Platform CANLI 🇹🇷 On-prem · BDDK & KVKK uyumlu · Multi-vendor bütünleşik güvenlik operasyonu · Veri Türkiye'de kalır
PLATFORM

Tek gövde. Tüm güvenlik operasyonu.

Altı ürün, tek kanonik veri gövdesi üstünde kesintisiz çalışır. Silo yok, çift veri yok — dış tehditten politikaya, envanterden kontrol doğrulamaya kadar her şey aynı gerçeği paylaşır.

Data Fabric · Context Core

Bir gerçek, herkes için aynı

Her ürün ayrı bir veritabanına değil, tek bir kanonik veri gövdesine bağlanır. Bir yerde keşfedilen bulgu, anında bütün platformun ortak bağlamı olur.

Vendor-agnostic typed FACT modeli

Connector katmanı her vendor'ın konfigürasyonunu ve telemetrisini okur; ham veriyi tek bir tipli veri modeline — FACT'e — normalize eder. Firewall kuralı, WAF olayı, dış yüzey bulgusu ya da bir EDR sinyali; hepsi aynı kanonik şemada yaşar. Böylece bir üründe üretilen içgörü, diğerinin girdisi olur.

  • Tek kaynak, sıfır çift veri — asset, exposure, policy ve olay tek yerde tutulur.
  • Çok-lokasyon füzyon — dağıtık site ve tenant verisi tek bağlamda birleşir.
  • Korelasyon by-design — IPS, WAF, LB ve dış istihbarat aynı varlık kimliğine bağlanır.
Asset Exposure Policy Event Control
🧬
Context Core

Kanonik FACT gövdesi — altı ürünü besleyen tek bağlam.

InsightDesignerIS-Vantage IS-TrackFlowIS-Center
// tek kanonik veri modeli — vendor-agnostic, tipli
FACT {
  kind: "asset" | "exposure" | "policy" | "event" | "control",
  tenant: "<tenant-id>",  site: "<location>",
  source: "checkpoint | fortinet | paloalto | netscaler | f5 | edr | external",
  subject: "<canonical-asset-ref>",  confidence: 0.0–1.0,
  attrs: { /* normalize edilmiş tipli alanlar */ }
}
Bütünleşik Döngü

Keşiften kanıta, kapalı döngü

Dış yüzeyde bulunan bir risk politikaya, politika analitiğe, analitik kontrol doğrulamaya, doğrulama da uyumluluk raporuna akar — ve döngü yeniden başlar.

1

Keşfet

IS-Vantage — dış yüzey, ifşa, zafiyet.

2

Tasarla

Designer — politika & değişiklik.

3

Analiz Et

Insight — FW/IPS/WAF/LB + ML.

4

Doğrula

BAS — kontrol etkinliğini kanıtla.

5

Raporla

IS-Center — uyumluluk & risk.

1 → 2Keşfet → Tasarla. IS-Vantage'ın dış yüzeyde açtığı bir exposure bulgusu FACT'e düşer; Designer bunu ilgili firewall/WAF politikasına bağlayarak somut bir kural düzeltmesine dönüştürür.
2 → 3Tasarla → Analiz. Önerilen değişiklik canlı log ve atak yüzeyi verisiyle test edilir; Insight ML anomali ve NAT hijyeniyle etkiyi ve yan-etkiyi ölçer.
3 → 4Analiz → Doğrula. Analitiğin işaret ettiği kontrol boşluğu, güvenli BAS simülasyonlarıyla MITRE ATT&CK teknikleri üzerinden gerçekten test edilir — duruş puanı üretilir.
4 → 5Doğrula → Raporla. BAS sonucu ve kontrol kanıtı IS-Center'a akar; uyumluluk kontrol setleri gerçek konfigürasyondan puanlanır, risk tek skorda toplanır.
5 → 1Raporla → Keşfet. Raporun ortaya çıkardığı artık risk yeni bir keşif önceliği olur; döngü kapanır ve duruş sürekli iyileşir.
Kesintisiz. Her adım aynı FACT gövdesini okur ve yazar; hiçbir aşamada veri elle taşınmaz, dışa aktarılmaz veya kopyalanmaz.
Mimari Katmanlar

Dört katman, net sorumluluk

Aşağıdan yukarı: cihazdan veriyi al, kanonikleştir, ürünlerle işle, tek katmandan raporla ve API'la.

4

Raporlama & API katmanı

Tüm ürünler için tek raporlama düzlemi ve programatik erişim. Yönetici ve regülasyon raporları, dış sistem entegrasyonu, portal.

Rapor · API · Portal
3

Ürün / uygulama katmanı

Insight · Designer · IS-Vantage · IS-Track · Flow · IS-Center. Altı ürün, 28 modül — hepsi aynı kanonik gövdeyi okur ve yazar.

6 ürün · 28 modül
2

Context Core — kanonik FACT

Ham veriyi tipli FACT modeline normalize eden çekirdek. Korelasyon, çok-lokasyon füzyon ve tek gerçeğin tutulduğu gövde.

Data Fabric
1

Vendor-agnostic connector katmanı

Check Point, Fortinet, Palo Alto, NetScaler, F5, FortiWeb ve EDR'dan config & telemetri pull. Read-first, salt-okunur öncelikli.

9 vendor + EDR
Dağıtım Modelleri

Senin operasyonuna göre kurulur

Aynı platform, üç dağıtım biçimi. Verinin ve operasyonun nerede duracağına sen karar verirsin.

🏦

On-prem

Sıfır-egress kurulum, veri Türkiye'de kalır. BDDK & KVKK uyumu tasarımdan gelir. Kendi veri merkezinde, kendi kontrolünde çalışır — dışarı hiçbir telemetri çıkmaz.

Sıfır-egressBDDKKVKK
🏢

MSSP çok-tenant

Kanal-teslim mimarisi. Sıkı tenant izolasyonu, her müşteri için ayrı kokpit, merkezi operasyon. Bir konsoldan onlarca tenant'ı ayrı ayrı yönet — veri ve yetki hiç karışmaz.

Tenant izolasyonPer-tenant kokpitKanal
🔗

Hibrit

On-prem çekirdek ile seçili dış istihbarat servislerini birlikte kullan. Hassas veri içeride kalırken dış tehdit ve dark web zenginleştirmesi bulut kaynaklardan gelir — sınır senin tercihin.

Çekirdek içerideDış istihbaratEsnek sınır
Güvenlik Modeli

Read-first güvence

Platform canlı güvenlik cihazlarınla çalışır — ama önce okur. Yazma her zaman denetimli, sınırlı ve geri-alınabilir kalır.

🔒

Read-first öncelik

Canlı FW / WAF / LB / EDR'a körlemesine yazmayız — GET/read önceliklidir. İçgörü, cihaza dokunmadan üretilir.

🛡️

Guardrail modu

Prod ortamı strict, test ortamı open. Yazma yetkisi ortam bazında açıkça anahtarlanır; varsayılan güvenlidir.

📋

Audit trail

Her aksiyon denetim iziyle kaydedilir. Kim, neyi, ne zaman değiştirdi — tamamı izlenebilir ve geri-alınabilir.

👥

RBAC & tenant izolasyon

Rol-bazlı erişim ve sıkı tenant sınırları. Bir tenant yalnızca kendi bağlamını görür; global erişim reddedilir.

Platform Yetenekleri

Gövdeyi yakından gör

🔌 Connector Katmanı
🧬 Kanonik Veri
📤 API & Raporlama
📈 Ölçeklenme

Çok-vendor, tek yorum

Connector katmanı her vendor'ın konfigürasyonunu ve telemetrisini kendi diliyle okur; farklılıkları soğurur ve tek kanonik forma çevirir. Yeni bir vendor eklendiğinde ürünlerin hiçbiri değişmez — sadece yeni bir connector devreye girer.

  • Config & telemetri pull — read-first, salt-okunur öncelikli
  • Check Point, Fortinet, Palo Alto, NetScaler, F5, FortiWeb
  • EDR sinyalleri: Cortex, CrowdStrike, Trellix
🔌

Tipli FACT, tek gerçek

Context Core ham veriyi tipli FACT modeline normalize eder; asset, exposure, policy, event ve control aynı kanonik kimliğe bağlanır. Çok-lokasyon füzyonu sayesinde dağıtık siteler ve tenant'lar tek bağlamda korele edilir — çift veri ve silo olmadan.

  • Vendor-agnostic tipli veri modeli (FACT)
  • Çok-lokasyon & çok-tenant füzyon
  • By-design korelasyon: dış istihbarat ↔ iç telemetri
🧬

Tek raporlama düzlemi

Bütün ürünler tek bir raporlama katmanını paylaşır: yönetici özetleri, regülasyon kontrol raporları ve teknik kanıt aynı gövdeden üretilir. Programatik API ile platform verisi dış SOC, GRC ve ticketing sistemlerine güvenle açılır.

  • Yönetici + regülasyon (BDDK / KVKK) raporları
  • Rapor merkezi — gerçek konfigürasyondan kanıt
  • API ile dış sistem entegrasyonu
📤

Firehose ölçeğinde

Platform yüksek hacimli log ve telemetriyi tutmak için ölçeklenir; rollup ve TTL katmanlarıyla sorgu hızlı kalır. MSSP dağıtımında tenant sayısı büyürken izolasyon ve performans birlikte korunur.

  • Yüksek hacim telemetri + rollup / TTL katmanları
  • Modül-bazlı büyüme — à-la-carte veya suite
  • Çok-tenant ölçekte izolasyon + performans
📈
6
bütünleşik ürün
28
modül · tek gövde
9
vendor + EDR
0
silo · çift veri
◆ Tek gövde, tüm güvenlik operasyonu

Platformu kendi ortamında gör

Canlı demoda connector katmanını bağla, kanonik veri gövdesinin nasıl korele ettiğini izle ve kapalı döngüyü uçtan uca çalıştır. On-prem, MSSP çok-tenant veya hibrit — senin modelinde.