IT Infrastruktura & Kibernetička Sigurnost

Infrastruktura
koja ne staje.

Dizajniramo, gradimo i osiguravamo sigurnu IT infrastrukturu s disciplinom iz najzahtjevnijeg reguliranog okruženja - prilagođenu veličini i budžetu svakog klijenta.

5+
godina iskustva
99,9%
uptime
24/7
podrška

Što radimo

End-to-end inženjerstvo IT infrastrukture - od dizajna i implementacije do monitoringa, automatizacije i dokumentacije.

Active Directory & Upravljanje Identitetima

Uredan, siguran i upravljiv sustav korisnika i pristupa. AD Tiering model, RBAC sigurnosne grupe, GPO politike, migracije i sanacija "naslijeđenog nereda".

Windows Server 2025 AD DS GPO RBAC

Kibernetička Sigurnost & NIS2

NIS2 usklađenost kroz stvarne implementirane kontrole. SIEM (Wazuh), Zero Trust, hardening sustava i MFA. Kad dođe revizija - postoje kontrole, logovi i dokazi.

Wazuh SIEM Zero Trust NIS2 MFA

Monitoring & Nadzor Infrastrukture

Problemi se vide prije nego korisnici nazovu. Zabbix monitoring servera i mreže, automatske dojave, dashboardi i izvještaji o dostupnosti i zdravlju sustava.

Zabbix 7.0 LTS SNMP v3 Alerting

Cloud & Infrastrukturne Migracije

Prelazak na državni ili komercijalni cloud bez kaosa - uz pravilno mrežno i sigurnosno planiranje. Rijetka specijalizacija za državni IaaS cloud.

Državni IaaS Hibridna okolina VPN / IPsec

PKI & Certifikati (AD CS)

Vlastita infrastruktura certifikata - dvoslojni PKI (offline Root CA + Issuing CA). Interne usluge rade s ispravnim HTTPS-om bez upozorenja u pregledniku.

AD CS Root CA Smart card / FIDO2

Automatizacija & AIOps

Manje ručnog rada, manje grešaka. PowerShell i Python automatizacija, AI-potpomognuta analiza sigurnosnih logova s ugrađenom pseudonimizacijom podataka.

PowerShell Python AI / AIOps

Upakirane usluge

Gotove, konkretne ponude - jasno što dobivate. Bez skrivenih troškova, bez "umijemo svašta".

NIS2 Readiness Assessment

Za NIS2 obveznike i regulirane sektore

Procjena usklađenosti s NIS2 direktivom. Dobivate izvještaj o stanju, popis manjkova i prioritizirani akcijski plan - konkretno, bez teorije. Kad dođe revizija ili inspekcija, imate dokaze.

Zatražite assessment

AD Security Health Check

Za svakoga s Windows domenom

Detaljan pregled Active Directoryja, GPO-a, privilegiranih ovlasti i sigurnosnih rizika. Sigurnosni izvještaj s konkretnim preporukama - tiering model, GPO hardening, čišćenje.

Zatražite pregled

Managed Monitoring retainer

Za sve veličine organizacija

Postavljanje nadzora i mjesečno održavanje. Stalan uvid u zdravlje infrastrukture, proaktivne dojave i automatski izvještaji - problemi se vide prije nego korisnici to osjete.

Upit za monitoring

Virtual IT Lead retainer

Za tvrtke bez vlastitog IT odjela

Povremeni stručni IT vođa bez troška punog zaposlenika. Planiranje, nadzor i odlučivanje u IT-u - enterprise znanje i disciplina, budžet prilagođen vašoj veličini.

Saznajte više

Praksa,
ne teorija.

Iza Velaxis Engineeringa stoji Ivan Garmaz - inženjer koji svakodnevno vodi kompleksnu IT infrastrukturu u jednom od najzahtjevnijih reguliranih okruženja u Hrvatskom IT-u.

Iste prakse - sigurnost, disciplina, dokumentacija - primjenjujemo i na vaše okruženje. Enterprise razina, prilagođena veličini i budžetu svakog klijenta.

Razgovarajmo bez obveze
Dokazano u produkciji
Ne "naučeno na tečaju" - 5+ godina svakodnevnog rada na sustavu koji se ne smije srušiti.
Sigurnost po dizajnu
Zero Trust i AD Tiering model kao standard, ne kao opcija. Ugrađena sigurnost, ne zakrpa naknadno.
Sve dokumentirano
Infrastruktura nije "u glavi jednog čovjeka" - runbookovi i HLD/LLD dokumentacija ostaju klijentu.
Troškovno pametno
Jak open-source stack (Wazuh, Zabbix, MeshCentral) gdje ima smisla - bez nepotrebnih licenci.
End-to-end
Dizajn, implementacija, monitoring, automatizacija i dokumentacija - sve pod jednim krovom.

Referentno iskustvo

Iskustvo iz velikog reguliranog sustava - dokaz sposobnosti za svaki sektor, ne ograničenje na jednu industriju.

"Vođenje kompletne IT infrastrukture organizacije s ~900 korisnika na."

"Migracija reguliranog okruženja na državni IaaS cloud - visoko restriktivno, sigurnosno zahtjevno okruženje."

"Implementacija NIS2 sigurnosnih kontrola i centraliziranog SIEM sustava (Wazuh HA klaster)."

"Dizajn i implementacija dvoslojnog PKI (AD CS) za interne usluge i certifikatsku autentikaciju."

"Implementacija HA monitoring sustava - proaktivni nadzor infrastrukture na više lokacija."

"Redizajn Active Directory okruženja i uvođenje AD Tiering sigurnosnog modela za odvajanje administrativnih ovlasti."

Što smo radili

Stvarni projekti, stvarni rezultati - iz prakse, ne s papira.

Dom zdravlja Zagreb Centar
Dom zdravlja
Zagreb Centar
NIS2 Wazuh SIEM Active Directory Zabbix AI Agent

Za ustanovu smo proveli projekt podizanja kibernetičke sigurnosti u skladu s NIS2 direktivom. Uspostavili smo Wazuh SIEM za nadzor sigurnosnih događaja i nadogradili ga namjenskim AI agentom prilagođenim potrebama ustanove.

Postavili smo napredno Active Directory okruženje u kojem se korisnički podaci pohranjuju centralizirano u oblaku, a aplikacije se na računala instaliraju automatski. Time je radne stanice moguće zamijeniti brzo i bez gubitka podataka, pa korisnik gotovo odmah nastavlja s radom na novom računalu.

Implementirali smo i Zabbix za nadzor servera i svih mrežnih pisača, čime smo dobili cjelovit uvid u stanje sustava te jednostavnije i predvidljivije održavanje.


Zdravstvo · javna ustanova
Verbum
Verbum
NAS infrastruktura 3-2-1 Backup Kolaborativni pristup

Za izdavačku kuću Verbum osmislili smo i implementirali centraliziranu NAS infrastrukturu s kolaborativnim pristupom podacima. Cijelo rješenje je usklađeno s 3-2-1 strategijom sigurnosnog kopiranja, tri kopije podataka na dva različita medija, od kojih je jedna izvan lokacije, čime su podaci zaštićeni od kvara hardvera, ljudske greške i gubitka lokacije. Rezultat je brz, siguran i pouzdan pristup podacima s bilo koje lokacije.


Mediji · nakladništvo

Tech stack

Industrijski standardi i provjeren open-source - odabrani zbog pouzdanosti, ne trendova.

Windows Server
Windows Server 2022 / 2025, AD DS, AD CS, GPO, NPS/RADIUS, Print Services, DNS, DFS
Sigurnost / SIEM
Wazuh HA klaster, Sysmon, NIS2 kontrole, Zero Trust, AD Tiering, MFA/TOTP, Syslog
Monitoring
Zabbix 7.0 LTS, SNMP v3, dashboardi i alerting, kapacitetsko planiranje
Linux
Debian 12, bare-metal i VM servisi, systemd, hardening prema dobrim praksama
Cloud / Storage
Državni i komercijalni IaaS cloud, object storage (S3), hibridna pohrana, backup strategija
Mreža / VPN
Clavister, IPsec, Cisco AnyConnect, F5 BIG-IP, VRF, mrežna segmentacija, firewall
Automatizacija
PowerShell (primarna), Python (izvještaji, ETL, automatizacija), REST API integracije
AI / AIOps
AI analiza sigurnosnih logova, pseudonimizacijski sloj za privatnost, automatsko izvještavanje
Upravljanje i dokumentacija
MeshCentral RMM, Wiki.js knowledge base, Markdown, HLD/LLD, runbookovi (HR/EN)

Proces suradnje

Kirurški precizno, uz minimalan utjecaj na svakodnevni rad. Svaki projekt završava dokumentacijom koja ostaje klijentu.

1

Razgovor / Discovery

Kratak besplatan poziv ili sastanak - razumijemo vaše stanje, problem i ciljeve. Bez obveze, bez pritiska.

2

Procjena i ponuda

Pregled okruženja, jasna ponuda s definiranim opsegom, rokom i cijenom. Bez skrivenih troškova.

3

Implementacija

Radimo u fazama, kirurški precizno - uz minimalan utjecaj na svakodnevni rad korisnika. Svaka izmjena je planirana i reverzibilna.

4

Predaja i dokumentacija

Sve dokumentirano - runbookovi, konfiguracije, HLD/LLD. Klijent dobiva punu dokumentaciju i ne ostaje ovisan o jednoj osobi.

5

Podrška / Održavanje opcionalno

Nadzor, ažuriranja i proaktivna podrška kroz mjesečni retainer - kad imate potrebu za stalnim IT partnerom.

FAQ

Ne. Radimo u fazama i prioritiziramo ono što najviše smanjuje rizik ili donosi vrijednost. Možemo početi i s jednom uslugom - npr. health check ili monitoring - i nastaviti po potrebi.
Da. Često dolazimo kao "stručno pojačanje" ili nadzor postojećem timu, ne kao zamjena. Surađujemo s internim IT-em i vanjskim dobavljačima tamo gdje je to korisno za klijenta.
Ne. Iste enterprise prakse prilagođavamo malim i srednjim tvrtkama - i po opsegu i po budžetu. Svaka organizacija zaslužuje sigurnu i urednu IT infrastrukturu, bez obzira na veličinu.
Sve ostaje dokumentirano (runbookovi) pa vaš tim može samostalno reagirati. Za stalnu podršku i nadzor dostupan je i mjesečni retainer.
Oboje, ovisno o potrebi. Velik dio posla radi se sigurno i učinkovito na daljinu uz alate za udaljeno upravljanje (RMM). Za interventne ili inicijalne zahvate dolazimo i na lokaciju.

Razgovarajmo
bez obveze.

Kratak poziv od 15-ak minuta kako bismo bolje razumijeli Vaše stanje i vidjeli kako možemo najbolje pomoći.

Odgovaramo unutar jednog radnog dana. Bez obveze, bez pritiska.