İçeriğe geç
Infosec Ar-Ge Seraxi

Ağ ve güvenlik altyapınızın hafızası ve bağışıklık sistemi

Tamamen kurum içinde (on-prem, air-gapped) çalışan bağımsız bir güvenlik-altyapısı platformu. Ağ adli analizi, konfigürasyon yönetimi ve saldırı yüzeyi istihbaratını tek denetim izinde birleştirir.

On-prem & air-gapped
KVKK · BDDK · EPDK uyumlu
Tek denetim izi
Self-hosted AI
Tek platform, üç ürün

Bağımsız satılır, birlikte güçlenir

Her ürün tek başına alınabilir; birlikte konuşlandığında ortak varlık ve denetim zemininde çalışırlar. Kimlik ve denetim ürünler arasında bilinçli olarak izole kalır.

Seraxi Keep
Seraxi Keep
Configuration Assurance platformu

Bir yedekleme aracından çok daha fazlası: tüm ağ ve güvenlik cihazlarınız için bir Configuration Assurance platformu. Konfigürasyonu sürekli denetler — baseline kontrolleri, konfigürasyon sapması (drift), zafiyet istihbaratı ve uyumluluk (ISO 27001 · PCI DSS · BDDK · EPDK · KVKK) tek çatı altında. 20+ vendor, 50+ alt-ürün, 66 connector ile vendor-native erişim.

  • Baseline & drift denetimi — her cihazın konfigürasyonunu sürekli izler; riskli değişikliği, yetkisiz müdahaleyi ve sapmayı anında yakalar
  • 5 adımlı akıllı yedek doğrulama (bağlantı → çalıştırma → içerik → desen → boyut/hash) + yedek-sonrası otomatik aksiyon — 'yedek var' değil, 'yedek sağlam' güvencesi
  • CIS baseline + 8 çerçevede sürekli uyumluluk: ISO 27001 · PCI DSS · BDDK · EPDK · KVKK… — denetim gününe değil sürekli uyuma
  • CVE · KEV · EPSS · NVD · USOM zafiyet istihbaratı + varlık eşleştirme + istisna yaşam döngüsü
  • Streaming AES-256-GCM şifreleme (diskte düz metin yok) + hash-zincirli, değiştirilemez denetim izi
Seraxi Lens
Seraxi Lens
Dış + iç saldırı yüzeyi, tek grafikte

Saldırgan açık bir porttan başlar, içeri doğru ilerler — Lens aynı yolu önce size gösterir. İnternete açık varlıklardan içerideki backend'lere uzanan maruziyet zincirini tek bir canlı güvenlik grafiğinde haritalar; hâlihazırda kullandığınız tarayıcıları birleştiren eksiksiz bir EASM platformudur, kimsenin kaydetmediği gölge yapay zekâyı ortaya çıkarır ve her şeyi tek bir Lens Risk Score (LRS) ile puanlar.

  • Dışarıdan içeriye yol haritası — internetten görünen açık portu, arkasındaki tam o iç uygulama/servise kadar tek bir canlı varlık grafiğinde (Postgres + Apache AGE) izler
  • Eksiksiz EASM + dahili dış tarayıcı — mevcut tarayıcılarınızı (Tenable Nessus, Qualys, Recorded Future) tek bir dış-ve-iç tabloda birleştirir
  • Edge çıkarıcıları: F5, NetScaler, Cloudflare, Palo Alto NAT, Check Point, FortiGate — NAT kuralı → edge cihaz → zafiyet ilişkisini kurar
  • Gölge yapay zekâ maruziyeti — Ollama, vLLM, LM Studio model sunucuları, MCP uçları ve aşırı yetkili AI ajanlarını keşfeder; açık ve kimlik doğrulamasız olanları işaretler
  • Lens Risk Score (LRS) — CVSS · EPSS · KEV ve internet erişilebilirliğini harmanlar; ham CVE sayısına göre değil, etki alanına (blast radius) göre önceliklendirir
Seraxi Trace
Seraxi Trace
Ağınızın adli kara kutusu

Firewall yalnızca log tutar; ham paketler hiçbir yerde durmaz. Trace, aynalanan (SPAN) trafiğinizin tamamını tam sadakatle (full-fidelity) kaydeden kara kutudur; haftalar sonra bile dünün trafiğini dakikası dakikasına yeniden oynatırsınız. Makine öğrenmesi tabanlı NDR statik kuralların kaçırdığını yakalar; ağa günlük dille sorduğunuz soruları kendi donanımınızda çalışan yapay zekâ yanıtlar.

  • Tam-doğruluk kara kutu — SPAN'deki her paketi indeksli ve aranabilir kaydeder; olaydan haftalar sonra ham trafiği dakikası dakikasına yeniden oynatın
  • Canlı, gerçek zamanlı yakalama — DDoS ya da aktif olay sırasında trafiği yaşandığı anda yakalar (firewall'dan debug modunda alınamayan an)
  • ML tabanlı NDR — statik kuralların kaçırdığı saldırı ve anomalileri açığa çıkarır; her sensör sinyalini tek bir karara indirger
  • Varlık & IoT/OT görünürlüğü — uç nokta yönetimi, Active Directory ve Infoblox entegrasyonuyla envanteri sorgulamak yerine trafiği dinler; IoT/OT dahil daha fazla varlık görür
  • Self-hosted AI analisti + yerel GPU zararlı analizi — şüpheli ağ transferlerini yerel GPU'da izole edip güvenle çözümler ve günlük dille açıklar; veri kurumdan çıkmaz
Yerleşik uyumluluk

Türkiye regülasyon yığını tam

Posture motoru 8 çerçeve için hazır kontrol paketi taşır; denetim gününü değil, sürekli uyumu hedefler.

BDDK EPDK USOM KVKK CIS Controls v8 ISO 27001 NIST 800-53 PCI DSS
Güvenlik duruşu

Sahadaki güvenlik deneyimimizi Seraxi'nin mimarisine işledik

Seraxi bir güvenlik ürünü; mimarisi de bu sorumlulukla tasarlandı.

Tamamen on-prem & air-gapped

Veri kurumun sınırından çıkmaz; internet erişimi olmayan ortamlarda da çalışır.

Tip seviyesinde güvenlik

Sırlar EncryptedSecret, komutlar SafeCommand olarak tipte zorlanır — komut enjeksiyonu sınıfı kapatılır.

Değiştirilemez denetim

Append-only, DB seviyesinde silme/güncelleme reddi + SHA-256 hash zinciri.

Kurumsal kimlik

bcrypt + JWT + LDAP + OIDC + SAML + TOTP 2FA; her ürün bağımsız auth perimetresi taşır.

Seraxi, Infosec çatısı altında Ar-Ge'mizin sahadan gelen gerçek ihtiyaçlarla geliştirdiği yerli bir platformdur.

Seraxi'yi kurumunuzda görün

Keep, Lens ve Trace için kurum içi demo ve mimari sunum planlayalım. Uzman ekibimiz size yol göstersin.