Aktif Proje

NETMIND
AI Destekli Ağ Anomali Tespit Sistemi

Kurumsal ağ trafiğini gerçek zamanlı analiz eden Graph Neural Network tabanlı saldırı tespit sistemi. Cihaz davranış profili çıkarır, bilinmeyen tehdit örüntülerini ve C2 iletişimini imza gerektirmeden tespit eder.

0
0
0%
0ms
Ortalama Gecikme
NETMIND v2.3 — monitor.py
$ netmind --interface eth0 --mode realtime
[*] GNN modeli yükleniyor... 847 cihaz profili
[+] Trafik izleme başladı — 10 Gbps
[+] 192.168.1.45 → normal davranış
[+] DNS trafiği analiz ediliyor...
[!] 192.168.1.87: Alışılmadık port taraması
[!] C2 iletişim örüntüsü: 185.220.101.x
[*] GNN grafik güncellemesi — 12ms
[ALERT] Lateral movement: 192.168.1.87 → .102, .134
[✓] Cihaz otomatik karantinaya alındı
[✓] Olay kaydı → SIEM iletildi
$

Kapsam

Tespit Edilen Tehdit Türleri

İmza veritabanına bağımlı olmadan, davranış temelli analiz ile bilinmeyen tehditleri bile yakalar.

C2 Trafik Tespiti

Beacon aralığı, domain generation algoritmaları ve DNS tünelleme ile gizlenmiş komuta-kontrol iletişiminin tespiti.

Tespit Oranı94%

Lateral Movement

Pass-the-hash, PsExec ve WMI üzerinden gerçekleşen yatay hareket örüntülerinin gerçek zamanlı grafiksel analizi.

Tespit Oranı91%

DNS Anomalisi

Yüksek frekanslı DNS sorguları, rastgele subdomain örüntüleri ve DNS-over-HTTPS tünelleme tespiti.

Tespit Oranı97%

Veri Sızdırma

Olağandışı büyüklükte dışa veri transferi, HTTPS tünel içi steganografi ve bulut servis kötüye kullanımı tespiti.

Tespit Oranı88%

Sıfır Gün Saldırıları

İmza eşleştirmesi yerine davranış anomalisi ile bilinmeyen exploit girişimlerini ve sıradışı protokol kullanımını tespit eder.

Tespit Oranı82%

İçeriden Tehdit

Kullanıcı davranış profili sapmaları, mesai dışı erişim örüntüleri ve ayrıcalık kötüye kullanımı anomali tespiti.

Tespit Oranı79%

Mimari

Analiz Pipeline'ı

01

Trafik Yakalama

eBPF ile kernel düzeyinde sıfır kopya paket yakalama. 10 Gbps hatta bile <1ms gecikme ile çalışır.

02

Akış Özelleştirme

NetFlow/IPFIX akışlarından 80+ özellik çıkarımı. Her cihaz için bağlantı grafiği oluşturma.

03

GNN Analizi

Cihaz bağlantı grafı üzerinde gerçek zamanlı Graph Neural Network çıkarımı. Davranış anomali skoru hesaplama.

04

Yanıt & SIEM

Otomatik karantina, firewall kuralı oluşturma ve Splunk/Elastic SIEM entegrasyonu ile olay bildirimi.

Altyapı

Teknoloji Yığını

PyTorch
GNN Model
PyG
Graph Neural
eBPF
Packet Capture
Zeek
Network Logs
Kafka
Stream Queue
Flink
Stream Proc.
ClickHouse
TimeSeries DB
Grafana
Dashboard
Redis
State Cache
Elasticsearch
Log Index
DPDK
Fast Packet I/O
Kubernetes
Orchestration

Ağınızı Koruyalım

NETMIND kurulumu veya POC için bizimle iletişime geçin.

İletişime Geç Tüm Projeler
İletişim