Veriket
Veriket, ağ trafiğini analiz ederek dijital altyapılardaki tüm cihazları otomatik olarak keşfeden ve sınıflandıran bir varlık görünürlük platformudur
Veriket, ağ trafiğini analiz ederek dijital altyapılardaki tüm cihazları otomatik olarak keşfeden ve sınıflandıran bir varlık görünürlük platformudur
Ağ trafiğini pasif biçimde dinleyerek altyapıya bağlı tüm cihazları otomatik keşfeden, sınıflandıran ve sürekli güncel tutan; 'göremediğin varlığı koruyamazsın' ilkesine dayalı varlık görünürlük platformu.
Shadow IT, kayıt dışı ve yönetilmeyen cihazları yüzeye çıkarıp güvenlik operasyonlarını sağlam bir varlık temeli üzerine kurmak isteyen BT ve OT ekipleri için.
Çoğu güvenlik programı, savunmaya geçmeden çok önce sessiz bir soruda takılır: “Ağımda gerçekte kaç cihaz var?” Cevap neredeyse her zaman, envanterde yazandan fazladır. Kayıt dışı bir test sunucusu, birinin getirdiği bir IoT cihazı, unutulmuş bir endüstriyel kontrolör — her biri saldırganın gördüğü ama savunmacının görmediği bir kapı. Veriket bu kör noktayı, ağda hiçbir sorgu üretmeden, yalnızca zaten akan trafiği dinleyerek kapatır. Çünkü göremediğiniz varlığı ne koruyabilir ne de uyumluluk kapsamına alabilirsiniz.
Aktif tarama bir cihaza paket göndererek “orada mısın?” diye sorar. BT ortamında bu çoğu zaman sorunsuzdur; ama bir üretim hattındaki PLC ya da hassas bir OT cihazı, beklenmedik bir sorguya kilitlenerek ya da arızalanarak yanıt verebilir. Veriket bu riski tamamen ortadan kaldırır: tap veya SPAN üzerinden trafiğin bir kopyasını alır, ağa tek bir paket bile enjekte etmez. Sonuç, en kırılgan endüstriyel ortamda bile sıfır kesintiyle çalışan kesintisiz bir görünürlüktür.
Bir cihazı görmek yetmez; ne olduğunu bilmek gerekir. Veriket’in makine öğrenmesi destekli motoru, trafiğin protokol katmanlarından çıkardığı parmak izlerini değerlendirerek cihaz türünü, üreticisini ve işletim sistemini otomatik belirler. Ardından her varlık kullanıcı, lokasyon ve sistem türü gibi bağlamla zenginleştirilir; böylece envanter ham bir IP listesi değil, aranabilir ve filtrelenebilir bir varlık haritasına dönüşür.
Statik bir envanter üretildiği anda eskimeye başlar. Veriket envanteri sürekli güncel tutar: ağa yeni bir cihaz bağlandığında saniyeler içinde keşfeder, türünü ve riskini belirler. Keşfedilen her varlığa güvenlik açısından risk skoru atanır; kritik ve riskli cihazlar listenin başına çıkar, ekip dikkatini en çok önem taşıyan yere yöneltir.
Veriket’in ürettiği değer, kendi konsolunda kapalı kalmamalıdır. Varlık verisi API ve syslog üzerinden SIEM, CMDB ve EDR sistemlerine aktarılır. Bunun pratik sonucu önemlidir: güvenlik politikaları artık yalnızca bilinen varlıklar üzerinde değil, ağda gerçekten var olan tüm varlıklar üzerinde uygulanabilir. EDR’ın atladığı yönetilmeyen bir cihaz, SIEM’in haberdar olmadığı bir segment — bu boşluklar kapanır.
Görünürlük tek başına bir savunma katmanı değildir; ama olmadan hiçbir savunma katmanı eksiksiz çalışamaz. Shadow IT ve yönetilmeyen cihazların yüzeye çıkması saldırı yüzeyini daraltır, tehdit avını besler ve uyumluluk kapsamını gerçeğe yaklaştırır. Veriket, BT ve OT’yi tek envanterde birleştirerek bu temeli fiziksel, bulut, segmentli ve hibrit ağlarda tutarlı biçimde kurar.
Veriket, Türkiye’de geliştirilen bir varlık görünürlük platformudur. Infosec, çözümün ağ ortamına konumlandırılmasında, kritik segmentlerden trafik alımının (tap/SPAN) planlanmasında, mevcut SIEM/CMDB altyapısıyla entegrasyonunda ve varlık verisinin günlük güvenlik operasyonlarına dâhil edilmesinde uçtan uca destek sağlar. Görünürlük çoğu zaman bir güvenlik programının ilk adımıdır; doğru kurgulanan envanter, üzerine kurulacak tüm katmanların isabetini artırır.
Teknolojinin temel bileşenlerini ve veri/koruma akışını özetleyen şema.
Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.