Genel Bakış

“Tehditleri Görün, Riskleri Azaltın, Güvenliği Güçlendirin.”

CatchProbe, kurumların siber tehditlere karşı görünürlük kazanmasını, veri sızıntılarını tespit etmesini ve saldırgan davranışlarını analiz etmesini sağlayan entegre bir platformdur. Dark web izleme, deception teknolojisi, tehdit istihbaratı ve aktif savunma modülleriyle, hem BT hem de OT ortamlarında proaktif güvenlik sunar. Kullanıcı dostu konsolu sayesinde kolayca yönetilir, mevcut güvenlik yatırımlarıyla entegre olur ve kurumlara iş sürekliliği ile siber dayanıklılık kazandırır.

CatchProbe
Video Thumbnail
Video Thumbnail

Ürünler

Görünürlükten istihbarata ve aktif savunmaya kadar tüm siber güvenlik sürecinizi tek bir entegre platformda birleştirir.


DarkMap, yüzey web, derin web ve dark web’den veri toplayarak analistlere tek bir arayüzde bütüncül görünüm sunan gelişmiş bir crawling ve istihbarat sistemidir. Kullandığı tree branch metodolojisi sayesinde ziyaret ettiği sayfalardaki tüm bağlantıları keşfeder ve kontrollü bir şekilde içerik ağını sürekli genişletir. Gizli tarama teknolojisi ile bot engelleme algoritmalarından saklanır, kapalı forumlar ve şifre korumalı gruplar dâhil olmak üzere tüm kaynaklardan içerik arşivleyebilir. Periyodik kontroller ile hedef sayfaları dakika, saat, gün veya ay bazlı periyotlarla tarayarak içerik değişikliklerini güncel tutar. Toplanan veriler, metin, görsel, video ve ses dâhil eksiksiz HTML kopyaları halinde saklanır ve böylece analiz için kalıcı bir arşiv oluşturulur. DarkMap tüm verileri kendi sunucularınızda barındırır, dışa bağımlılığı ortadan kaldırır ve 7/24 analist desteği sunar. Mikro servis mimarisi sayesinde yatay ve dikey olarak kolayca ölçeklenebilir. Bu sayede manuel iş yükünü ortadan kaldırarak siber istihbarat süreçlerini otomatikleştirir, eksiksiz veri bütünlüğü ve sürekli güncel içerik takibi ile analistlere güçlü bir avantaj sağlar.
DarkMAP
SmartDeceptive, yapay zekâ tabanlı yeni nesil tuzak teknolojileriyle hem iç hem de dış tehditlere yönelik siber istihbarat toplayan gelişmiş bir Deception Management System (Aldatma Yönetim Sistemi)’dir. Kurulumu sadece birkaç dakika süren platform, müşteri ağında veya açık ağlarda yerleştirilen sahte sistemler (honeypot/decoy) üzerinden saldırganların IP adresleri, kullandıkları saldırı yöntemleri, araçlar, exploit’ler ve zararlı yazılım dağıtımında kullanılan alan adları gibi kritik bilgileri toplar. Gerçek zamanlı durum takibi sayesinde kurulan tuzaklar ve kaynak kullanımı izlenir, saldırılar sırasında hızlı müdahale imkânı sağlanır. Gerçekçi sahte servislerle (FTP, SMTP, SSH, HTTP, SCADA) saldırganı oyalayıp gelen trafiği kaydeder; bu kayıtlar saldırı yöntemleri ve araçları hakkında doğrudan istihbarat sağlar. Analitik yetenekleri, toplanan saldırı verilerinin düzenli olarak kaydedilip işlenmesine ve bu veriler üzerinden saldırı yöntemleri ve araçları hakkında derinlemesine analiz yapılabilmesine olanak sağlar. Aldatma tespit sistemlerini yanıltarak gerçekçi tepkiler üretir, saldırıları minimum kaynakla gözlemler. Entegre raporlama ve alarm mekanizmalarıyla SmartDeceptive, saldırı yüzeyi analizi, motivasyon tespiti ve proaktif EKS savunması gibi kritik fonksiyonları yerine getirerek kurumlara güçlü bir siber güvenlik avantajı sağlar.
SmartDECEPTIVE

ThreatWay, kurum içi ve kurumlar arası iş birliğini güçlendirmek amacıyla geliştirilmiş kapsamlı bir siber tehdit paylaşım ve istihbarat platformudur. Günümüzün hızla değişen tehdit ortamında yalnızca tehditleri tespit etmek yeterli değildir; bu tehditlerin güvenilir biçimde paylaşılması, doğru şekilde zenginleştirilmesi ve kolayca yorumlanabilir hâle getirilmesi de kritik önem taşır. ThreatWay tam da bu noktada devreye girerek çok kaynaklı gerçek zamanlı veri toplama, verileri zenginleştirme ve standartlara uygun biçimde normalizasyon süreçlerinden geçirme yetenekleriyle kurumlara aksiyon alınabilir istihbarat sağlar. Böylece kurumlar, yalnızca kendi güvenliklerini değil, aynı zamanda iş birliği yaptıkları diğer kurumların güvenliğini de destekleyerek daha güçlü ve dayanıklı bir savunma ekosistemi oluşturur. 

• Çoklu kaynaklardan gerçek zamanlı veri: 100’ün üzerinde farklı kaynaktan API veya crawling ile veri toplanır; müşteri isteğine göre kaynak sayısı artırılabilir. 

• Normalizasyon & format dönüşümü: Farklı kaynaklardan gelen veriler platform tarafından normalize edilip JSON ve STIX formatlarına çevrilebilir; böylece veriler hızlıca paylaşılabilir. 

• TAXII / STIX / CybOX uyumluluğu: TAXII protokolü ile güvenilir otomatik paylaşım; STIX ve CybOX standartlarıyla yapılandırılmış tehdit ifadesi, analiz ve uyumluluk sağlanır. • Entegrasyonlar: SIEM ve log yönetim sistemleriyle entegrasyon (API / TAXII destekli) sayesinde istihbarat akışı doğrudan güvenlik operasyonlarıyla bağlanabilir. 

• Zenginleştirme & veri tabanı: Platform gelen verileri zenginleştirir ve kendi veri tabanında (IP, URL, domain, WHOIS, DNS kayıtları vb.) saklar; bu sayede tehditleri IP/URL bazında tespit etmek ve ilişkilendirmek kolaylaşır. 

• Özel Modüller: Gerçek zamanlı phishing faaliyetlerini izleyen modül, yeni kayıt edilen domain’leri tespit ederek potansiyel saldırılar için uyarılar üretir. Ayrıca DoS ve DDoS saldırılarını görselleştiren modül, güvenlik ekiplerine saldırıları ayrıntılı biçimde inceleme imkânı sunar.

ThreatWAY
LeakMap, veri sızıntılarını (leaks) merkezi olarak toplayıp ilişkilendirerek analiz eden bir sızıntı veri platformudur. LeakMap, sıradan sızıntı veritabanı platformlarından farklı olarak; sızdırılan içerikler arasındaki ilişkileri profil çıkarma ve haritalama yöntemleriyle ortaya koyar, böylece kurumlara yalnızca “sızıntı olmuş içerik” bilgisi değil, o içerikler arasındaki bağlantılar üzerinden daha derin içgörüler sunar. LeakMap modülü, kapsamlı bir Leak Database (Sızıntı Veritabanı) yapısına sahiptir ve 40 TB’dan fazla sızıntı verisini barındırır. Platform, kullanıcı adı & parola, kredi kartı bilgileri, şirket dokümanları, fotoğraflar, kimlik bilgileri (passport, kart, telefon numarası gibi), sosyal medya profilleri vb. farklı veri türlerini içerir. LeakMap, yalnızca veriyi toplamakla kalmaz; ayrıca bu verileri zenginleştirir (örneğin sosyal medya verileri ile) ve ilişkisel bağlamda analiz eder. Bu şekilde kurumlar, sızıntıların geniş etkisini, hangi verilerin etkilendiğini ve sızıntılar arasındaki olası bağlantıları görebilir.
LeakMAP
Bir soruşturma ve vaka yönetim sistemidir. Platform, farklı modüllerden gelen istihbarat verilerini toplar, korelasyon kurar ve analistler için ilişki haritaları oluşturarak detaylı inceleme ve takibi mümkün kılar. Veriler, DarkMap, LeakMap ve SmartDeceptive modüllerinden CrimeGround’a aktarılır. Bu sayede tüm modüller üzerindeki verilerin tek bir sistem içinde sorgulanması sağlanır. CrimeGround aracılığıyla gelen veriler “klasik arama” yöntemleriyle taranır; yani kullanıcı bir arama yaptığında arka planda tüm modüller arasında veri taraması gerçekleştirilir. CrimeGround, toplanan verileri ilişkilendirir ve oluşturulan tüm içerikleri kaydeder; böylece daha sonra bu içeriklere geri dönmek, düzenleme yapmak veya bağlantıları yeniden incelemek mümkün hale gelir. 4 Analist, bu verileri kullanarak bir soruşturma ilişki haritası (investigation association map) oluşturur; bu haritada kilit veri noktaları arasındaki bağlantılar vurgulanır. Bu yöntem sayesinde bir vakaya dair çok sayıda veri unsuru arasında (örneğin, kimlikler, IP adresleri, domain’ler, sızıntılar vb.) bağ kurma, analiz etme ve görselleştirme mümkün hale gelir.
CrimeGROUND

Neden CatchProbe?

Web Intelligence

“Web’in derinliklerinde tehdit avı” 

CatchProbe Web Intelligence (DarkMAP modülü de dahil) katmanlı bir OSINT (open-source intelligence) yaklaşımıyla çalışır. Açık web, derin web ve karanlık web dahil olmak üzere tüm internet katmanlarını otomatik olarak tarar ve yapay zeka destekli bir arama motoru sayesinde kritik güvenlik içgörülerini hızla çıkarır. Platform, teknik uzmanlığa gerek kalmadan otomatikleştirilmiş araştırma ve analiz yapmanıza olanak tanır, tehdit aktörlerinin davranışlarını, sızdırılmış verileri, hacker gruplarının konuşmalarını ve kurumunuza yönelik planlanmış saldırı modellerini proaktif olarak görünür hale getirir.

Threat Intelligence

“Tehditleri anlayın, proaktif olun” 

CatchProbe’un Threat Intelligence çözümü, siber tehdit aktörlerinin taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) anlamak üzere tasarlanmıştır. Farklı kaynaklardan dark web, açık kaynak veriler, OSINT takibi, üçüncü taraf istihbarat verileri, toplanan bilgiler, yapay zekâ destekli analiz süreçleriyle işlenir ve güvenlik operasyon merkezi (SoC) ekiplerine aktarıma hazır içgörüler olarak sunulur. Bu sayede tehdit aktörlerinin ağırlıklı olarak hangi yöntemlerle saldırı planladıkları, hangi altyapıları tercih ettikleri ve hangi coğrafi bölgelerde aktif oldukları gibi kritik bilgiler zamanında elde edilebilir.

Deception Infrastructure

“Saldırganı yanıltın, gerçeği koruyun” 

SmartDeceptive modülüyle CatchProbe, yapay zekâ destekli otomatik sahte tuzak sistemleri kurar. Saldırganlar gerçek sistemlerden uzaklaştırılarak bu sahte ortamlara yönlendirilir; bu süreçte saldırı davranışları, kullanılan araç ve yöntemler ile saldırganın hareket kalıpları gibi kritik veriler elde edilir. Bu “denge oyunu” sayesinde kurumunuzun gerçek altyapısı korunurken, saldırganların davranışlarını analiz etmeye yönelik güvenli bir inceleme ortamı oluşturulur. Bu yaklaşım, hem BT hem de OT ortamlarında tehdit algılama, istihbarat toplama ve olay müdahale süreçlerini hızlandırma potansiyeli sunar.

Active Hacker Detection

“Tehdidi içeride yakalayın” 

CatchProbe’un Active Hacker Detection çözümü, kurum ağınızda hâlihazırda aktif olan saldırgan faaliyetlerini gerçek zamanlı olarak izlemek ve tespit etmek üzere tasarlanmıştır. İç ağda gizlenen hareketler,örneğin lateral movement, kimlik avı sonrası komuta kontrol trafiği, saldırganların bıraktığı gizli izler,tespit edilerek “saldırgan içerideyken bile görünür kılma” imkânı sağlar. Bu erken tespit, saldırı zincirinin kırılmasında kritik avantaj sağlar ve hızlı müdahale süreçleri için güvenilir veri sağlar.

Data Breach Detection

“Sızıntıları görün, riskleri azaltın” 

CatchProbe, veri sızıntılarını, kimlik bilgisi ihlallerini ve veri tabanı açıklarını karanlık web, sızıntı veri havuzları (leak databases), sosyal medya paylaşımları ve açık kaynaklar üzerinden izler. Sızdırılmış ve genel paylaşıma açılmış veri setleri incelenerek, kuruluşunuz veya çalışanlarınıza ait e-posta adresleri, kimlik bilgileri, özel veriler ya da müşteri bilgileri gibi kritik varlıklara dair potansiyel veri ihlalleri henüz aktif saldırıya dönüşmeden önce fark edilmesini sağlar. Bu tespitler, kurumunuzu veri kaybı, müşteri güveni kaybı ve itibar riskinden korumak için proaktif adımlar atmanıza olanak tanır.

Avantajlar

Tehditleri Görün, Riskleri Azaltın

Saldırgan Davranışlarını Önceden Analiz Edin

İç ve Dış Tehditleri Proaktif Olarak Belirleyin

Çözüm Faydaları

Saldırganları gerçek sistemlere ulaşmadan, yanıltıcı ve yapay olarak hazırlanmış tuzak sistemlere yönlendirir. Bu sayede kurum hem saldırganların davranışlarını ve yöntemlerini analiz eder hem de asıl sistemlerini koruma altına alır. Aynı zamanda saldırganların motivasyonları ve niyetleri hakkında istihbarat elde edilerek gelecekteki saldırılara karşı daha güçlü savunmalar hazırlanır.
Kurum, marka veya kişilere yönelik yayılan sahte haberlerin tespit edilmesini ve yayılımının engellenmesini sağlar. İtibar yönetimi açısından kritik öneme sahip bu çözüm, yanlış bilgilendirme kampanyalarına karşı önlem alarak güvenilirliği korur. Ayrıca sosyal medya ve haber kaynakları üzerinde sürekli analiz yaparak proaktif şekilde yanlış bilgilerin yayılmasına karşı mücadele eder.
Üst düzey yöneticiler ve kritik pozisyondaki kişilerin dijital varlıklarını, kişisel bilgilerini ve itibarlarını hedef alan saldırılara karşı özel koruma sağlar. Sosyal mühendislik, kimlik hırsızlığı ve çevrimiçi tehditlere karşı sürekli izleme yaparak VIP seviyesindeki kişilerin güvenliğini garanti altına alır.
Marka adı, logolar, patentler ve fikri mülkiyet haklarının internet üzerinde kötüye kullanılmasını tespit eder. Sahte ürünler, korsan içerikler veya kimlik hırsızlıkları gibi tehditlere karşı uyarılar sunarak markanın itibarını ve gelirini korur. Bu sayede kurumlar marka değerlerini güvence altına alır.
Kara para aklama, finansal dolandırıcılık, şüpheli işlemler ve ekonomik tehditler üzerine odaklanır. Finans sektöründeki kurumların risklerini azaltmasına ve regülasyonlara uyum sağlamasına yardımcı olur. Ayrıca finansal sistemlerin güvenliğini artırarak ekonomik kayıpları önler.
Yapay zekâ tabanlı analizler büyük hacimli verileri işler, tehditleri öngörür ve saldırı kalıplarını otomatik olarak tanımlar. Bu sayede manuel analiz yükünü azaltır, hız ve doğruluk kazandırır. CyberAI aynı zamanda istihbarat orkestrasyonu yaparak farklı güvenlik sistemleri arasında koordinasyon sağlar.
Büyük veri yığınlarını işleyerek kurumların anlayabileceği somut analizler ve geleceğe dönük eğilimler sunar. Siber tehditlerin istatistiksel olarak değerlendirilmesi, risk seviyelerinin belirlenmesi ve gelecekteki olası saldırı senaryolarının modellenmesi açısından güçlü bir araçtır.
Farklı siber tehdit kaynaklarından elde edilen verileri bir araya getirerek saldırganların taktik, teknik ve yöntemlerini ortaya çıkarır. Bu sayede kurumlara stratejik, operasyonel ve taktiksel seviyede sürekli güncel istihbarat sağlar. Güvenlik ekipleri hem mevcut hem de potansiyel tehditleri daha net görür, saldırıların kaynağını, yöntemlerini ve hedeflerini önceden belirleyerek proaktif savunma planları geliştirebilir. Böylece saldırılar gerçekleşmeden önce önleyici tedbirler alınabilir ve kurumlar daha güçlü bir güvenlik duruşuna sahip olur.
Bireyler hakkında güvenlik odaklı geçmiş araştırması yapar. Çalışanlar, iş ortakları veya potansiyel personel hakkında risk analizleri çıkararak kurum içi tehditlerin azaltılmasına katkıda bulunur. Ayrıca güvenilir iş ilişkileri kurulmasını kolaylaştırır.
CatchProbe Network Ağımıza Katılın

Gerçekçi Tehdit Simülasyonları, Deception Teknolojileri ve Tehdit İstihbaratındaki En Son Yenilikler için