Dışarıda toplanır. Kurumunuzla ilişkilendirilir. İçeride sunulur.
Vigil, toplanan dış sinyalleri güvenlik operasyonları için kurumunuzla ilişkilendirilmiş bulgulara dönüştürür. Bu sayfa; toplama, ilişkilendirme, önceliklendirme ve bulguların iletilmesi sürecini, ayrıca tipik bir on-premises kurulumu açıklar.

Sinyalden eyleme dört adım.
Topla
Dark web forumları, hukuka uygun biçimde erişilebilen mesajlaşma toplulukları, stealer log koleksiyonları, ihlal veri setleri, paste servisleri, açık kod depoları, sertifika şeffaflığı kayıtları, oltalama kaynakları, fidye yazılımı sızıntı siteleri ve zafiyet istihbaratı.
Eşle
Her kayıt izleme listenizle — alan adları, kişiler, markalar, ürünler, iştirakler ve tedarikçiler — eşlenir; kaynağı, aktörü ve zaman damgasıyla birlikte kayıt altına alınır.
Önceliklendir
Tazelik, yetki, aktör itibarı, canlı içerik ve varlık kritikliği incelenebilir bir skora katkı sağlar. Oturum verisi içeren yakın tarihli kayıtlar, daha eski ve bağlamı sınırlı kayıtların üzerinde önceliklendirilebilir.
Müdahale et
Bulgular; destekleyici kanıt ve denetlenebilir faaliyet geçmişiyle SIEM, SOAR, Jira / ServiceNow, Teams / Slack ve e-postaya yönlendirilebilir.
Operasyonel kullanıma planlı geçiş.
Standart bir on-premises kurulum; altyapı hazırlığına, güvenlik onaylarına ve entegrasyon kapsamına bağlı olarak genellikle dört hafta içinde tamamlanır.
- 1. hafta
Kurulum ve lisanslama
Sanallaştırma ortamınızda OVF/OVA cihaz, izole veri tabanı, 2FA + RBAC, CentralSync bağlantısı ve izleme listesi aktarımı (alan adları, markalar, VIP’ler, tedarikçiler).
- 2. hafta
Entegre et
Desteklenen SIEM / SOAR, vaka yönetimi, iş birliği, SMTP ve REST API entegrasyonlarını yapılandırın. Uyarı yönlendirmesini önem derecesi ve modüle göre tanımlayın.
- 3. hafta
Ayarla ve eğit
Gerçek bulgular üzerinde eşik ayarı, gürültü azaltma, müdahale iş akışlarının gözden geçirilmesi, analist ve platform yöneticisi eğitimi ile yönetim raporu şablonları.
- 4. hafta
Canlıya geçiş ve ilk yönetici raporu
Üretim operasyonu, alan adınızın ilk CTI taraması, ilk yönetici özeti ve ekibiniz için operasyonel devir paketi.
Platformla birlikte sunduğumuz hizmetler.
Platformu günlük güvenlik operasyonlarına entegre etmek üzere tanımlanmış çıktılara ve ölçülebilir sonuçlara sahip beş operasyonel iş akışı.
GNSAC Ürünlerinin Kurulumu
GNSAC Vigil ve GNSAC Phishing’i belgelenmiş yapılandırma, desteklenen entegrasyonlar, alarm yönlendirme ve operasyonel devirle dağıtın.
- Belgelenmiş yapılandırmayla on-premises veya yönetilen dağıtım
- Alarm alımı için desteklenen SIEM ve SOAR entegrasyonları
- Rol tabanlı erişim yapılandırması ve müşteri izolasyonu
- Operasyonel çalışma kılavuzları ve devir dokümantasyonu
- Kurulum dokümantasyonu ve yapılandırma kayıtları
- Entegrasyon mimarisi ve veri akış diyagramları
- Eskalasyon yolları ile operasyon devir paketi
- Mutabık kalınan kabul kriterlerine göre yapılandırılmış platform
- Müşteri güvenlik ekipleri için belgelenmiş iş akışları
GNSAC Vigil Yapılandırması
GNSAC Vigil’i kurumun yetkilendirilmiş izleme kapsamına, alarm önceliklerine ve istihbarat iş akışlarına göre yapılandırın.
- Alan adı ve bağlı şirket maruziyeti izleme yapılandırması
- Özel alarm kuralları ve önem bazlı önceliklendirme
- Dark web izleme kapsamı tanımlama ve ayarlama
- Olay müdahale sürecine uyumlu istihbarat iş akışı tasarımı
- İzleme kapsamı belgesi ve alarm yapılandırması
- Belgelenmiş istihbarat ve müdahale iş akışı
- Gürültü azaltma metriklerini içeren ayar raporu
- Yetkilendirilmiş kurumsal kapsamla ilişkilendirilmiş bulgular
- Kaçınılabilir alarm gürültüsünü azaltmayı amaçlayan belgelenmiş ayarlar
GNSAC Vigil Kimlik Bilgisi Taraması
GNSAC Vigil’deki kimlik bilgisi maruziyeti analizi; etkilenen kimliklerin, oturum riskinin ve toplanan veri setlerindeki maruziyet örüntülerinin incelenmesini destekler.
- Yetkilendirilmiş alan adı ve bağlı şirket kimlik bilgisi maruziyeti analizi
- Oturum riski bağlamıyla stealer log analizi
- Yönetici ve VIP maruziyeti incelemesi
- Geçmiş maruziyet trendleri ve tekrar eden maruziyet analizi
- Risk skorlamalı kimlik bilgisi maruziyet raporu
- İyileştirme öncelikleri ile yüksek riskli kullanıcı listesi
- Üst yönetim brifingi için yönetici özeti
- Kurumsal kimlik bilgisi riski incelemesi için bağlam
- Mevcut kanıta göre önceliklendirilmiş iyileştirme önerileri
GNSAC Phishing Kampanya Tasarımı
GNSAC Phishing ile yetkilendirilmiş çok kanallı simülasyonlar tasarlayın ve yürütün; e-posta, SMS ve sesli senaryolardaki davranışsal riski ölçün.
- Çok kanallı kampanya tasarımı (e-posta, SMS, sesli)
- Gözlemlenen tehdit faaliyetlerinden yararlanan simülasyon şablonları
- Bildirim oranı takibi ile departman bazlı metrikler
- Rol bazlı eğitim müfredatı ve geri bildirim iş akışları
- Zamanlama ve segmentasyon ile kampanya planı
- Simülasyon sonuçları panosu ve risk ısı haritası
- Trend analizi ile üç aylık farkındalık raporu
- Çalışan bildirim davranışı için ölçülebilir başlangıç seviyesi ve trend
- Farkındalık ve takip eğitimini yönlendirecek kanıt
GNSAC Vigil Raporlama ve Uyarılar
GNSAC Vigil üzerinden yapılandırılan özelleştirilmiş dark web izleme, yönetici raporları ve periyodik istihbarat çıktıları kuruluşunuzun gereksinimlerine uyarlanır.
- Özel dark web izleme kapsamı ve anahtar kelime yapılandırması
- Yönetici özetleri ile zamanlanmış istihbarat raporları
- Marka koruması ve taklit izleme
- E-posta, webhook veya API entegrasyonu ile otomatik uyarı gönderimi
- Özel izleme yapılandırma belgesi
- Zamanlanmış rapor şablonları ve gönderim yapılandırması
- Marka koruma kapsamı ve tespit kuralları
- Analist inceleme iş akışlarıyla kesintisiz izleme
- Kurumsal tehdit maruziyeti hakkında yapılandırılmış raporlama
Merak edilenler.
Cihaz istihbarat güncellemelerini nasıl alır?+
CentralSync, cihazın GNSAC istihbarat hizmetine başlattığı belgelenmiş bir kanal kullanır. Senkronizasyon sıklığı, izin verilen veri akışları ve kısıtlı ağ seçenekleri güvenlik incelemesi ve kapsam çalışması sırasında doğrulanır.
Başlamak için sizden hangi bilgilere ihtiyaç duyuyoruz?+
Cihaz için bir sanallaştırma ortamı, izleme listeniz (alan adları, markalar, yöneticiler, tedarikçiler) ve bulguların iletileceği entegrasyon uç noktaları.
Ekibimiz platformu GNSAC olmadan işletebilir mi?+
Evet. Operasyonel devir, uygulama sürecinin bir parçasıdır. Yeni kaynaklar, kuruma özel müdahale iş akışları ve yükseltmeler için GNSAC mühendislik desteği sunulmaya devam eder.
İş akışını yetkilendirilmiş bir alan adı üzerinde inceleyin.
CTI taramasını, temsili bulguları ve kapsama bağlı uygulama planını ele alan odaklı canlı ürün incelemesi. Müşteri alan adı kontrolleri yalnızca yetkilendirme onaylandıktan sonra başlar.
