Genel Bakış

YÜKSEK GÜVENLİKLİ AĞLAR İÇİN GÜVENLİ VERİ AKTARIMI

Arbit Cyber Defence Systems, kritik altyapılar ve yüksek güvenlik gerektiren sistemler için geliştirdiği Cross Domain Solutions (CDS) ürün ailesiyle farklı güvenlik seviyelerindeki ağlar arasında güvenli ve kontrollü veri aktarımı sağlar. Data Diode teknolojisi sayesinde tek yönlü veri akışı fiziksel olarak güvence altına alınırken, kritik ağlardan dışarıya yetkisiz veri aktarımı ve veri sızıntısı riskleri azaltılır.

Arbit’in Data Diode, TRUST Gateway, Desktop Gateway, Web Gateway ve Ruggedized Cross Domain çözümleri; air-gapped ağlar, savunma, kamu ve kritik altyapıların farklı veri aktarımı ve erişim ihtiyaçlarına yönelik güvenli bir mimari sunar. Gelişmiş içerik kontrolü, zararlı yazılım taraması ve CDR yetenekleriyle desteklenen Arbit çözümleri, ağ izolasyonunu korurken operasyonların ihtiyaç duyduğu güvenli veri akışının sürdürülmesine yardımcı olur.

Arbit Cross Domain Solutions, yüksek güvenlikli ağlarda fiziksel izolasyon, kontrollü veri transferi ve veri sızıntısının önlenmesini bir araya getirerek kritik sistemler için güçlü ve sürdürülebilir bir güvenlik yaklaşımı sunar.

Arbit

Ürünler

Ağ güvenliği, veri diyotları ve çapraz alan çözümleri ile kritik altyapıları korur.


“Farklı Güvenlik Seviyeleri Arasında Kontrollü ve Güvenli Veri Transferi”

Arbit TRUST Gateway, farklı güvenlik seviyelerine sahip ağlar arasında kontrollü ve güvenli veri transferi gerçekleştirilmesi için tasarlanmış kapsamlı bir Cross Domain Solution (CDS) çözümüdür. Yüksek güvenlikli sistemlerde yalnızca bağlantının yönünün kontrol edilmesi değil, aktarılan verinin güvenlik politikalarına uygunluğunun değerlendirilmesi de kritik önem taşır.

Cross Domain Veri Transferi: Arbit TRUST Gateway, farklı güvenlik domainleri arasında ihtiyaç duyulan verilerin kontrollü şekilde aktarılmasını destekler. Böylece farklı güvenlik seviyelerine sahip ağlar arasında doğrudan ve kontrolsüz bağlantı kurulmadan güvenli veri akışı oluşturulmasına yardımcı olur.

Data Diode Teknolojisi: TRUST Gateway, Data Diode teknolojisini güvenli veri işleme ve içerik kontrolü mekanizmalarıyla bir araya getirir. Bu yaklaşım, kritik sistemlerin ihtiyaç duyduğu verilerin güvenlik seviyeleri arasında kontrollü şekilde taşınmasını sağlarken yüksek güvenlikli ağların izolasyonunun korunmasına yardımcı olur.

İçerik Kontrolü ve Doğrulama: Aktarılacak verilerin yalnızca hedef sisteme ulaştırılması değil, güvenlik politikalarına uygunluğunun kontrol edilmesi de önemlidir. İçerik kontrolü ve dosya doğrulama yetenekleri sayesinde veri transfer süreçlerinin kurumun belirlediği güvenlik politikaları doğrultusunda yönetilmesine yardımcı olur.

Zararlı Yazılım Taraması ve CDR: Zararlı yazılım taraması ve Content Disarm and Reconstruction (CDR) gibi güvenlik yetenekleriyle desteklenebilen TRUST Gateway, aktarılacak içeriklerden kaynaklanabilecek siber güvenlik risklerinin azaltılmasına yardımcı olur. Böylece dosya tabanlı tehditlere karşı veri aktarım sürecine ek bir güvenlik katmanı kazandırılır.

Ağ İzolasyonunun Korunması: TRUST Gateway, farklı güvenlik seviyelerindeki ağların doğrudan ve kontrolsüz şekilde birbirine bağlanması yerine kontrollü Cross Domain iletişim yaklaşımı sunar. Bu sayede operasyonlar için gerekli veri akışı sürdürülürken kritik ağların izolasyonunun korunmasına yardımcı olunur.

Bütüncül Cross Domain Güvenliği: Arbit TRUST Gateway; Cross Domain veri transferi, kritik veri güvenliği, içerik kontrolü ve ağ izolasyonu gereksinimlerini bütüncül bir yaklaşımla ele alır. Böylece kurumların yüksek güvenlikli sistemler arasında ihtiyaç duyduğu veri alışverişini kontrollü, güvenli ve sürdürülebilir şekilde yönetmesine yardımcı olur.


Trust Gateway

“Yüksek Güvenlikli Ağlar için Fiziksel Olarak Tek Yönlü Veri Aktarımı”

Arbit Data Diode, farklı güvenlik seviyelerine sahip ağlar arasında fiziksel olarak tek yönlü veri aktarımı sağlamak üzere geliştirilmiş bir Cross Domain Security çözümüdür. Özellikle air-gapped ağlar, kritik altyapılar, savunma sistemleri ve yüksek güvenlikli ağlarda, gerekli verilerin güvenli bölgeye aktarılmasını sağlarken ters yöndeki veri iletişimini fiziksel mimari seviyesinde engeller.

Fiziksel Tek Yönlü Veri Aktarımı: Arbit Data Diode, tek yönlü fiber optik iletişim mimarisi sayesinde verilerin yalnızca belirlenen yönde hareket etmesini sağlar. Karşı yönde fiziksel bir iletişim kanalının bulunmaması, yüksek güvenlikli ağlardan dışarıya doğru yetkisiz veri aktarımının önlenmesine yardımcı olur.

Air-Gapped Ağ Güvenliği: Çözüm, air-gapped ve izole ağların güvenlik seviyesini korurken operasyonların ihtiyaç duyduğu verilerin güvenli bölgeye aktarılmasını mümkün hale getirir. Böylece kritik sistemlerin tamamen bağlantısız çalışmasından kaynaklanabilecek operasyonel zorlukların azaltılmasına yardımcı olur.

Veri Sızıntısının Önlenmesi: Fiziksel tek yönlü iletişim yapısı, kritik ağdan kaynak ağa geri veri gönderilmesini engelleyerek veri sızıntısı riskinin azaltılmasına yardımcı olur. Bu sayede hassas ve kritik bilgilerin yetkisiz şekilde daha düşük güvenlik seviyesindeki ağlara aktarılmasına karşı güçlü bir güvenlik katmanı oluşturulur.

Donanım Seviyesinde Güvenlik: Arbit Data Diode ile veri akışının yönü yalnızca firewall kuralları, yazılım politikaları veya ağ konfigürasyonları üzerinden kontrol edilmez. Tek yönlü iletişim fiziksel mimari tarafından sağlandığı için kritik ağların korunmasına yönelik donanım tabanlı bir güvenlik sınırı oluşturulur.

Kritik Sistemlerin Korunması: Kritik altyapılar, savunma sistemleri, kamu ağları ve yüksek güvenlik gerektiren operasyonel ortamlar için tasarlanan Arbit Data Diode, daha düşük güvenlik seviyesine sahip ağlardan gerekli verilerin alınmasını sağlarken kritik sistemlerin izolasyonunun korunmasına yardımcı olur.

Güvenli ve Kontrollü Veri Akışı: Arbit Data Diode, kurumların ağ izolasyonu, güvenli veri transferi, veri sızıntısının önlenmesi ve saldırı yüzeyinin azaltılması gereksinimlerini destekler. Böylece yüksek güvenlikli ağların korunması ile operasyonlar için gerekli veri akışının sürdürülebilmesi arasında güçlü bir denge sağlar.


Data Diode

“Zorlu Saha Koşulları için Güvenli ve Dayanıklı Cross Domain Çözümleri”

Arbit Ruggedized Cross Domain Solutions, standart veri merkezi koşullarının dışında çalışan ve yüksek güvenlik gerektiren sistemler için geliştirilmiş dayanıklı Cross Domain çözümleridir. Özellikle savunma, askeri operasyonlar, taktik sistemler ve C4ISR ortamları gibi zorlu saha koşullarında güvenli veri aktarımı ihtiyacını karşılamaya yönelik bir mimari sunar.

Ruggedized Cross Domain Mimarisi: Arbit Ruggedized Cross Domain Solutions, yüksek güvenlik gereksinimlerini zorlu saha koşullarının fiziksel ve operasyonel ihtiyaçlarıyla bir araya getirir. Bu yapı, standart veri merkezi ortamlarının dışında çalışan kritik sistemlerde güvenli ve kontrollü veri akışının sürdürülebilmesine yardımcı olur.

Cross Domain Security ve Data Diode: Ruggedized ürün ailesi, Arbit'in Cross Domain Security ve Data Diode yaklaşımını saha operasyonlarına taşır. Farklı güvenlik seviyelerindeki sistemler arasında gerekli veri akışını desteklerken yüksek güvenlikli ağların izolasyonunun korunmasına yardımcı olur.

Savunma ve Taktik Operasyonlar: Çözümler özellikle savunma, askeri sistemler ve taktik operasyonlar gibi güvenlik ve dayanıklılığın kritik olduğu kullanım senaryolarına yönelik olarak tasarlanmıştır. Saha ortamlarında ihtiyaç duyulan veri alışverişinin güvenlik gereksinimlerine uygun şekilde gerçekleştirilmesini destekler.

C4ISR Ortamları: C4ISR sistemlerinde farklı güvenlik seviyelerindeki kaynaklardan gelen verilerin kontrollü şekilde aktarılması operasyonel süreçler açısından kritik öneme sahiptir. Arbit Ruggedized çözümleri, bu ortamlarda güvenli veri transferi ve ağ izolasyonu gereksinimlerinin birlikte yönetilmesine yardımcı olur.

Mobil ve Zorlu Saha Ortamları: Sabit altyapının sınırlı olduğu veya sistemlerin mobil ve taktik ortamlarda çalışması gereken senaryolarda güvenli ve kontrollü veri transferinin sürdürülebilmesini destekler. Böylece kritik operasyonların farklı saha koşullarında güvenli ve kesintisiz şekilde yürütülmesine katkı sağlar.

Askeri Ağ Güvenliği: Arbit Ruggedized Cross Domain Solutions; Ruggedized Cross Domain, güvenli veri aktarımı, C4ISR güvenliği, askeri ağ güvenliği ve kritik sistemlerin izolasyonu gereksinimlerini bütüncül bir yaklaşımla ele alır. Böylece Arbit'in Cross Domain teknolojileri, veri merkezi ortamlarının ötesine taşınarak kritik saha operasyonlarında da güvenli veri akışının sürdürülmesini destekler.


Ruggedized

Güvenlik Çözümlerimiz

Güvenli Log Aktarımı

Kritik sistemlerden üretilen log ve güvenlik verilerinin farklı güvenlik seviyelerindeki ağlara güvenli şekilde aktarılmasına yönelik bir kullanım senaryosudur. Sistem ve güvenlik loglarının merkezi analiz, izleme veya arşivleme ortamlarına ulaştırılması gerekirken kritik ağlara ters yönde bağlantı oluşturulmaması önemli bir güvenlik gereksinimidir. 

Data Diode teknolojisiyle tek yönlü log aktarımı, kritik ağlardan log verilerinin belirlenen hedef sisteme iletilmesini sağlarken ters yöndeki iletişimin fiziksel olarak engellenmesine imkân tanır. Bu yaklaşım; SIEM entegrasyonu, güvenli log transferi, merkezi log yönetimi, olay izleme ve kritik ağ güvenliği gereksinimlerini desteklerken yüksek güvenlikli sistemlerin izolasyonunun korunmasına yardımcı olur.

Güvenli Makine Bağlantısı

Farklı güvenlik seviyelerinde bulunan makineler, sistemler ve operasyonel ortamlar arasında güvenli veri iletişimi oluşturulmasına yönelik bir Cross Domain çözüm senaryosudur. Kritik sistemlerin doğrudan ve kontrolsüz biçimde birbirine bağlanması yerine, veri iletişiminin güvenlik gereksinimlerine uygun şekilde sınırlandırılmasına yardımcı olur. 

Özellikle OT/EKS sistemleri, endüstriyel ağlar, kritik altyapılar ve yüksek güvenlikli operasyonel ortamlar için güvenli bağlantı yaklaşımı sunar. Data Diode ve Cross Domain Security mimarisi sayesinde gerekli operasyonel veri akışı sürdürülürken kritik ağ izolasyonu, kontrollü iletişim ve saldırı yüzeyinin azaltılması desteklenir.

Güvenli Veri Aktarımı

Farklı güvenlik seviyelerindeki ağlar ve sistemler arasında ihtiyaç duyulan verilerin güvenli ve kontrollü şekilde aktarılmasına yönelik bir Cross Domain kullanım senaryosudur. Özellikle air-gapped ve yüksek güvenlikli ağlarda, operasyonların ihtiyaç duyduğu veri akışının ağ izolasyonundan ödün verilmeden sürdürülmesine yardımcı olur. 

Arbit'in Cross Domain Security ve Data Diode teknolojileri, veri akışının belirlenen güvenlik politikaları ve iletişim yönleri doğrultusunda gerçekleştirilmesini destekler. Böylece kurumlar güvenli veri transferi, ağ izolasyonu, veri sızıntısının önlenmesi ve kritik sistem güvenliği gereksinimlerini birlikte yönetebilir.

Dosya Güvenliği ve İçerik Tarama

Yüksek güvenlikli ağlara aktarılacak dosyaların güvenliğini kontrol ederek zararlı yazılım, dosya tabanlı tehditler ve riskli içeriklere karşı çok katmanlı koruma sağlar. Dosyalar kritik sistemlere ulaşmadan önce malware scanning, dosya doğrulama, içerik kontrolü ve sanitizasyon süreçlerinden geçirilerek potansiyel tehditlerin güvenli ağlara taşınma riski azaltılır. 

OPSWAT MetaDefender, Multiscanning ve Content Disarm and Reconstruction (CDR) teknolojileriyle desteklenen çözüm, dosyaları yalnızca zararlı yazılımlara karşı taramakla kalmaz; potansiyel olarak riskli bileşenleri temizleyerek güvenli içeriklerin yeniden oluşturulmasını sağlar. Bu yaklaşım sayesinde dosya güvenliği, güvenli veri transferi, içerik sanitizasyonu ve kritik ağların korunması tek bir güvenlik yaklaşımı altında bir araya getirilerek yüksek güvenlik gerektiren sistemler için güçlü bir koruma katmanı oluşturulur.

Avantajlar

Donanım Tabanlı Üst Düzey Güvenlik

Kritik Altyapılar İçin Güvenli Veri Akışı

Güvenlik ve Operasyonel Süreklilik

Çözüm Faydaları

Arbit Cross Domain Solutions, farklı güvenlik seviyelerine sahip ağlar arasında güvenli ve kontrollü veri aktarımı sağlamak için geliştirilen donanım tabanlı siber güvenlik çözümleridir. Arbit’in yaklaşımı özellikle air-gapped, segmentlere ayrılmış ve yüksek güvenlikli ağların izolasyonunu korurken gerekli veri akışının sürdürülebilmesine odaklanır.
Arbit ürün portföyünde Data Diode 10 GbE, TRUST Gateway 10 GbE, Ruggedized Cross Domain Solution (C4ISTAR Gateway) ve Virus Scanning & Sanitisation / Multiscanning & Data Sanitisation (CDR) çözümleri bulunur.
Arbit Data Diode, açık veya daha düşük güvenlik seviyesine sahip bir ağdan kapalı ve yüksek güvenlikli bir ağa fiziksel olarak tek yönlü veri aktarımı sağlar. Tek fiber optik bağlantıya dayanan mimari, verinin alıcı ağdan kaynak ağa geri gönderilmesini fiziksel olarak engeller.
Arbit, Data Diode 10 GbE çözümünü özellikle LOW → HIGH, yani düşük güvenlik seviyesindeki ağdan yüksek güvenlik seviyesindeki ağa veri aktarımı için önerir. Böylece veri güvenli ortama alınırken ters yönde iletişim kanalı oluşturulmaz.
Arbit TRUST Gateway, özellikle yüksek güvenlikli ağlardan daha düşük güvenlik seviyesine sahip ağlara kontrollü veri aktarımı için geliştirilmiştir. Sistem, veri kaynağını doğrulayabilir ve aktarılacak içerik üzerinde güvenlik kontrolleri uygulanmasını destekler. İki Data Diode ile oluşturulan HIGH, VOID ve LOW mimarisi sayesinde güvenlik domainleri arasında kontrollü bir aktarım mekanizması oluşturulur.
Data Diode, temel olarak LOW → HIGH yönünde fiziksel olarak tek yönlü veri aktarımına odaklanır. TRUST Gateway ise özellikle HIGH → LOW veri aktarımında kaynak doğrulama, içerik kontrolleri ve isteğe bağlı manuel onay gibi ek güvenlik mekanizmaları sağlar.
Arbit Ruggedized Cross Domain Solution, özellikle savunma, askeri ve C4ISTAR operasyonları için geliştirilmiş dayanıklı bir Cross Domain mimarisidir. C4ISTAR Gateway, zorlu saha koşullarında veri içe ve dışa aktarımını desteklerken donanım tabanlı Data Diode teknolojisi ile ağ ayrımının korunmasına yardımcı olur.
Ruggedized versiyon özellikle savaş alanı ve zorlu saha koşullarında kullanılmak üzere tasarlanmıştır. Sistem; sıcaklık değişimleri, titreşim, tuz/sis ve EMC/EMI gibi çevresel koşullara yönelik testlerden geçirilmiş bir mimariye sahiptir.
Virus Scanning & Sanitisation, kritik ağlara aktarılan dosyaların güvenliğinin kontrol edilmesine yönelik çok katmanlı bir içerik güvenliği yaklaşımıdır. OPSWAT MetaDefender entegrasyonuyla Multiscanning, dosya doğrulama, içerik sanitizasyonu ve Content Disarm and Reconstruction (CDR) gibi güvenlik teknolojilerinden yararlanır.
Content Disarm and Reconstruction (CDR), dosyalardaki potansiyel olarak zararlı bileşenleri ortadan kaldırmaya yönelik gelişmiş bir güvenlik teknolojisidir. Dosya bileşenleri ayrıştırılır, riskli veya zararlı öğeler kaldırılır ve güvenli içerik yeniden oluşturularak kullanıma sunulur.
Arbit’in dosya güvenliği çözümü, 85'ten fazla yaygın dosya türünde sanitizasyon desteği sunar. Desteklenen formatlar arasında PDF, Microsoft Office, HTML ve çeşitli görüntü dosyaları bulunur. Böylece farklı dosya formatları güvenlik kontrollerinden geçirilerek kritik ağlara daha güvenli şekilde aktarılabilir.
Multiscanning, bir dosyanın birden fazla anti-malware motoru tarafından analiz edilmesini sağlar. Arbit’in OPSWAT MetaDefender tabanlı yaklaşımı, çok sayıda malware motorundan yararlanarak bilinen ve bilinmeyen tehditlerin tespit edilmesini ve tek bir tarama motoruna bağımlılığın azaltılmasını hedefler.
Ürüne bağlı olarak Arbit çözümleri SMTP, SMB, NTP, HTTP/HTTPS, FTP, SFTP, NFS, UDP/TCP ve endüstriyel/SCADA protokolleri dahil çeşitli iletişim yöntemlerini destekler. TRUST Gateway ve Ruggedized çözümlerinde S/MIME, web servisleri ve farklı entegrasyon seçenekleri de bulunmaktadır.
Evet. Arbit çözümleri farklı entegrasyon gereksinimlerini destekleyecek şekilde tasarlanmıştır. TRUST Gateway ve C4ISTAR Gateway, özel içerik doğrulayıcılarının geliştirilmesine yönelik açık API seçenekleri sunarken Arbit ürünleri OPSWAT gelişmiş anti-malware platformuyla da entegre çalışabilir.
Arbit, çözümlerinin kullanım alanlarını özellikle Intelligence Services, Defence, Government ve Critical Infrastructure başlıkları altında ele almaktadır. Bu ortamların ortak ihtiyacı, farklı güvenlik seviyelerindeki ağlar arasında veri aktarımı gerçekleştirilirken kritik sistemlerin izolasyonunun ve hassas verilerin güvenliğinin korunmasıdır.
Data Diode teknolojisi, kritik sistemlerden üretilen veya kritik sistemlere aktarılması gereken veriler için fiziksel olarak kontrollü bir iletişim yönü oluşturabilir. Arbit, kritik altyapı kullanım senaryolarında özellikle kritik verilerin, yedeklerin ve güvenlik açısından önemli bilgilerin korunmasına odaklanmaktadır.
Arbit’in temel yaklaşımı, yalnızca yazılım tabanlı ağ kurallarına güvenmek yerine veri akışını fiziksel mimari seviyesinde kontrol etmektir. Data Diode teknolojisindeki tek yönlü fiber optik iletişim sayesinde ağlar arasındaki veri akış yönü fiziksel olarak sınırlandırılır. Böylece yüksek güvenlikli sistemlerde ağ izolasyonu, kontrollü veri transferi ve kritik verilerin korunması birlikte ele alınabilir.
Arbit Ağımıza Katılın

Kritik ağlarınızı güvenle bağlayın, verinizi kontrol altında tutun.