GNSAC
Platform · GNSAC VIGIL
GNSAC VIGIL — Dış Tehdit İstihbaratı ve Dijital Risk Koruması

Kurum sınırının ötesindeki riskleri kurumunuzun bağlamında görün.

Vigil; kimlik bilgisi maruziyetini, dark web faaliyetlerini, oltalama altyapılarını ve dışarıdan gözlemlenebilen teknoloji riskini kurumunuz açısından ilgili alan adları, kimlikler, markalar ve üçüncü taraflarla ilişkilendirir. On-premises cihaz olarak kurabilir veya yönetilen SaaS hizmeti olarak kullanabilirsiniz.

On-premises OVF/OVA cihazıSaaS yönetilen bulut seçeneğiİzole müşteriye özel veri tabanı
vigil — komuta paneli CANLI
GNSAC Vigil command dashboard
8,7B+Kurumsal kimlik bilgisi kaydı
11M+Yeni kayıt / gün
1,53BDark web sızıntı kaydı
2.270++İzlenen istihbarat kaynağı
806İzlenen tehdit aktörü
Canlı üretim verisi7/24 toplama~11 milyon/gün yeni kayıt (kimlik 7Mdark web sızıntısı 1,8Mtehdit istihbaratı 0,5Mhash 1,7M)2026-08-21 itibarıylaTanım ve sınırlamalar
Modüller

Yedi istihbarat modülü. Tek korelasyon motoru.

Her modül farklı bir dış risk alanını ele alır; ortak korelasyon, araştırma ve raporlama iş akışını kullanır.

8,7 milyar+ kurumsal kimlik bilgisi
ara@example-corp.com8,7B · 0.8s
[email protected]çerezler
[email protected]stealer
[email protected]combolist
[email protected]2019 dökümü
8,7 milyar+kurumsal kayıt
1,7B+parola hash kaydı
7Myeni / gün
01

Kimlik Bilgisi İstihbaratı

Stealer log kayıtları, combolist verileri ve ihlal dökümleri kullanıcılarınızla eşlenir; ilişki zinciri ve maruziyet zaman çizelgesiyle incelenir.

İncele
1.700+ izlenen kanal
mesajlaşma · erişim pazarı
RDP erişimi · TR lojistik · 2.000 sunucu
KRİTİK
forum · dark web
veri tabanı dökümü · example-corp · 41K satır
YÜKSEK
sızıntı sitesi · qilin
logistics-partner.com listelendi
ORTA
1,53Bsızıntı kaydı
1.700+mesaj kanalı
500+sızıntı sitesi
02

Dark Web ve Kapalı Kanallar

Seçili forumlar, pazarlar, hukuka uygun biçimde erişilebilen mesajlaşma toplulukları ve fidye yazılımı sızıntı siteleri kurumla ilgili referanslar için izlenir.

İncele
3,1 milyon oltalama URL’si
example-corp-login.comaktif · %97
examp1e-corp.comsertifika · %91
example-corp.supportpark halinde · %74
exarnple-corp.netyeni · %68
CT KAYDIGİRİŞ FORMUKANIT PAKETİ
3,1Moltalama URL’si
CTsertifika izlemesi
7,5MIoC
03

Oltalama ve Marka Koruması

Benzer alan adları, oltalama altyapısı ve sahte sayfalar; araştırma ve istismar bildirimini destekleyen kanıtlarla sunulur.

İncele
130+ analiz modülü
example-corp.comfaz 9 / 12
keşfet · varlıklar318
ilişkilendir · sızıntılar41
önceliklendir · saldırı yolları6
130+modül
12faz
MITREATT&CK
04

Dış Risk Değerlendirmesi

Yetkilendirilmiş alan adlarında yapılandırılmış kontroller; kanıta dayalı bulgular, ilgili MITRE ATT&CK referansları ve önceliklendirilmiş iyileştirme önerileri.

İncele
806 izlenen aktör
logistics-partner.comsızıntı sitesi
payroll-vendor.iokimlik sızıntısı
msp-provider.netCVE · KEV
CFO · LinkedIn maruziyetiVIP
806izlenen aktör
500+sızıntı sitesi
12risk kategorisi
05

Tedarik Zinciri ve VIP Koruması

Tedarikçi ihlal kayıtları, fidye yazılımı kurban listeleri, tedarikçilerinizin izlenen dark web kaynaklarındaki anılmaları ve yönetici maruziyeti; üçüncü taraf incelemesi için güncel kanıt sağlar.

İncele
101 bin+ zafiyet kaydı
CVE-2026-2149 · VPN applianceKEV
CVE-2026-1187 · web server9.8
müdahale → Jira · Teamsyönlendirildi
101K+CVE
KEVişaretleri
SIEMSOAR · Jira
06

Zafiyet İstihbaratı ve Müdahale İş Akışları

KEV bağlamı içeren zafiyet kayıtları gözlemlenen teknolojilerle eşlenir; desteklenen iş akışları bulguları SIEM, SOAR, Jira veya Teams’e yönlendirir.

İncele
4.700+ YARA kuralı
PE32+SHA-256YARA · 2 eşleşme
invoice_0922.exe · 1.2 MBstatik analiz
MAL_Stealer_Generic0x4a20
MID 3472 · terminal 8811izleniyor
4.700+YARA kuralı
0çalıştırılan dosya
BINMID · TID izleme
07

Zararlı Yazılım ve Ödeme Güvenliği

Şüpheli dosyalar kendi sunucunuzda okunur ve YARA kurallarıyla karşılaştırılır; çalıştırılmaz ve saklanmaz. Üye işyeri, terminal ve BIN kimlikleri izlenen kaynaklarda izlenir.

İncele
Platform

Tehdit dışarıda. Kontrol bu ekranda.

İzleme, araştırma, kanıt inceleme ve raporlama tek çalışma alanında. Analistin gördüğü kanıt ile yönetime sunulan rapor aynı bulgudan üretilir.

vigil — dashboardCANLI
Komuta paneli
130+CTI modülü
12analiz fazı
5–10 dkilk analiz
Demo Talep Et
Otomatik CTI Taraması

Bir alan adı girin. Önceliklendirilmiş risk haritası alın.

Vigil, yetkilendirdiğiniz bir alan adını 12 fazda 130+ OSINT ve CTI modülüyle tarar: dış varlıkları keşfeder, maruziyetleri canlı tehdit verisiyle ilişkilendirir ve önce neyin düzeltileceğini sıralar. Sonuçlar normalize edilir, ilişkilendirilir ve önceliklendirilir; teknik ekip ve yönetim için ayrı ayrı raporlanır.

  1. 01
    Keşfet
    Varlıklar ve saldırı yüzeyi
  2. 02
    İlişkilendir
    Sızıntı, marka ve tehdit verisi
  3. 03
    Önceliklendir
    CVE, MITRE ATT&CK, saldırı yolları
  4. 04
    Eyleme dönüştür
    Risk skoru, plan ve rapor
130+OSINT ve CTI modülü
500–2.000alan adı yapısına bağlı kontrol
5–10 dktipik ilk analiz süresi
12analiz fazı
CTI Scan live run
Teknik CTI Raporu
Kanıta dayalı bulgular · etkilenen varlıklar · kaynak bağlamı · MITRE ATT&CK eşlemesi · önceliklendirilmiş iyileştirme planı
Yönetici Özeti
En kritik maruziyetler · iş etkisi · sorumlu birim · önerilen yönetim aksiyonları
Örnek taramayı görün
Tespitten sonrası

Alarm, müdahale ve raporlama aynı platformda.

Bulgu işin sonu değildir. Vigil bulguyu bildirimden kaldırma sürecine, önceliklendirmeden yönetimin ya da denetçinin okuyacağı rapora kadar taşır.

24alarm kategorisi

Sizin yapılandırdığınız alarmlar

Her kategori için bildirim durumunu, en düşük önem seviyesini ve e-posta tercihini siz belirlersiniz. Kritik ve yüksek bulgular ürün içindeki alarm akışına yansır; izleyici yeni kayıtları 30 saniyede bir kontrol eder.

Kimlik bilgileri · 3Marka · 7Varlıklar · 2VIP · 1Ödemeler · 1Dark web · 1Platform · 1Tedarik zinciri · 8
6hazır playbook

Müdahale ve takedown

Takedown Center; vakayı, ihbarı, yanıtı ve kanıtı tek süreçte tutar. İhbar kurumunuzun kendi SMTP sunucusundan gönderilir ve yalnızca e-posta sunucusu kabul ettiğinde gönderilmiş sayılır. Kaldırma kararı sağlayıcıya aittir.

Vaka ve iletişimOnaylı ihbarYanıt ve eskalasyonKanıtlı kapanış
6rapor türü · TR / EN

Her okuyucuya ayrı rapor

Yönetici, teknik, uyum, VIP, tedarikçi ve marka raporları Türkçe ve İngilizce PDF olarak üretilir. İndirme, e-posta veya zamanlanmış teslimat; her rapor dönemini sabitler, sonraki rapor onunla karşılaştırılır.

YöneticiTeknikUyumVIPTedarikçiMarka
8tedarikçi sinyali

Tedarik zinciri izleme

Tedarikçiyi adı ve alan adıyla eklersiniz. İzleyici 30 dakikada bir önceki durumla karşılaştırır; yeni değişimleri ve yeni maruziyetleri ilgili alarm kategorisine taşır.

Ransomware kaydıİhlal kaydıInfostealer bulgusuBenzer alan adıDNS değişikliğiSertifika değişikliğiE-posta taklit riskiTedarikçi zafiyeti
4değerlendirme boyutu

Zafiyet önceliklendirme

Zafiyet; teknik puanının yanında sömürülme olasılığı, CISA kataloğundaki aktif sömürü bilgisi ve kamuya açık exploit bulunup bulunmadığıyla değerlendirilir. İzlenen bir tedarikçiyi adlandıran kayıtlar alarm akışına girer.

CVSSEPSSKEVAçık exploit
6ülke istihbarat modülü

Threat graph ve bölgesel bağlam

Threat graph; kimlik bilgilerini, sızıntıları, aktörleri, alan adlarını, IOC’leri ve kampanyaları birbirine bağlar; bir bulgu ilişkilerine kadar izlenebilir. Bölgesel modüller ulusal kaynakları ve her bölgede etkin grupları takip eder.

TürkiyeABDBirleşik KrallıkKanadaAvustralyaRusya
Mimari

Operasyonel kontrol için tasarlanmış kurulum modeli.

On-premises dağıtımda derlenmiş istihbarat, belgelenmiş bir kanal üzerinden müşteri cihazına senkronize edilir. İzlenen varlıklar ve kimliklerle eşleştirme müşteri kontrolündeki ortamda gerçekleştirilir.

01
GNSAC istihbarat havuzu
8,7 milyar+ kurumsal kimlik bilgisi · 2.270+ kaynak · 1.700+ mesajlaşma kanalı · 130+ modül
02
CentralSync →
belgelenmiş istihbarat senkronizasyon kanalı
KURUM SINIRI03
Kurum ortamınız
OVF/OVA cihazı · izole PostgreSQL · 2FA + RBAC · denetim izi
04
Kullandığınız araçlar
SIEM · SOAR · Jira · ServiceNow · Teams · Slack · REST API
OVF / OVAkendi hipervizörünüze kurulum
İzole veri tabanıkuruma ait bulgu ve varlık verisi ayrı
2FA + RBACyönetici / analist / görüntüleyici
Denetim iziyönetimsel ve kullanıcı olayları
Regülasyona tabi sektörler için on-premises Tüm bağlantı ve veri akışları güvenlik incelemeniz için belgelenir.
Entegrasyonlar

Zaten yürüttüğünüz operasyona entegre olur.

SplunkIBM QRadarMicrosoft SentinelWazuhSOAR webhookSTIX 2.1 / TAXII 2.1JiraServiceNowMicrosoft TeamsSlackSMTPREST APICSV / JSON export

Doğrulanmış bulgular ve alarmlar; hazır bağlayıcılar, webhook bağlantıları ve REST API üzerinden SIEM, SOAR, vaka yönetimi ve mesajlaşma araçlarınıza aktarılır. Vigil, analistlerin alıştığı araçları değiştirmesini gerektirmeden mevcut SOC süreçlerini tamamlar.

On-premises · OVF/OVAYönetilen SaaS seçeneğiİzole müşteri veri tabanı2FA + RBACTam denetim iziREST APISIEM · SOAR · Jira · Teams
SSS

Kurumların ürün görüşmesi öncesinde sorduğu sorular.

Vigil hangi kaynakları izler?+

Vigil; seçili dark web forumlarını ve pazarlarını, hukuka uygun biçimde erişilebilen mesajlaşma topluluklarını, stealer log koleksiyonlarını, ihlal veri setlerini, paste servislerini, açık kod depolarını, oltalama ve sertifika şeffaflığı kaynaklarını, fidye yazılımı sızıntı sitelerini ve zafiyet istihbaratını izler. Kaynak kapsamı; erişilebilirlik, ilgililik ve hukuki koşullara göre değişebilir.

Ne kadar hızlı uyarılırız?+

Toplama ve eşleştirme kesintisizdir. Kaynağın erişilebilirliğine ve işleme durumuna bağlı olarak yüksek öncelikli uyarılar, sisteme alındıktan sonra dakikalar içinde üretilebilir ve müşteri tarafından tanımlanan kurallara göre yönlendirilebilir.

Vigil SOC’umuzun yerini alır mı?+

Hayır. Vigil dış istihbarat ve maruziyet katmanıdır. SOC’unuz iç telemetriyi izlemeye devam eder; Vigil kurum sınırı dışında gözlemlenen ilgili bulguları SOC’unuzun kullandığı araçlara yönlendirir.

Müşteri verileri nerede saklanır?+

On-premises dağıtımlarda izlenen varlıklar, bulgular ve kullanıcı faaliyetleri müşteri kontrolündeki ortamda, müşteriye özel izole veri tabanında tutulur. Bağlantı ve veri akışı gereksinimleri güvenlik incelemesinde belgelenir. SaaS veri konumu ve saklama gereksinimleri kapsam çalışmasında kararlaştırılır.

Kurulum ne kadar sürer?+

Standart bir on-premises kurulum; altyapı hazırlığına, güvenlik onaylarına ve entegrasyon kapsamına bağlı olarak genellikle dört hafta içinde tamamlanır.

Nasıl lisanslanıyor?+

Vigil kurum bazında üç kademeyle lisanslanır. İzlenen kapsam, kullanıcı, tarama, rapor, dağıtım modeli ve Kurumsal kademe sınırları ilgili teklif ve sipariş formunda kesinleştirilir.

Başlayın

Vigil’i dış risk profiliniz üzerinden değerlendirin.

Platformu, anonimleştirilmiş bir değerlendirme raporunu ve dağıtım modelini GNSAC güvenlik uzmanıyla inceleyin.

Dış Tehdit İstihbaratı ve Dijital Risk Koruması | GNSAC Vigil