Yetenekler
CyLook'un sürekli değerlendirdiği güvenlik alanları.
Her yetenek alanı, kurumsal ortamlarda en çok önem taşıyan risklere odaklanır ve hepsi tek bir bütünleşik görünüme raporlanır.
Kimlik Güvenliği
Dizininizde kimin hangi yetkiye sahip olduğunu ve bunun nasıl kötüye kullanılabileceğini bilin.
Active Directory ve Microsoft Entra ID, kurumsal saldırıların birincil hedefi olmaya devam ediyor. CyLook; hem şirket içi hem de bulut kimliklerinde ayrıcalıklı hesapları, kimlik doğrulama zayıflıklarını ve yapılandırma sorunlarını sürekli değerlendirir.
- Ayrıcalıklı grup üyelikleri ve aşırı Domain Admin yetkileri
- Kerberoastable hesaplar ve servis hesabı riskleri
- Parola politikası zayıflıkları, süresi dolmayan ve boş parolalar
- Grup İlkesi (GPO) güvenlik yapılandırması incelemesi
- Koşullu Erişim boşlukları ve eski (legacy) kimlik doğrulama
- Entra ID'de MFA değişiklikleri ve ayrıcalıklı rol anomalileri
- Kritik kimlik olaylarında gerçek zamanlı uyarılar
Uç Nokta ve Zafiyet Güvenliği
Uç noktalarınızdaki zafiyetli yazılımları ve yerel yönetici yetkilerini görün.
CyLook kurulu yazılımları bilinen CVE’lerle eşler, yerel yönetici yetkilerini öne çıkarır ve uç nokta uyumluluğunu takip eder; böylece yama çalışmaları riski en çok azaltacağı yere yönelir.
- Kurulu yazılımlarla eşlenen, günlük güncellenen CVE görünürlüğü
- CVSS skoru ve etkilenen sistem sayısına göre yama önceliklendirmesi
- Yerel yönetici yetkileri ve aktif yönetici oturumları
- Zorunlu yazılım politikaları ve uyumluluk durumu
- Windows ve macOS uç nokta desteği
- Uç nokta uyumluluk skoru ve eğilimler
Altyapı Güvenliği
Sunucu yapılandırmalarını CIS tabanlı kontrollere göre ölçün.
Windows ve Linux sistemler zaman içinde güvenli temel yapılandırmalardan uzaklaşır. CyLook sunucu yapılandırmalarını CIS tabanlı kontrollere göre değerlendirir ve uyumluluğu sistem bazında ve tüm ortam genelinde gösterir.
- Windows, Linux, SQL Server, MySQL, PostgreSQL ve Apache için CIS Benchmark kontrolleri
- Sistem bazında ve tüm ortam genelinde uyumluluk skoru
- Hesap politikaları, güvenlik duvarı ve denetim politikası kategorileri
- Servisler, süreçler, olay günlükleri, yazılımlar, kullanıcılar ve grupların uzaktan incelenmesi
- Kabul edilen sapmalar için istisna yönetimi
Microsoft 365 Güvenliği
Exchange Online, kiracınız ve alan adlarınız güvenli yapılandırılmış kalsın.
E-posta en yaygın giriş noktası olmaya devam ediyor. CyLook; Exchange Online koruma politikalarını, kiracı yapılandırmasını ve alan adı kayıtlarını inceler; böylece zayıflıklar istismar edilmeden önce bulunur.
- Anti-phishing, anti-spam ve anti-malware politikalarının incelenmesi
- Defender for Office 365 yapılandırma kontrolleri
- SPF, DKIM, DMARC, MTA-STS, TLS-RPT ve CAA alan adı kayıtları
- Posta akışı (transport) kuralları ve posta kutusu denetim günlüğü analizi
- Kullanıcı, posta kutusu ve grup envanteri
- Alan adı sağlık takibi ve süre sonu uyarıları
Ağ ve Erişim Görünürlüğü
Ağda ne olduğunu, neyi dışa açtığını ve kimin neye erişebildiğini bulun.
CyLook cihazları keşfeder, riskli servis ve portları işaretler, dosya izinlerini büyük ölçekte denetler ve SSL/TLS sertifikalarını izler; altyapı ekipleri arasındaki görünürlük boşluklarını kapatır.
- Yönetilmeyen ve ağa yeni bağlanan cihazların keşfi
- SMB, RDP, Telnet, SNMP, FTP ve veritabanı portları gibi riskli açık servisler için uyarılar
- Cihaz sınıflandırması: sunucular, iş istasyonları, yazıcılar ve ağ cihazları
- Büyük dosya sunucusu ortamlarında NTFS ve paylaşım izni denetimi
- Sahipsiz (orphan) SID’ler, kullanılmayan klasörler ve izin değişikliği takibi
- SSL/TLS sertifika envanteri, süre sonu ve zayıf yapılandırma tespiti
Bu yetenekleri kendi ortamınızda görün.
Demo talep edin; kurumunuz için en önemli alanlara odaklanalım.