Türkiye Siber Güvenlik Kümelenmesi - Yükleniyor...

Menü

Üye Ol

Giriş Yap

Özellikler

## Tespit ve Müdahale - **EDR/XDR:** Uç nokta davranış analizi, MITRE ATT&CK eşlemeli olay zaman çizelgesi, olayların incident'larda ilişkilendirilmesi. - **Uzaktan müdahale:** Cihaz izolasyonu, süreç sonlandırma, uzaktan komut/script çalıştırma, dosya gezgini, uzak terminal ve ekran görüntüleme. Yıkıcı komutlar (yeniden başlatma, kapatma, izolasyon, kaldırma) onay kapısından geçer. - **SIEM:** Çok kaynaklı log toplama, korelasyon, tespit kuralları ve kurumlar arası birleşik arama. - **SOAR:** Olay tetiklemeli otomasyon senaryoları ve insan onaylı müdahale akışları. - **UEBA:** Kullanıcı ve varlık davranış analiziyle sapma ve anomali tespiti, risk skorlama. - **Ağ güvenliği:** Ağ görünürlüğü, güvenlik duvarı entegrasyonları ve ağ tabanlı tespit verisinin platforma alınması. ## Zafiyet, Tehdit ve Uyumluluk - **Zafiyet yönetimi:** Cihaz bazlı zafiyet ve yazılım envanteri, öncelik sıralaması. - **EASM:** Kurumun dışarıdan görünen varlık ve saldırı yüzeyinin keşfi. - **CTI:** Tehdit istihbaratı beslemeleri ve IOC ile olayların eşleştirilmesi. - **Uyumluluk:** Mevzuat ve standartlara karşı kontrol takibi ve raporlama. - **CSPM:** Bulut yapılandırma hatalarının tespiti. ## Veri ve Cihaz Kontrolü - **DLP:** Veri sızıntısı önleme politikaları ve olay takibi. - **Cihaz kontrolü:** USB ve çevre birimi politikaları, cihaz bazlı istisnalar. - **Uygulama kontrolü:** İzin/engel listeleri, uzaktan erişim araçları gibi uygulamalar için hazır şablonlar (Windows, Linux). - **Web politikaları:** Cihaz grubu bazlı web erişim kontrolü. - **Ağ kilidi (netlock):** Cihazın ağ erişimini kontrollü biçimde kısıtlama, yönetim kanalı korunarak. - **Disk şifreleme yönetimi:** Tam disk şifrelemenin merkezden yönetimi. ## Kimlik ve Ayrıcalıklı Erişim - **PAM:** Ayrıcalıklı hesap, parola ve oturum yönetimi. - **Erişim denetimi:** Dinamik rol tabanlı yetkilendirme (RBAC), çok faktörlü doğrulama (MFA), kritik işlemlerde ek doğrulama. ## BT Operasyonları (RMM) - Envanter, yama yönetimi, uzaktan yönetim, ajan sürüm yönetimi ve kademeli güncelleme. ## Yapay Zekâ - Olay özetleme, önceliklendirme ve müdahale önerisi. Kurum bazlı AI yapılandırması, yanıtlar kiracı verisiyle sınırlandırılır, tüm çağrılar kayıt altına alınır. - AI aracılı eylemler insan onay kapısı ve özerklik seviyesi ayarlarına tabidir. Geri alınamaz eylemler onay olmadan çalışmaz. ## Platform ve Mimari - **Self-hosted:** Veri kurumun altyapısında kalır. Pure-Go kontrol düzlemi, tek ikili dosya dağıtımı. - **Çok kiracılı:** Tüm kayıtlar kiracı bazlı yalıtılır, MSSP kullanımına uygundur. - **Çapraz platform ajan:** Windows, Linux ve macOS. - **PostgreSQL altyapısı** ve çok düğümlü/HA yönelimli mimari. - **Türkçe web konsolu**, koyu tema, sunucu taraflı sayfalama ve arama. - **Entegrasyon:** REST API ve MCP (Model Context Protocol) arayüzü ile otomasyon ve AI ajan entegrasyonu. - **Düğüme bağlı, imzalı lisanslama.** ## Güvenlik ve Dayanıklılık - **Kurcalamaya karşı koruma:** Karşılıklı denetleyen watchdog servisi, silinen veya değiştirilen ikilileri geri yükleme, işletim sistemi değiştirilemezlik bayrakları, kurcalama olaylarının SOC'a iletilmesi. - **İmzalı güncelleme (OTA):** Ed25519 imzalı manifest, imza doğrulanamazsa güncelleme reddedilir. - **İmzalı kaldırma yetkisi:** Ajan kaldırma, kısa ömürlü imzalı ve MFA ile alınan token gerektirir. - **Güvenli geliştirme:** Engelleyici güvenlik kapısı (derleme, vet, govulncheck, gizli bilgi taraması, fuzz testleri), bağımlılık vendor'lama.

Açıklama

**XSuite**, kurum içinde (self-hosted) çalışan, tek platformda birleşik bir SOC / BT operasyon (IT-Ops) çözümüdür. Ankara Üniversitesi Teknokent'te geliştirilen yerli ve milli bir üründür. TÜBİTAK TEYDEB desteğiyle geliştirilmiş, Horizon Europe programından da fon almıştır. Ürün satışa hazırdır ve aktif müşterileri bulunmaktadır. Platform; EDR/XDR, SIEM, SOAR, UEBA, zafiyet yönetimi, dış saldırı yüzeyi (EASM), siber tehdit istihbaratı (CTI), veri sızıntısı önleme (DLP), uyumluluk, kimlik ve ayrıcalıklı erişim yönetimi (PAM), uzaktan yönetim (RMM), yama yönetimi, ağ güvenliği ve bulut güvenlik duruşu yönetimi (CSPM) modüllerini tek ürün altında toplar. Mimari iki parçadan oluşur: Windows, Linux ve macOS için çapraz platform bir ajan ve Türkçe bir web konsolu. Uç nokta, ağ, kimlik, bulut ve veri güvenliği süreçleri bu konsoldan tek noktadan görünür ve yönetilebilir hale gelir. Öne çıkan özellikler: - **Tek ajan, tek konsol:** Tespit, müdahale (izolasyon, süreç sonlandırma, uzaktan komut) ve BT operasyonu aynı ajan ve arayüzde yürür. Ürünler arası geçiş gerekmez. - **Veri egemenliği:** Kurumun kendi altyapısında çalışır, veri yurt dışına çıkmaz, bulut bağımlılığı yoktur. - **Çok kiracılı mimari:** Kurumlar ve MSSP'ler birden çok müşteriyi birbirinden yalıtılmış olarak yönetebilir. - **Yapay zekâ destekli analiz:** Olay özetleme, önceliklendirme ve müdahale önerileri sunar. Kritik eylemler insan onay kapısından geçer. - **Kurcalamaya karşı koruma:** Karşılıklı denetleyen watchdog servisi, imzalı otomatik güncelleme ve imzalı kaldırma yetkisi. - **Güvenli geliştirme yaşam döngüsü:** Güvenlik kapısı, zafiyet taraması, gizli bilgi taraması ve fuzz testleri uygulanır. **Hedef kitle:** Kamu kurumları, kritik altyapı işletmecileri, finans, sağlık ve üretim sektörü kuruluşları ile SOC hizmeti veren MSSP'ler.