Přeskočit na obsah
AI antivirus · kyberbezpečnost · AI malware · endpoint security · lokální AI · ochrana dat · lokální antivirus · antivirus s umělou inteligencí · detekce škodlivých souborů · AI endpoint security · investice do kyberbezpečnosti · Brno

AI antivirus pro firmy: lokální ochrana koncových stanic z Brna

ITHOPE vyvíjí AI antivirus pro firmy: lokální ochranu koncových stanic, detekci podezřelých souborů, vysvětlitelný verdikt a evropský přístup k datům.

Miroslav Jaroš ·

Nejnebezpečnější soubor není ten, který zná celý svět. Je to ten, který ještě nikdo nepojmenoval.

Je to soubor, který vznikl jen pro jednu firmu. Pro jeden počítač. Pro jednu situaci.

Klasický antivirus dlouho fungoval na jednoduché logice: někdo hrozbu uvidí, popíše ji, přidá na seznam a ochrana ji příště pozná. Tenhle princip pořád dává smysl u věcí, které se opakují.

Jenže bezpečnostní svět se posunul.

Dnes může útočník vytvořit novou variantu škodlivého kódu rychle, levně a přesně pro konkrétní cíl. Takový soubor nemusí být na žádné černé listině. Nemusí mít jméno, které už někdo zapsal do databáze. A právě tam začíná problém klasické obrany: čeká na minulost, zatímco útok přichází z budoucnosti.

AI antivirus jako ochranný robotický rytíř se štítem chrání firemní data před temným digitálním útočníkem
AI antivirus jako ochranný štít mezi firemními daty a škodlivým kódem — princip, na kterém ITHOPE staví vlastní lokální ochranu koncových stanic.

Pointa je jednoduchá: když škodlivý soubor získá důvěru ve firmě, nejde jen o jeden počítač. Jde o dokumenty, účetnictví, zakázky, know-how, provoz a důvěru zákazníků. Jeden špatný okamžik může spustit ztrátu, kterou nejde vyřešit jen přeinstalováním notebooku.

V ITHOPE proto stavíme vlastní AI antivirus: lokální ochranu koncových stanic s detekčním jádrem, které má posuzovat soubor podle toho, čím doopravdy je, ne jen podle toho, jestli už ho někdo někdy pojmenoval.

Ne jako další marketingovou nálepku na starý antivirus. Jako jiný způsob přemýšlení o důvěře, riziku a ochraně firemních dat.

Lokální rozhodnutí Základní posouzení souboru bez posílání citlivých dat do cizího cloudu.
Vysvětlitelný verdikt Ne jen anonymní hláška, ale srozumitelný důvod, proč je soubor podezřelý.
Evropský produkt Auditovatelný přístup, vlastní infrastruktura a byznys bez prodeje uživatelských dat.

AI antivirus pro firmy

Stavíme produkt pro firmy, které chtějí chránit notebooky, pracovní stanice a interní soubory bez toho, aby z bezpečnosti udělaly slepou důvěru v cizí cloud.

Klíčová témata: lokální antivirus, ochrana koncových stanic, detekce podezřelých souborů, vysvětlitelný verdikt, evropská kyberbezpečnost a AI endpoint security pro firmy.

Proč klasický antivirus naráží na limit

Antivirus založený hlavně na známých signaturách je silný tam, kde se útoky opakují. Pokud se stejný škodlivý soubor šíří mezi firmami, dává smysl ho popsat, sdílet informaci a příště ho rozpoznat rychleji.

Jenže dnešní útoky už nemusí být masové a opakovatelné. Útočník může upravit existující škodlivý kód, přebalit ho, vytvořit variantu pro konkrétní firmu nebo zneužít legitimně vypadající soubor. Pro běžného uživatele to vypadá jako příloha, instalátor, dokument, interní nástroj nebo pomocný program.

Pro firmu je nejtěžší právě ten okamžik před incidentem: rozhodnout, jestli souboru věřit, nebo ho zastavit.

Tady podle nás vzniká prostor pro AI antivirus a pro ochranu koncových stanic, která umí pracovat i s neznámou variantou. Nečekat jen na seznam známých hrozeb. Neptat se pouze: „Viděl už to někdo?” Ptát se také: „Co ten soubor dělá, jak vypadá a proč by mu měl počítač věřit?”

Realistický notebook a monitor v kanceláři, červený podezřelý soubor je zastaven AI štítem před chráněnými firemními zařízeními
Podezřelý soubor se zastaví dřív, než získá důvěru v pracovním prostředí firmy — AI vrstva ho vyhodnotí ještě předtím, než se spustí.

Co znamená AI antivirus podle ITHOPE

Slovo AI se dnes lepí na všechno. My ho nechceme používat jako ozdobu. U antiviru má smysl jen tehdy, když pomůže udělat lepší bezpečnostní rozhodnutí nad konkrétním souborem a zároveň zůstane pochopitelné pro člověka, který za bezpečnost odpovídá.

Naše představa je jednoduchá:

  • Aby se neopírala jen o seznam známých hrozeb. Nový nebo upravený soubor musí dávat smysl posoudit i tehdy, když ještě nemá historii.
  • Aby základní posouzení běželo lokálně. Firemní soubory nejsou tréninkový materiál pro cizí služby.
  • Aby výsledek dával smysl člověku. Správce, technik nebo bezpečnostní tým potřebuje vědět, proč systém něco označil.
  • Aby šel produkt auditovat a vysvětlit. Kyberbezpečnost pro firmy nemůže stát na černé skříňce, které všichni jen věří.
  • Aby respektoval evropský pohled na data. Bez modelu, ve kterém se hodnota produktu staví na tom, že uživatel přestane vidět, co se s jeho daty děje.

Jak přesně to děláme, si necháme pro sebe.

V kyberbezpečnosti není know-how dekorace do prezentace. Je to podstata produktu.

Detail monitoru s vizuálním tokem souboru přes AI vrstvu do štítu, červená karanténa a zelené schválené soubory
Princip produktu: soubor vstupuje do posouzení, AI vrstva pomáhá s verdiktem, rizikový soubor končí v karanténě a bezpečné pokračují dál.

Pro partnery a investory

Nehledáme potlesk za nápad. Hledáme lidi, kteří rozumí, že trh s ochranou koncových stanic se bude muset změnit.

Máme funkční detekční jádro, vlastní infrastrukturu a realistickou cestu k produktu. Teď dává smysl bavit se s lidmi, kteří umí pomoct s produktem, trhem, financováním nebo tvrdou bezpečnostní oponenturou.

Proč to může zajímat firmy

Firemní bezpečnost často stojí na kompromisu. Malá a střední firma nechce provozovat složitý bezpečnostní aparát. Zároveň ale nemůže spoléhat na to, že všechno nebezpečné už někdo před ní zažil, popsal a zanesl do pravidel.

Lokální AI antivirus může být pro firmy zajímavý ze čtyř důvodů.

Zaprvé: data. Citlivé přílohy, interní programy, účetní exporty nebo technické dokumenty nemají bez dobrého důvodu opouštět firemní prostředí.

Zadruhé: srozumitelnost. Pokud ochrana něco označí, člověk potřebuje pochopit proč. Jinak se z bezpečnosti stane jen další okno, které uživatel odklikne.

Zatřetí: nezávislost. Evropské firmy budou čím dál častěji řešit, kde se jejich data vyhodnocují, komu patří bezpečnostní technologie a jak moc jsou závislé na několika globálních dodavatelích.

Začtvrté: použitelnost. Silná ochrana nemá být jen pro korporace s velkým bezpečnostním týmem. Dobrý produkt musí být praktický i pro firmu, která chce chránit notebooky, pracovní stanice a interní procesy bez zbytečné složitosti.

Lokální serverová a pracovní infrastruktura v IT laboratoři, více notebooků a monitorů je chráněno AI štítem
Lokální ochrana není jen hezké slovo pro marketing. Pro firmy znamená kontrolu nad tím, kde se soubory posuzují a jak moc jsou závislé na vzdálených službách.

Co si z toho má odnést firma, partner nebo investor

Nevzniká další marketingová nálepka na starý antivirus. V Brně stavíme vlastní bezpečnostní technologii pro dobu, kdy škodlivý soubor nemusí být známý, aby byl nebezpečný.

Pro firmy je důležité chránit notebooky, pracovní stanice a interní soubory bez zbytečného posílání citlivých dat mimo vlastní prostředí. Pro partnery je to příležitost být u produktu, který řeší praktický problém správců IT. Pro investory je to signál, že nejde o nápad na papíře, ale o směr s funkčním detekčním jádrem, vlastním zázemím a jasnou cestou k produktu.

Proč si na to troufáme

Protože nejsme tým, který objevil bezpečnost včera.

ITHOPE má za sebou 18 let práce v IT, servisu, infrastruktuře a bezpečnosti. Máme vlastní datovou laboratoř. Máme vlastní výpočetní a GPU infrastrukturu v Brně. AI i bezpečnost řešíme pod jednou střechou.

Nestavíme slide deck. Stavíme jádro.

Reálná laboratoř ITHOPE v Brně, technik pracuje s elektronikou pod mikroskopem
Reálná práce v ITHOPE laboratoři. Stejný důraz na kontrolu, přesnost a vlastní infrastrukturu přenášíme i do vývoje AI antiviru.

Proč to může zajímat investory

Kyberbezpečnost není hezký doplněk k IT. Je to infrastruktura důvěry. Firmy budou dál potřebovat ochranu koncových stanic, správu rizika a nástroje, které dávají smysl i mimo svět velkých korporací.

Z investičního pohledu vidíme několik důvodů, proč má lokální AI antivirus smysl řešit právě teď:

  • Útočníci mění ekonomiku útoku. Vytvářet nové varianty škodlivých souborů je dostupnější než dřív.
  • Firmy řeší data a jurisdikci. Ne každá bezpečnostní funkce má automaticky končit v zahraničním cloudu.
  • Evropský trh potřebuje důvěryhodné alternativy. Ne jako izolaci od světa, ale jako větší kontrolu nad kritickou vrstvou IT.
  • Produkt může růst postupně. Od detekčního jádra k použitelnému nástroji pro reálné firmy, partnery a správce IT.

Tohle není slib rychlého zázraku. Je to sázka na kategorii, kde se bude rozhodovat o důvěře, datech a schopnosti chránit firmy před neznámými variantami škodlivých souborů.

Poctivě: kde jsme dnes

Hotový antivirus to zatím není.

Máme funkční detekční jádro, laboratorně ověřené výsledky a promyšlenou cestu k produktu. Před námi je ještě práce: produktizace, uživatelské rozhraní, integrace, tým, partnerství, distribuce a trh.

Ale směr je jasný.

Bezpečnost příští dekády nebude jen o větších seznamech známých hrozeb. Bude o schopnosti rozumět neznámému souboru dřív, než se z něj stane další incident.

Co ukážeme osobně

Veřejně nechceme popisovat technické know-how, které tvoří konkurenční výhodu. Partnerům, investorům a lidem z oboru ale dává smysl ukázat víc v osobním režimu.

Umíme se bavit o tom, jak uvažujeme o produktu, kde je dnes detekční jádro, jak vypadá naše infrastruktura, jakou roli má lokální vyhodnocení, jaké typy partnerství dávají smysl a co od další fáze potřebujeme.

Stejně důležitá jako financování je pro nás kvalitní oponentura. Nechceme jen souhlas. Chceme mluvit s lidmi, kteří umí najít slabá místa dřív, než je najde trh.

Jak to prokazujeme

Slova v kyberbezpečnosti nestačí. Proto detekční jádro testujeme proti realitě, ne jen na slidech.

Už dnes běží na reálném Windows: na testovací hrozbu (standardní vzorek EICAR) správně zareaguje — označí ji, srozumitelně vysvětlí proč a vratně ji izoluje. A na reálných systémových souborech Windows nehlásí falešné poplachy, takže neotravuje běžný provoz.

To, co teprve musí přijít a na čem pracujeme, je tvrdý nezávislý důkaz: certifikace u nezávislých laboratoří (typu AV-TEST nebo AV-Comparatives), která jediná umožní férové srovnání s existujícími antiviry. Dokud ji nemáme, netvrdíme, že někoho „porážíme” — slibujeme jen to, co umíme doložit. Právě tahle poctivost je důvod, proč hledáme partnery do další fáze.

Koho chceme potkat

Zajímá nás zpětná vazba od lidí, kteří bezpečnost staví, kupují, financují nebo kriticky hodnotí.

  • Investoři, kteří rozumí B2B kyberbezpečnosti a dlouhodobému produktu.
  • Bezpečnostní lidé, kteří umí dát tvrdou oponenturu bez marketingového cukru.
  • Partneři, kteří vidí prostor pro evropskou, lokální a auditovatelnou alternativu.
  • Produktoví lidé, kteří pomůžou dostat silné jádro do podoby, kterou bude chtít používat skutečná firma.

FAQ: AI antivirus, lokální ochrana a stav produktu

Co je AI antivirus?

AI antivirus je ochrana, která se nespoléhá jen na seznam známých hrozeb. Cílem je posoudit podezřelý nebo neznámý soubor podle jeho vlastností a dát člověku srozumitelný verdikt.

Jaký je rozdíl mezi klasickým antivirem a AI antivirem?

Klasický antivirus je silný hlavně tam, kde už existuje známý vzor hrozby. AI antivirus má pomoci i tam, kde soubor ještě nemá historii nebo se podobá nové variantě známého problému.

Je antivirus ITHOPE hotový produkt?

Ne. Máme funkční detekční jádro a laboratorně ověřené výsledky, ale hotový komerční antivirus to zatím není. Pracujeme na cestě od jádra k použitelnému produktu.

Proč má být vyhodnocení lokální?

Protože firemní data mají zůstat pod kontrolou firmy. U základního rozhodnutí nechceme stavět na tom, že se soubory automaticky posílají do cizího cloudu.

Pro koho má lokální AI antivirus dávat smysl?

Pro firmy, správce IT, bezpečnostní partnery a organizace, které chtějí lepší ochranu koncových stanic a zároveň řeší důvěru, auditovatelnost a práci s daty.

Proč je lokální ochrana koncových stanic důležitá pro trh?

Protože firmy čím dál častěji hledají kombinaci tří věcí: AI kyberbezpečnost, ochranu firemních zařízení a kontrolu nad daty. Lokální AI antivirus sedí přesně do průniku těchto témat.

Proč o tom mluvíme už teď?

Protože hledáme správné lidi pro další fázi: investory, partnery, bezpečnostní oponenty a produktové spoluhráče. Včasná zpětná vazba je pro takový produkt stejně důležitá jako samotný vývoj.

Pokud vás tenhle směr zaujal, ozvěte se. Partnerům, investorům a lidem z oboru ukážeme víc osobně.

Viz též: Školení AI pro firmy · IT pro firmy

Zavolat Kontakt