Güvenlik, Kimlik ve Güven İstemci tarafından başlatılan tüm giden HTTP ve HTTPS web isteklerini (web requests) şeffaf yönlendirme (transparent redirection) veya açık vekil (explicit proxy) yapılandırmaları yoluyla keser. Hedef sunucu ile bağımsız bir TLS bağlantısı (TLS connection) kurar, kurumsal kök Sertifika Yetkilisi (Certificate Authority - CA) kullanarak yükün (payload) şifresini çözer (decrypts), deşifre edilmiş içeriği tehdit istihbaratı (threat intelligence) imza beslemelerine ve URL kategorizasyon veritabanlarına karşı denetler, veri kaybını önleme (data loss prevention - DLP) kurallarını uygular ve sterilize edilmiş trafiği istemciye göndermeden önce yeniden şifreler (re-encrypts).
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Hedef örnek (target instance) üzerinde çalışan hafif bir arka plan aracısı (background agent), bulut sağlayıcısının merkezi yönetim kontrol düzlemine (central management control plane) şifreli, yalnızca dışarıya dönük (outbound-only) bir WebSocket bağlantısı (WebSocket connection) başlatır ve sürdürür. Bir operatör oturum (session) başlattığında, kontrol düzlemi merkezi Kimlik ve Erişim Yönetimi (Identity and Access Management - IAM) politikaları aracılığıyla kullanıcının kimliğini doğrular, kurulan dışarıya dönük bağlantı üzerinden etkileşimli bir terminal kanalı (interactive terminal channel) açar ve kapsamlı, kurcalamaya karşı korumalı komut dökümlerini (tamper-evident command transcripts) merkezi denetim depolamasına (centralized audit storage) aktarır.
Systems ManagerSSMCloud ShellReverse proxyWebsocket tunnel+5 more
Güvenlik, Kimlik ve Güven Büyük hacimlerde yapılandırılmış (structured) ve yapılandırılmamış güvenlik loglarını gerçek zamanlı olarak sürekli alır (ingest). Farklı log formatlarını (OCSF veya ECS gibi) ortak bir şemaya ayrıştırıp haritalandırır, geçmiş ve gerçek zamanlı olay akışları üzerinde karmaşık korelasyon kuralları yürütür, uyarıları (alerts) bağlamsal tehdit istihbaratıyla (threat intelligence) zenginleştirir ve güvenlik analistlerinin gösterge panolarında (dashboards) anormal davranışları veya aktif uzlaşma göstergelerini (indicators of compromise - IoC) işaretler.
Security Information and Event ManagementLog AnalyzerCorrelation RulesIndicators of Compromise (IoC)Log Parsing+4 more
Güvenlik, Kimlik ve Güven SIEM'lerden, EDR'lerden ve tehdit algılama motorlarından (threat detection engines) normalleştirilmiş (normalized) güvenlik uyarılarını alır. Önceden tanımlanmış, programlanabilir başucu kitaplarını (playbooks) tetikler; bu kitaplar otomatik olarak bağlam (context) toplar (tehdit istihbarat veritabanlarını sorgulamak ve IP itibarını taramak gibi), sınırlandırma eylemlerini (containment actions) yürütür (enfekte olmuş bir iş istasyonunu izole etmek, güvenlik duvarlarında kötü amaçlı bir IP'yi engellemek veya OAuth belirteçlerini iptal etmek gibi) ve olay dokümantasyonunu yönetir.
Security Orchestration, Automation, and ResponsePlaybooksAutomationCase ManagementMTTR+3 more
Güvenlik, Kimlik ve Güven Dahili (internal) veya SaaS uygulamalarına (applications) gelen kimliği doğrulanmamış (unauthenticated) kullanıcı isteklerini keser, standart kimlik federasyon (identity federation) protokollerini (SAML 2.0, OpenID Connect veya OAuth 2.0 gibi) başlatır, kullanıcıyı çok faktörlü kimlik doğrulama (MFA) için merkezi Kimlik Sağlayıcısına (Identity Provider - IdP) yönlendirir (redirects), döndürülen kriptografik olarak imzalanmış (signed) iddiaları (assertions) doğrular (validates) ve hedef (target) uygulamaya kimliği doğrulanmış oturum belirteçleri (session tokens) verir (issues).
Single Sign-OnAccess GatewayFederationSession CookieIdP Proxy+4 more
Güvenlik, Kimlik ve Güven STIX/TAXII gibi standart protokoller aracılığıyla tehdit göstergelerini (kötü niyetli IP adresleri, alan adları, dosya özetleri ve tehdit aktörü TTP'leri gibi) sürekli olarak alır (ingests). Farklı beslemeleri (feeds) yapılandırılmış biçimlerde (structured formats) normalleştirir, yinelenen girdileri (duplicate entries) kaldırır, göstergeleri bağlamsal puanlama (contextual scoring) ve WHOIS/DNS verileriyle zenginleştirir ve otomatikleştirilmiş engelleme listelerini (blocklists) neredeyse gerçek zamanlı olarak (near real-time) güvenlik duvarlarına (firewalls), SIEM'lere ve EDR platformlarına dağıtır.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven Güvenli API'ler aracılığıyla hassas (sensitive) yükleri (payloads) kabul eder, temeldeki verileri açığa çıkarmadan (revealing) uygulama uyumluluğunu (compatibility) koruyan biçim koruyan (format-preserving) veya rastgele belirteçler (tokens) oluşturur, çift yönlü (bidirectional) eşlemeyi (mapping) güvenli bir şekilde şifrelenmiş, erişim kontrollü bir kasa veritabanında saklar ve belirteçleri standart iş depolama ve işlemleri (standard business storage and processing) için aşağı akış (downstream) hizmetlerine döndürür.
Tokenization ServerPCI VaultFormat-Preserving EncryptionDetokenizationPCI-DSS Scope+2 more
Güvenlik, Kimlik ve Güven UEBA motoru; kimlik doğrulama günlükleri (SSO, Active Directory, MFA), ağ akış kayıtları (VPN, VPC flow logs), uç nokta etkinliği (EDR süreci - process spawns) ve bulut denetim izleri (AWS CloudTrail, GCP Audit Logs) dahil olmak üzere yüksek hacimli telemetri akışlarını (telemetry streams) sürekli olarak alır (ingests). Kimlikleri dinamik organizasyonel eş kümeleri (peer clusters) halinde (örneğin ön uç mühendisleri, bordro memurları) gruplandırır ve olasılıksal temel profilleri (probabilistic baseline profiles) hesaplar. Bir varlık (entity) temeline (baseline) göre önemli ölçüde sapan eylemler gerçekleştirdiğinde (örneğin daha önce görülmemiş bir ASN'den (Autonomous System Number) mesai saatleri dışında bir VPN oturum açma ve ardından binlerce müşteri veritabanı satırını sorgulama), motor varlığın risk puanını (risk score) yükseltir ve insan müdahalesi (triage) için bağlamsal güvenlik uyarılarını (contextual security alerts) tetikler.
SecurityIntegrationMonitoringTimeoutCrash+1 more
Güvenlik, Kimlik ve Güven VEX Yöneticisi doğrudan CI/CD derleme (build) sistemleri ve konteyner kayıt defterleri (registries) ile entegre olur. SBOM'lar (Software Bill of Materials) üretildikçe, VEX Yöneticisi tespit edilen CVE'leri statik çağrı-grafik (call-graph) ulaşılabilirlik analizi (reachability analysis), çalışma zamanı telemetrisi (runtime telemetry) ve güvenlik ekibi (security team) uyarıları ile ilişkilendirir (correlates). Sömürülebilirlik durumunu (exploitability status) ve gerekçesini (justification) (ör. vulnerable_code_not_in_execute_path) öne süren (asserting) makine tarafından okunabilir (machine-readable) VEX belgelerini (documents) derler (compiles), Sigstore/Cosign kullanarak belgeleri (documents) kriptografik olarak imzalar ve bunları OCI eserleri (artifacts) olarak ekler. Aşağı akış (downstream) güvenlik açığı (vulnerability) tarayıcıları bu VEX dosyalarını (files) yutar (ingest), ulaşılamayan (unreachable) güvenlik açıkları (vulnerabilities) için uyarıları otomatik olarak bastırır (suppressing) ve gereksiz dağıtım (deployment) engelleyicilerini (blockers) önler.
Vulnerability Exploitability eXchangeNot AffectedUnder InvestigationFixedReachability+3 more
Güvenlik, Kimlik ve Güven Programlanmış (scheduled) aralıklarla veya isteğe bağlı tetikleyicilerle (on-demand triggers) çalışan güvenlik açığı tarayıcısı (vulnerability scanner), hem kimliği doğrulanmamış ağ taramaları (bağlantı noktası taraması, hizmet afişi yakalama, SSL/TLS el sıkışma analizi) hem de kimliği doğrulanmış derin ana bilgisayar (host) denetimleri (dpkg, rpm veya Windows Kayıt Defteri (Registry) gibi paket yöneticilerini sorgulamak için SSH veya yerel aracı (local agent) aracılığıyla giriş yaparak) gerçekleştirir. Keşfedilen (discovered) yazılım sürümlerini (versions) yetkili güvenlik açığı kayıtları (NVD, satıcı danışmanlıkları) ile çapraz referanslar, CVSS/EPSS risk puanlarını hesaplar, varlıkları kritiklik düzeyine göre gruplandırır (groups) ve mühendislik (engineering) sorun izleyicilerinde (issue trackers) otomatik olarak iyileştirme biletleri (remediation tickets) oluşturur (generates).
Network ScannerVM ScannerCVEAuthenticated ScanPort Sweep+4 more
Güvenlik, Kimlik ve Güven Bir kullanıcı dahili bir kurumsal hizmete (örn., dahili wiki, üretim panosu, SSH bastion) erişmeye çalıştığında, bağlantı ZTNA ağ geçidi tarafından kesilir (intercepted). Ağ geçidi, kullanıcının kimliğini kurumsal bir Kimlik Sağlayıcıya (IdP using SAML/OIDC) karşı doğrular (authenticates), uç nokta aracılarından (endpoint agents) gelen gerçek zamanlı bağlamsal duruşu (contextual posture) doğrular (örn., İşletim Sistemi yama seviyelerinin doğrulanması, aktif EDR aracıları, etkinleştirilmiş disk şifreleme, uyumlu konum), ayrıntılı rol tabanlı erişim kontrolü (role-based access control) politikalarını uygular ve tüm diğer altyapıyı tamamen görünmez tutarken özel olarak istenen uygulamaya şifrelenmiş bir Katman 7 ters proxy tüneli (Layer 7 reverse proxy tunnel) kurar.
Zero Trust Network AccessIdentity Aware ProxySDPIdentity-Aware ProxyMicrosegmentation+5 more