Excalibur

Excalibur: přístup k systémům
bez přímého připojení

Excalibur je platforma pro řízení privilegovaného přístupu k serverům, databázím a webovým aplikacím. Uživatel se k cílovému systému nikdy nepřipojí přímo — protokol končí na serveru Excaliburu a do prohlížeče jde jen stream obrazu relace. 

Na koncovém zařízení tak nezůstávají žádné přihlašovací údaje, které by šlo ukrást. Přihlášení probíhá bez hesla — telefonem s biometrií nebo passkey — a každá relace je nahraná a auditovatelná. 

Excalibur pomáhá s požadavky NIS2 a DORA na řízení přístupu, vícefaktorovou autentizaci a auditní záznamy. Vyvíjí ho slovenská společnost Excalibur s.r.o., v Česku ho distribuuje B2BSoft.cz včetně implementace a české podpory.

Přihlášení do Excaliburu naskenováním QR kódu telefonem
Excalibur Official Partner

Jak Excalibur funguje

Ověření bez hesla

Přihlášení naskenováním QR kódu mobilní aplikací nebo přes passkey s biometrií či hardwarovým klíčem. Excalibur záměrně nepoužívá push notifikace ani SMS — u těch stačí, aby uživatel z únavy potvrdil cizí požadavek.

Izolace od sítě

Protokol RDP, SSH, VNC nebo HTTPS končí na straně Excaliburu. Mezi uživatelem a cílovým systémem vzniká digitální vzduchová mezera — útok z koncového zařízení nemá kudy postupovat dál.

Záznam relací

Kromě obrazu relace se zaznamenává obsah schránky, klávesový vstup a přenesené soubory. V nahrávkách jde fulltextově vyhledávat, takže se konkrétní příkaz najde bez přehrávání celého záznamu.

Nepopiratelnost

Ověření probíhá klíčem v zabezpečeném prvku telefonu a je navázané na biometrii. Akce v relaci jsou kryptograficky spojené s konkrétním člověkem, ne jen s účtem, který mohl někdo sdílet.

Základní parametry

  • SSH, RDP, VNC a webové aplikace
  • Databáze Oracle, MSSQL, PostgreSQL
  • Jen webový prohlížeč, bez klienta a agenta
  • Přihlášení telefonem nebo passkey
  • Active Directory (LDAPS), Microsoft Entra ID
  • Napojení na SIEM přes syslog
  • SaaS nebo on-premises (Kubernetes)
  • Data SaaS uložená v Německu
  • Licence za uživatele a měsíc

Problém

Proč nestačí VPN a klasický PAM

Tradiční řešení PAM a VPN se stále spoléhají na přímé připojení k interním systémům. Kritická infrastruktura tím zůstává vystavená a zranitelná.

Koncové zařízení vidí do sítě

Zařízení s platnými přihlašovacími údaji dosáhne na každý systém, který mu politika dovolí. Kdo se do toho zařízení dostane, zdědí stejný dosah.

Hesla jsou tam, kde být nemají

Uložená v prohlížeči, na papíře vedle monitoru, sdílená mezi administrátory. Rotace hesel se odkládá, protože je pokaždé zdržuje.

Audit až po incidentu

Záznam existuje, ale je roztříštěný mezi systémy a nikdo ho nečte. Když se něco stane, dohledávání trvá dny a chybí důkaz, kdo konkrétně to udělal.

Infekce se sveze po VPN

VPN spojuje sítě. Když notebook padne na neznámou zranitelnost, nakažený koncový bod znamená nakaženou síť — a cestu rovnou na vaše servery.

Pro partnery

Prodáváte software? Excalibur se dá nabízet dál

Excalibur zprostředkujeme resellerům i systémovým integrátorům včetně podpory při implementaci. Registrace probíhá na partnerském portálu.

Výrobce partnerům nekonkuruje

Excalibur se prodává výhradně přes partnerský kanál. Součástí programu je registrace obchodních případů a ochrana potenciálních zákazníků.

Pilot u zákazníka zdarma

Před uzavřením obchodu jde postavit pilotní provoz zdarma až na dva měsíce, napojený na skutečné systémy zákazníka.

Implementaci můžeme vzít my

Pokud na nasazení nemáte kapacitu, zajistíme ho. Pokud ji máte, zaškolíme vás a technickou podporu držíme v zádech.

Česká podpora

Implementaci, napojení na systémy zákazníka, zaškolení administrátorů i podporu vyřídíte česky a s námi. S výrobcem komunikujeme za vás.

Regulace a důvěryhodnost

NIS2, DORA a čím je to podložené

Obě regulace řeší v jádru totéž — kdo se kam dostane, jak se přitom ověřil a jestli o tom existuje důkaz. Excalibur pokrývá právě tuhle část, ne celý rozsah povinností.

NIS2 — zákon č. 264/2025 Sb.

Vyhláška č. 409/2025 Sb. požaduje mimo jiné vícefaktorovou autentizaci, oddělení uživatelských a administrátorských účtů a uchovávání záznamů o přihlášení nejméně 18 měsíců. Rozpis po paragrafech ➚

DORA — nařízení (EU) 2022/2554

Článek 9 žádá omezení logického přístupu a silné autentizační mechanismy, článek 10 monitorování činnosti uživatelů — i u přístupu dodavatelů. Rozpis po článcích ➚

ISO/IEC 27001:2022

Certifikace systému řízení bezpečnosti informací výrobce, vydal TÜV SÜD Slovakia (akreditace SNAS), platná do 12. 3. 2028.

Cybersecurity Made in Europe

Značka udělovaná vydavatelem akreditovaným u European Cyber Security Organisation, platná do 19. 3. 2027. Uděluje se na základě sebedeklarace.

KuppingerCole Rising Star

Analytická společnost KuppingerCole zařadila Excalibur v červnu 2026 mezi „Rising Stars“ v kategorii Privileged Access Management.

Data v Německu

V režimu SaaS leží data u poskytovatelů s úložištěm v Německu. Kdo potřebuje mít infrastrukturu plně pod sebou, nasadí Excalibur ve vlastním prostředí.

Excalibur Official Partner

Produktový manažer

Ing. Martin Sliž
Email: [email protected]
Tel.: (+420) 724 299 131

Email

Obecný kontakt:
[email protected]

Telefon

Kancelář:
(+420) 558 324 884

Máte nějakou otázku?

Napište nám a rádi Vám poskytneme více informací.