NextPac: Aktif SIEM, WAF ve IPS Platformu
Aktif SIEM, WAF ve otomatik engelleme (IPS)
NextPac (Next Packet Capture), pasif log izlemenin ötesine geçen aktif bir SOC platformudur. Web saldırı tespiti (WAF), honeypot, saldırı zinciri analizi, tehdit istihbaratı (CTI) radarı ve dosya bütünlük izleme (FIM) dahil 13 modülü tek panelde birleştirir. Kural motoruna veya tehdit istihbaratına takılan saldırgan IP adresleri, insan müdahalesi beklemeden saniyeler içinde sunucu ya da Cloudflare seviyesinde otomatik engellenir.
NextPac özellikleri
Aktif savunma (Auto-Block)
Eşiği aşan veya tehdit istihbaratına takılan saldırgan IP'ler saniyeler içinde sunucu veya Cloudflare seviyesinde otomatik engellenir.
Hibrit toplama mimarisi
Sunuculara 5 saniyede kurulan HMAC-SHA256 imzalı hafif ajanlar veya tamamen ajansız Syslog (RFC 5424) yönlendirmesi.
Saldırı zinciri görünümü
Keşif, sızma, yetki yükseltme ve sızdırma adımları onlarca dağınık alarm yerine tek saldırı zinciri olarak gösterilir.
Kapsamlı uyumluluk
KVKK, 5651, PCI-DSS, ISO 27001 ve GDPR gerekliliklerini karşılayan hash'lenmiş, zaman damgalı log altyapısı.
NextPac nedir? Next Packet Capture ne yapar?
NextPac, diğer adıyla Next Packet Capture, kurumların sunucu, firewall, web uygulaması ve CDN loglarını ilişkilendirerek güvenlik olaylarını anlaşılır bir saldırı zinciri hâline getiren aktif savunma platformudur. Keşif, sızma, yetki yükseltme ve veri sızdırma işaretleri ayrı ayrı binlerce alarm olarak kalmaz; olayın bağlamı tek ekranda izlenir.
Platform yalnızca alarm üretmez. Tehdit istihbaratına veya tanımlı eşiğe takılan zararlı IP adresi, Auto-Block mekanizmasıyla sunucuda veya Cloudflare seviyesinde otomatik olarak engellenebilir. Böylece kritik ilk dakikalarda insan müdahalesi beklenmez.
Ajanlı ve ajansız log toplama
Linux, Windows ve web sunucularında hafif ajanlar; olay günlüklerini, Apache/Nginx/IIS loglarını ve sistem metriklerini HMAC-SHA256 imzasıyla iletir. Firewall, switch ve yönlendiriciler için ise ajan gerekmeksizin RFC 5424 uyumlu Syslog yönlendirmesi kullanılabilir.
Hibrit yapı, finans ve savunma sanayii gibi kontrollü ortamlarda hem mevcut cihaz yatırımlarını korur hem de air-gapped ağlar için yerinde çalışma seçeneği sunar. Yönetilen WAF ile birlikte web katmanında uygulanan politikalar merkezi görünürlüğe taşınır.