Tag Archives: threat prevention

🔐 IDS ve IPS Arasındaki Fark

Saldırı Tespit Sistemi mi, Saldırı Önleme Sistemi mi? Ağ güvenliği dünyasında IDS ve IPS, siber tehditleri tespit etmek ve güvenlik operasyonlarına görünürlük kazandırmak için kullanılan temel güvenlik bileşenleridir. Ancak bu iki sistem sık sık karıştırılır. En basit fark şudur: IDS görür ve uyarır. IPS görür, karar verir ve engelleyebilir. Yani …

Read More »

DNS Güvenliği: DGA, DNS Tunneling ve NRD Tehditleri

Problem: Trafiğin büyük kısmı şifreli. Sadece URL kategorisi/metadata ile ilerlemek; DoH/DoT, QUIC/HTTP3 ve NRD gibi alanlarda kör noktalar bırakabiliyor. Üstelik kötü amaçlı alan adları kısa ömürlü; IOC’ler hızla değişiyor. Gerçek çözüm: Advanced URL Filtering + DNS Security birlikte çalıştığında, web erişimini URL kategorileri/risk ile kontrol ederken, DNS katmanında DGA, DNS …

Read More »

SSL/TLS Decryption: Kapsam, İstisnalar ve Şeffaflık

Bugün kurumsal trafikte TLS oranı %90+ seviyelerine çıktı. Sadece URL kategorisi/metadata ile yetinince; C2, phishing landing, malware download, data exfiltration gibi tehditler şifreli katmanda kaybolabiliyor. Sonuç: SOC “daha az sinyal + daha çok gürültü” ile uğraşıyor. Ama gerçek şu: SSL/TLS Decryption = her şeyi decrypt et yaklaşımı değil. En iyi …

Read More »