MonPulse Modülü · Dosya Tehdit Tespiti — Geliştirme Aşamasında (MVP)

FilePhantom

Kurumunuzun aldığı her dosya — kullanıcının yüklediği, e-postayla gelen, bir entegrasyondan çekilen — saldırgan için potansiyel bir giriş noktasıdır. FilePhantom dosyayı alım anında keser, gerçek doğasını analiz eder ve tehdidi sistemlerinize veya kullanıcılarınıza ulaşmadan durdurur.

MonPulse modülüMVP · geliştirme aşamasındaAPI ile entegrasyonSıfır güven dosya incelemesi

Neden var

Dosya, uzantısı ne derse desin, kanıtlanana kadar güvenilmezdir.

Geleneksel antivirüs bilinen imzaya bakar; imzası olmayan, paketlenmiş veya kılık değiştirmiş bir yük süzgeçten geçer. Oysa saldırıların önemli bölümü tam olarak buradan başlar: fatura görünümlü bir belge, resim uzantılı bir çalıştırılabilir dosya, içine ikinci bir format gömülmüş poliglot bir dosya.

FilePhantom, MonPulse’ın özel dosya tehdit tespiti modülüdür. Gelen her dosyayı — uzantısı veya görünen türü ne olursa olsun — zararlı niyet açısından inceler. İçerik farkında tür doğrulaması, entropi analizi ve imza eşleştirmeyi birlikte çalıştırarak gizlenmiş, kılık değiştirmiş veya yeni tehditleri geldikleri anda yakalar.

  • TypeGuardİçerik farkında tür doğrulaması
  • EntropyScanEntropi ve gizleme tespiti
  • RuleMatchYARA tabanlı imza eşleştirme
  • QuarantineOpsAnında karantina ve politika uygulaması
  • PolicyEngineDosya türü ve bağlama göre karar
  • AuditTrailDenetlenebilir karar ve akıbet kaydı

FilePhantom geliştirme aşamasındadır (MVP). Modül adları, kapsam ve performans değerleri sürüme göre değişebilir; pilot çalışma ve erken erişim için bizimle iletişime geçebilirsiniz.

Dört katmanlı inceleme

Ne yapıyor?

İçerik Farkında Tür Tespiti

Dosya içeriğini doğrudan inceler — yalnızca uzantısını değil. Kılık değiştirmiş çalıştırılabilir dosyaları, poliglot dosyaları ve tür uyumsuzluklarını ortamınıza ulaşmadan tespit eder.

Entropi ve Gizleme Analizi

Dosyadaki rastgeleliği ve yapısal anomalileri ölçerek yalnızca imza tabanlı araçlardan kaçan paketlenmiş, şifrelenmiş veya gizlenmiş yükleri öne çıkarır.

YARA İmza Eşleştirme

Bilinen kötü amaçlı yazılım ailelerini, istismar belgelerini ve şüpheli kod kalıplarını belirlemek için topluluk ve özel YARA kurallarını uygular.

Otomatik Karantina ve Politika Motoru

Şüpheli dosyayı anında karantinaya alır, güvenlik ekibini bilgilendirir ve manuel müdahale olmadan politika odaklı engelleme veya serbest bırakma kararını uygular.

Sıfır Güven Dosya İncelemesi

Her dosya, güvenli olduğu kanıtlanana kadar güvenilmez kabul edilir. İçerik yapısı, gömülü nesneler ve meta veriler incelenir; bir dosya uzantısına veya kaynağına göre asla zararsız varsayılmaz.

Politika Odaklı Karar Motoru

Her dosya türü, risk düzeyi ve iş bağlamı için özel politika tanımlanır. FilePhantom kurallarınızı otomatik uygular: dosyayı engeller, işaretler veya iletir.

Gerçek Zamanlı Karantina Yönetimi

Şüpheli dosyalar güvenli bir karantinada anında yalıtılır. Analist, karantinadaki dosyayı net ve denetlenebilir bir iş akışıyla inceleyebilir, serbest bırakabilir veya kalıcı olarak silebilir.

Denetlenebilir Karar Kaydı

Her dosya için hangi kuralın neden tetiklendiği, kararı kimin verdiği ve dosyanın akıbeti kayda geçer; karar zinciri denetimde sunulabilir.

A

Nerede devreye girer?

  • Web sitesi ve portal üzerinden kullanıcı dosya yükleme uçları
  • E-posta ekleri ve paylaşılan posta kutuları
  • Entegrasyonlar ve API üzerinden gelen belge akışları
  • EBYS, CRM ve İK sistemlerine yüklenen özgeçmiş, fatura ve sözleşme dosyaları
  • Tedarikçi ve iş ortağı dosya alışverişi (SFTP, paylaşılan klasör)
  • Vatandaşa açık kamu hizmetlerinde belge yükleme adımları
B

Kurulum ve entegrasyon

  • MonPulse üzerinden modül olarak etkinleştirme
  • REST API ile mevcut yükleme akışına satır içi (inline) yerleştirme
  • E-posta ağ geçidi ve dosya paylaşım sistemleriyle entegrasyon
  • SIEM, bilet sistemi ve bildirim kanallarına alarm aktarımı
  • Kuruma özel YARA kuralı ve politika seti tanımlama
  • Kurum içi (on-premise) veya bulut kurulum seçeneği

İnceleme hattı

  • TypeGuard
    İçerik farkında tür doğrulaması
  • EntropyScan
    Entropi ve gizleme tespiti
  • RuleMatch
    YARA tabanlı imza eşleştirme
  • QuarantineOps
    Anında karantina ve politika uygulaması
  • PolicyEngine
    Dosya türü ve bağlama göre karar
  • AuditTrail
    Denetlenebilir karar ve akıbet kaydı

Demo talep edin

Kendi ortamınızda kısa süreli bir değerlendirme yapabiliriz.

Demo isteyin

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp