Yetenek

IP İtibar Beslemeleri

TR7 merkez beslemesi, harici URL listeleri ve kurumun kendi istisnaları tek IP itibar motorunda birleşir.

TR7 IP İtibar Beslemeleri, kötü niyetli veya riskli IP adreslerini kategori bazlı olarak takip etmek, güncellemek ve WAAP karar hattına taşımak için hibrit bir itibar modeli sunar. Merkez besleme, kurumun kendi harici URL kaynakları, kullanıcı blacklist dosyaları ve whitelist istisnaları aynı motor içinde değerlendirilir. TR7 merkez beslemesi periyodik olarak indirilebilir; kurum ayrıca 10'a kadar harici besleme URL'si tanımlayabilir. Her harici kaynak varsayılan olarak 50.000 IP'ye kadar işlenebilir ve üst sınır 200.000 kayıtla kontrol altında tutulur. Özel HTTP header desteği, API anahtarı veya token gerektiren kurum içi ve topluluk listelerinin çekilmesini sağlar. Sınıflama tarafında DDoS, brute force, SQL injection, phishing, port scan, SSH, web uygulama saldırısı, IoT hedefleme ve benzeri AbuseIPDB-uyumlu 23 kategori kullanılabilir. Whitelist her zaman blacklist kararını ezer; böylece yanlış sınıflanmış veya artık temizlenmiş IP adresleri operasyonu bozmaz. Sonuç: TR7, IP itibarını tek bir kapalı listeye bağımlı bırakmaz; merkez besleme, topluluk kaynakları ve kurumun kendi güvenlik istihbaratını on-prem ve küme uyumlu bir karar katmanında birleştirir.

23
AbuseIPDB-uyumlu saldırı kategorisi (+ user ve external namespace)
10
Paralel harici URL kaynağı, her biri 50.000 IP'ye kadar
3
Cron şablonu: günlük, haftalık, aylık

Tek bir IP kara listesi, bugünün saldırı kaynaklarını ve kurum istisnalarını yönetmek için yetersizdir.

IP itibarı tek bir listeyle çözülebilecek kadar basit değildir. DDoS kaynakları, SSH brute force denemeleri, web uygulama saldırıları, phishing altyapısı, açık proxy ağları ve spam kaynakları farklı veri kümelerinden gelir. Tek bir blacklist kullanmak, bu saldırı sınıflarının yalnızca bir bölümünü kapsar.

Kurumsal güvenlik ekipleri çoğu zaman kendi SOC kaynaklarından, kapalı ağlarından, sektör paylaşım gruplarından veya özel tehdit istihbaratı sağlayıcılarından liste üretir. Bu listeleri WAAP karar hattına taşımak katı API sınırları, kapalı ürün mimarisi veya manuel kural yükü nedeniyle zorlaşır. On-prem ve sovereign cloud mimarilerinde bu kontrolün kurum içinde kalması kritik hâle gelir.

IP itibarı zamanla değişir. Dün saldırı kaynağı olan bir IP bugün meşru kullanıcıya ait olabilir; ya da kurumun iş ortağı yanlışlıkla topluluk listesine düşmüş olabilir. Bu nedenle whitelist önceliği ve hızlı istisna yönetimi olmadan IP itibarı kolayca iş sürekliliği problemine dönüşür.

Ayrıca her saldırı kategorisi için ayrı manuel kural yazmak sürdürülebilir değildir. DDoS, port scan, brute force veya web uygulama saldırısı gibi kategorilerin tek tek seçilebilir olması gerekir. Güvenlik ekibi, "hangi liste geldi?" sorusundan çok "hangi saldırı sınıfını hangi aksiyonla ele alıyorum?" sorusuna odaklanmalıdır.

TR7'nin yaklaşımı, IP itibarını merkez besleme, harici URL kaynakları, kullanıcı listeleri, kategori bazlı sınıflama ve whitelist önceliğiyle yönetilebilir bir WAAP kontrolüne dönüştürür.

Yaklaşımımız

TR7, IP itibarını farklı kaynaklardan gelen listeleri kategori bazlı ve istisna kontrollü tek motorda birleştirerek uygular.

Hibrit besleme modeli farklı kaynakları tekleştirir

TR7 merkez beslemesi, harici URL kaynakları ve kullanıcı tanımlı listeler aynı itibar hattında bir araya gelir. Bu yapı, kurumu tek bir kapalı listeye veya tek bir sağlayıcıya bağımlı bırakmaz.

Kategori bazlı sınıflama saldırı türünü görünür kılar

DDoS, brute force, SQL injection, phishing, port scan, SSH ve web uygulama saldırısı gibi 23 AbuseIPDB-uyumlu kategori desteklenir. Böylece güvenlik politikası yalnızca "kötü IP" değil, saldırı sınıfı üzerinden tasarlanabilir.

Whitelist önceliği yanlış engellemeyi kontrol eder

Kullanıcı whitelist listesine eklenen IP adresleri blacklist kararını ezer. Bu sayede yanlış sınıflanmış iş ortağı, kurum kullanıcısı veya kritik entegrasyon trafiği hızlı şekilde istisna kapsamına alınabilir.

Periyodik güncelleme ve manuel tetik birlikte çalışır

Merkez besleme günlük, haftalık veya aylık cron şablonlarıyla güncellenebilir. Operasyon ekibi ihtiyaç duyduğunda yönetim arayüzünden manuel güncelleme de başlatabilir.

Yetenekler

TR7 IP İtibar Beslemeleri, merkez arşivden özel URL kaynaklarına kadar farklı tehdit listelerini güvenli ve denetlenebilir şekilde işler.

TR7 merkez beslemesi şifreli arşiv olarak periyodik indirilebilir

TR7 merkez IP itibar beslemesi şifreli arşiv olarak alınır ve belirlenen periyoda göre güncellenir. Günlük, haftalık ve aylık cron şablonları desteklenir. Güncelleme modeli tam arşiv çekme mantığıyla çalışır; böylece yerel kurulum güncel listeyi kontrollü biçimde alır. Küme mimarisinde yalnızca primary node merkez beslemeyi çeker, diğer node'lar senkronizasyonla güncellenir.

Harici URL kaynakları kurumun kendi tehdit istihbaratını taşır

Kullanıcı 10'a kadar harici URL tanımlayabilir. Her kaynak varsayılan olarak 50.000 IP'ye kadar işlenir ve üst sınır 200.000 kayıtla korunur. Bu URL'ler kurum içi SOC listeleri, sektör paylaşım dosyaları veya dış tehdit istihbaratı çıktıları olabilir. TR7 bu kaynakları merkezi karar hattına ekleyerek kurumun kendi güvenlik bilgisini kullanılabilir hâle getirir.

Özel HTTP header desteği korumalı feed çekimini mümkün kılar

Harici besleme URL'leri API anahtarı, token veya özel header gerektirebilir. TR7, her kaynak için kullanıcı tanımlı HTTP header eklenmesini destekler. Bu sayede açık metin, intranet veya kimlik doğrulamalı liste kaynakları aynı modelle çekilebilir. Kurum, güvenlik beslemelerini ayrı entegrasyon geliştirmeden kullanabilir.

IPv4, IPv6 ve CIDR girdileri otomatik ayrıştırılır

Besleme dosyalarında tekil IP adresleri veya CIDR blokları kullanılabilir. TR7, IPv4 ve IPv6 girdilerini ayrıştırır ve ilgili kategori haritalarına işler. # veya // ile başlayan satırlar yorum olarak değerlendirilebilir. Bu esneklik, farklı formatlarda üretilen kurum ve topluluk listelerinin daha az elle düzenlemeyle kullanılmasını sağlar.

AbuseIPDB-uyumlu 23 kategori politika kapsamını sadeleştirir

TR7, DNS compromise, fraud orders, DDoS attack, phishing, open proxy, port scan, hacking, SQL injection, brute force, bad web bot, exploited host, web app attack, SSH ve IoT targeted gibi kategorileri destekler. Kategoriler ikili sınıflama mantığıyla çalışır; ağırlıklı skor veya TTL iddiası kullanılmaz. Bu net model, hangi saldırı sınıfının aktif edildiğini ve hangi kaynaktan geldiğini daha anlaşılır kılar.

Kullanıcı blacklist ve whitelist dosyaları canlı takip edilir

Kurum kendi blacklist ve whitelist dosyalarını ayrı dosya konumlarında yönetebilir. Dosya değişiklikleri watcher mekanizmasıyla takip edilir ve kısa debounce süresiyle işlenir. Whitelist kaydı varsa nihai karar blacklist'i bastırır. Bu yapı, acil istisna ekleme veya kurum içi IP bloklarını güvenli listeye alma süreçlerini hızlandırır.

Tek düz liste çıktısı farklı altyapılar tarafından tüketilebilir

TR7, işlenen blacklist bilgisini düz metin dump olarak da üretebilir. Bu çıktı, geçiş katmanı veya ek ağ güvenliği bileşenleri tarafından tüketilebilecek sade bir format sağlar. Kategori haritaları ayrıca ayrı dosyalara dökülebilir. Böylece IP itibarı yalnızca WAAP ekranında kalmaz, operasyonel altyapının farklı noktalarına taşınabilir.

Güncelleme sürecinde boyut, süre ve iptal kontrolleri bulunur

Harici kaynak çekimlerinde zaman aşımı ve azami boyut sınırları uygulanır. Merkez arşiv için 200 MB üst sınır, harici kaynaklar için süre ve kayıt sınırları güncelleme sürecini kontrol altında tutar. Kullanıcı arayüzünde kaynak bazlı ilerleme izlenebilir ve gerekli durumda işlem iptal edilebilir. Bu kontroller, hatalı veya aşırı büyük beslemelerin sistemi zorlamasını önler.

Operasyonel derinlik

IP itibar operasyonu, besleme güncellemesi kadar whitelist önceliği, küme eşitlemesi, dosya çıktıları ve hata kontrolüyle güvenilir hâle gelir.

01

Bellek içi haritalar

TR7, kategori haritaları, kullanıcı blacklist haritası, whitelist haritası ve harici kaynak haritalarını ayrı ayrı tutar. Harici kaynaklar URL bazında izlenebilir. Bu ayrım, hangi IP bilgisinin hangi kaynaktan geldiğini operasyonel olarak daha anlaşılır kılar.

02

Whitelist karar önceliği

Whitelist kaydı bulunan IP adresleri nihai blacklist çıktısından düşürülür. Uygulama mantığında bu kayıt negatif değerle işaretlenerek engelleme hattına gönderilmez. Bu davranış, iş sürekliliği açısından kritik istisnaların merkezi olarak korunmasını sağlar.

03

Dosya çıktı konumları

Kategori haritaları ve düz liste çıktıları belirli dosya konumlarına yazılır. Kategori bazlı JSON haritaları ve liste dosyaları, izleme ve entegrasyon için kullanılabilir. Bu yapı, IP itibar verisinin yalnızca arayüzde değil dosya tabanlı operasyonlarda da kullanılmasına yardımcı olur.

04

Küme senkronizasyon akışı

Küme etkinse merkez güncellemeyi primary node yapar. Secondary node'lar güncel veriyi senkronizasyon yoluyla alır. Bu yaklaşım, her node'un aynı beslemeyi ayrı ayrı çekmesini engeller ve küme içinde tutarlı liste kullanımı sağlar.

05

Kaynak bazlı iptal

Harici kaynak çekiminde kullanıcı iptal akışı tetiklenebilir. İptal durumunda ilgili response stream sonlandırılır ve kaynak güncellemesi kesilir. Büyük, hatalı veya yanıt vermeyen feed kaynaklarında bu kontrol operasyon ekibine güvenli geri dönüş sağlar.

06

Yorum ve CIDR ayrıştırma

Besleme dosyalarında yorum satırları işlenmeden geçilebilir. Tekil IP adresleriyle birlikte CIDR formatındaki bloklar da kabul edilir. Bu, farklı SOC araçlarından veya paylaşım listelerinden gelen dosyaların daha doğal şekilde kullanılmasını sağlar.

Hangi senaryolarda kullanılır

Banka SSH brute force kaynaklarını birleştirir

Bir banka, SSH kategorisini aktif ederken kendi SOC tarafından üretilen kurum içi feed URL'sini de ekleyebilir. TR7, merkez besleme ve özel SOC listesini aynı itibar motorunda değerlendirerek brute force kaynaklarını daha hızlı engelleme hattına taşır.

Telco DDoS hazırlığında kategori bazlı koruma

Telekom operatörü, DDoS attack, ping of death ve port scan kategorilerini açarak saldırı öncesi riskli kaynakları sınıflandırabilir. Liste çıktıları ağ güvenliği katmanlarına taşınarak saldırı anında daha hızlı drop kararları alınabilir.

E-ticaret fraud akışında proxy riski ayrıştırılır

E-ticaret platformu, fraud orders, VPN IP ve open proxy kategorilerini ödeme akışında kullanabilir. Riskli IP kaynaklarına doğrudan blok yerine ek doğrulama veya daha sıkı kontrol uygulanarak satış kaybı ile fraud riski dengelenir.

Kapalı ağda intranet feed kullanımı

İnternet erişimi kısıtlı kamu kurumları, merkez beslemeyi kapatıp yalnızca intranet üzerindeki özel blacklist URL'sini kullanabilir. TR7, bu listeyi yerel olarak çekip kategori ve whitelist kontrolleriyle işleyerek offline mimaride de IP itibar kontrolü sağlar.

Sık sorulanlar

TR7 merkez beslemesi nasıl güncellenir?
TR7 merkez IP itibar beslemesi şifreli arşiv olarak periyodik indirilir. Günlük (02:00), haftalık (Pazartesi 03:00) ve aylık (1. gün 04:00) cron şablonları kullanılabilir. Küme mimarisinde yalnızca primary node arşivi çeker; diğer node'lar senkronizasyonla güncellenir. Yönetim arayüzünden manuel güncelleme de başlatılabilir.
Kaç harici besleme URL'si eklenebilir ve kayıt sınırı nedir?
Kullanıcı en fazla 10 harici URL tanımlayabilir. Her kaynak varsayılan olarak 50.000 IP'ye kadar işlenir; bu değer yapılandırmayla artırılabilir ancak 200.000 kayıt üst sınırını aşamaz. Harici kaynaklar için istek zaman aşımı da uygulanır; büyük veya yanıt vermeyen feed'ler sistemi zorlamaz.
Whitelist önceliği nasıl çalışır?
Whitelist dosyasına eklenen IP adresleri, blacklist kararını her durumda ezer. Uygulama mantığında bu kayıt negatif değerle işaretlenir ve engelleme hattına gönderilmez. Yanlış sınıflanmış iş ortağı, kritik entegrasyon trafiği veya kurum kullanıcısı whitelist aracılığıyla hızlı şekilde istisna kapsamına alınabilir.
23 AbuseIPDB kategorisi nasıl kullanılır?
Her kategori bağımsız olarak etkinleştirilebilir veya devre dışı bırakılabilir. Kategoriler ikili (0/1) sınıflama mantığıyla çalışır; ağırlıklı skor veya TTL mekanizması yoktur. Hangi saldırı sınıfının aktif olduğu ve kaynağın hangi listeden geldiği operasyonel olarak izlenebilir.
Özel HTTP header gerektiren feed kaynakları nasıl eklenir?
Her harici URL için kullanıcı tanımlı HTTP header eklenebilir. API anahtarı, bearer token veya özel kimlik doğrulama header'ı gerektiren kurum içi SOC listeleri veya topluluk kaynakları ayrı entegrasyon geliştirmeden çekilebilir. Bu yapı hem açık hem de kimlik doğrulamalı feed kaynaklarını aynı modelle destekler.
IP itibar verisi WAAP dışında da kullanılabilir mi?
Evet. TR7, işlenen blacklist verilerini düz metin dump olarak üretebilir. Kategori haritaları JSON formatında ayrı dosyalara yazılır; liste dosyaları ise ağ güvenliği katmanları veya diğer altyapı bileşenleri tarafından tüketilebilir. Böylece IP itibarı yalnızca WAAP kararıyla sınırlı kalmaz.

IP itibarını kendi güvenlik istihbaratınızla birleştirin

Merkez besleme, harici URL kaynakları ve kurum listeleri tek itibar motorunda. Kendi ortamınızda canlı bir kurulumda gezdirelim.