Ağ Koruması (DDoS ve bot trafiğinin engellenmesi)
Ağ koruması. DDoS azaltma, bot yönetimi, kenar filtreleme ve saldırı anında devreye giren yönlendirme politikalarının önceden kurulması.
Neler sunuyoruz
Hacim tabanlı ve uygulama katmanı saldırılara karşı mitigation katmanı; scrubbing center yönlendirmesi ve devreye alma süresinin önceden ölçülmesi.
Otomatik trafiğin ayrıştırılması; search engine crawler'larının geçirilmesi, scraping ve credential stuffing trafiğinin sınırlanması.
Coğrafi filtreleme, itibar tabanlı engelleme ve rate limiting'in ağın kenarında uygulanması; kötü trafiğin uygulamaya ulaşmadan kesilmesi.
Saldırı sırasında devreye girecek yönlendirme politikalarının önceden yapılandırılması ve tatbikatla doğrulanması. Saldırı anında kurulan savunma geç kalır.
Normal trafik profilinin öğrenilmesi ve sapmaların erken tespiti; hacim, kaynak dağılımı ve istek deseni değişimlerinin izlenmesi.
Saldırı sonrası trafik kayıtlarının incelenmesi, savunma etkinliğinin ölçülmesi ve yapılandırmanın bir sonraki olay için güncellenmesi.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Kimler kullanıyor
Ağ Koruması (DDoS ve bot trafiğinin engellenmesi) hizmetini birlikte yürüttüğümüz sektörler.
Bu hizmette kullandığımız teknolojiler
Bu hizmetin kavramları
Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.
Teknoloji sözlüğünün tamamı →Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
Siber Güvenlik Kanunu Kapsamında mısınız? 15 Kritik Altyapı Sektörü
4 dk okumaFidye Yazılımı Kurtarma Planı: Değiştirilemez Yedek ve Journal ile Geri Sarma
3 dk okumaLog Saklama Süreleri: Hangi Kayıt Ne Kadar Tutulmalı?
3 dk okuma01DDoS saldırısı sırasında ne kadar sürede müdahale ediliyor?
Otomatik mitigation saniyeler içinde devreye giriyor; hacimsel saldırılarda trafik scrubbing center'a yönlendirme dakikalar sürüyor. Süre, korumanın önceden yapılandırılmış olmasına bağlı; saldırı sırasında kurulan koruma geç kalıyor.
02Saldırı altında olduğumuzu nasıl anlarız?
Trafik hacmi, istek oranı ve kaynak dağılımı sürekli izleniyor; anormallik eşiği aşıldığında uyarı açılıyor. Yavaşlığın saldırıdan mı yoksa uygulamadan mı geldiğini ayırmak ilk adım; ikisi çok farklı müdahale gerektiriyor.
03Bot koruması meşru tarayıcıları engeller mi?
Doğru yapılandırıldığında hayır. Arama motoru ve cevap motoru tarayıcıları için izin listesi tanımlanıyor ve doğrulama ters DNS ile yapılıyor. Bu yapılmazsa site arama sonuçlarından düşebiliyor; bot korumasının en pahalı yan etkisi bu.
04Koruma her zaman açık mı yoksa saldırı anında mı devreye giriyor?
Sürekli açık koruma tercih ediliyor. Talep üzerine devreye alınan koruma, saldırının ilk dakikalarını kaçırıyor ve o dakikalar genelde en yıkıcı olanları.
05Kendi altyapımız yerine bulut tabanlı koruma mı almalıyız?
Hacimsel saldırılar için bulut tabanlı olan tek gerçekçi seçenek: saldırı trafiği sizin hattınıza hiç ulaşmıyor. Kendi altyapınızdaki koruma, hattınız dolduğunda işe yaramıyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin