🛡 %100 YERLİ VE MİLLİ · KURUMSAL SİBER KARAR PLATFORMU

Siber güvenliğinizi tek rapordan yönetin.

KALKAN XDR, kurumunuzun tüm siber güvenlik katmanlarını tek bir yönetim görünümünde birleştirir; görünürlükten yönetim kurulu kararına kadar bütüncül bir tabloda yönetmenizi sağlar.

Bulut veya On-Prem Hibrit dağıtım
Veri Egemenliği Veriniz sizde kalır
Çok-Tenant / MSSP Holding & sağlayıcı hazır
Sorun

Çok fazla araç, çok az netlik

Bugün kurumların elinde onlarca güvenlik aracı, binlerce teknik bulgu ve sayısız ekran var. Ama yönetimin masasına gelen şey çoğu zaman dağınık, teknik ve karar üretmeyen bir yığın.

Dış yüzey bir araçta, sızma testi başka bir raporda, güvenlik olayları bir başka ekranda, uyum durumu ayrı bir tabloda durur. Bu parçaları birleştirip “kurumun siber riski ne, iyiye mi gidiyoruz, ne yapmalıyız” sorusuna cevap vermek çoğu kurumda kimsenin tam yapamadığı bir iştir.

Sonuç: yönetim siber güvenliği göremez, dolayısıyla yönetemez.

Kurumun siber güvenliği, onlarca ekrandan değil, tek rapordan yönetilebilmelidir.
Dağınık güvenlik yığını
Dış yüzey aracıSızma testi raporu SIEM ekranıEDR konsolu Uyum tablosuZafiyet tarayıcı Tehdit istihbaratıOlay yönetimi Excel raporlarıFirewall logları Elle hazırlanan YK sunumları
→ Tutarsız, karar üretmeyen bir tablo.
Çözüm

KALKAN: siber güvenliği karara çeviren platform

KALKAN, kurumunuzun tüm siber güvenlik katmanlarını tek bir yönetim görünümünde birleştirir ve bunu yöneticinin ve yönetim kurulunun karar verebileceği iki kurumsal çıktıya dönüştürür.

📊

Tek Karar Tablosu

Dağınık araç çıktıları yerine, yöneticinin tek bakışta anlayacağı bütüncül görünüm.

🎯

Bulgu Değil, Karar

“Şu açık var” değil; riskiniz ne, eğilimi nereye, önce neyi yapmalısınız.

📑

Yönetim Kuruluna Hazır

Günler süren hazırlık, tek tuşla onaylı ve şifreli kurumsal pakete dönüşür.

KALKAN’ın ürünü modüller değil, kararlardır. Tüm teknik yetenekler, bu kararları besleyen arka plan motorlarıdır.
İki Ana Çıktı

Teknik veriyi yönetim kararına dönüştürür

Ana Çıktı · 1

Executive Cyber Report

Yöneticinin siber karnesi — 200 sayfalık teknik döküm değil, tek bakışta karar verdiren bir tablo. Yöneticinin dört sorusuna tek raporda cevap:
  • ?Siber riskimiz ne? — Tek skor ve harf notu (A–F)
  • ?İyiye mi gidiyoruz? — 30 günlük değişim ve eğilim
  • ?Uyumlu muyuz? — KVKK ve ISO 27001 karnesi
  • ?Ne yapmalıyız? — En kritik üç risk ve net aksiyon
Ana Çıktı · 2

Board Pack

Yönetim kuruluna hazır siber gündem — günler süren hazırlık, tek tuşa iner. Yönetim diliyle, karar verdiren, kuruma özel.
Yönetim kuruluna sunuma hazır yapı
Onaylı + şifreli teslim hattı
Otomatik dönemsel zamanlama
Çok-birim / holding görünümü
Teknik detay, talep edildiğinde eklerde
Ürün Görünümü

Platformu kendi gözünüzle görün

Tek karar tablosundan modül ekranlarına — KALKAN’ın gerçek arayüzünden kareler.

app.kalkanxdr.com / dashboard
Yönetici Karar Tablosu
Ekran görüntüsü buraya gelecek
Executive Dashboard — birleşik risk skoru, eğilim ve kritik aksiyonlar tek ekranda.
/report
Executive Cyber Report
Ekran görüntüsü
Karne — A–F notu, KVKK/ISO karnesi.
/siem
SIEM / Tespit
Ekran görüntüsü
7/24 İzleme — olaylar ve korelasyon.
Tüm ekran görüntülerinde kurum/müşteri adları kaldırılır; gerçek isim görünürse bulanıklaştırılır (blur) — yalnızca ürün arayüzü gösterilir.
Arka Plan Motorları

Kararları besleyen bütüncül yetenekler

Tek bir varlık (asset) modeli üzerinde birleşen yetenekler; her biri Executive Cyber Report’u besleyen, birbirine bağlı motorlardır.

🌐

Saldırı Yüzeyi (ASM)

İnternete açık alan adlarınızı, servislerinizi ve unuttuğunuz sistemleri sürekli keşfeder — saldırganın gördüğünü siz de görürsünüz.

🛰️

Tehdit İstihbaratı

Güncel saldırgan altyapılarını (zararlı adres, alan adı, dosya imzası) sizin ortamınızla eşleştirir; eşleşme çıkarsa alarm üretir.

🎯

Sızma Testi

Zafiyeti listelemekle kalmaz, kapsam izniyle gerçekten sömürülebilir mi diye sınar ve kanıtını raporlar.

⚔️

Red Team

Gerçek saldırgan davranışını taklit eder (MITRE ATT&CK senaryoları): savunmanız bu adımları görüyor mu, alarm üretiyor mu — ölçer.

📡

SIEM

Sunucu, ağ ve uygulama kayıtlarını tek yerde toplar; kural motoruyla saldırı desenlerini yakalar. Tekrar eden alarmları birleştirerek gürültüyü keser.

🤖

SOAR + DFIR

Alarm geldiğinde ne yapılacağını önceden tanımlarsınız; platform bu adımları kendisi yürütür. Olay sonrası ne olduğunu adım adım çıkaran adli inceleme kaydı tutulur.

🧬

Kod / Uygulama Risk

Kendi yazdığınız uygulamaların kaynak kodunu ve kullandığı açık kaynak bileşenleri tarar; güvenlik açığı olan kütüphaneleri ve riskli kod desenlerini bulur.

📋

Uyum (KVKK/ISO)

KVKK ve ISO 27001 gerekliliklerini madde madde takip eder; hangi maddede neredesiniz, eksik kanıt ne — denetime hazır tabloda gösterir.

🎓

Farkındalık

Personele oltalama tatbikatı ve eğitim yürütür; kim tıkladı, kim bildirdi, birim bazında farkındalık nereye gidiyor — ölçülebilir hale getirir.

🧠

AI Analiz

Yüzlerce teknik bulguyu okur, önem sırasına dizer ve sade dille özetler. Karar gerektiren durumu işaretleyip uzmana devreder — son sözü insan söyler.

🔌

Entegrasyon Paketi

Mevcut ürünlerinizle konuşur — Splunk, Elastic, EDR konsolları, güvenlik duvarları, bulut sağlayıcıları. Marka bağımsızdır; sahip olduğunuzu atmanız gerekmez.

📈

Birleşik Risk Motoru

Tüm katmanlardan gelen bulguları aynı varlık üzerinde toplar ve tek bir risk skoruna indirger — hangi sistem gerçekten öncelikli, net görürsünüz.

☁️

Bulut Güvenlik Duruşu (CSPM)

Bulut hesaplarınızdaki yanlış ayarları denetler: herkese açık kalmış depolama, çok faktörlü doğrulaması olmayan yönetici, kapalı denetim günlüğü, zayıf şifreleme. Zafiyet taraması bunları göremez — sorun yazılımda değil, ayardadır.

📧

E-posta Güvenliği

Gelen iletileri oltalama açısından analiz eder; ayrıca sizin alan adınız adına sahte e-posta atılmasını engelleyen SPF, DKIM ve DMARC kayıtlarınızı denetler. Hem gelen tehdit hem marka taklidi.

👤

Kimlik Riski (ITDR)

Kullanıcı hesaplarını birinci sınıf varlık olarak izler: sızıntı kayıtlarında görünme, çok faktörlü doğrulama durumu, olağandışı oturum davranışı.

🕸️

Ağ Tespiti (NDR)

Ağ trafiğindeki kötücül desenleri, komuta-kontrol bağlantılarını ve şüpheli şifreli oturumları tespit eder — uç noktada ajan olmasa bile.

🧠

Davranış Analizi (UEBA)

Ortamınızın normalini öğrenir, sapmayı işaretler. Aykırı değere dayanıklı istatistik kullanır; tek bir yoğun gün öğrenilen normali bozmaz.

🕶️

Dark Web / Sızıntı

Kurum e-postalarınızın ve verilerinizin sızıntı havuzlarında görünüp görünmediğini izler; görünürse hangi hesabın etkilendiğini söyler.

🛡️

Otomatik Yanıt

Saldırıyı yalnız raporlamaz, durdurur: saldırgan adresi güvenlik duvarında engellenir. Yıkıcı her işlem insan onayına tabidir ve süreli uygulanır — yanlış bir engelleme kendiliğinden geri alınır.

Mevcut güvenlik ürünleriniz varsa KALKAN onları değiştirmez, üstüne oturur — verileri okur ve tek karar tablosunda birleştirir.

Platform Yetenekleri

Motorların üstünde duran ortak kabiliyetler

Hangi modülü kullanırsanız kullanın, platformun tamamında geçerli olan mimari yetenekler. KALKAN’ı bir araç yığınından ayıran şey bunlardır.

🧬

Varlık Merkezli Tek Model

Her bulgu, sahibi olan varlığa bağlanır — sunucu, uygulama, alan adı, kullanıcı. Farklı motorlardan gelen kayıtlar aynı varlıkta buluşur; “bu üç uyarı aslında aynı makine” sorusunu platform sizin yerinize çözer.

Onay Kapılı Otomatik Yanıt

Otomasyon serbest bırakılmaz. Bir sistemi etkileyecek her işlem insan onayına düşer, kimin onayladığı kaydedilir ve uygulama süreli yapılır — süre dolunca kendiliğinden geri alınır.

🔐

Çok-Müşterili Kesin İzolasyon

Holding şirketleri ya da hizmet sağlayıcı müşterileri aynı platformda durur, birbirinin verisini göremez. Yetki müşteri adından değil kimlik kaydından gelir; belirsizlik varsa erişim kapalı kabul edilir.

🩺

Kendini İzleyen Motorlar

Platform yalnız ortamınızı değil kendini de izler: hangi motor ne zaman çalıştı, ne kadar sürdü, hata verdi mi. Sessizce duran bir motor ekranda görünür — “çalışıyor sanılan ama durmuş” durumu oluşmaz.

🔇

Gürültü Azaltma

Aynı olayın tekrar tekrar üretilen uyarısı tek kayıtta birleştirilir, kaç kez görüldüğü sayılır. Ekip yüzlerce satır yerine gerçekten farklı olaylara bakar.

📐

Aykırı Değere Dayanıklı Öğrenme

Normal davranış öğrenilirken tek bir olağandışı gün ortalamayı bozamaz; dayanıklı istatistik kullanılır. Böylece yoğun bir bakım günü, sonraki haftalarda gerçek sapmayı gizlemez.

👥

Rol ve Yetki Yönetimi

Kim hangi modülü görecek, kim onay verebilecek — rol bazında ayarlanır. Kritik işlemler denetim izine yazılır; kimin ne zaman ne yaptığı sonradan sorulabilir.

📦

Onaylı ve Şifreli Teslim

Rapor üretildiği gibi dışarı çıkmaz: önce onay, sonra şifreli teslim, sonra arşiv. Yönetim kuruluna giden belgenin kim tarafından onaylandığı kayıtlıdır.

⚙️

Esnek Dağıtım

Bulutta abonelik, kurum içinde on-prem, ya da tak-çalıştır kapalı kutu cihaz. İnternete hiç çıkmayan ortamlarda da tam kapasite çalışır.

🔗

Marka Bağımsızlık

Hangi güvenlik duvarı, hangi uç nokta ürünü, hangi bulut — fark etmez. KALKAN mevcut ürünlerinizin üstüne oturur; yatırımınızı çöpe atmadan tek tabloya taşır.

⏱️

Zamanlı ve Elle Tetiklenebilir

Her motor kendi takviminde çalışır; gerektiğinde tek tuşla hemen de çalıştırılır. Denetim öncesi güncel tabloyu takvimi beklemeden alırsınız.

🇹🇷

Uçtan Uca Türkçe

Arayüz, uyarı metinleri, raporlar ve doküman Türkçe. Yönetim kuruluna giden çıktı, çeviri gerektirmeden doğrudan sunulabilir durumdadır.

Bu yetenekler ek modül değildir — paket fark etmeksizin platformun tamamında geçerlidir.

Paketler

İhtiyacınız kadar başlayın, hazır olunca büyüyün.

Her kurumun siber olgunluğu farklıdır. KALKAN, görünürlükten tam kurumsal yönetime kadar beş net adımda büyür.

EXPOSURE
Görünürlük
Saldırı yüzeyine yeni bakan; “dışarıdan nasıl görünüyoruz, hangi tehditler var” diyen kurumlar.
Teklif Al
VALIDATE
Sızma Testi
Düzenli sızma testi ve gerçek senaryolarla savunmasını kanıtlamak isteyen kurumlar.
Teklif Al
DETECT
SOC / XDR
Kendi SOC/izleme kapasitesini kuran; 7/24 tespit ve otomatik müdahale isteyen kurumlar.
Teklif Al
GOVERN
Uyum + Yönetim
KVKK/ISO 27001 uyumunu ve bilgi güvenliği yönetim sistemini önceleyen kurumlar.
Teklif Al
TAM PLATFORM
ENTERPRISE
Hepsi + YK Teslim
Tüm yetenekler + Board Pack + onaylı/şifreli teslim + çok-birim/holding yönetimi.
Teklif Al
İş ÇıktısıEXPOSUREVALIDATEDETECTGOVERNENTERPRISE
Görünürlük
Dış yüzey görünürlüğü (ASM)
Tehdit istihbaratı & Dark Web
Bulut güvenlik duruşu (CSPM)
E-posta güvenliği & alan adı koruması
Kimlik riski (ITDR)
Doğrulanmış Risk
Sızma testi
Red Team senaryoları
Uygulama / kod risk analizi
Tespit & Müdahale
7/24 tehdit tespiti (SIEM)
Otomatik müdahale + adli inceleme
Ağ tespiti (NDR)
Davranış analizi (UEBA)
Uyum & Yönetişim
KVKK / ISO 27001 uyum & BGYS
Personel farkındalık programı
Yönetim Çıktıları
Executive Cyber Report
Board Pack (YK paketi)
Onaylı + şifreli teslim hattı
Çok-birim / holding yönetimi

Executive Cyber Report tüm paketlerde yer alır; içeriği, sahip olunan iş çıktılarına göre zenginleşir. Board Pack ve kurumsal teslim suite’i ENTERPRISE’a özeldir.

Neden KALKAN

Yerli güç, kurumsal disiplin

🇹🇷

%100 Yerli ve Milli

Türkiye’de geliştirilen, askeri disiplinle inşa edilen yerli platform. Yerli malı yaklaşımı.

🔒

Veri Egemenliği

Veriniz sizin denetiminizde kalır. Bulut yerine yerinde (on-prem) dağıtım seçeneği.

🧩

Vendor-Agnostic

Mevcut ürünlerinizi değiştirmeden üstüne oturur; Splunk, Elastic, EDR ve firewall’larla entegre olur.

⚙️

Hibrit Dağıtım

SaaS bulut ya da kurumunuzun içinde on-prem — ihtiyacınıza göre.

🏢

Çok-Tenant / MSSP

Holding yapıları ve yönetilen güvenlik hizmeti sağlayıcıları için çok-müşterili mimari.

📞

Yerinde Türkçe Destek

Türkçe arayüz, Türkçe doküman, doğrudan üretici desteği.

Kime Uygun

Doğru başlangıç noktanız

Siber yolculuğa başlayanlar

Önce “dışarıdan nasıl görünüyoruz, hangi tehditler var” sorusuna cevap arayan kurumlar → EXPOSURE

Denetim/regülasyon baskısı olanlar

Savunmasını sızma testi ve gerçek saldırı senaryolarıyla kanıtlamak isteyen kurumlar → VALIDATE

SOC kuran/güçlendirenler

7/24 tespit ve otomatik müdahale isteyen kurumlar → DETECT

Uyum önceliği olanlar

KVKK/ISO 27001 ve BGYS yönetimini önceleyen kurumlar → GOVERN

Holdingler & büyük kurumlar

Tam platform + yönetim kurulu teslimi + çok-birim yönetimi → ENTERPRISE

Hizmet sağlayıcılar (MSSP)

Çok-müşterili SOC konsolu ve beyaz-etiket yönetim isteyen sağlayıcılar.

Siber güvenliğinizi tek rapordan yönetmeye hazır mısınız?

Kısa bir demoda, kurumunuzun siber durumunu tek karar tablosunda nasıl göreceğinizi gösterelim.

Demo Talep Et Teklif Al