Aktív védelem — 24/7 monitoring
Nem javítjuk a rendszereket.
Feltörhetetlenné tesszük.
A RootCore LLC amerikai kiberbiztonsági vállalat. Szervervédelmet, infrastruktúra-biztonságot és támadásbiztos weboldalakat építünk — saját fejlesztésű mesterséges intelligenciával, valós idejű fenyegetésfigyeléssel, megszakítás nélkül.
[02] Miért fontos ez
A kibertámadások többsége ma már automatizált
Nem emberek, hanem szoftverek keresik és támadják a sebezhető rendszereket — válogatás nélkül. Egy weboldal mérete vagy forgalma nem számít: ha van rajta sérülékenység, megtalálják.
A legtöbb vállalkozás akkor szembesül ezzel, amikor már késő: ellopott ügyféladatok, feltört e-mail-fiókok, leállt weboldal, Google-blacklist. A kár nem csak anyagi — az ügyfelek bizalma pillanatok alatt elvész, és azt visszaszerezni a legnehezebb.
A RootCore nem utólag reagál. Olyan rendszereket építünk, amelyeket nem lehet feltörni — és amelyek minden próbálkozást még azelőtt észlelnek, mielőtt bármilyen kár keletkezne.
> Automated attacks/day: 4.7M globally
> Average breach cost: $4.45M (IBM 2025)
> RootCore protected: 0 breaches
[03] Szolgáltatások
Teljes körű védelem, egy kézből
Nem egyetlen terméket árulunk. Az infrastruktúra minden rétegét védjük — a szervertől a böngészőig, a hálózati forgalomtól az e-mail-rendszerig. Minden területnek saját oldala van, a részletekkel és a gyakori kérdésekkel.
Szervervédelem
Katonai szintű szervermegerősítés. Minden felesleges szolgáltatás bezárva, minden hozzáférés naplózva, minden anomália riasztva.
- Kernel-szintű hardening
- Tűzfal-szabályrendszer
- SSH megerősítés
- Automatizált frissítések
- Behatolás-észlelés (IDS/IPS)
WAF konfiguráció
Egy WAF önmagában nem véd meg semmitől. A védelem a konfigurációban van — Cloudflare, Imperva, Sucuri és AWS WAF platformokon.
- Egyedi szabályrendszer
- OWASP Top 10 lefedettség
- False positive monitoring
- Geo-blokkolás, bot-detektálás
- API-szintű védelem
E-mail biztonság
Az e-mail a leggyakoribb támadási vektor. Ha valaki az Önök nevében tud levelet küldeni, az ügyfelek bizalmát veszélyezteti.
- SPF, DKIM, DMARC
- Phishing-védelem
- Hitelesítési lánc audit
- Domain-spoofing megelőzés
- Kézbesíthetőség-figyelés
Penetrációs teszt
Teljes körű biztonsági felmérés, amely feltárja a gyenge pontokat — mielőtt mások tennék. Kívülről és belülről egyaránt.
- Sérülékenységi vizsgálat
- Etikus hacker-tesztelés
- Konfiguráció-review
- Részletes jelentés
- Verifikációs újratesztelés
AI Watchdog rendszer
Saját fejlesztésű, mesterséges intelligencia alapú fenyegetésfigyelő rendszerünk 0–24 felügyeli a védett infrastruktúrát.
- Valós idejű anomália-detektálás
- Automatikus válaszlépés
- Azonnali riasztás
- Forenzikai audit trail
- Heti jelentés
Stripe fizetésvédelem
A Stripe-fiók alapértelmezett beállításai mellett a card testing támadás átmegy. Átnézzük a Radar-szabályokat és a blokklistákat.
- Radar-szabály audit
- Card testing védelem
- 3D Secure konfiguráció
- Chargeback-megelőzés
- Folyamatos monitoring
[04] WAF menedzsment
Web Application Firewall
Egy WAF önmagában nem véd meg semmitől. A védelem a konfigurációban van — és mi pontosan tudjuk, hogyan kell csinálni.
A Web Application Firewall az a réteg, amely a webalkalmazás és az internet között áll. Szűri a rosszindulatú forgalmat, blokkolja az SQL injection, XSS és egyéb OWASP Top 10 támadásokat — de csak akkor, ha helyesen van konfigurálva. Az alapértelmezett beállítások szinte semmit nem védenek.
A RootCore napi szinten dolgozik a világ vezető WAF-platformjaival. Nem csak bekapcsoljuk — testre szabjuk, finomhangoljuk, és folyamatosan karbantartjuk az egyedi szabályrendszereket.
- Egyedi WAF-szabályrendszer tervezés és kivitelezés
- OWASP Top 10 teljes lefedettség — SQL injection, XSS, CSRF, RCE
- Folyamatos szabályfrissítés és false positive monitoring
- Geo-blokkolás, IP-reputáció szűrés, bot-detektálás
- API-szintű védelem — rate limiting, payload-validáció
- Havi WAF-teljesítményjelentés és optimalizálási javaslatok
Platformok, amelyekkel dolgozunk
Enterprise szintű WAF-konfiguráció, egyedi szabályrendszerek, Workers-integráció, Managed Ruleset finomhangolás
Nagyvállalati WAF telepítés és menedzsment, DDoS-védelem, API-biztonsági réteg, egyedi policy-k
WordPress- és CMS-specifikus WAF-védelem, malware cleanup, virtuális patching, blacklist-monitoring
Cloud-natív szabályrendszerek, ALB/CloudFront integráció, egyedi rule group-ok, automatizált válaszlépések
[03:14:23] FIREWALL Blocked source: 185.220.101.xx (TOR exit node)
[03:14:24] IDS SSH brute-force detected: 23 attempts / 10s
[03:14:24] ACTION IP automatically blocked: 185.220.101.xx
[03:14:25] SCAN Port scan detected: 45.134.xx.xx (1024 ports / 3s)
[03:14:25] ACTION Source blocked + threat feed updated
[03:14:31] WAF SQL injection attempt blocked on /api/login
[03:14:31] ACTION Request denied, IP blocked, alert sent
[03:14:38] TLS Certificate validity: 247 days (auto-renewal active)
[03:14:45] HEALTH CPU: 3% | RAM: 22% | Disk: 41% | Uptime: 187d
[03:15:00] REPORT Last 24h: 1,847 blocked attempts, 0 successful breaches
[05] Saját fejlesztés
AI Watchdog — mesterséges intelligencia a védelemben
A hagyományos biztonsági rendszerek riasztanak, ha baj van. A mi rendszerünk megakadályozza, hogy baj legyen.
A RootCore AI Watchdog saját fejlesztésű, mesterséges intelligencia alapú felügyeleti rendszer, amely minden másodpercben elemzi a szerver forgalmát, a rendszernaplókat, a hálózati aktivitást és a felhasználói viselkedést. Ha bármi eltér a normálistól — szokatlan bejelentkezési kísérlet, ismeretlen IP-ről érkező kérés, gyanús fájlmódosítás —, a rendszer azonnal cselekszik.
- Másodperc alapú forgalomelemzés és mintázatfelismerés
- Automatikus válaszlépések emberi beavatkozás nélkül
- Privát threat intelligence feed-ek
- Zero-day védelem
- Folyamatos, automatizált frissítések
- Nulla hamis pozitív tolerancia
- Heti részletes biztonsági jelentés az ügyfélnek
[06] Összehasonlítás
Miért a RootCore és nem a többi?
A legtöbb szolgáltató reaktív — akkor lép, amikor már baj van. Mi proaktív védelmet építünk, amely megelőzi a problémát.
| Összehasonlítás | RootCore | Hagyományos IT | Hosting cég |
|---|---|---|---|
| Saját AI watchdog rendszer | ✓ | ✕ | ✕ |
| 24/7 valós idejű monitoring | ✓ | Munkaidőben | Alap szintű |
| Penetrációs tesztelés | ✓ | Külső alvállalkozó | ✕ |
| Automatikus fenyegetéskezelés | <90 mp | Órák | Ticket alapú |
| Szerver hardening | Katonai szintű | Alap | Nincs |
| E-mail-hitelesítés (SPF/DKIM/DMARC) | Teljes | Részleges | Alap SPF |
| Biztonsági audit jelentés | Heti | Éves | Nincs |
| Incidens utáni forenzika | ✓ | Korlátozott | ✕ |
| Zero-day védelem (privát intel) | ✓ | ✕ | ✕ |
[07] Hogyan dolgozunk
Négy lépés a feltörhetetlen rendszerig
Nem sablonmegoldásokat alkalmazunk. Minden rendszert egyedileg vizsgálunk, egyedileg erősítünk meg.
Biztonsági audit
Teljes körű felmérés: szerver, hálózat, weboldal, e-mail, hozzáférések. Feltárjuk a gyenge pontokat — kívülről és belülről.
Megerősítés
A feltárt sérülékenységek javítása, a rendszer megerősítése, biztonsági rétegek kiépítése, hozzáférések lezárása.
Watchdog telepítés
Az AI watchdog rendszer telepítése a szerverre. Valós idejű monitoring, automatikus fenyegetéskezelés, riasztási lánc beállítása.
Folyamatos védelem
24/7 felügyelet, heti biztonsági jelentések, rendszeres újratesztelés. A védelem nem egyszeri projekt — folyamatos munka.
[09] Tudástár
Amit egy incidens után le szoktunk írni
Nem általános biztonsági tanácsok: egy-egy konkrét kérdés végigvezetve, konkrét beállításokkal. Akkor is használható, ha nem minket bíz meg.
- 2026. augusztus 20.Card testing támadásPerceken belül több száz lopott kártya fut végig a fizetési űrlapodon. Így ismered fel, és ezek a konkrét Radar-szabályok állítják meg.
- 2026. augusztus 20.DMARC beállításMit jelent a három rekord, mi a leggyakoribb hiba mindegyikben, és hogyan lehet szigorítani anélkül, hogy a saját leveleid vesznének el.
- 2026. augusztus 20.Feltört WordPressAz első óra dönt. Sorrend, amit érdemes követni — és a három lépés, amivel a legtöbben tönkreteszik a saját helyreállításukat.
[08] Gyakran ismételt kérdések
Amit tudni érdemes, mielőtt dönt
Miért van szükségem kiberbiztonsági szolgáltatásra, ha van hosting szolgáltatóm?
A hosting szolgáltató biztosítja az infrastruktúrát — a szervert, a hálózatot, az áramellátást. De az Ön weboldalának, adatainak és rendszereinek védelme nem az ő felelősségük. A hosting cég nem figyeli, hogy valaki éppen feltöri-e a WordPress oldalát, nem állítja be az e-mail-hitelesítést, és nem végez penetrációs tesztet. Ez két teljesen különböző szolgáltatás.
Mi az az AI Watchdog rendszer és hogyan működik?
A RootCore AI Watchdog egy saját fejlesztésű, mesterséges intelligencia alapú felügyeleti rendszer. Valós időben elemzi a szerver forgalmát, a rendszernaplókat és a hálózati aktivitást. Ha bármi eltér a normálistól — szokatlan bejelentkezés, ismeretlen IP, gyanús fájlmódosítás —, a rendszer másodpercek alatt automatikusan cselekszik: blokkolja a fenyegetést, értesíti a csapatunkat, és naplózza az eseményt. Watchdog →
Hogyan lehetséges, hogy a zero-day fenyegetésekről előbb tudtok?
Közvetlen hozzáféréssel rendelkezünk privát threat intelligence hálózatokhoz, CVE early disclosure programokhoz és nemzetközi sérülékenység-megosztó közösségekhez. Ezek a zárt csatornák lehetővé teszik, hogy a sérülékenységekről órákkal vagy napokkal a nyilvános közzététel előtt értesüljünk, és felkészítsük az ügyfeleink rendszereit.
Mennyi idő alatt készül el a biztonsági audit?
Az ingyenes biztonsági audit eredményét 24 órán belül megkapja. Ez tartalmazza a weboldal, a szerver és az e-mail-rendszer alapvető biztonsági értékelését. A teljes körű, mélyreható penetrációs teszt és infrastruktúra-audit a rendszer komplexitásától függően 3–7 munkanapot vesz igénybe. Pentest →
Milyen méretű vállalkozásokkal dolgoztok?
Egyéni vállalkozóktól a nagyvállalatig mindenkivel. A kibertámadások nem válogatnak méret szerint — egy automatizált botnak mindegy, hogy egy egyéni vállalkozó weboldalát vagy egy multinacionális cég rendszerét támadja. A védelem mindenkinek jár, és a szolgáltatásainkat az adott rendszer igényeihez igazítjuk.
Mit jelent a „feltörhetetlen” rendszer? Tényleg létezik ilyen?
A 100%-os biztonság nem létezik — ezt bárki, aki mást állít, nem mond igazat. Amit mi építünk: olyan rendszereket, ahol a támadás költsége meghaladja a potenciális nyereséget, ahol minden kísérlet azonnal észlelhető, és ahol az automatikus válaszlépések megakadályozzák a behatolást. A cél nem az, hogy ne próbálják meg — hanem hogy ne sikerüljön.
Az ingyenes audit után milyen kötelezettségem van?
Semmilyen. Az ingyenes biztonsági audit valóban ingyenes — nincs rejtett költség, nincs szerződéskötési kötelezettség, nincs automatikus megújítás. Megkapja a jelentést, és Ön dönti el, hogy szeretne-e segítséget a javításban.
[10] Ingyenes audit
Kérjen ingyenes biztonsági auditot
Töltse ki az űrlapot, és 24 órán belül elkészítjük a biztonsági jelentést — teljesen ingyen, kötelezettség nélkül.
Mielőtt ír: 24 órán belül személyes választ kap, nem hírlevelet és nem értékesítőt. Ha a feladatra nincs szükség kiberbiztonsági szolgáltatásra, azt is megmondjuk.
Igénylés elküldve
24 órán belül személyes választ kap — nem hírlevelet, nem értékesítőt.