Aktív védelem — 24/7 monitoring

Nem javítjuk a rendszereket.
Feltörhetetlenné tesszük.

A RootCore LLC amerikai kiberbiztonsági vállalat. Szervervédelmet, infrastruktúra-biztonságot és támadásbiztos weboldalakat építünk — saját fejlesztésű mesterséges intelligenciával, valós idejű fenyegetésfigyeléssel, megszakítás nélkül.

14 000+Vizsgált rendszer
24/7Valós idejű monitoring
0Sikeres betörés védett ügyfélnél
<90 mpÁtlagos reakcióidő

[02] Miért fontos ez

A kibertámadások többsége ma már automatizált

Nem emberek, hanem szoftverek keresik és támadják a sebezhető rendszereket — válogatás nélkül. Egy weboldal mérete vagy forgalma nem számít: ha van rajta sérülékenység, megtalálják.

A legtöbb vállalkozás akkor szembesül ezzel, amikor már késő: ellopott ügyféladatok, feltört e-mail-fiókok, leállt weboldal, Google-blacklist. A kár nem csak anyagi — az ügyfelek bizalma pillanatok alatt elvész, és azt visszaszerezni a legnehezebb.

A RootCore nem utólag reagál. Olyan rendszereket építünk, amelyeket nem lehet feltörni — és amelyek minden próbálkozást még azelőtt észlelnek, mielőtt bármilyen kár keletkezne.

> Threat level: CRITICAL
> Automated attacks/day: 4.7M globally
> Average breach cost: $4.45M (IBM 2025)
> RootCore protected: 0 breaches

[03] Szolgáltatások

Teljes körű védelem, egy kézből

Nem egyetlen terméket árulunk. Az infrastruktúra minden rétegét védjük — a szervertől a böngészőig, a hálózati forgalomtól az e-mail-rendszerig. Minden területnek saját oldala van, a részletekkel és a gyakori kérdésekkel.

Szervervédelem

Katonai szintű szervermegerősítés. Minden felesleges szolgáltatás bezárva, minden hozzáférés naplózva, minden anomália riasztva.

  • Kernel-szintű hardening
  • Tűzfal-szabályrendszer
  • SSH megerősítés
  • Automatizált frissítések
  • Behatolás-észlelés (IDS/IPS)
Részletek →

WAF konfiguráció

Egy WAF önmagában nem véd meg semmitől. A védelem a konfigurációban van — Cloudflare, Imperva, Sucuri és AWS WAF platformokon.

  • Egyedi szabályrendszer
  • OWASP Top 10 lefedettség
  • False positive monitoring
  • Geo-blokkolás, bot-detektálás
  • API-szintű védelem
Részletek →

E-mail biztonság

Az e-mail a leggyakoribb támadási vektor. Ha valaki az Önök nevében tud levelet küldeni, az ügyfelek bizalmát veszélyezteti.

  • SPF, DKIM, DMARC
  • Phishing-védelem
  • Hitelesítési lánc audit
  • Domain-spoofing megelőzés
  • Kézbesíthetőség-figyelés
Részletek →

Penetrációs teszt

Teljes körű biztonsági felmérés, amely feltárja a gyenge pontokat — mielőtt mások tennék. Kívülről és belülről egyaránt.

  • Sérülékenységi vizsgálat
  • Etikus hacker-tesztelés
  • Konfiguráció-review
  • Részletes jelentés
  • Verifikációs újratesztelés
Részletek →

AI Watchdog rendszer

Saját fejlesztésű, mesterséges intelligencia alapú fenyegetésfigyelő rendszerünk 0–24 felügyeli a védett infrastruktúrát.

  • Valós idejű anomália-detektálás
  • Automatikus válaszlépés
  • Azonnali riasztás
  • Forenzikai audit trail
  • Heti jelentés
Részletek →

Stripe fizetésvédelem

A Stripe-fiók alapértelmezett beállításai mellett a card testing támadás átmegy. Átnézzük a Radar-szabályokat és a blokklistákat.

  • Radar-szabály audit
  • Card testing védelem
  • 3D Secure konfiguráció
  • Chargeback-megelőzés
  • Folyamatos monitoring
Részletek →

[04] WAF menedzsment

Web Application Firewall

Egy WAF önmagában nem véd meg semmitől. A védelem a konfigurációban van — és mi pontosan tudjuk, hogyan kell csinálni.

A Web Application Firewall az a réteg, amely a webalkalmazás és az internet között áll. Szűri a rosszindulatú forgalmat, blokkolja az SQL injection, XSS és egyéb OWASP Top 10 támadásokat — de csak akkor, ha helyesen van konfigurálva. Az alapértelmezett beállítások szinte semmit nem védenek.

A RootCore napi szinten dolgozik a világ vezető WAF-platformjaival. Nem csak bekapcsoljuk — testre szabjuk, finomhangoljuk, és folyamatosan karbantartjuk az egyedi szabályrendszereket.

  • Egyedi WAF-szabályrendszer tervezés és kivitelezés
  • OWASP Top 10 teljes lefedettség — SQL injection, XSS, CSRF, RCE
  • Folyamatos szabályfrissítés és false positive monitoring
  • Geo-blokkolás, IP-reputáció szűrés, bot-detektálás
  • API-szintű védelem — rate limiting, payload-validáció
  • Havi WAF-teljesítményjelentés és optimalizálási javaslatok

A WAF-konfigurációról részletesen →

Platformok, amelyekkel dolgozunk

Cloudflare

Enterprise szintű WAF-konfiguráció, egyedi szabályrendszerek, Workers-integráció, Managed Ruleset finomhangolás

Imperva

Nagyvállalati WAF telepítés és menedzsment, DDoS-védelem, API-biztonsági réteg, egyedi policy-k

Sucuri

WordPress- és CMS-specifikus WAF-védelem, malware cleanup, virtuális patching, blacklist-monitoring

AWS WAF

Cloud-natív szabályrendszerek, ALB/CloudFront integráció, egyedi rule group-ok, automatizált válaszlépések

[03:14:22] WATCHDOG System stable — all services active
[03:14:23] FIREWALL Blocked source: 185.220.101.xx (TOR exit node)
[03:14:24] IDS SSH brute-force detected: 23 attempts / 10s
[03:14:24] ACTION IP automatically blocked: 185.220.101.xx
[03:14:25] SCAN Port scan detected: 45.134.xx.xx (1024 ports / 3s)
[03:14:25] ACTION Source blocked + threat feed updated
[03:14:31] WAF SQL injection attempt blocked on /api/login
[03:14:31] ACTION Request denied, IP blocked, alert sent
[03:14:38] TLS Certificate validity: 247 days (auto-renewal active)
[03:14:45] HEALTH CPU: 3% | RAM: 22% | Disk: 41% | Uptime: 187d
[03:15:00] REPORT Last 24h: 1,847 blocked attempts, 0 successful breaches

[05] Saját fejlesztés

AI Watchdog — mesterséges intelligencia a védelemben

A hagyományos biztonsági rendszerek riasztanak, ha baj van. A mi rendszerünk megakadályozza, hogy baj legyen.

A RootCore AI Watchdog saját fejlesztésű, mesterséges intelligencia alapú felügyeleti rendszer, amely minden másodpercben elemzi a szerver forgalmát, a rendszernaplókat, a hálózati aktivitást és a felhasználói viselkedést. Ha bármi eltér a normálistól — szokatlan bejelentkezési kísérlet, ismeretlen IP-ről érkező kérés, gyanús fájlmódosítás —, a rendszer azonnal cselekszik.

  • Másodperc alapú forgalomelemzés és mintázatfelismerés
  • Automatikus válaszlépések emberi beavatkozás nélkül
  • Privát threat intelligence feed-ek
  • Zero-day védelem
  • Folyamatos, automatizált frissítések
  • Nulla hamis pozitív tolerancia
  • Heti részletes biztonsági jelentés az ügyfélnek

Az AI Watchdogról részletesen →

[06] Összehasonlítás

Miért a RootCore és nem a többi?

A legtöbb szolgáltató reaktív — akkor lép, amikor már baj van. Mi proaktív védelmet építünk, amely megelőzi a problémát.

ÖsszehasonlításRootCoreHagyományos ITHosting cég
Saját AI watchdog rendszer
24/7 valós idejű monitoringMunkaidőbenAlap szintű
Penetrációs tesztelésKülső alvállalkozó
Automatikus fenyegetéskezelés<90 mpÓrákTicket alapú
Szerver hardeningKatonai szintűAlapNincs
E-mail-hitelesítés (SPF/DKIM/DMARC)TeljesRészlegesAlap SPF
Biztonsági audit jelentésHetiÉvesNincs
Incidens utáni forenzikaKorlátozott
Zero-day védelem (privát intel)

[07] Hogyan dolgozunk

Négy lépés a feltörhetetlen rendszerig

Nem sablonmegoldásokat alkalmazunk. Minden rendszert egyedileg vizsgálunk, egyedileg erősítünk meg.

Biztonsági audit

Teljes körű felmérés: szerver, hálózat, weboldal, e-mail, hozzáférések. Feltárjuk a gyenge pontokat — kívülről és belülről.

Megerősítés

A feltárt sérülékenységek javítása, a rendszer megerősítése, biztonsági rétegek kiépítése, hozzáférések lezárása.

Watchdog telepítés

Az AI watchdog rendszer telepítése a szerverre. Valós idejű monitoring, automatikus fenyegetéskezelés, riasztási lánc beállítása.

Folyamatos védelem

24/7 felügyelet, heti biztonsági jelentések, rendszeres újratesztelés. A védelem nem egyszeri projekt — folyamatos munka.

[08] Gyakran ismételt kérdések

Amit tudni érdemes, mielőtt dönt

Miért van szükségem kiberbiztonsági szolgáltatásra, ha van hosting szolgáltatóm?

A hosting szolgáltató biztosítja az infrastruktúrát — a szervert, a hálózatot, az áramellátást. De az Ön weboldalának, adatainak és rendszereinek védelme nem az ő felelősségük. A hosting cég nem figyeli, hogy valaki éppen feltöri-e a WordPress oldalát, nem állítja be az e-mail-hitelesítést, és nem végez penetrációs tesztet. Ez két teljesen különböző szolgáltatás.

Mi az az AI Watchdog rendszer és hogyan működik?

A RootCore AI Watchdog egy saját fejlesztésű, mesterséges intelligencia alapú felügyeleti rendszer. Valós időben elemzi a szerver forgalmát, a rendszernaplókat és a hálózati aktivitást. Ha bármi eltér a normálistól — szokatlan bejelentkezés, ismeretlen IP, gyanús fájlmódosítás —, a rendszer másodpercek alatt automatikusan cselekszik: blokkolja a fenyegetést, értesíti a csapatunkat, és naplózza az eseményt. Watchdog →

Hogyan lehetséges, hogy a zero-day fenyegetésekről előbb tudtok?

Közvetlen hozzáféréssel rendelkezünk privát threat intelligence hálózatokhoz, CVE early disclosure programokhoz és nemzetközi sérülékenység-megosztó közösségekhez. Ezek a zárt csatornák lehetővé teszik, hogy a sérülékenységekről órákkal vagy napokkal a nyilvános közzététel előtt értesüljünk, és felkészítsük az ügyfeleink rendszereit.

Mennyi idő alatt készül el a biztonsági audit?

Az ingyenes biztonsági audit eredményét 24 órán belül megkapja. Ez tartalmazza a weboldal, a szerver és az e-mail-rendszer alapvető biztonsági értékelését. A teljes körű, mélyreható penetrációs teszt és infrastruktúra-audit a rendszer komplexitásától függően 3–7 munkanapot vesz igénybe. Pentest →

Milyen méretű vállalkozásokkal dolgoztok?

Egyéni vállalkozóktól a nagyvállalatig mindenkivel. A kibertámadások nem válogatnak méret szerint — egy automatizált botnak mindegy, hogy egy egyéni vállalkozó weboldalát vagy egy multinacionális cég rendszerét támadja. A védelem mindenkinek jár, és a szolgáltatásainkat az adott rendszer igényeihez igazítjuk.

Mit jelent a „feltörhetetlen” rendszer? Tényleg létezik ilyen?

A 100%-os biztonság nem létezik — ezt bárki, aki mást állít, nem mond igazat. Amit mi építünk: olyan rendszereket, ahol a támadás költsége meghaladja a potenciális nyereséget, ahol minden kísérlet azonnal észlelhető, és ahol az automatikus válaszlépések megakadályozzák a behatolást. A cél nem az, hogy ne próbálják meg — hanem hogy ne sikerüljön.

Az ingyenes audit után milyen kötelezettségem van?

Semmilyen. Az ingyenes biztonsági audit valóban ingyenes — nincs rejtett költség, nincs szerződéskötési kötelezettség, nincs automatikus megújítás. Megkapja a jelentést, és Ön dönti el, hogy szeretne-e segítséget a javításban.

[10] Ingyenes audit

Kérjen ingyenes biztonsági auditot

Töltse ki az űrlapot, és 24 órán belül elkészítjük a biztonsági jelentést — teljesen ingyen, kötelezettség nélkül.

Mielőtt ír: 24 órán belül személyes választ kap, nem hírlevelet és nem értékesítőt. Ha a feladatra nincs szükség kiberbiztonsági szolgáltatásra, azt is megmondjuk.

Milyen területen kér auditot?
Az adatait bizalmasan kezeljük. Kizárólag az audit elkészítéséhez használjuk fel.

Igénylés elküldve

24 órán belül személyes választ kap — nem hírlevelet, nem értékesítőt.