SİBERGÜVENLİK
Kendi güvenlik ekibini kuramayan şirketler için 7/24 çalışan bir güvenlik operasyon merkezi. Logları biz topluyoruz, alarmları AI ile eliyoruz, gerçek tehdidi insan analist inceliyor — siz işinize bakıyorsunuz.
Yönetilen siber güvenlik hizmeti (MSSP), bir şirketin log toplama, tehdit tespiti, alarm inceleme ve siber olaya müdahale işlerini kendi bünyesinde 7/24 ekip kurmak yerine dışarıdaki bir güvenlik operasyon merkezine (SOC) devretmesidir.
Pratikte şu demek: sunucularınıza ve bilgisayarlarınıza bir ajan kurulur, ürettikleri kayıtlar merkezî bir SIEM'e akar, kural ve yapay zekâ bu kayıtları sürekli okur, anlamlı olan tek bir olay ekibimize düşer ve size telefonla ulaşırız.
HİZMETİN
İÇİNDE · NE VAR
- 017/24 SOC İzleme
Sunucu, bilgisayar, güvenlik duvarı ve bulut hesaplarınızdan gelen kayıtlar kesintisiz izlenir. Mesai saati kavramı yoktur; saldırılar da mesai saatine bakmıyor.
- 02SIEM ve Log Toplama
Wazuh 4.x çekirdeğiyle log toplama, dosya bütünlüğü izleme ve korelasyon. Açık kaynak olduğu için kuralları okuyabiliyor, denetleyebiliyor ve size göre ayarlayabiliyoruz.
- 03AI Destekli Alarm Triajı
Her alarmı önce bir yapay zekâ modeli okur; önem derecesi verir, bağlamı birleştirir ve gürültüyü susturur. İnsana yalnızca gerçek olan çıkar — dakikalar içinde.
- 04Zafiyet ve Yama Yönetimi
Her uç noktada sürekli CVE taraması ve CIS yapılandırma denetimi. Eksik yama, saldırganın en sevdiği kapıdır; kapanmasını planlar ve raporlarız.
- 05Aktif Yanıt
Bariz saldırılar otomatik durdurulur: SSH kaba kuvvet ve web saldırıları anında güvenlik duvarında engellenir. Hesap kapatma gibi yıkıcı işlemler her zaman insan onayından geçer.
- 06Aylık Rapor ve Uyum
Ne oldu, ne yaptık, sırada ne var — sade Türkçe aylık rapor. KVKK ve 7545 sayılı Siber Güvenlik Kanunu tarafında kanıt üretmenize yarayan kayıtlar dahil.
GERÇEK
TEHDİT & SENARYOLARI
Fidye Yazılımı Öncesi Sinyaller
Fidye yazılımı bir anda gelmez; öncesinde yetkisiz oturum, şüpheli PowerShell, yedek silme denemesi olur. Amaç, şifreleme başlamadan durdurmaktır.
Ele Geçirilmiş Hesap
Alışılmadık ülkeden giriş, imkânsız seyahat, kural dışı posta yönlendirmesi — Microsoft 365 tarafındaki ilk ihlal belirtileri.
Sunucuya Kaba Kuvvet
İnternete açık RDP ve SSH servislerine yapılan parola denemeleri; tespit edilir, engellenir ve kaynağı raporlanır.
Web Uygulaması Saldırısı
SQL enjeksiyonu, dosya yükleme istismarı ve yönetici paneli taraması gibi web saldırıları güvenlik duvarı ve SIEM tarafında birlikte görülür.
İçeriden Veri Sızıntısı
Toplu dosya kopyalama, USB'ye aktarım ve kural dışı paylaşım hareketleri; DLP kurallarıyla işaretlenir.
Kör Nokta ve Sessizlik
Bir sunucu log göndermeyi bırakırsa bu da bir alarmdır. Sessizlik, çoğu zaman en tehlikeli sinyaldir.
ANTİVİRÜS
YETMİYOR · ARTIK
Antivirüs bilinen zararlıyı durdurur. Bugünkü saldırıların çoğu ise çalınmış parolayla normal bir kullanıcı gibi içeri giriyor.
Bu yüzden mesele bir ürün satın almak değil, sürekli bakan bir göz kurmaktır. Kayıtları toplamak, anlamlandırmak ve bir şey ters gittiğinde saat kaç olursa olsun telefonu açmak.
113SEC bunu KOBİ ölçeğinde kurar: kurumsal SOC disiplinini açık kaynak çekirdekler ve yapay zekâ ile uygun maliyetli hale getiririz. Kendi geliştirdiğimiz MSP platformu her aracı tek ekranda birleştirir; siz de aynı ekranı görürsünüz.
Her müşteri kendi verisiyle tamamen izoledir. Neyi izlediğimizi, hangi kuralın çalıştığını ve alarmın neden yükseldiğini size açık açık gösteririz — kapalı kutu yoktur.
Daha teknik ayrıntı isterseniz: SOC nedir ve 7/24 izleme nasıl çalışır · 7545 sayılı Siber Güvenlik Kanunu · kullandığımız teknoloji yığını.
ÜCRETSİZ DEĞERLENDİRME İSTE ↗SIKÇA
SORULAN · SORULAR
- 01Siber güvenlik hizmeti tam olarak neyi kapsıyor?
7/24 SOC izleme, SIEM ile log toplama, yapay zekâ destekli alarm triajı, zafiyet ve yama yönetimi, otomatik aktif yanıt ile aylık raporlamayı kapsar. Siber olay durumunda müdahale de dahildir.
- 02Antivirüsümüz var, yine de gerekli mi?
Evet. Antivirüs bilinen zararlı dosyayı durdurur; çalınmış parolayla giriş yapan, meşru araçları kullanan saldırganı görmez. SOC izleme davranışa bakar, dosyaya değil.
- 03KOBİ ölçeğinde 7/24 SOC gerçekten gerekli mi?
Saldırıların büyük kısmı hedef seçmeden, otomatik taramayla küçük şirketleri buluyor. Fidye yazılımı vakalarının önemli bölümü gece ve hafta sonu başlıyor. Kesintisiz izleme, tam da o saatler için var.
- 047545 sayılı Siber Güvenlik Kanunu bizi kapsıyor mu?
Kanun kapsamı sektöre ve kritik altyapı tanımına göre değişir. Kapsamda olsanız da olmasanız da izleme kayıtları, olay müdahale planı ve raporlama KVKK açısından işinize yarar. Değerlendirme görüşmesinde durumunuza bakıyoruz.
- 05Kurulum ne kadar sürer ve işimizi aksatır mı?
Tipik bir KOBİ kurulumu 5-10 iş günü sürer. Ajan kurulumları çalışma saatleri dışında planlanır; sunucu yeniden başlatma gerekiyorsa sizinle takvim üzerinden kararlaştırılır.
- 06Mevcut güvenlik duvarımız ve sistemlerimizle çalışır mı?
Evet. Sophos, FortiGate, Cisco Meraki, OPNsense gibi cihazların kayıtlarını ve Microsoft 365, AWS gibi bulut servislerinin loglarını topluyoruz. Donanım değiştirmeniz gerekmez.
"BİR GÜVENLİK ÜRÜNÜ SATIN ALABİLİRSİNİZ. DİKKAT SATIN ALAMAZSINIZ — O KİRALANIR."