GREYCORTEX Mendel 5.0: To nejdůležitější z nové verze v kostce

Vydání verze Mendel 5.0 v srpnu 2026 představuje přelomový krok v oblasti síťové bezpečnosti a analýzy provozu (NDR). Pokud používáte verzi 4.6.0, přechod na „pětku“ vám dramaticky usnadní vyšetřování incidentů. Zde jsou ty nejdůležitější highlights, které musíte znát.

🚀 Hlavní uživatelské novinky

  1. AI asistent (AI Assistant)

Zatímco dříve jste museli události analyzovat ručně, Mendel 5.0 přináší integrovaného AI asistenta. 

  • Vysvětlení a vyšetření: Dokáže běžným jazykem popsat, co se stalo, proč je to důležité, propojit událost s frameworkem MITRE ATT&CK a navrhnout přesný postup ověření falešných poplachů
  • Hluboká analýza (Investigate this event): Posoudí relevanci detekce v kontextu chování konkrétního hosta a navrhne úzce vymezenou výjimku
  • Role a reputace IP: Automaticky odhaduje pravděpodobnou roli interních zařízení a klasifikuje reputaci externích adres (např. škodlivá, podezřelá, průzkumná)
  • Vícejazyčnost: Podporuje češtinu, angličtinu, němčinu a polštinu nezávisle na jazyce samotného rozhraní
  1. Interaktivní Mapa toků (Traffic Flow Map)

Zcela nová host-centric vizualizace vám umožní během několika sekund pochopit, s kým, jak a v jakém rozsahu vyšetřovaný host v síti komunikoval

  • Komunikační cesty můžete rozšiřovat z libovolného uzlu krok za krokem
  • Toky lze vizualizovat a filtrovat podle různých metrik: počet toků, pakety, objem dat, retransmise či nezodpovězené toky
  • Detaily o IP adresách a komunikaci vidíte okamžitě po najetí nebo kliknutí na uzly a hrany grafu
  1. Nový model hodnocení rizik (Risk Score)

Mendel 5.0 kompletně nahrazuje starý způsob výpočtu novým, jednotným a normalizovaným Risk skóre 

  • Riziko hosta se počítá dynamicky na základě bezpečnostních událostí, jeho jedinečnosti v podsíti a aktuálnosti aktivit
  • Starší hrozby postupně doznívají (historical fading), zatímco nové incidenty skóre zvyšují
  • Skóre se ukládá v čase (vidíte vývojový trend) a dělí se do jasných rizikových pásem od Bez rizika (1–19) až po Kritické riziko (90–99) 
  1. Historie tagů (Tag History)

Tagy už nejsou pouhým statickým atributem. Systém nově ukládá kompletní historii přiřazení, změn a odebrání tagů včetně zaznamenání jejich zdroje (uživatel, detekční logika, pravidla UnTE atd.). To výrazně zjednodušuje audity a troubleshooting.

  1. Detekce neaktivních hostů (Inactive & Lost Hosts)

Životní cyklus hostů je nyní mnohem inteligentnější. Systém nově rozlišuje stav Neaktivní host (kdy zařízení přestane na nějakou dobu komunikovat, ale data o něm zůstávají zachována pro analýzu) od stavu Ztracený host (kdy po uplynutí delší lhůty dojde k jeho trvalému smazání z databáze).

🛠️ Zásadní technické změny „pod kapotou“

  • Modernější OS platforma: Mendel 5.0 běží na novějším linuxovém jádře postaveném na CentOS Stream 9, což přináší vyšší stabilitu, bezpečnost a dlouhodobou udržovatelnost.
  • Výkonnější IDS engine: Upgrade IDS enginu na nejnovější generaci zvyšuje výkon detekce a přináší širší podporu síťových protokolů (včetně LDAP, mDNS, SIP/SDP, ENIP a FTP) a podporu VLAN.
  • Korelace identit z Microsoft Entra ID: Události přihlášení a odhlášení jsou automaticky párovány s monitorovanými hosty, takže okamžitě vidíte, který uživatel pracoval na daném zařízení.
  • Detekce AI služeb: Systém nově klasifikuje provoz související s AI službami, což pomáhá vynucovat interní bezpečnostní pravidla organizace ohledně stínového IT.
  • Zálohování do S3 kompatibilních úložišť: Větší flexibilita při zálohování díky plné kompatibilitě se standardním S3 API pro cloudová i on-premises objektová úložiště.

📅 Životní cyklus a podpora verzí

S příchodem verze 5.0.0 dochází k následujícím změnám v podpoře:

  • Plná podpora: verze 5.0.x a 4.6.x .
  • Základní podpora: verze 4.5.x .
  • Ukončená podpora: verze 4.4.x a starší již nejsou podporovány.

Doporučujeme všem zákazníkům s aktivní podporou provést bezodkladný upgrade, abyste získali přístup k těmto převratným vyšetřovacím nástrojům a zvýšili celkovou bezpečnost své sítě!

Novinky ze světa kyberbezpečnosti na váš e-mail

Co je nového v oblasti IT security? Buďte v obraze. Jednou měsíčně vám pošleme to nejzajímavější o bezpečnosti firemních sítí a dat.

Přihlaste se k odběru newsletteru, ať vám neuniknou žádné tipy v oblasti zabezpečení dat. Jako dárek dostanete e-book.