NEOX ürün portföyü, kurumsal ağlarda görünürlük, güvenlik, uyumluluk ve adli analiz ihtiyaçlarına özel şekilde tasarlanmıştır. Hem fiziksel hem sanal ortamlarda 1G–400G arası destek sunan bu cihazlar Paket yakalama, trafik yönlendirme, şifreleme çözme, inline bypass, virtual taplar, data diode ve merkezi yönetim gibi tüm kritikal ağ ihtiyaçları kapsamlı çözümlerle karşılanmıştır.

 

 

Trafiği Kaydediyor

 

Ağdan geçen her paketi – kaynak, hedef, içerik, zaman bilgisi ile birlikte – eksiksiz olarak kayıt altına alıyoruz.

Kayıt Edilen Trafik Örnekleri:

Trafik Türü

Açıklama

  • Şifreli HTTPS Trafiği

Web trafiği, bankacılık, portal erişimi gibi (SSL çözümleme ile içeriği dahil)

  • E-Posta Trafiği (SMTP, IMAP, POP3)

E-posta üzerinden gönderilen zararlılar, veri sızıntısı tespiti için

  • Dosya Transferleri (FTP, SMB, SCP)

Dosya hareketleri, iç/dış veri çıkışları

  • Uzak Masaüstü (RDP, SSH, VNC)

Yetkisiz bağlantılar, dış bağlantı girişimleri

  • Ses & Görüntü Trafiği (VoIP, SIP, Zoom)

Kritik görüşmelerde kalite takibi, içerik analizi

  • DNS Sorguları

Komut ve kontrol (C2) bağlantılarının izi

  • SCADA / OT Trafiği

Endüstriyel protokoller: Modbus, DNP3, IEC 104 vb.

  • Yönetim Protokolleri (SNMP, Telnet)

Switch, router gibi cihazlara yapılan komutlar

  • Malware / Exfiltration Trafiği

Zararlı yazılım davranışı ve veri sızdırma girişimleri


Kayıtlar sayesinde:

  • Adli bilişim (forensik) analiz yapılır
  • Geçmiş saldırılar incelenir
  • Veri kaybı olup olmadığı kanıtlanabilir
  • Regülasyonlara uyum raporlanabilir

 

Trafiği Yönlendiriyor

Topladığımız ağ trafiğini, içeriğine göre doğru sistemlere gönderiyoruz. Böylece her sistem sadece ihtiyacı olan veriyi görür.

Yönlendirme Örnekleri:

Trafik Türü / Kaynak

Gönderildiği Sistem

Açıklama

Tüm web trafiği (HTTP/HTTPS)

SSL Decryption Engine

Şifreli trafik açılır, tehditler ortaya çıkar

E-Posta oturumları

DLP / Email Security Gateway

Veri sızıntısı veya kötü amaçlı içerik analizi

Tüm paketler

Network Recorder

Arşiv için ham paket kaydı

Zararlı davranış şüphesi

IDS / NDR

Gerçek zamanlı tehdit analizi

Yönetim trafiği (SSH, RDP)

SIEM

Kim bağlandı, hangi komutlar verildi

Kritik sistemler (SCADA)

Güvenlik ekranı veya korelasyon motoru

OT trafiğinin güvenliği ve anormallik tespiti

DNS sorguları

Threat Intelligence Feed

Bilinmeyen domain sorguları anlık kontrol edilir

Trafik ayrıştırılır, kopyalanır, filtrelenir, çoğaltılır. Her sisteme sadece ihtiyacı olan veri gönderilir.


Neox olmadan genelde şu yollarla ilerleniyor:

Eski Yöntem

Sorun

SPAN Port (Switch mirroring)

Paket kaybı, sıralama bozukluğu, yetersiz trafik kapasitesi

Yazılımsal TAP

Performans düşüklüğü, CPU tüketimi

Inline güvenlik çözümleri

Ağ kesintisine yol açabilir

Manuel trafik toplama

Zaman alıcı, insan hatasına açık

 

Donanımsız SIEM / EDR

Yeterli veri kalitesi yok, kör alanlar çok

 


Kurumlar Neox Olmadan Ne Yapıyor?

  • SPAN Port kullanımı (packet loss, gecikme)
  • Yazılımsal TAP (performans düşüşü)
  • Yetersiz trafik kayıt altyapısı
  • SIEM, EDR gibi yazılımlara eksik veri beslemesi

Neox Networks Çözümleri

  • Network TAP: Kesintisiz trafik kopyalama
  • Packet Broker: Trafiği filtreleme, dağıtma, yük dengeleme
  • Network Recorder: Forensik trafik kayıt
  • Bypass Switch: Inline cihazlar için yedeklilik

Kurumsal Faydalar

  • ISO 27001, KVKK, BTK, BDDK uyumu
  • Tüm loglama altyapısına doğru ve kesintisiz veri akışı
  • SOC/XDR/EDR gibi tüm sistemlere besleme
  • Regülasyonlara uygunluk belgelendirmesi

Türkiye'deki Muadil Ürünler ve Farklılıklar *

TAP Donanımı Muadilleri:

  • Garland Technology (ABD)
  • Ixia by Keysight
  • Gigamon

Packet Broker Muadilleri:

  • Gigamon
  • Ixia Vision Series
  • Arista DANZ
  • cPacket / Napatech

Network Recorder Muadilleri:

  • Endace
  • NetScout
  • Plixer Scrutinizer

Network TAP’ler (Ağ Dinleme Noktaları)

- PacketRaven Serisi: 1G’den 400G’ye kadar pasif, hibrit fiber TAP çözümleri; ağ trafiğini kesintisiz ve güvenli bir şekilde kopyalar

- PacketHawk Inline Bypass TAP: Araç bakımı veya arıza sırasında ağ bağlantısının devamını sağlar

Network Packet Brokers (NPB)

- PacketWolf, PacketLion, PacketTiger: 100‑400 G hızlarında veri toplama, konsolidasyon, yönlendirme ve ileri paket işleme sunar

- PacketTigerVirtual: Sanal/bulut ortamlar için tasarlanmış, mimari filtreleme, VLAN etiketleme, veri maskeleme ve daha fazlasını içeren yazılım tabanlı çözüm

- PacketDirector: NPB cihazları için merkezi yönetim ve görünürlük sunan “tek ekran yönetim” sistemi

Güvenlik & SSL/TLS Trafik Görünürlüğü

- PacketOwl & PacketOwlVirtual: 100G’ye kadar NIDS/NSM/NDR işlevleri sunan fiziksel ve sanal tehdit algılama cihazları. Suricata tabanlı  .

- PacketShark: TLS/SSL trafiğini şifreleme ve deşifre ile görünür kılarak güvenlik izlemeye destek verir       .

Packet Capture (Tam Paket Yakalama Cihazları)

- PacketFalcon & PacketGrizzly: FPGA tabanlı, yüksek performanslı 100G tam paket kaydı ve forensics analizi; genişletilebilir depolama ve Wireshark desteği

Ek Çözümler

- Napatech SmartNIC kartları: Yüksek hızlı ağ yönetimi için FPGA destekli NIC çözümleri

-PacketRoo Data Diode: Fiziksel hava boşluğu (air‑gap) gerektiren ortamlarda tek yönlü güvenli dosya aktarımı için data diode çözümü