TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

ZeroLeak Görsel İzolasyon

Hassas uygulamalar istemciye değil, yalnızca güvenli piksel akışına dönüşsün.

WAF saldırıları durdurur. AAM kimliği doğrular. DLP hassas veriyi maskeleyebilir. Ancak hassas bir uygulamanın HTML'i, JavaScript'i, oturum bilgisi ve API yanıtları kullanıcının cihazına ulaştığı anda, bu veri artık istemci tarafındaki risklerin içindedir.

ZeroLeak bu riski mimari seviyede kapatır. Gerçek web uygulaması kurum ağında, izole bir tarayıcı ortamında çalışır. Kullanıcının cihazına yalnızca canlı piksel akışı gönderilir. Uygulamanın kodu, verisi ve oturum bilgisi istemciye hiç ulaşmaz.

Kullanıcı uygulamayı görür. Veri cihazına inmez.

ZeroLeak hassas web uygulamasının HTML, JavaScript, API yanıtı, token ve oturum verisini kurum ağında tutar. Kullanıcıya yalnızca canlı piksel akışı gider; klavye ve fare hareketleri kontrollü kanaldan içeri alınır. Böylece tarayıcı tabanlı saldırı yüzeyi en baştan ortadan kaldırılır.

YENİ NESİL RİSK

Tarayıcı Artık Saldırı Yüzeyinin Merkezinde

Klasik web güvenliği uzun süre sunucuya gelen saldırıları durdurmaya odaklandı. Bugün riskin önemli bir kısmı kullanıcının tarayıcısında başlıyor. Sayfa istemciye ulaştığında DOM içeriği, oturum verisi, çerezler, localStorage ve API yanıtları cihaz üzerinde işlenir. Cihaz güvenli değilse, hassas uygulama da güvenli değildir. ZeroLeak bu varsayımı değiştirir: hassas sayfa istemciye hiç gitmez.

Tarayıcı-Tarafı Veri Sızıntısı

DOM içeriği, oturum tokenı, çerezler ve localStorage istemci tarafında görülebilir hâle gelir. WAF ve DLP sunucu tarafında güçlüdür; ancak veri tarayıcıya ulaştıktan sonra kontrol alanı daralır.

AI Destekli Otomatik İnceleme

AI ajanları web sayfasını okuyabilir, form alanlarını analiz edebilir, görünür veriyi ayrıştırabilir ve tekrar eden işlemleri otomatikleştirebilir. Bu durum klasik bot tespitiyle sınırlı bir problem değildir.

Cihaz ve Bellek Riski

Kullanıcının cihazı ele geçirildiğinde tarayıcı belleği, açık sayfa içeriği, tokenlar ve geçici dosyalar risk altına girer. Kurumsal uygulama istemciye indiği anda cihaz güvenliğine bağımlı hâle gelir.

Ekran Görüntüsü ve AI Vision

Hassas bilgi sadece HTML içinde değil, ekranda göründüğü anda da sızabilir. Ekran kaydı, ekran paylaşımı, screenshot ve AI tabanlı OCR araçları bu riski büyütür.

EKSİK KATMAN

WAF, AAM ve DLP Güçlüdür; Ama İstemciye Giden Sayfayı Durdurmaz

WAF saldırıyı süzer, AAM erişimi doğrular, DLP hassas alanları kontrol eder. Ancak bu zincirin sonunda web sayfası hâlâ kullanıcının tarayıcısına iner. ZeroLeak eksik kalan katmanı tamamlar: hassas uygulama istemciye gönderilmez, yalnızca güvenli görsel oturum olarak sunulur.

Klasik Tarayıcı Modeli

İstemciye ne ulaşır?

  • Tam HTML / DOM
  • JavaScript yürütme bağlamı
  • Oturum çerezleri ve token
  • localStorage / sessionStorage
  • API yanıt gövdeleri
  • Yüklenen görseller ve dosyalar
ZeroLeak Modeli

İstemciye ne ulaşır?

  • Yalnızca canlı piksel akışı
  • DOM yok
  • Token yok
  • localStorage yok
  • API yanıtı yok
  • Dosya içeriği yok

ZeroLeak, hassas uygulamayı istemciye teslim etmeden kullandırır.

AYRIŞAN KONUM

ADC, WAAP ve Görsel İzolasyon Tek Platformda

Kurumsal pazarda ADC, WAAP, kimlikli erişim ve browser isolation çoğunlukla ayrı ürün aileleri olarak konumlanır. ADC yük dengeleme yapar, WAAP uygulamayı korur, AAM erişimi yönetir, browser isolation ise genellikle ayrı bir SaaS hizmeti olarak sunulur. TR7 ZeroLeak bu ayrımı ortadan kaldırır. Hassas uygulama erişimi, web güvenliği, kimlik politikası, görsel izolasyon, Anti-OCR ve forensik kayıt aynı platform içinde çalışır.

01

ADC/WAAP içine entegre görsel izolasyon

ZeroLeak, görsel izolasyonu ayrı bir ürün gibi değil, TR7 platformunun doğal bir güvenlik katmanı olarak sunar. Operatör aynı yönetim arayüzünden erişim, güvenlik, izolasyon ve kayıt politikalarını birlikte yönetir.

02

SaaS bağımlılığı olmadan kurum içinde çalışma

Birçok browser isolation yaklaşımı trafiği üçüncü taraf bulut ortamına taşır. ZeroLeak kurum ağında çalışır. Hassas uygulama, oturum verisi ve kayıtlar kurum kontrolünde kalır.

03

Anti-OCR ile görsel sızıntı riskine ek katman

Sayfanın istemciye gitmemesi ilk adımdır. Ancak ekranda görünen verinin screenshot, ekran kaydı veya AI vision ile okunması da ayrı bir risktir. ZeroLeak bu risk için görsel koruma ve politika bazlı maskeleme katmanı sunar.

04

İş senaryosuna uygun lisanslama

Bandwidth bazlı karmaşık modeller yerine ZeroLeak eş zamanlı kullanıcı kapasitesine göre lisanslanır. Kurum, kaç kişinin aynı anda izole oturum kullanacağını planlayarak net bir kapasite modeli oluşturur.

ZeroLeak'in farkı tek bir özellikte değil, mimari birleşimdedir: ADC, AAM, WAAP, görsel izolasyon, Anti-OCR ve forensik kayıt aynı güvenlik akışında çalışır.

PİKSEL DOKTRİNİ

Veri İstemciye Gitmez. Kullanıcı Sadece Güvenli Görüntüyü Kullanır.

ZeroLeak'in güvenlik modeli üç temel katmana dayanır. Önce uygulamanın kendisi istemciden ayrılır. Sonra ekrandaki hassas alanlar görsel sızıntıya karşı korunur. Son olarak tüm oturum denetlenebilir forensik kayda dönüştürülür.

Yalnızca Piksel

Hassas web uygulaması kurum ağındaki izole tarayıcı ortamında çalışır. Kullanıcının cihazına uygulamanın kendisi değil, yalnızca canlı piksel akışı ulaşır.

  • HTML, JavaScript, oturum tokenı, çerez ve localStorage istemciye ulaşmaz
  • API çağrıları ve yanıt gövdeleri izole oturum içinde kalır
  • Kullanıcı standart tarayıcıdan erişir; ek agent kurulumu gerekmez
  • Klavye ve fare hareketleri kontrollü kanal üzerinden oturuma aktarılır
  • Cihaz ele geçirilse bile hassas uygulama verisi cihaz üzerinde bulunmaz

Anti-OCR Görsel Koruma

Ekranda görünen veri de korunması gereken bir yüzeydir. ZeroLeak hassas alanları screenshot, ekran kaydı ve AI tabanlı OCR risklerine karşı politika bazlı koruma altına alır.

  • Hassas alanlarda dinamik görsel koruma ve karartma katmanları
  • Screenshot, ekran kaydı ve ekran paylaşımı risklerine karşı ek savunma
  • AI vision ve OCR tabanlı okuma girişimlerine karşı piksel seviyesinde önlem
  • Rol, uygulama ve veri tipine göre maskeleme politikaları
  • Oturuma özel görünmez watermark ile sızıntı kaynağı takibi

Tam Oturum Kaydı

ZeroLeak yalnızca erişimi izole etmez; erişimin tamamını denetlenebilir hâle getirir. Kritik uygulamalarda kim, ne zaman, ne yaptı sorusunun cevabı geriye dönük olarak incelenebilir.

  • Video kalitesinde oturum kaydı
  • Tıklama, tuş girişi, gezinme ve işlem adımlarının zaman damgalı kaydı
  • Kullanıcı, uygulama, cihaz, IP ve erişim bağlamı ile bütünleşik izleme
  • SIEM entegrasyonu ile güvenlik ekiplerine aktif olay akışı
  • Politika bazlı saklama ile KVKK, PCI DSS ve iç denetim süreçlerine uyum
MİMARİ

Kurum Ağında, Her Oturuma Ayrı İzolasyon Hücresi

ZeroLeak bir SaaS yönlendirme servisi veya istemci agent'ı değildir. Kurum ağında çalışan, her kullanıcı oturumu için ayrı izole tarayıcı hücresi oluşturan bir güvenlik katmanıdır. Oturum başlar, hücre açılır; oturum bittiğinde hücre kapanır. Uygulama verisi istemciye taşınmaz, oturum ortamı kalıcı hâle gelmez.

Oturum yaşam döngüsü

1
Kullanıcı erişim talebi
Kullanıcı herhangi bir HTML5 uyumlu tarayıcıdan TR7 portalına bağlanır.
2
AAM kimlik doğrulama
TR7 AAM kimlik, MFA, rol ve erişim politikalarını uygular.
3
İzolasyon hücresi açılır
ZeroLeak kullanıcı oturumu için ayrı ve izole bir tarayıcı hücresi başlatır.
4
Hedef uygulama bağlantısı
İzole hücre hassas uygulamaya kurum ağı içinden bağlanır.
5
Piksel akışı + Anti-OCR
Kullanıcıya yalnızca canlı görüntü aktarılır; hassas alanlara görsel koruma uygulanır.
6
Forensik + SIEM
Oturum kaydı, olay bilgisi ve güvenlik verisi forensik depo ve SIEM akışına aktarılır.
  • Her oturum için ayrı izolasyon hücresi — kullanıcılar arasında paylaşılmış tarayıcı ortamı yok
  • Agent gerektirmez — standart HTML5 uyumlu tarayıcı yeterlidir
  • Uygulama trafiği kurum ağı içinde kalır
  • TR7 AAM ile SSO, MFA, OAuth2, OIDC, SAML, LDAP ve RADIUS entegrasyonu
  • TR7 WAAP ile saldırı bağlamı ve güvenlik politikası paylaşımı
  • TR7 Merkezi Yönetim ile politika, lisans ve kayıt yönetimi
  • Splunk, Elastic, QRadar ve benzeri SIEM platformlarına olay aktarımı
KULLANIM SENARYOLARI

ZeroLeak'in Güçlü Olduğu 5 Kritik Saha

ZeroLeak en yüksek değeri, cihaz güveninin zayıf olduğu ama uygulama verisinin kritik olduğu senaryolarda üretir. Kullanıcıya erişim verilir; ancak uygulama verisi kullanıcının cihazına teslim edilmez.

Bankacılıkta 3. taraf uzaktan erişim

Tehdit

Yüklenici, denetçi veya dış geliştirici hassas bankacılık ekranlarına uzaktan erişmek zorundadır. Cihaz kurum kontrolünde değildir ve veri sızıntısı riski yüksektir.

ZeroLeak Çözümü

Kullanıcı kendi tarayıcısından izole oturuma bağlanır. Core banking ekranı kurum ağında kalır; kullanıcının cihazına yalnızca piksel akışı gider. Tüm oturum audit ve forensik inceleme için kaydedilir.

Sağlıkta BYOD ile hasta kaydı erişimi

Tehdit

Hekim veya saha personeli kendi tabletinden hasta kayıtlarına erişmek isteyebilir. Sağlık verisi hassastır ve cihazın güvenlik durumu her zaman garanti edilemez.

ZeroLeak Çözümü

Hasta verisi tablete inmez. Kullanıcı veriyi görür ve işlem yapar; ancak HTML, dosya, API yanıtı ve oturum bilgisi istemci cihazda bulunmaz.

Kamuda hassas yönetim konsolları

Tehdit

Kamu sistemlerinde yönetim paneli, sınıflandırılmış uygulama veya kritik iç portal erişimi klasik VPN ile açıldığında, endpoint ve ekran sızıntısı riski devam eder.

ZeroLeak Çözümü

Konsol kurum ağında çalışır, kullanıcıya yalnızca izole görsel oturum sunulur. Hassas alanlara Anti-OCR uygulanır, tüm işlem geçmişi denetlenebilir kayıt hâline gelir.

Partner ve tedarikçi portal erişimi

Tehdit

Tedarikçiler, iş ortakları veya bayiler B2B portala erişir. Bu cihazların güvenlik seviyesi kurum tarafından doğrudan yönetilemez.

ZeroLeak Çözümü

Partner portalı istemciye teslim edilmez. Kullanıcı işlem yapar; ancak veri, dosya ve oturum bilgisi partner cihazında kalmaz. Yeni cihaz, farklı lokasyon veya geçici erişim senaryoları daha kontrollü yönetilir.

AI ajanları ve otomasyon riski

Tehdit

Kullanıcı kendi adına çalışan AI aracı veya otomasyon eklentisiyle kurumsal uygulamaya erişebilir. Bu araçlar sayfa içeriğini okuyabilir, ayrıştırabilir veya dışarı aktarabilir.

ZeroLeak Çözümü

AI ajanı DOM, API yanıtı veya sayfa kodu göremez; yalnızca piksel akışına erişir. Yapısal scraping riski azaltılır, davranışsal anomali politikaları ve forensik kayıt ile süreç izlenebilir hâle gelir.

KAPASİTE SEÇENEKLERİ

Eş Zamanlı Kullanıcı Sayısına Göre Lisanslama

ZeroLeak kapasitesi, aynı anda kaç kullanıcının izole oturum açacağına göre planlanır. Tüm lisans katmanlarında temel yetenekler aynıdır; fark yalnızca eş zamanlı kullanıcı kapasitesidir.

Base Bundle ile değerlendirme dahil

Her TR7 platformuyla ZeroLeak değerlendirme kullanımı dahildir: 1 eş zamanlı kullanıcı, günde 30 dakika ve tüm özellikler açık. Üretim kullanımı için aşağıdaki kapasite seçenekleri tercih edilir.

1
Eş Zamanlı Kullanıcı
5
Eş Zamanlı Kullanıcı
10
Eş Zamanlı Kullanıcı
25
Eş Zamanlı Kullanıcı
50
Eş Zamanlı Kullanıcı
100
Eş Zamanlı Kullanıcı
250
Eş Zamanlı Kullanıcı
500
Eş Zamanlı Kullanıcı
Sınırsız
Eş Zamanlı Kullanıcı

Tüm tier'lar aynı yetenek setini sunar; fark yalnızca aynı anda çalışabilecek izole oturum sayısıdır.

Gerçek kapasite donanım kaynaklarına, uygulama tipine, oturum süresine ve forensik kayıt politikasına göre değişir. Ortalama planlama için kullanıcı başına yaklaşık 1 GB RAM, 1 vCPU ve forensik kayıt için yaklaşık 500 MB/saat disk alanı öngörülebilir.

UYUMLULUK

Denetim, Veri Minimizasyonu ve Uzaktan Erişim Kontrolü İçin Güçlü Katman

ZeroLeak, hassas web uygulamalarına erişimde veri minimizasyonu, uzaktan erişim kontrolü, oturum kaydı ve denetlenebilirlik gereksinimlerini destekler. Veri istemciye taşınmadığı için regülasyon odaklı güvenlik mimarilerinde güçlü bir ek kontrol katmanı oluşturur.

KVKK Madde 12

Kişisel verilerin güvenliği için teknik ve idari tedbirleri destekler. Hassas veri istemci cihaza indirilmediği için veri minimizasyonu yaklaşımını güçlendirir.

BDDK Bilgi Sistemleri Yönetmeliği

Uzaktan erişim, kayıt altına alma, üçüncü taraf erişimi ve denetlenebilirlik ihtiyaçlarına katkı sağlar. İzole oturum, forensik kayıt ve politika bazlı erişim birlikte çalışır.

BTK Bilgi ve İletişim Güvenliği Rehberi

Kritik sistemlere uzaktan erişimde ek güvenlik katmanı sağlar. Yönetim konsolları ve hassas uygulamalar istemciye taşınmadan kullanılabilir.

MASAK ve mali sistem erişimi

Mali işlem sistemlerine erişimde insider risk, üçüncü taraf erişimi ve işlem izlenebilirliği için güçlü bir denetim katmanı sunar.

PCI DSS 4.0.1

Kart sahibi veri ortamına erişimde istemci tarafı saldırı yüzeyini azaltır. Hassas ekranlar, erişim politikası ve oturum kaydı ile daha kontrollü yönetilir.

LİSANSLAMA

Premium Eklenti — Eş Zamanlı Kullanıcı Bazlı

ZeroLeak, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Lisans modeli bandwidth yerine eş zamanlı kullanıcı kapasitesine dayanır. Çünkü her kullanıcı oturumu ayrı bir izolasyon hücresi ve kaynak tüketimi oluşturur.

  • Eş zamanlı kullanıcı (CCU) lisansı — 1, 5, 10, 25, 50, 100, 250, 500 veya sınırsız
  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Hardware appliance veya sanal makine üzerinde çalışabilir
  • Hardware appliance üzerinde ZeroLeak kaynakları ayrı CPU/RAM havuzu ile planlanabilir

Hassas Uygulamaları Pikselleştirilmiş Güvenlikle Sunun

ZeroLeak demosunda kendi senaryonuz üzerinden ilerleyelim: hangi uygulamalar izole edilmeli, kaç eş zamanlı kullanıcı gerekir, forensik kayıt nasıl tutulmalı ve mevcut TR7 mimarinize nasıl eklenmeli.

Lisans Rehberi