TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

L4 DDoS Koruması

Ağ katmanı saldırılarını kendi veri merkezinizde, davranışa göre algılayan adaptif savunma.

SYN flood, UDP flood, ICMP flood, amplification ve fragmentation saldırıları kurumun ağ katmanını hedef alır. Bu saldırılar uygulamaya ulaşmadan önce bağlantı havuzunu, bant genişliğini, işlem kapasitesini veya ağ geçidini tüketebilir.

Klasik statik eşikler her ortamda aynı sonucu vermez. Bir kurum için normal olan trafik, başka bir kurum için saldırı olabilir. Gündüz güvenli görünen eşik gece çok yüksek kalabilir; kampanya döneminde doğru olan eşik normal günde hatalı alarm üretebilir.

TR7 L4 DDoS Koruması, ağ trafiğinizin normal davranışını öğrenir ve saldırı anında bu normale göre karar verir. Saldırı trafiği başka bir bulut ortamına yönlendirilmeden, kendi TR7 ADC platformunuz üzerinde filtrelenir. Böylece veri yerelliği, gecikme kontrolü ve operasyonel sahiplik kurumda kalır.

Statik eşik değil, ağınızın gerçek davranışı.

L4 DDoS Koruması; baseline öğrenme, çok-vektörlü filtreleme ve topoloji-bilinçli eşiklerle ağ katmanı saldırılarını kurum ağınızda durdurur. Saldırı trafiğini üçüncü taraf scrubbing bulutuna taşımadan savunma sağlar.

KORUMA KATMANLARI

Ağ Katmanı İçin Üç Katmanlı Adaptif Savunma

L4 DDoS Koruması; normal trafik profilini öğrenme, çok-vektörlü saldırı filtreleme ve topolojiye göre karar verme katmanlarını birlikte kullanır. Böylece tek bir statik eşik yerine, kurumun gerçek ağ davranışına göre savunma uygulanır.

Adaptif Baseline Öğrenme

TR7, ağınızın normal trafik davranışını izler ve zaman içinde bir baseline oluşturur. Saldırı anında karar, genel varsayımlara değil kurumun kendi trafik profiline göre verilir.

  • Bağlantı oranı, paket hızı, SYN/ACK oranı ve fragment yoğunluğu izlenir
  • Saatlik, günlük ve haftalık trafik profilleri oluşturulur
  • Operatör baseline önerisini inceler, onaylar ve politika olarak devreye alır
  • Trafik profili değiştikçe baseline yeniden ayarlanabilir
  • Statik eşiklerin neden olduğu false positive ve geç tepki riski azaltılır

Çok-Vektörlü Filtreleme

DDoS saldırıları çoğu zaman tek bir yöntemle gelmez. SYN flood, UDP flood, ICMP flood, amplification ve fragment saldırıları aynı kampanyada birlikte kullanılabilir.

  • SYN flood saldırılarında bağlantı havuzu tükenmeden filtreleme yapılır
  • UDP flood için kaynak, hedef, hız ve davranışa göre sınırlama uygulanır
  • ICMP flood trafiği protokol seviyesinde kontrol altına alınır
  • DNS, NTP, memcached gibi amplification kalıpları tespit edilebilir
  • Fragmentation saldırıları paket birleştirme öncesinde filtrelenebilir

Topoloji-Bilinçli Eşik Modeli

Her kurumun ağı, uygulaması, trafik kaynağı ve yoğunluk döngüsü farklıdır. Aynı eşik her sistemde aynı sonucu vermez. TR7 eşikleri servis ve topoloji bağlamıyla değerlendirir.

  • Her vService veya trafik alanı için ayrı davranış profili oluşturulabilir
  • Beklenen kaynak coğrafyalarına göre normal trafik modeli kurulabilir
  • Gece, gündüz, hafta sonu ve yoğun dönem farkları baseline'a yansıtılabilir
  • Toplam ağ trafiği yerine servis bazlı davranış takip edilebilir
  • Gerçek kullanıcı trafiği korunurken anormal trafik daha hassas ayrıştırılır
MİMARİ

Kendi ADC Platformunuz Üzerinde Yerleşik L4 Koruma

L4 DDoS Koruması ayrı bir cihaz veya üçüncü taraf bulut scrubbing hizmeti değildir. TR7 ADC üzerinde çalışan premium savunma katmanıdır. Ağ katmanı saldırıları, trafiği başka bir ortama taşımadan kurum kontrolündeki altyapıda karşılanır.

  • TR7 ADC üzerinde çalışır — ayrı DDoS cihazı veya bulut scrubbing servisi zorunlu değildir
  • Baseline öğrenme kurum trafiğine göre periyodik olarak güncellenebilir
  • Saldırı algılandığında filtreleme L4 katmanında, paket seviyesinde uygulanır
  • Saldırı trafiği kurum ağı içinde karşılanır; üçüncü taraf buluta yönlendirilmez
  • Merkezi Yönetim ile çok bölgeli ortamlarda politika ve baseline standardize edilebilir
  • SIEM entegrasyonu ile saldırı zamanı, vektörü, kaynak coğrafyası ve alınan aksiyon aktarılabilir
KULLANIM SENARYOLARI

L4 DDoS Korumasının Devreye Girdiği 4 Kritik Saha

L4 DDoS Koruması, özellikle ağ katmanı üzerinden servis sürekliliğini hedef alan saldırılarda değer üretir. Amaç yalnızca saldırı trafiğini engellemek değil, gerçek kullanıcı bağlantılarını koruyarak servisi ayakta tutmaktır.

Volumetrik SYN flood saldırısı

Senaryo

Saldırgan çok yüksek sayıda SYN paketi göndererek bağlantı havuzunu tüketmeye çalışır. Statik eşik geç tetiklenirse servis yavaşlar; fazla agresif tetiklenirse gerçek kullanıcılar da etkilenir.

Çözüm

TR7 normal SYN/ACK davranışını baseline üzerinden bilir. Anormal SYN dalgası tespit edildiğinde saldırı trafiği bağlantı havuzunu tüketmeden filtrelenir; gerçek kullanıcı trafiği korunur.

DNS amplification saldırısı

Senaryo

Saldırgan DNS reflektörlerini kullanarak kurum hattına yüksek hacimli yanıt trafiği yönlendirir. Trafik dışarıdan bakıldığında DNS yanıtı gibi görünebilir, ancak bant genişliğini tüketir.

Çözüm

TR7 beklenmeyen kaynak çeşitliliği, paket boyutu, trafik hızı ve servis bağlamını birlikte değerlendirir. Amplification kalıbı algılandığında trafik sınırlandırılır veya filtrelenir.

Gece-gündüz trafik döngüsüne göre saldırı tespiti

Senaryo

Bir finans veya kamu uygulaması gündüz yoğun, gece düşük trafik alır. Saldırgan gece saatlerinde daha düşük hacimli ama etkili bir saldırı başlatabilir. Statik gündüz eşiği bu saldırıyı kaçırabilir.

Çözüm

TR7 saatlik ve dönemsel baseline ile gece normalini ayrı değerlendirir. Gece profiline göre anormal olan trafik daha erken tespit edilir ve gerekli filtreleme uygulanır.

Beklenmeyen coğrafyalardan gelen yoğun trafik

Senaryo

Türkiye odaklı bir kurumun trafiği kısa sürede beklenmeyen ülkelerden yüksek hacim almaya başlar. Saldırı dağıtık botnet kaynaklı olabilir.

Çözüm

TR7 beklenen kaynak coğrafyalarını ve normal trafik dağılımını baseline içinde değerlendirir. Coğrafi anomali, paket hızı ve servis hedefi birlikte analiz edilerek uygun rate-limit veya filtreleme uygulanır.

KAPASİTE SEÇENEKLERİ

Yönlendirme Tablosu Sayısına Göre Lisanslama

L4 DDoS Koruması, korunacak yönlendirme tablosu sayısına göre lisanslanır. Tek segmentli yapılardan çok segmentli kurum ağlarına, çok müşterili servis sağlayıcı ortamlarına kadar ölçeklenebilir.

Pakete Dahil Kapasite — Eklenti Gerekmez
2 yönlendirme tablosu
Her ADC lisansı ile
Adaptif L4 DDoS koruması, standart limitlerle her ADC lisansına dahildir.

Her ADC lisansı ile belirli sayıda yönlendirme tablosu için temel adaptif L4 DDoS koruması standart olarak sunulur. Daha geniş kapsam için ek kapasite tier'ları devreye girer.

1
Yönlendirme Tablosu
2
Yönlendirme Tablosu
5
Yönlendirme Tablosu
10
Yönlendirme Tablosu
25
Yönlendirme Tablosu
Sınırsız
Koruma

PAYG müşterileri için L4 DDoS Koruması, PAYG Ekstra Paketi içinde L7 DDoS ve L7 Raporlama yetenekleriyle birlikte sunulabilir.

UYUMLULUK

Hizmet Sürekliliği ve Ağ Katmanı Koruması İçin Güçlü Savunma

L4 DDoS Koruması; kritik servislerin kesintisiz çalışması, ağ katmanı saldırılarına karşı teknik tedbir alınması ve saldırı olaylarının denetlenebilir şekilde izlenmesi için güçlü bir ek güvenlik katmanı sağlar.

KVKK Madde 12

Kişisel veri işleyen sistemlerde hizmet sürekliliği ve veri güvenliği için teknik tedbirleri destekler. Servis kesintisi riskini azaltmaya yardımcı olur.

BDDK Bilgi Sistemleri Yönetmeliği

Finansal sistemlerde hizmet sürekliliği, ağ güvenliği, olay izlenebilirliği ve DDoS savunması ihtiyaçlarına katkı sağlar.

BTK Bilgi ve İletişim Güvenliği Rehberi

Kritik altyapı ve kurum ağlarında DDoS koruması, trafik bütünlüğü ve ağ katmanı güvenliği için ek kontrol sunar.

PCI DSS 4.0.1 Req 6.4

Üretim ortamlarının güvenli şekilde korunması ve kritik uygulama altyapısının saldırılara karşı dayanıklı hâle getirilmesi süreçlerini destekler.

LİSANSLAMA

Premium Eklenti — Genişletilmiş L4 DDoS Kapsamı

L4 DDoS Koruması, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Adaptif baseline öğrenme, çok-vektörlü filtreleme, topoloji-bilinçli eşikler, SIEM aktarımı ve audit izi eklenti kapsamında sunulur.

  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Hardware appliance veya sanal makine üzerinde çalışabilir
  • TR7 ADC üzerinde yerleşik çalışır; ayrı DDoS cihazı veya bulut servisi zorunlu değildir
  • Merkezi Yönetim ile çok bölgeli ortamlarda baseline ve politika standardizasyonu desteklenir
  • SIEM akışı ve audit izi tam kapsam içinde yer alır

Ağ Katmanı Saldırılarını Kendi Altyapınızda Durdurun

L4 DDoS Koruması demosunda kendi ortamınızı birlikte modelleyelim: hangi yönlendirme tabloları korunacak, normal trafik baseline'ı nasıl öğrenilecek, hangi saldırı vektörleri öncelikli olacak ve SIEM akışı nasıl kurulacak.

Lisans Rehberi