Yetenek

Canlı Trafik Takibi

Diğer on-prem ADC'lerin ayrı bir yönetim sunucusuyla sunduğu derin analizi, TR7 trafiği taşıyan aynı cihazda — istek bazında, canlı olarak — sunar.

TR7 Canlı Trafik Takibi, üretim trafiğini yalnızca toplam istatistik olarak değil, istek bazında görünür hale getirir. Operatör; metod, host, path, header, cookie, body alanı, yanıt süresi, kurum servisi bilgisi, WAAP kural kararı, TLS el sıkışması (cipher, ALPN, JA3 parmak izi), sertifika DN'leri, ülke, ASN, OS, tarayıcı ve kullanıcı bağlamı gibi 200+ değeri canlı tabloda takip edebilir. Diğer on-prem ADC ve WAAP ürünlerinde bu kapsamda derin analiz için ayrı bir yönetim sunucusu ya da merkezi analitik platformu lisanslamak, dağıtmak ve işletmek gerekir. TR7'de bu görünürlük, trafiği taşıyan aynı cihazın içinde durur. Sistem, seçilen havuz ve aralık için abonelik modeliyle çalışır. 1-60 saniye arasında güncellenen canlı akış, yalnızca seçilen alanları taşıyacak şekilde filtrelenebilir; böylece ekranda gereksiz veri kalabalığı oluşmaz ve bant genişliği kontrol edilir. Pause, replay ve alan bazlı arama ile anomali anında yakalanabilir. Operatör tek bir isteği seçip path, kaynak IP, ülke, kullanıcı veya WAAP skoru gibi değerlerden yeni trafik ya da güvenlik kuralı üretme akışına geçebilir. Sonuç: TR7, canlı trafik analizini ikinci bir platforma bağımlı bir iş olmaktan çıkarır; izleme, hata ayıklama ve kural üretimini aynı operasyon ekranında birleştirir.

1–60
Saniye — canlı akış güncelleme aralığı
200+
FX değişkeni — istek başına canlı bağlam
30 dk
Maksimum abonelik süresi; zombie önleme

Üretim trafiğinde sorun anlık yaşanır; log analizi çoğu zaman geç kalır.

Canlı uygulama trafiğinde anomaliyi yakalamak çoğu kurumda hâlâ log dosyası takip etmek, regex ile aramak veya veriyi ayrı bir SIEM sistemine göndermek anlamına gelir. Bu model olay sonrası inceleme için değerlidir; ancak üretim trafiğinde sorun yaşanırken operatörün saniyeler içinde karar vermesini zorlaştırır. Özellikle saldırı, gecikme artışı veya yanlış engelleme gibi durumlarda gecikmiş görünürlük doğrudan operasyon riskidir.

Toplu log sistemleri genellikle her isteğin tam bağlamını taşımaz. Header, cookie, body alanı, WAAP skor kırılımı, ülke, ASN, kullanıcı bilgisi, yönlendirilen kurum servisi ve yanıt süresi aynı satırda bulunmayabilir. Operatör, bir isteğin neden engellendiğini veya hangi koşulla farklı yönlendiğini anlamak için farklı sistemlerden parçaları birleştirmek zorunda kalır.

Aggregate dashboard'lar da tek başına yeterli değildir. Ortalama yanıt süresi, toplam istek sayısı veya genel hata oranı sorunun varlığını gösterir; fakat hangi path, hangi kullanıcı, hangi ülke, hangi kaynak IP veya hangi WAAP kuralı nedeniyle yaşandığını doğrudan göstermez. Bu yüzden olaydan kurala geçiş çoğu zaman manuel analiz, tekrar test ve deneme-yanılma sürecine dönüşür.

Doğru yaklaşım, canlı akışı istek bazında göstermek ve her isteği platformun karar değişkenleriyle birlikte sunmaktır. Operatör izlemek istediği değişkenleri seçebilmeli, tabloyu durdurabilmeli, son olayları tekrar inceleyebilmeli ve ilgili istekten doğrudan kural üretme sürecine geçebilmelidir.

TR7 Canlı Trafik Takibi bu boşluğu kapatır: canlı trafiği yalnızca izlenen veri değil, doğrudan aksiyona dönüştürülebilen operasyon sinyali haline getirir.

Yaklaşımımız

TR7, canlı trafik takibini anlık iletim, ortak istatistik toplama, FX değişken görünürlüğü ve kural üretimi arasında kurulan bir operasyon köprüsü olarak tasarlar.

İkinci bir yönetim sunucusu veya analitik platformu gerektirmez

Diğer on-prem ADC ve WAAP ürünlerinde bu derinlikte canlı analiz için ayrı bir yönetim VM'i ya da merkezi controller platformu dağıtmak ve işletmek gerekir. TR7 canlı trafik takibi, trafiği taşıyan cihazın içindeki operatör konsolunda çalışır; ikinci bir platforma lisans, kapasite veya operasyon yükü gelmez.

Abonelik tabanlı canlı akışla veri anlık iletilir

Operatör izlemek istediği havuzu, güncelleme aralığını ve filtreyi seçerek canlı akışa abone olur. Sistem belirlenen aralıkta veriyi istemciye iletir; operatörün sürekli sorgu çalıştırmasına gerek kalmaz.

Farklı havuz tipleri ortak istatistik arayüzünde birleşir

Katman 7 ve katman 4 havuzlarından gelen istatistikler aynı canlı takip modeline taşınır. Operatör farklı trafik tipleri için ayrı ekran veya ayrı izleme mantığı öğrenmez.

FX değişkenleri canlı tabloda seçilebilir alanlara dönüşür

TR7'nin değişken kataloğundaki istek, yanıt, kullanıcı, güvenlik ve ağ bağlamı canlı takip ekranında kullanılabilir. Operatör tüm alanları aynı anda görmek yerine ihtiyacı olan değişkenleri seçer, filtreler ve gruplar.

Seçili istek doğrudan kural üretim akışına bağlanır

Canlı tabloda görülen bir istek, yeni trafik veya güvenlik kuralı için başlangıç noktası olabilir. Path, kaynak IP, ülke, kullanıcı, WAAP skoru veya header değeri kural editörüne önceden doldurulmuş şekilde taşınır.

Yetenekler

Canlı Trafik Takibi, üretim trafiğini seçilebilir değişkenlerle görünür kılar ve gözlemi doğrudan operasyon aksiyonuna bağlar.

Havuz ve aralık seçimiyle canlı trafik akışı başlatılır

Operatör izlemek istediği havuzu seçer ve canlı güncelleme aralığını belirler. Aralık 1 ile 60 saniye arasında ayarlanabilir; varsayılan değer 5 saniyedir. Bu model, hem yoğun trafik ortamlarında kontrollü izleme hem de düşük hacimli servislerde daha yakın takip sağlar. Canlı akış, seçili havuzun durumuna göre başlatılır ve yönetilir.

Seçilen FX değişkenleri canlı tabloda istek bazında gösterilir

Canlı tabloda request line, header, cookie, body alanı, yanıt kodu, yanıt süresi, kurum servisi adı, WAAP skoru, ülke, ASN ve kullanıcı bağlamı gibi alanlar izlenebilir. Operatör 200+ değişken içinden ihtiyacı olanları seçerek tabloyu sadeleştirir. Bu yaklaşım, her şeyi aynı anda göstermeye çalışmak yerine amaca uygun görünürlük sağlar. Sorunun kaynağına göre tablo güvenlik, performans veya kullanıcı bağlamına odaklanabilir.

Filtre parametresi gereksiz veriyi azaltarak görünürlüğü netleştirir

Canlı akış filtreyle daraltılarak yalnızca belirli alan setleri veya belirli koşullara uyan istekler izlenebilir. Operatör path, durum kodu, WAAP skoru, ülke, kaynak IP veya kullanıcı bilgisi gibi alanlara odaklanabilir. Bu, yoğun trafik altında tabloyu okunabilir tutar ve gereksiz veri taşınmasını azaltır. İzleme ekranı log yığınına dönüşmeden karar destek paneli olarak kalır.

Pause ve replay ile kaçan anomali tekrar incelenir

Operatör canlı akışı durdurabilir ve istemci tarafındaki replay buffer'da tutulan son olayları tekrar inceleyebilir. Bu özellikle hızlı geçen WAAP engellemesi, ani gecikme artışı veya tekil şüpheli isteklerde değerlidir. Canlı akış kesilmeden önceki olaylar tablo üzerinde analiz edilebilir. Böylece anomaliyi yakalamak için aynı isteğin tekrar oluşmasını beklemek gerekmez.

Tek tıkla kural üretimi canlı gözlemi aksiyona dönüştürür

Seçili bir istekten yola çıkarak kural editörüne geçilebilir. İsteğin path, header, kaynak IP, kullanıcı, ülke veya WAAP skoru gibi değerleri kural koşulu için önceden doldurulabilir. Operatör bu başlangıcı daraltır, genelleştirir veya güvenli hale getirerek kaydeder. Bu akış, "bu isteği nasıl engellerim veya yönlendiririm?" sorusunu manuel analizden çıkarıp uygulanabilir kural tasarımına taşır.

Abonelik süresi ve temizlik mekanizmaları kaynak tüketimini sınırlar

Canlı trafik abonelikleri sınırsız açık kalacak şekilde tasarlanmaz. Maksimum abonelik süresi 30 dakikadır; süre sonunda abonelik otomatik sonlandırılır. Bağlantısı kopan istemciler için düzenli temizlik yapılır ve zombie aboneliklerin kaynak tüketmesi engellenir. Aynı istemci-havuz kombinasyonu yeniden abone olduğunda eski abonelik temizlenerek yeni akış başlatılır.

Havuz silinmesi veya erişilememesi kontrollü hata ile yönetilir

İzlenen havuz silinirse veya artık erişilebilir değilse sistem canlı akışı sessizce bozuk bırakmaz. İstemciye hata olayı gönderilir ve ekran tarafında temizlik yapılabilir. Bu davranış, operasyon ekranında eski veya geçersiz verinin canlı trafik gibi görünmesini engeller. Değişen konfigürasyon canlı izleme sürecine güvenli biçimde yansır.

Canlı izleme olayları audit ve operasyon kayıtlarına bağlanır

Canlı trafik aboneliklerinin başlama ve bitiş olayları loglanabilir. Kim hangi havuzu izledi, ne zaman abonelik başlattı veya durdurdu bilgisi operasyonel takip için değerlidir. Özellikle güvenlik olaylarında canlı izleme erişimi de inceleme zincirinin parçası olur. Bu görünürlük, canlı takip ekranının kontrolsüz bir gözlem aracı haline gelmesini engeller.

Operasyonel derinlik

Canlı trafik takibi; zamanlayıcı güvenliği, bağlantı kopması, bant genişliği, konfigürasyon değişimi ve audit davranışlarıyla birlikte işletilir.

01

Güvenli zamanlayıcı çalışması

Canlı veri toplama belirlenen aralıklarla çalışır ve ilk veri mümkün olduğunda hemen gönderilir. Uzun süren toplama işlemlerinin sonraki döngüleri kontrolsüz biçimde üst üste bindirmemesi gerekir. Bu model, canlı izleme sırasında yönetim düzleminin kararlı kalmasına yardımcı olur.

02

Güncel havuz konfigürasyonu

Her izleme aralığında havuzun güncel konfigürasyonu dikkate alınır. Havuz değişiklikleri canlı takip ekranına yansıyabilir ve operatör eski topolojiye göre karar vermek zorunda kalmaz. Bu özellikle bakım, geçiş ve ani yönlendirme değişikliklerinde önemlidir.

03

Bağlantı kopması temizliği

İstemci bağlantısı koptuğunda ilgili canlı trafik abonelikleri temizlenir. Böylece sunucu tarafında sahipsiz izleme işleri birikmez. Ağ kesintisi yaşandığında istemcinin görmediği olaylar kaybolabilir; replay buffer istemci tarafında tutulduğu için bu sınır operasyonel olarak bilinmelidir.

04

Bant genişliği planlaması

İstek başına canlı veri yükü seçilen alanlara göre değişir. Tipik istek bağlamı 2-5 KB düzeyinde olabilir; saniyede 100 istek izlendiğinde operatör başına yaklaşık 500 KB/s canlı trafik oluşabilir. Bu nedenle yoğun sistemlerde alan seçimi, filtreleme ve aralık ayarı birlikte planlanmalıdır.

05

Aktif abonelik izleme

Sistem aktif abonelik sayılarını düzenli aralıklarla loglayabilir. Bu bilgi, yönetim düzlemi üzerindeki izleme yükünü anlamak için kullanılır. Operasyon ekipleri yoğun canlı takip kullanımlarını kapasite ve erişim kontrolü açısından değerlendirebilir.

06

Düğüm bazlı görünürlük

Yüksek erişilebilirlik kümesinde canlı trafik görünümü bağlanılan düğümün gördüğü trafikle sınırlıdır. Bu davranış net biçimde bilinmelidir; operatör hangi düğüm üzerinden gözlem yaptığını dikkate almalıdır. Küme genelindeki toplam görünüm bu sayfada gerçek özellik olarak konumlandırılmaz.

Hangi senaryolarda kullanılır

Yanlış engellenen WAAP isteğini canlı izleme

Güvenlik ekibi, engellenen bir isteği canlı tabloda WAAP skoru ve kural bağlamıyla birlikte görebilir. İstek gerçekten güvenliyse, aynı ekrandan uygun whitelist veya daraltılmış istisna kuralı üretme akışına geçilir.

Kurum servisi gecikme artışını anında yakalama

SRE ekibi, belirli bir kurum servisinde yanıt süresinin yükseldiğini canlı tabloda fark edebilir. Path, havuz, düğüm ve yanıt süresi birlikte görünür olduğu için sorun aggregate grafikte kaybolmaz.

Belirli ASN kaynaklı saldırı başlangıcını görme

Telekom ve güvenlik operasyon ekipleri, belirli ülke veya ASN kaynaklı anormal istek yoğunluğunu canlı akışta takip edebilir. Gözlenen örnek isteklerden kaynak, path veya pattern bazlı koruma kuralı üretilebilir.

API anahtarı kaynaklı kötüye kullanım analizi

SaaS ekipleri, belirli bir kullanıcı veya API anahtarının normal dışı trafik üretip üretmediğini canlı tabloda izleyebilir. Kullanıcı bağlamı, path ve yanıt davranışı birlikte görüldüğü için oran sınırlama veya erişim kuralı daha doğru yazılır.

Sık sorulanlar

Canlı trafik akışı nasıl başlatılır?
Operatör izlemek istediği havuzu ve güncelleme aralığını seçerek aboneliği başlatır. Aralık 1 ile 60 saniye arasında ayarlanabilir; varsayılan değer 5 saniyedir. Sistem belirlenen aralıkta veriyi istemciye push eder; sürekli sorgu çalıştırmaya gerek kalmaz.
Canlı tabloda hangi değişkenler izlenebilir?
Request line, header, cookie, body alanı, yanıt kodu, yanıt süresi, kurum servisi adı, WAAP skoru, ülke, ASN ve kullanıcı bağlamı dahil 200'den fazla FX değişkeni izlenebilir. Operatör ihtiyacı olanları seçerek tabloyu sadeleştirir; tüm alanlar aynı anda gösterilmez.
Pause ve replay nasıl çalışır?
Operatör canlı akışı istediği an durdurabilir. İstemci tarafında tutulan replay buffer sayesinde son olaylar tekrar incelenebilir. Bu sayede anomaliyi yakalamak için aynı isteğin tekrar oluşmasını beklemek gerekmez. Buffer sunucu tarafında değil istemci tarafında tutulur.
Seçili bir istekten nasıl kural üretilebilir?
Canlı tabloda bir istek seçilerek kural editörüne geçilebilir. İsteğin path, header, kaynak IP, kullanıcı, ülke veya WAAP skoru değerleri kural koşuluna önceden doldurulur. Operatör bu başlangıcı daraltarak, genelleştirerek veya ek koşul ekleyerek kaydeder.
Abonelikler ne zaman otomatik kapanır?
Maksimum abonelik süresi 30 dakikadır; bu süre sonunda abonelik otomatik sonlandırılır. İstemci bağlantısı koptuğunda da ilgili abonelik temizlenir. Aynı istemci-havuz kombinasyonu yeniden abone olduğunda eski abonelik kapatılarak yeni akış başlatılır.
Yüksek erişilebilirlik kümesinde tüm küme trafiği görülebilir mi?
Hayır. Canlı trafik görünümü bağlanılan düğümün gördüğü trafikle sınırlıdır. Operatör hangi düğüm üzerinden gözlem yaptığını dikkate almalıdır. Küme genelindeki toplam görünüm bu sürümün kapsamında değildir.

Üretim trafiğinizi canlı izleyin ve kurala dönüştürün

200+ FX değişkeniyle istek bazında görünürlük, pause/replay ve tek tıkla kural üretimi. Kendi ortamınızla canlı bir kurulumda gezdirelim.