# AI Watchdog — 24/7 szerverfelügyelet és automatikus fenyegetéskezelés | RootCore LLC

> Saját fejlesztésű felügyeleti rendszer, amely valós időben elemzi a szerver forgalmát és naplóit, automatikusan blokkolja a támadót, és hetente jelentést küld.

Oldal: https://cyber-security.rootcr.com/ai-watchdog/
Frissítve: 2026-08-20

---

# AI Watchdog — folyamatos felügyelet

> **Röviden:** A megerősített szerver sem marad magától védett: új sérülékenységek jönnek, a rendszer változik, a támadás pedig éjjel is fut. Az AI Watchdog a RootCore saját fejlesztésű felügyeleti rendszere, amely másodperc alapon elemzi a forgalmat és a naplókat, a gyanús mintázatra emberi beavatkozás nélkül reagál, és hetente írásos jelentést küld arról, mi történt.

## Miért nem elég a havi ellenőrzés?

Mert a támadás nem havonta egyszer történik. A tipikus eset így néz ki: hajnali kettőkor elindul egy automatizált próbálkozás-sorozat, néhány percig fut, és vagy sikerül, vagy nem. Ha reggel nézi meg valaki, akkor már csak a következményt látja.

A folyamatos felügyelet ezt a néhány percet fedi le. Nem attól lesz jobb, hogy több adatot gyűjt, hanem attól, hogy a reakció nem várja meg az embert.

## Mit figyel és mire reagál?

| Amit figyel | Példa a beavatkozásra |
|---|---|
| Bejelentkezési kísérletek mintázata | Ismétlődő sikertelen próbálkozás után a forrás blokkolása |
| Hálózati forgalom és portszkennelés | A szkennelő forrás kizárása, a mintázat rögzítése |
| Webkérések tartalma | Támadási mintázatot hordozó kérés elutasítása |
| Rendszernaplók és folyamatok | Riasztás szokatlan folyamatra, jogosultság-változásra |
| Fájlok sértetlensége | Riasztás olyan fájl módosítására, aminek nem szabadna változnia |
| Tanúsítványok és lejáratok | Előre szóló figyelmeztetés, mielőtt lejár |
| Erőforrás-használat | Riasztás terhelés-anomáliára, mielőtt leáll a szolgáltatás |

## Mit kap az ügyfél?

- **Riasztást** akkor, ha valóban történt valami — nem minden eseményre, mert az elveszti az értelmét.
- **Heti jelentést** arról, hány kísérlet érkezett, mit blokkolt a rendszer, és változott-e valami a védettségben.
- **Visszakereshető nyomvonalat** incidens esetére: mikor, honnan, mi történt.
- **Havi átnézést**: a szabályok finomhangolása a valós forgalom alapján.

## Mibe kerül és hogyan indul?

A felügyelet havidíjas, a díj a védett rendszerek számától és összetettségétől függ. Az induláshoz [felmérés](/szerver-biztonsag/) tartozik: felügyelni csak azt érdemes, ami előtte rendbe lett téve. Az ajánlatot a felmérés után adjuk, fix összegre — a felmérés díjtalan, és nem köti semmire.

## Gyakori kérdések

### Mit lát a rendszer a szerveremen?

Naplókat, hálózati eseményeket, folyamat- és fájlszintű változásokat — vagyis üzemeltetési adatot. Az alkalmazás adatbázisában tárolt ügyféladat nem tartozik ide, azt nem gyűjtjük.

### Mi történik, ha téves riasztás miatt blokkol valakit?

A blokkolás visszavonható, és a mintázat tanulható: a rendszeres átnézés célja pontosan az, hogy a téves találatok kiessenek. Kritikus üzleti útvonalakra (fizetés, bejelentkezés) szigorúbb feltételt állítunk be, hogy a téves blokkolás esélye a lehető legkisebb legyen.

### Ez helyettesíti a mentést?

Nem. A felügyelet a támadás megelőzéséről és a korai észlelésről szól; a mentés arról, hogy baj esetén legyen honnan visszaállni. A kettő egymást egészíti ki, és a felmérés során a mentési rendet is megnézzük.

### Le kell állítani a szolgáltatást a bevezetéshez?

Nem. A felügyelet a futó rendszer mellé kerül, leállás nélkül.

### Felmondható?

Igen, havi alapon, kötési idő nélkül. Ha felmondja, a rendszer lekerül a szerverről, és a róla készült naplókat töröljük.
