AI Watchdog — folyamatos felügyelet

Röviden: A megerősített szerver sem marad magától védett: új sérülékenységek jönnek, a rendszer változik, a támadás pedig éjjel is fut. Az AI Watchdog a RootCore saját fejlesztésű felügyeleti rendszere, amely másodperc alapon elemzi a forgalmat és a naplókat, a gyanús mintázatra emberi beavatkozás nélkül reagál, és hetente írásos jelentést küld arról, mi történt.

Miért nem elég a havi ellenőrzés?

Mert a támadás nem havonta egyszer történik. A tipikus eset így néz ki: hajnali kettőkor elindul egy automatizált próbálkozás-sorozat, néhány percig fut, és vagy sikerül, vagy nem. Ha reggel nézi meg valaki, akkor már csak a következményt látja.

A folyamatos felügyelet ezt a néhány percet fedi le. Nem attól lesz jobb, hogy több adatot gyűjt, hanem attól, hogy a reakció nem várja meg az embert.

Mit figyel és mire reagál?

Amit figyelPélda a beavatkozásra
Bejelentkezési kísérletek mintázataIsmétlődő sikertelen próbálkozás után a forrás blokkolása
Hálózati forgalom és portszkennelésA szkennelő forrás kizárása, a mintázat rögzítése
Webkérések tartalmaTámadási mintázatot hordozó kérés elutasítása
Rendszernaplók és folyamatokRiasztás szokatlan folyamatra, jogosultság-változásra
Fájlok sértetlenségeRiasztás olyan fájl módosítására, aminek nem szabadna változnia
Tanúsítványok és lejáratokElőre szóló figyelmeztetés, mielőtt lejár
Erőforrás-használatRiasztás terhelés-anomáliára, mielőtt leáll a szolgáltatás

Mit kap az ügyfél?

  • Riasztást akkor, ha valóban történt valami — nem minden eseményre, mert az elveszti az értelmét.
  • Heti jelentést arról, hány kísérlet érkezett, mit blokkolt a rendszer, és változott-e valami a védettségben.
  • Visszakereshető nyomvonalat incidens esetére: mikor, honnan, mi történt.
  • Havi átnézést: a szabályok finomhangolása a valós forgalom alapján.

Mibe kerül és hogyan indul?

A felügyelet havidíjas, a díj a védett rendszerek számától és összetettségétől függ. Az induláshoz felmérés tartozik: felügyelni csak azt érdemes, ami előtte rendbe lett téve. Az ajánlatot a felmérés után adjuk, fix összegre — a felmérés díjtalan, és nem köti semmire.

Gyakori kérdések

Mit lát a rendszer a szerveremen?

Naplókat, hálózati eseményeket, folyamat- és fájlszintű változásokat — vagyis üzemeltetési adatot. Az alkalmazás adatbázisában tárolt ügyféladat nem tartozik ide, azt nem gyűjtjük.

Mi történik, ha téves riasztás miatt blokkol valakit?

A blokkolás visszavonható, és a mintázat tanulható: a rendszeres átnézés célja pontosan az, hogy a téves találatok kiessenek. Kritikus üzleti útvonalakra (fizetés, bejelentkezés) szigorúbb feltételt állítunk be, hogy a téves blokkolás esélye a lehető legkisebb legyen.

Ez helyettesíti a mentést?

Nem. A felügyelet a támadás megelőzéséről és a korai észlelésről szól; a mentés arról, hogy baj esetén legyen honnan visszaállni. A kettő egymást egészíti ki, és a felmérés során a mentési rendet is megnézzük.

Le kell állítani a szolgáltatást a bevezetéshez?

Nem. A felügyelet a futó rendszer mellé kerül, leállás nélkül.

Felmondható?

Igen, havi alapon, kötési idő nélkül. Ha felmondja, a rendszer lekerül a szerverről, és a róla készült naplókat töröljük.

Frissítve: 2026. augusztus 20.

Kérjen ingyenes biztonsági auditot

Megnézzük a weboldalát, a szerverét és az e-mail-hitelesítését, és leírjuk, mit találtunk. Kötelezettség nélkül, 24 órán belül.

Audit kérése →