FOTC
  • Produkty
    • Google Workspace
    • Google Cloud
    • Urządzenia Google
    • Zendesk
    • Pipedrive
    • Worksmile
    • Workvivo
  • Usługi
        • Google Workspace
          • Gemini w Google Workspace
          • Migracja
          • Wsparcie techniczne
          • Zarządzanie
        • Google Cloud
          • Elastyczne usługi cloud engineering
          • Droga do Chmury
          • Landing Zone
          • Audyt kosztów chmury
          • Google Cloud Care
  • Rozwiązania
    • Firmowi Asystenci AI
    • Produktywna praca zespołu
    • Przekształć dane w wiedzę
    • Google AI dla firm
  • Szkolenia
    • Podstawy pracy w Google Workspace
    • Google Workspace dla zaawansowanych
    • Google Workspace dla administratorów
    • Szkolenia Google Gemini
  • Klienci
  • Firma
    • O nas
    • Program partnerski
    • Katalog partnerski
    • Kariera
    • Blog
Kontakt
ro pl hu en
  • Polityka Prywatności

Wykryj podejrzane zachowania w chmurze, zanim zobaczysz koszt

Anomalie kosztów chmury mogą być pierwszym sygnałem incydentu bezpieczeństwa. Cloud Anomaly Detector od FOTC nieprzerwanie monitoruje rozliczenia Google Cloud, wykrywa nietypowe wydatki i kieruje krytyczne zdarzenia do osób, które mogą zareagować, zanim problem eskaluje.

Umów przegląd kosztów i bezpieczeństwa chmury
Koszt rozliczenia / godz. — EU Production
KRYTYCZNE
Behawioralna linia bazowa a rzeczywiste wydatki
WYKRYTO ANOMALIĘ
Gemini API · ekspozycja €8 420
właściciel powiadomiony · rozpoczęto eskalację
00:00 01:00 02:00 03:00 03:42
906x
maksymalny wykryty wzrost dziennych wydatków
SecOps × FinOps × CloudOps
jeden spójny proces operacyjny
Rozwiązanie dla środowisk
Google Cloud
Powstało w odpowiedzi
na prawdziwe incydenty
Wykorzystywane przez
naszych klientów
Ciągłe monitorowanie
anomalii
Połączenie SecOps × FinOps ×
CloudOps
  • Produkt
  • Jak to działa?
  • Zastosowania
  • Case study
  • Cennik
  • FAQ

Rachunek to zły moment na odkrywanie anomalii

Bez monitoringu behawioralnego wyciek klucza API pozostaje niewidoczny, dopóki ktoś nie otworzy pulpitu rozliczeń, albo – co gorsza – nie otrzyma faktury za koszty chmury. Alert Google o podejrzeniu nadużycia powiadamia wyłącznie właściciela środowiska. Gdy incydent zostanie wykryty, szkody mogą być już znaczące. Nasz Cloud Anomaly Detector domyka tę lukę: alert trafia równolegle do Ciebie i do zespołu FOTC, co pozwala wykryć zagrożenia na wczesnym etapie i reagować bez paniki.

Weekend bez monitoringu –
spokój, który zamienia się w pożar


00:00 Klucz API ujawniony w publicznym repozytorium.
00:18 Zaczynają się nieautoryzowane żądania do płatnego API.
02:40 Koszty chmury przyspieszają – brak skonfigurowanego progu.
06:15 Nikt nie otworzył pulpitu rozliczeń.
09:00 Finanse wciąż nie widzą nic niepokojącego.
Poniedziałek Faktura ujawnia incydent. Marża przepadła.

Brak nadzoru → Wyciek → Nadużycie → Wykrycie → Strata

Weekend z detekcją anomalii od FOTC –
szybka reakcja, brak poważnych konsekwencji


13:45 Rusza masowa konsumpcja skradzionymi kluczami.
04:30 Pierwsze dane doby docierają do eksportu billingowego, detektor podnosi alarm i eskaluje.
Rano Klient zaczyna dzień od alarmu z pełnym kontekstem, zamiast dowiedzieć się o wszystkim z faktury po miesiącu.

Wykrycie → Kontekst → Odpowiedzialność → Eskalacja → Reakcja

Koszt to sygnał bezpieczeństwa –
nie rośnie bez powodu

Nieoczekiwany wzrost wydatków w Google Cloud rzadko jest przypadkowy. Za liczbą niemal zawsze stoi przyczyna techniczna lub incydent bezpieczeństwa.

Typowe przyczyny, które ujawnia sygnał kosztowy


  • Wyciekły lub skradziony klucz API
  • Przejęte konto usługi lub użytkownika
  • Kopanie kryptowalut lub nadużycia obliczeniowe
  • Niekontrolowane obciążenia testowe
  • Błędna konfiguracja lub automatyzacja
  • Nieoczekiwane skalowanie lub błąd wdrożenia

Nietypowe zachowanie kosztów chmury


  • Nagłe skoki godzinowe
  • Dzienne wzrosty wielokrotnie powyżej średniej
  • Trwały wzrost
  • Nietypowe wzorce na poziomie usług
  • Prognozowane przekroczenia budżetu

To warstwa, którą obserwuje FOTC, aby sygnał finansowy wcześnie stał się pytaniem o bezpieczeństwo.

Alert to dopiero początek. Obserwacja zachowań pozwala dostrzec zmianę.

Natywne alerty Google Cloud to ważny element zarządzania środowiskiem chmurowym. My łączymy je z detekcją behawioralną, kontekstem, odpowiedzialnością i reakcją operacyjną.

Sam podstawowy alert
Przydatne, ale nadal tylko powiadomienie.

  • Reaguje tylko na statyczny próg
  • Wiadomość może być przeoczona
  • Odpowiedzialność jest niejasna
  • Brak kontekstu konta lub usługi
  • Brak ścieżki eskalacji
  • Brak działań operacyjnych
Proces detekcji i reakcji
Jasna droga od nietypowych wydatków do odpowiedzialnego działania.

  • Detekcja behawioralna względem bazy
  • Klasyfikacja ważności (Krytyczne/Ostrzeżenie + status „potwierdzone jako planowane”)
  • Mapowanie klienta i konta rozliczeniowego
  • Kontekst kosztów na poziomie usług
  • Zdarzenie trafia do CRM i do opiekuna klienta
  • Eskalacja zdarzeń krytycznych
  • Wsparcie analizy i reakcji ekspertów

Zobacz jak działa
Cloud Anomaly Detector

Jedna ciągła pętla zadań, która zamienia sygnały o zachowaniu rozliczeń w reakcję z przypisanym właścicielem, eskalacją i (w razie potrzeby) wsparciem ekspertów.

01

Monitoruje

Nieprzerwanie obserwuje konta rozliczeniowe Google Cloud (dowolny rozmiar, dowolna waluta).

02

Uczy się

Buduje behawioralną bazę normalnych wydatków dla każdego konta osobno.

03

Wykrywa

Oznacza istotne statystycznie odchylenia – skoki, trwały wzrost, przekroczenia.

04

Klasyfikuje

Ocenia ważność według wielkości, wartości, czasu trwania, uporczywości i tempa wzrostu.

05

Powiadamia

Dostarcza zespołowi: alert na kanale, zadanie CRM, przypisanie właściciela konta.

06

Eskaluje

Kieruje zdarzenia krytyczne z eskalacją telefoniczną lub na pager (w odpowiednim pakiecie).

07

Reaguje

Obejmuje analizę ekspercką, identyfikację źródła i wsparcie w ograniczaniu skutków.

PULPIT PRODUKTU

Monitoruj zmiany na bieżąco w pulpicie produktu

To Twoje centrum dowodzenia w czasie zbliżonym do rzeczywistego. Realne zagrożenie jest wizualnie oddzielone od oczekiwanej aktywności, dzięki czemu operatorzy działają na sygnale, a nie na szumie.

Aktywne anomalie
7
w 12 kontach rozliczeniowych
Krytyczne teraz
1
eskalacja w toku
Monitorowane konta
12
w różnych walutach
Ekspozycja finansowa
€10.4k
szacunkowo, ostatnie 24h
Gemini API KRYTYCZNE
EU Production · wykryto 03:42 CET
€8,420
+12,480% wobec bazy
Generative AI Vertex AI
Właściciel: Cloud Operations Eskalowane Utworzono zadanie CRM
BigQuery ŚREDNIE
Analytics-PL · wykryto 01:10 CET
€1,240
+310% wobec bazy
BigQuery Storage
Właściciel: Data Platform W analizie Utworzono zadanie CRM
Compute Engine ŚREDNIE
Staging-EU · wykryto 22:50 CET
€760
+180% wobec bazy
Compute Engine
Właściciel: SRE Potwierdzone Wyciszone — duplikat
Vertex AI OCZEKIWANE
ML-Research · wykryto 14:05 CET
€2,010
+7,6× — planowane obciążenie
Vertex AI GKE
Właściciel: ML Team Potwierdzone jako planowane Właściciel potwierdził
Trend anomalii — 24h ▲ narasta
00:0012:00Teraz
Usługi o największym udziale w wydatkach
Generative AI / Gemini 62%
Vertex AI 18%
BigQuery / Storage 12%
Compute Engine / GKE 8%
🛡️
Monitoring działa nieprzerwanie, a zdarzenia krytyczne mają wydzielony kanał eskalacji do inżynierów FOTC.

Pulpit dostępny po polsku i angielsku; zaprojektowany z myślą o portalu dla klientów.

Zobacz działające demo

Poznaj historię klienta, który dzięki detektorowi FOTC znacząco ograniczył straty po wycieku klucza

Jeden z naszych klientów posiadał konto rozliczeniowe o stabilnym, niskim dziennym koszcie. Nieautoryzowane zdarzenie podniosło wydatki setki razy powyżej normy. Dzięki wykorzystaniu Cloud Anomaly Detector zostało ono wykryte w pierwszym cyklu, sklasyfikowane jako krytyczne i słusznie utrzymane jako krytyczne, gdy nietypowy poziom się utrzymał.

Dzienny koszt vs linia bazowa
1. cykl
czas do wykrycia
Utrzymano jako krytyczne
brak adaptacji do nadużycia
Stabilna niska baza
Konto o przewidywalnym, niskim dziennym koszcie.
Koszt eksploduje
Wydatki wzrosły setki razy powyżej normy w ciągu kilku godzin.
Wykryto i sklasyfikowano jako krytyczne
Wychwyciliśmy zdarzenie w pierwszym cyklu i utrzymaliśmy jako krytyczne następnego dnia, gdy nadużycie trwało.
Zidentyfikowano źródło
Namierzyliśmy wyciekły klucz API Gemini. Skontaktowaliśmy się z klientem.
Ograniczono ekspozycję
Klient zrotował klucze i zablokował nadużycie w kilka godzin, ograniczając dalsze koszty

Jeden wyciekły klucz może zmienić spokojny weekend w ogromny rachunek za chmurę.

Nie każda anomalia to atak

W drugim przypadku dzienny koszt klienta wzrósł ~7,6× powyżej normy. Nasz Cloud Anomaly Detector wykrył to, wygenerował alert, utworzył zadanie CRM i przypisał właściciela konta, który potwierdził, że to planowana praca. Wartość detekcji tkwi również w szybkim odróżnieniu oczekiwanego od złośliwego działania.

Przeczytaj pełną analizę obu incydentów

Ograniczaj szkodliwy wpływ na Twój biznes i marżę

Wdrożenie detekcji anomalii przekłada się na efekty biznesowe, które dotyczą nie tylko IT, ale również obszarów bezpieczeństwa i finansów.

501 000 €

Koszt trzech dni bez monitoringu (odnotowany incydent)

3 min 16 s

Czas przejęcia przez automat kilkunastu projektów (28 kluczy, 9 kont serwisowych)

906x

Wzrost kosztu dziennego wykryty przez detektor u naszego klienta

04:30

Pora, kiedy karta CRITICAL trafiła do zespołu – zanim klient zaczął dzień

✓ Ochrona marży i płynności finansowej
✓ Mniejsza ekspozycja na niekontrolowane koszty
✓ Szybsza reakcja, jasna odpowiedzialność
✓ Mniej niespodziewanych pożarów
✓ Widoczność wielu kont rozliczeniowych
✓ Wsparcie zarządzania i zgodności

Połącz SecOps, FinOps i CloudOps

Bezpieczeństwo

Traktuj nieoczekiwane wydatki jako możliwy sygnał zagrożenia i działaj, zanim staną się raportem o incydencie.

  • • Wczesne wykrywanie sygnałów o zagrożeniach
  • • Badanie kluczy, kont i uprawnień
  • • Usprawnienie procedury eskalacji i reagowania w trybie dyżuru

Cloud Operations

Miej jasność, która usługa się zmieniła, gdzie i kto za nią odpowiada – bez ręcznego przeglądania pulpitów.

  • • Szybka identyfikacja nietypowych usług
  • • Łączenie zdarzenia z właściwym właścicielem
  • • Skrócenie czasu analizy problemu

Finanse

Uczyń koszty chmury przewidywalnymi oraz chroń budżety i marże przed niespodziewanymi wydatkami.

  • • Lepsza przewidywalność kosztów
  • • Wczesne wykrywanie nietypowych wydatków
  • • Zabezpieczenie budżetów i marży

Zarząd

Zyskaj widoczność, określ odpowiedzialność i ogranicz ryzyko operacyjne oraz finansowe.

  • • Przejrzystość całego środowiska
  • • Zdefiniowana odpowiedzialność
  • • Niższe ryzyko operacyjne i finansowe

Poznaj zakres usługi

W ramach usługi detekcji anomalii kosztowych obserwujemy i klasyfikujemy incydenty oraz eskalujemy je do właściwej osoby – nie ingerujemy bezpośrednio w Twoje środowisko. Panelem zarządzasz samodzielnie: widzisz swój billing, ustawiasz reguły oraz alerty e-mail i SMS.

Cloud Anomaly Detector

200 zł/mc.

Zyskaj ciągłą detekcję i eskalację.

Zakres:
  • ✓ Panel klienta – Twój billing w naszym detektorze
  • ✓ Alerty e-mail i SMS
  • ✓ Aktualizacje produktu
  • ✓ Analiza incydentów
  • ✓ Monitoring anomalii kosztowych
  • ✓ Konfiguracja własnych reguł
  • ✓ Monitoring przez FOTC
  • ✓ Eskalacja i wsparcie
Porozmawiajmy

Cloud Care

Chcesz, żebyśmy reagowali, a nie tylko informowali?

W ramach usługi zarządzanej FOTC działa w Twoim środowisku w uzgodnionym zakresie uprawnień:
  • ✓ rotujemy klucze
  • ✓ blokujemy przejęte konta serwisowe
  • ✓ zatrzymujemy nadużycie
Porozmawiajmy

Przetestuj swoją gotowość operacyjną. Czy o 03:00 Twoja organizacja wiedziałaby?

Odpowiedz szczerze. Jeśli którakolwiek odpowiedź jest niejasna, obecny proces alertów może nie być wystarczający.

Security 1. Który klucz lub poświadczenie zostało naruszone?
Cloud Ops 2. Które konto rozliczeniowe i klient są dotknięci?
Cloud Ops 3. Kto otrzymuje alert i czy widzi go po kilku godzinach?
Security 4. Kto odpowiada za reakcję o 03:00?
FinOps 5. Jak szybko dotrzeć do dotkniętego klienta?
Security 6. Które działania można podjąć bez dodatkowej zgody?
FinOps 7. Czy zdarzenie jest złośliwe, czy to oczekiwana aktywność?
Wynik gotowości
0 / 7 NARAŻONY
Bezpieczeństwo 0%
Cloud Ops 0%
FinOps 0%

Kilka odpowiedzi jest niejasnych. Obecny proces alertów może nie wystarczyć — przegląd kosztów i bezpieczeństwa chmury zamknie luki.

Sprawdź swoją gotowość

PRIORYTETOWE DZIAŁANIA

Umów przegląd kosztów i bezpieczeństwa chmury

Incydent w chmurze nie powinien zostać wykryty dopiero przy rozliczeniu kosztów. Porozmawiaj z naszym ekspertem Google Cloud. Przejrzymy Twoje alerty, uprawnienia oraz proces eskalacji i pokażemy, jak monitorowanie anomalii wzmocni Twoje środowisko.

Zamów bezpłatną konsultację

    FAQ – szczere odpowiedzi, bez obietnic bez pokrycia

    System uczy się normalnego zachowania wydatków każdego konta rozliczeniowego (jego typowego wzorca godzinowego i dziennego) i nieustannie porównuje bieżące wydatki z tą bazą. Oznacza istotne statystycznie odchylenia: nagłe skoki godzinowe, dzienne wzrosty wielokrotnie powyżej średniej, trwały wzrost lub prognozowane przekroczenie miesięcznego budżetu, a następnie klasyfikuje każde zdarzenie według ważności (Ostrzeżenie/ Krytyczne), aby najpoważniejsze ryzyka pojawiały się jako pierwsze. Ponieważ baza jest liczona per konto, kwota normalna dla jednego klienta może być anomalią dla innego. Świeże konto z dużym budżetem, obejmujemy osobną detekcją od pierwszych godzin – bez czekania, aż zbuduje się historia.

    Nie. Statyczne progi są wspierane i wciąż przydatne, ale rdzeń jest behawioralny – każde konto mierzone jest względem własnej wyuczonej bazy, a nie jednej stałej liczby. Dzięki temu wychwytuje istotną zmianę, którą sztywny limit by pominął tj. skoki tuż poniżej progu lub koszty rosnące stopniowo bez przekroczenia twardej granicy, jednocześnie respektując skonfigurowane przez Ciebie budżety.

    Nie. Cloud Anomaly Detector skupia się na detekcji, kontekście, powiadamianiu i eskalacji – sam nie wyłącza ani nie modyfikuje zasobów. Każda zmiana w środowisku, np. rotacja klucza, ograniczenie konta czy zatrzymanie obciążenia, to zdefiniowane działanie z udziałem człowieka. Zakres tego, co FOTC może wykonać, jest uzgadniany indywidualnie, więc nic nie zmienia się bez wyraźnego mandatu.

    Monitoring działa nieprzerwanie, całą dobę, także w nocy i w weekendy, gdy incydenty najłatwiej przeoczyć. Reakcja człowieka – kto działa, jak szybko i którym kanałem (czat, zadanie CRM, telefon lub pager) – zależy od zakresu usługi i może być objęta oddzielnym SLA. Świadomie nie obiecujemy tu jednego stałego czasu reakcji, ponieważ jest on ustalany tak, aby odpowiadał rzeczywistym uzgodnieniom. Monitorujemy też sami siebie: świeżość danych billingowych Google i zdrowie własnego detektora. Zatrzymany eksport billingu budzi nas tak samo, jak anomalia klienta – cisza w danych nigdy nie udaje u nas spokoju.

    Nie zastępuje, a uzupełnia, więc zalecamy pozostawienie natywnych alertów. Alerty budżetowe Google Cloud to ważny element, ale sam alert to tylko powiadomienie. FOTC dodaje wokół niego warstwę operacyjną: detekcję behawioralną względem bazy, klasyfikację ważności, kontekst klienta i konta, jasno przypisaną odpowiedzialność, ścieżkę eskalacji oraz (w rozszerzonym zakresie) wsparcie reakcji ekspertów.

    Cloud Anomaly Detector szybko reaguje na nagłe lub istotne anomalie, zwykle w ramach swojego cyklu detekcji. Dwie uczciwe uwagi: dane rozliczeniowe Google Cloud mogą mieć opóźnienia raportowania, więc dokładny czas zależy od tego, kiedy zużycie zostanie zaraportowane; a nowo podłączone konto potrzebuje krótkiego okresu nauki, zanim powstanie wiarygodna baza. Mniej nadaje się też do bardzo powolnego, wielotygodniowego dryfu, gdzie zmiana w jednym cyklu jest niewielka – taki wzorzec lepiej wychwytują okresowe przeglądy kosztów. Konto, którego nie możemy jeszcze ocenić (np. ze względu na zbyt krótką historię), raportujemy jawnie jako nieocenione, zamiast pokazywać je jako „brak anomalii”. Zawsze wiesz, co jest objęte monitoringiem, a co jeszcze nie.

    Tak. Cloud Anomaly Detector obsługuje wiele kont rozliczeniowych różnej wielkości i w różnych walutach z jednej konsoli oraz mapuje każdą anomalię do właściwego klienta, konta i właściciela. Dzięki temu duże lub wielopodmiotowe środowisko pozostaje widoczne w jednym miejscu, a nie rozproszone po osobnych pulpitach i jasne jest, kto ma zareagować przy zmianie.

    Tak, w ramach usługi Cloud Care lub oddzielnego Audytu Bezpieczeństwa Chmury. Może to obejmować przegląd uprawnień i ról IAM, kont usług i ich kluczy, potencjalnej ekspozycji kluczy API, konfiguracji alertów rozliczeniowych oraz procedur eskalacji. Celem jest nie tylko rozwiązanie bieżącego zdarzenia, ale też konkretne rekomendacje zmniejszające ryzyko powtórki tego samego typu incydentu.

    LLMjacking to nowe zjawisko, które polega na nielegalnym pozyskaniu poświadczeń chmurowych, nie w celu kradzieży danych, ale kluczy dostępu do płatnych modeli językowych, by korzystać z nich na koszt ofiary lub odsprzedać dalej. W ramach usługi Cloud Anomaly Detector regularnie przeglądamy, czy Twoje projekty mają limity wydatków na usługi AI (Gemini, Gemini Enterprise Agent Platform), czyli cele numer jeden przy kradzieży kluczy, i rekomendujemy wysokość limitu na podstawie realnego zużycia. Do tego konfigurujemy budżety z alertami progowymi. Limity i alerty pomagają szybko wykryć atak, ale nie blokują go – nic nie wyłącza się automatycznie, bo każda zmiana w środowisku to decyzja człowieka.

    Tak, nie musisz mieć billingu u FOTC. Cloud Anomaly Detector podłączamy do dowolnego środowiska: wystarczy standardowy eksport billingu do BigQuery i dostęp do odczytu dla naszego konta serwisowego – nadajesz go dwoma kliknięciami. Niczego nie instalujemy w celu uruchomienia usługi, nie dotykamy Twoich zasobów – widzimy wyłącznie dane billingowe.

    Usługi
    • Audyt kosztów chmury
    • Droga do Chmury-Strategia i Roadmapa
    • Elastyczne usługi cloud engineering
    • Landing zone
    • Szkolenia
    • Wsparcie techniczne
    Produkty
    • Google Workspace
    • Google Cloud
    • Google Workspace for Education
    Branża
    • Administracja publiczna
    • Edukacja
    • Gaming
    • Małe i średnie przedsiębiorstwa
    • Ochrona zdrowia
    • Retail
    Wiedza
    • Blog
    • Case Studies
    • Dyrektywa NIS2
    Firma
    • O nas
    • Kariera
    • Kontakt
    • Program partnerski
    Informacja z 27 marca 2026 r. o planowanym połączeniu Fly On The Cloud sp. z o.o. z Laurens Coster sp. z o.o.
    • Polityka Prywatności
    • Regulamin
    Copyright © 2014 – 2026 Fly On The Cloud sp. z o.o. KRS: 0000500884, NIP: 8971797086, REGON: 022370270