Altosec
0istek / sn
0engellenen
0sızan
42aktif kural

Şiddet

meşru istek saldırı

Savunma

Servisler

E-ticaret sitesi
Mobil uygulama API'si
EBYS
Kurumsal web sitesi
Blog
19 saldır · S kalkan · P radar · G görünüm · ◀▶ hedef · ▲▼ şiddet
Kurumsal uygulama güvenliği
Kurumsal uygulama güvenliği

Uygulamanızı koruyan katman ile onu test eden katman, aynı platformda.

Sentra trafiği canlıda korur; Penetra saldırganın göreceğini önceden bulur. İkisi aynı veriyi paylaşır — bulunan açık, uygulanan politikaya dönüşür.

Kurum içi (on-premise), internetsiz (air-gapped) veya SaaS olarak kurulur.

İki ürün, tek hikâye

Biri saldırıyı durdurur, diğeri açığı kanıtlar

Birlikte satın alınabilir, ayrı ayrı da kullanılabilir. Penetra, Sentra olmadan da internete açık herhangi bir varlığa uygulanabilir.

Sentra · savunma

Web trafiğinizin önündeki birleşik güvenlik katmanı

Web uygulamalarınızın önündeki tüm güvenlik ve trafik katmanını tek panelden yönetin. Kurum içinde veya internetsiz ortamda çalışır — veriniz dışarı çıkmaz.

  • WAF — ModSecurity + OWASP CRS, hassasiyet 1–4
  • Katmanlı DDoS koruması (L3-L4 + uygulama)
  • Yük dengeleme, sağlık kontrolü, yedek origin
  • Otoritatif DNS + DNS firewall
  • Merkezî sertifika yönetimi (PEM/PFX, ACME)
  • Gerçek zamanlı analitik ve denetim izi
Sentra'yı inceleyin →
Penetra · doğrulama

Sürekli saldırı yüzeyi yönetimi ve sızma testi

Varlıklarınızı sürekli izleyen ve gerçekten sömürülebilir olanı kanıtlayan platform. Aktif testler yalnızca yazılı izin çerçevesiyle çalışır.

  • Pasif keşif — DNS, TLS, başlıklar, alt alan adları
  • Loglardan politika çıkarımı
  • Yetkili aktif test — SQLi, XSS, SSRF, LFI
  • Kapsam koruması: izin yoksa aktif tarama çalışmaz
  • CVE'nin gerçekten sömürülebilirliğini doğrular
  • Her tarama yeniden oynatılabilir
Penetra'yı inceleyin →
Farkımız

Kapanan döngü

Piyasadaki araçların çoğu ya sadece savunur ya sadece tarar. Altosec'te ikisi aynı veriyi paylaşır.

Bulgu, kurala dönüşür

Penetra bir açığı doğruladığında, bu Sentra'da uygulanacak koruma kuralı olarak önerilir. "Şurada açık var" demekle kalmaz.

Loglar taramayı isabetli kılar

Sentra'nın trafik logları Penetra'yı besler; tarama gerçek trafiğe göre şekillenir. Dışarıdan bakan araçların göremediği veri.

Sentra yetenekleri

Altı ayrı ürün yerine tek panel

WAF, DDoS koruması, yük dengeleyici, DNS, sertifika ve analitik ayrı ayrı tedarik edilmez.

Web uygulama güvenlik duvarı

ModSecurity + OWASP Core Rule Set. SQLi, XSS, RCE, LFI/RFI ve bot tespiti; dört kademeli hassasiyet.

DDoS koruması

Bağlantı ve hız sınırlarıyla L3-L4, uygulama katmanında davranış analizi. Havuz başına seviye ayarı.

Yük dengeleme

Round Robin, en az bağlantı, kaynak IP, URI. Aktif sağlık kontrolü, yedek origin ve bakım modu.

Otoritatif DNS + DNS firewall

Tam kayıt yönetimi, zone içe aktarma, harici secondary (TSIG). Kategori bazlı filtreleme.

Sertifika yönetimi

Merkezî depo (PEM ve PFX), otomatik sertifika (ACME uyumlu), TLS 1.0–1.3, HSTS, HTTP/2, zincir denetimi.

Gerçek zamanlı analitik

Saldırı olayları, kaynak ülke dağılımı, en çok tetiklenen kurallar; gecikme p50/p95/p99 ve sistem sağlığı.

Neden Altosec

Kurumsal alıcı için üç kritik başlık

Veriniz sizde kalır

Kurum içi ve internetsiz kurulumda trafik ve log verisi kurumdan çıkmaz. Yapay zekâ asistanı kendi sunucunuzdaki modelle çalışabilir.

Risksiz geçiş

Öğrenme modunda başlayın: kurallar çalışır, trafik kesilmez, yanlış alarmlar canlıda kalibre edilir. Hazır olduğunuzda engellemeye geçin.

Denetime hazır

Panelde yapılan her değişiklik kim/ne/ne zaman olarak kaydedilir ve geri alınabilir; her tarama yeniden oynatılabilir.

Kurulum

Kurumunuzun kısıtlarına göre

On-premiseKendi veri merkezinizde, tam kontrol
Air-gappedİnternet bağlantısı olmayan ortam, çevrimdışı lisans
SaaSAltyapıyı biz işletiriz

Kendi trafiğinizle görün

Demo ortamında Sentra panelini ve Penetra'nın çıktısını inceleyin; kurulum modelini ve kapasiteyi kendi trafik profilinizle birlikte belirleyelim.