CoreDefence - SSL Inspection

Şifreli Trafik Görünürlüğü ve Tehdit Analizi

CoreDefence SSL Inspection, TLS/SSL ile şifrelenmiş ağ trafiğini güvenli bir şekilde çözerek, şifreli kanal içinde gizlenen zararlı yazılımları, veri sızıntılarını ve komuta kontrol (C2) iletişimlerini tespit eden ileri düzey bir trafik analiz platformudur. TLS 1.3 ve HTTP/3 (QUIC) tam desteği ile şifreli tehditlere karşı tam görünürlük sağlar.

Temel Özellikler

TLS 1.2/1.3 ve HTTP/3 (QUIC) trafik çözümleme
Şifreli zararlı yazılım ve C2 trafik tespiti
Veri kaybı önleme (DLP) entegrasyonu
Sertifika doğrulama ve sahte sertifika tespiti
Seçici çözümleme (selective decryption) ile gizlilik uyumu
KVKK/GDPR uyumlu kategori bazlı muafiyet politikaları
Yüksek performanslı donanım hızlandırmalı işleme
Gerçek zamanlı trafik analitik ve raporlama

Teknik Özellikler

Desteklenen ProtokollerTLS 1.2/1.3, HTTP/3, QUIC
İşlem Kapasitesi40 Gbps+
Eş Zamanlı Oturum2M+ TLS oturumu
Ek Gecikme< 1ms
UyumlulukKVKK, GDPR, PCI DSS
DağıtımInline, TAP, Proxy, Bulut

Demo Talep Edin

SSL Inspection çözümümüzü canlı olarak görün. Uzmanlarımız size özel bir demo hazırlayacak.

Demo Talep Et

Detaylı Bilgi

2025 itibarıyla internet trafiğinin %95'inden fazlası TLS/SSL ile şifrelenmiş durumdadır. Bu şifreleme kullanıcı gizliliğini korurken, aynı zamanda siber saldırganlar için de bir gizlenme katmanı oluşturmaktadır. Zararlı yazılımların %85'i şifreli kanalları kullanarak geleneksel güvenlik kontrollerini atlatmaktadır. CoreDefence SSL Inspection, şifreli trafikte tam görünürlük sağlayarak bu kör noktayı ortadan kaldırır.

Platformumuz, ağ trafiğini man-in-the-middle (MitM) proxy yöntemiyle güvenli şekilde çözer ve içerik analizinden sonra yeniden şifreler. TLS 1.3'ün getirdiği ePH (encrypted Client Hello) ve 0-RTT resumption gibi modern şifreleme özelliklerini tam olarak destekler. HTTP/3 (QUIC) protokolü üzerinden akan trafiği de çözümleyerek, UDP tabanlı şifreli iletişimlerdeki tehditleri de tespit eder.

Zararlı yazılım tespiti katmanımız, şifresi çözülmüş trafik üzerinde çok motorlu analiz gerçekleştirir: imza tabanlı tespit, heuristik analiz, sandbox entegrasyonu ve yapay zekâ destekli davranış analizi. Bilinen kötü amaçlı alan adları, IP adresleri ve sertifika parmak izleri ile tehdit istihbaratı korelasyonu yapılır. C2 (Command & Control) sunucularıyla iletişim kuran compromised sistemler, şifreli DNS (DoH/DoT) tünelleme girişimleri ve veri sızdırma (data exfiltration) kanalları tespit edilir.

Veri Kaybı Önleme (DLP) entegrasyonu, şifreli trafik içinde akan hassas verileri (kredi kartı numaraları, TC kimlik numaraları, sağlık verileri, kurumsal gizli bilgiler) tespit eder ve politikalarınıza göre engeller veya uyarı üretir. Regex, anahtar kelime eşleştirme ve makine öğrenimi tabanlı veri sınıflandırma desteklenir.

Gizlilik ve uyumluluk konusunda, KVKK ve GDPR gereksinimlerine tam uyum sağlayan seçici çözümleme (selective decryption) politikaları sunarız. Sağlık siteleri, bankacılık uygulamaları ve kişisel gizlilik gerektiren kategoriler otomatik olarak muaf tutulabilir. Kategori bazlı, kullanıcı bazlı ve uygulama bazlı muafiyet kuralları tanımlanabilir. Tüm çözümleme işlemleri denetim loglarına kaydedilir.

Sertifika güvenliği modülümüz, ağınızdaki TLS sertifikalarını sürekli izler: süresi dolmak üzere olan sertifikalar, zayıf anahtar uzunlukları (RSA < 2048, ECC < 256), güvenilmeyen kök sertifika otoriteleri, CT (Certificate Transparency) log uyumsuzlukları ve sertifika pinning ihlalleri tespit edilir. Sahte veya kendi kendine imzalanmış sertifika kullanan MitM saldırı girişimleri otomatik olarak engellenir.