Dijital Dönüşüm Destek Programına Katılın
Thro

Log toplamak izleme değildir

Güvenlik operasyon merkezi, SIEM yönetimi, tehdit avı ve alarm triyajı. Gürültü bize, karar size: ekibinize yalnız gerçekten müdahale gerektiren olay ulaşır.

Keşif görüşmesi planlayın
Log toplamak izleme değildir
Referans 1
Referans 2
Referans 3
Referans 4
Referans 5
Referans 6
Referans 7
Referans 8
Referans 9
Referans 10
Referans 11
Referans 12
Referans 13
Referans 14
Referans 15
Referans 16

Güvenlik izlemesinde nerede tıkanılıyor

1

Kimse loglara bakmıyor

Sistem log üretiyor ama düzenli inceleyen yok; olay ancak müşteri şikâyetiyle veya bir kesintiyle fark ediliyor.

2

Alarm gürültüsü

Kurulu araç yüzlerce uyarı basıyor, ekip bir süre sonra hepsini görmezden gelmeye başlıyor; gerçek olay bu gürültüde kayboluyor.

3

7/24 nöbet kurulamıyor

Gece ve hafta sonu kapsamı için yeterli kadro yok; olay mesai dışında saatlerce büyüyor.

4

Olay sonrası kanıt yok

Ne olduğunu geriye dönük göstermek gerektiğinde yeterli kayıt bulunmuyor; saklama süresi kısa veya kaynak eksik.

5

Log saklama maliyeti

Tüm kayıtlar aynı katmanda tutulduğu için saklama maliyeti hızla büyüyor; süre kısaltılınca da denetim kanıtı kayboluyor.

6

Bulut kayıtları kapsam dışı

Şirket içi sistemler izleniyor ama bulut servislerindeki hareketler toplanmıyor; saldırı yüzeyinin bir kısmı karanlıkta kalıyor.

Gürültü bizde kalır, karar sizde

Yönetilen güvenlik izlemenin değeri araçta değil, aracın çıktısını süzen insanda. Kurulum tek seferliktir; asıl iş her gün gelen binlerce olayın içinden gerçekten anlamlı olanı ayırmaktır.

Alarm triyajını biz yapar, doğrulanmış olayı bağlamıyla birlikte ekibinize iletiriz. Yanlış pozitifler kurala dönüştürülüp elenir; böylece zamanla gelen uyarı sayısı azalır, kalitesi artar.

Kurumsal karar ve erişim yetkisi sizde kalır. Hangi durumda kimin devreye gireceği, tırmandırma zinciri ve müdahale süreleri hizmet seviyesi anlaşmasında yazılıdır.

Gürültü bizde kalır, karar sizde

Kapsam

Log toplama ve SIEM

Kaynak envanteri, log normalizasyonu, saklama süresi ve arama altyapısının kurulması.

Alarm triyajı

7/24 izleme, yanlış pozitif eleme ve doğrulanmış olayın bağlamıyla iletilmesi.

Tehdit avı

Bilinen göstergelerin ötesinde, davranış temelli periyodik arama çalışmaları.

İlk müdahale

Olayın sınırlanması için ilk adımlar ve tırmandırma zincirinin işletilmesi.

Raporlama

Aylık olay özeti, eğilim analizi ve iyileştirme önerileri; denetimde kanıt olarak kullanılabilir.

Kural bakımı

Tespit kurallarının kurumun ortamına göre sürekli ayarlanması.

İzleme katmanları

Sektör uygulamaları

Finans ve sigorta

Denetim ve saklama yükümlülüğü yüksek. Odak: işlem logları, ayrıcalıklı hesap hareketleri, kart ortamı erişimleri.

E-ticaret ve perakende

Hesap ele geçirme ve bot trafiği. Odak: anormal giriş desenleri, kampanya dönemlerinde istismar, ödeme uçları.

Sağlık

Fidye yazılımı riski yüksek. Odak: dosya sunucularında anormal şifreleme, yedek sistemlerine erişim, tıbbi cihaz ağı.

Kamu

Bildirim yükümlülüğü ve süreklilik. Odak: vatandaş verisine erişim kayıtları, dış bağlantılar, hizmet kesintisi göstergeleri.

Enerji ve altyapı

OT ağlarına sızma girişimi. Odak: OT/IT geçiş noktaları, uzaktan bakım oturumları, tedarikçi erişimleri.

Telekomünikasyon

Yüksek log hacmi. Odak: ölçeklenebilir toplama, abone verisi erişimleri, altyapı yönetim arayüzleri.

Kurumsal kazanımlar

  • Olayın fark edilme süresi günlerden dakikalara iner.
  • Kadrolu nöbet ekibi kurmadan 7/24 kapsam sağlanır.
  • Ekibe yalnız triyajdan geçmiş, doğrulanmış olay ulaşır.
  • Denetimde istenen izleme kanıtı düzenli olarak üretilir.
  • Kurallar sürekli ayarlanır; yanlış pozitif oranı zamanla düşer.
Ölçtüğümüz iki süre

Ölçtüğümüz iki süre

Güvenlik izlemede iki sayı diğerlerinden daha anlamlıdır: olayın fark edilme süresi ve müdahaleye başlama süresi. Ne kadar araç kurulduğu veya kaç alarm üretildiği bu ikisinin yanında ikincil kalır.

Bu iki süreyi ölçüyor ve aylık raporda gösteriyoruz. Yanlış pozitif oranı da izlenir; oran düşmüyorsa kurallar yeniden ayarlanır.

Hedef, ekibinize ulaşan uyarı sayısının zamanla azalması ama her birinin gerçekten müdahale gerektirmesidir. İyi çalışan bir izleme hizmetinin göstergesi, çok alarm üretmesi değil az ve doğru alarm üretmesidir.

Çalışma modeli

  1. 01

    Keşif ve ihtiyaç analizi

    Ücretsiz keşif görüşmesi. İş hedefi, mevcut sistemler, güvenlik ve uyumluluk gereksinimleri ile kısıtlar netleştirilir.

  2. 02

    Kapsam ve teklif

    Kapsam, teslimatlar, zaman planı, ölçüt ve bedel bir Hizmet Kapsam Belgesi (SOW) ile tanımlanır. Gerektiğinde NDA imzalanır.

  3. 03

    Uygulama

    Çevik sprintlerle ilerlenir. Düzenli ilerleme paylaşımı, güvenli geliştirme ve kalite kontrolleri uygulanır.

  4. 04

    Teslim ve geçiş

    Dokümantasyon, kullanıcı eğitimi ve devreye alma birlikte yapılır. Kaynak kodu hakları ödeme tamamlandığında devredilir.

  5. 05

    Yönetilen destek

    SLA bağlı izleme, bakım ve kalite takibi devreye girer.

Teslimatlar

  1. 1 Kaynak envanteri ve log toplama mimarisi
  2. 2 Ortama uyarlanmış tespit kuralları seti
  3. 3 Olay müdahale prosedürü ve tırmandırma zinciri
  4. 4 İzleme panoları ve eşik tanımları
  5. 5 Aylık olay raporu: olay özeti, eğilim ve gerçekleşen SLA süreleri
  6. 6 Dönemsel tehdit avı raporu ve iyileştirme önerileri

Bağlandığımız sistemler

Kimlik altyapısı

Active Directory, LDAP, Azure AD ve SAML/OIDC sağlayıcıları; ayrıcalıklı hesap yönetimi araçları.

SIEM ve log

Kurumun mevcut SIEM ürünü veya yeni kurulum; log toplayıcılar ve saklama katmanı.

Uç nokta ve ağ

Uç nokta koruma çözümleri, güvenlik duvarı, saldırı tespit ve önleme sistemleri.

Bulut servisleri

Kamu bulutu güvenlik kayıtları, kimlik ve erişim yönetimi, yapılandırma denetimi.

Geliştirme hattı

Kod deposu, CI/CD hatları ve bağımlılık yönetimi araçları.

Talep yönetimi

Kurumun bilet ve değişiklik yönetimi sistemine bulgu ve olay aktarımı.

“Kur, güvenli kıl, ölçekle. Güvenlik ayrı bir ürün değil; kurduğumuz sistemin bir katmanı.”

THRO · Kurumsal deep-tech ve güvenlik ortağı
7/24
İzleme ve alarm triyajı
SLA
Taahhüt edilen müdahale süresi

Sık sorulan sorular

Kendi SIEM ürünümüz varsa çalışır mı? +

Evet. Mevcut SIEM üzerinde yönetilen hizmet verilebilir; yeni kurulum zorunlu değildir. Ürün seçimi kurumun elindeki lisanslara göre değerlendirilir.

Müdahale yetkisi kimde? +

İlk sınırlama adımları için verilecek yetki sözleşmede tanımlanır. Varsayılan model, tespit ve öneri bizde, uygulama kararı sizde olacak şekildedir.

Hangi kaynaklar izleniyor? +

Sunucu, ağ cihazı, güvenlik duvarı, uç nokta, bulut servisleri ve kritik uygulamalar. Kaynak listesi kapsam belgesinde tek tek yazılır.

Hizmet ne kadar sürede devreye girer? +

Kaynak sayısına ve log erişiminin hazırlığına bağlıdır. Kurulum ve ayar dönemi sonrası izleme aşamalı olarak açılır.

Loglarımız nerede saklanıyor? +

Saklama konumu ve süresi kurulumda karara bağlanır ve sözleşmeye yazılır; uyumluluk gereksinimleri belirleyicidir.

Yanlış alarm çok gelirse ne oluyor? +

Yanlış pozitif oranı ölçülür ve kurallar ortama göre ayarlanır. Bu, hizmetin kurulum sonrası ilk aylarında düzenli olarak yapılan bir çalışmadır.

Fiyatlandırma nasıl yapılıyor? +

Projeler kapsama göre teklif edilir. Danışmanlık adam/gün, yönetilen hizmetler aylık veya yıllık abonelik olarak fiyatlanır. Net fiyat keşif görüşmesinden sonra sunulur.

Geliştirilen yazılımın hakları kimde kalır? +

Müşteriye özel geliştirilen teslimatların hakları ilgili ödeme tamamlandığında müşteriye devredilir. THRO’nun önceden var olan araç ve bileşenleri için kullanım lisansı verilir.

Proje ne kadar sürer? +

Kapsama bağlıdır. Tanımlı tek bir işi kapsayan çalışmalar haftalarla, kurum geneli kurulumlar aylarla ölçülür. Süre, keşif sonrasında kapsam belgesinde taahhüt edilir.

Gizlilik nasıl korunuyor? +

Çalışmaya başlamadan önce gizlilik sözleşmesi (NDA) imzalanır. Erişim yetkileri asgari düzeyde tutulur, işi bitince kaldırılır; kurum verisi THRO ortamında saklanmaz.

Kapsamı birlikte netleştirelim

Keşif görüşmesi ücretsizdir, bağlayıcı değildir ve yazılı bir kapsam taslağıyla sonuçlanır.

Keşif görüşmesi planlayın

Diğer çözümler

İlgili hizmetler

İlgili ürünler

İlgili yayınlar