ISprotect — Unified Security Detection & Response
Sistem Yükleniyor
0%
Unified Security Detection & Response

Katmanları ayırmayı reddettik.Katmanlar el ele. Tek uygulama, tek bağlam.

NetOps · NetSecOps · CyberSecOps · InfoSec · DevSecOps — tek çekirdek, sekiz modül
Read-only guardrailAgent-sizOn-prem / Air-gappedMulti-vendor~2 hafta kurulum
Sorun

Eksik olan araç değil.
Eksik olan tek gerçek.

Her yeni ürün bir konsol, bir eğitim, bir silo daha demek. Firewall'da bir kural, WAF'ta bir profil, EDR'da bir alarm ve denetimde bir kontrol boşluğu — hepsi aynı olayın parçaları, ama farklı ekranlarda dağınık. Ekibiniz konsol değiştirirken saldırgan bu boşluklarda hareket eder. Değer, bir dashboard daha eklemekte değil; parçaları tek korelasyon zemininde birleştirmekte.

Firewall / IPSkural · NAT · drift
WAF / LBprofil · ihlal
EDR / EPPalarm · exec-chain
UygulamaSBOM · API · secret
Uyum / GRCkontrol boşluğu
Dış yüzeyEASM · sızıntı
01 · Detection

Her kaynaktan sinyal,
tek anlamlı vakaya.

Uç nokta, ağ ve buluttan akan telemetri çekirdeğe akar. ISprotect bağımsız sinyalleri tiplenmiş FACT modelinde korele eder; alarm yağmuru yerine karar verilebilir bir avuç vaka üretir.

  • Multi-source korelasyon → tek vaka; aynı olayı teyit eden farklı kaynaklar birleşir
  • Kill-chain + MITRE ATT&CK eşleme; olayın hangi aşamada, hangi varlığı ve kullanıcıyı etkilediği tek bakışta
  • False-positive bastırma; ekip gürültüyle değil gerçek tehditle ilgilenir
  • Varlık + kullanıcı bağlamı ve modüller-arası zenginleştirme — hiçbir sinyal bağlamsız kalmaz
// canlı korelasyon
endpoint · edrexec-chain ▲
network · fw/ipslateral ▲
cloud · wafrecon ●
identity · ad logonanomali ▲
korelasyon → vaka1 kill-chain
// guardrail · müdahale
dry-run simülasyon✓ geçti
maker-checker✓ onaylı
blast-radius3 kaynak
rollback planıhazır
containment + evidencekapandı
02 · Response

Bulguyu göstermez —
guardrail'li kapatır.

ISprotect bir tehdidi doğruladığında koruma kalkanı devreye girer. Her müdahale kontrollü bir akıştan geçer; canlıya asla otomatik ve izinsiz yazma yoktur.

  • Dry-run → maker-checker → blast-radius → rollback; iki-anahtarlı guardrail, kararı super-admin açar
  • Tek-tık containment ve endpoint izolasyonu — vaka ekranından, denetim izli
  • SLA takibi ve zaman çizelgesi; her adım denetime-hazır evidence olarak kaydedilir
  • Vaka kapandığında elinizde çözülmüş bir olay değil, tekrarlanabilir bir müdahale kaydı kalır
Kapalı Döngü · Modüller-arası Zekâ

Silolar bilgi tutar.
ISprotect bilgi bağlar.

Bir modülün bulgusu, hiçbir manuel aktarım olmadan diğerinin girdisi olur. Correlation'ı sonradan entegrasyonla değil, veri modelinin kaynağında yaparız — dashboard birliği değil, veri birliği.

IS-Appsec──▶WAF

Uygulama keşfi + WAF learning-mode datası analiz edilir; yeni API/endpoint geldikçe WAF profiline optimizasyon önerisi guardrail'li iletilir.

App──▶EDR

Uygulama/host bağlamı EDR telemetrisiyle korele edilir; meşru davranış FP'den ayrılıp bağlamlı istisna önerisi üretilir.

IS-Vantage──▶SOC

Dış saldırı yüzeyi bulgusu tek tıkla vakaya döner; BAS senaryoları SOC tespitinin gerçekten çalıştığını doğrular.

AD × DNS × DHCP──▶ITDR

DHCP lease + DNS query + AD logon füzyonu kimlik-zaman-yer üçgenini kapatır; golden-ticket / pass-the-hash SOC vakasına döner.

IS-Sight──▶Operasyon

Firewall kural optimizasyonu somut değişiklik önerisine çevrilir; guardrail kuyruğuna human-gated push edilir.

DNS-tünel──▶IS-DATA

Yüksek-entropili DNS beacon'ı sınıflandırılmış hassas veriyle korele edilir; sızıntı IS-Shield'a vaka, veri sınıfı IS-Guide'a kanıt olur.

Sekiz modül · tek gerçek

Her modül tek başına değer üretir, birlikte döngü kurar.

İhtiyacınız olanla başlayın, silo yaratmadan büyüyün. Yeni ihtiyaçlar yeni modül değil, aynı çekirdeğe domain olarak eklenir.

Yönetim Çekirdeği

IS-Sight

NSPM · Context Core

FW · IPS · WAF · LB · EDR · EPP politikalarını tek tiplenmiş FACT modelinde birleştiren merkezi NSPM kokpiti ve korelasyon çekirdeği. ML anomali + modüller-arası case router; "bu kural neden var?" sorusunun cevabı artık tek yerde, canlı. Correlation entegrasyon işi değil, mimarinin varsayılanı.

NSPMFW · IPS · WAF · LBEDR · EPPContext CoreML AnomaliCase Router
Dış Saldırı Yüzeyi

IS-Vantage

EASM · TI · BAS

Saldırgan gözünden dış saldırı yüzeyi (EASM), dark web sızıntısı ve IoC istihbaratı. BAS ile "teorik risk" ile "gerçek risk"i ayırır; iç verilerle korele edip okunabilir bir Siber Magazin akışına çevirir.

EASMDark WebBASSiber Magazin
Monitoring · Zenginleştirme

IS-Track

Envanter · Topoloji · Kimlik

Varlık keşfi, canlı topoloji, AD/DNS/DHCP kimlik-ağ temeli ve SNMP merkezi monitoring. Pasif öğrenmeyle zafiyet keşfi (aktif tarama yok); her host'ta yüklü uygulama + version → CVE eşleme ile sistem zenginleştirme. Run-config backup + kimlik vault, sistem-içi enabler olarak diğer modülleri besler.

SNMP MonitoringPasif Zafiyet KeşfiYazılım EnvanteriCVE EşlemeAD/DNS/DHCPTopoloji
Network Security

IS-Ops

Governed Operasyon

FW/LB/WAF/EDR politika değişikliğini dry-run, maker-checker ve blast-radius güvencesiyle yürütür. Beklenmeyen sonuçta tek adımda rollback. Sorun giderme, sağlık izleme ve migration tek yerde.

Dry-runMaker-CheckerRollbackMigration
Cyber Security

IS-Shield

SOC · Detection & Response

Alarmları korele edip tek vakaya toplar; entegre threat intelligence ile ultra-zenginleştirir, kill-chain'de konumlar, MITRE ATT&CK'e eşler, FP bastırır. Tek-tık containment, SLA takibi ve chain-of-custody evidence. BAS ile kontrolün gerçekten çalıştığını doğrular.

DetectionTI Ultra-ZenginleştirmeKill-ChainContainmentEvidence
Information Security

IS-Guide

Uyum & Yönetişim (GRC)

PCI, ISO 27001, NIST, BDDK ve KVKK kontrollerini canlı veriyle sürekli test eder. SoA, risk register, iç denetim ve denetime-hazır rapor. "Kağıt üstünde uyumlu" ile "gerçekten uyumlu" arasındaki fark kapanır.

PCI/ISO/NISTBDDK/KVKKRiskDenetim
AppSec · DevSecOps

IS-Appsec

Uygulama Güvenliği

Her uygulama için Application Passport üretir: SBOM/SCA ile bileşen-CVE, IaC & secrets ile altyapı riski, API envanteri ile gerçek yüzey. WAF profillerini gerçek davranışa göre optimize eder; kritik bulguda CI/CD gate'i durdurur.

SBOM/SCAIaC & SecretsAPICI/CD Gate
Data Security

IS-DATA

Veri Güvenliği

Veriyi sınıflandırır (PCI/KVKK/PII), nerede durduğunu ve kimin eriştiğini haritalar. DLP çıkış-sızıntı deseni, DSPM bulut veri duruşu ve CASB SaaS keşfi. Sızıntı IS-Shield'a vaka, kanıt zinciri IS-Guide'a evidence olur.

DLPDSPMCASBSınıflandırma
Beş disiplin, tek dil

Beş ekip, beş disiplin,
aynı gerçek.

01NetOpsAğın canlı envanteri, topolojisi, kimlik zemini ve config yönetimi; NOC görünürlüğü.IS-Track
02NetSecOpsMulti-vendor firewall/WAF/LB politika zekâsı, temizlik, drift ve guardrail'li değişiklik.IS-Sight · IS-Ops
03CyberSecOpsTespit, korelasyon, kill-chain, vaka ve tek-tık müdahale — SOC/XDR.IS-Shield
04InfoSecPCI/ISO/NIST/BDDK/KVKK uyum, risk yönetimi, iç denetim ve kanıt.IS-Guide
05DevSecOpsKeşif, SBOM, IaC & secrets, API envanteri, uygulama posture ve pipeline gate.IS-Appsec
Güven, tasarım gereği

Verinizi taşımayın.
Zekâyı verinize götürün.

On-prem, sıfır-egress ve air-gapped kurulumlarda tam çalışan; agent-siz ve read-only guardrail'li bir mimari. Güvenlik ürününün kendisi de güvenli olmalı.

Füzyon

Context Core · Typed FACT

Her modül vendor-bağımsız tiplenmiş FACT'lere yazar; tek gerçek okunur. Correlation entegrasyon işi değil, varsayılan.

Guardrail

Read-Only + İki Anahtar

Canlıya asla otomatik yazma. Değişiklik: dry-run → maker-checker → super-admin write-mode → rollback. "Umarım yazmaz" değil, "izinsiz yazamaz".

İzolasyon

On-Prem · Sıfır Egress

Veriniz ağdan çıkmaz. Air-gapped uyumlu; dış istihbarat yalnız opsiyonel salt-okuma pull. Kimlikler AES-256 yerel kasada.

Kapsam

Agent-siz, Multi-Vendor

Check Point, Fortinet, Palo Alto, NetScaler, F5, Cortex, CrowdStrike, Trellix, VMware, QRadar — mevcut API'leriniz üzerinden, ~2 haftada.

Neden ISprotect

Tek gerçek kaynağı.
Tek pano değil.

Değer dashboard sayısında değil, kapanan döngüde. Beş disiplin aynı typed FACT'e yazar; NetOps'un gördüğü topoloji, SOC'un gördüğü tehdit ve GRC'nin gördüğü uyum aynı nesneyi işaret eder.

8
Entegre Modül
5
Güvenlik Disiplini
10+
Vendor
Read-only
Guardrail
~2 hafta
Canlıya Alma

MTTR düşer

Korelasyon + tek vaka + tek-tık müdahale; analist gürültüde değil kararda.

Denetime hazır

Teknik bulgular düzenleyici çerçevelere eşlenir; kanıt otomatik, tarih-damgalı.

Kör nokta kapanır

"Dışarıda açık ama içeride kayıtsız" — en pahalı boşluk otomatik yüzeye çıkar.

Hızlı değer

Agent dağıtımı beklemeden mevcut vendor'larınız üzerinden günler içinde ilk içgörü.

Kimler için

Bankacılık & Regülasyon

BDDK bilgi sistemleri, KVKK ve PCI DSS; kontrol kanıtı, denetim izi ve olay bildirim süreçleri tek merkezde, tarih-damgalı ve otomatik.

Kurumsal SOC

Multi-vendor firewall/WAF/EDR filosu tek zekâ katmanında; alarmlar dedup ve korele edilir, gürültüden arınmış vakalara döner.

On-Prem / İzole Ortam

Buluta veri göndermeden, kendi veri merkezinizde tam kapsam. Sıfır-egress, air-gapped uyumlu; kimlikler AES-256 yerel kasada.

Merak edilenler

Hayır. ISprotect mevcut güvenlik yatırımlarınızın üzerine oturan bir birleştirme ve karar katmanıdır; farklı vendor ve kaynaklardan gelen bilgiyi tek Context Core'da korele eder. Amacı ürün değiştirmek değil, dağınık sinyalleri kapatılabilir vakalara dönüştürmektir.

Varsayılan olarak hayır — platform yalnızca okur. Her değişiklik IS-Ops'un iki-anahtarlı guardrail akışından geçer: dry-run, maker-checker onayı, blast-radius analizi ve tek adımda rollback. Write moduna yalnız super-admin geçebilir; onaysız hiçbir yazma cihaza gitmez.

Evet. On-prem, sıfır-egress ve air-gapped kurulumlarda tam işlevle çalışır; veriniz kurumunuzun sınırları içinde kalır. Agent-siz mimari mevcut vendor API'leriniz üzerinden konuşur, yeni bir bakım bağımlılığı eklemez.

Bir modülün bulgusu, hiçbir manuel aktarım olmadan diğerinin girdisi olur. Dış yüzeyde bulunan bir açık iç envanterle eşlenip "dışarıda açık ama içeride kayıtsız" kör noktasını ortaya çıkarır; bir SOC alarmı onu doğuran firewall değişikliğine aynı ekranda bağlanır; DNS-tünel sinyali veri sınıflandırmasıyla korele olur.

Tipik kurulumda yaklaşık iki haftada canlı olursunuz — agent-siz mimari uzun dağıtım projelerini gereksiz kılar. Tek bir modülle başlayabilirsiniz; her modül tek başına değer üretir, yeni modül eklendiğinde aynı Context Core üzerine bağlanır, sıfırdan kurulum gerekmez.

Evet. Kimlik bilgileri AES-256 ile şifreli kasada saklanır, veri ortamınızdan çıkmaz ve entegrasyonlar en az ayrıcalık ilkesiyle çalışır. Platformun kendisi read-only guardrail'li — güvenlik ürününün de güvenli olması esastır.

Yığınınızı tek zekâ katmanında birleştirin.

Mevcut firewall, WAF, EDR ve uygulama altyapınızın üstüne — salt-okunur, guardrail'li, silosuz. Kendi ortamınıza en yakın senaryoda 30 dakikalık bir demoyla görün.