HMAC-SHA256 ile imzalanan hafif ajanlar veya tamamen ajansız Syslog (UDP/TCP 1514) yönlendirmesiyle sunucu, güvenlik duvarı ve web trafiği logları saniyeler içinde merkezi çekirdeğe akar.
Saldırıyı gören,
zinciri kuran ve
kaynağında kesen
SOC platformu
NextPac; log, tehdit istihbaratı ve aktif savunmayı 13 modülle tek panelde toplar. Ajanlı veya ajansız.
AJANSIZ + HİBRİT5 SN KURULUMAUTO-BLOCK
- KVKK
- GDPR
- ISO 27001
- OWASP
- CISA KEV
- NVD
- CLOUDFLARE
- SYSLOG 1514
- SGB
[ ÇEKİRDEK ]
Ham log gürültüsü,
tek sinyale iner
Kurumsal altyapıda her sunucu, her istek, her oturum iz bırakır. NextPac bu izleri toplar; kural motoru ve tehdit istihbaratıyla ilişkilendirir. Keşif, sızma, yetki yükseltme ve sızdırma adımları onlarca alarm yerine tek saldırı zinciri olarak görünür.
PHP, PowerShell ve Bash ajanları veya ajansız Syslog dinleme. Eşiği aşan IP, firewall ve Cloudflare üzerinden saniyeler içinde kesilir.
[ NASIL ÇALIŞIR ]
Pasif izlemeden aktif savunmaya, üç adımda
Geleneksel SIEM'ler milyarlarca logu toplayıp sadece alarm üretir ve bir uzmanın harekete geçmesini bekler; o ana kadar saldırgan çoktan içeridedir. NextPac bu süreci uçtan uca otomatikleştirir:
Kural motoru ve tehdit istihbaratı radarı, milyonlarca ham log kaydını keşif, sızma, yetki yükseltme ve sızdırma adımlarından oluşan tek bir saldırı zincirine dönüştürür.
Zinciri tetikleyen saldırgan IP, insan müdahalesi beklenmeden saniyeler içinde sunucu güvenlik duvarında veya Cloudflare seviyesinde otomatik olarak durdurulur.
[ MODÜLLER ]
On üç modül. Tek çekirdek.
Ankara merkezli canlı saldırı haritası, KPI, sparkline.
Web Saldırı + WAFOWASP Top 10: SQLi, XSS, LFI, RCE. Yakala, kes.
HoneypotSSH, Telnet, FTP, RDP tuzakları. Erken uyarı.
Saldırı ZincirleriKeşif → sızma → yükseltme → sızdırma. Tek zincir.
CTI RadarDarkWeb, APT, zero-day. SGB / CISA KEV / NVD.
WebShieldUptime, SSL, DNS, defacement. Cloudflare entegre.
FIMSHA-256 bütünlük izleme. Kanıt bozulmaz.
Log ArşiviSyslog 1514, regex arama, KVKK/GDPR saklama.
Auto-BlockEşiği aşan IP saniyeler içinde yasaklanır.
GeoIP + AtlasAir-gapped ağda harita lokal çalışır.
SunucularEnvanter, online/offline, kaynak, log hacmi.
AlarmlarÖnem sırasına göre; gürültü değil sinyal.
Beyaz / Kara Listeİstisna ve blok yönetimi tek ekranda.
[ HİBRİT MİMARİ ]
Ajanlı ve ajansız hibrit toplama mimarisi
Sunucularınıza 5 saniyede kurulan hafif ajanlarımız, olay günlüklerini, IIS/Apache/Nginx web loglarını ve sistem metriklerini toplar. Her paket, sunucuya özel benzersiz bir API Key kullanılarak HMAC-SHA256 algoritmasıyla imzalanır; sunucumuz imzasız veya geçersiz imzalı hiçbir paketi kabul etmez.
Güvenlik duvarları, ağ anahtarları, yönlendiriciler ve diğer donanımlar için ajan kurulumu gerekmez. Cihazlarınızın standart Syslog protokolü (UDP/TCP 1514 portu) üzerinden NextPac sunucusuna log basması yeterlidir.
Web siteleriniz Cloudflare arkasında çalışıyorsa, API entegrasyonumuz sayesinde Cloudflare WAF loglarını ve trafik verilerini doğrudan çekerek analiz edebiliriz.
[ ANKARA ]
Bu ürünü Ankara'daki kendi SOC ihtiyacımız için yazdık
NextPac, Çankaya'daki ofisimizde yürüttüğümüz operasyonlardan çıktı. Klasik SIEM'ler logu yığar ve bir analistin kuyruğa bakmasını bekler; biz HMAC-SHA256 ile imzalanmış PHP, PowerShell ve Bash ajanlarını — ya da UDP/TCP 1514 Syslog'u — kullanarak kaydı merkeze alıyor, HTTP 403/404 tarama gürültüsünü 2xx/3xx sızmalarından ayırıyor ve eşiği aşan IP'yi sunucu firewall'unda veya Cloudflare API'siyle saniyeler içinde kesiyoruz.
Kamu ve savunma sanayi kurulumlarında GeoIP haritası yerel veritabanından çalışır; kapalı ağda dışarı paket çıkmaz. 5651 ve KVKK 12. madde için loglar hash'lenir ve zaman damgalanır. Demo ve kurulum için Next Level, Çankaya adresindeki ekibimizle görüşebilirsiniz.
[ UYUMLULUK ]
Kurumsal uyumluluk standartları
Veri güvenliğini sağlamak için gerekli teknik tedbirlerin alınmasını zorunlu kılar. NextPac, tüm logları hash'leyerek imzalayarak yasal olarak değiştirilemez kanıt haline getirir.
Bilgi güvenliği yönetim sistemlerinin gereksinim duyduğu izlenebilirlik, sunucu envanter yönetimi ve şifreli veri aktarım koşullarını eksiksiz karşılar.
Avrupa Birliği'nde faaliyet gösteren veya AB vatandaşlarının verilerini işleyen kurumlar için GDPR'ın gerektirdiği log bütünlüğü, erişim izlenebilirliği ve veri ihlali bildirim süreçlerini destekler.
Sahadaki ekiplere güç verir
Farklı sektörlerden SOC ekipleri NextPac'i böyle kullanıyor:
7/24 izleme, KVKK uyumlu arşiv, air-gapped kurulum.
İşlem altyapısına dokunmadan ajansız log toplama.
Kapalı ağda lokal GeoIP ve harita; dışarı veri çıkmaz.
Çok müşterili panel, müşteri başına ayrı zincir görünümü.
WAF + bot koruması, kampanya günlerinde auto-block.
Kampüs ağında honeypot ile erken uyarı.
Kurumsal ağlardan toplanan olay hacmi; hepsi tek çekirdekte ilişkilenir.
WAF'tan honeypot'a, FIM'den CTI radarına — ayrı ürün değil, tek panel.
Ajan tek komutla iner; ajansız modda Syslog yönlendirmesi yeter.
NextPac sahayı güçlendirir
Kullanan ekiplerden dinleyin.
Kamu SOC ÜÇ AYRI ÜRÜNLE KOVALADIĞIMIZ ZİNCİRİ NEXTPAC TEK EKRANDA GÖSTERDİ.“Vardiya başına bakılan alarm sayısı üçte bire indi. Keşif trafiğini honeypot yakalıyor, eşik aşımını auto-block kesiyor; biz sadece zinciri okuyoruz.”
B.K., SOC Müdürü · Ankara
Merkezinizi açın
[ SIKÇA SORULANLAR ]
NextPac hakkında sık sorulan sorular
Hayır, zorunlu değildir. Sunucularda 5 saniyede kurulan hafif ajanlar kullanılabileceği gibi, güvenlik duvarı ve ağ cihazlarınız için tamamen ajansız Syslog (RFC 5424) yönlendirmesi de desteklenir.
NextPac aktif bir savunma platformudur; kural motoruna takılan saldırgan IP'ler saniyeler içinde sunucu veya Cloudflare seviyesinde otomatik olarak bloke edilir.
Evet. GeoIP haritalama dahil tüm temel modüller, harici bir servise ihtiyaç duymadan tamamen izole ağlarda çalışacak şekilde tasarlanmıştır.
KVKK (6698 Sayılı Kanun), 5651 sayılı kanun, PCI-DSS, ISO 27001 ve GDPR gerekliliklerini karşılayan hash'lenmiş, zaman damgalı log altyapısı sunar.
Genel merkez Çankaya / Ankara'dadır: Kızılırmak Mah. Dumlupınar Bulvarı Next Level Blok No:3A İç Kapı No:10, 06520. Telefon 0312 945 36 42 veya sitedeki iletişim formu üzerinden bize ulaşabilirsiniz.
0312 945 36 42'yi arayarak veya sitedeki iletişim formundan talepte bulunarak Ankara Çankaya'daki ekibimizden canlı demo alabilirsiniz.