Tag Archives: SOC otomasyonu

IntelOwl: Tek API ile Tehdit İstihbaratı Zenginleştirme

IOC’ler (domain/IP/hash) hızla değişiyor; tek tek VirusTotal, AbuseIPDB, sandbox, YARA/oletools vb. araçlara girip “swivel-chair” yapmak hem yavaş hem de tutarsız. IntelOwl, tam bu noktada “tek API / tek arayüz” ile çok sayıda analizörü aynı istekte koşturup, çıktıları ortak bir şemaya oturtarak threat intelligence enrichment sürecini ölçeklemeyi hedefler. 🔍 IntelOwl nedir? …

Read More »

🤖 Alarmdan Aksiyona Dakikalar İçinde: Fortinet Automation Stitch & SOAR

SOC’ta “swivel-chair” (uyarı → ayrı ekran → ayrı araç → manuel aksiyon) en pahalı alışkanlık. Fortinet tarafında doğru kurguyla; FortiGate/FortiAnalyzer/EMS-EDR sinyali → otomatik aksiyon → denetime hazır kayıt hattını dakikalara indirebilirsiniz. Temel fikir: Automation Stitch = FortiGate üzerinde event/trigger → action otomasyonu. FortiAnalyzer Event Handler = daha “zengin tetik mantığı” …

Read More »

Siber Güvenlikte Yapay Zekâ: 2025 ve Sonrasında İzlenecek Şirketler

Siber tehditler daha hızlı, daha otomatik ve daha hedefli hale geldikçe; yapay zekâ (AI) artık “ek bir özellik” değil, modern güvenlik mimarilerinin çekirdeği konumunda. Pazar büyüklüğüne dair tahminler araştırma kuruluşuna göre değişmekle birlikte, ortak resim net: AI odaklı siber güvenlik harcamaları hızla artıyor ve 2028–2029 bandında onlarca milyar dolarlık ölçeklere …

Read More »