Kapat

Cyprob Nedir

Kurumsal zafiyet yönetimi, kendi altyapınızda

Cyprob, kurumun kendi altyapısında çalışan zafiyet yönetimi platformudur. Tarama verisi kurum dışına çıkmaz; kontrol tanımlarını güvenlik ekibiniz yönetir.

Cyprob nedir?

Cyprob, Türkiye'de geliştirilen bir zafiyet tarama platformudur; ağınızdaki sunucuları, servisleri ve açık portları tarayıp bilinen zafiyetleri bulur. Kurumun kendi sanal makinesine kurulur; hazır OVA imajı ya da apt deposu ile gelir. Tarama sonuçları, varlık envanteri ve raporlar kurumun kendi veritabanında durur. Bulut hesabı yoktur, dışarıya veri gönderimi yoktur. Çekirdeği Apache-2.0 lisansıyla açıktır.

Ürünü diğerlerinden ayıran şey kontrol kurallarının sahipliğidir. Çoğu üründe hangi açığın aranacağına üretici karar verir; kurum, kural paketinin yayınlanmasını bekler. Cyprob'da kontrol tanımı okunabilir bir YAML dosyasıdır. Yeni bir zafiyet duyurulduğunda güvenlik ekibi kuralı kendisi yazar, dar bir varlık grubunda dener ve ağın tamamına açar.

Cyprob kullanım paneli: varlıklar, taramalar ve bulgular tek ekranda
Cyprob kullanım paneli: varlıklar, taramalar ve bulgular tek ekranda

Kurulumdan sonuca giden yol

Kurulum tek binary ile biter; tek bağımlılık PostgreSQL'dir. Yönetim düğümü işleri dağıtır, tarama kapasitesi worker eklenerek büyütülür. Keşif aşaması ağdaki varlıkları ve servisleri çıkarır; UDP servisleri de varsayılan kapsamdadır. Ulusal zafiyet veritabanı ile kurulan senkron sayesinde yeni CVE kayıtları kataloğa kendiliğinden akar. Sonuçlar tarama bitmeden, bulundukça ekrana düşer.

Küme kendini onarır. Lider seçimi PostgreSQL üzerinde yapılır; harici bir koordinasyon aracı gerekmez. Bir worker susarsa işi başka worker devralır, kuyruğa yazılmış hiçbir iş kaybolmaz. Her bulgu, hangi isteğin gönderilip hangi yanıtın alındığı bilgisiyle kaydedilir; denetleyen kişi kararı kendi doğrular.

Kimin için

Cyprob kapalı ağlarda çalışabildiği için bankalar, kamu kurumları, savunma sanayii ve kritik altyapı işletmecileri ana kullanıcı kitlesidir. İnternete çıkışı olmayan ortamlarda katalog güncellemeleri imzalı paketlerle içeri taşınır. Her eklenti ve güncelleme ed25519 ile imzalıdır; imzası doğrulanmayan içerik çalıştırılmaz.

Yönetilen hizmet sağlayıcılar için ayrı bir dağıtım modeli vardır: kontrol düzlemi hizmet sağlayıcının altyapısında yedekli çalışır, müşteri tarafında yalnız tarama worker'ları durur ve organizasyonlar birbirini hiçbir koşulda göremez.

Değerlendirme süreci

Cyprob, yetkili iş ortakları üzerinden konumlandırılır. Değerlendirme aşamasında ürün kendi ortamınıza kurulur ve 30 gün kendi verinizle çalışır; kararı sonuçlarınız verir. Demo talebinizi iletin, kurumunuzu bölgenizdeki yetkili iş ortağına yönlendirelim.

Merak edilenler

Cyprob tarama verisini dışarı gönderir mi?

Göndermez. Cyprob kurumun kendi sanal makinesinde çalışır; tarama sonuçları, varlık envanteri ve raporlar kurumun kendi PostgreSQL veritabanında durur. Bulut hesabı, telemetri veya dışarıya veri akışı yoktur. İnternete tamamen kapalı ağlarda da tam işlevle çalışır.

Uç sistemlere ajan kurmak gerekir mi?

Gerekmez. Taramalar ağ üzerinden worker düğümleriyle yapılır; sunuculara, istemcilere veya ağ cihazlarına yazılım kurulmaz. Bu yüzden kapsama yeni varlık almak, envantere adres eklemekten ibarettir.

Cyprob açık kaynak mı?

Çekirdeği açıktır: tarama motoru Apache-2.0 lisansıyla yayımlanır, kontrol tanımları okunabilir YAML dosyalarıdır. Kurumsal sürüm ve destek, yetkili iş ortakları üzerinden ticari lisansla sunulur.

Kapalı ağda katalog nasıl güncellenir?

İmzalı paketlerle. İnternete çıkışı olmayan ortamlarda zafiyet kataloğu ve eklenti güncellemeleri dışarıda indirilir, ed25519 imzası doğrulanarak içeri taşınır. İmzası doğrulanmayan içerik hiçbir koşulda çalıştırılmaz.

Kurulum ne gerektirir?

Tek sanal makine. Ürün hazır OVA imajı ya da apt deposuyla kurulur; tek binary çalışır, tek bağımlılık PostgreSQL'dir. Tarama kapasitesi worker düğümü eklenerek büyütülür; harici koordinasyon aracı gerekmez.


Demo talep edin Nasıl çalışır

← Cyprob ana sayfa