Kalkan Siber Güvenlik Platformu
Sızma testinden SIEM ve XDR'a, SOAR otomasyonundan uyumluluk yönetimine 9 güvenlik disiplinini tek veri modeli üzerinde birleştiren platform.
Tek Platformda Uçtan Uca Siber Güvenlik Yönetimi
Kalkan Siber Güvenlik Platformu, kurumların farklı güvenlik teknolojileri arasında oluşan operasyonel karmaşıklığı azaltmak amacıyla; saldırı yüzeyi keşfinden sızma testine, SIEM ve XDR'dan SOAR otomasyonuna, kod güvenliğinden uyumluluk yönetimine kadar farklı siber güvenlik disiplinlerini ortak bir platform altında birleştiren bütünleşik bir güvenlik yaklaşımı sunar.
Kalkan'ın temel yaklaşımı:
Keşfet → Doğrula → Tespit Et → Yanıtla → Raporla
güvenlik yaşam döngüsünü tek bir veri modeli üzerinde yönetmektir.
Platformda bir sistemde tespit edilen zafiyet yalnızca bağımsız bir bulgu olarak kalmaz. İlgili varlıkla ilişkilendirilir, risk skoru güncellenir, güvenlik olaylarıyla korele edilebilir, saldırı doğrulama süreçlerine aktarılabilir, iyileştirme sürecine bağlanabilir ve uygun olduğunda uyumluluk kontrolleriyle ilişkilendirilebilir.
9 Güvenlik Disiplini – Tek Platform
Kalkan Siber Güvenlik Platformu farklı güvenlik operasyonlarını dokuz temel yetenek alanında bir araya getirir.
Kalkan Öncü – Sızma Testi Yönetimi
Sızma testi projelerinin kapsam belirleme aşamasından teknik testlere, bulgu yönetiminden raporlamaya kadar merkezi olarak yönetilmesini sağlar.
Nmap, Nuclei, OWASP ZAP, Burp Suite, ffuf, testssl, NetExec, Subfinder, SonarQube ve MobSF gibi farklı güvenlik araçlarından elde edilen sonuçların ortak bir yapı altında değerlendirilmesine olanak sağlar.
Kalkan Mızrak – Adversarial Exposure Validation
Tespit edilen bir güvenlik açığının teorik bir risk olmasının ötesinde gerçekten sömürülebilir olup olmadığını değerlendirmeyi amaçlar.
Bulgu → Kontrollü doğrulama → İş etkisi → Risk önceliklendirmesi
yaklaşımıyla güvenlik ekiplerinin gerçekten kritik risklere odaklanmasına yardımcı olur.
Kalkan SIEM / SOC
Farklı sistemlerden gelen güvenlik loglarının merkezi olarak toplanması, analiz edilmesi ve korelasyonunu sağlar.
Sigma tabanlı tespit kuralları, log hunting, alarm korelasyonu, MITRE ATT&CK eşlemesi ve SOC operasyon ekranlarıyla güvenlik operasyonlarının merkezi olarak yönetilmesini destekler.
Kalkan XDR
Kalkan XDR; yalnızca endpoint güvenliğine odaklanmak yerine farklı güvenlik katmanlarından gelen telemetrinin birlikte değerlendirilmesini hedefler.
- Endpoint – EDR,
- Network – NDR,
- Identity – ITDR / UEBA,
- Cloud – CWPP,
- E-mail Security
katmanlarından gelen sinyaller ortak platform üzerinde korele edilerek tek bir saldırı hikâyesine dönüştürülebilir.
Kalkan SOAR
Tespit edilen güvenlik olaylarının ardından uygulanacak müdahale süreçlerinin otomatikleştirilmesini sağlar.
Yetkilendirilmiş playbook'lar aracılığıyla;
- IP engelleme,
- kullanıcı hesabını devre dışı bırakma,
- endpoint izolasyonu,
- process sonlandırma,
- dosya karantinası,
- ticket oluşturma
gibi aksiyonlar güvenlik operasyon süreçlerine dahil edilebilir.
Kod Güvenliği – SAST / SCA / SBOM
Kalkan yalnızca çalışan sistemleri değil, yazılım geliştirme yaşam döngüsünü de güvenlik kapsamına alır.
Platform;
SAST + SCA + SBOM + Secret Detection
yaklaşımıyla kaynak kod, üçüncü taraf bağımlılıklar, konteyner imajları ve kaynak kod içerisinde bulunan hassas bilgilerin analiz edilmesini destekler.
Semgrep, Bandit, Gitleaks ve Trivy gibi motorlardan elde edilen güvenlik sonuçları ortak risk modeline aktarılabilir.
Sosyal Mühendislik ve Farkındalık
Kullanıcı kaynaklı siber güvenlik risklerinin ölçülmesine yönelik oltalama simülasyonları ve farkındalık süreçleri platform üzerinden yönetilebilir.
Kampanya sonuçları kullanıcı risk skoruna dahil edilerek teknik güvenlik riskleriyle insan kaynaklı güvenlik risklerinin birlikte değerlendirilmesi sağlanabilir.
ASM – Attack Surface Management
Kurumların internete açık dijital varlıklarının sürekli keşfedilmesini ve değişikliklerin izlenmesini sağlar.
Yeni açılan servisler, subdomain'ler, portlar, sertifikalar ve dış saldırı yüzeyindeki değişiklikler merkezi olarak takip edilebilir.
CVSS değerlendirmelerinin yanında EPSS ve bilinen istismar verileri kullanılarak zafiyetlerin gerçek saldırı olasılığına göre önceliklendirilmesi desteklenir.
Uyumluluk & BGYS
Teknik güvenlik operasyonlarıyla uyumluluk süreçlerinin birbirinden bağımsız yürütülmesi yerine ortak bir güvenlik yönetim modeli oluşturulmasını hedefler.
ISO/IEC 27001 ve KVKK kapsamında;
- risk envanteri,
- politika ve prosedür yönetimi,
- kontrol takibi,
- iç denetim,
- DÖF ve uygunsuzluk yönetimi,
- kişisel veri envanteri,
- kanıt yönetimi
gibi süreçlerin yönetilmesine yardımcı olur.
Kalkan'ın Temel Farkı: Güvenlik Verisini Birbirine Bağlamak
Kalkan'ın yaklaşımında güvenlik araçlarının yalnızca aynı ekranda gösterilmesi yeterli değildir.
Platformun temel amacı farklı güvenlik disiplinlerinin ürettiği verilerin birbirini beslemesini sağlamaktır.
Örneğin:
Sızma Testi Bulgusu ↓ Varlık Envanteri ↓ Risk Skoru ↓ Mızrak Saldırı Doğrulama ↓ SIEM / XDR Korelasyonu ↓ SOAR Müdahalesi ↓ Uyumluluk Kontrolü ↓ Yönetici Raporlaması
Böylece güvenlik operasyonu bağımsız ürünlerden gelen binlerce alarmın takip edildiği bir yapıdan, varlık ve gerçek risk merkezli bir güvenlik yönetim modeline dönüştürülebilir.
Keşfet. Doğrula. Tespit Et. Yanıtla.
Modern siber güvenlik operasyonlarında asıl problem daha fazla güvenlik ürünü satın almak değil; farklı ürünlerden gelen güvenlik verilerini anlamlandırmak, gerçek riskleri belirlemek ve doğru müdahaleyi zamanında gerçekleştirmektir.
Kalkan Siber Güvenlik Platformu; Pentest, AEV, SIEM, XDR, SOAR, AppSec, ASM ve GRC yeteneklerini ortak bir güvenlik veri omurgasında bir araya getirerek kurumlara uçtan uca siber güvenlik görünürlüğü sağlamayı hedefler.
Kalkan Siber Güvenlik Platformu için Demo ve Teklif Alın.
Bu hizmet hakkında daha fazla bilgi almak ister misiniz?
Uzman ekibimiz ücretsiz danışmanlık için sizi en kısa sürede arasın.