Web Server Safeguard AI

WSS AI, web işletmelerini güvende tutmak için yapay zekâ tespitiyle yeni ve gelişen web shell'lere ve zararlı URL'lere anında yanıt verir.

Videoyu izle

Sunucu saldırıları hızla artıyor: İhlallerin yüzde 56'sı web açıkları ve web shell saldırılarından kaynaklanıyor

Kore'deki siber güvenlik olayları 2024'te tüm zamanların en yüksek seviyesine ulaştı; olayların yüzde 56'dan fazlası web açıklarından ve web shell'lerden yararlanan sunucu saldırılarıydı.
Web sunucusu saldırıları karmaşıklaştıkça gerçek zamanlı tespit ve anında engellemeyle savunma zamanı geldi.

Yıllara göre bildirilen siber güvenlik olayları

*Kaynak: KISA

Türüne göre siber güvenlik olayları

Onlarca güvenlik çözümüne rağmen web sunucuları hâlâ ihlal ediliyor.

Güvenlik duvarları, IPS ve WAF çözümleri; meşru dosya gibi görünen veya tespitten kaçmak için değiştirilmiş web shell saldırılarını belirlemede sınırlıdır.
WSS AI web sunucusu içinde çalışır ve çevre savunmalarını aşan tehditleri gerçek zamanlı yapay zekâ tespitiyle hassas biçimde belirler.

WSS AI'ın güvenlik duvarı, IPS ve WAF çözümlerini aşan web shell saldırılarını web sunucusunda gerçek zamanlı tespit edip izole ettiği mimari

Neden WSS AI?

Güçlü yapay zekâ destekli web shell tespiti

  • Yapay zekâ, gelişen ve bilinmeyen web shell'leri gerçek zamanlı tespit etmek için kodun amacını ve bağlamını analiz eder
  • Makine öğrenimi hassasiyeti yanlış pozitifleri ve yanlış negatifleri en aza indirir
  • LLM tabanlı kaynak kod analizi ayrıntılı tespit sonuçları sunar

Kaynak optimizasyonu

  • CPU ve bellek optimizasyonuyla en düşük sunucu yükü
  • Yalnızca yüzde 1 CPU kullanımıyla çalışır

Bulut ve konteyner ortamları

  • Bulutta küçülme ve büyümeyi destekler
  • Sidecar ve DaemonSet tabanlı Kubernetes ve Docker konteyner ortamlarını destekler
  • Windows, Linux, Unix ve diğer işletim sistemleriyle uyumludur

Kullanışlı yönetim ortamı

  • Tek tıkla otomatik karantinaya alma ve rapor oluşturma
  • Otomatik tespit örüntüsü güncellemeleri
  • Müşteriye özel bakım desteği

Kanıtlanmış teknoloji ve kararlılık

  • Kore'nin ilk web shell tespit çözümü
  • Birinci sınıf GS sertifikasıyla doğrulanmış kararlılık
  • Web shell tespiti ve geri yüklemeyle ilgili 12 patentle kanıtlanmış teknoloji

Harici sistem entegrasyonu ve yönetimi

  • SYSLOG, SMTP, API ve SOAR dâhil harici sistemlerle entegre olur
  • İzleme panoları, ESM, e-posta ve diğer sistemlerle entegre olur
  • Ayrıntılı erişim izinleri güvenlik kontrollerini güçlendirir

FAQ

Sık Sorulan Sorular

WSS bir WAF'ın yerini alabilir mi?

Web uygulaması güvenlik duvarı (WAF), web uygulamalarını SQL enjeksiyonu ve siteler arası betik çalıştırma (XSS) gibi açıklardan korumak için HTTP trafiğini filtreler ve izler.

WSS, web güvenlik duvarından sonraki aşamada ek bir web shell koruma katmanı sağlar. Bu nedenle UMV Inc., web shell saldırılarına karşı korumayı güçlendirmek için WSS'ın mevcut WAF ile birlikte tamamlayıcı çözüm olarak kullanılmasını önemle tavsiye eder.

WAF da web shell tespiti yapmıyor mu?

Web uygulaması güvenlik duvarı (WAF), örüntü eşleştirme veya anormal trafik tespiti yoluyla sınırlı web shell tespiti sağlayabilir.

Ancak web shell'ler çoğu zaman gizlenir veya meşru koda benzeyen istekler kullanır; bu da WAF'ın zararlı faaliyeti normal trafikten ayırmasını zorlaştırır.

Bu nedenle UMV Inc., gizlenmiş ve parçalanmış web shell'lere karşı korumayı güçlendirmek için WSS'ın WAF ile birlikte kullanılmasını önerir.

Sunucu EDR'ı da web shell tespiti yapmıyor mu?

WAF gibi sunucu uç nokta tespit ve müdahale (EDR) çözümü de anomali tespiti veya imza/kural eşleştirme yoluyla sınırlı web shell tespiti sağlar. Ancak web shell'ler meşru web sunucusu işlemleri içinde zararlı faaliyet yürüttüğü için EDR çoğu zaman bunları tespit edemez. Gizlenmiş web shell'leri EDR'ın belirlemesi özellikle zordur.

WSS, gizlenmiş ve parçalanmış web shell'leri gerçek zamanlı tespit etmek için özel SCR ayrıştırıcısı ve şifre çözme motoru kullanır. Şüpheli faaliyet başlamadan web shell'i anında izole edip engelleyebilir.

Web sunucularımızda ve WAS üzerinde zaten birkaç agent kurulu. Yeni bir agent eklemek sistemi yavaşlatır mı?

WSS, korunması gereken her web sunucusuna ve WAS'a bir agent kurulmasını gerektirir.

WSS agentı son derece hafiftir ve yüzde 1'den az CPU kullanır; kaynak tüketimini en aza indirirken web sunucusunun veya WAS'ın normal çalışmasını etkilemez.

WSS her sunucu ortamında kullanılabilir mi?

WSS agentı; Windows, Linux ve Unix dâhil Java 1.5 veya üzerini destekleyen tüm işletim sistemlerindeki web sunucularına ve web uygulaması sunucularına (WAS) kurulabilir.

WSS bulut ortamlarında çalışır mı?

Evet. WSS hem şirket içi hem bulut sürümleriyle sunulur.
WSS Cloud, şirket içi sürümdeki tüm özelliklere ek olarak bulut ortamları için optimize edilmiş yetenekler içerir.

WSS demosu veya PoC talep edebilir miyiz?

Evet. Hem WSS On-Premise hem WSS Cloud için kavram kanıtlama (PoC) hizmeti sunuyoruz.
WSS'ı doğrudan deneyerek BT ortamınıza uygunluğunu değerlendirebilirsiniz.
PoC hakkında ayrıntılı bilgi için istediğiniz zaman bizimle iletişime geçin.

WSS On-Premise'ın fiyatı nedir?

WSS, gereksinimlerinize göre uyarlanmış çeşitli lisans modelleriyle sunulur. Ayrıntılı fiyat bilgisi için lütfen bizimle iletişime geçin.