113SEC  —  SİBER GÜVENLİK
X000Y000
[113SEC]EN
SUPPORT
+
+
[ 06 ] — SİBER GÜVENLİK HİZMETİ

SİBERGÜVENLİK

Kendi güvenlik ekibini kuramayan şirketler için 7/24 çalışan bir güvenlik operasyon merkezi. Logları biz topluyoruz, alarmları AI ile eliyoruz, gerçek tehdidi insan analist inceliyor — siz işinize bakıyorsunuz.

KAPSAM7/24 SOC
ÇEKİRDEKWAZUH SIEM
MODELSABİT AYLIK

Yönetilen siber güvenlik hizmeti (MSSP), bir şirketin log toplama, tehdit tespiti, alarm inceleme ve siber olaya müdahale işlerini kendi bünyesinde 7/24 ekip kurmak yerine dışarıdaki bir güvenlik operasyon merkezine (SOC) devretmesidir.

Pratikte şu demek: sunucularınıza ve bilgisayarlarınıza bir ajan kurulur, ürettikleri kayıtlar merkezî bir SIEM'e akar, kural ve yapay zekâ bu kayıtları sürekli okur, anlamlı olan tek bir olay ekibimize düşer ve size telefonla ulaşırız.

HİZMETİN
İÇİNDE · NE VAR

  • 01
    7/24 SOC İzleme

    Sunucu, bilgisayar, güvenlik duvarı ve bulut hesaplarınızdan gelen kayıtlar kesintisiz izlenir. Mesai saati kavramı yoktur; saldırılar da mesai saatine bakmıyor.

    SOC
  • 02
    SIEM ve Log Toplama

    Wazuh 4.x çekirdeğiyle log toplama, dosya bütünlüğü izleme ve korelasyon. Açık kaynak olduğu için kuralları okuyabiliyor, denetleyebiliyor ve size göre ayarlayabiliyoruz.

    SIEM
  • 03
    AI Destekli Alarm Triajı

    Her alarmı önce bir yapay zekâ modeli okur; önem derecesi verir, bağlamı birleştirir ve gürültüyü susturur. İnsana yalnızca gerçek olan çıkar — dakikalar içinde.

    AI
  • 04
    Zafiyet ve Yama Yönetimi

    Her uç noktada sürekli CVE taraması ve CIS yapılandırma denetimi. Eksik yama, saldırganın en sevdiği kapıdır; kapanmasını planlar ve raporlarız.

    XDR
  • 05
    Aktif Yanıt

    Bariz saldırılar otomatik durdurulur: SSH kaba kuvvet ve web saldırıları anında güvenlik duvarında engellenir. Hesap kapatma gibi yıkıcı işlemler her zaman insan onayından geçer.

    SOAR
  • 06
    Aylık Rapor ve Uyum

    Ne oldu, ne yaptık, sırada ne var — sade Türkçe aylık rapor. KVKK ve 7545 sayılı Siber Güvenlik Kanunu tarafında kanıt üretmenize yarayan kayıtlar dahil.

    RAPOR
+ŞEK.01 — İZLEME KATMANLARI

GERÇEK
TEHDİT & SENARYOLARI

01

Fidye Yazılımı Öncesi Sinyaller

Fidye yazılımı bir anda gelmez; öncesinde yetkisiz oturum, şüpheli PowerShell, yedek silme denemesi olur. Amaç, şifreleme başlamadan durdurmaktır.

02

Ele Geçirilmiş Hesap

Alışılmadık ülkeden giriş, imkânsız seyahat, kural dışı posta yönlendirmesi — Microsoft 365 tarafındaki ilk ihlal belirtileri.

03

Sunucuya Kaba Kuvvet

İnternete açık RDP ve SSH servislerine yapılan parola denemeleri; tespit edilir, engellenir ve kaynağı raporlanır.

04

Web Uygulaması Saldırısı

SQL enjeksiyonu, dosya yükleme istismarı ve yönetici paneli taraması gibi web saldırıları güvenlik duvarı ve SIEM tarafında birlikte görülür.

05

İçeriden Veri Sızıntısı

Toplu dosya kopyalama, USB'ye aktarım ve kural dışı paylaşım hareketleri; DLP kurallarıyla işaretlenir.

06

Kör Nokta ve Sessizlik

Bir sunucu log göndermeyi bırakırsa bu da bir alarmdır. Sessizlik, çoğu zaman en tehlikeli sinyaldir.

WAZUH SIEM · 7/24 SOC · AI TRİAJ · ZAFİYET YÖNETİMİ · AKTİF YANIT · KVKK · 7545 · MITRE ATT&CK · 
28+MITRE ATT&CK ile eşleştirilmiş tespit kuralı
8Tek konsolda birleşen entegre araç
<5dkAlarm başına ortalama AI triaj süresi
7/24Kesintisiz izleme ve olay müdahale

ANTİVİRÜS
YETMİYOR · ARTIK

++ŞEK.02 — OPERATÖR KONSOLU

Antivirüs bilinen zararlıyı durdurur. Bugünkü saldırıların çoğu ise çalınmış parolayla normal bir kullanıcı gibi içeri giriyor.

Bu yüzden mesele bir ürün satın almak değil, sürekli bakan bir göz kurmaktır. Kayıtları toplamak, anlamlandırmak ve bir şey ters gittiğinde saat kaç olursa olsun telefonu açmak.

113SEC bunu KOBİ ölçeğinde kurar: kurumsal SOC disiplinini açık kaynak çekirdekler ve yapay zekâ ile uygun maliyetli hale getiririz. Kendi geliştirdiğimiz MSP platformu her aracı tek ekranda birleştirir; siz de aynı ekranı görürsünüz.

Her müşteri kendi verisiyle tamamen izoledir. Neyi izlediğimizi, hangi kuralın çalıştığını ve alarmın neden yükseldiğini size açık açık gösteririz — kapalı kutu yoktur.

Daha teknik ayrıntı isterseniz: SOC nedir ve 7/24 izleme nasıl çalışır · 7545 sayılı Siber Güvenlik Kanunu · kullandığımız teknoloji yığını.

ÜCRETSİZ DEĞERLENDİRME İSTE ↗

SIKÇA
SORULAN · SORULAR

  • 01
    Siber güvenlik hizmeti tam olarak neyi kapsıyor?

    7/24 SOC izleme, SIEM ile log toplama, yapay zekâ destekli alarm triajı, zafiyet ve yama yönetimi, otomatik aktif yanıt ile aylık raporlamayı kapsar. Siber olay durumunda müdahale de dahildir.

  • 02
    Antivirüsümüz var, yine de gerekli mi?

    Evet. Antivirüs bilinen zararlı dosyayı durdurur; çalınmış parolayla giriş yapan, meşru araçları kullanan saldırganı görmez. SOC izleme davranışa bakar, dosyaya değil.

  • 03
    KOBİ ölçeğinde 7/24 SOC gerçekten gerekli mi?

    Saldırıların büyük kısmı hedef seçmeden, otomatik taramayla küçük şirketleri buluyor. Fidye yazılımı vakalarının önemli bölümü gece ve hafta sonu başlıyor. Kesintisiz izleme, tam da o saatler için var.

  • 04
    7545 sayılı Siber Güvenlik Kanunu bizi kapsıyor mu?

    Kanun kapsamı sektöre ve kritik altyapı tanımına göre değişir. Kapsamda olsanız da olmasanız da izleme kayıtları, olay müdahale planı ve raporlama KVKK açısından işinize yarar. Değerlendirme görüşmesinde durumunuza bakıyoruz.

  • 05
    Kurulum ne kadar sürer ve işimizi aksatır mı?

    Tipik bir KOBİ kurulumu 5-10 iş günü sürer. Ajan kurulumları çalışma saatleri dışında planlanır; sunucu yeniden başlatma gerekiyorsa sizinle takvim üzerinden kararlaştırılır.

  • 06
    Mevcut güvenlik duvarımız ve sistemlerimizle çalışır mı?

    Evet. Sophos, FortiGate, Cisco Meraki, OPNsense gibi cihazların kayıtlarını ve Microsoft 365, AWS gibi bulut servislerinin loglarını topluyoruz. Donanım değiştirmeniz gerekmez.

"BİR GÜVENLİK ÜRÜNÜ SATIN ALABİLİRSİNİZ. DİKKAT SATIN ALAMAZSINIZ — O KİRALANIR."

GÜVENLİĞİ
DEVREDİN

ÜCRETSİZ DEĞERLENDİRME ⟶