Telefon
e-Posta
Bursa’nın Bilişim Partneri: Vadi Bursa
Nilüfer, BURSA
Telefon
2006 ylından itibaren log yazılımları çözümleri geliştiren CRYPTTECH; bir çok şirketin log yönetimi alanında siber güvenlik çözümlerini sağlamaktadır. Küçük veya büyük ölçekli pek çok şirket güvenlik log çözümleri konusunda CRYPTTECH kullanmaktadır.
APPTEC360 Enterprise Mobility Management, tüm mobil işletim sistemlerinde (Apple iOS, MacOS, Google Android, Microsoft Windows) kurumlar tarafından kullanılan mobil cihazları yönetmek için en yüksek güvenlik standardını sunar. Araştırma odaklı bir İsviçre şirketi olan APPTEC360, sürekli yükseltmeler ve yenilikler sunarak kullanıcılara sürekli gelişen bir ürün sağlar.
Bilgi güvenliğinin sağlanması için en öncelikli adımlardan biri sistem ve uygulamaların kayıtlarının tutulmasıdır. Bilgi Güvenliği Bilgi ve Olay Yönetim Sistemi; güvenlik yazılımları, sistem ve uygulamaların ürettikleri kayıtların merkezi bir ortamda toplanarak Normalizasyon (Normalization), Konsolidasyon (Consolidation), Birleştirme (Aggregation), İlişkilendirme (Correlation) ve Görselleştirme (Visualization) adımlarından sonra üzerinde tanımlanan kurallara göre güvenlik ihlalleri ya da anormal aktiviteler için alarmlar üreterek proaktif önlemler alınmasını sağlayan bir sistemdir.
Göstergeler (Dashboard)
CryptoLOG Göstergeler ekranı sayesinde sistemin topladığı ve işlediği tüm loglar kategorilerine göre tespit edilebilir. Sistem ile ilgili işlemci, bellek ve disk performans değerleri, saniyede işlenen olay sayısı (EPS – Event Per Second) bilgisi tam zamanlı olarak izlenebilir.
Göstergeler ekranında logların kaynaklarına göre dağılımı ile aylık, haftalık ve günlük toplam kayıt sayıları grafiksel olarak gösterilir. Bu sayede normal olmayan bir süreci tespit etme olanağına sahip olunabilmekte, sistemin Dril-drown özelliği ile sonraki ekranlara inilerek olayla ilgili daha detaylı bilgilere süratli bir şekilde ulaşılabilmektedir.
İstenildiği kadar Özel Göstergeler tanımlayarak istenilen istatistiksel grafik ya da alarm ekranları arasında sistemin otomatik olarak geçişi sağlanabilir. Bu ekran projeksiyon ya da LCD panel vasıtası ile yansıtılarak yüzlerce grafiğin istenilen aralıklarda gösterilmesine olanak sağlamaktadır.
Log Toplama ve Gelişmiş Eklenti (Plugin) Yapısı
CryptoLOG bir çok yöntemle logları toplayabilmektedir. Bunlar arasında en çok kullanılanlar OPSEC, syslog, ajan, socket, snmp, ODBC, OLE DB, native DB, WMI, remote registery, paylaşım, samba, ftp, sftp, ssh sayılabilir.
CryptoLOG gelişmiş eklenti yapısı ile benzersiz bir log işleme kapasitesi sunar. Eklenti alt yapısı düzenli ifadeler (regex) veya CryptoLOG örüntü işleme fonksiyonlarını kullanır. Her iki yöntemde de sihirbazlar ya da doğrudan eklenti adımları seçilerek ekstra eklenti yazılabilir. Bu yöntemlerin dışında kod eklentileri yazılabilmektedir. Cryptolog ön tanımlı olarak C# ve VB kod çalıştırma motorlarını içerir. Eklenti içerisinde istenilen kodlar eklenebilir.
Esnek ve güçlü plugin sistemindeki eklentilerden hangisinin kullanılacağı kullanıcının isteğine bağlıdır. Ön tanımlı olarak 300 den fazla sistemin hazır eklentisi bulunur. Eklentiler üzerinde Alarm alanları ve mesajları tanımlanabilmektedir. Log üzerindeki herhangi bir alandaki herhangi bir şablona uyan log işlendiğinde, sistem kullanıcının belirlediği alarmı üretmektedir. Güncel eklentiler web deposu üzerinden client ile otomatik çekilebilir.
İstatistiksel Raporlar
Gelişmiş istatistiksel verilerde toplanan loglar ile ilgili her türlü rapor sistemden alınabilmektedir. Bu raporlar ayrıca isteğe bağlı şekilde gerçek zamanlı olarak ya da kullanıcı tarafından belirlenen zamanlarda sorgulanarak oluşturulabilir.
Bu raporlar statik olmayıp, bizzat kullanıcı tarafından oluşturulur. Kullanıcılar logların istedikleri alanları üzerinden raporlar alabilir, raporlar PDF, EXCEL, WORD ve CSV ortamına aktarılabilir. Aynı zamanda eklentiler üzerinde istatistik alanları oluşturulabilir. Loglar toplanırken CryptoLOG bu alanlara göre sayaçlar tutar ve kullanıcı istediği bir anda bu sayaçlar hakkında rapor alabilir. Bu alanlar üzerinden alınan raporlar önceden hesaplanmış olduğundan çok hızlı görüntülenmektedir. Normal raporların görüntülenmesinin saatler sürdüğü milyarlarca kayıt olan büyük sistemlerde, bu raporlar sadece bir kaç saniyede alınmaktadır. Bu raporlama yeteneği de CryptoLOG’un benzersiz özelliklerinden birisidir.
Anlık İstatistiksel Raporlar
Anlık Istatistik modülü, istatistik raporlardan farklı olarak istenilen bir zaman aralığında çalışabilir ve plugin üzerine tanımlı olan istatistik sayaçlarından bağımsız olarak istenilen alan üzerinden analizler yapılmasını sağlar.
Geleneksel Raporlar
CryptoLOG üzerinde raporlar menüsü 300 ün üzerinde hazır rapor şablonu imkanı sunmaktadır. İstenilen rapor şablonları seçilerek istenilen parametrelere göre raporlar üretilebilmektedir. Sistemden planlanmış(Schedule) raporlar alınabilmektedir. Bu raporlar istenilen kişiye atanabilmekte ve eposta yolu ile gönderilebilmektedir. Rapor hazırlama sihirbazları ile kolaylıkla rapor şablonları hazırlanabilmekte istenirse gelişmiş raporlama kısmında her bir log alanı üzerinde (RegEx) düzenli ifadeler tanımlanarak her türlü rapor sistemden alınabilmektedir.
Uyumluluk raporları GLBA, SOX, HIPAA, FISMA, PCI şablonları üzerinden alınabilmektedir. Her türlü şablon düzenlenebilir olup firmalar kendi politikaları gereği kendi uyumluluk şablonlarını oluşturabilirler.
Adli Bilişim (Forensic) Analizi
CryptoLOG, analizler (Forensic) için gelişmiş bir sorgulama imkânı sağlar. Sorgulama kriterleri isteğe bağlı olarak birden çok sayıda verilebilir. Sorgulamalar işlenen ve ayrıştırılan log satırları üzerinden yapılabilir. İsteğe bağlı olarak orijinal loglar da sorgularda gösterilebilmektedir ve bu sorgu sonuçları yine PDF, EXCEL, WORD ve CSV formatına aktarılabilir.
Yüksek Düzeyde Kullanılabilirlik (High Availability)
CryptoLOG, kümeleme alt yapısı ile aktif-pasif çalışarak yüksek oranda kullanılabilirlik imkânı sağlamaktadır. Aynı zamanda aktif-aktif olarak da çalışabilmekte, bu da sistemlerde yük paylaşımına olanak tanımaktadır.
İnkâr Edilemezlik ve 5651
CryptoLOG kendi içerisindeki inkar edilemezlik alt yapısına uygun olarak işlediği logların hashlerini almakta ve zaman damgası ile damgalayarak dijital imza ile imzalamaktadır. Bu işlemi her saniye yapmaktadır. İsteğe bağlı olarak; log dosyaları kapatıldığında ya da gün sonunda UEKAE’nin sağladığı zaman damgası servisini kullanarak damgalamaktadır. CryptoLOG parametrik alt yapısı ile kullanılan hash ve imza algoritmaları seçilebilmektedir. İmza algoritmalarında ön tanımlı olarak RSA(1024 bit) veya DSA kullanılmaktadır. Hash’leme algoritmaları olarak MD5, SHA1, SHA216, SHA512 isteğe bağlı olarak seçilebilir. İsteğe bağlı olarak her bir log satırı imzalanabilmektedir.
Cryptolog yasal istekler için dışarı veri aktarma imkânı sağlar. Forensic Analiz kısmında Yasal Sorgulama için Dışarı veri aktarma seçilerek orijinal log dosyaları, içerisinde hash ve zaman damgası bilgisi bulunan dijital imza dosyaları ve sertifikalar dışarı aktarılabilmektedir.
Arşiv ve Yedekleme
CryptoLOG, sistem yapılandırma ve eklenti yedeklerini istenen lokasyona yedekleyebilmekte ve aynı zamanda işlediği logları da güvenli bir şekilde farklı ortamlara aktarabilmektedir. İsteğe bağlı olarak arşivlenen loglar üzerinde sorgulama yapılabilmektedir. Dolayısı ile arşiv kayıtları üzerinde sorgulama ihtiyacı olduğunda ek işleme gerek kalmaz. CryptoLOG logları 1:30 oranında sıkıştırabilmektedir. Analizler ve raporlar sıkıştırılmış veriler üzerinden ek işlem yapılmadan doğrudan yapılabilmektedir.
Kullanıcı Yönetimi ve Yetkilendirme
CryptoLOG menü ve fonksiyon anlamında gelişmiş bir yetkilendirme alt yapısı sunar. Kullanıcı yönetimi rol bazlı yapılır ve oluşturulan rollere istenen özellikler ve yetkiler sistem yöneticileri tarafından verilebilir. Bu kısımda var olan yetkilendirmeler eklenti seviyesine kadar inmektedir.
Ajan Yönetimi
Cryptolog ajanları merkezi olarak yönetilebilmektedir. Uzaktan sunucu ve istemcilere yüklenebilmekte ve ajanların konfigürasyonları da merkezi olarak yine dashboard üzerinden yapılabilmektedir. Bu kısımda gruplar oluşturulabilmekte ve belli bir gurubun altındaki ajanlara toplu olarak politika/konfigürasyon gönderilebilmektedir. Ayrıca ajanların çalışma durumunu gösteren ekranlar üzerinden çalışan ve çalışmayan ajanlar da kontrol edilebilir.
CryptoLOG 32 ve 64 bit mimari işletim sistemleri üzerinde koşabilir;
Sanal Sistemler;
Donanım Gereksinimleri;
EPS(Max) | CPU | RAM | DISK |
1.000 | 1xIntel Atom | 2 GB | 500 GB 7.2K RPM |
2.500 | 1xIntel Dual Core | 4 GB | 1 TB 7.2K RPM |
12.000 | 1xIntel XEON Quad Core 3400 Series | 8 GB | 1 TB 7.2K RPM |
33.000 | 2xIntel XEON Quad Core 56 Series | 16 GB | 2 TB 7.2K RPM |
Gelişen ve farklılaşan saldırı mekanizmalarınıalgılamak için klasik yöntemler yerine yeni nesil algılama yapısı kullanan SIEMPLUS Cyber Security Management (CSM) Platformu, birçok farklı algılama tekniğinin birlikte kullanılacağı bütünleşlik bir yapı ile tehditleri algılar. SIEMPLUS CSM, korelasyon kurallarını otomatik update etme yeteneğine ile bilindik hale gelmiş hiçbir zaafiyet durumu ile ilgili aksiyonalmanıza gerek kalmadan sistemi.
Log Yönetim ve Korelasyon Modülü: Sistemde üretilen her türlü logun merkezi olarak toplanması ve üzerinden tanımlı olan 7000+ hazır korelasyon kuralı ile en gelișmiș tehdit algılaması sağlayan modüldür. Kurum ihtiyacına uygun her türlü kuralın en basit șekilde yazılmasını sağlayan gelişmiș ve kullanıcı dostu arabirimleri sürdürülebilir bir güvenlik altyapısının oluşturulmasını
sağlamaktadır.
Güvenlik Açıkları Modülü: Saldırganların kullandığı zaafiyet noktalarının tespit edilmesi ve bunların nasıl ortadan kaldırılması gerektiğinin bildirien modüldür. Bu șekilde olası risk noktaları ortadan kaldırılarak sistemin güvenlik seviyesi artırılmaktadır.
Varlık Yönetim Modülü: Ağ üzerindeki tüm varlıkların taranması ve tüm cihazlar üzerindeki yazılım envanterinin çıkarılmasını sağlamaktadır. Buradaki amaç ağ üzerindeki saldırılar ile eșlenen envanter bilgisi olması durumunda alarm üretilmesinin sağlanmasıdır.
Ağ Saldırı İzleme Modülü: Ağ üzerinden geçen trafiğin analiz edilmesi ve olası tehditlerin tespit edilmesini sağlayan modüldür. Bu modül trafik üzerinde anormallik tespiti ve ağ üzerindeki istatistiksel değerlerin çıkarılmasını sağlamaktadır.
Sunucu Saldırı İzleme Modülü: Sunucu üzerindeki yașanabilecek anormalliklerin tespit edilmesine yönelik çalıșan modüldür.
Ağ İzleme Modülü: Ağ üzerindeki sunucu ve aktif cihazlar üzerinde port ve servislerin durumu izleyen modüldür. Ayrıca merkeze bağlı olan uç birimler üzerindeki Flow analizinin de yapılması sağlanmaktadır.
Dosya Takip Modülü: Sunucu veya kullanıcı bilgisayarlarındaki belirli bir dosya veya klasörün üzerindeki okuma, silme, değiștirme gibi aktivitelerin takip edilmesini sağlayan modüldür. Bu sayede dosyalar üzerindeki șüpheli aktiviteler izlenmekte ve alarm üretilmesi sağlanmaktadır.
Tehdit Veritabanı: Üzerinde bulunan ve saatlik dilimlerle sürekli güncellenen dünyanın en büyük tehdit veritabanı sayesinde her türlü zafiyetin tespit edilmesi sağlanmaktadır. Bu modül ayrıca sistem üzerinde algılama ve alarm üretilmesini sağlamak amacıyla korelasyon kurallarının otomatik update edilmesini sağlamaktadır.
Olay Takip Sistemi: Sistem üzerinden tespit edilen garipliklerin yöneticiler tarafından takip edilmesi ve en iyi șekilde yönetilmesini sağlayan modüldür.
Uygulama Yönetim Modülü: Üzerinde bulunan uygulama yönetim modülü ile iki sunucu arasındaki trafiğin inlenmesi, uygulamalar ile ilgili tüm detayların çıkarılması ve sistemlerdeki garipliklerin ortaya çıkarılmasına yardımcı olur. Geliștirilmiș öğrenme zekası sayesinde uygulamalar üzerinde tüm detayların çıkarılmasını ve garipliklerin tespit edilmesini sağlar.
Alarm Yönetim Sistemi: Sistem üzerinde olușan tehdide bağlı alarmlar sonrasında firewall sistemleri, aktif cihazlar, ișletim sistemleri veya güvenlik uygulamalarına kural ekleme ișlemlerini yönetildiği ve onaya bağlı aksiyon tanıtımlarının uygılandığı modüldür.
Bulut Sistem Yönetim Modülü: Bulut sistemlerindeki sunucu ve uygulamaların üretmiș olduğu logların Merkez sisteme iletilmesini sağlamak amacıyla geliștirilmiș modüldür.
Kullanıcı Davranıș Analiz Modülü: Kullanıcı makinelerinde aktif edilen ajan aracılığı ile kullanıcıların genel aktivitelerini izleyen ve karakteristiklerini çıkaran modüldür. Bu sayede kullanıcıların genel davranıșları harici yapabilecekleri tüm gariplikleri tespit etme ve olası tehdit girișimlerini en hızlı șekilde ortadan kaldırılmasına yardımcı olmaktadır.
Raporlama Sistemi: Toplanan loglar üzerinde ISO 27001 ve PCI DSS uyumlu farklı ihtiyaçları karșılayabilecek hazır rapor șablonları ile sistemin en iyi șekilde sürdürülmesine yönelik raporlama faaliyetlerinin sağlandığı modüldür. Ayrıca kullanıcının kendi özel raporlarını olușturabildiği özel ekranlarda mevcuttur.
Fortinet, günlükler, performans ölçümleri, SNMP Tuzakları, güvenlik uyarıları ve yapılandırma değişiklikleri dahil olmak üzere çeşitli bilgi kaynaklarından birleşik veri toplama ve analitiği sağlayan bir mimari geliştirdi. FortiSIEM, esasen, geleneksel olarak ayrı silolarda (SOC ve NOC) izlenen analitiği alır ve bu verileri, işletmenin güvenliği ve kullanılabilirliğine ilişkin kapsamlı bir görünüm için bir araya getirir. Her bilgi parçası, önce ayrıştırılan ve ardından gerçek zamanlı aramaları, kuralları, gösterge tablolarını ve geçici sorguları izlemek için olay tabanlı bir analitik motoruna beslenen bir olaya dönüştürülür.
Güçlü ve Ölçeklenebilir Analitik
Referans Çizgisi ve İstatistiksel Anomali Tespit Etme
Harici Teknoloji Entegrasyonları
Gerçek Zamanlı Yapılandırma Değişikliği İzleme
Cihaz ve Uygulama İçeriği
FortiSIEM Lisansları, çapraz bağlantılı analitik ağ cihazı keşfi için temel işlevsellik sağlar. Cihazlar arasında anahtarlar, yönlendiriciler, güvenlik duvarları ve sunucular bulunur. İzlenecek her cihaz bir lisans gerektirir. Her lisans, veri yakalama ve korelasyonu, uyarı ve alarm vermeyi, raporları, analitiği, aramayı ve optimize edilmiş veri havuzunu destekler ve 10 EPS (saniyede olay) içerir. EPS, her cihaz tarafından bir saniyede kaç mesaj veya olay üretildiğini tanımlayan bir performans ölçümüdür. Ek EPS, gerektiğinde ayrıca satın alınabilir. Lisanslar, Abonelik veya Kalıcı olarak mevcuttur
Logsign SIEM ve Log Yönetimi; verilerinizin kapsamlı görünürlüğünü ve kontrolünü elde eder. Verilerinizi toplar, tespit eder ve cevap verir. Yerleşik entegrasyonlar ve ücretsiz eklenti hizmetleri, kendi veri gölünüzü oluşturmanıza olanak tanır. Hem kuralları hem de davranışları kullanarak tespit edersiniz. Yanlış pozitifleri azaltır ve siber tehditlere saldırmadan önce daha hızlı yanıt verir. Güvenlik cihazlarında yarı otomatik ve otomatik yanıtlar sağlar.
Gerçek Zamanlı Veri İzleme ve Dashboardlar
Güvenlik tabanlı, ön tanımlı ve özelleştirilebilir analizler ile istediğiniz detayda görünürlük elde edebilirsiniz. Ayrıca yeni ve anlık ihtiyaçlarınıza uygun dashboard ve widget hazırlayarak gerçek zamanlı izleme ve kolayca raporlama yapabilirsiniz.
Gelişmiş Delegasyon Yeteneği
Delegasyon yetenekleri sayesinde BT ekiplerinizin görev ve sorumluluklarına göre yetkilendirme yapabilirsiniz. Böylece her ekip kendi dashboard / raporlarını hazırlayabilir, siz de ekibiniz içinde kaynak-sorumlu ilişkisi kurabilirsiniz.
Gelişmiş Delegasyon Yeteneği
HDFS tabanlı NoSQL mimarisi ile milyonlarca veriye saniyeler içinde ulaşabilirsiniz. Aynı çözüm içerisinde sunulan dosya bütünlüğü, kullanıcı ve davranış izleme
sayesinde sıfırıncı gün / sıfırıncı saniye atakları gibi ileri seviye atakları tespit etmenizi sağlar. Oluşturulan tüm raporlar ve görsellerde derinlemesine analizler yapabilirsiniz. Sonuçları filtreleyip daraltabilir, aksiyona yönelik çıktılara kolayca ulaşabilirsiniz.
İç Denetim ve Yasal Uyumluluklar İçin Otomatik Raporlama
5651, PCI DSS, ISO 27001, HIPAA, SOX gibi yasal uyumluluklar için gereklilikleri yerine getirir ve tek tıkla veya otomatik raporlar üretebilirsiniz. Analitik tabanlı
çoklu raporlama özelliği ile bağımsız birkaç raporu tek bir rapor halinde alabilirsiniz. Tüm raporları belirli periyodlar için zamanlayabilirsiniz.
Kapsamlı Log Toplama
Firewall, IPS gibi güvenlik verileri, OS verileri ile veri tabanları, ağ cihazları ve uygulamalardan üretilen logları toplar. SYSLOG, SMB, WMI, FTP, SFTP, LEA, SQL, ORACLE, Flow gibi birçok log toplama yöntemini destekler. Merkezi ve dağıtık yapılardan kolayca log toplar.
200+ Hazır Entegrasyon
Logsign fiziksel, sanal ve bulut sistemlere kolayca ve çok kısa sürede kurulur. Kolay ve esnek kurulum ağınızda bulunan tüm ürünler için hazır entegrasyonlarla mümkündür. Ayrıca yeni entegrasyon ihtiyaçlarınız için ücretsiz plugin servisi sunar.