Nejnebezpečnější soubor není ten, který zná celý svět. Je to ten, který ještě nikdo nepojmenoval.
Je to soubor, který vznikl jen pro jednu firmu. Pro jeden počítač. Pro jednu situaci.
Klasický antivirus dlouho fungoval na jednoduché logice: někdo hrozbu uvidí, popíše ji, přidá na seznam a ochrana ji příště pozná. Tenhle princip pořád dává smysl u věcí, které se opakují.
Jenže bezpečnostní svět se posunul.
Dnes může útočník vytvořit novou variantu škodlivého kódu rychle, levně a přesně pro konkrétní cíl. Takový soubor nemusí být na žádné černé listině. Nemusí mít jméno, které už někdo zapsal do databáze. A právě tam začíná problém klasické obrany: čeká na minulost, zatímco útok přichází z budoucnosti.
Pointa je jednoduchá: když škodlivý soubor získá důvěru ve firmě, nejde jen o jeden počítač. Jde o dokumenty, účetnictví, zakázky, know-how, provoz a důvěru zákazníků. Jeden špatný okamžik může spustit ztrátu, kterou nejde vyřešit jen přeinstalováním notebooku.
V ITHOPE proto stavíme vlastní AI antivirus: lokální ochranu koncových stanic s detekčním jádrem, které má posuzovat soubor podle toho, čím doopravdy je, ne jen podle toho, jestli už ho někdo někdy pojmenoval.
Ne jako další marketingovou nálepku na starý antivirus. Jako jiný způsob přemýšlení o důvěře, riziku a ochraně firemních dat.
AI antivirus pro firmy
Stavíme produkt pro firmy, které chtějí chránit notebooky, pracovní stanice a interní soubory bez toho, aby z bezpečnosti udělaly slepou důvěru v cizí cloud.
Klíčová témata: lokální antivirus, ochrana koncových stanic, detekce podezřelých souborů, vysvětlitelný verdikt, evropská kyberbezpečnost a AI endpoint security pro firmy.
Proč klasický antivirus naráží na limit
Antivirus založený hlavně na známých signaturách je silný tam, kde se útoky opakují. Pokud se stejný škodlivý soubor šíří mezi firmami, dává smysl ho popsat, sdílet informaci a příště ho rozpoznat rychleji.
Jenže dnešní útoky už nemusí být masové a opakovatelné. Útočník může upravit existující škodlivý kód, přebalit ho, vytvořit variantu pro konkrétní firmu nebo zneužít legitimně vypadající soubor. Pro běžného uživatele to vypadá jako příloha, instalátor, dokument, interní nástroj nebo pomocný program.
Pro firmu je nejtěžší právě ten okamžik před incidentem: rozhodnout, jestli souboru věřit, nebo ho zastavit.
Tady podle nás vzniká prostor pro AI antivirus a pro ochranu koncových stanic, která umí pracovat i s neznámou variantou. Nečekat jen na seznam známých hrozeb. Neptat se pouze: „Viděl už to někdo?” Ptát se také: „Co ten soubor dělá, jak vypadá a proč by mu měl počítač věřit?”
Co znamená AI antivirus podle ITHOPE
Slovo AI se dnes lepí na všechno. My ho nechceme používat jako ozdobu. U antiviru má smysl jen tehdy, když pomůže udělat lepší bezpečnostní rozhodnutí nad konkrétním souborem a zároveň zůstane pochopitelné pro člověka, který za bezpečnost odpovídá.
Naše představa je jednoduchá:
- Aby se neopírala jen o seznam známých hrozeb. Nový nebo upravený soubor musí dávat smysl posoudit i tehdy, když ještě nemá historii.
- Aby základní posouzení běželo lokálně. Firemní soubory nejsou tréninkový materiál pro cizí služby.
- Aby výsledek dával smysl člověku. Správce, technik nebo bezpečnostní tým potřebuje vědět, proč systém něco označil.
- Aby šel produkt auditovat a vysvětlit. Kyberbezpečnost pro firmy nemůže stát na černé skříňce, které všichni jen věří.
- Aby respektoval evropský pohled na data. Bez modelu, ve kterém se hodnota produktu staví na tom, že uživatel přestane vidět, co se s jeho daty děje.
Jak přesně to děláme, si necháme pro sebe.
V kyberbezpečnosti není know-how dekorace do prezentace. Je to podstata produktu.
Pro partnery a investory
Nehledáme potlesk za nápad. Hledáme lidi, kteří rozumí, že trh s ochranou koncových stanic se bude muset změnit.
Máme funkční detekční jádro, vlastní infrastrukturu a realistickou cestu k produktu. Teď dává smysl bavit se s lidmi, kteří umí pomoct s produktem, trhem, financováním nebo tvrdou bezpečnostní oponenturou.
Proč to může zajímat firmy
Firemní bezpečnost často stojí na kompromisu. Malá a střední firma nechce provozovat složitý bezpečnostní aparát. Zároveň ale nemůže spoléhat na to, že všechno nebezpečné už někdo před ní zažil, popsal a zanesl do pravidel.
Lokální AI antivirus může být pro firmy zajímavý ze čtyř důvodů.
Zaprvé: data. Citlivé přílohy, interní programy, účetní exporty nebo technické dokumenty nemají bez dobrého důvodu opouštět firemní prostředí.
Zadruhé: srozumitelnost. Pokud ochrana něco označí, člověk potřebuje pochopit proč. Jinak se z bezpečnosti stane jen další okno, které uživatel odklikne.
Zatřetí: nezávislost. Evropské firmy budou čím dál častěji řešit, kde se jejich data vyhodnocují, komu patří bezpečnostní technologie a jak moc jsou závislé na několika globálních dodavatelích.
Začtvrté: použitelnost. Silná ochrana nemá být jen pro korporace s velkým bezpečnostním týmem. Dobrý produkt musí být praktický i pro firmu, která chce chránit notebooky, pracovní stanice a interní procesy bez zbytečné složitosti.
Co si z toho má odnést firma, partner nebo investor
Nevzniká další marketingová nálepka na starý antivirus. V Brně stavíme vlastní bezpečnostní technologii pro dobu, kdy škodlivý soubor nemusí být známý, aby byl nebezpečný.
Pro firmy je důležité chránit notebooky, pracovní stanice a interní soubory bez zbytečného posílání citlivých dat mimo vlastní prostředí. Pro partnery je to příležitost být u produktu, který řeší praktický problém správců IT. Pro investory je to signál, že nejde o nápad na papíře, ale o směr s funkčním detekčním jádrem, vlastním zázemím a jasnou cestou k produktu.
Proč si na to troufáme
Protože nejsme tým, který objevil bezpečnost včera.
ITHOPE má za sebou 18 let práce v IT, servisu, infrastruktuře a bezpečnosti. Máme vlastní datovou laboratoř. Máme vlastní výpočetní a GPU infrastrukturu v Brně. AI i bezpečnost řešíme pod jednou střechou.
Nestavíme slide deck. Stavíme jádro.
Proč to může zajímat investory
Kyberbezpečnost není hezký doplněk k IT. Je to infrastruktura důvěry. Firmy budou dál potřebovat ochranu koncových stanic, správu rizika a nástroje, které dávají smysl i mimo svět velkých korporací.
Z investičního pohledu vidíme několik důvodů, proč má lokální AI antivirus smysl řešit právě teď:
- Útočníci mění ekonomiku útoku. Vytvářet nové varianty škodlivých souborů je dostupnější než dřív.
- Firmy řeší data a jurisdikci. Ne každá bezpečnostní funkce má automaticky končit v zahraničním cloudu.
- Evropský trh potřebuje důvěryhodné alternativy. Ne jako izolaci od světa, ale jako větší kontrolu nad kritickou vrstvou IT.
- Produkt může růst postupně. Od detekčního jádra k použitelnému nástroji pro reálné firmy, partnery a správce IT.
Tohle není slib rychlého zázraku. Je to sázka na kategorii, kde se bude rozhodovat o důvěře, datech a schopnosti chránit firmy před neznámými variantami škodlivých souborů.
Poctivě: kde jsme dnes
Hotový antivirus to zatím není.
Máme funkční detekční jádro, laboratorně ověřené výsledky a promyšlenou cestu k produktu. Před námi je ještě práce: produktizace, uživatelské rozhraní, integrace, tým, partnerství, distribuce a trh.
Ale směr je jasný.
Bezpečnost příští dekády nebude jen o větších seznamech známých hrozeb. Bude o schopnosti rozumět neznámému souboru dřív, než se z něj stane další incident.
Co ukážeme osobně
Veřejně nechceme popisovat technické know-how, které tvoří konkurenční výhodu. Partnerům, investorům a lidem z oboru ale dává smysl ukázat víc v osobním režimu.
Umíme se bavit o tom, jak uvažujeme o produktu, kde je dnes detekční jádro, jak vypadá naše infrastruktura, jakou roli má lokální vyhodnocení, jaké typy partnerství dávají smysl a co od další fáze potřebujeme.
Stejně důležitá jako financování je pro nás kvalitní oponentura. Nechceme jen souhlas. Chceme mluvit s lidmi, kteří umí najít slabá místa dřív, než je najde trh.
Jak to prokazujeme
Slova v kyberbezpečnosti nestačí. Proto detekční jádro testujeme proti realitě, ne jen na slidech.
Už dnes běží na reálném Windows: na testovací hrozbu (standardní vzorek EICAR) správně zareaguje — označí ji, srozumitelně vysvětlí proč a vratně ji izoluje. A na reálných systémových souborech Windows nehlásí falešné poplachy, takže neotravuje běžný provoz.
To, co teprve musí přijít a na čem pracujeme, je tvrdý nezávislý důkaz: certifikace u nezávislých laboratoří (typu AV-TEST nebo AV-Comparatives), která jediná umožní férové srovnání s existujícími antiviry. Dokud ji nemáme, netvrdíme, že někoho „porážíme” — slibujeme jen to, co umíme doložit. Právě tahle poctivost je důvod, proč hledáme partnery do další fáze.
Koho chceme potkat
Zajímá nás zpětná vazba od lidí, kteří bezpečnost staví, kupují, financují nebo kriticky hodnotí.
- Investoři, kteří rozumí B2B kyberbezpečnosti a dlouhodobému produktu.
- Bezpečnostní lidé, kteří umí dát tvrdou oponenturu bez marketingového cukru.
- Partneři, kteří vidí prostor pro evropskou, lokální a auditovatelnou alternativu.
- Produktoví lidé, kteří pomůžou dostat silné jádro do podoby, kterou bude chtít používat skutečná firma.
FAQ: AI antivirus, lokální ochrana a stav produktu
Co je AI antivirus?
AI antivirus je ochrana, která se nespoléhá jen na seznam známých hrozeb. Cílem je posoudit podezřelý nebo neznámý soubor podle jeho vlastností a dát člověku srozumitelný verdikt.
Jaký je rozdíl mezi klasickým antivirem a AI antivirem?
Klasický antivirus je silný hlavně tam, kde už existuje známý vzor hrozby. AI antivirus má pomoci i tam, kde soubor ještě nemá historii nebo se podobá nové variantě známého problému.
Je antivirus ITHOPE hotový produkt?
Ne. Máme funkční detekční jádro a laboratorně ověřené výsledky, ale hotový komerční antivirus to zatím není. Pracujeme na cestě od jádra k použitelnému produktu.
Proč má být vyhodnocení lokální?
Protože firemní data mají zůstat pod kontrolou firmy. U základního rozhodnutí nechceme stavět na tom, že se soubory automaticky posílají do cizího cloudu.
Pro koho má lokální AI antivirus dávat smysl?
Pro firmy, správce IT, bezpečnostní partnery a organizace, které chtějí lepší ochranu koncových stanic a zároveň řeší důvěru, auditovatelnost a práci s daty.
Proč je lokální ochrana koncových stanic důležitá pro trh?
Protože firmy čím dál častěji hledají kombinaci tří věcí: AI kyberbezpečnost, ochranu firemních zařízení a kontrolu nad daty. Lokální AI antivirus sedí přesně do průniku těchto témat.
Proč o tom mluvíme už teď?
Protože hledáme správné lidi pro další fázi: investory, partnery, bezpečnostní oponenty a produktové spoluhráče. Včasná zpětná vazba je pro takový produkt stejně důležitá jako samotný vývoj.
Pokud vás tenhle směr zaujal, ozvěte se. Partnerům, investorům a lidem z oboru ukážeme víc osobně.
Viz též: Školení AI pro firmy · IT pro firmy