NEXTSOFTWARE ÜRÜN AİLESİ

NextPac: Aktif SIEM, WAF ve IPS Platformu

Aktif SIEM, WAF ve otomatik engelleme (IPS)

NextPac (Next Packet Capture), pasif log izlemenin ötesine geçen aktif bir SOC platformudur. Web saldırı tespiti (WAF), honeypot, saldırı zinciri analizi, tehdit istihbaratı (CTI) radarı ve dosya bütünlük izleme (FIM) dahil 13 modülü tek panelde birleştirir. Kural motoruna veya tehdit istihbaratına takılan saldırgan IP adresleri, insan müdahalesi beklemeden saniyeler içinde sunucu ya da Cloudflare seviyesinde otomatik engellenir.

NextPac özellikleri

Aktif savunma (Auto-Block)

Eşiği aşan veya tehdit istihbaratına takılan saldırgan IP'ler saniyeler içinde sunucu veya Cloudflare seviyesinde otomatik engellenir.

Hibrit toplama mimarisi

Sunuculara 5 saniyede kurulan HMAC-SHA256 imzalı hafif ajanlar veya tamamen ajansız Syslog (RFC 5424) yönlendirmesi.

Saldırı zinciri görünümü

Keşif, sızma, yetki yükseltme ve sızdırma adımları onlarca dağınık alarm yerine tek saldırı zinciri olarak gösterilir.

Kapsamlı uyumluluk

KVKK, 5651, PCI-DSS, ISO 27001 ve GDPR gerekliliklerini karşılayan hash'lenmiş, zaman damgalı log altyapısı.

NextPac nedir? Next Packet Capture ne yapar?

NextPac, diğer adıyla Next Packet Capture, kurumların sunucu, firewall, web uygulaması ve CDN loglarını ilişkilendirerek güvenlik olaylarını anlaşılır bir saldırı zinciri hâline getiren aktif savunma platformudur. Keşif, sızma, yetki yükseltme ve veri sızdırma işaretleri ayrı ayrı binlerce alarm olarak kalmaz; olayın bağlamı tek ekranda izlenir.

Platform yalnızca alarm üretmez. Tehdit istihbaratına veya tanımlı eşiğe takılan zararlı IP adresi, Auto-Block mekanizmasıyla sunucuda veya Cloudflare seviyesinde otomatik olarak engellenebilir. Böylece kritik ilk dakikalarda insan müdahalesi beklenmez.

Ajanlı ve ajansız log toplama

Linux, Windows ve web sunucularında hafif ajanlar; olay günlüklerini, Apache/Nginx/IIS loglarını ve sistem metriklerini HMAC-SHA256 imzasıyla iletir. Firewall, switch ve yönlendiriciler için ise ajan gerekmeksizin RFC 5424 uyumlu Syslog yönlendirmesi kullanılabilir.

Hibrit yapı, finans ve savunma sanayii gibi kontrollü ortamlarda hem mevcut cihaz yatırımlarını korur hem de air-gapped ağlar için yerinde çalışma seçeneği sunar. Yönetilen WAF ile birlikte web katmanında uygulanan politikalar merkezi görünürlüğe taşınır.

NextPac Hakkında Sık Sorulanlar

NextPac ajan kurulumu gerektirir mi?
Hayır, zorunlu değildir. Sunucularda 5 saniyede kurulan hafif ajanlar kullanılabileceği gibi, güvenlik duvarı ve ağ cihazlarınız için tamamen ajansız Syslog (RFC 5424) yönlendirmesi de desteklenir.
NextPac tehditleri sadece mi izler, yoksa engeller mi?
NextPac aktif bir savunma platformudur; kural motoruna takılan saldırgan IP'ler saniyeler içinde sunucu veya Cloudflare seviyesinde otomatik olarak bloke edilir.
NextPac air-gapped (internetsiz) ağlarda çalışır mı?
Evet. GeoIP haritalama dahil tüm temel modüller, harici bir servise ihtiyaç duymadan tamamen izole ağlarda çalışacak şekilde tasarlanmıştır.
NextPac hangi yasal düzenlemelere uyumludur?
KVKK (6698 sayılı Kanun), 5651 sayılı kanun, PCI-DSS, ISO 27001 ve GDPR gerekliliklerini karşılayan hash'lenmiş, zaman damgalı log altyapısı sunar.
NextPac'i nasıl deneyebilirim?
Demo formundan veya DataKobi ekibimizden talepte bulunarak Ankara merkezli ekipten canlı demo alabilirsiniz.
Diğer NextSoftware ürünleri:NextLog5651 →NextBlocker →