Öngörücü Saldırı Yüzeyi Zekâsı

PASI

Mevcut güvenlik yığını reaktiftir: olay olur, alarm çalar. PASI güvenlik telemetrisini çok değişkenli zaman serisine dönüştürür, temel model ile ileriye projekte eder ve olaydan önce aksiyon üretir.

Zaman serisi tahminiKonformal aralıkÇok kiracılıKurum içi veya SaaS

Neden var

Saldırganın istismar penceresi, savunmacının yama penceresinden kısa.

Ortalama bir kurumda kritik bir CVE’nin yamalanma süresi 60–150 gün iken, kavram kanıtının yayınlanma süresi ortalama 5–20 gündür. Bu makas, savunmanın yapısal açığıdır. Buna bir de alarm yorgunluğu, kör vardiya planlaması ve CVSS gibi statik skorlara mahkûm yama önceliklendirmesi eklenir.

PASI dört veri sınıfını — ağ telemetrisi, güvenlik logları, varlık ve zafiyet envanteri, tehdit istihbaratı — ortak bir zaman serisi omurgasına indirger. Her seriyi ileriye tahmin eder; tahmin ile gerçekleşen arasındaki sapmayı, tahminin kendisini ve dış istihbarat sinyallerini birleştirerek üç çıktı üretir.

  • Varlık ve saldırı yüzeyiCMDB, varlık grafiği, maruziyet skoru
  • Zafiyet yönetimiCVE, KEV/EPSS, yama kampanyası
  • Tehdit istihbaratıSTIX/TAXII, aktör, kampanya, TTP
  • Zaman serisi kataloğuSeri tanımı, frekans, kalite
  • Tahmin motoruEnsemble, konformal, backtest
  • Exploit öngörüCVE → exploit olasılık eğrisi
  • Erken uyarı (EWS)Sinyal üretimi, korelasyon, susturma
  • Risk skorlamaVarlık, servis ve kurum seviyesi
  • Senaryo ve what-ifSimülasyon, karşıolgusal analiz
  • Playbook ve aksiyonOnay akışı, icra, geri alma
  • SOC kapasiteYük tahmini, vardiya önerisi
  • Denetim ve uyumDeğiştirilemez denetim izi, kanıt paketi

PASI geliştirme aşamasındadır; pilot ve erken erişim programı için bizimle iletişime geçebilirsiniz.

Üç çıktı

Tahminden aksiyona.

FORECAST

Tahmin

“Önümüzdeki 6 saatte DMZ ingress trafiği P90 bandının %240’ına çıkacak.”

EARLY WARNING

Erken uyarı

“Bu artış DDoS öncü paterniyle %87 uyumlu; güven aralığı [0.71, 0.94], ufuk 2s 40dk.”

PRESCRIPTIVE ACTION

Reçete

“WAF rate-limit profilini uygula, ilgili ASN’yi gri listeye al, on-call’a +1 mühendis çağır.”

Ürünü ayırt eden sekiz yetenek

Ne yapıyor?

Ufuk bazlı tahmin

1 saatten 30 güne kadar tek modelden; mevsimsellik ve uzun trend birlikte ele alınır.

Konformal tahmin aralıkları

Nokta tahmini değil, kalibre edilmiş olasılık bandı — yanlış alarm kontrol altında tutulur.

Exploit hava durumu

Bir CVE için “gelecek 30 gün içinde exploit çıkma olasılığı” eğrisi (survival analizi).

Saldırı yüzeyi kayması

Saldırı yüzeyinin değişim hızının tahmini; yeni açılan port, servis ve alt alan adı öngörüsü.

SOC kapasite öngörüsü

Vardiya planlaması için olay yükü tahmini ve personel öneri motoru.

What-if simülatörü

“Bu 12 sunucuyu yamalarsam 30 günlük risk eğrim nasıl değişir?”

Reçeteli playbook

Tahminden aksiyona; onaylı ve otomatik iki mod, tam geri alma desteği.

Backtest ve skorkart

Her tahminin gerçekleşmeyle karşılaştırıldığı şeffaf, denetlenebilir performans defteri.

A

Ürün seviyesi başarı ölçütleri

  • Ortalama tespit süresinde (MTTD) hedef: ≥ %30 iyileşme
  • Kritik CVE’lerde yama önceliklendirme isabeti: Precision@20 ≥ 0,65
  • Trafik ve olay hacmi tahmininde 24 saatlik ufukta sMAPE ≤ %18
  • Yanlış erken uyarı oranı ≤ %10 (kalibre edilmiş eşikte)
  • Analist başına günlük kapatılan aksiyon sayısı ≥ 12
B

Kurulum ve yönetişim

  • Çok kiracılı mimari; kurum içi kurulum ve SaaS uyumlu
  • SSO/OIDC/SAML, MFA, RBAC ve ABAC ile yetkilendirme
  • Konnektör çerçevesi ile mevcut güvenlik yığınına bağlanma
  • Her tahminin geriye dönük doğrulandığı şeffaf model yönetişimi
  • Otomatik aksiyonlar için onay kapıları ve tam geri alma

Modül ailesi

  • Varlık ve saldırı yüzeyi
    CMDB, varlık grafiği, maruziyet skoru
  • Zafiyet yönetimi
    CVE, KEV/EPSS, yama kampanyası
  • Tehdit istihbaratı
    STIX/TAXII, aktör, kampanya, TTP
  • Zaman serisi kataloğu
    Seri tanımı, frekans, kalite
  • Tahmin motoru
    Ensemble, konformal, backtest
  • Exploit öngörü
    CVE → exploit olasılık eğrisi

Demo talep edin

Kendi ortamınızda kısa süreli bir değerlendirme yapabiliriz.

Demo isteyin

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp