| CIEM Platformu (CIEM Platform) | Güvenlik, Kimlik ve Güven | AWS, Azure ve GCP genelinde bulut kullanıcılarını, makine hizmet hesaplarını (machine service accounts), IAM rollerini, güven politikalarını (trust policies) ve kaynak düzeyinde izinleri eşleyen yönlendirilmiş kimlik grafikleri (directed identity graphs) oluşturur. Verilen izinler ile fiilen kullanılan API çağrıları arasındaki farkı (delta) hesaplar ve ayrıcalık yükseltme (privilege escalation) yolları, atıl kimlik bilgileri ve idari izinlerin zehirli kombinasyonları konusunda uyarır. | İncele→ |
| Bulut Politika Motoru (Cloud Policy Engine) | Güvenlik, Kimlik ve Güven | CI/CD kontrolleri sırasında Kod Olarak Altyapı'yı (Infrastructure-as-Code - Terraform, CloudFormation, Kubernetes bildirimleri) ayrıştırır (parses) ve çalışma zamanında (runtime) canlı bulut API'lerini tarar. Kaynak bildirimlerini yazılı politika kurallarına (policy rules - OPA/Rego veya AWS Config gibi motorları kullanarak) karşı kontrol eder, yanlış yapılandırmalar (misconfigurations - şifrelenmemiş veritabanları, joker IAM izinleri (wildcard IAM permissions) veya açık genel S3 paketleri gibi) hakkında uyarır ve otomatik düzeltme lambdalarını (auto-remediation lambdas) tetikler. | İncele→ |
| Bulut İş Yükü Koruma Platformu (Cloud Workload Protection Platform - CWPP) | Güvenlik, Kimlik ve Güven | Sistem çağrılarını (system calls), ağ soketlerini (network sockets) ve dosya sistemi (file system) değişikliklerini gerçek zamanlı olarak izlemek için konteyner ana makinelerinde (container hosts) hafif çekirdek düzeyinde (kernel-level) aracılar veya eBPF (Genişletilmiş Berkeley Paket Filtresi - Extended Berkeley Packet Filter) probları (probes) dağıtır. Ayrıcalık yükseltme (privilege escalation), yetkisiz kabuk başlatma (unauthorized shell spawning), kripto para madencileri veya bellek enjeksiyonu (memory injection) gibi anormal davranışları tespit eder ve güvenliği ihlal edilmiş konteyneri veya kapsülü (pod) otomatik olarak izole eder. | İncele→ |
| Bulut Yerel Uygulama Koruma Platformu (CNAPP - Cloud-Native Application Protection Platform) | Güvenlik, Kimlik ve Güven | Bulut sağlayıcı kontrol düzlemi API'lerini (cloud provider control-plane APIs), Kubernetes küme üst verilerini (cluster metadata), konteyner kayıt defteri (container registry) tarama sonuçlarını ve çalışma zamanı (runtime) eBPF/ajan telemetrisini sürekli olarak alır. İzole edilmiş düşük riskli uyarılar yerine eyleme geçirilebilir saldırı yollarını (attack paths) önceliklendirerek ve politika ihlalleri kritik ciddiyet eşiklerini aştığında otomatik düzeltme (automated remediation) iş akışlarını tetikleyerek farklı güvenlik sinyallerini birleşik bir risk grafiğinde (risk graph) ilişkilendirir. | İncele→ |
| Uyumluluk Tarayıcısı (Compliance Scanner) | Güvenlik, Kimlik ve Güven | Bulut sağlayıcı (cloud provider) yapılandırma API'lerini ve sistem aracılarını periyodik olarak Açık Politika Aracısı (Open Policy Agent - OPA) veya Rego kurallarına göre değerlendirir, gerçek zamanlı uyumluluk matrisleri derler, politika sapmasını (policy drift) işaretler ve harici denetçi (auditor) kanıt gereksinimlerini karşılamak için kriptografik denetim loglarını (audit logs) dışa aktarır. | İncele→ |
| Konteyner İmaj Tarayıcısı (Container Image Scanner) | Güvenlik, Kimlik ve Güven | Konteyner kayıt defterlerinden (registries) veya CI derleme (build) aşamalarından dosya sistemi katmanlarını (layers) çıkarır, yüklü paket sürümlerini Ulusal Güvenlik Açığı Veritabanı (National Vulnerability Database - NVD) akışlarına karşı karşılaştırır, önem derecelerine (CVSS) sahip güvenlik açığı matrisleri (vulnerability matrices) çıkarır ve kritik yama uygulanmamış CVE'ler politika eşiklerini aşarsa dağıtım geçitlerini (deployment gates) engeller. | İncele→ |
| Dinamik Uygulama Güvenliği Testi Tarayıcısı (Dynamic Application Security Testing - DAST Scanner) | Güvenlik, Kimlik ve Güven | Hedef uygulamalara (target applications) kimlik doğrulaması yapar (Authenticates), erişilebilir (reachable) sayfaları (pages) ve API uç noktalarını (endpoints) tarar (crawls), girdileri saldırı yükleriyle (attack payloads) sistematik (systematically) olarak fuzzer'lar (fuzzes), sunucu (server) yanıtlarını (responses) ve istemci DOM (Belge Nesne Modeli) mutasyonlarını (mutations) izler (monitors) ve şiddet (severity) puanlarıyla (scores) birlikte (with) tekrarlanabilir (reproducible) güvenlik açığı (vulnerability) kavram kanıtlarını (proof-of-concepts) raporlar (reports). | İncele→ |
| Veri Keşfi ve Sınıflandırma Motoru (Data Discovery and Classification Engine) | Güvenlik, Kimlik ve Güven | Kurumsal depolama (storage) kovaları (buckets) ve veritabanı şemaları (schemas) genelinde müdahaleci olmayan tarayıcılar (crawlers) planlar; içeriği düzenli ifadeler (regular expressions), sağlama toplamı doğrulayıcıları (checksum validators) ve makine öğrenimi sınıflandırıcıları kullanarak değerlendirir; duyarlılık (sensitivity) etiketleri atar ve veri varlıklarını merkezi bir veri kataloğuna kaydeder. | İncele→ |
| Dağıtık Hizmet Engelleme Koruması (DDoS Protection) | Güvenlik, Kimlik ve Güven | Gelen trafiği gerçek zamanlı olarak analiz eder, kriptografik zorluklar (cryptographic challenges) ve davranışsal buluşsal yöntemler (behavioral heuristics) kullanarak meşru kullanıcı isteklerini bot güdümlü sellerden ayırır, küresel olarak dağıtılmış uç PoP'ler (edge PoPs) üzerinden çok terabitlik hacimsel dalgalanmaları (volumetric surges) emer ve temiz trafiği kaynak sunuculara (origin servers) yönlendirir. | İncele→ |
| Yanıltma Teknolojisi (Deception Technology) | Güvenlik, Kimlik ve Güven | Gerçekçi hizmetleri (sahte Active Directory etki alanı denetleyicileri - domain controllers, sahte SSH sunucuları, tuzak API belirteçleri - decoy API tokens, sentetik müşteri veritabanları) simüle eder, yetkisiz etkileşim üzerine anında sıfır yanlış pozitif (false-positive) uyarı yayar ve saldırgan taktiklerini, tekniklerini ve prosedürlerini (TTPs) gerçek zamanlı olarak yakalar. | İncele→ |
| DLP Tarayıcısı (Data Loss Prevention Scanner) | Güvenlik, Kimlik ve Güven | Çok megabaytlık sıkıştırılmış arşiv eki içeren giden bir kurumsal e-postayı inceler, içeriği açar, tam veri eşleştirme kuralları (exact-data-matching rules) aracılığıyla 500 şifrelenmemiş müşteri kredi kartı kaydını tanımlar, eki sıyırır, iletimi engeller ve milisaniyeler içinde güvenlik operasyon merkezine (security operations center) bir uyarı yönlendirir. | İncele→ |
| Felaket Kurtarma Düzenleyicisi (Disaster Recovery Orchestrator) | Güvenlik, Kimlik ve Güven | Birincil (primary) bulut bölgesindeki tam yanıtsızlığı (unresponsiveness) tespit eder, çoğaltma gecikmesini (replication lag) dondurmak için senkronize bir eylem kitabını (runbook) otomatik olarak çalıştırır, okuma kopyası (read-replica) veritabanlarını birincil moda yükseltir (promote), küresel DNS anycast yönlendirmesini günceller ve 90 saniye içinde yedek (standby) bölgeye giden trafik akışını doğrular. | İncele→ |