Kurumsal güvenlik yığınınla çalışır
IS PROTECT çok-vendor bir platformdur. Firewall, WAF, ADC ve EDR katmanlarını tek bir bağlam çekirdeğinde birleştirir — üreticiden bağımsız, kilitlenme yok. Mevcut yatırımının üzerine kurulur, onun yerine geçmez.
Katman katman, üretici bağımsız
Her katmanda önde gelen üreticilerle entegre çalışırız. Bağlarız, okuruz, ilişkilendiririz — connector katmanı konfigürasyon ve telemetriyi read-first alır, tek bir bağlam çekirdeğine besler.
MDS / MLM keşfi, politika & NAT hijyeni, değişiklik denetimi ve CP→FortiGate kapılı migration. Log telemetrisiyle korelasyon ve kontrol doğrulama uçtan uca.
Config & obje keşfi, SNAT/DNAT hijyeni, kural analitiği ve migration hedefi olarak politika üretimi. Telemetri akışı ve BAS ile kontrol doğrulama tam kapsam.
Güvenlik politikası keşfi, zon/NAT analizi, değişiklik denetimi ve telemetri analitiği. Uygulama-katmanlı kuralları bağlam çekirdeğinde normalize eder.
Profil & imza keşfi, koruma politikası analitiği ve BAS ile kontrol doğrulama. Öğrenme modundaki profillerin kapsamını ölçer, telemetriyle olay korelasyonu kurar.
AppFirewall profil keşfi (EWMA-MAD tabanlı motor), imza/relaxation analitiği ve BAS atak-yüzeyi doğrulaması. WAF olaylarını merkezi analitiğe akıtır.
NITRO API keşfi — lbvserver, servis grupları ve VIP envanteri. SNMP tabanlı NOC/monitoring, fleet sağlığı ve telemetri analitiği. Read-only, canlıya asla yazmaz.
Sanal sunucu & pool keşfi, sağlık ve trafik telemetrisi, NOC panosuna fleet görünürlüğü. ADC katmanını birleşik topolojiye bağlar.
Kapsama & politika hijyeni — agent dağıtımı, koruma politikası tutarlılığı ve BAS senaryolarıyla endpoint kontrol doğrulama.
Sensör kapsama analizi, prevention politikası hijyeni ve BAS ile tespit/önleme kontrol doğrulaması. Endpoint bağlamını çekirdeğe besler.
Endpoint kapsama & politika hijyeni, forensic telemetri değerlendirmesi ve BAS senaryolarıyla kontrol doğrulama.
Hangi katmanda ne yapıyoruz
Her üreticide dürüst kapsam. Firewall katmanı tüm yeteneklerde güçlü; LB/ADC keşif, telemetri ve NOC'a odaklanır; WAF keşif, analitik ve BAS ile öne çıkar; EDR politika hijyeni, kapsama ve kontrol doğrulamada değer üretir.
| Üretici | Keşif | Politika Analizi | NAT Hijyeni | Değişiklik Denetimi | Migration | Telemetri Analitiği | Kontrol Doğrulama | NOC / Monitoring |
|---|---|---|---|---|---|---|---|---|
| Ağ / Firewall | ||||||||
| Check PointFirewall | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Fortinet (FortiGate)Firewall | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Palo Alto NetworksFirewall | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ |
| WAF | ||||||||
| FortiWebWAF | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| NetScaler AppFirewallWAF | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Load Balancer / ADC | ||||||||
| Citrix NetScalerLB / ADC | ✓ | — | — | ✓ | — | ✓ | — | ✓ |
| F5LB / ADC | ✓ | — | — | — | — | ✓ | — | ✓ |
| EDR | ||||||||
| Palo Alto CortexEDR | ✓ | ✓ | — | — | — | ✓ | ✓ | ✓ |
| CrowdStrikeEDR | ✓ | ✓ | — | — | — | ✓ | ✓ | ✓ |
| Trellix EDR / EDRFEDR | ✓ | ✓ | — | — | — | ✓ | ✓ | ✓ |
✓ desteklenen · — katmana uygulanamayan. Kapsam, üretici sürümüne ve lisanslı modüllere göre genişleyebilir. Her connector read-first çalışır; canlı cihazlara yazma yalnız açıkça onaylı migration adımlarında yapılır.
Tek pane, kilitlenme yok
Güvenlik ekiplerin farklı üreticilerin konsolları arasında gezinmek zorunda kalmasın. IS PROTECT her katmanı okur, normalize eder ve tek bir bağlam çekirdeğinde birleştirir — yatırımın korunur, gelecekteki seçimlerin özgür kalır.
- ◲Tek pane of glassFirewall, WAF, ADC ve EDR tek konsolda; katmanlar arası korelasyon otomatik.
- ⇄Kilitlenme yokBir üreticiden diğerine geçişin önü açık; bağlam çekirdeği üretici-nötr FACT modeli üzerine kuruludur.
- ▣KonsolidasyonDağınık raporları, mükerrer politikaları ve kör noktaları tek görünümde toplar.
- ↺Read-first connectorKonfigürasyon ve telemetri yalnız okunur; analiz üretiriz, canlı ortamı riske atmayız.
Bir üreticiden diğerine, kapılı ve güvenli
Check Point'ten FortiGate'e geçiş gibi kritik cutover'ları Designer'ın FW Migration modülü yönetir. Her adım kapılıdır: seri no challenge ile başlar, kaynak politikayı read-first keşfeder, hedef üretici diline normalize eder, NAT hijyenini doğrular ve yalnız açık onayla cutover yapar. Yazma işlemi tek istisnadır — geri kalan her şey okumadır.
Designer · FW Migration →Yığınını bir oturumda haritalayalım
Firewall, WAF, ADC ve EDR envanterini read-first keşfedip tek panede birleştirelim; kapsama boşluklarını ve konsolidasyon fırsatlarını birlikte görelim.