## Tespit ve Müdahale
- **EDR/XDR:** Uç nokta davranış analizi, MITRE ATT&CK eşlemeli olay zaman çizelgesi, olayların incident'larda ilişkilendirilmesi.
- **Uzaktan müdahale:** Cihaz izolasyonu, süreç sonlandırma, uzaktan komut/script çalıştırma, dosya gezgini, uzak terminal ve ekran görüntüleme. Yıkıcı komutlar (yeniden başlatma, kapatma, izolasyon, kaldırma) onay kapısından geçer.
- **SIEM:** Çok kaynaklı log toplama, korelasyon, tespit kuralları ve kurumlar arası birleşik arama.
- **SOAR:** Olay tetiklemeli otomasyon senaryoları ve insan onaylı müdahale akışları.
- **UEBA:** Kullanıcı ve varlık davranış analiziyle sapma ve anomali tespiti, risk skorlama.
- **Ağ güvenliği:** Ağ görünürlüğü, güvenlik duvarı entegrasyonları ve ağ tabanlı tespit verisinin platforma alınması.
## Zafiyet, Tehdit ve Uyumluluk
- **Zafiyet yönetimi:** Cihaz bazlı zafiyet ve yazılım envanteri, öncelik sıralaması.
- **EASM:** Kurumun dışarıdan görünen varlık ve saldırı yüzeyinin keşfi.
- **CTI:** Tehdit istihbaratı beslemeleri ve IOC ile olayların eşleştirilmesi.
- **Uyumluluk:** Mevzuat ve standartlara karşı kontrol takibi ve raporlama.
- **CSPM:** Bulut yapılandırma hatalarının tespiti.
## Veri ve Cihaz Kontrolü
- **DLP:** Veri sızıntısı önleme politikaları ve olay takibi.
- **Cihaz kontrolü:** USB ve çevre birimi politikaları, cihaz bazlı istisnalar.
- **Uygulama kontrolü:** İzin/engel listeleri, uzaktan erişim araçları gibi uygulamalar için hazır şablonlar (Windows, Linux).
- **Web politikaları:** Cihaz grubu bazlı web erişim kontrolü.
- **Ağ kilidi (netlock):** Cihazın ağ erişimini kontrollü biçimde kısıtlama, yönetim kanalı korunarak.
- **Disk şifreleme yönetimi:** Tam disk şifrelemenin merkezden yönetimi.
## Kimlik ve Ayrıcalıklı Erişim
- **PAM:** Ayrıcalıklı hesap, parola ve oturum yönetimi.
- **Erişim denetimi:** Dinamik rol tabanlı yetkilendirme (RBAC), çok faktörlü doğrulama (MFA), kritik işlemlerde ek doğrulama.
## BT Operasyonları (RMM)
- Envanter, yama yönetimi, uzaktan yönetim, ajan sürüm yönetimi ve kademeli güncelleme.
## Yapay Zekâ
- Olay özetleme, önceliklendirme ve müdahale önerisi. Kurum bazlı AI yapılandırması, yanıtlar kiracı verisiyle sınırlandırılır, tüm çağrılar kayıt altına alınır.
- AI aracılı eylemler insan onay kapısı ve özerklik seviyesi ayarlarına tabidir. Geri alınamaz eylemler onay olmadan çalışmaz.
## Platform ve Mimari
- **Self-hosted:** Veri kurumun altyapısında kalır. Pure-Go kontrol düzlemi, tek ikili dosya dağıtımı.
- **Çok kiracılı:** Tüm kayıtlar kiracı bazlı yalıtılır, MSSP kullanımına uygundur.
- **Çapraz platform ajan:** Windows, Linux ve macOS.
- **PostgreSQL altyapısı** ve çok düğümlü/HA yönelimli mimari.
- **Türkçe web konsolu**, koyu tema, sunucu taraflı sayfalama ve arama.
- **Entegrasyon:** REST API ve MCP (Model Context Protocol) arayüzü ile otomasyon ve AI ajan entegrasyonu.
- **Düğüme bağlı, imzalı lisanslama.**
## Güvenlik ve Dayanıklılık
- **Kurcalamaya karşı koruma:** Karşılıklı denetleyen watchdog servisi, silinen veya değiştirilen ikilileri geri yükleme, işletim sistemi değiştirilemezlik bayrakları, kurcalama olaylarının SOC'a iletilmesi.
- **İmzalı güncelleme (OTA):** Ed25519 imzalı manifest, imza doğrulanamazsa güncelleme reddedilir.
- **İmzalı kaldırma yetkisi:** Ajan kaldırma, kısa ömürlü imzalı ve MFA ile alınan token gerektirir.
- **Güvenli geliştirme:** Engelleyici güvenlik kapısı (derleme, vet, govulncheck, gizli bilgi taraması, fuzz testleri), bağımlılık vendor'lama.