Vyberte výchozí jazyk webu
en English
Zabbix
  • Produkt
    Podívejte se na Zabbix demo video
    Podívejte se na Zabbix demo video
    Zabbix Cloud Free trial

    Deploy a Zabbix instance with only a few clicks

    Funkce

    Prozkoumejte jak Zabbix shromažďuje, zpracuje a vizualizuje data

    Integrace

    Prozkoumejte seznam monitorovacích šablon a integrací

    Dokumentace

    Oficiální příručky jak nainstalovat, nakonfigurovat a spustit Zabbix

    Schopnosti

    • Network
    • Server
    • Cloud
    • Container
    • VMware
    • Windows
    • IoT
    • Log
    • Applications
    • Services
    • Database
    O produktu

    • What's new in Zabbix 7.2
    • Poznámky k jednotlivým verzím
    • Screenshoty
    • Systémové požadavky
    • Životní cyklus a pravidla verzování
    • Bezpečnostní politika
    • Bezpečnostní doporučení a CVE
    • Roadmapa
    • Recenze
    • Licence
    • Stáhnout Zabbix
    • Prohlídka
  • Řešení
    Get Zabbix Cloud today
    Get Zabbix Cloud today
    Případové studie

    Inspirující příklady uskutečněných implementací Zabbixu jinými společnostmi

    Pro enterprise

    Zabbix je připravené řešení monitoringu pro velké společnosti optimalizovaný pro vysokou zátěž a bezpečnost

    Podle odvětví

    • Bankovnictví a finance
    • Energetický a chemický průmysl
    • Zdravotnictví
    • IT a telekomunikace
    • Retail (maloobchod)
    • Letectví a kosmonautika
    • Vzdělávání
    • Státní správa
    • Marketing
    • Stáhnout Zabbix
    • Prohlídka
  • Podpora a služby
    Get Zabbix Cloud today
    Get Zabbix Cloud today
    Technická podpora

    Spolehněte se na okamžitou pomoc a zručnost při řešení problémů, které provádí technický tým Zabbixu

    Technická podpora pro MSP

    Technická podpora pro Managed Service Poskytovatele

    Všechny profesionální služby

    Široká škála profesionálních služeb navržených tak, aby vyhovovaly vašim jedinečným požadavkům.

    • Konzultace
    • Řešení na klíč
    • Vytváření šablon
    • Upgrade
    • Vývoj
    • Integrace
    • Migration
    Zákaznický portál
    • Stáhnout Zabbix
    • Prohlídka
  • Školení
    Přehled školení

    Naučte se monitorovat pomocí Zabbixu pod vedením zkušeného trenéra

    • Termíny školení
    • Školitelé
    • Ohlasy
    • Časté otázky
    • Ověřte si svůj certifikát
    • Formulář žádosti o školení
    Hlavní kurzy

    Následujte vzdělávací cestu a staňte se certifikovaným expertem na Zabbix.

    • Certifikovaný Uživatel
    • Certifikovaný Specialista
    • Certifikovaný Profesionál
    • Certifikovaný Expert
    • Upgrade kurzy Novinka
    Extra kurzy

    Jednodenní intensivní kurzy umožňující prozkoumat jedno konkrétní téma monitoringu do hloubky

    • Automatizace a integrace pomocí Zabbix API
    • Pokročilé předzpracování dat v Zabbixu
    • Pokročilá správa zabezpečení Zabbixu
    • Pokročilá detekce problémů a anomálií pomocí Zabbixu
    • Pokročilý monitoring SNMP v Zabbixu Novinka
    Zkoušky

    Prověřte Vaše znalosti absolvováním testu a získáním certifikátu

    • Certifikovaný Uživatel
    • Certifikovaný Specialista
    • Certifikovaný Profesionál
    • Formulář žádosti o zkoušku
    • Stáhnout Zabbix
    • Prohlídka
  • Partneři
    Get Zabbix Cloud today
    Get Zabbix Cloud today
    Partnerský program

    Partnerská síť poskytující lokalizovanou podporu a školení po celém světě

    Staňte se partnerem

    Připojte se k partnerské síti a získejte celosvětově uznávaný status a podporu od Zabbixu

    Mapa Zabbix partnerů

    Vyberte dle mapy partnera Zabbix, který je nejblíže vaší lokalitě

    Distributoři

    Podpořte Zabbix v posílení jeho pozice na nových trzích

    • Stáhnout Zabbix
    • Prohlídka
  • Komunita
    Get Zabbix Cloud today
    Get Zabbix Cloud today
    Zabbix komunita

    Oslovte komunitu a zdokonalte své znalosti Zabbix

    Události

    Připojte se k online a offline událostem v různých jazycích a regionech

    NEWSLETTER

    Přihlašte se k odběru newsletteru Zabbixu a buďte v obraze s posledními novinkami

    Fórum

    Spojte se se stovkami aktivních uživatelů, nechte si poradit a pomozte ostatním

    Blog

    Přečtěte si technické návody, případové studie a přehledy nových funkcí

    Developers

    Zjistěte jak můžete přispívat nebo spolupracovat se Zabbixem

    Bezplatné webináře

    Připojte se k bezplatným webinářům ve více jazycích o různých aspektech Zabbixu

    Chyby a rozvojové požadavky

    Nahlaste chyby nebo zašlete požadavek na novou funkci

    Contribute to Zabbix

    Help us make an outstanding monitoring solution even better

    • Stáhnout Zabbix
    • Prohlídka
  • O nás
    Get Zabbix Cloud today
    Get Zabbix Cloud today
    Společnost

    Poznejte společnost Zabbix a jeho vedení

    Tiskové zprávy

    Prozkoumejte nová partnerství, vydání a milníky

    Zákazníci a uživatelé

    Seznamte se s některými zákazníky společnosti Zabbix

    Zásady ochrany osobních údajů

    Seznamte se s transparentní právní částí

    Zásady ochranné známky

    Stáhněte si logo Zabbixu a podívejte se jak ho použít

    Strategické partnerství

    Úzká spolupráce s předními IT společnostmi

    Kontaktujte nás

    Spojte se s kancelářemi Zabbixu po celém světě

    Kariéra

    Začněte Vaši kariéru v jedné z kanceláří Zabbixu po celém světě

    • Stáhnout Zabbix
    • Prohlídka
Get Zabbix
  • Join the Zabbix Meeting in Malmo – January 30
  • Zabbix 7.2 is out now!  Discover what’s new and download
  • Blog
  • Dokumentace
Czech
  • English (US)
  • 日本語
  • 中文
  • Русский
  • Español (LA)
  • Português (BR)
  • Français
  • Deutsch
  • Zákaznický portál
BANNER_ZABBIX_SECURITY_POLICY_SUPERTITLE

Zabbix Security Policy

Total security demands constant awareness

Our security policy is a structured, systematic, and holistic approach to data security that guards the confidentiality, integrity, and availability of information. It also ensures that our employees and affiliates are aware of their responsibilities, understand security policy procedures, and know how to safeguard information.

  • Process
  • Certifications
  • Cloud security
  • Disclosure policy
  • Reporting issue
  • Dealing with issues
  • Zabbix x HackerOne
  • Domů
  • Produkt

The Zabbix security process

Zabbix follows a strict process when developing new versions of our software, according to the  Zabbix life cycle and release policy. All tasks are subject to strict standards imposed by Zabbix: 

  • All Zabbix developers adhere to project  coding guidelines
  • All code is reviewed by a senior developer before being merged into the Zabbix code base
  • All tasks are tested by Quality Assurance engineers
  • Root Cause Analysis is performed for found vulnerabilities and results are added to secure code trainings performed for developers to avoid similar vulnerabilities in the future.
  • Zabbix Cloud development and testing environments maintain a separate access control, completely isolated from the production environment.
  • No testing is ever done in Zabbix Cloud customer production environments, and account data/contact information as well as customer content (in Zabbix nodes) is never copied and used for testing/troubleshooting.
  • A Zabbix node in the cloud is almost the same as a standalone version, and we provide you the latest version with fixed security vulnerabilities and findings from HackerOne and other sources.
  • Zabbix Cloud is continuously scanned and assessed by internal tools and teams, and security issues are passed down to the infrastructure or development team to increase our security posture.
  • Although the development process is designed to reduce security issues, it is still possible that new vulnerabilities might be discovered. Zabbix treats security issues in maintained versions as a high priority. Please note that Zabbix does not fix security issues in versions that are no longer supported. If this is required, it is custom development charged by an hourly rate.

Certifications

To assure our customers that Zabbix is a well-managed and professional organization, that appropriate information security measures are applied as necessary, and that customers can trust the source code, our professional services, and our Zabbix Cloud service, Zabbix has: 

  • Implemented a security program consistent with and conforming to the ISO/IEC 27001:2022 standard for Information Security Management
  • Implemented the ISO/IEC 27017:2015 extension for cloud security controls
  • Used other cybersecurity best practices to compliment the standard
Certifications

View certificate in full size

Zabbix Cloud security

Every customer's Zabbix instance is isolated from one another. 

Every customer's Zabbix instance data is on EBS volumes and encrypted at-rest with AES-256.

Every customer node uses Amazon Time Sync Service NTP pools (time.aws.com) as a time source.

AWS Snapshot technology and EBS encryption with AES-256 at-rest data encryption is used for customer backups.

All in-transit communications both internally and externally use at least TLS 1.2 and (where possible) TLS 1.3 certificates.

Users can sign up with a valid email address and set their password in the Zabbix cloud platform. OTP codes are used for security purposes.

Customer passwords for local accounts are protected with a BCRYPT hashing algorithm, so Zabbix employees do not have access to your password and cannot retrieve it for you. The only option if you lose your password is to reset it.

In cases where Zabbix employees need to connect to a customer's backend or frontend components, review log files, solve any issue with Services, at a customer’s explicit request for technical support reasons, or as required by law, we use combination of enterprise grade key management services and secret management technologies. There are no standing privileges for engineers or support team. We practice Just-in-Time access for as brief a period as possible.  

Every employee working within Zabbix and accessing Zabbix Cloud in any way is using company owned and managed devices with XDR and at-rest encryption.

Multiple sets of best practices are used – systems are hardened using CIS, AWS VPC best practices, AWS IAM best practices, etc.

We have several internal solutions in place that are used for monitoring our systems, availability, performance, and other critical parameters.

System availability can be checked at https://cloud-status.zabbix.com/

Disclosure policy

In Zabbix we use the term "responsible disclosure", which means we have a policy on how we disclose all security issues that come to our attention, but only after the issues have been resolved and all customers with support contracts are given time to upgrade or patch their installations.
We kindly ask that when you are reporting a security issue, you follow the same guidelines and share the details only with the Zabbix Security team.

Security issue reporting

Before reporting the issue:
Make sure that the issue you are submitting is not related to server configuration, 3rd party scripts and utilities. In order to avoid any possible issues with server configuration we advise Zabbix users to read Best practices for secure Zabbix setup.

To report a security issue, create a new issue in the Zabbix Security Reports (ZBXSEC) section of the public bug tracker describing the problem (and a proposed solution if possible) in detail. This way, we can ensure that only the Zabbix security team and the reporter have access to the case.

The following information will be helpful for the Zabbix Security team:

  • Date and time when you identified the security defect.
  • Affected Zabbix version range.
  • Type of security issue you are reporting, e.g.: XSS, CSRF, SQLi, RCE.
  • Affected components, e.g.: Frontend, Server, Agent, API.
  • Any details you can provide, e.g. screenshots, screen recordings, http(s) transaction logs, POC exploits (please do not share any evidence via unauthenticated file sharing services and avoid sharing sensitive information, as if the Zabbix Security team decides that this issue does not fit the security defect description it might be moved to the ZBX project and the issue will be visible to all users).
  • Step-by-step instructions on how to reproduce the issue, as the problem might not be easily identifiable.
Security issue reporting

Dealing with security issues

  1. The Zabbix Security team reviews the issue and evaluates its potential impact.
  2. If the security issue is found not to be related to security, then the issue will be moved to an internal development project.
  3. The Zabbix security team works on the issue to provide a solution and keeps all details on the problem until the next version of impacted Zabbix product is out. If Zabbix source code and Zabbix Cloud node is impacted by the same vulnerability, details will be kept internal until both products are updated.
  1. New packages are created and made available for download on  https://zabbix.com/download section and Zabbix Cloud node version is updated as well.
  2. Zabbix requests CVE identifiers for the security issue for Zabbix source code.
  3. Clients with valid support agreements are emailed giving a period of time when it is possible to upgrade before the issue becomes known to the public.
  4. Fixed vulnerabilities or any other security advisories are published to our Security advisory page https://www.zabbix.com/security_advisories

The Zabbix bug bounty program

Developed in partnership with HackerOne, the world's leading platform for ethical hackers, the Zabbix bug bounty program contributes to the security of the product by allowing hackers to discover potential security vulnerabilities in different Zabbix components. The program offers up to $3,000 as a reward for discovering and reporting a bug. More information can be found in the Zabbix bug bounty page.

The Zabbix bug bounty program
  • USA
  • Evropa
  • Japonsko
  • Čína
  • Argentina
  • Brazílie
  • Chile
  • Kolumbie
  • Mexiko
USA
+1 877-4-ZABBIX
Evropa
+371 6778-4742
Japonsko
+81 3-4405-7338
Čína
+86 021-6978-6188
Argentina
+54 11 3989-4060
Brazílie
+55 11 4210-5104
Chile
+56 44 890 9410
Kolumbie
+57 1 3819310
Mexiko
+52 55 8526 2606
Najděte lokálního partnera
Kontaktujte nás
Produkt
  • Funkcionality
  • What's new in Zabbix 7.2
  • Integrace
  • Systémové požadavky
  • Životní cyklus a pravidla verzování
  • Licence
  • Dokumentace
  • Roadmapa
Řešení
  • Podle témat
  • Podle odvětví
  • Pro enterprise
  • Případové studie
  • Zákazníci a uživatelé
Služby
  • Podpora
  • Konzultace
  • Řešení na klíč
  • Vytváření šablon
  • Upgrade
  • Vývoj
  • Integrace
  • Migration
Školení
  • Certifikovaný Uživatel
  • Certifikovaný Specialista
  • Certifikovaný Profesionál
  • Certifikovaný Expert
  • Ohlasy
  • Časté otázky
  • Registrační formulář
  • Bezplatné webináře
Partneři
  • Partnerský program
  • Staňte se partnerem
  • Strategičtí partneři
  • Distributoři
  • Mapa partnerů
Komunita
  • Události
  • Fórum
  • Blog
  • Chyby a rozvojové požadavky
  • Vývojáři
  • Komunitní šablony
  • Newslettery
Společnost
  • O nás
  • Kariéra
  • Kontakty
  • Tiskové zprávy
  • Obchodní značka
Přidejte se k nám! Hledáme nové talenty!
  • Bezpečnostní politika
  • Zásady ochrany osobních údajů
  • Zásady ochranné známky

© 2001-2025 by Zabbix LLC. All rights reserved.