AI Watchdog — folyamatos felügyelet
Miért nem elég a havi ellenőrzés?
Mert a támadás nem havonta egyszer történik. A tipikus eset így néz ki: hajnali kettőkor elindul egy automatizált próbálkozás-sorozat, néhány percig fut, és vagy sikerül, vagy nem. Ha reggel nézi meg valaki, akkor már csak a következményt látja.
A folyamatos felügyelet ezt a néhány percet fedi le. Nem attól lesz jobb, hogy több adatot gyűjt, hanem attól, hogy a reakció nem várja meg az embert.
Mit figyel és mire reagál?
| Amit figyel | Példa a beavatkozásra |
|---|---|
| Bejelentkezési kísérletek mintázata | Ismétlődő sikertelen próbálkozás után a forrás blokkolása |
| Hálózati forgalom és portszkennelés | A szkennelő forrás kizárása, a mintázat rögzítése |
| Webkérések tartalma | Támadási mintázatot hordozó kérés elutasítása |
| Rendszernaplók és folyamatok | Riasztás szokatlan folyamatra, jogosultság-változásra |
| Fájlok sértetlensége | Riasztás olyan fájl módosítására, aminek nem szabadna változnia |
| Tanúsítványok és lejáratok | Előre szóló figyelmeztetés, mielőtt lejár |
| Erőforrás-használat | Riasztás terhelés-anomáliára, mielőtt leáll a szolgáltatás |
Mit kap az ügyfél?
- Riasztást akkor, ha valóban történt valami — nem minden eseményre, mert az elveszti az értelmét.
- Heti jelentést arról, hány kísérlet érkezett, mit blokkolt a rendszer, és változott-e valami a védettségben.
- Visszakereshető nyomvonalat incidens esetére: mikor, honnan, mi történt.
- Havi átnézést: a szabályok finomhangolása a valós forgalom alapján.
Mibe kerül és hogyan indul?
A felügyelet havidíjas, a díj a védett rendszerek számától és összetettségétől függ. Az induláshoz felmérés tartozik: felügyelni csak azt érdemes, ami előtte rendbe lett téve. Az ajánlatot a felmérés után adjuk, fix összegre — a felmérés díjtalan, és nem köti semmire.
Gyakori kérdések
Mit lát a rendszer a szerveremen?
Naplókat, hálózati eseményeket, folyamat- és fájlszintű változásokat — vagyis üzemeltetési adatot. Az alkalmazás adatbázisában tárolt ügyféladat nem tartozik ide, azt nem gyűjtjük.
Mi történik, ha téves riasztás miatt blokkol valakit?
A blokkolás visszavonható, és a mintázat tanulható: a rendszeres átnézés célja pontosan az, hogy a téves találatok kiessenek. Kritikus üzleti útvonalakra (fizetés, bejelentkezés) szigorúbb feltételt állítunk be, hogy a téves blokkolás esélye a lehető legkisebb legyen.
Ez helyettesíti a mentést?
Nem. A felügyelet a támadás megelőzéséről és a korai észlelésről szól; a mentés arról, hogy baj esetén legyen honnan visszaállni. A kettő egymást egészíti ki, és a felmérés során a mentési rendet is megnézzük.
Le kell állítani a szolgáltatást a bevezetéshez?
Nem. A felügyelet a futó rendszer mellé kerül, leállás nélkül.
Felmondható?
Igen, havi alapon, kötési idő nélkül. Ha felmondja, a rendszer lekerül a szerverről, és a róla készült naplókat töröljük.