Neox Network
NEOX ürün portföyü, kurumsal ağlarda görünürlük, güvenlik, uyumluluk ve adli analiz ihtiyaçlarına özel şekilde tasarlanmıştır. Hem fiziksel hem sanal ortamlarda 1G–400G arası destek sunan bu cihazlar Paket yakalama, trafik yönlendirme, şifreleme çözme, inline bypass, virtual taplar, data diode ve merkezi yönetim gibi tüm kritikal ağ ihtiyaçları kapsamlı çözümlerle karşılanmıştır.
Trafiği Kaydediyor
Ağdan geçen her paketi – kaynak, hedef, içerik, zaman bilgisi ile birlikte – eksiksiz olarak kayıt altına alıyoruz.
Kayıt Edilen Trafik Örnekleri:
|
Trafik Türü |
Açıklama |
|---|---|
|
Web trafiği, bankacılık, portal erişimi gibi (SSL çözümleme ile içeriği dahil) |
|
E-posta üzerinden gönderilen zararlılar, veri sızıntısı tespiti için |
|
Dosya hareketleri, iç/dış veri çıkışları |
|
Yetkisiz bağlantılar, dış bağlantı girişimleri |
|
Kritik görüşmelerde kalite takibi, içerik analizi |
|
Komut ve kontrol (C2) bağlantılarının izi |
|
Endüstriyel protokoller: Modbus, DNP3, IEC 104 vb. |
|
Switch, router gibi cihazlara yapılan komutlar |
|
Zararlı yazılım davranışı ve veri sızdırma girişimleri |
Kayıtlar sayesinde:
- Adli bilişim (forensik) analiz yapılır
- Geçmiş saldırılar incelenir
- Veri kaybı olup olmadığı kanıtlanabilir
- Regülasyonlara uyum raporlanabilir
Trafiği Yönlendiriyor
Topladığımız ağ trafiğini, içeriğine göre doğru sistemlere gönderiyoruz. Böylece her sistem sadece ihtiyacı olan veriyi görür.
Yönlendirme Örnekleri:
|
Trafik Türü / Kaynak |
Gönderildiği Sistem |
Açıklama |
|---|---|---|
|
Tüm web trafiği (HTTP/HTTPS) |
SSL Decryption Engine |
Şifreli trafik açılır, tehditler ortaya çıkar |
|
E-Posta oturumları |
DLP / Email Security Gateway |
Veri sızıntısı veya kötü amaçlı içerik analizi |
|
Tüm paketler |
Network Recorder |
Arşiv için ham paket kaydı |
|
Zararlı davranış şüphesi |
IDS / NDR |
Gerçek zamanlı tehdit analizi |
|
Yönetim trafiği (SSH, RDP) |
SIEM |
Kim bağlandı, hangi komutlar verildi |
|
Kritik sistemler (SCADA) |
Güvenlik ekranı veya korelasyon motoru |
OT trafiğinin güvenliği ve anormallik tespiti |
|
DNS sorguları |
Threat Intelligence Feed |
Bilinmeyen domain sorguları anlık kontrol edilir |
Trafik ayrıştırılır, kopyalanır, filtrelenir, çoğaltılır. Her sisteme sadece ihtiyacı olan veri gönderilir.
Neox olmadan genelde şu yollarla ilerleniyor:
|
Eski Yöntem |
Sorun |
|
|---|---|---|
|
SPAN Port (Switch mirroring) |
Paket kaybı, sıralama bozukluğu, yetersiz trafik kapasitesi |
|
|
Yazılımsal TAP |
Performans düşüklüğü, CPU tüketimi |
|
|
Inline güvenlik çözümleri |
Ağ kesintisine yol açabilir |
|
|
Manuel trafik toplama |
Zaman alıcı, insan hatasına açık |
|
|
Donanımsız SIEM / EDR |
Yeterli veri kalitesi yok, kör alanlar çok |
|
Kurumlar Neox Olmadan Ne Yapıyor?
- SPAN Port kullanımı (packet loss, gecikme)
- Yazılımsal TAP (performans düşüşü)
- Yetersiz trafik kayıt altyapısı
- SIEM, EDR gibi yazılımlara eksik veri beslemesi
Neox Networks Çözümleri
- Network TAP: Kesintisiz trafik kopyalama
- Packet Broker: Trafiği filtreleme, dağıtma, yük dengeleme
- Network Recorder: Forensik trafik kayıt
- Bypass Switch: Inline cihazlar için yedeklilik
Kurumsal Faydalar
- ISO 27001, KVKK, BTK, BDDK uyumu
- Tüm loglama altyapısına doğru ve kesintisiz veri akışı
- SOC/XDR/EDR gibi tüm sistemlere besleme
- Regülasyonlara uygunluk belgelendirmesi
Türkiye'deki Muadil Ürünler ve Farklılıklar *
TAP Donanımı Muadilleri:
- Garland Technology (ABD)
- Ixia by Keysight
- Gigamon
Packet Broker Muadilleri:
- Gigamon
- Ixia Vision Series
- Arista DANZ
- cPacket / Napatech
Network Recorder Muadilleri:
- Endace
- NetScout
- Plixer Scrutinizer
Network TAP’ler (Ağ Dinleme Noktaları)
- PacketRaven Serisi: 1G’den 400G’ye kadar pasif, hibrit fiber TAP çözümleri; ağ trafiğini kesintisiz ve güvenli bir şekilde kopyalar
- PacketHawk Inline Bypass TAP: Araç bakımı veya arıza sırasında ağ bağlantısının devamını sağlar
Network Packet Brokers (NPB)
- PacketWolf, PacketLion, PacketTiger: 100‑400 G hızlarında veri toplama, konsolidasyon, yönlendirme ve ileri paket işleme sunar
- PacketTigerVirtual: Sanal/bulut ortamlar için tasarlanmış, mimari filtreleme, VLAN etiketleme, veri maskeleme ve daha fazlasını içeren yazılım tabanlı çözüm
- PacketDirector: NPB cihazları için merkezi yönetim ve görünürlük sunan “tek ekran yönetim” sistemi
Güvenlik & SSL/TLS Trafik Görünürlüğü
- PacketOwl & PacketOwlVirtual: 100G’ye kadar NIDS/NSM/NDR işlevleri sunan fiziksel ve sanal tehdit algılama cihazları. Suricata tabanlı .
- PacketShark: TLS/SSL trafiğini şifreleme ve deşifre ile görünür kılarak güvenlik izlemeye destek verir .
Packet Capture (Tam Paket Yakalama Cihazları)
- PacketFalcon & PacketGrizzly: FPGA tabanlı, yüksek performanslı 100G tam paket kaydı ve forensics analizi; genişletilebilir depolama ve Wireshark desteği
Ek Çözümler
- Napatech SmartNIC kartları: Yüksek hızlı ağ yönetimi için FPGA destekli NIC çözümleri
-PacketRoo Data Diode: Fiziksel hava boşluğu (air‑gap) gerektiren ortamlarda tek yönlü güvenli dosya aktarımı için data diode çözümü