Güvenlik, Kimlik ve Güven Gelen pod oluşturma (pod creation) isteklerini tanımlanmış OPA/Kyverno politikalarına karşı değerlendirir, gerekli hizmet ağı yan arabalarını (service mesh sidecars) enjekte eder ve güvenlik bağlamlarını (security contexts) 10 milisaniye içinde doğrular.
Validating WebhookMutating WebhookKyvernoMutatingAdmissionWebhookValidatingAdmissionWebhook+4 more
Güvenlik, Kimlik ve Güven KMS'te (Key Management Service) yeni bir anahtar sürümü (key version) oluşturur, yeni şifreleme (encryption) işlemleri için birincil anahtar takma ad işaretçisini (primary key alias pointer) günceller ve tarihsel şifre çözme (decryption) işlemleri için eski anahtar sürümlerini salt okunur (read-only) durumda tutar.
Automated RotationLifecycle ManagerKey VersioningCryptoperiodAlias Pointer+3 more
Güvenlik, Kimlik ve Güven Bir uygulamanın verileri şifrelemesi (encrypt) veya şifresini çözmesi (decrypt) gerektiğinde, KMS zarf şifrelemesi (envelope encryption) kullanır: donanım güvenlik modülleri (HSMs - hardware security modules) içinde güvenliğe alınan bir kök Müşteri Ana Anahtarı (Customer Master Key - CMK) tarafından sarılmış (wrapped) şifrelenmiş bir DEK (Data Encryption Key) şifresinin yanı sıra benzersiz bir düz metin (plaintext) DEK oluşturur. Uygulama, uçucu bellekteki (volatile memory) düz metin DEK'i yerel olarak kullanır ve kullandıktan sonra atar, böylece kök anahtarın donanım sınırını (hardware boundary) asla terk etmemesini sağlar.
KMSCrypto ServiceEnvelope EncryptionCMKDEK+5 more
Güvenlik, Kimlik ve Güven Konteyner (container) stdout/stderr, syslog arka plan programları (daemons) ve uygulama günlük (log) dosyalarından günlükleri toplar, ham satırları (raw lines) yapılandırılmış (structured) JSON'a ayrıştırır, olayları bağlamsal üst verilerle (contextual metadata - traceId, host, pod) zenginleştirir, bunları dağıtılmış indeks parçalarına (distributed index shards) akıtır (streams) ve otomatik saklama ilkelerini (retention policies) uygular.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Kurulum sırasında cihazların kimliğini doğrular (authenticates), zorunlu işletim sistemi (OS) yapılandırma profillerini (disk şifreleme, VPN, Wi-Fi sertifikaları, parola kuralları) iter (pushes), yüklü yazılımların envanterini çıkarır, güvenlik yaması (security patch) seviyelerini izler ve uyumlu olmayan (non-compliant) donanımlar için kurumsal (enterprise) erişimi kısıtlar.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Kullanıcı geçerli birincil kimlik bilgilerini (kullanıcı adı/şifre) sağladığında, MFA Ağ Geçidi (MFA Gateway) kullanıcının kayıtlı faktörü aracılığıyla bir kimlik doğrulama zorluğu (authentication challenge) üretir, gönderilen kriptografik yanıtı veya belirteci (token) doğrular ve başarı üzerine doğrulanmış bir oturum belirteci (session token) verir.
Multi-Factor Authentication2FA ServerTOTPWebAuthnFIDO2+4 more
Güvenlik, Kimlik ve Güven Çalışan iş yüklerini keşfeder, kriptografik kimliklerini ve meta veri etiketlerini (namespace, hizmet hesabı, rol) haritalandırır, ince taneli (fine-grained) güvenlik politikalarını dinamik olarak çekirdek seviyesi (kernel-level) eBPF veya iptables filtre kurallarına derler ve dahili iş yükleri arasındaki yetkisiz doğu-batı (east-west) ağ paketlerini düşürür.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Ağ SPAN/ayna (mirror) bağlantı noktalarından (ports) ham paket akışlarını alır, parçalanmış (fragmented) TCP paketlerini bitişik durumlu (stateful) akışlar halinde yeniden birleştirir (reassembles), yük baytlarını (payload bytes) imza kurallarına (signature rules - Suricata, Snort gibi) ve davranışsal sezgisel yöntemlere (heuristics) göre değerlendirir ve kötü amaçlı desenleri (bağlantı noktası taramaları (port scans), SQL enjeksiyonları veya şifrelenmemiş C2 işaretçileri (beacons) gibi) tanımladığında merkezi bir SIEM/SOC platformuna yüksek kaliteli güvenlik uyarıları ve telemetri yayar (emits).
Network Intrusion Detection SystemPort MirroringSignaturesPCAPLateral Movement+3 more
Güvenlik, Kimlik ve Güven Sıralı veri yolunda (inline data path) ham ağ paketlerini kablo hızında (wire speed) engeller, durum bilgisi olan (stateful) protokol doğrulaması gerçekleştirir, TCP akışlarını (TCP streams) yeniden birleştirir ve gelen yüklere (payloads) karşı imzaları (signatures) değerlendirir. Bir paket doğrulanmış bir saldırı deseniyle (örneğin, uzaktan kod yürütme yükü veya kaba kuvvet (brute-force) istismarı) eşleşirse, IPS paketi anında düşürür (drops), yuva (socket) bağlantısını sonlandırmak için bir TCP RST (sıfırlama) gönderir ve rahatsız edici kaynak IP'yi güvenlik duvarında kara listeye (blacklist) alır.
Intrusion Prevention SystemNext-Gen Firewall FeatureInline blockingFail-openDeep Packet Inspection+3 more
Güvenlik, Kimlik ve Güven Yetkilendirme onayı akışlarını (authorization grant flows) (PKCE ile Yetkilendirme Kodu Akışı veya İstemci Kimlik Bilgileri Akışı gibi) koordine eder. İstemci kimlik bilgilerini (client credentials) ve kullanıcı kimlik doğrulamasını (user authentication) doğruladıktan sonra, kapsamı belirlenmiş (scoped) izinler içeren kısa ömürlü erişim belirteçleri (access tokens) üretir, belirteçleri açık bir JWKS uç noktası üzerinden sunulan özel anahtarlarla (private keys) imzalar, uzun ömürlü yenileme belirteçleri (refresh tokens) verir ve belirteç iç gözlemi (introspection) ile iptal (revocation) API'leri sunar.
Authorization ServerToken ServerAccess TokenRefresh TokenScopes+4 more
Güvenlik, Kimlik ve Güven Kullanıcıların kimliğini kullanıcı adı/şifre, donanım güvenlik anahtarları veya biyometrik çok faktörlü kimlik doğrulama (multi-factor authentication - MFA) yoluyla doğrular (Authenticates). Standart meta veri uç noktalarını (.well-known/openid-configuration) açığa çıkarır, istemci kimlik bilgilerini (client credentials) doğrular ve erişim belirteçlerinin (access tokens) yanı sıra kimlik taleplerini (identity claims - konu kimliği, e-posta, roller, düzenleme zaman damgası) içeren dijital olarak imzalanmış (digitally signed) RS256/ES256 Kimlik Belirteçleri (ID Tokens) verir.
OPOpenID ProviderID TokenJWTAuthorization Code Flow+4 more
Güvenlik, Kimlik ve Güven Bir hizmet (API ağ geçidi, Kubernetes kabul denetleyicisi (admission controller) veya mikro servis gibi), JSON formatındaki bağlam (context) verileriyle (data) bir değerlendirme sorgusunu (evaluation query) OPA motoruna gönderir. OPA, yerel ön bellek belgelerine (cache documents) ve girdi sorgusuna karşı önceden yüklenmiş Rego politika kurallarını (policy rules) bellekte (in-memory) çalıştırır ve mikrosaniye (microsecond) gecikmeyle deterministik (deterministic) bir boole (boolean) izin ver/reddet (allow/deny) kararı veya yapılandırılmış JSON karar yükü (decision payload) döndürür.
Open Policy AgentPolicy Decision PointRegoDecoupled PolicyPolicy as Code+4 more