Güvenlik, Kimlik ve Güven AWS, Azure ve GCP genelinde bulut kullanıcılarını, makine hizmet hesaplarını (machine service accounts), IAM rollerini, güven politikalarını (trust policies) ve kaynak düzeyinde izinleri eşleyen yönlendirilmiş kimlik grafikleri (directed identity graphs) oluşturur. Verilen izinler ile fiilen kullanılan API çağrıları arasındaki farkı (delta) hesaplar ve ayrıcalık yükseltme (privilege escalation) yolları, atıl kimlik bilgileri ve idari izinlerin zehirli kombinasyonları konusunda uyarır.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven CI/CD kontrolleri sırasında Kod Olarak Altyapı'yı (Infrastructure-as-Code - Terraform, CloudFormation, Kubernetes bildirimleri) ayrıştırır (parses) ve çalışma zamanında (runtime) canlı bulut API'lerini tarar. Kaynak bildirimlerini yazılı politika kurallarına (policy rules - OPA/Rego veya AWS Config gibi motorları kullanarak) karşı kontrol eder, yanlış yapılandırmalar (misconfigurations - şifrelenmemiş veritabanları, joker IAM izinleri (wildcard IAM permissions) veya açık genel S3 paketleri gibi) hakkında uyarır ve otomatik düzeltme lambdalarını (auto-remediation lambdas) tetikler.
CSPMCloud Security Posture ManagementAuto-remediationResource GraphCompliance Posture+3 more
Güvenlik, Kimlik ve Güven Sistem çağrılarını (system calls), ağ soketlerini (network sockets) ve dosya sistemi (file system) değişikliklerini gerçek zamanlı olarak izlemek için konteyner ana makinelerinde (container hosts) hafif çekirdek düzeyinde (kernel-level) aracılar veya eBPF (Genişletilmiş Berkeley Paket Filtresi - Extended Berkeley Packet Filter) probları (probes) dağıtır. Ayrıcalık yükseltme (privilege escalation), yetkisiz kabuk başlatma (unauthorized shell spawning), kripto para madencileri veya bellek enjeksiyonu (memory injection) gibi anormal davranışları tespit eder ve güvenliği ihlal edilmiş konteyneri veya kapsülü (pod) otomatik olarak izole eder.
Cloud Workload Protection PlatformContainer SecurityeBPFDaemonsetRuntime Protection+4 more
Güvenlik, Kimlik ve Güven Bulut sağlayıcı kontrol düzlemi API'lerini (cloud provider control-plane APIs), Kubernetes küme üst verilerini (cluster metadata), konteyner kayıt defteri (container registry) tarama sonuçlarını ve çalışma zamanı (runtime) eBPF/ajan telemetrisini sürekli olarak alır. İzole edilmiş düşük riskli uyarılar yerine eyleme geçirilebilir saldırı yollarını (attack paths) önceliklendirerek ve politika ihlalleri kritik ciddiyet eşiklerini aştığında otomatik düzeltme (automated remediation) iş akışlarını tetikleyerek farklı güvenlik sinyallerini birleşik bir risk grafiğinde (risk graph) ilişkilendirir.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Bulut sağlayıcı (cloud provider) yapılandırma API'lerini ve sistem aracılarını periyodik olarak Açık Politika Aracısı (Open Policy Agent - OPA) veya Rego kurallarına göre değerlendirir, gerçek zamanlı uyumluluk matrisleri derler, politika sapmasını (policy drift) işaretler ve harici denetçi (auditor) kanıt gereksinimlerini karşılamak için kriptografik denetim loglarını (audit logs) dışa aktarır.
Audit ScannerCompliance EngineSOC2CIS BenchmarksPCI-DSS+4 more
Güvenlik, Kimlik ve Güven Konteyner kayıt defterlerinden (registries) veya CI derleme (build) aşamalarından dosya sistemi katmanlarını (layers) çıkarır, yüklü paket sürümlerini Ulusal Güvenlik Açığı Veritabanı (National Vulnerability Database - NVD) akışlarına karşı karşılaştırır, önem derecelerine (CVSS) sahip güvenlik açığı matrisleri (vulnerability matrices) çıkarır ve kritik yama uygulanmamış CVE'ler politika eşiklerini aşarsa dağıtım geçitlerini (deployment gates) engeller.
Image ScannerRegistry ScannerBase ImageOS PackagesLayer Analysis+4 more
Güvenlik, Kimlik ve Güven Hedef uygulamalara (target applications) kimlik doğrulaması yapar (Authenticates), erişilebilir (reachable) sayfaları (pages) ve API uç noktalarını (endpoints) tarar (crawls), girdileri saldırı yükleriyle (attack payloads) sistematik (systematically) olarak fuzzer'lar (fuzzes), sunucu (server) yanıtlarını (responses) ve istemci DOM (Belge Nesne Modeli) mutasyonlarını (mutations) izler (monitors) ve şiddet (severity) puanlarıyla (scores) birlikte (with) tekrarlanabilir (reproducible) güvenlik açığı (vulnerability) kavram kanıtlarını (proof-of-concepts) raporlar (reports).
Dynamic Application Security TestingWeb ScannerFuzzingCrawlingRuntime Analysis+4 more
Güvenlik, Kimlik ve Güven Kurumsal depolama (storage) kovaları (buckets) ve veritabanı şemaları (schemas) genelinde müdahaleci olmayan tarayıcılar (crawlers) planlar; içeriği düzenli ifadeler (regular expressions), sağlama toplamı doğrulayıcıları (checksum validators) ve makine öğrenimi sınıflandırıcıları kullanarak değerlendirir; duyarlılık (sensitivity) etiketleri atar ve veri varlıklarını merkezi bir veri kataloğuna kaydeder.
Data ClassificationPII ScannerData CatalogPIIPHI+4 more
Güvenlik, Kimlik ve Güven Gelen trafiği gerçek zamanlı olarak analiz eder, kriptografik zorluklar (cryptographic challenges) ve davranışsal buluşsal yöntemler (behavioral heuristics) kullanarak meşru kullanıcı isteklerini bot güdümlü sellerden ayırır, küresel olarak dağıtılmış uç PoP'ler (edge PoPs) üzerinden çok terabitlik hacimsel dalgalanmaları (volumetric surges) emer ve temiz trafiği kaynak sunuculara (origin servers) yönlendirir.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Gerçekçi hizmetleri (sahte Active Directory etki alanı denetleyicileri - domain controllers, sahte SSH sunucuları, tuzak API belirteçleri - decoy API tokens, sentetik müşteri veritabanları) simüle eder, yetkisiz etkileşim üzerine anında sıfır yanlış pozitif (false-positive) uyarı yayar ve saldırgan taktiklerini, tekniklerini ve prosedürlerini (TTPs) gerçek zamanlı olarak yakalar.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Çok megabaytlık sıkıştırılmış arşiv eki içeren giden bir kurumsal e-postayı inceler, içeriği açar, tam veri eşleştirme kuralları (exact-data-matching rules) aracılığıyla 500 şifrelenmemiş müşteri kredi kartı kaydını tanımlar, eki sıyırır, iletimi engeller ve milisaniyeler içinde güvenlik operasyon merkezine (security operations center) bir uyarı yönlendirir.
Data Loss PreventionData Leak PreventionData in MotionData at RestRegex Matching+4 more
Güvenlik, Kimlik ve Güven Birincil (primary) bulut bölgesindeki tam yanıtsızlığı (unresponsiveness) tespit eder, çoğaltma gecikmesini (replication lag) dondurmak için senkronize bir eylem kitabını (runbook) otomatik olarak çalıştırır, okuma kopyası (read-replica) veritabanlarını birincil moda yükseltir (promote), küresel DNS anycast yönlendirmesini günceller ve 90 saniye içinde yedek (standby) bölgeye giden trafik akışını doğrular.
SecurityIntegrationMonitoringTimeoutCrash+1 more