On-Premise Shield · Kurum İçi Koruma

Koruma, ağınızın içinde.

On-Premise Shield’de koruma cihazı doğrudan ağınıza yerleştirilir. Trafiğiniz başka bir ağa yönlendirilmeden, kendi ağınızın içinde incelenir ve saldırı ayıklanır; Satcore Shield’i kendi altyapınızdan kullanırsınız.

Her kurum içi kurulumda

Koruma cihazı

Ağınızın içinde, trafiğinizin geçtiği noktada çalışır.

NetOps kontrol paneli

Cihazınızın gördüğünü siz de görün: trafiği izleyin, saldırıyı analiz edin, kurallarınızı yönetin.

Paneli yakından görün

Neden kurum içi?

Koruma ağınızda. Kontrol sizde.

Filtreleme ağınızda yapılır

İnceleme ve filtreleme ağınızın içinde yapılır; trafiğinizi başka bir ağa yönlendirmeniz gerekmez.

Tünel yok, dolambaç yok

GRE tüneli ya da harici bir yol olmadan; koruma, trafiğinizin zaten geçtiği noktada çalışır.

Ağınıza göre boyutlandırma

Cihaz ve yapılandırması, uplink kapasitenize ve trafik profilinize göre belirlenir.

NetOps ile tam görünürlük

Remote Shield’le aynı panelden trafiğinizi izler, saldırıları analiz eder, kuralları yönetirsiniz.

Aynı koruma motoru Kurum içi Shield, Remote Shield ile aynı motoru kullanır: bilinen tüm L3/L4 saldırı türlerine karşı koruma, doğrudan ağınızın içinde. Hacimsel saldırılar5 Yansıma ve amplification15 Protokol ve durum tüketme8 Çok vektörlü ve kaçamak4 Tüm saldırı türleri ve koruma yöntemleri Listeyi gizle

Hacimsel saldırılar

Hattınızı saf hacimle doldurmayı hedefler.

  • UDP flood
  • ICMP flood
  • GRE flood
  • IP fragment flood
  • Sahte kaynaklı (spoofed) floodlar

Yansıma ve amplification

Açık sunucuları kullanarak trafiği katlar ve size yansıtır.

  • DNS
  • NTP
  • SSDP
  • Memcached
  • CLDAP
  • SNMP
  • Chargen
  • WS-Discovery
  • ARMS
  • CoAP
  • NetBIOS
  • Portmap
  • TFTP
  • mDNS
  • RIPv1

Protokol ve durum tüketme

Sunucu ve cihazlarınızın kaynaklarını tüketmeyi hedefler.

  • TCP SYN flood
  • SYN-ACK flood
  • ACK ve ACK-PSH flood
  • RST ve FIN flood
  • Geçersiz TCP bayrakları (XMAS, NULL)
  • Bağlantı floodları
  • Teardrop ve Ping of Death
  • LAND saldırısı

Çok vektörlü ve kaçamak

Yöntemleri birleştirir, savunmayı atlatmak için sürekli değişir.

  • Carpet bombing
  • Pulse-wave (vur-kaç)
  • Çok vektörlü saldırılar
  • Oyun ve VoIP UDP floodları

Shield onları nasıl durdurur?

  • Stateful inceleme

    Bağlantı durumu takip edilir; geçerli bir oturuma ait olmayan paketler, yani ACK, RST ya da FIN floodları size hiç ulaşmaz.

  • SYN koruması

    TCP el sıkışması doğrulanmadan bağlantı iletilmez; SYN floodları sunucularınızı tüketemez.

  • Protokol doğrulama

    Bozuk başlıklar, geçersiz bayrak kombinasyonları ve hatalı fragmanlar anında düşürülür.

  • Yansıma filtreleme

    Yansıtıcı protokollerden gelen istenmeyen yanıtlar kaynak port ve imzalarından tanınır ve ayıklanır.

  • Adaptif eşikler

    Shield normal trafik profilinizi öğrenir; trafik anormalleştiğinde dinamik hız sınırları devreye girer.

  • Hat hızında filtreleme

    Donanım hızlandırmalı, dağıtık veri yolu trafiği hat hızında süzer; 4 Tbps+ azaltma kapasitesiyle.

Nasıl çalışır?

Görüşmeden korumaya. Dört adımda.

  1. Keşif

    Ağınızı, trafik profilinizi ve korumak istediğiniz servisleri birlikte değerlendiririz.

  2. Boyutlandırma

    İhtiyacınıza uygun cihazı ve yapılandırmayı belirler, size özel teklifinizi hazırlarız.

  3. Kurulum

    Koruma cihazı ağınızda, trafiğinizin geçtiği noktaya konumlandırılır.

  4. Koruma ve izleme

    Shield devreye girer; her şeyi NetOps’ta canlı izler ve yönetirsiniz.

Kimler için?

  • İnternet servis sağlayıcıları
  • Hosting ve bulut sağlayıcıları
  • Veri merkezi işletmecileri
  • Kendi ASN’si olan kurumlar

Satcore Shield · NetOps Paneli

Korumanız. Tamamen görünür.

Her Satcore Shield hizmeti NetOps paneliyle birlikte gelir. Korunan ağınızın trafiğini canlı izleyin, saldırıları tüm ayrıntısıyla analiz edin ve ağınızda anında işlem yapın. Hepsi Shield’e dahil.

Zaten Shield müşterisi misiniz? NetOps’a giriş yapın

NetOps Trafik Akışı ekranı: temiz ve engellenen trafik grafikleri

01İzle

Tahmin etmeyin. Görün.

Trafik Akışı ekranı ağınıza gelen trafiği ikiye ayırır: temiz trafik ve Shield’in engellediği saldırı. Saldırının hangi portlardan ve hangi ülkelerden geldiği de aynı sayfada.

  • Mbit/s ve pps arasında tek tıkla geçiş
  • Protokol ve TCP bayrağına göre ayrıştırma
  • En çok saldırı gönderen portlar ve ülkeler
  • IP filtresi ve otomatik yenileme
En çok saldırı gönderen kaynak portlar ve saldırıların geldiği ülkeler

02Analiz et

Her saldırının bir kaydı var. Her kaydın bir hikâyesi.

Shield’in tespit ettiği her saldırı NetOps’ta kayda geçer: hedef IP, süre, zirve trafik ve paket hızı. Bütün bir bloğa yayılan carpet bombing saldırıları ayrıca işaretlenir. Tek tıkla detayına inersiniz.

NetOps Saldırı Kayıtları listesi
Saldırı detay ekranı: trafik grafiği, kaynak ülkeler ve operatör ağları
Engellenen saldırı 9 dk 20 sn · Sona erdi
873Gbit/s
Zirve trafik
326M pps
Zirve paket hızı
35.4TB
Engellenen trafik
105.9milyar
Engellenen paket

03Derinlemesine

Saldırganı tanıyın.

Saldırının hangi ülkelerden ve operatör ağlarından geldiğini, hangi portları hedef aldığını, hangi protokolü kullandığını görün. Ham paket örnekleriyle en ince ayrıntıya inin.

Saldırının bağlantı akışı ve ham paket örnekleri
  • Ülke ve ASN

    Trafiğin kaynağı, operatör ağı düzeyinde.

  • Port analizi

    Hedef ve kaynak portlar, hacim ve oranlarıyla.

  • Protokol ve bayrak

    UDP ile TCP SYN, ACK ve RST ayrı ayrı.

  • Ham paket örnekleri

    Her biri kaynak IP, VLAN, MAC ve ASN ile.

04Yönet

Müdahale sizin elinizde.

Destek talebi açıp beklemenize gerek yok. Kuralları ve sınırları koyun, PTR kayıtlarını düzenleyin; hepsi doğrudan panelden.

Trafik sınırı ekleme penceresi

Her IP için doğru hız.

Tek bir IP’ye ya da bütün bir bloğa indirme ve yükleme sınırı koyun. 1 Mbps’ten 1 Gbps’e hazır değerler var; daha yükseğini elle girebilirsiniz.

IP Yönetimi: blackhole, whitelist ve yurt dışı kapatma

Blackhole, whitelist ve fazlası.

Herhangi bir IP’yi ya da CIDR bloğunu blackhole’a alın, filtrelemeden muaf tutulacak adresleri whitelist’e ekleyin, özel IP listeleri tutun ve yurt dışı trafiğini tek tıkla kapatın.

RDNS PTR kayıt yönetimi ekranı

PTR kayıtları, tek ekranda.

IP bloklarınızdaki her adresin hostname kaydını tek tek ya da toplu olarak düzenleyin.

05Haberdar ol

Saldırı olduğunda ilk siz bilin.

Shield bir saldırı tespit ettiğinde ve saldırı sona erdiğinde NetOps ekibinize bildirim gönderir. Hedef IP, zirve değerler, süre ve flow örnekleri mesajın içinde.

  • Webhook desteği (ör. Discord)
  • Başlangıç ve bitiş bildirimleri
  • Toplam engellenen hacim ve flow örnekleri
Discord’a gelen NetOps saldırı bildirimleri

Shield’e dahil

İhtiyacınız olan her şey. Tek bir panelde.

Trafik Akışı

Temiz ve engellenen trafik, olduğu anda.

Saldırı Kayıtları

Otomatik tespit, eksiksiz arşiv.

Saldırı Analizi

Ülke, ASN, port ve paket detayı.

Firewall Log

Kurallarınızın ne yaptığını görün.

IP Yönetimi

Blackhole, whitelist ve özel IP listeleri.

Yurt Dışı Kapat

Yurt dışından gelen trafiği tek tıkla kesin.

Trafik Sınırlandırma

IP ve prefix bazında hız limiti.

RDNS

PTR kayıtlarını tek tek ya da toplu düzenleyin.

ARP Kullanımı

Ağınızdaki ARP kullanımını takip edin.

Alt Kullanıcılar

Ekibinize kendi hesaplarıyla erişim verin.

Son Hareketler

Panelde yapılan her işlemin kaydı.

Webhook Bildirimleri

Saldırı tespit edildiğinde ekibinize haber verir.

Zaten Shield müşterisi misiniz? NetOps’a giriş yapın

Fiyatlandırma

Fiyat, ağınıza göre. Teklif, size özel.

Kurum içi kurulumların sabit bir fiyatı yoktur; ağınızın büyüklüğüne ve ihtiyaçlarınıza göre fiyatlandırılır. Birkaç bilgi paylaşın, size özel teklifinizi hazırlayalım.

Doğrudan yazmayı mı tercih edersiniz? [email protected]

Form, e-posta uygulamanızda gönderilmeye hazır bir mesaj açar.

Müşterilerimiz

Bizi tercih eden şirketler.