Siber Güvenlik
Yönetilen Güvenlik Hizmetleri (MSSP / SOC)
ONGSEC, kurumunuzun 7/24 kesintisiz siber güvenlik izlemesini üstlenir. Kendi SOC altyapımız ve SIEM çözümlerimizle tehditleri gerçek zamanlı tespit eder, analiz eder ve müdahale ederiz. Hizmet; kurumun kendi ekibinin yerine geçec…
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
SIEM ve Log Yönetimi
SIEM kurulum, boyutlandırma ve mimari tasarımı (Logsign, IBM QRadar, Wazuh ve muadilleri); Log kaynağı entegrasyonu: s…
GÖROtomasyon ve Müdahale (SOAR)
7/24 İzleme ve Olay Yönetimi…
GÖRYönetilen Güvenlik Ürünleri
Yönetilen EDR / EPP: politika yönetimi, alarm analizi, karantina kararları; Yönetilen güvenlik duvarı / WAF: kural değ…
GÖRRaporlama ve Performans Göstergeleri
Haftalık operasyonel rapor: alarm hacmi, olay dağılımı, açık aksiyonlar; Aylık yönetici özeti: risk eğilimi, kritik ol…
GÖRTehdit Avcılığı (Threat Hunting)
Alarm beklemeden, hipoteze dayalı arama yapılır: “bu teknik bizde çalışsaydı izi nerede olurdu?” sorusuyla başlanır.…
GÖRSertleştirme ve Güvenli Yapılandırma (CIS Benchmark)
Varsayılan yapılandırma güvenli değildir. Sunucu, ağ cihazı ve veri tabanı taban çizgisine göre sertleştirilir.…
GÖRSIEM ve Log Yönetimi
- SIEM kurulum, boyutlandırma ve mimari tasarımı (Logsign, IBM QRadar, Wazuh ve muadilleri)
- Log kaynağı entegrasyonu: sunucu, ağ cihazı, güvenlik ürünü, uygulama, bulut, veritabanı
- Log normalleştirme, zenginleştirme ve varlık/kullanıcı bağlamı ekleme
- Korelasyon kuralları ve kuruma özgü kullanım senaryosu (use-case) geliştirme
- Kullanıcı ve varlık davranış analitiği (UEBA) ile anomali tespiti
- Tehdit istihbaratı beslemelerinin SIEM ile eşleştirilmesi
- Düzenleyici uyumluluk için log saklama, arşivleme ve bütünlük koruma
- Yanlış pozitif azaltma çalışmaları ve kural bakım döngüsü
Otomasyon ve Müdahale (SOAR)
7/24 İzleme ve Olay Yönetimi
- Olay zenginleştirme ve otomatik ön analiz akışları
- Playbook geliştirme: karantina, hesap kilitleme, IP engelleme, bilet açma
- Bilet ve hizmet yönetim sistemleriyle çift yönlü entegrasyon
- Otomatik müdahale kararlarının onay mekanizmalarıyla kontrol altına alınması
- Kademeli analist yapısı (L1 triyaj, L2 analiz, L3 uzman) ve vardiya organizasyonu
- Anlık tehdit izleme, alarm triyajı ve önem derecelendirme
- Olay yaşam döngüsü yönetimi: tespit, doğrulama, sınırlama, temizleme, kurtarma, ders çıkarma
- Eskalasyon matrisi ve kriz durumunda kurum yöneticileriyle doğrudan iletişim kanalı
- Tehdit avı (threat hunting): hipotez tabanlı proaktif arama çalışmaları
- Büyük ölçekli olaylarda adli bilişim ekibinin devreye alınması
Yönetilen Güvenlik Ürünleri
- Yönetilen EDR / EPP: politika yönetimi, alarm analizi, karantina kararları
- Yönetilen güvenlik duvarı / WAF: kural değişiklikleri, sürüm yönetimi, sağlık kontrolü
- Yönetilen PAM ve IGA: hesap yaşam döngüsü, yetki gözden geçirme kampanyaları
- Yönetilen DLP: politika ayarlaması, ihlal analizi, kullanıcı bilgilendirme akışı
- Yönetilen zafiyet yönetimi: periyodik tarama, önceliklendirme, kapanış takibi
- Yönetilen e-posta güvenliği ve oltalama simülasyon programı
Raporlama ve Performans Göstergeleri
- Haftalık operasyonel rapor: alarm hacmi, olay dağılımı, açık aksiyonlar
- Aylık yönetici özeti: risk eğilimi, kritik olaylar, öneriler
- Ortalama tespit süresi (MTTD) ve ortalama müdahale süresi (MTTR) ölçümü
- MITRE ATT&CK kapsam raporu ve tespit boşluklarının izlenmesi
- Denetim ve uyumluluk süreçleri için kanıt paketi hazırlanması
- Üç aylık hizmet gözden geçirme toplantıları ve iyileştirme planı
Tehdit Avcılığı (Threat Hunting)
Alarm beklemeden, hipoteze dayalı arama yapılır: “bu teknik bizde çalışsaydı izi nerede olurdu?” sorusuyla başlanır.
- MITRE ATT&CK tekniklerine dayalı hipotez üretimi
- Log ve uç nokta telemetrisinde iz arama
- Bulunan izlerin yeni tespit kuralına çevrilmesi
- Tespit boşluklarının (detection gap) raporlanması
- Dönemsel av programı ve kapsam genişletme
Sertleştirme ve Güvenli Yapılandırma (CIS Benchmark)
Varsayılan yapılandırma güvenli değildir. Sunucu, ağ cihazı ve veri tabanı taban çizgisine göre sertleştirilir.
- CIS Benchmark / DISA STIG taban çizgisi seçimi
- Mevcut durum uyum taraması ve sapma listesi
- Aşamalı sertleştirme ve uygulama etkisi testi
- Yapılandırma sürüklenmesinin (drift) sürekli izlenmesi
- Otomasyonla (Ansible / GPO) kalıcı hale getirme
- Dönemsel uyum raporu ve denetim kanıtı
Bu sayfada
Tipik teslimatlar
- Haftalık operasyon raporu
- Aylık yönetici özeti
- Olay raporları
- KPI panosu
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
Siber Güvenlik Ürün ve Uygulama Hizmetleri
Uç noktadan buluta kadar güvenlik ürünlerinin ihtiyaç analizi, PoC, mimari tasarım, kurulum ve devir süreci.
İNCELE Siber GüvenlikSızma Testi, Kırmızı Takım ve Adli Bilişim
Metodolojiye dayalı sızma testi, kırmızı takım operasyonları, adli bilişim ve olay müdahale.
İNCELE Siber GüvenlikOT / ICS ve Endüstriyel Sistem Güvenliği
Endüstriyel kontrol sistemlerinde pasif görünürlük, segmentasyon ve IEC 62443 uyum çalışmaları.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.