Agonist Platform Nasıl çalışır Blog
EN TR
Agonist • OT / Endüstriyel Siber Güvenlik Platformu

Savunmanızı sınayın.
Kanıtlayın.

OT güvenliğinizin gerçekten çalışıp çalışmadığını kanıtlayın — üretime dokunmadan.

Agonist, OT güvenliğinizin gerçekten çalışıp çalışmadığını kanıtlar — ve endüstriyel (OT) ağınızdaki her cihazı görünür kılar. Savunmanızı güvenle sınar; böylece güvenlik bir varsayım değil, gösterebildiğiniz bir gerçek olur. Hepsi üretimi durdurmadan.

Keşfet — ağda ne var? Simüle et — protokol davranışı ve komut setleri Kanıtla — kontroller gerçekten çalışıyor mu?
24protokol ailesi ve komut alanı
600+OT komut seti ve test aksiyonu
580+tehdit senaryosu imzası
Agonist nedir

Varsayım değil, kanıt.

Agonist, OT güvenliğinizin gerçekten çalışıp çalışmadığını kanıtlar — ve endüstriyel (OT) ağınızdaki her cihazı görünür kılar. Savunmalarınızı güvenli biçimde sınar; böylece koruma, yalnızca varsaydığınız değil gösterebildiğiniz bir şey hâline gelir. Hepsi üretimi durdurmadan.

Çözdüğü ihtiyaçlar

OT güvenliğinin üç zor sorusu

Üretim ağları (OT), BT'den farklıdır: kesintiye tahammülü yoktur, cihazlar kırılgandır, klasik güvenlik araçları buraya uymaz. Kurumların takıldığı üç temel sorun:

Süreklilik
“Test etmek istiyorum ama üretimi durduramam.”
Alışılmış testler süreci aksatabilir ya da donanıma zarar verebilir; çoğu OT ağı hiç sınanmaz. Agonist güvenle sınar — hiçbir şeyi durdurmadan.
Kanıt
“Güvenlik kontrollerim işe yarıyor mu?”
Güvenlik duvarı, IPS, SIEM, honeypot aldınız — ama bir PLC durdurma gerçekten alarm üretiyor mu? Kanıt, varsayımı yener.
Görünürlük
“Ağımda tam olarak ne var?”
Elle tutulan listeler eskir. Çoğu ekip hangi PLC, HMI, RTU'nun çalıştığını tam bilmez — göremediğinizi koruyamazsınız.
Agonist bu üçünü birden çözer: keşfeder, güvenle test eder, kanıt üretir — kontrollü ve üretimi bozmadan.
Kapsam sonucu
Örnek çıktı — hangi saldırı yakalandı, hangisi kaçtı.
Yetenekler

Yaptığı altı şey

Tek platform, tek panel — aşağıda iş başında görün.

Protokol Simülasyonu

Gerçekçi OT protokol davranışını ve komut setlerini güvenle bir test hedefinde canlandırın.

Kontrol Doğrulama

SIEM / IPS'iniz gerçekten yakalıyor mu, görün.

Masabaşı Tatbikatı

Bir olayı ekibinizle baştan sona prova edin.

Görünürlük

Her cihazı otomatik keşfedin — canlı envanter.

Açık Tespiti

Bilinen CVE'leri eşleştirin, aciliyete göre sıralayın.

Koruma Testi

Cihaz korumalarınız gerçekten tutuyor mu, sınayın.
Kolay anlatım

Bir test nasıl çalışır — dört adımda

Derin OT uzmanlığı gerekmez. Her test aynı basit akışı izler.

1

Hedef seçin

Ağınızdaki bir cihaz ya da güvenli Lab simülatörü — siz seçersiniz.

2

Protokol simülasyonu çalıştırın

Gerçekçi bir OT protokol davranışı ya da komut seti, kontrollü ve zararsız biçimde çalışır.

3

Savunmanız yakaladı mı?

SIEM/IPS'iniz alarm üretti mi, yoksa saldırı sessizce mi geçti — görün.

4

Kanıt ve rapor alın

Net bir geçti/kaldı kaydı — denetime ve eksiği sertleştirmeye hazır.

Ürün turu

Ne yaptığına yakından bakış

Üründen gerçek görünümler ve yanında sade anlatım. Büyütmek için bir görsele tıklayın.

Genel bakış

Her şey tek ekranda

Panel, OT güvenlik durumunuzu tek bakışta gösterir — kaç cihaz, kaç zafiyet, agent'lar çevrimiçi mi ve son test etkinliği.

  • Canlı cihaz ve zafiyet sayıları
  • Agent sağlığı ve master–slave topolojisi
  • Son test çalışmaları ve tespit oranı
Dashboard
Görünürlük

Her cihazı tanıyın

Agonist her endüstriyel cihazı otomatik bulur ve canlı bir envanter çıkarır — üretici, model, protokol ve bölge — ağınızda hiçbir şey saklanamaz.

  • Çok üretici: Schneider, Siemens, Rockwell ve dahası
  • Sahte / tuzak cihazları (honeypot) işaretler
  • Cihaz başına bilinen zafiyet eşleştirmesi
Honeypot detection
Yakın plan: sahte / tuzak cihazlar otomatik işaretlenir
Device Inventory
Protokol Simülasyonu

Gerçek OT tekniklerini güvenle canlandırın

Bir hedef seçin ve gerçek OT saldırı tekniklerini kontrollü, zararsız biçimde çalıştırın. Güvenli Lab simülatörüne ya da hazır olduğunuzda sahip olduğunuz gerçek bir cihaza yöneltin.

  • Yüzlerce saldırı vektörü — CVE & MITRE ATT&CK eşlemeli
  • Lab Agent hedefi — sıfır risk
  • Cihaz başına net açık / korunaklı sonucu
Target selection
Yakın plan: güvenli Lab simülatörüne — ya da sahip olduğunuz gerçek cihaza
Protocol Simulation
Kontrol Doğrulama

Kontrollerinizin çalıştığının kanıtı

Testlerden sonra, savunmanızın hangi saldırıları yakaladığını, hangilerinin kaçtığını tam görün — denetçilerin ve yönetimin istediği kanıt.

  • Protokol, MITRE tekniği ve davranışa göre kapsam
  • Açık mı korunaklı mı, tek bakışta
  • CSV / rapora aktarım
Detection coverage numbers
Yakın plan: kapsanan protokol, imza ve exploit'ler
Detection Coverage
Tasarımdan güvenli

Riski siz belirlersiniz

Taramanın ne kadar nazik olacağını seçin: tamamen pasif (paket yok), güvenli keşif (üretim varsayılanı) ya da detaylı — yalnız siz açtığınızda.

  • Pasif / Güvenli / Detaylı profiller
  • Kırılgan üretim ağları için tasarlandı
  • Sunucudan ya da saha agent'ından çalıştırın
Safe Scanning
En büyük fark

Üretimi durdurmadan

Üretim ağlarında asıl mesele “test edebilmek” değil, zarar vermeden test edebilmektir. Agonist'te yöntemi ihtiyacınıza göre seçersiniz: en hassas ağda tamamen pasif — hiç paket göndermeden — dinleyebilir, gerektiğinde daha detaylı inceleyebilirsiniz. Varsayılan, üretim için tasarlanmış en güvenli yöntemdir.

Pasif dinleme
Yalnız ağı dinler, hiçbir paket göndermez — cihaza sıfır dokunuş.
minimum risk
Güvenli keşif (varsayılan)
Nazik, temkinli inceleme — üretim için tasarlandı, cihaza en az dokunuş.
çok düşük
Detaylı (gerektiğinde)
Daha kapsamlı inceleme — yalnız hassas olmayan / test ortamları için, siz açarsınız.
isteğe bağlı

“Önce zarar verme.”

Üretim ağında varsayılan, cihaza en az dokunan güvenli yöntemdir; en hassas ortamlarda tamamen pasif çalışabilirsiniz. Daha geniş inceleme yalnız siz açtığınızda ve genellikle test ortamlarında devreye girer — karar her zaman sizde.

Tarama profilleri
Üründe — Pasif / Güvenli / Detaylı tarama profilleri.
Edinme modelleri

Sahip olun — ya da hizmet olarak alın

Agonist'i kalıcı bir ürün olarak kurabilir — ya da bir iş ortağından hizmet olarak alabilirsiniz: ister sürekli yönetilen hizmet, ister belirli bir ihtiyaç için kısa, proje bazlı.

Sahiplik · sürekli

Kurumsal Lisans

Ürünü kendiniz kurar ve sürekli işletirsiniz — bulut, şirket-içi, hibrit veya tam çevrimdışı. Envanter, test ve raporlar sizde kalır.

Kimin için: Sürekli OT görünürlüğü ve testi isteyen, kendi ekibi olan kurumlar.
Yönetilen / proje bazlı

Hizmet Olarak

Bir hizmet sağlayıcı ya da iş ortağı Agonist'i sizin için işletir — siz yalnız sonuçları ve raporları alırsınız. Sürekli (yönetilen abonelik, tek panelden çok saha) olabilir ya da belirli bir ihtiyaç için kısa süreli: masabaşı tatbikatı, zafiyet analizi veya saldırı simülasyonu. İş ortağı üreticiden aldığı lisansla çalışır; ürüne siz sahip olmazsınız.

Kimin için: Kendi ekibini kurmak istemeyen ya da kalıcı araç edinmeden belirli bir tatbikat/analiz sonucu isteyen kurumlar — ve bunu hizmet olarak sunan iş ortakları.
Teknik detaylar

Mimari, topoloji & kurulum

BT / güvenlik ekipleri için: nasıl kurulu ve nerede çalışır. Açmak için tıklayın.

Nasıl çalışır

İki bileşen, bir istihbarat motoru

Kurumunuzun kurduğu yalnızca iki şey vardır: yönetim panelini çalıştıran Merkez Sunucu ve endüstriyel ağdaki Saha Agent'ı. İkisini de, arka planda sürekli güncellenen bir OT tehdit istihbaratı besler.

  • Merkez Sunucu. Yönetim paneli: tarama, keşif, senaryo, raporlama. Buluta ya da sizin altyapınıza kurulur.
  • Saha Agent'ı. Endüstriyel ağda çalışır; keşfeder, güvenli kanalla merkeze bağlanır. İzole OT için master–slave zincirlenebilir.
Arka planda sürekli güncellenen OT tehdit istihbaratı. Yeni zafiyetler, saldırı imzaları ve cihaz profilleri güncel, imzalı içerik olarak akar. İnternet ihtiyacı en azdadır — yalnız bu içeriği çekmek için. Tam çevrimdışı (air-gap) mimaride hiç internet gerekmez; içeriği taşınabilir medyayla kendiniz güncellersiniz.
İstihbarat Servisi — imza & içerik
Sizin bileşeniniz · Merkez
Sunucu — Yönetim Paneli
Arayüz · tarama · rapor
Sizin bileşeniniz · Saha
Agent — Endüstriyel Ağ
Keşif · izleme
Ağ topolojisi

Ağınızda nereye oturur

İki bileşen, tanıdık bir yerleşime oturur: Merkez Sunucu yönetim katmanında (DMZ ya da BT), Saha Agent endüstriyel ağda. Doğrudan erişilemeyen izole OT segmentleri için agent'lar master–slave zincirlenir — izolasyonu hiç bozmadan.

Üretici · Bulut OT Tehdit İstihbaratı — imza · zafiyet · profil en az internet · yalnız içerik ↓ Kurumsal BT · Seviye 4–5 Ofis ağı · e-posta · sunucular DMZ / Yönetim · Seviye 3–3.5 Sizin bileşeniniz · Merkez Sunucu — Yönetim Paneli güvenli bağlantı · WebSocket ↓ OT / Endüstriyel Ağ · Seviye 0–2 Sizin bileşeniniz · Saha Agent — keşif · izleme · test ↓ endüstriyel cihazlar PLC kontrolör RTU saha ünitesi HMI operatör paneli
Standart yerleşim. Sunucu yönetim katmanında, agent endüstriyel ağda; istihbarat en az internetle akar. Düz ağlarda tek agent yeter.
Merkez Sunucu — Yönetim Paneli WebSocket ↓ Erişilebilir OT · ağ geçidi Master Agent — konsantratör / relay ✕ doğrudan erişim yok — yalnız master üzerinden ↓ İzole OT hücresi · mikrosegment Slave Agent — izole segmentte ↓ yerel endüstriyel cihazlar PLC kontrolör PLC kontrolör HMI operatör paneli İzolasyon korunur: hücreden dışarı tek kontrollü kanal — yalnız master'a.
İzole OT — master → slave. İzole segmente doğrudan erişilmez; slave yalnız master üzerinden merkeze ulaşır. Mikrosegmentasyon bozulmaz.
Teknik detay · Kurulum

…ve altyapınıza göre kurulur

Ürünü kendiniz işlettiğinizde, yetenekler her senaryoda aynıdır. Değişen tek şey — Merkez Sunucu'nun nerede çalıştığı ve verinizin nerede durduğu. Bulut politikanız, kritik altyapı ve veri egemenliği gereksinimleri ve ağ yapınıza göre dört alternatif:

Bulut-Yönetilen Hizmet

Yönetilen · SaaS

“Siz sahada olun — yönetimi biz üstlenelim.”

  • Kurulum dakikalar içinde — altyapı, güncelleme, bakım sizde değil.
  • Tek panelden birden çok saha/müşteri yönetimi (MSSP/çok-kiracılı).
  • Her zaman en güncel içerik — otomatik.
Kimin için
Kendi sunucu ekibi olmayan, hızlı başlamak isteyen kurumlar ve hizmet sağlayıcılar (MSSP).
İstihbarat Servisi → içerik
Bulut · yönetilen hizmet
Merkez
Sunucu (bulut)
Üretici / MSSP barındırır
Sizin sahanız
Saha
Agent
Endüstriyel ağda

Şirket-İçi (On-Premise)

Veri sizde

“Veriniz binanızdan çıkmasın.”

  • Tarama sonuçları, envanter ve raporlar tamamen sizde kalır.
  • Kritik altyapı ve veri egemenliği gereksinimlerine uygun (ör. IEC 62443, hava boşluğu zorunlulukları).
  • Üreticiye yalnızca lisans/güncelleme için sınırlı, kontrollü bağlantı.
Kimin için
Enerji, su, üretim, savunma — verinin sahada kalması zorunlu olan kritik altyapılar.
İstihbarat Servisi → imzalı içerik paketi
Sizin altyapınız
Merkez
Sunucu (on-prem)
Saha
Agent

Hibrit

Dengeli

“Kontrol sizde, güncellik otomatik.”

  • On-premise'in veri kontrolü + otomatik güncellik bir arada.
  • Merkezi izleme/telemetri (isteğe bağlı) açılabilir.
  • Uzaktan destek tüneli açılıp kapatılabilir — siz karar verirsiniz.
Kimin için
Veriyi sahada tutmak isteyen ama manuel güncellemeyle uğraşmak istemeyen kurumlar.
İstihbarat Servisi ↕ canlı içerik akışı
Sizin altyapınız
Merkez
Sunucu (on-prem)
Saha
Agent

Tam Çevrimdışı (Air-gapped)

İzole

“İnternet yok — sorun değil.”

  • İmzalı çevrimdışı lisans — internet gerektirmez.
  • İçerik paketleri taşınabilir medya ile elle yüklenir.
  • Beş katmanlı kurcalama-önleme çevrimdışıyken de aktif.
Kimin için
İnternet erişimi olmayan / olmaması gereken en yüksek güvenlikli izole OT ağları.
İstihbarat · elle taşınan içerik paketi
İzole ağ · hava boşluğu
Merkez
Sunucu + çevrimdışı lisans
Saha
Agent
KriterBulut-YönetilenŞirket-İçiHibritTam Çevrimdışı
OT verisi tesisten çıkmazhayırevetevetevet
İnternet bağlantısı ihtiyacısüreklisınırlısürekliyok (air-gap)
Kritik altyapı / veri egemenliğiortayüksekyükseken yüksek
Kurulum & bakım yükü kimdeüreticidekurumdapaylaşımlıkurumda
İçerik güncelliğiotomatikpaket ileotomatikelle · siz
Çok-tesis / hizmet sağlayıcı yönetimievettekilisteğe bağlıtekil
Düz ağ

Tekil Agent

OT ağına merkezden ulaşılabiliyorsa tek agent yeter.

İzole OT · mikrosegment

Master → Slave zinciri

OT segmentine doğrudan erişilemiyorsa master ağ geçidinde durur, izole segmentteki slave yalnız master üzerinden ulaşır — izolasyonu bozmadan.

Kurulum biçimi

Appliance seçenekleri

Sanal makine (VMware/OVA — sıfır-dokunuş), Docker ya da kilitli donanım cihazı.

İletişim

Bize ulaşın

Demo, pilot ya da bir soru — mesaj bırakın ya da doğrudan info@agonist.dev adresine yazın.