GNSAC
Platform · Nasıl çalışır
Nasıl çalışır

Dışarıda toplanır. Kurumunuzla ilişkilendirilir. İçeride sunulur.

Vigil, toplanan dış sinyalleri güvenlik operasyonları için kurumunuzla ilişkilendirilmiş bulgulara dönüştürür. Bu sayfa; toplama, ilişkilendirme, önceliklendirme ve bulguların iletilmesi sürecini, ayrıca tipik bir on-premises kurulumu açıklar.

vigil — cti taraması · canlı CANLI
CTI Scan live run
İş akışı

Sinyalden eyleme dört adım.

01

Topla

Seçili kaynaklar, kesintisiz izleme

Dark web forumları, hukuka uygun biçimde erişilebilen mesajlaşma toplulukları, stealer log koleksiyonları, ihlal veri setleri, paste servisleri, açık kod depoları, sertifika şeffaflığı kayıtları, oltalama kaynakları, fidye yazılımı sızıntı siteleri ve zafiyet istihbaratı.

02

Eşle

Anahtar kelimeye değil, kurumunuza

Her kayıt izleme listenizle — alan adları, kişiler, markalar, ürünler, iştirakler ve tedarikçiler — eşlenir; kaynağı, aktörü ve zaman damgasıyla birlikte kayıt altına alınır.

03

Önceliklendir

Uyarı hacmi değil, risk skoru

Tazelik, yetki, aktör itibarı, canlı içerik ve varlık kritikliği incelenebilir bir skora katkı sağlar. Oturum verisi içeren yakın tarihli kayıtlar, daha eski ve bağlamı sınırlı kayıtların üzerinde önceliklendirilebilir.

04

Müdahale et

Zaten kullandığınız araçlarda

Bulgular; destekleyici kanıt ve denetlenebilir faaliyet geçmişiyle SIEM, SOAR, Jira / ServiceNow, Teams / Slack ve e-postaya yönlendirilebilir.

Uygulama

Operasyonel kullanıma planlı geçiş.

Standart bir on-premises kurulum; altyapı hazırlığına, güvenlik onaylarına ve entegrasyon kapsamına bağlı olarak genellikle dört hafta içinde tamamlanır.

On-premises · OVF/OVAYönetilen SaaS seçeneğiİzole müşteri veri tabanı2FA + RBAC
  1. 1. hafta

    Kurulum ve lisanslama

    Sanallaştırma ortamınızda OVF/OVA cihaz, izole veri tabanı, 2FA + RBAC, CentralSync bağlantısı ve izleme listesi aktarımı (alan adları, markalar, VIP’ler, tedarikçiler).

  2. 2. hafta

    Entegre et

    Desteklenen SIEM / SOAR, vaka yönetimi, iş birliği, SMTP ve REST API entegrasyonlarını yapılandırın. Uyarı yönlendirmesini önem derecesi ve modüle göre tanımlayın.

  3. 3. hafta

    Ayarla ve eğit

    Gerçek bulgular üzerinde eşik ayarı, gürültü azaltma, müdahale iş akışlarının gözden geçirilmesi, analist ve platform yöneticisi eğitimi ile yönetim raporu şablonları.

  4. 4. hafta

    Canlıya geçiş ve ilk yönetici raporu

    Üretim operasyonu, alan adınızın ilk CTI taraması, ilk yönetici özeti ve ekibiniz için operasyonel devir paketi.

Operasyon

Platformla birlikte sunduğumuz hizmetler.

Platformu günlük güvenlik operasyonlarına entegre etmek üzere tanımlanmış çıktılara ve ölçülebilir sonuçlara sahip beş operasyonel iş akışı.

01

GNSAC Ürünlerinin Kurulumu

GNSAC Vigil ve GNSAC Phishing’i belgelenmiş yapılandırma, desteklenen entegrasyonlar, alarm yönlendirme ve operasyonel devirle dağıtın.

  • Belgelenmiş yapılandırmayla on-premises veya yönetilen dağıtım
  • Alarm alımı için desteklenen SIEM ve SOAR entegrasyonları
  • Rol tabanlı erişim yapılandırması ve müşteri izolasyonu
  • Operasyonel çalışma kılavuzları ve devir dokümantasyonu
Çıktılar
  • Kurulum dokümantasyonu ve yapılandırma kayıtları
  • Entegrasyon mimarisi ve veri akış diyagramları
  • Eskalasyon yolları ile operasyon devir paketi
Sonuçlar
  • Mutabık kalınan kabul kriterlerine göre yapılandırılmış platform
  • Müşteri güvenlik ekipleri için belgelenmiş iş akışları
02

GNSAC Vigil Yapılandırması

GNSAC Vigil’i kurumun yetkilendirilmiş izleme kapsamına, alarm önceliklerine ve istihbarat iş akışlarına göre yapılandırın.

  • Alan adı ve bağlı şirket maruziyeti izleme yapılandırması
  • Özel alarm kuralları ve önem bazlı önceliklendirme
  • Dark web izleme kapsamı tanımlama ve ayarlama
  • Olay müdahale sürecine uyumlu istihbarat iş akışı tasarımı
Çıktılar
  • İzleme kapsamı belgesi ve alarm yapılandırması
  • Belgelenmiş istihbarat ve müdahale iş akışı
  • Gürültü azaltma metriklerini içeren ayar raporu
Sonuçlar
  • Yetkilendirilmiş kurumsal kapsamla ilişkilendirilmiş bulgular
  • Kaçınılabilir alarm gürültüsünü azaltmayı amaçlayan belgelenmiş ayarlar
03

GNSAC Vigil Kimlik Bilgisi Taraması

GNSAC Vigil’deki kimlik bilgisi maruziyeti analizi; etkilenen kimliklerin, oturum riskinin ve toplanan veri setlerindeki maruziyet örüntülerinin incelenmesini destekler.

  • Yetkilendirilmiş alan adı ve bağlı şirket kimlik bilgisi maruziyeti analizi
  • Oturum riski bağlamıyla stealer log analizi
  • Yönetici ve VIP maruziyeti incelemesi
  • Geçmiş maruziyet trendleri ve tekrar eden maruziyet analizi
Çıktılar
  • Risk skorlamalı kimlik bilgisi maruziyet raporu
  • İyileştirme öncelikleri ile yüksek riskli kullanıcı listesi
  • Üst yönetim brifingi için yönetici özeti
Sonuçlar
  • Kurumsal kimlik bilgisi riski incelemesi için bağlam
  • Mevcut kanıta göre önceliklendirilmiş iyileştirme önerileri
04

GNSAC Phishing Kampanya Tasarımı

GNSAC Phishing ile yetkilendirilmiş çok kanallı simülasyonlar tasarlayın ve yürütün; e-posta, SMS ve sesli senaryolardaki davranışsal riski ölçün.

  • Çok kanallı kampanya tasarımı (e-posta, SMS, sesli)
  • Gözlemlenen tehdit faaliyetlerinden yararlanan simülasyon şablonları
  • Bildirim oranı takibi ile departman bazlı metrikler
  • Rol bazlı eğitim müfredatı ve geri bildirim iş akışları
Çıktılar
  • Zamanlama ve segmentasyon ile kampanya planı
  • Simülasyon sonuçları panosu ve risk ısı haritası
  • Trend analizi ile üç aylık farkındalık raporu
Sonuçlar
  • Çalışan bildirim davranışı için ölçülebilir başlangıç seviyesi ve trend
  • Farkındalık ve takip eğitimini yönlendirecek kanıt
05

GNSAC Vigil Raporlama ve Uyarılar

GNSAC Vigil üzerinden yapılandırılan özelleştirilmiş dark web izleme, yönetici raporları ve periyodik istihbarat çıktıları kuruluşunuzun gereksinimlerine uyarlanır.

  • Özel dark web izleme kapsamı ve anahtar kelime yapılandırması
  • Yönetici özetleri ile zamanlanmış istihbarat raporları
  • Marka koruması ve taklit izleme
  • E-posta, webhook veya API entegrasyonu ile otomatik uyarı gönderimi
Çıktılar
  • Özel izleme yapılandırma belgesi
  • Zamanlanmış rapor şablonları ve gönderim yapılandırması
  • Marka koruma kapsamı ve tespit kuralları
Sonuçlar
  • Analist inceleme iş akışlarıyla kesintisiz izleme
  • Kurumsal tehdit maruziyeti hakkında yapılandırılmış raporlama
SSS

Merak edilenler.

Cihaz istihbarat güncellemelerini nasıl alır?+

CentralSync, cihazın GNSAC istihbarat hizmetine başlattığı belgelenmiş bir kanal kullanır. Senkronizasyon sıklığı, izin verilen veri akışları ve kısıtlı ağ seçenekleri güvenlik incelemesi ve kapsam çalışması sırasında doğrulanır.

Başlamak için sizden hangi bilgilere ihtiyaç duyuyoruz?+

Cihaz için bir sanallaştırma ortamı, izleme listeniz (alan adları, markalar, yöneticiler, tedarikçiler) ve bulguların iletileceği entegrasyon uç noktaları.

Ekibimiz platformu GNSAC olmadan işletebilir mi?+

Evet. Operasyonel devir, uygulama sürecinin bir parçasıdır. Yeni kaynaklar, kuruma özel müdahale iş akışları ve yükseltmeler için GNSAC mühendislik desteği sunulmaya devam eder.

Başlayın

İş akışını yetkilendirilmiş bir alan adı üzerinde inceleyin.

CTI taramasını, temsili bulguları ve kapsama bağlı uygulama planını ele alan odaklı canlı ürün incelemesi. Müşteri alan adı kontrolleri yalnızca yetkilendirme onaylandıktan sonra başlar.

Nasıl Çalışır | GNSAC — Dağıtım ve İstihbarat Operasyonları