Saldırıyı gören,
zinciri kuran ve
kaynağında kesen
SOC platformu

NextPac; log, tehdit istihbaratı ve aktif savunmayı 13 modülle tek panelde toplar. Ajanlı veya ajansız.

AJANSIZ + HİBRİT5 SN KURULUMAUTO-BLOCK

  • KVKK
  • GDPR
  • ISO 27001
  • OWASP
  • CISA KEV
  • NVD
  • CLOUDFLARE
  • SYSLOG 1514
  • SGB

[ ÇEKİRDEK ]

Ham log gürültüsü,
tek sinyale iner

Kurumsal altyapıda her sunucu, her istek, her oturum iz bırakır. NextPac bu izleri toplar; kural motoru ve tehdit istihbaratıyla ilişkilendirir. Keşif, sızma, yetki yükseltme ve sızdırma adımları onlarca alarm yerine tek saldırı zinciri olarak görünür.

PHP, PowerShell ve Bash ajanları veya ajansız Syslog dinleme. Eşiği aşan IP, firewall ve Cloudflare üzerinden saniyeler içinde kesilir.

[ NASIL ÇALIŞIR ]

Pasif izlemeden aktif savunmaya, üç adımda

Geleneksel SIEM'ler milyarlarca logu toplayıp sadece alarm üretir ve bir uzmanın harekete geçmesini bekler; o ana kadar saldırgan çoktan içeridedir. NextPac bu süreci uçtan uca otomatikleştirir:

Topla

HMAC-SHA256 ile imzalanan hafif ajanlar veya tamamen ajansız Syslog (UDP/TCP 1514) yönlendirmesiyle sunucu, güvenlik duvarı ve web trafiği logları saniyeler içinde merkezi çekirdeğe akar.

İlişkilendir

Kural motoru ve tehdit istihbaratı radarı, milyonlarca ham log kaydını keşif, sızma, yetki yükseltme ve sızdırma adımlarından oluşan tek bir saldırı zincirine dönüştürür.

Engelle

Zinciri tetikleyen saldırgan IP, insan müdahalesi beklenmeden saniyeler içinde sunucu güvenlik duvarında veya Cloudflare seviyesinde otomatik olarak durdurulur.

OLAY GRAFİĞİ SALDIRI ZİNCİRLERİ ALARMLAR ENGELLEMELER CANLI
WEB-01 DB-02 MAIL-01 VPN-GW
OLAY / DAKİKA184
18:1018:2018:3018:4018:5019:00

    [ MODÜLLER ]

    On üç modül. Tek çekirdek.

    [ HİBRİT MİMARİ ]

    Ajanlı ve ajansız hibrit toplama mimarisi

    HMAC-SHA256 Güvenlikli Ajanlar

    Sunucularınıza 5 saniyede kurulan hafif ajanlarımız, olay günlüklerini, IIS/Apache/Nginx web loglarını ve sistem metriklerini toplar. Her paket, sunucuya özel benzersiz bir API Key kullanılarak HMAC-SHA256 algoritmasıyla imzalanır; sunucumuz imzasız veya geçersiz imzalı hiçbir paketi kabul etmez.

    Ajansız Syslog Yönlendirme (RFC 5424)

    Güvenlik duvarları, ağ anahtarları, yönlendiriciler ve diğer donanımlar için ajan kurulumu gerekmez. Cihazlarınızın standart Syslog protokolü (UDP/TCP 1514 portu) üzerinden NextPac sunucusuna log basması yeterlidir.

    SaaS ve Cloudflare API Entegrasyonu

    Web siteleriniz Cloudflare arkasında çalışıyorsa, API entegrasyonumuz sayesinde Cloudflare WAF loglarını ve trafik verilerini doğrudan çekerek analiz edebiliriz.

    [ ANKARA ]

    Bu ürünü Ankara'daki kendi SOC ihtiyacımız için yazdık

    NextPac, Çankaya'daki ofisimizde yürüttüğümüz operasyonlardan çıktı. Klasik SIEM'ler logu yığar ve bir analistin kuyruğa bakmasını bekler; biz HMAC-SHA256 ile imzalanmış PHP, PowerShell ve Bash ajanlarını — ya da UDP/TCP 1514 Syslog'u — kullanarak kaydı merkeze alıyor, HTTP 403/404 tarama gürültüsünü 2xx/3xx sızmalarından ayırıyor ve eşiği aşan IP'yi sunucu firewall'unda veya Cloudflare API'siyle saniyeler içinde kesiyoruz.

    Kamu ve savunma sanayi kurulumlarında GeoIP haritası yerel veritabanından çalışır; kapalı ağda dışarı paket çıkmaz. 5651 ve KVKK 12. madde için loglar hash'lenir ve zaman damgalanır. Demo ve kurulum için Next Level, Çankaya adresindeki ekibimizle görüşebilirsiniz.

    [ UYUMLULUK ]

    Kurumsal uyumluluk standartları

    KVKK (6698 Sayılı Kanun) 12. Madde

    Veri güvenliğini sağlamak için gerekli teknik tedbirlerin alınmasını zorunlu kılar. NextPac, tüm logları hash'leyerek imzalayarak yasal olarak değiştirilemez kanıt haline getirir.

    PCI-DSS & ISO 27001

    Bilgi güvenliği yönetim sistemlerinin gereksinim duyduğu izlenebilirlik, sunucu envanter yönetimi ve şifreli veri aktarım koşullarını eksiksiz karşılar.

    GDPR (AB Genel Veri Koruma Tüzüğü)

    Avrupa Birliği'nde faaliyet gösteren veya AB vatandaşlarının verilerini işleyen kurumlar için GDPR'ın gerektirdiği log bütünlüğü, erişim izlenebilirliği ve veri ihlali bildirim süreçlerini destekler.

    Sahadaki ekiplere güç verir

    Farklı sektörlerden SOC ekipleri NextPac'i böyle kullanıyor:

    Kamu SOC

    7/24 izleme, KVKK uyumlu arşiv, air-gapped kurulum.

    Finans

    İşlem altyapısına dokunmadan ajansız log toplama.

    Savunma Sanayi

    Kapalı ağda lokal GeoIP ve harita; dışarı veri çıkmaz.

    MSSP

    Çok müşterili panel, müşteri başına ayrı zincir görünümü.

    E-Ticaret

    WAF + bot koruması, kampanya günlerinde auto-block.

    Üniversite

    Kampüs ağında honeypot ile erken uyarı.

    12M+OLAY / AY

    Kurumsal ağlardan toplanan olay hacmi; hepsi tek çekirdekte ilişkilenir.

    13MODÜL

    WAF'tan honeypot'a, FIM'den CTI radarına — ayrı ürün değil, tek panel.

    5 SNKURULUM

    Ajan tek komutla iner; ajansız modda Syslog yönlendirmesi yeter.

    NextPac sahayı güçlendirir

    Kullanan ekiplerden dinleyin.

    Kamu SOC ÜÇ AYRI ÜRÜNLE KOVALADIĞIMIZ ZİNCİRİ NEXTPAC TEK EKRANDA GÖSTERDİ.

    “Vardiya başına bakılan alarm sayısı üçte bire indi. Keşif trafiğini honeypot yakalıyor, eşik aşımını auto-block kesiyor; biz sadece zinciri okuyoruz.”

    B.K., SOC Müdürü · Ankara

    Merkezinizi açın

    [ SIKÇA SORULANLAR ]

    NextPac hakkında sık sorulan sorular

    NextPac ajan kurulumu gerektirir mi?

    Hayır, zorunlu değildir. Sunucularda 5 saniyede kurulan hafif ajanlar kullanılabileceği gibi, güvenlik duvarı ve ağ cihazlarınız için tamamen ajansız Syslog (RFC 5424) yönlendirmesi de desteklenir.

    NextPac tehditleri sadece mi izler, yoksa engeller mi?

    NextPac aktif bir savunma platformudur; kural motoruna takılan saldırgan IP'ler saniyeler içinde sunucu veya Cloudflare seviyesinde otomatik olarak bloke edilir.

    NextPac air-gapped (internetsiz) ağlarda çalışır mı?

    Evet. GeoIP haritalama dahil tüm temel modüller, harici bir servise ihtiyaç duymadan tamamen izole ağlarda çalışacak şekilde tasarlanmıştır.

    NextPac hangi yasal düzenlemelere uyumludur?

    KVKK (6698 Sayılı Kanun), 5651 sayılı kanun, PCI-DSS, ISO 27001 ve GDPR gerekliliklerini karşılayan hash'lenmiş, zaman damgalı log altyapısı sunar.

    NextPac ofisi nerede, nasıl ulaşırım?

    Genel merkez Çankaya / Ankara'dadır: Kızılırmak Mah. Dumlupınar Bulvarı Next Level Blok No:3A İç Kapı No:10, 06520. Telefon 0312 945 36 42 veya sitedeki iletişim formu üzerinden bize ulaşabilirsiniz.

    NextPac'i nasıl deneyebilirim?

    0312 945 36 42'yi arayarak veya sitedeki iletişim formundan talepte bulunarak Ankara Çankaya'daki ekibimizden canlı demo alabilirsiniz.