| E-posta Güvenlik Ağ Geçidi (Email Security Gateway) | Güvenlik, Kimlik ve Güven | Gizli bir PDF faturası içeren gelen bir yönetici e-postasını engeller, eki izole edilmiş bir hiper yönetici sanal alanında (hypervisor sandbox) patlatır (detonates), silah haline getirilmiş sıfır gün (zero-day) kabuk kodunu (shellcode) tanımlar, teslimatı engeller ve kullanıcı mesajı açmadan önce SOC ekibini uyarır. | İncele→ |
| Uç Nokta Tehdit Algılama ve Yanıt (EDR - Endpoint Detection and Response) | Güvenlik, Kimlik ve Güven | Belleğe (memory) kod enjekte etmek için gizli bir komut dosyası (script) oluşturan şüpheli bir PowerShell sürecini (process) algılar, süreç ağacını (process tree) anında sonlandırır, güvenliği ihlal edilmiş dizüstü bilgisayarı yerel alt ağdan (subnet) izole eder ve adli analiz (forensic analysis) için canlı bir bellek dökümü (memory dump) yakalar. | İncele→ |
| Uç Nokta Veri Kaybı Önleme (Endpoint DLP) | Güvenlik, Kimlik ve Güven | Bir çalışanın şifrelenmiş (encrypted) bir müşteri veritabanı dışa aktarım (export) dosyasını kişisel bir USB flash sürücüye (flash drive) sürükleyip bırakmaya çalıştığını tespit eder, yazma işlemini engeller, kullanıcıya politika ihlali (policy violation) bildirimi gösterir ve yönetim konsoluna bir meta veri (metadata) denetim günlüğü (audit log) yükler. | İncele→ |
| Genişletilmiş Tehdit Algılama ve Yanıt (XDR - Extended Detection and Response) | Güvenlik, Kimlik ve Güven | Bir çalışan iş istasyonunda şüpheli bir kimlik avı (phishing) e-postası tıklamasını, tanıdık olmayan bir ülkeden gelen anormal bir kimlik doğrulama (authentication) simgesini (token) ve yetkisiz bir bulut depolama paketi (cloud storage bucket) indirmesini saniyeler içinde tek bir yüksek öncelikli saldırı grafiğiyle (attack graph) ilişkilendirir (correlates). | İncele→ |
| Sahtekarlık Tespit Motoru (Fraud Engine) | Güvenlik, Kimlik ve Güven | Ödeme yüklerini (payment payloads) alır, 30 ms içinde grafik veritabanlarından (graph databases) ve özellik depolarından (feature stores) gerçek zamanlı varlık özelliklerini (real-time entity features) çıkarır, denetimli anomali tespiti (supervised anomaly detection) modellerini çalıştırır ve ödeme ağ geçidi yetkilendirmesinden (payment gateway authorization) önce otomatik ve deterministik bir karar (deterministic decision) döndürür. | İncele→ |
| Güvenlik Bariyeri (Safety Guardrail) | Güvenlik, Kimlik ve Güven | Kullanıcı istemlerini (prompts) ve üretken model (generative model) tamamlamalarını keser, yapısal sözdizimini (structural syntax) ayrıştırır, yasaklanmış saldırı yerleştirmelerine (attack embeddings) karşı anlamsal benzerlik (semantic similarity) kontrolleri çalıştırır, Kişisel Olarak Tanımlanabilir Bilgileri (PII) temizler ve minimum çıkarım gecikmesi (inference latency) içinde JSON şema uygunluğunu zorunlu kılar. | İncele→ |
| Sunucu Saldırı Tespit Sistemi (Host Intrusion Detection System - HIDS) | Güvenlik, Kimlik ve Güven | Süreç üretimlerini (process spawns), dosya değişikliklerini ve ayrıcalık geçişlerini yakalamak için hafif eBPF çekirdek problarını (kernel probes) veya auditd olay kancalarını (event hooks) kullanarak, yapılandırılmış güvenlik telemetrisini %2'nin altında CPU yüküyle merkezi SIEM toplayıcılarına yayınlar. | İncele→ |
| Donanımsal Güvenlik Modülü (Hardware Security Module - HSM) | Güvenlik, Kimlik ve Güven | PKCS#11 veya tescilli REST API'leri (proprietary REST APIs) üzerinden kriptografik olarak doğrulanmış istekler alır; dijital imzaları (digital signatures), asimetrik şifre çözme işlemlerini (asymmetric decryptions) ve anahtar sarma (key-wrapping) işlemlerini anahtar materyalini ifşa etmeden tamamen kendi güvenli enklavı (secure enclave) içinde yürütür. | İncele→ |
| Etkileşimli Uygulama Güvenlik Testi Ajanı (IAST Agent) | Güvenlik, Kimlik ve Güven | Dinamik yöntem çağrılarını (method invocations) kancalar (hooks), hassas veritabanı sorgularına (queries) veya sistem komutlarına (system commands) geçiş yapan bozulmuş (tainted) HTTP giriş dizelerini (input strings) izler ve otomatik CI/CD test çalıştırmaları (test runs) sırasında onaylanmış güvenlik açığı (vulnerability) raporlarını geliştirici (developer) panellerine (dashboards) aktarır. | İncele→ |
| Kimlik Duyarlı Vekil Sunucu (Identity-Aware Proxy - IAP) | Güvenlik, Kimlik ve Güven | Gelen TLS bağlantılarını sonlandırır (terminates), kurumsal Kimlik Sağlayıcıları (Identity Providers - IdP) aracılığıyla kimliği doğrulanmamış (unauthenticated) oturumlara (sessions) meydan okur (challenges), kriptografik JWT iddialarını (assertions) doğrular, kimlik bağlamı (identity context) başlıklarını (headers) enjekte eder (injects) ve trafiği güvenli özel tüneller üzerinden yönlendirir (routes). | İncele→ |
| Kimlik Sağlayıcı (Identity Provider - IdP) | Güvenlik, Kimlik ve Güven | Kullanıcı kimlik bilgilerini dizin (directory) veritabanlarına karşı doğrular, çok faktörlü kimlik doğrulama (MFA) yükseltme zorluklarını değerlendirir ve 100 milisaniyenin altında doğrulanmış kullanıcı kapsamlarını (scopes) ve taleplerini (claims) içeren kriptografik olarak imzalanmış JWT erişim/kimlik (ID) belirteçleri verir. | İncele→ |
| Tam Zamanında Erişim Motoru (Just-in-Time Access - JIT) | Güvenlik, Kimlik ve Güven | Erişim isteklerini aktif nöbet (on-call) programlarına ve olay (incident) biletlerine karşı doğrular, katı bir 60 dakikalık TTL (Yaşam Süresi) ile geçici (ephemeral) IAM rol bağlamaları (role bindings) sağlar ve oturum kayıtlı denetimi uygular. | İncele→ |