť dosahu: Otvorený priestor až 50 metrov • Prevádzkové frekvenčné pásmo: FDD LTE B1/B3/B5/B7/B8/B20/B28; TDD-LTE B38/B40/B41; 3G B1/B5/B8 • Rýchlosť: 150Mbps (DL)/50Mbps (UL) • SIM: Nano sim • Anténa: Dual 5dB Gain • Ochrana: IP66 • Prevádzková teplota: od -15 °C do 60 °C • Skladovacia teplota: 20°C +- 5°C • Prevádzková vlhkost: od 5% do 90% • Skladovacia vlhkosť: <50% • Rozmery routera: 17,8 x 8,2 x 5 cm • Rozmery solárneho panelu: 27,7 x 16,2 x 1,8 cm • Dĺžka prepojovacieho kábla: 190 cm • Dĺžka napájacieho kábla: 75 cm • Vstup: USB-C • Hmotnosť routera: 500 g • Hmotnosť solárneho panelu: 347 g / 358 g Obrázky produktov sú iba informatívneho charakteru. Technické špecifikácie sa môžu zmeniť bez výslovného upozornenia.
Tenda TX2L Pre AX1500 WiFi 6 Mesh Router, 1x GWAN, 3x GLAN, IPv6, 5x 6dBi anténa, WPA3, SK App 75011991
Dvojpásmový Gigabitový Wi-Fi+ 6 (AX1500) Mesh router 802.11 ax/ac/a/b/g/n, zabezpečenie WPA3, SMART CZ aplikácie, 1x GWAN, 3x GLAN, 5x anténa 6 dBi, až 1501 Mb/s (2, 1201 Mbps, IPv6, Universal Repeater, mode AP, MU-MIMO + OFDMA, Beamforming. Súčasťou balenia je český, slovenský, a polský manuál. Hlavné parametre produktu - Wi-Fi sieť s rýchlosťou Gigabitu - vysoko stabilná Wi-Fi sieť s rýchlosťou pripojenia až 1501 Mb/s, ideálna pre streamovanie 8K videí a veľmi rýchle pripojenie k internetu - Stabilné pripojenie a pokrytie - vďaka podpore MU-MIMO a OFDMA je možné pripojiť viac zariadení pri zachovaní plnej stability signálu, navyše technológia Beamforming a päť 6 dBi antén zaisťujú rozsiahle pokrytie - Jednoduché nastavenie v češtine – s aplikáciou v slovenskom jazyku Tenda WiFi nastavíte router počas pár minút - Najsilnejšie zabezpečenie WPA3 - tento najnovší štandard zaisťuje maximálnu bezpečnosť vašej Wi-Fi siete - Gigabitové porty - vďaka Gigabitovým LAN a WAN portom je zabezpečená nielen maximálna priepustnosť Wi-Fi siete, ale aj káblové Maximálny výkon a rýchlosť Wi-Fi 6 Vďaka podpore novšieho Wi-Fi štandardu IEEE 802.11ax a navyše starších verzií IEEE 802.11ac/a/b/g/n je tento router univerzálnym riešením vašej bezdrôtovej siete. Chipset je nastavený v TX2L Pre tím spôsobom, aby všetkých 5 externých všesmerových 6 dBi antén tvorili čo najväčšie a najrýchlejšie pokrytie bezdrôtovej siete, zároveň pri najvyššej rýchlosti podľa danej normy. To všetko s inteligentným riadením chipsetu, spotreby a kvality služieb tvorí skutočný ideál aj pre náročnejších užívateľov. TX2L Pro podporuje aj zjednotenie frekvencií 2,4 GHz a 5 GHz do jednej Wi-Fi siete. Podpora Wi-Fi+ Mesh Router podporuje pripojenie k sieťam Mesh pomocou Wi-Fi+ Mesh a je tak možné ho kombinovať s ďalšími Tenda Mesh systémami. Dvojpásmový router - podpora 2,4 a 5GHz Výhod využitia oboch pásiem je hneď niekoľko. Samozrejmosťou je prezeranie webových stránok, sťahovanie súborov, emaily a pod. ale u vďaka dvom pásmom tiež hranie náročných online hier, HD/FullHD/4K/8K streamovanie videa a zvlášť aplikácie kde je dôležitá latencia. Pásmo 2,4 GHz tiež býva vo väčších zástavbách alebo panelových domoch veľmi zarušené, a dochádza tak k degradácii výkonu na nižšiu úroveň, pri použití aj 5 GHz vám táto starosť úplne odpadá. Pokrytie signálom je zabezpečené pomocou piatich 6 dBi antén. Je možné tiež využiť režim zopakovania signálu v režime Universal Repeater alebo mód Prístupového bou AP mode. Router TX2L Pro sám automaticky zvolí ideálnu sieť pre koncové zariadenie. IPv6, QoS, SMART Traffic Prioritisation Router je plne kompatibilný s najnovšou verziou Internet protokolu IPv6 a podporuje aj predchádzajúcu IPv4. Vďaka tomuto je možné využívať ďalšie služby vášho poskytovateľa Internetu, a router je s IPv6 plne pripravený na prenos dát a prezeranie webových stránok aj v budúcnosti. Samozrejmosťou je aj pokročilé QoS, vďaka ktorému sú uprednostnené v sieti služby, ktoré sú náročné na oneskorenie a latenciu. Pokročilé QoS je navyše doplnené o novšiu funkciu „Smart Traffic Prioritisation“ vďaka ktorej dochádza naozaj k šikovnému smerovaniu dať v sieti pre čo najlepšie zaistenie všetkých služieb. IPTV a VLAN Služba, ktorá sa stáva čím ďalej obľúbenejšou v ČR aj SR je práve IPTV. Ide o televízne vysílání a ďalšie služby šírené po Internete. Tenda TX2L Pro obsahuje nastavenia, ktorým túto službu povýšite na vyššiu úroveň a bude braná v domácej sieti ako hlavná. Navyše vie nastavenie VLAN pre prevádzku ďalších služieb. Gigabitový prepínač + Gigabitový WAN port Router obsahuje celkom 3 Gigabitové LAN porty. Tento zabudovaný prepínač vyniká hlavne svojou vysokou priepustnosťou až 6 Gb/s. V kombinácii s Gigabitovým WAN portom je ideálny na pripojenie vysokorýchlostného Internetu a prevádzku objemných dátových prenosov. SMART Aplikácia "Tenda WiFi" Aplikácia pre Smart mobilné telefóny "Tenda WiFi", vďaka ktorej môžete ovládať niektoré funkcie routera, vykonávať merania a povoliť napr. Wi-Fi pre návštevu. Tiež nastavenie Wi-Fi, test signálu, a prístupové pravidlá pre rôzne zariadenia vrátane blacklist a whitelist. Aplikácia je v češtine a zadarmo dostupná na Android aj iOS. Wi-Fi sieť pre návštevu (Guest Network) a časové nastavenie Wi-Fi Router podporuje nastavenie siete pre návštevu Guest Network. Toto nastavenie je obsiahnuté nielen vo webovom rozhraní ale hlavne v aplikácii Tenda WiFi. Navyše je možné presne definovať čas a obdobie, kedy sa má Wi-Fi sieť úplne vypnúť (napr. pre režim v noci). SMART Power & LED Tiež je možné nastaviť LED diódy na zariadení, buď nechať zapnuté alebo vypnuté alebo nastaviť časovač. Zabezpečenie WPA3, DDNS, ochrana proti útokom TX2L Pro podporuje veľké možnosti zabezpečenia. Najnovšia WPA3, ale aj staršia verzia WPA, WPA2, WPA/WPA2-PSK a šifrovaním TKIP alebo AES. Táto ponuka je navyše doplnená a WPS (Wi-Fi Protected Setup). Systém WPS umožňuje pripojenie pomocou stlačenia tlačidla na routeri a na klientskej stanici, router tak automaticky nastaví spojenie zabezpečené pomocou najvyššieho zabezpečenia, ktoré koncové zariadenie podporuje a nie je nutné spoznať heslo do Wi-Fi siete. Tento spôsob je nielen rýchly a jednoduchý, ale aj bezpečný. Router taktiež má možnosť nastavenia DDNS a to pre No-ip, 88ip, Oray.com, DynDNS. Ďalej funkcia filtrácie zariadenia v sieti "Client Filter" a tiež rodičovskú kontrolu s podporou zakázaných alebo ľan povolených webov "Parental Control(support black list and white list)", a vzdialenú správu "Remote Web Management". Router obsahuje firewall na odradenie útokov: UDP Flood Attack, TCP Flood Attack, ICMP Flood Attack, WAN Ping from Internet. Technické parametre Wi-Fi štandardy: IEEE 802.11ax/ac/a/n 5GHz, IEEE 802.11ax/b/g/n 2.4GHz, Beamforming, MU-MIMO Ďalšie štandardy: IEEE 802.3, IEEE 802.3u, IEEE 802.3ab Zjednotenie WiFi sietí: áno, je možné zjednotiť 2,4 GHz a 5 GHz do jednej Wi-Fi siete Frekvencie a EIRP: 2.4G: 2412-2472MHz (CH1-CH13), 5G: 5180-5240MHz (CH36-CH64), <20 dBm (2.4 GHz), <23 dBm (5 GHz) Zabezpečenie Wi-Fi: WPA3-SAE, WPA-PSK, WPA2-PSK, WPA/WPA2-PSK, WPS (Wi-Fi Protected Setup) Bezdrôtové režimy: Wireless Router, AP mode, Universal Repeater (Client+AP, WISP) Prenosová rýchlosť: 5GHz: až 1201Mb/s, 2.4GHz: až 300Mb/s Rozhranie: 1x Gigabit WAN (10/100/1000 Mb/s), 3x Gigabit LAN (10/100/1000), 1x tlačidlo WPS/Reset DHCP: DHCP Server, DHCP Client List, DHCP Statická IP Address Reservation and Assignment Pripojenie na Internet: Dynamic IP, Static IP, PPPoE, Unifi, Maxis, Maxis-special, Celcom, Digi, Manual Virtuálny server: Port Forwarding, DMZ Host, UPnP Zabezpečenie: filtrovanie klientov, rodičovská kontrola DDNS: No-ip, 88ip, Oray.com, DynDNS VPN: IPSec Transparent Transmission, PPTP Transparent Transmission, L2TP Transparent Transmission, PPTP VPN Server, PPTP VPN Client, L2TP VPN Client Zpôsob ovládania: HTTP, Vzdialený web manažment, SMART aplikácia do mob. telefónu Špeciálne funkcie: Wi-Fi+ Mesh, Smart Traffic Prioritisation, Smart Wi-Fi Schedule, Smart LED On/Off, Tenda Cloud Firewall: ICMP Flood Attack Defense, TCP Flood Attack Defense, UDP Flood Attack Defense, Ignore Ping Packet From WAN Port Firewall a ďalšie: IPv6, IPTV, Síť pre hostí, VLAN, Bandwidth Control, MAC Clone, Static Routing, System Log, Network Time, Backup/Restore Settings, online aktualizácia Firmware LED indikácia: 1x Sys Anténa: 5x 6 dBi Prevedenie: indoor, desktop Napájanie: 12 V DC, 1A Chladenie: pasívne Prevádzková teplota: 0 až 40 °C Rozmery (vx š xh): 244 x 56 x 200 mm Obsah balenia 1x Tenda TX2L Pro 1x Stručná inštalačná príručka (CZ, SK,PL,EN) 1x Napájací adaptér (12V DC, 1A) 1x Dátový Gigabitový kábel RJ45
Mercusys MW325R 300 Mbps Wifi N router, 4x10/100 RJ45, 4x anténa MW325R
MW325R 300Mbps bezdrôtový N Router, Qualcomm, 2T2R, 2.4GHz, 802.11b/g/n, 1x 10/100M WAN + 3x 10/100M LAN, 4 fixné antény Popis * Maximálna pokrytie - štyri 5dBi antény poskytujú až 500m2 bezdrôtového pokrytia * Vylepšený signál - vysokovýkonové antény dramaticky zvyšujú silu, veľkosť a stabilitu signálu bezdrôtovej siete * Rýchlosť bezdrôtového pripojenia 300 Mb/s - ideálny pre streamovanie v HD, on-line hranie hier a sťahovanie veľkých súborov * Jednoduchá inštalácia - intuitívna webová stránka vás prevedie v priebehu niekoľkých minút * Špecifikácie rozsahu sú založené na výsledkoch testov výkonu. Reálna výkonnosť sa líši podľa aplikácií a podmienok prostredia. TECHNICKÉ ŠPECIFIKÁCIA Rozmery (Š XHXV) * 167 x 118 x 33 mm Rozhranie * 3 10 / 100Mbps LAN porty * 1 10 / 100Mbps WAN port Tlačidlo * Resetovacie tlačidlo Externé napájanie * 5VDC / 0.6A Typ antény * 4 x 5dBi fixné všesmerové antény Bezdrôtový štandard * IEEE 802.11n, IEEE 802.11g, IEEE 802.11b Frekvencia * 2,4 - 2,5 GHz Rýchlosť signálu * 11n: Up to 300Mbps (Dynamic) * 11g: Up to 54Mbps (Dynamic) * 11b: Up to 11Mbps (Dynamic) Citlivosť príjmu * 270mm: -70dBm @ 10% PER * 130M: -74dBm @ 10% PER * 108M: -74dBm @ 10% PER * 54M: -77dBm @ 10% PER * 11M: -87dBm @ 8% PER * 6M: -90dBm @ 10% PER * 1M: -98dBm @ 8% PER Certifikácia * CE, ROHS OBSAH * 300Mbps Enhanced Wireless N Router * MW325R * Power adaptér * Quick installation guide * RJ45 Ethernet cable Prírodné prostredie * Operating temperature: 0 ° C ~ 40 ° C (32 ° F ~ 104 ° F) * Storage temperature: -40 ° C ~ 70 ° C (-40 ° F ~ 158 ° F) * Operating humidity: 10% ~ 90%, non-condensing * Storage humidity: 5% ~ 90%, non-condensing Prenosový výkon * <20dBm Bezdrôtové zabezpečenie * WPA-PSK / WPA2-PSK Bezdrôtové funkcie * Enable / Disable Wireless Radio, WDS Bridge Typ WAN * Dynamic IP / Static IP / PPPoE / L2TP / PPTP Správa * Riadenie prístupu * Miestna správa * Vzdialená správa DHCP * Server, DHCP Client List Presmerovanie portov * Virtual server, UPnP, DMZ * Dynamic DNS * Oray Firewall * IP and MAC address binding Protokoly * IPv4 Hosťujúca sieť * 2.4GHz
Mikrotik RB912UAG-5HPnD-OUT 600MHz, 64MB RAM, L4 RB912UAG-5HPnD-OUT
RB912UAG-5HPnD-OUT Prehľad RB912 v vonkajšieho výbehu, fit s dvoma RPSMA konektormi pre antény a káblového kapucou pre ochranu proti vlhkosti. K dispozícii sú tiež tri ďalšie miesta pre anténne konektory, v prípade, že chcete použiť slot RB912 miniPCIe o ďalšie bezdrátové rozhranie, aby sa Dual Band zariadení. Prípad je možné otvoriť jednou rukou, a je chránený proti elementom. USB, Ethernet a uzemňovací drôt východy sú na dne, za ochranným dverami. Dodáva sa s pútkom pre montážnu vežu / montáž na stĺp, a samostatnú montáž na DIN lištu je tiež k dispozícii. Balíček tiež obsahuje PoE a napájací zdroj. Box obsahuje: RB912 vonkajšia jednotka, PSU, PoE injector, montážna smyčka, montáž na DIN lištu Technické údaje * Product code: RB912UAG-5HPnD-OUT * CPU menovitá frekvencia: 600 MHz * CPU Počet core: 1 * Architektúra: MIPS-BE * Veľkosť RAM: 64 MB * 10/100 Ethernet porty: 0 * 10/100/1000 ethernetové porty: 1 * MiniPCI sloty: 0 * MiniPCI-e sloty: 1 * Bezdrôtový čip model: AR9342-BL1A * Bezdrôtové Normy: 802.11a / n * Počet USB portov: 1 * Koncovka: 0 * 802.3af Podpora: Nie * Podporované vstupné napätie: 8 V - 30 V * PoE v: Áno * PoE out: Nie * Napätie monitor: Áno * Teplota procesora monitora: Nie * Teplota PCB monitora: Áno * Rozmery: 246x135x50mm * Operačný systém: RouterOS * Rozsah provozních teplot: -30 ° C až +60 ° & C * Level Licencia: 4 * Zisk antény DBI: Nie * Aktuálne Monitor: Nie * CPU: AR9342-BL1A * Maximálna spotreba: 14W pri 24 * SFP porty: 0 * SFP + porty: 0 * Typ slot USB: USB typ A * Počet reťazcov: 2 * Sériový port: Žiadne
Xiaomi WiFi Range Extender N300 52866
Xiaomi WiFi Range Extender N300 Je navrhnutý tak, aby rozšíril dosah vašej domácej Wi-Fi siete *Hlavné funkcie: Rozšírenie dosahu WiFi siete *Podpora až 24 súčasne pripojených zariadení Špecifikácia: *Chipset: MT7628K *2.4GHz WiFi: 2 x 2MIMO, IEEE 802.11 b/g/n, 300Mbps *Kontrolka: Jeden indikátor s meniacimi s tromi farbami *Maximálny počet pripojených zariadení: 24 *Aplikácia: Mi Home *WiFi zabezpečenie: WPA-PSK/WPA2-PSK *Rozmery: 80 x 54 x 70 mm *Barva: Biela
NETGEAR 5xGIGABIT Desktop switch, GS105 GS105GE
PREZENTAČNÉ VIDEÁ PREHĽAD Séria NETGEAR ProSAFE® Gigabit Unmanaged Switch pomáha podnikom nákladovo efektívne rozširovať ich sieť na gigabitové rýchlosti a vyšší počet portov. Tieto neriadené gigabitové prepínače sa dodávajú v širokej škále modelov vrátane stolových a rackových verzií a konfigurácií 5 až 24 portov. GS108P podporuje PoE pre lacné PoE riešenie. Tieto prepínače sú energeticky účinné, vyrobené tak, aby vydržali a sú prísne testované, aby poskytovali spoľahlivosť, ktorú podniky potrebujú. Priorita prenosu 802.1pa podpora rámca jumbo umožňujú bezproblémovú integráciu so zložitejšími sieťami. Záruka NETGEAR * Na tento výrobok sa vzťahuje doživotná záruka na hardvér NETGEAR ProSAFE®. Kliknutím sem ( ) získate pokrytie, dostupnosť a zmluvné podmienky. * Doživotná výmena hardvéru nasledujúci pracovný deň. Kliknutím sem ( ) získate pokrytie, dostupnosť a zmluvné podmienky. * ProSUPPORT 24x7 pokročilá technická podpora prostredníctvom telefónu po dobu 90 dní (vzdialená diagnostika vykonaná našimi technickými odborníkmi na rýchle vyriešenie technických problémov). Pokrytie ProSUPPORT je možné rozšíriť zakúpením jedno-, troj- alebo päťročných zmluv. * ProSUPPORT doživotná nepretržitá technická podpora prostredníctvom chatu. (Diaľková diagnostika vykonaná našimi technickými odborníkmi na rýchle vyriešenie technických problémov). TECHNICKÉ ÚDAJE Číslo produktu * GS105 Rýchlosť * 10/100/1 000 Mb/s Gigibit Ethernet Počet portov * 5 Porty PoE * n / a Celkový rozpočet PoE * n / a Detekcia smyčky * n / a Úspora energie krátkym káblom * n / a Podpora energeticky efektívneho ethernetu (IEEE802.3az) *Áno Podpora rámcov Jumbo *Áno Pomer poradia WRR * 1: 2: 4: 8 Veľkosť tabuľky MAC * 4K Veľkosť vyrovnávacej pamäte paketov * 128 kB IEEE 802.1p QoS * n / a Rozmery (ŠxHxV) @ mm * 99x102x27 Hmotnosť (kg) * 0,264 Maximálna spotreba energie * 3,67 W. Maximálna provozní teplota * 50 ° C MTBF (hodiny) * 8 815 772 Trieda FCC * B WEBOVÁ STRÁNKA * Technická špecifikácia: http://www.netgear.com/business/products/switches/unmanaged/GS105.aspx#tab-techspecs
ZYXEL 24xGb fanless rack switch GS1100-24E v4 GS1100-24E-EU0104F
24portový GbE nespravovaný prepínač Trieda prepínača: nespravovaný Počet portov Celkový počet portov: 24 100/1000 Mb/s: 24 Výkon Prepínacia kapacita (Gb/s): 48 Rýchlosť prenosu (Mp/s): 35,7 Buffer paketov (bajt): 525 K Tabuľka MAC adres: 8K Jumbo rámec (bajt): 10 KB Auto MDI/MDI-X: Áno 802.1p CoS: Áno Prechod paketov VLAN: Áno Napájanie Vstup: 100 - 240 V AC, 50/60 Hz Napájací zdroj: interný Minimálna spotreba energie: 13 W Fyzické špecifikácie Rozmery (ŠxHxV): 267 x 162 x 42 mm Hmotnosť: 1,5 kg Súčasť balenia: *Napájací kábel *Sada pre montáž na stenu *Sada pre montáž do racku
D-Link R03/E EAGLE PRE AI N300 Smart Router R03/E
D-Link Eagle Pro AI - N300 Smart Router Funkcia EAGLE PRE AI vrátane: - AI Wi-Fi Optimizer - AI rodičovská kontrola - Asistent AI - technológia QoS * Amazon Alexa * Google Assistant Špecifikácia Wi-Fi štandard: Wi-Fi 4 (802.11n) Frekvencia: 2,4 GHz až 300 Mb/s Šifrovanie: WPA/WPA2-Personal, WPA2-Personal only, WPA2/WPA3, WPA3-Personal only Rozhranie WAN: statická IP, dynamická IP, PPPoE, PPTP, L2TP, DS-Lite, podporuje 802.1p & 802.1q Anténa: 2x externá dipólová anténa (5 dBi) Napájací adaptér: 12V/1A Porty: * 4x 10/100 Mb/s LAN * 1x 10/100 Mb/s Ethernet WAN * 1x napájací konektor Rozmery: 158x131,35x35,75mm Hmotnosť: 150g
TP-Link ES208G 8xGb Easy Man.switch Omada ES208G
ES208G Omada 8portový gigabitový Easy Managed Switch Vlastnosti * 8× 10/100/1000Mb/s RJ45 portov * Jednoduché použitie: Podporuje plug-and-play pre okamžité pripojenie a jednoduchú konfiguráciu ďalších funkcií * Centralizovaná cloudová správa prostredníctvom webu alebo aplikácie Omada * VLAN, izolácia portov, test kábla, QoS pre spoľahlivú sieťovú infraštruktúru pre dohľad * Automatická prevencia slúčiek a IGMP Snooping * Bezventilátorový dizajn pre tichý prevádzku * Odolné kovové puzdro a možnosť montáže na stôl alebo stenu Špecifikácia * Rozhranie: 8× 10/100/1000 Mbps RJ45 porty, Auto-Negotiation/Auto MDI/MDIX * Počet ventilátorov: Bez ventilátorov * Instalácia: Stolové, na stenu * Fyzický zámok: Áno * Napájanie: DC napájací adaptér (výstup: 5VDC / 0.6A) * Rozmery (Š × H × V): 158 × 101 × 25 mm * Ochrana proti prepätiu: ±6kV * Switching Capacity: 16 Gbps * Packet Forwarding Rate: 11.9 Mpps * MAC Address Table: 8K * Packet Buffer Memory: 4 Mbit * Jumbo Frame: 15 KB Web výrobca: https://www.tp-link.com/ sk/business-networking/omada-switch-agile/es208g/
QNAP switch QSW-L2110-10T (8x 2,5GbE port, 2x 10GbE port, Lite Managed) QSW-L2110-10T
QNAP QSW-L2110-10T Tento kompaktný Lite Managed prepínač od spoločnosti QNAP predstavuje ideálnu voľbu pre náročných užívateľov, ktorí vyžadujú vysokorýchlostnú konektivitu bez nutnosti použitia optických káblov. Na rozdiel od verzie SFP+ ponúka tento model čisto metalické porty, čo umožňuje okamžité nasadenie 10GbE a 2,5GbE rýchlosťou na klasickej štruktúrovanej kabeláži, čím výrazne zjednodušuje upgrade sieťovej infraštruktúry. Kľúčové vlastnosti *Plne metalická konektivita: Kombinácia 2,5GbE a 10GbE RJ45 portov umožňuje využiť maximálny potenciál moderných základných dosiek, NAS serverov a pracovných stanic bez nutnosti nákupu drahých vysielačov a optických patch káblov. *Používateľsky prívetivé QSS: Operačný systém QNAP Switch System (QSS) poskytuje intuitívne webové rozhranie, ktoré usnadňuje konfiguráciu základných sieťových funkcií (VLAN, LACP, QoS) aj užívateľom bez hlbokých IT znalostí. *Spätná kompatibilita: Porty podporujú technológiu NBASE-T, čo zaručuje bezproblémové fungovanie na piatich rôznych rýchlostiach (10G / 5G / 2,5G / 1G / 100M) pri automatickej detekcii najlepšej možnej rýchlosti kábla. *Detekcia a prevencia slúčiek: Funkcia Loop Prevention automaticky zablokuje porty, u ktorých detekuje vznik sieťovej smyčky, čím predchádza výpadkom siete a zvyšuje celkovú stabilitu prevádzky. Technické parametre *Počet portov: 8× 2,5GbE RJ45 + 2× 10GbE RJ45 (10GBASE-T) *Typ správy: Web Managed (Lite Layer 2) *Celková priepustnosť (Non-blocking): 40 Gb/s *Kapacita prepínania: 80 Gb/s *Tabuľka MAC adres: 16K *Prevedenie: Desktopové (včetne montážnej sady pre umiestnenie do racku) Instalácia a použitie *Upgrade bez výmeny káblov: Vďaka podpore štandardu NBASE-T môžete dosiahnuť rýchlosť 2,5 Gb/s aj 5 Gb/s na existujúcich kábloch Cat 5e, zatiaľ čo 10 Gb/s porty plne využijete na kábloch Cat 6 a vyšších. *Prioritizácia prevádzky: Pomocou funkcie QoS môžete nastaviť prioritu pre videokonferencie alebo streamovanie, aby dôležité dátové prenosy alebo ovlivnené veľkým sťahovaním súborov na pozadí. Obsah balenia *QNAP QSW-L2110-10T: Síťový prepínač *Napájací adaptér: Externý zdroj so sieťovým káblom *Montážne príslušenstvo: Sada na montáž do racku a gumové nožičky pre stabilné umiestnenie na stôl *Návod: Príručka pre rýchle zapojenie a úvodné nastavenie systému QSS
Ubiquiti N-SW, NanoSwitch N-SW
Popis produktu N-SW je vonkajší, veľmi jednoduchý nemanagovateľný PoE switch so 4x Gigabit LAN a podporou pasívneho PoE napájania. Zariadenie je možné inštalovať na stožiar alebo stenu. POE napájanie Switch má celkom 4 porty z čoho 1. port je určený pre vstupné napájanie pomocou 24V pasívneho Gigabitového napájacieho PoE adaptéra s podporou napájania po 2 pároch. Zvyšné 3 porty slúžia na napájanie ďalších zariadení s podporou 24V pasívneho Gigabit PoE s podporou napájania po 2 pároch (štandard pre zariadenia typu NanoStation, PowerBeam, AirGrid atď.). Maximálna spotreba na port je 24W, celková spotreba všetkých 3 PoE portov je max. 24W. Obsah balenia * zariadenie * skrutka * (2) sťahovacia kovová páska
Ubiquiti USW-Pro-XG-48-PoE, UniFi Pro XG 48 PoE USW-Pro-XG-48-PoE
UniFi Pro XG 48 PoE Profesionálny 48-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (32) porty 10 GbE, (16) porty 2,5 GbE PoE a (4) porty 25G SFP28. Ide o vysoko výkonný sieťový prvok, ktorý ponúka široké možnosti pripojenia, pokročilé funkcie a náročné aplikácie pre moderné podnikové siete. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitý prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Síťové rozhranie: * 32x multi-speed 10 GbE RJ45 (všetky PoE+++) (10G/5G/2,5G/1G/100M/10M) * 16x multi-speed 2,5 GbE RJ45 (všetko PoE+++) (2,5G/1G/100M/10M) * 4x 25G SFP28 (25G/10G/1G) - vysokorýchlostné optické pripojenie Rozhranie PoE: * 48 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 920 Gb/s Celková neblokujúca priepustnosť: 460 Gb/s Veľkosť vyrovnávacej pamäte paketov: 8 MB Veľkosť tabuľky MAC adres: 128k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200 – 240 V AC: 1080 W, 100 – 120 V AC: 972 W (napájanie viacerých zariadení súčasne) Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 200 W (bez PoE výstupu) 200 – 240 V: 1 280 W / 100 – 120 V AC: 1 172 W (včítane PoE výstupu) Metoda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 1 350 W LCM displej: 1,3" dotykový (so správou prepínača AR) Požiadavky na aplikáciu: UniFi Network verzia 9.1.120 a novšia Form Factor: do racku (1U) Rozmery: 442 x 480 x 44 mm Hmotnosť: * 8700 g bez úchytov * 8800 gs úchytmi Záruka: 2 roky
ZYXEL XGN100C 10G RJ45 PCIe networkcard XGN100C-ZZ0102F
ZYXEL XGN100C 10G sieťový PCIe adaptér s RJ-45 portom
Tenda TEG1024D 24x Gigabit Switch, Fanless-bez ventilátorov, Rackmount, ochrana proti prepätiu 75010026
Tenda TEG1024D je 24 portový gigabitový desktop/rackmount switch. Fanless - bez ventilátorov. Auto MDI / MDIX. Ochrana proti prepätiu 6000 V. Priepustnosť 48 Gb/s. Kovové prevedenie. Desktop alebo montáž do rozvádzača. Súčasťou balenia je český, slovenský a polský manuál. Technické parametre Štandardy & protokoly: IEEE 802.3, IEEE 802.3u, IEEE 802.3x, IEEE 802.3ab Porty: 24x 10/100/1000 Mb/s RJ45 Auto MDI/MDIX Forward. rýchlosť: 10 Mb/s: 14880pps/port, 100 Mb/s: 148800pps/port, 1000 Mb/s: 1488000 pps/port Celková priepustnosť: 48 Gb/s Veľkosť tabuľky MAC adresácia: 8K, auto aktualizácia Mód prepínania: Store-And-Forward Chladenie: Fanless - bez ventilátorov, pasívne Ovládanie: bez manažmentu Montáž do rozvádzača: áno, výška 1U LED Indikácia: 24x Linka / Aktivita, 1x Napájanie Spotreba: 13 W Rozmery: 294 x 178 x 44 mm (L * W * H), výška 1U Pracovná teplota: 0oC ~ 40oC Vlhkosť: 10% -90% RH (nekondenzujúca) Certifikácia: FCC / CE / RoHS Popis produktu Tenda TEG1024D prepína dáta pomocou 24 portov RJ45 s prenosovou rýchlosťou 10/100/1000 Mb/ss automatickou detekciou rýchlosti. Switch disponuje ochranou proti prepätiu 6000 V. Podpora prepojovania uzlov v móde Store-and-Forward. Full-duplex kontrola toku 802.3x, half-duplex kontrola toku v režime Back-Pressure. Maximálna priepustnosť 48 Gb/s. Balenie obsahuje kovové "L" držiaky pre montáž do rozvádzača. Switch je napájaný interným zdrojom TEG1024D je vhodná ako do menších a stredných firiem, tak aj do domácností. Obsah balenia 1x Tenda TEG1024D 2x Kovový "L" držiak pre montáž do rozvádzača 1x Stručná inštalačná príručka (CZ, SK, PL) 1x Elektrická šnúra Viac informácií na www.tenda.cz
Preto nestačí otázka, či máte antivírus. Dôležitejšia otázka znie: čo sa stane, ak sa útočník napriek ochrane dostane dovnútra? Zistí to niekto rýchlo? Má kam pokračovať? Má používateľ alebo firma zálohy? Sú administrátorské účty oddelené od bežných? Je kritická služba vystavená internetu bez dôvodu?
Zraniteľnosť, exploit, útok a payload nie sú to isté
V debatách o kyberbezpečnosti sa často miešajú pojmy, ktoré označujú rôzne časti toho istého reťazca. Pri zero-day útokoch sa ich oplatí rozlíšiť, lebo inak vzniká falošný pocit, že jeden bezpečnostný nástroj vyrieši celý problém.
Zraniteľnosť je chyba v softvéri, hardvéri, firmvéri alebo konfigurácii. Môže ísť o nesprávne overovanie prístupu, chybu v spracovaní pamäte, nedostatočnú validáciu vstupu alebo zlé predvolené nastavenie služby. Samotná zraniteľnosť ešte nie je útok. Je to slabé miesto.
Exploit je spôsob, ako slabé miesto zneužiť. Môže to byť kus kódu, špeciálne pripravená požiadavka, dokument, obrázok, sieťový paket alebo kombinácia viacerých krokov. Pri hodnotných cieľoch býva exploit súčasťou reťazca, v ktorom jedna chyba otvorí prvé dvere a ďalšia zvýši oprávnenia alebo obíde sandbox.
Zero-day útok je reálne použitie exploitu pred tým, ako je chyba známa alebo opravená. Payload je to, čo útočník po úspešnom prieniku vykoná: ukradne dáta, zašifruje súbory, vytvorí nový účet, presunie sa do ďalšej časti siete, odpočúva komunikáciu alebo pripraví sabotáž.
Jednoducho povedané: zraniteľnosť je chyba, exploit je nástroj alebo postup na jej zneužitie, útok je jeho použitie a payload je praktický dôsledok po prieniku. Reťazec vyzerá takto: zraniteľnosť → exploit → prienik → payload → dopad.
Prečo sú zero-day útoky stále aktuálne
Zero-day útoky nepatria medzi najbežnejšie formy kyberkriminality. Pre mnohých útočníkov je stále lacnejšie zneužiť staré, známe a nezaplátané zraniteľnosti, slabé heslá, phishing alebo zle nastavené cloudové účty. To však neznamená, že zero-day útoky sú okrajová téma.
Google Threat Intelligence Group identifikovala 90 zero-day zraniteľností zneužitých v reálnych útokoch v roku 2025. V medziročnom porovnaní to predstavuje nárast oproti 78 prípadom za rok 2024, hoci samostatná analýza za rok 2024 pôvodne uvádzala 75 prípadov. Rozdiel súvisí s tým, že GTIG priebežne aktualizuje dáta podľa neskôr odhalených incidentov. Dôležitejší než samotný rozdiel v počte je trend: zero-day exploitácia sa stabilne drží na vysokej úrovni a presúva sa k infraštruktúre, ktorá má pre útočníkov väčší strategický význam.
Takmer polovica sledovaných zraniteľností v roku 2025, konkrétne 43 prípadov alebo 48 %, zasiahla enterprise technológie. To je podstatné. Verejná predstava o zero-day útoku často vyzerá ako infikovaný notebook po otvorení prílohy. Realita je širšia. Moderný útok môže začať na VPN bráne, firewalle, virtualizačnej platforme, bezpečnostnom appliance alebo inom zariadení na okraji siete.
Pre jednotlivca zostávajú dôležité operačné systémy, mobilné zariadenia, prehliadače a komunikačné aplikácie. V roku 2025 tvorili koncové platformy a produkty 52 % sledovaných zero-day prípadov. Operačné systémy boli najčastejšou kategóriou so 39 zraniteľnosťami a mobilné operačné systémy stúpli na 15 prípadov. Prehliadače však klesli pod 10 % sledovanej aktivity, čo môže naznačovať účinnejšie hardeningové opatrenia. Zároveň však treba počítať s tým, že lepšia operačná bezpečnosť útočníkov môže časť exploitácie robiť menej viditeľnou.
Pre firmy je najdôležitejší posun k edge a bezpečnostným zariadeniam. Tie sú atraktívne preto, že stoja na rozhraní medzi internetom a internou sieťou, majú vysoké oprávnenia a často nemajú rovnakú úroveň EDR viditeľnosti ako bežné servery alebo notebooky. Ak útočník kompromituje zariadenie, ktoré má sieť chrániť, problém nie je len v jednom systéme. Môže získať výhodný bod na ďalšie sledovanie, pohyb alebo opakovaný vstup.
Ako zero-day útok typicky prebieha
Typický zero-day útok nemusí vyzerať dramaticky. Útočník alebo výskumník objaví chybu. Ak ju objaví výskumník a nahlási ju výrobcovi, môže nasledovať koordinované zverejnenie a oprava. Ak ju objaví útočník alebo sa dostane na trh s exploitmi, zraniteľnosť môže zostať istý čas tajná a používať sa selektívne.
Útočník si následne pripraví exploit alebo kúpi existujúci exploit. Cieľom môže byť konkrétna organizácia, konkrétna osoba alebo široko používaný produkt. Po úspešnom prieniku sa snaží získať vyššie oprávnenia, udržať prístup, zistiť topológiu siete a dosiahnuť obchodný alebo spravodajský cieľ.
Až keď výrobca, bezpečnostná komunita alebo incident response tím chybu odhalí, začína druhá fáza: oprava, mitigácia, detekčné pravidlá a vyšetrovanie dopadu. V tejto chvíli sa zero-day postupne mení na známe riziko. Paradoxne, vtedy sa môže zvýšiť počet útokov na systémy, ktoré záplatu nenasadili. Z pôvodne exkluzívnej schopnosti sa stáva návod dostupný širšiemu spektru útočníkov.
Nie každý zero-day útok je masový. Najdrahšie a najcennejšie exploity sa často používajú opatrne, pretože odhalenie znižuje ich hodnotu. Pri masovej kyberkriminalite útočníci často radšej využívajú známe, ale nezaplátané zraniteľnosti. Sú lacnejšie, spoľahlivejšie a pri slabom patch manažmente stále fungujú.
Kto býva cieľom
Bežný používateľ nie je mimo rizika, ale pravdepodobnosť cieleného zero-day útoku je pri ňom nižšia než pri ľuďoch s politickou, finančnou, právnou alebo informačnou hodnotou. Vyššie riziko majú novinári, aktivisti, politici, právnici, manažéri, vývojári, administrátori, kryptoinvestori a ľudia s prístupom k citlivým systémom alebo dokumentom.
Tu vstupuje do hry aj trh s komerčným spywarom. Dodávatelia komerčného sledovacieho softvéru a ich zákazníci patria podľa GTIG medzi významných používateľov zero-day exploitov. V roku 2025 im Google po prvýkrát pripísal viac zero-day exploitácie než tradičným štátom podporovaným špionážnym skupinám. Prakticky to znamená, že najrizikovejší používatelia by nemali svoju bezpečnosť stavať iba na bežných spotrebiteľských odporúčaniach.
Malé a stredné firmy často nie sú cieľom preto, že by boli samy strategicky významné. Zaujímavé sú pre dáta, prístup k zákazníkom, dodávateľský reťazec, e-mailové účty, fakturáciu alebo slabé verejne dostupné služby. Veľké organizácie a štátne inštitúcie majú vyššie riziko špionáže, dlhodobého monitoringu, sabotáže alebo prípravy na neskorší konflikt.
Kritická infraštruktúra je samostatná kategória. Pri energetike, doprave, zdravotníctve, vode, verejných službách alebo telekomunikáciách nejde iba o únik dát. Incident môže ovplyvniť prevádzku služieb, bezpečnosť ľudí a dôveru v základné spoločenské systémy.
Prečo nestačí antivírus, firewall ani samotné aktualizácie
Antivírus je stále užitočný, ale nie je univerzálnou odpoveďou. Pri zero-day útoku nemusí existovať signatúra, známy detekčný vzor ani jednoduchý indikátor, podľa ktorého by sa dal útok spoľahlivo zastaviť. Moderné bezpečnostné nástroje používajú aj behaviorálnu detekciu, reputáciu, izoláciu a heuristiku, ale ani tie negarantujú zachytenie každej exploitácie.
Firewall pomáha znižovať útočnú plochu, no nevyrieši problém, ak je zraniteľná služba zámerne vystavená internetu alebo ak je zraniteľný samotný edge produkt. Práve to je nepríjemný paradox súčasnej infraštruktúry: zariadenia, ktoré majú chrániť sieť, môžu byť zároveň atraktívnym vstupným bodom.
Aktualizácie sú základ, ale pri zero-day útoku oprava často ešte neexistuje. Keď už existuje, rozhoduje rýchlosť nasadenia a schopnosť zistiť, kde sa zraniteľný komponent používa. Organizácia, ktorá nevie, aké systémy vlastní, čo má vystavené internetu a kto za to zodpovedá, bude mať problém aj pri dobre napísanej bezpečnostnej výzve od výrobcu.
Nestačí ani školenie používateľov. Pomáha pri phishingu a sociálnom inžinierstve, ale nevyrieši technickú chybu vo VPN bráne, knižnici, operačnom systéme alebo správcovskom rozhraní. Školenie je dôležitá vrstva, nie náhrada technických a procesných opatrení.
Čo má robiť jednotlivec
Pre bežného používateľa má najlepší pomer námahy a prínosu základná hygiena. Nezaručí nulové riziko, ale výrazne znižuje pravdepodobnosť bežných incidentov a obmedzuje škodu, ak sa niečo pokazí.
Používajte podporovaný operačný systém, prehliadač, mobil a aplikácie. Staré zariadenie, ktoré už nedostáva bezpečnostné aktualizácie, je dlhodobý prevádzkový dlh, nie výhodná úspora. Zapnite automatické aktualizácie tam, kde dávajú zmysel, a neodkladajte aktualizácie prehliadača, mobilu a komunikačných aplikácií.
Zapnite viacfaktorové overenie najmä pre e-mail, cloud, bankovníctvo, sociálne siete, pracovné účty a správcu hesiel. Nepoužívajte administrátorský účet na bežnú prácu, ak to operačný systém a vaše návyky umožňujú. Obmedzte počet rozšírení v prehliadači a odinštalujte aplikácie, ktoré nepoužívate.
Zálohujte dáta spôsobom, ktorý prežije stratu alebo zašifrovanie zariadenia. V domácnosti to môže byť kombinácia cloudovej synchronizácie a externej zálohy. Pri citlivých dátach je dôležité aj šifrovanie a kontrola, kto má k zálohám prístup.
Ľudia s vyšším rizikovým profilom by mali zvážiť prísnejšie opatrenia: separátne zariadenie na citlivú komunikáciu, bezpečnostné režimy typu Lockdown Mode alebo Advanced Protection, opatrnosť pri nečakaných odkazoch a rýchlu konzultáciu s odborníkmi pri podozrivých pádoch aplikácií, správach alebo pokusoch o prihlásenie.
Čo má robiť malá firma
Malá firma často nepotrebuje drahý bezpečnostný program, ale potrebuje poriadok. Prvý krok je inventár: aké zariadenia, účty, cloudové služby, domény, e-maily, VPN, NAS, weby a správcovské rozhrania firma používa. Bez inventára sa riziko nedá riadiť, iba odhadovať.
Druhý krok je zistiť, čo je vystavené internetu. Mnohé incidenty nezačínajú sofistikovaným zero-day útokom, ale službou, ktorá nikdy nemala byť verejne dostupná, alebo zariadením, ktoré roky nikto neaktualizoval. Pri verejne dostupných systémoch musí byť jasné, kto ich spravuje, ako sa aktualizujú a čo sa stane, keď výrobca oznámi kritickú zraniteľnosť.
MFA by malo byť povinné pre e-mail, administráciu, cloudové služby, VPN a účtovníctvo. Bežné účty treba oddeliť od administrátorských. Prístup bývalých zamestnancov a externistov má mať jasný proces rušenia. Zálohy musia byť buď offline, alebo immutable, aby ich útočník nevedel jednoducho zmazať spolu s produkčnými dátami.
Malá firma potrebuje aj jednoduchý incident response plán. Nemusí mať 80 strán. Stačí vedieť, kto rozhoduje, koho volať, kde sú zálohy, ako odpojiť kritický systém, kto komunikuje so zákazníkmi a kde sú uložené prístupy k doménam, hostingu a cloudovým službám. Pri incidente sa improvizácia rýchlo mení na drahú chybu.
Čo má robiť väčšia organizácia
Väčšia organizácia musí riešiť zero-day riziko ako systémový problém. Nestačí kúpiť EDR alebo SIEM a predpokladať, že tým je téma vyriešená. Tieto nástroje môžu byť užitočné, ale iba ak existuje tím, ktorý rozumie ich signálom, má dostatočné logy a vie konať.
Kľúčové je attack surface management: vedieť, čo je dostupné zvonku, ktoré systémy sú kritické, kto ich vlastní a ako rýchlo sa dajú izolovať alebo opraviť. Centralizované logovanie a korelácia udalostí sú dôležité najmä preto, že edge zariadenia môžu byť mimo bežnej endpointovej viditeľnosti. Ak sieťová brána nemá EDR agenta, musia existovať iné zdroje dôkazov: sieťové logy, autentizačné logy, zmeny konfigurácie, anomálie v prístupe a integrita zariadenia.
Segmentácia siete a least privilege znižujú dopad prieniku. Ak kompromitovaná VPN brána alebo používateľský účet automaticky otvára cestu k doménovým radičom, zálohám a produkčným databázam, problém nie je iba v zraniteľnosti. Problém je v architektúre.
Vulnerability management musí vedieť odlíšiť bežnú záplatu od stavu, keď treba obísť štandardný change management. Pri kritickej exploitácii v praxi nie je vždy rozumné čakať na najbližšie plánované okno. Organizácia potrebuje proces núdzovej mitigácie: dočasné vypnutie služby, obmedzenie prístupu, sieťové pravidlá, izoláciu komponentu alebo rýchle nasadenie opravy.
Rovnako dôležité je testovať obnovu. Záloha, ktorú nikto nikdy neobnovil, je hypotéza. Tabletop cvičenia pomáhajú zistiť, či ľudia vedia, čo robiť, kto má rozhodovaciu právomoc a kde proces závisí od jednej osoby, ktorá nemusí byť dostupná.
Zero Trust bez marketingových ilúzií
Zero Trust neznamená kúpiť jeden produkt a premenovať VPN. Je to prevádzkový princíp: nikomu a ničomu sa automaticky nedôveruje len preto, že je „vo vnútri siete“. Prístup sa overuje podľa identity, zariadenia, kontextu, oprávnení a rizika.
V praxi to znamená MFA pre administrátorov, podmienený prístup, oddelenie administrátorských účtov, kontrolu stavu zariadenia pred prístupom, minimálne oprávnenia, segmentáciu a audit prístupov. Dobrý Zero Trust znižuje implicitnú dôveru a obmedzuje laterálny pohyb po prieniku.
Trade-off je v komplexite. Zle implementovaný Zero Trust môže spomaliť používateľov, vytvoriť množstvo výnimiek, zvýšiť záťaž helpdesku a dodať manažmentu falošný pocit kontroly. Najhoršia verzia je taká, ktorá pridá nové prihlasovacie bariéry, ale nezmení oprávnenia, segmentáciu ani monitoring.
Preto má zmysel začať od najrizikovejších prístupov: administrátori, vzdialený prístup, cloudová administrácia, produkčné systémy, zálohy a identity. Až potom riešiť širšiu transformáciu.
PrintNightmare: keď obyčajná tlačová služba otvorí veľký problém
PrintNightmare je dobrá historická pripomienka, že kritická zraniteľnosť nemusí prísť z exotického systému. Súvisela so službou Windows Print Spooler a rizikom vzdialeného spustenia kódu. V prostredí Windows domén bola tlačová infraštruktúra bežnou, často málo spochybňovanou súčasťou prevádzky.
Microsoft v júli 2021 vydal mimoriadne bezpečnostné aktualizácie pre CVE-2021-34527 a upozornil, že významnú úlohu zohrávali aj nastavenia Point and Print. Pri nezabezpečenej konfigurácii mohli organizácie zostať vystavené riziku aj po tom, čo sa problém verejne riešil.
Pointa nie je v tom, že každá tlačová služba je extrémne nebezpečná. Pointa je širšia: bezpečnostná oprava nie je iba technická otázka. Môže zmeniť prevádzku, administráciu, používateľský komfort aj náklady IT oddelenia. Ak oprava ovplyvní inštaláciu ovládačov, workflow helpdesku alebo oprávnenia používateľov, firma musí riešiť bezpečnosť aj prevádzkový dopad naraz.
PrintNightmare zároveň ukázal, prečo je nebezpečné hovoriť o „automatickom získaní práv správcu domény“ bez kontextu. Reálny dopad závisel od konfigurácie, oprávnení, dostupnosti služby a architektúry prostredia. Presnejšie je hovoriť o možnosti vzdialeného spustenia kódu, eskalácii oprávnení a riziku širšej kompromitácie podľa konkrétnych podmienok.
Nový dôraz: edge zariadenia a enterprise infraštruktúra
Najdôležitejší posun posledných rokov je útok na infraštruktúru, ktorá bola dlho vnímaná ako ochranná vrstva. VPN brány, firewally, aplikačné brány, bezpečnostné appliance, virtualizačné platformy a identity systémy sú pre útočníkov atraktívne preto, že spájajú tri vlastnosti: sú vystavené, sú dôležité a často poskytujú vysokú mieru prístupu.
Pri endpointoch už firmy investovali do EDR, hardeningu, automatických aktualizácií a detekcie. Edge zariadenia však často bežia ako uzavreté appliance s obmedzenou možnosťou inštalovať agentov, slabšou forenznou viditeľnosťou a menej komfortným logovaním. Keď sa zraniteľnosť objaví práve tam, obranca môže mať problém zistiť, či už bola zneužitá.
To mení prioritu bezpečnostných tímov. Nestačí sledovať notebooky a servery. Treba vedieť, aké zariadenia chránia okraj siete, akú verziu firmvéru používajú, kto ich administruje, ako sa zálohujú konfigurácie, kam posielajú logy a ako rýchlo sa dajú izolovať.
AI ako zrýchľovač, nie zázračná zbraň
AI do zero-day témy patrí, ale opatrne. Nie je dôvod tvrdiť, že sama vytvorí úplne nový bezpečnostný vesmír. Realistickejšie je, že zrýchli existujúce činnosti: prieskum, hľadanie zraniteľností, analýzu kódu, tvorbu exploitov, triedenie cieľov a automatizáciu útokov.
GTIG očakáva, že v roku 2026 bude AI zrýchľovať preteky medzi útočníkmi a obrancami. Útočníkom môže skrátiť čas potrebný na prieskum, objavovanie zraniteľností a vývoj exploitov. Obrancovia ju môžu použiť na zlepšenie bezpečnostnej prevádzky, skoršie hľadanie chýb a rýchlejšiu reakciu.
Praktický záver však nie je „kúpme AI bezpečnostný nástroj“. Organizácia, ktorá nevie, čo vlastní, čo má vystavené internetu, kto má aké oprávnenia a kde má logy, nebude mať z AI veľký úžitok. AI môže zvýšiť výkon dobre nastaveného procesu. Slabý proces však sama neopraví.
Praktický checklist
Pre jednotlivca dáva zmysel začať týmito krokmi:
-
Aktualizovať operačný systém, prehliadač, mobil a dôležité aplikácie.
-
Používať iba podporovaný softvér a zariadenia.
-
Zapnúť viacfaktorové overenie pre najdôležitejšie účty.
-
Nepoužívať administrátorský účet na bežnú prácu, ak to nie je nutné.
-
Zálohovať dôležité dáta a overiť, že sa dajú obnoviť.
-
Obmedziť počet rozšírení v prehliadači a nepoužívaných aplikácií.
-
Byť opatrný pri nečakaných prílohách, odkazoch a výzvach na prihlásenie.
Pre malú firmu sú prioritné tieto opatrenia:
-
Mať inventár zariadení, účtov, služieb a verejne dostupných systémov.
-
Vedieť, čo je vystavené internetu a kto za to zodpovedá.
-
Pravidelne aktualizovať servery, notebooky, sieťové zariadenia a cloudové služby.
-
Vyžadovať MFA pre e-mail, administráciu, cloud a VPN.
-
Oddeliť bežné účty od administrátorských.
-
Používať offline alebo immutable zálohy.
-
Mať jednoduchý incident response plán a kontakty na technickú pomoc.
Pre väčšiu organizáciu je základom systémový prístup:
-
Attack surface management pre externé aj interné aktíva.
-
Centralizované logovanie a korelácia udalostí.
-
EDR alebo XDR tam, kde má reálnu viditeľnosť a prevádzkový zmysel.
-
Segmentácia siete a obmedzenie laterálneho pohybu.
-
Least privilege a hardening identity infraštruktúry.
-
Rýchle vyhodnocovanie kritických CVE a proces núdzovej mitigácie.
-
Bezpečná konfigurácia edge zariadení a pravidelná kontrola ich logov.
-
Test obnovy zo záloh a pravidelné tabletop cvičenia incidentov.
Cieľom nie je nulové riziko, ale menší dopad
Zero-day útokom sa nedá úplne zabrániť. Práve to je ich podstata: využívajú chybu, o ktorej obranca nemusí vedieť alebo na ktorú ešte nemusí existovať oprava. Z toho však nevyplýva, že obrana je zbytočná.
Reálna obrana nespočíva v jednom produkte. Stojí na znižovaní útočnej plochy, rýchlej detekcii, obmedzení oprávnení, segmentácii, zálohách a schopnosti rozhodovať sa pod tlakom. Antivírus, firewall a aktualizácie zostávajú dôležité, ale ako samostatná odpoveď na zero-day hrozby nestačia.
Najpraktickejší spôsob, ako o tejto téme premýšľať, je jednoduchý: nevieme, kde bude ďalšia chyba, ale vieme znížiť počet miest, kde nás môže zasiahnuť. Vieme skrátiť čas, počas ktorého môže útočník konať bez odhalenia. A vieme zmenšiť škodu, ak sa dostane dovnútra. To nie je marketingový sľub nulového rizika. Je to realistické riadenie bezpečnosti.
Ako je to s atramentmi HP Indigo
Pred istým časom sa objavili informácie o tom, že atramenty HP Indigo sú kompostovateľné.…
Zobraziť článokZápisníky nielen do kancelárie
Kam si urobiť poznámky alebo zaznamenať kreatívne nápady Zápisník, notepad, určite ho používate…
Zobraziť článokPotrebujete podložku pod myš?
Používať alebo nepoužívať podložku pod myš, dnes rieši veľa užívateľov. V domácnosti ju s najväčšou…
Zobraziť článokDirect mail: kedy dáva zmysel a kedy je to drahý omyl
Direct mail sa často prezentuje ako návrat k „fungujúcemu offline marketingu". V praxi ide o drahý…
Zobraziť článokTichý boj HP proti náplniam tretích strán v HP tlačiarňach
Spoločnosť HP chráni svoje tlačiarne pomocou rôznych opatrení. Jedným dosť kontroverzným opatrením…
Zobraziť článokRozdiel medzi atramentmi v náplniach do tlačiarní
Atramentové tlačiarne sú na trhu veľmi dlho a prešli určitým vývojom. Inovácie pribúdali s každým…
Zobraziť článokVedeli ste, že existujú tlačiarne na nechty
Úprava nechtov s tlačiarňou Canon Pixma Dnes sa dá tlačiť nielen rôznymi technológiami, ale aj na…
Zobraziť článokPovinná výbava do nového školského roka
Povinná výbava do školy: Čo potrebuje prvák, žiak aj stredoškolák na úspešný začiatok roka
Zobraziť článokOtvorené dáta: verejné informácie, ktoré môže použiť každý
Štát, mestá a verejné inštitúcie produkujú obrovské množstvo dát o výdavkoch, zdravotníctve,…
Zobraziť článokTlačový server
S pojmom tlačový server sa stretávame prevažne v podnikovej sfére. Ide o spôsob, ako pripojiť viac…
Zobraziť článokOdzvonilo čítačkám kariet a rozhraniu PictBridge?
Tlačiarne a počítač to spojenie je najstarším, akým sme sa mohli dostáť k fotografiám, ktoré sme…
Zobraziť článokWeb3 po hype cykle: čo prežilo do roku 2026
Pred pár rokmi mal Web3 nahradiť internet. Dnes je obraz triezvejší: sociálne siete zostali…
Zobraziť článok