SIEM & SOC
Wazuh, Splunk, Microsoft Sentinel tabanlı güvenlik bilgi ve olay yönetimi. 7/24 izleme, korelasyon kuralları, otomatik uyarı.
Önleme, tespit ve müdahale; üç katmanlı güvenlik yaklaşımı ile kurumunuzun dijital varlıklarını koruyoruz.
Siber tehditler artık sadece "büyük firmaların" sorunu değil. KOBİ'lerin %43'ü her yıl bir siber saldırı yaşıyor; ortalama maliyet 200.000 USD üzeri. Durkon'un siber güvenlik ekibi, CEH ve OSCP sertifikalı uzmanlardan oluşur; ISO 27001 standartları ve MITRE ATT&CK çerçevesi temel alınır.
Güvenlik bir ürün değil; süreçtir. Önleme (firewall, EDR, eğitim), tespit (SIEM, davranış analizi), müdahale (incident response, forensic) katmanlarında bütünsel bir program sunarız.
Wazuh, Splunk, Microsoft Sentinel tabanlı güvenlik bilgi ve olay yönetimi. 7/24 izleme, korelasyon kuralları, otomatik uyarı.
CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, ESET — uç nokta güvenliği. Davranış tabanlı tespit, otomatik izolasyon.
Black-box, gray-box, white-box pentest. OWASP Top 10, PTES metodolojisi, detaylı bulgu raporu, yeniden test.
Bilgi güvenliği yönetim sistemi kurulumu, risk değerlendirmesi, prosedür yazımı, iç denetim, sertifikasyona hazırlık.
Veri envanteri, VERBİS kaydı, açık rıza süreçleri, ihlal bildirimi prosedürü, KVKK uyumluluk testleri.
Phishing simülasyonu, kullanıcı eğitimi, sosyal mühendislik testleri, raporlama. En kritik güvenlik katmanı: insan.
Tüm uç noktalardan ve sunuculardan log toplama, anomali tespiti, gerçek zamanlı dashboard.
Olağandışı davranış dakikalar içinde fark edilir, otomatik izolasyon ile yayılım engellenir.
KVKK, ISO 27001, GDPR, sektörel düzenlemelere uygunluk. Denetim raporlarında belge sağlama kolaylığı.
Düzenli pentest, vulnerability scan, hardening ile saldırı yüzeyi sürekli daraltılır.
NIST CSF veya CIS Controls çerçevesinde mevcut güvenlik olgunluğu ölçülür. Boşluklar raporlanır.
Risk ve maliyet öncelikli, 6-12 aylık aksiyon planı. Quick win'ler ile uzun vadeli yatırımlar dengelenir.
Araçların kurulumu, prosedürlerin yazılması, kullanıcı eğitimi, test ve doğrulama.
SOC izleme, aylık güvenlik raporu, yıllık pentest, sürekli iyileştirme.
Aşağıdaki sektörlerden kurumsal müşterilerimize bu alanda hizmet veriyoruz.
Ücretsiz keşif görüşmesi ile size özel yol haritasını hazırlıyoruz.