KALKAN XDR, kurumunuzun tüm siber güvenlik katmanlarını tek bir yönetim görünümünde birleştirir; görünürlükten yönetim kurulu kararına kadar bütüncül bir tabloda yönetmenizi sağlar.
Bugün kurumların elinde onlarca güvenlik aracı, binlerce teknik bulgu ve sayısız ekran var. Ama yönetimin masasına gelen şey çoğu zaman dağınık, teknik ve karar üretmeyen bir yığın.
Dış yüzey bir araçta, sızma testi başka bir raporda, güvenlik olayları bir başka ekranda, uyum durumu ayrı bir tabloda durur. Bu parçaları birleştirip “kurumun siber riski ne, iyiye mi gidiyoruz, ne yapmalıyız” sorusuna cevap vermek çoğu kurumda kimsenin tam yapamadığı bir iştir.
Sonuç: yönetim siber güvenliği göremez, dolayısıyla yönetemez.
KALKAN, kurumunuzun tüm siber güvenlik katmanlarını tek bir yönetim görünümünde birleştirir ve bunu yöneticinin ve yönetim kurulunun karar verebileceği iki kurumsal çıktıya dönüştürür.
Dağınık araç çıktıları yerine, yöneticinin tek bakışta anlayacağı bütüncül görünüm.
“Şu açık var” değil; riskiniz ne, eğilimi nereye, önce neyi yapmalısınız.
Günler süren hazırlık, tek tuşla onaylı ve şifreli kurumsal pakete dönüşür.
Tek karar tablosundan modül ekranlarına — KALKAN’ın gerçek arayüzünden kareler.
Tek bir varlık (asset) modeli üzerinde birleşen yetenekler; her biri Executive Cyber Report’u besleyen, birbirine bağlı motorlardır.
İnternete açık alan adlarınızı, servislerinizi ve unuttuğunuz sistemleri sürekli keşfeder — saldırganın gördüğünü siz de görürsünüz.
Güncel saldırgan altyapılarını (zararlı adres, alan adı, dosya imzası) sizin ortamınızla eşleştirir; eşleşme çıkarsa alarm üretir.
Zafiyeti listelemekle kalmaz, kapsam izniyle gerçekten sömürülebilir mi diye sınar ve kanıtını raporlar.
Gerçek saldırgan davranışını taklit eder (MITRE ATT&CK senaryoları): savunmanız bu adımları görüyor mu, alarm üretiyor mu — ölçer.
Sunucu, ağ ve uygulama kayıtlarını tek yerde toplar; kural motoruyla saldırı desenlerini yakalar. Tekrar eden alarmları birleştirerek gürültüyü keser.
Alarm geldiğinde ne yapılacağını önceden tanımlarsınız; platform bu adımları kendisi yürütür. Olay sonrası ne olduğunu adım adım çıkaran adli inceleme kaydı tutulur.
Kendi yazdığınız uygulamaların kaynak kodunu ve kullandığı açık kaynak bileşenleri tarar; güvenlik açığı olan kütüphaneleri ve riskli kod desenlerini bulur.
KVKK ve ISO 27001 gerekliliklerini madde madde takip eder; hangi maddede neredesiniz, eksik kanıt ne — denetime hazır tabloda gösterir.
Personele oltalama tatbikatı ve eğitim yürütür; kim tıkladı, kim bildirdi, birim bazında farkındalık nereye gidiyor — ölçülebilir hale getirir.
Yüzlerce teknik bulguyu okur, önem sırasına dizer ve sade dille özetler. Karar gerektiren durumu işaretleyip uzmana devreder — son sözü insan söyler.
Mevcut ürünlerinizle konuşur — Splunk, Elastic, EDR konsolları, güvenlik duvarları, bulut sağlayıcıları. Marka bağımsızdır; sahip olduğunuzu atmanız gerekmez.
Tüm katmanlardan gelen bulguları aynı varlık üzerinde toplar ve tek bir risk skoruna indirger — hangi sistem gerçekten öncelikli, net görürsünüz.
Bulut hesaplarınızdaki yanlış ayarları denetler: herkese açık kalmış depolama, çok faktörlü doğrulaması olmayan yönetici, kapalı denetim günlüğü, zayıf şifreleme. Zafiyet taraması bunları göremez — sorun yazılımda değil, ayardadır.
Gelen iletileri oltalama açısından analiz eder; ayrıca sizin alan adınız adına sahte e-posta atılmasını engelleyen SPF, DKIM ve DMARC kayıtlarınızı denetler. Hem gelen tehdit hem marka taklidi.
Kullanıcı hesaplarını birinci sınıf varlık olarak izler: sızıntı kayıtlarında görünme, çok faktörlü doğrulama durumu, olağandışı oturum davranışı.
Ağ trafiğindeki kötücül desenleri, komuta-kontrol bağlantılarını ve şüpheli şifreli oturumları tespit eder — uç noktada ajan olmasa bile.
Ortamınızın normalini öğrenir, sapmayı işaretler. Aykırı değere dayanıklı istatistik kullanır; tek bir yoğun gün öğrenilen normali bozmaz.
Kurum e-postalarınızın ve verilerinizin sızıntı havuzlarında görünüp görünmediğini izler; görünürse hangi hesabın etkilendiğini söyler.
Saldırıyı yalnız raporlamaz, durdurur: saldırgan adresi güvenlik duvarında engellenir. Yıkıcı her işlem insan onayına tabidir ve süreli uygulanır — yanlış bir engelleme kendiliğinden geri alınır.
Mevcut güvenlik ürünleriniz varsa KALKAN onları değiştirmez, üstüne oturur — verileri okur ve tek karar tablosunda birleştirir.
Hangi modülü kullanırsanız kullanın, platformun tamamında geçerli olan mimari yetenekler. KALKAN’ı bir araç yığınından ayıran şey bunlardır.
Her bulgu, sahibi olan varlığa bağlanır — sunucu, uygulama, alan adı, kullanıcı. Farklı motorlardan gelen kayıtlar aynı varlıkta buluşur; “bu üç uyarı aslında aynı makine” sorusunu platform sizin yerinize çözer.
Otomasyon serbest bırakılmaz. Bir sistemi etkileyecek her işlem insan onayına düşer, kimin onayladığı kaydedilir ve uygulama süreli yapılır — süre dolunca kendiliğinden geri alınır.
Holding şirketleri ya da hizmet sağlayıcı müşterileri aynı platformda durur, birbirinin verisini göremez. Yetki müşteri adından değil kimlik kaydından gelir; belirsizlik varsa erişim kapalı kabul edilir.
Platform yalnız ortamınızı değil kendini de izler: hangi motor ne zaman çalıştı, ne kadar sürdü, hata verdi mi. Sessizce duran bir motor ekranda görünür — “çalışıyor sanılan ama durmuş” durumu oluşmaz.
Aynı olayın tekrar tekrar üretilen uyarısı tek kayıtta birleştirilir, kaç kez görüldüğü sayılır. Ekip yüzlerce satır yerine gerçekten farklı olaylara bakar.
Normal davranış öğrenilirken tek bir olağandışı gün ortalamayı bozamaz; dayanıklı istatistik kullanılır. Böylece yoğun bir bakım günü, sonraki haftalarda gerçek sapmayı gizlemez.
Kim hangi modülü görecek, kim onay verebilecek — rol bazında ayarlanır. Kritik işlemler denetim izine yazılır; kimin ne zaman ne yaptığı sonradan sorulabilir.
Rapor üretildiği gibi dışarı çıkmaz: önce onay, sonra şifreli teslim, sonra arşiv. Yönetim kuruluna giden belgenin kim tarafından onaylandığı kayıtlıdır.
Bulutta abonelik, kurum içinde on-prem, ya da tak-çalıştır kapalı kutu cihaz. İnternete hiç çıkmayan ortamlarda da tam kapasite çalışır.
Hangi güvenlik duvarı, hangi uç nokta ürünü, hangi bulut — fark etmez. KALKAN mevcut ürünlerinizin üstüne oturur; yatırımınızı çöpe atmadan tek tabloya taşır.
Her motor kendi takviminde çalışır; gerektiğinde tek tuşla hemen de çalıştırılır. Denetim öncesi güncel tabloyu takvimi beklemeden alırsınız.
Arayüz, uyarı metinleri, raporlar ve doküman Türkçe. Yönetim kuruluna giden çıktı, çeviri gerektirmeden doğrudan sunulabilir durumdadır.
Bu yetenekler ek modül değildir — paket fark etmeksizin platformun tamamında geçerlidir.
Her kurumun siber olgunluğu farklıdır. KALKAN, görünürlükten tam kurumsal yönetime kadar beş net adımda büyür.
| İş Çıktısı | EXPOSURE | VALIDATE | DETECT | GOVERN | ENTERPRISE |
|---|---|---|---|---|---|
| Görünürlük | |||||
| Dış yüzey görünürlüğü (ASM) | ✓ | — | — | — | ✓ |
| Tehdit istihbaratı & Dark Web | ✓ | — | ✓ | — | ✓ |
| Bulut güvenlik duruşu (CSPM) | ✓ | — | — | ✓ | ✓ |
| E-posta güvenliği & alan adı koruması | ✓ | — | ✓ | — | ✓ |
| Kimlik riski (ITDR) | ✓ | — | ✓ | — | ✓ |
| Doğrulanmış Risk | |||||
| Sızma testi | — | ✓ | — | — | ✓ |
| Red Team senaryoları | — | ✓ | — | — | ✓ |
| Uygulama / kod risk analizi | — | ✓ | — | — | ✓ |
| Tespit & Müdahale | |||||
| 7/24 tehdit tespiti (SIEM) | — | — | ✓ | — | ✓ |
| Otomatik müdahale + adli inceleme | — | — | ✓ | — | ✓ |
| Ağ tespiti (NDR) | — | — | ✓ | — | ✓ |
| Davranış analizi (UEBA) | — | — | ✓ | — | ✓ |
| Uyum & Yönetişim | |||||
| KVKK / ISO 27001 uyum & BGYS | — | — | — | ✓ | ✓ |
| Personel farkındalık programı | — | — | — | ✓ | ✓ |
| Yönetim Çıktıları | |||||
| Executive Cyber Report | ✓ | ✓ | ✓ | ✓ | ✓ |
| Board Pack (YK paketi) | — | — | — | — | ✓ |
| Onaylı + şifreli teslim hattı | — | — | — | — | ✓ |
| Çok-birim / holding yönetimi | — | — | — | — | ✓ |
Executive Cyber Report tüm paketlerde yer alır; içeriği, sahip olunan iş çıktılarına göre zenginleşir. Board Pack ve kurumsal teslim suite’i ENTERPRISE’a özeldir.
Türkiye’de geliştirilen, askeri disiplinle inşa edilen yerli platform. Yerli malı yaklaşımı.
Veriniz sizin denetiminizde kalır. Bulut yerine yerinde (on-prem) dağıtım seçeneği.
Mevcut ürünlerinizi değiştirmeden üstüne oturur; Splunk, Elastic, EDR ve firewall’larla entegre olur.
SaaS bulut ya da kurumunuzun içinde on-prem — ihtiyacınıza göre.
Holding yapıları ve yönetilen güvenlik hizmeti sağlayıcıları için çok-müşterili mimari.
Türkçe arayüz, Türkçe doküman, doğrudan üretici desteği.
Önce “dışarıdan nasıl görünüyoruz, hangi tehditler var” sorusuna cevap arayan kurumlar → EXPOSURE
Savunmasını sızma testi ve gerçek saldırı senaryolarıyla kanıtlamak isteyen kurumlar → VALIDATE
7/24 tespit ve otomatik müdahale isteyen kurumlar → DETECT
KVKK/ISO 27001 ve BGYS yönetimini önceleyen kurumlar → GOVERN
Tam platform + yönetim kurulu teslimi + çok-birim yönetimi → ENTERPRISE
Çok-müşterili SOC konsolu ve beyaz-etiket yönetim isteyen sağlayıcılar.
Kısa bir demoda, kurumunuzun siber durumunu tek karar tablosunda nasıl göreceğinizi gösterelim.