Insider Threat Monitoring & UEBA

İç Tehditleri
Davranışsal Analiz ile Tespit Edin.

Privilege abuse, lateral movement ve veri sızıntılarını kural yazmaya gerek kalmadan, kullanıcı davranış analizi (UEBA) ile gerçek zamanlı yakalayın.

En Büyük Risk İçeride Olabilir

Dış tehditlere karşı birçok kurum ciddi yatırım yapıyor ancak araştırmalar en maliyetli ve yıkıcı saldırıların %60'ının içeriden geldiğini gösteriyor.

Ayrılan Personel

İşten ayrılan ama erişimi açık kalan 'zombi' hesaplar.

Yetki Suistimali

Mevcut yetkilerini kötüye kullanan ayrıcalıklı kullanıcılar.

Exfiltration

Hassas verilerin USB veya Cloud'a kopyalanması.

Kimlik Hırsızlığı

Çalınan personel şifreleri ile yapılan sızmalar.

Privilege Escalation

Yetki yükseltme denemeleri.

Shadow IT

Onaylanmamış güvensiz yazılım kullanımı.

Neden Klasik SIEM Yetmez?

  • Saldırgan zaten 'yetkili' bir kullanıcıdır, firewall durdurmaz.
  • Eşik (threshold) bazlı kurallar çok fazla false-positive üretir.
  • Davranışsal sapmalar (örn: gece yarısı VPN) kural ile zor yakalanır.
  • Sinyaller AD, İK, VPN ve Endpoint gibi kopuk sistemlerde yaşar.

Acklog UEBA Çözümü

Acklog, statik kurallar yerine Kimlik (Identity) + Erişim (Access) + Davranış (Behavior) üçlüsünü korele eder. Her kullanıcı için dinamik bir "Risk Skoru" oluşturur.

Ahmet Yılmaz (IT Admin)

Department: DevOps
85/100
CRITICAL RISK
🚀 Abnormal Data Egress (5GB)10 min ago
🕒 Unusual Login Time (03:14 AM)2 hours ago
🔑 New Admin Privileges AddedYesterday

Örnek Tespit Senaryoları

Yetki Suistimali

User → Privilege Escalation
Database Access Spike
Data Export (CSV)
VPN Dış Bağlantı

Offboarding Risk

HR: User Termination Signal
AD Account Still Active
VPN Login Attempt
ALERT: Terminated User Access

Credential Abuse

Multi-geo Login (Impossible Travel)
Failed Login Burst
Successful Login
Lateral Movement to DC

Gerekli Veri Kaynakları

Active Directory
AzureAD / Okta
VPN / RDP
Database Query Logs
Sysmon / Endpoint
Proxy / DLP
HR / Offboarding Sistemleri

Uyumluluk için Hazır

ISO 27001A.9 Access Control
PCI DSSRequirement 10
KVKKVeri Erişim İzleri
SOXInternal Controls
5651Zaman Damgası

MSSP Hizmet Sağlayıcıları İçin

Çoklu müşteri (multi-tenant) yapısı ve SLA tabanlı alarm yönetimi ile müşterilerinize katma değerli "Managed Insider Threat" servisi sunun.

Gerçek Veri İle Test Edin

Demo ortamında kendi senaryolarınızı simüle edin veya POC talep ederek kurumunuzdaki riskleri görün.