Vaše IT, bezpečnémonitorovanéautomatizovanépripravené

ABUSIF prináša enterprise-grade bezpečnosť, monitoring a automatizáciu.

GDPR-ready ISO 27001 NIS2 compliant Open Source first
24/7 Monitoring a podpora
99,9 % Cieľové SLA
< 1 h Reakcia na P1 incident
100 % Open-source stack
Proxmox Redis Kibana UniFi MikroTik WireGuard Grafana NGINX Cisco Wazuh Prometheus Ansible Apache Elastic Linux Bareos FreeBSD Acronis OPNsense pfSense Veeam OpenVPN
Prečo ABUSIF

Enterprise IT, bez enterprise balastu.

Tri princípy, na ktorých staviame každé nasadenie.

01

Žiadny vendor lock-in

Open-source základ a dokumentované konfigurácie.

02

Bezpečnosť ako základ

Segmentácia sietí, zálohy a CIS hardening v každom nasadení.

03

Transparentné ceny

Fixná cena za rozsah, žiadne skryté poplatky.

Schopnosti

Všetko, čo potrebujete pre spoľahlivú IT prevádzku.

Bezpečnostný audit

Pentesty, konfiguračné audity, CIS hardening.

Návrh sietí

L2/L3 dizajn, VLAN segmentácia, multi-site.

Automatizácia

Ansible, Git, CI/CD pipelines.

Monitoring

Prometheus, Grafana, Elastic, Kibana.

Zálohy & DR

Politiky 3-2-1, recovery testy, RTO/RPO.

Open Source

Proxmox, Linux, FreeBSD, OPNsense.

Virtualizácia

Proxmox HA klastre, snapshot zálohy.

Wi-Fi & VPN

UniFi, 802.1X, zero-trust VPN.

AI & dáta

Lokálne modely, klasifikácia, asistenti.

24/7 podpora

SLA, definované reakčné časy, reporty.

Riešenia pre každú rolu

Stavané pre všetkých, čo s IT pracujú.

CEO & Management

  • Transparentný rozpočet
  • Compliance reporty
  • Jasné SLA a KPI

IT Manager

  • Runbooky a dokumentácia
  • Mesačné reporty
  • Eskalačné procesy

DevOps & SRE

  • Ansible, Git, CI/CD
  • Otvorené dashboardy
  • Integrácie (Slack, e-mail)

Koncoví používatelia

  • Rýchlosť a dostupnosť
  • Bezpečný vzdialený prístup
  • Helpdesk a kritické 24/7
Platforma

Jeden stack. Každá vrstva dokumentovaná.

Pod kapotou používame osvedčené open-source nástroje.

MikroTik / UniFi / Cisco / OPNsense / pfSense / FortiGate

VLAN segmentácia, OSPF/BGP, multi-WAN redundancia.

99,9 %Cieľové SLA
< 1 hReakcia na P1
100 %Open-source stack
# /interface/vlan  — MikroTik RouterOS
add  name=vlan-office vlan-id=10  interface=bridge
add  name=vlan-iot    vlan-id=20  interface=bridge
add  name=vlan-guest  vlan-id=30  interface=bridge
add  name=vlan-mgmt   vlan-id=99  interface=bridge

# /ip/firewall/filter — default drop, allow established
add  chain=forward  action=accept  connection-state=established,related
add  chain=forward  action=drop    in-interface=vlan-guest \
     out-interface-list=LAN
add  chain=forward  action=drop    log=yes

Prometheus + Grafana + Elastic + Zabbix

Metriky, logy a SNMP trapy v jednej vrstve — Prometheus pre time-series, Elastic pre logy, Zabbix pre klasický sieťový a hardvérový monitoring.

15 sScrape interval
30 dRetention
P1Alert routing
# prometheus.yml — scrape + alert routing
scrape_configs:
  - job_name: 'node'
    scrape_interval: 15s
    static_configs:
      - targets: ['srv01:9100', 'srv02:9100']

# alert_rules.yml
groups:
  - name: infra
    rules:
      - alert: HighMemoryUsage
        expr:  node_memory_MemAvailable_bytes / node_memory_MemTotal_bytes < 0.1
        for:   5m
        labels: { severity: P1 }

Ansible + Git + CI/CD

Infraštruktúra ako kód.

GitSource of truth
PRCode review
CIAutomated tests
# playbook/site.yml — idempotent provisioning
- hosts: web_servers
  become: true
  roles:
    - { role: common, tags: [base] }
    - { role: nginx,  tags: [web] }
    - { role: monitoring, tags: [obs] }

  post_tasks:
    - name: Verify service health
      ansible.builtin.uri:
        url:        "https://{{ inventory_hostname }}/health"
        status_code: 200
      retries: 3
      delay:   5

pfSense / OPNsense + Wazuh + CIS

Firewally s full kontrolou, IDS/IPS, CIS hardening. Wazuh ako open-source SIEM/XDR — korelácia udalostí, detekcia narušenia a compliance reporting.

CISBenchmarks
IDS/IPSSuricata
WAFPerimeter
# /etc/ssh/sshd_config — CIS-aligned SSH hardening
Protocol                2
PermitRootLogin         no
PasswordAuthentication  no
PubkeyAuthentication    yes
X11Forwarding           no
MaxAuthTries            3
ClientAliveInterval     300
ClientAliveCountMax     0
AllowGroups             ssh-users

# Ciphers & KEX — modern-only
KexAlgorithms  curve25519-sha256,curve25519-sha256@libssh.org
Ciphers        chacha20-poly1305@openssh.com,aes256-gcm@openssh.com

Bareos / Veeam / Acronis

Pravidlo 3-2-1, šifrované off-site kópie, overené obnovy.

3-2-1Stratégia
AES-256Šifrovanie
RPO/RTODefinované
# bareos-dir.conf — job s retention a overením obnovy
JobDefs {
  Name             = "DefaultJob"
  Type             = Backup
  Level            = Incremental
  Schedule         = "WeeklyCycle"
  Storage          = File-Encrypted
  Messages         = Standard
  Pool             = Incremental
  Full Backup Pool  = Full-Offsite
  Priority         = 10
}

# 3-2-1 rule: 3 copies · 2 media · 1 off-site
Pool { Name = Full-Offsite  Volume Retention = 365 days }
Pool { Name = Incremental   Volume Retention = 30 days  }

Proxmox VE / VMware + Dell / HP / Supermicro

HA klastre s live migráciou — Proxmox VE s replikáciou cez ZFS, DRBD alebo Ceph, alebo VMware vSphere s vSAN. Out-of-band management cez iDRAC/iLO a IaC deploy cez Ansible.

HAKlaster
ZFS/CephÚložisko
IPMIiDRAC / iLO
# /etc/pve/corosync.conf — 3-node Proxmox HA cluster
totem {
  version:           2
  cluster_name:      pve-prod
  transport:         knet
  crypto_cipher:     aes256
  crypto_hash:       sha256
}
nodelist {
  node: { name: pve-01  nodeid: 1  ring0_addr: 10.10.0.11 }
  node: { name: pve-02  nodeid: 2  ring0_addr: 10.10.0.12 }
  node: { name: pve-03  nodeid: 3  ring0_addr: 10.10.0.13 }
}

# ZFS replikácia + HA skupina
pvesr create-local-job 100-0 pve-02 --schedule "*/15"
ha-manager add vm:100 --group prod --max_restart 2
Bezpečnosť & compliance

Dizajn podľa štandardov, nie podľa módy.

Pracujeme podľa uznávaných bezpečnostných rámcov.

GDPR

Minimalizácia dát, záznamy spracovania.

ISO 27001

Riadenie informačnej bezpečnosti.

NIS2

Pripravenosť na smernicu EÚ.

CIS Benchmarks

Hardening podľa priemyselnej praxe.

Postavme spolu IT, ktoré funguje.

Prvá konzultácia je zdarma a nezáväzná.

Odpovedáme v pracovných hodinách.