SOC QUEUE
Tümünü AçSECURITY OPERATIONS
Genel Bakış
LOG HEALTH
DetayKaynak Sağlığı
NETWORK
En Çok Konuşan Kaynaklar
MITRE
Taktik Kapsaması
ALERT WORKBENCH
0Alarm Kuyruğu
| Seviye | Alarm | Hedef Cihaz / IP | Kaynak → Hedef | MITRE | Atanan | Durum | Zaman | Aksiyon |
|---|
INCIDENT RESPONSE
Vakalar
| ID | Vaka | Öncelik | Durum | Sahip | Alarm | Güncelleme |
|---|
ADVANCED SEARCH
Olay Arama
| Zaman | Kaynak | Host/Kullanıcı | Kaynak → Hedef | Olay | Seviye | JSON |
|---|
NETWORK TELEMETRY
Gelen / Giden Trafik
| Zaman | Host/Kullanıcı | Yön | Kaynak | Hedef | Protokol | IN | OUT | Process | JSON |
|---|
DESTINATION INTELLIGENCE
Domain / IP Risk Analizi
| Risk | Hedef | IP/Domain | Host/Kullanıcı | Process/Port | Trafik | Son Görülme | JSON |
|---|
THREAT INTELLIGENCE
IOC Listesi
| Tür | Değer | Puan | Kaynak | Açıklama |
|---|
CRYPTO BEHAVIOR POLICY
KAPALIŞifreleme Baseline ve Karantina
Mantık: Cihaz/kullanıcı bazında normal kripto process, hash, signer, algoritma, uzantı ve hedefler öğrenilir. Farklı davranış eşik aşarsa vaka açılır ve endpoint yalnızca SIEM’e erişecek şekilde firewall karantinasına girer.
QUARANTINE QUEUE
0Şifreleme Karantinaları
UEBA CRYPTO BASELINE
Kullanıcı / Cihaz Davranış Profilleri
| Durum | Cihaz / Kullanıcı | Algoritmalar / Metodlar | Process / Signer | Hedefler | Normal Dosya | Normal OUT | Risk | Son Görülme | JSON |
|---|
CRYPTO TELEMETRY
Son Şifreleme / Kripto Olayları
| Zaman | Risk | Cihaz / Kullanıcı | Metod / Algoritma | Process | Dosya / Uzantı | İlişkili Hedef | Trafik | JSON |
|---|
WINDOWS EVENT LOG
Security · System · PowerShell · Defender · Sysmon
| Zaman | Host | Kanal | Event ID | Kullanıcı/IP | Olay | Seviye | JSON |
|---|
LINUX JOURNAL
SSH · Sudo · Systemd · Kernel · Auditd · Cron
| Zaman | Host | Kaynak/Unit | PID | Kullanıcı/IP | Olay | Seviye | JSON |
|---|
DISCOVERY
Ağ Cihazları
LINKS
LLDP/CDP Komşulukları
DATA PIPELINE
Log Kaynak Sağlığı
| Durum | Kaynak | Host | Olay | Gecikme | Son Görülme |
|---|
ENDPOINT MANAGEMENT
Yönetilen Cihazlar
| Durum | Host | OS/Agent | Kullanıcı/Domain | Yerel IP | Bağlantı IP | Son Görülme |
|---|
BOOT-TIME ZERO TRUST
KAPALIAçılış Ağı Kontrolü
Çalışma şekli: Cihaz açılınca firewall karantinasına girer. Yalnızca DHCP, DNS, NTP ve NordRiot SIEM erişimi açık kalır. SIEM kararı sonrası normal trafik açılır veya cihaz izole kalır. Fiziksel ağ kartı kapatılmaz; böylece merkezden onay alınabilir.
Windows kurtarma:
C:\ProgramData\NordRiot\Sentinel\recover-boot-gate.ps1 Linux: /var/lib/nordriot-sentinel/recover-boot-gate.shAPPROVAL QUEUE
0Ağ Açma Onayı Bekleyenler
TRUST RULES
0Güvenilir Cihaz Kuralları
BOOT HISTORY
Son Açılış Kararları
| Karar | Cihaz | Kullanıcı/IP | Boot ID | İstek | Karar Veren | Neden | JSON |
|---|
DETECTION ENGINE
Korelasyon Kuralları
| Durum | Kural | Tip | Seviye | MITRE | Konfigürasyon | Aksiyon |
|---|
ATT&CK COVERAGE
Taktik ve Teknik Kapsaması
TREND
Olay / Alarm Trendi
TOP DETECTIONS
En Sık Alarmlar
COMPLIANCE EVIDENCE
0%ISO 27001 Teknik Kanıt Özeti
| Durum | Kullanıcı | Ad | Rol | Son Giriş | Oluşturma |
|---|
WHMCS READ-ONLY
KAPALISenkronizasyon Durumu
SYNC SCHEDULE
Otomatik Yenileme
Son Senkronizasyon—
Sonraki Planlı Senkronizasyon—
Aralık5 dakika
Son Sonuç—
CUSTOMERS & SERVICES
0WHMCS Müşteri / Sunucu / IP Eşleşmeleri
| Client ID | Müşteri | Portal Kullanıcıları | Aktif Sunucu | Atanmış IP | Son Sync |
|---|
SYNC HISTORY
Son WHMCS Senkronizasyonları
| Zaman | Durum | Müşteri/User | Mesaj | Detay |
|---|
LICENSE POLICY
KAPALILisans ve Kısıtlar
AUTHORIZED NETWORKS
0İzinli IP / CIDR Blokları
| CIDR | Etiket | Ekleyen | Tarih |
|---|
GeoIP: Ülke/ASN filtresi için
data/GeoLite2-City.mmdb ve data/GeoLite2-ASN.mmdb gerekir. Veritabanı yoksa bu kısıtlar güvenli biçimde reddeder.POLICY TEST
Lisans Kontrolünü Test Et
DENIED / ALLOWED
Son Lisans Kontrolleri
| Zaman | Sonuç | Cihaz | Kaynak / Yerel IP | Sebep | JSON |
|---|
ENDPOINT RESPONSE
KAPALIRansomware Guard
Dikkat: “Fiziksel NIC kapat” aktifse şifreleme belirtisinde tüm aktif ağ kartları kapanır. Site onayı gelecekte aynı işlemi kabul eder; kart kapalıyken yerel kurtarma gerekir.
Windows kurtarma:
C:\ProgramData\NordRiot\Sentinel\recover-network.ps1 Linux: /var/lib/nordriot-sentinel/recover-network.shZERO TRUST ENCRYPTION
KAPALIBilinmeyen Şifrelemeyi Anında Kes
Algoritmaya göre “yasal/yasa dışı” ayrımı güvenilir değildir. AES, ChaCha20 ve benzeri yöntemleri hem yasal yazılımlar hem fidye yazılımları kullanır. Sistem süreç kimliği, imza, hash, davranış, canary ve uzantı değişimini birlikte değerlendirir.
RANSOMWARE INTELLIGENCE
0Uzantı / Desen Yönetimi
| Durum | Desen | Aile | Kaynak | Güven |
|---|
HUMAN APPROVAL
0Bekleyen Şifreleme Kararları
DEVICE ALLOW RULES
0Cihaz Bazlı Yasal Şifreleme Onayları
DATA RETENTION
Saklama Politikası
NOTIFICATIONS
Bildirim Kanalları
FALSE POSITIVE CONTROL
Bastırma Kuralları
ADMINISTRATIVE TRAIL
Yönetim Audit Logları
| Zaman | Aktör | Aksiyon | Nesne | IP | Sonuç | JSON |
|---|