İçeriğe geç
LuxGapSOC
Aktif izleme
TR
Konsol girişi Bağlantı talep edin

AKTİF İZLEME · SEKTÖR SEKTÖR

Log, olay kaydı veya sinyal üreten her şey izlenebilir.

Sunucular, bulut, iş istasyonları, ağ, uygulamalar, veritabanları, IoT cihazları, endüstriyel ekipman, binalar: kapsamınızdaysa LuxGap SOC onu bağlar. Aşağıda, sektör sektör, neleri bağladığımızı, neleri tespit ettiğimizi ve bunun hangi yükümlülükleri karşıladığını bulacaksınız.

Bağlantı talep edin LuxGap SOC'a dönün
SOC

YÖNTEMLER

Bir kaynağı bağlamanın dokuz yolu, her zaman en az yetkiyle

KAYNAK YÖNTEM SOC'UN ALDIKLARI
Microsoft 365 ve Google Workspace Sınırlı rollerle API bağlayıcısı, erişim açılmadan önce izinlerin tam listesi sunulur, asla Genel Yönetici veya Genel Okuyucu rolü istenmez Oturum açmalar, MFA, paylaşımlar, iletim kuralları, izin verilen uygulamalar, loglama, güvenlik alarmları
Windows ve Linux sunucular Ekipleriniz veya LuxGap tarafından kurulan hafif ajan Sistem ve güvenlik logları, dosya bütünlüğü, zafiyetler, şüpheli süreçler
Güvenlik duvarları, anahtarlar, VPN, Wi-Fi Logların şifreli bir toplama noktasına gönderilmesi, ağ akışları Gelen ve giden bağlantılar, sızma girişimleri, uzaktan erişimler, bilinmeyen ekipmanlar
İş istasyonları Mevcut EDR çözümünüze bağlayıcı (ESET, Microsoft Defender ve diğerleri) Kötü amaçlı yazılımlar, şüpheli davranışlar, korumasız veya güncellenmemiş iş istasyonları
İş uygulamaları ve veritabanları Uygulama logları ve veritabanı denetim logları, erişilebilirlik kontrolleri Anormal erişimler, toplu görüntülemeler, saldırıya işaret eden hatalar, kesintiler
IoT cihazları ve binalar Ağ geçitleri ve antenler (örneğin Zigbee), bina protokolleri Açılmalar, kişi algılama, sıcaklık, duman, su baskını, UPS'ler, aydınlatma, çevrim dışı kameralar; ekipman destekliyorsa kontrol işlevleri
Endüstriyel ekipman Ayna port üzerinden endüstriyel ağın pasif dinlenmesi, PLC'lere hiçbir müdahale olmadan Ağdaki ekipmanlar, kullanılan protokoller, anormal komutlar ve program değişiklikleri, bakım amaçlı uzaktan erişimler
Uygulama kodu LuxGap DevOps bağlantısı Koddaki kritik bulgular: ifşa olmuş gizli anahtarlar, zafiyetler, riskli bağımlılıklar
Çoklu lokasyon Lokasyon başına bir toplama noktası, SOC'a şifreli hat Yukarıdaki tüm kaynaklar, lokasyon lokasyon, tek konsolda

SEKTÖRLER

Kurumunuzda neleri izliyoruz

01

Finans ve sigorta

Bankalar, PSF'ler (finans sektörü profesyonelleri), fonlar, sigortacılar, varlık yöneticileri

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Microsoft 365 veya Google Workspace tenant'ları ve çalışan hesapları
  • İş uygulamaları: internet bankacılığı, portföy yönetimi, KYC platformları, raporlama araçları
  • Bastion sunucuları ve yönetici hesapları, BİT hizmet sağlayıcılarının erişimleri
  • Güvenlik duvarları, VPN, iş istasyonları ve EDR, veritabanları
  • Şirket içinde geliştirilen uygulamaların kodu, LuxGap DevOps üzerinden

SOC'UN TESPİT ETTİKLERİ

  • Hassas hesaplarda anormal oturum açmalar ve MFA atlatmaları
  • E-posta hesabının ele geçirilmesi ve havale dolandırıcılığı girişimleri
  • Hizmet sağlayıcıların kararlaştırılan zaman aralıkları dışındaki erişimleri
  • Müşteri verilerinin dışarı sızdırılması, toplu görüntülemeler
  • İnternete açık zafiyetler ve yapılandırma sapmaları

DÜZENLEYİCİ ÇERÇEVE

DORA (majör olayların sınıflandırmanın ardından 4 saat içinde CSSF'ye ilk bildirimi), CSSF genelgeleri, GDPR, KYC platformları için kara para aklamayla mücadele yükümlülükleri.

02

Sağlık

Hastaneler, klinikler, laboratuvarlar, bakım evleri, muayenehaneler

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Elektronik hasta kaydı, tıbbi görüntüleme, laboratuvar bilgi sistemi
  • Ağa bağlı tıbbi cihazlar: monitörler, pompalar, görüntüleme ekipmanları ve bunların uzaktan bakım erişimleri
  • Hasta ve ziyaretçi Wi-Fi ağı, klinik ağdan ayrı
  • Hassas alanların, eczanenin ve teknik odaların kartlı geçiş ve erişim kontrolü
  • Dizin hizmetleri, bulut tenant'ları, iş istasyonları ve EDR, yedeklemeler

SOC'UN TESPİT ETTİKLERİ

  • Hasta kayıtlarının anormal veya toplu görüntülenmesi
  • Fidye yazılımının sürdürdüğü aktif şifreleme, iş istasyonları arasında yayılma
  • Zafiyetli, eskimiş veya internete açık tıbbi cihazlar
  • Bir ekipmanda planlanmamış uzaktan bakım
  • Sağlık personelinin dark web'de ifşa olmuş kimlik bilgileri

DÜZENLEYİCİ ÇERÇEVE

NIS2 (sağlık sektörü), GDPR ve sağlık verileri, 72 saat içinde CNPD'ye bildirim, sağlık hizmetlerinin sürekliliğine ilişkin yükümlülükler.

03

Sanayi ve enerji

Fabrikalar, enerji üretimi ve dağıtımı, su, kritik altyapılar

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • PLC'ler, SCADA sistemleri, operatör arayüzleri (HMI), mühendislik iş istasyonları
  • Pasif dinleme yoluyla endüstriyel ağlar; ofis ve üretim ağları arasındaki ağ geçitleri
  • Üreticilerin bakım amaçlı uzaktan erişimleri
  • Sensörler, bina yönetim sistemi, fiziksel güvenlik sistemleri (kameralar, erişim kontrolü)
  • Ofis tarafının bulut tenant'ları, sunucuları, iş istasyonları ve EDR'si

SOC'UN TESPİT ETTİKLERİ

  • PLC'lerde anormal komutlar ve program değişiklikleri
  • Endüstriyel ağda yeni ekipman veya olağan dışı protokol
  • Kararlaştırılan zaman aralığı dışında bakım amaçlı uzaktan erişim
  • Mühendislik iş istasyonlarında fidye yazılımı, ele geçirilmiş ofis-üretim ağ geçidi
  • Fiziksel anomaliler: sıcaklık, açılma, elektrik kesintisi

DÜZENLEYİCİ ÇERÇEVE

NIS2 (enerji, su, ölçeğe göre imalat sanayi), yetkili makam olarak ILR, kritik altyapı gereklilikleri, personel verileri için GDPR.

04

Kamu sektörü ve belediyeler

Kamu idareleri, belediyeler, belediyeler arası birlikler, kamu kuruluşları

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Vatandaş portalları ve çevrim içi işlemler, nüfus hizmetleri, okul yönetimi
  • Personelin ve seçilmiş yetkililerin e-posta sistemleri ve bulut tenant'ları
  • Belediye binaları: ısıtma, aydınlatma, erişim kontrolü, video gözetim
  • Halka açık Wi-Fi, okulların ve spor tesislerinin ağları
  • Belediye işletmelerinin ve hizmet sağlayıcıların erişimleri

SOC'UN TESPİT ETTİKLERİ

  • Bir portala saldırı veya tahrifat, bir çevrim içi işlemin erişilemez hale gelmesi
  • Seçilmiş yetkilileri ve personeli hedef alan e-posta ele geçirme ve oltalama saldırıları
  • Vatandaş verilerinin harici paylaşımı
  • Müdahale dönemleri dışında aktif kalan hizmet sağlayıcı hesapları
  • İnternete açık bina ekipmanları

DÜZENLEYİCİ ÇERÇEVE

Lüksemburg mevzuatı kapsamındaki kamu idareleri için NIS2, GDPR ve CNPD, kamu hizmetinin sürekliliğine ilişkin yükümlülükler.

05

Perakende, konaklama ve yeme-içme

Perakende zincirleri, oteller, restoranlar, mağaza ağları

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Yazar kasalar ve ödeme terminalleri, rezervasyon ve otel yönetim yazılımları
  • Müşteri Wi-Fi ağı, yönetim ağından ayrı
  • Kameralar, akıllı kilitler, depoların erişim kontrolü
  • Mağazaları veya işletmeleri birbirine bağlayan çok lokasyonlu ağ
  • Bulut tenant'ları, e-ticaret sitesi, kod için LuxGap DevOps üzerinden

SOC'UN TESPİT ETTİKLERİ

  • Yazar kasaların veya terminallerin ele geçirilmesi, satış noktalarındaki iş istasyonlarında kötü amaçlı yazılım
  • İzole edilmemiş müşteri ağı, bilinmeyen ekipmanlar
  • Paylaşılan hesaplar ve ifşa olmuş kimlik bilgileri
  • Zafiyetli e-ticaret sitesi, müşteri verisi sızıntısı
  • Çevrim dışı kilitler veya kameralar, mesai dışı açılmalar

DÜZENLEYİCİ ÇERÇEVE

GDPR ve CNPD, kartlı ödemeler için PCI DSS gereklilikleri, ölçeğe ve faaliyete göre NIS2.

06

Serbest meslek büroları

Avukatlar, fidüsyer şirketler, mali müşavirler, noterler, hekimler, mimarlar

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • E-posta ve Microsoft 365 veya Google Workspace tenant'ları
  • Çevrim içi iş yazılımları: muhasebe, dosya yönetimi, elektronik imza
  • Dosya sunucusu veya NAS, yedeklemeler
  • Mobil iş istasyonları ve EDR, uzaktan erişimler
  • Müşterilerle belge paylaşım platformları

SOC'UN TESPİT ETTİKLERİ

  • Müşterileri hedef alan e-posta ele geçirme ve havale dolandırıcılığı
  • Bir saldırganın tanımladığı otomatik iletim kuralları
  • Olağan dışı ülkelerden oturum açmalar, MFA atlatmaları
  • Dark web'de ifşa olmuş kimlik bilgileri, dosyaların dışarı sızdırılması
  • Şifrelenmemiş, güncellenmemiş veya korumasız iş istasyonları

DÜZENLEYİCİ ÇERÇEVE

GDPR ve meslek sırrı, ilgili meslekler için kara para aklamayla mücadele yükümlülükleri, PSF'ler için CSSF gereklilikleri.

07

Yazılım üreticileri ve BT hizmet şirketleri

Yazılım üreticileri, entegratörler, yönetilen hizmet sağlayıcıları

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Uygulama barındırma: sanal makineler, konteynerler, veritabanları
  • Kod platformları ve CI/CD hatları, gizli anahtarlar, geliştirici hesapları
  • Müşteri erişimleri: VPN, bastion sunucuları, özel ortamlar
  • Bulut tenant'ları, ekiplerin iş istasyonları ve EDR
  • Uygulama kodu, LuxGap DevOps üzerinden

SOC'UN TESPİT ETTİKLERİ

  • İfşa olmuş gizli anahtarlar, zafiyetli bağımlılıklar, incelemeden geçmemiş yapay zekâ üretimi kod
  • Üretim ortamına yetkisiz erişim, müşteri ortamları arasında yanal hareket
  • Ele geçirilmiş geliştirici hesapları
  • İnternete açık zafiyetler
  • Denetime tabi müşterilerinize, onların kendi süreleri içinde bildirilmesi gereken olaylar

DÜZENLEYİCİ ÇERÇEVE

Yönetilen hizmet sağlayıcıları için NIS2, finans kuruluşlarının BİT hizmet sağlayıcısı sıfatıyla DORA, veri işleyen sıfatıyla GDPR.

08

Dernekler, federasyonlar ve kulüpler

Meslek federasyonları, kulüpler, kâr amacı gütmeyen kuruluşlar

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Üye veritabanı ve yönetim araçları, web sitesi ve biletleme
  • E-posta ve bulut tenant'ları, gönüllülerin paylaşılan hesapları
  • Çevrim içi ödemeler, etkinlik platformları
  • Kadrolu çalışanların iş istasyonları ve EDR'si

SOC'UN TESPİT ETTİKLERİ

  • Üye veritabanı sızıntısı, anormal erişimler
  • Gönüllüleri ve kadrolu çalışanları hedef alan oltalama, ele geçirilmiş paylaşılan hesaplar
  • Zafiyetli web sitesi veya biletleme sistemi
  • Dark web'de ifşa olmuş kimlik bilgileri

DÜZENLEYİCİ ÇERÇEVE

GDPR ve CNPD, kamu veya finans ortaklarınızın yükümlülükleri, NIS2'ye tabi federasyonlar için bu direktif.

09

Binalar ve lokasyonlar

Tüm sektörler için ortak

Bağlantı talep edin

BAĞLI KAYNAKLAR

  • Erişim kontrolü ve kartlı geçiş, otomatik kapılar, akıllı kilitler
  • Video gözetim, kameralar ve kayıt cihazları
  • Sensörler: açılma, kişi algılama, sıcaklık, duman, su baskını
  • Sunucu odası iklimlendirmesi, UPS'ler, aydınlatma
  • Wi-Fi ağı ve bina ekipmanları; ağ geçitleri ve antenlerle bağlanır (örneğin Zigbee)

SOC'UN TESPİT ETTİKLERİ

  • Hassas bir alanın mesai dışında açılması, beklenmeyen kişi algılaması
  • Sunucu odasında anormal sıcaklık, UPS arızası, elektrik kesintisi
  • Çevrim dışı kamera veya sensör, internete açık bina ekipmanı
  • Bina ağında bilinmeyen ekipman
  • Ayrıca konsoldan, destekleyen ekipmanlar için kontrol komutları; örneğin aydınlatma

DÜZENLEYİCİ ÇERÇEVE

NIS2 ve ISO 27001'in beklediği fiziksel ve çevresel güvenlik, video gözetim ve kartlı geçiş sistemleri için GDPR.

Sektörünüz listede yok mu?

Ulaşım ve lojistik, eğitim, medya, gayrimenkul, ziraat, araştırma: prensip aynıdır. Neler kullandığınızı ve sizi neyin endişelendirdiğini anlatın; kapsamı sizinle birlikte belirler ve %100 garanti ederiz.

Kapsamınızı tanımlayın

Bağlantı süreciyle ilgili sıkça sorulan sorular

Endüstriyel ekipmanların bağlanması üretimi aksatabilir mi?

Hayır. Endüstriyel ağlar pasif dinleme ile izlenir; PLC'lere ajan kurulmaz ve ekipmanlara hiçbir müdahale yapılmaz. SOC gözlemler, üretime müdahale etmez.

Her iş istasyonuna ajan kurmak gerekir mi?

Hayır. SOC, mevcut EDR çözümünüzden (ESET, Microsoft Defender veya başka bir çözüm) yararlanır ve onu bir bağlayıcı aracılığıyla bağlar. Sunuculara hafif bir ajan kurulur; ağ ekipmanları loglarını gönderir.

Bir lokasyonun SOC ile iletişim hattı koparsa ne olur?

Lokasyondaki toplama noktası logları saklar ve hat yeniden kurulur kurulmaz iletir; hattın kopması da başlı başına bir alarm tetikler.

Yurt dışındaki bir lokasyonu izleyebilir misiniz?

Evet; yerinde bir toplama noktası ve Lüksemburg'daki SOC'a şifreli bir hat ile. Lokasyona uygulanacak düzenleyici çerçeve, kapsam belirleme aşamasında doğrulanır.

Tam bağlantı ne kadar sürer?

Bağlantı kademelidir: izleme ilk kaynak bağlanır bağlanmaz başlar, sonraki kaynaklar faaliyetinizi kesintiye uğratmadan varlık varlık eklenir. Takvim, kapsam belirleme aşamasında kapsamın büyüklüğüne göre netleştirilir.

Kapsamınızı tanımlayın, tamamını biz izleyelim

Bulut, sunucular, iş istasyonları, ağ, uygulamalar, IoT cihazları, endüstriyel ekipman, binalar: 24 saat içinde kesin teklif, Lüksemburg hukukuna tabi yıllık sözleşme, %100 garantili kapsam.

Bağlantı talep edin

Şu anda bir güvenlik olayı mı yaşıyorsunuz? +352 621 583 116 numarasını arayın.