Geçilmez siber güvenlik kalkanı ve optimize edilmiş ağ profilleri ile veri bütünlüğünüzü koruyun!

Modern kurumsal altyapılarda siber güvenlik, sadece virüs korumasının ötesine geçerek ağ seviyesinde izolasyon gerektirir. Genome ekosisteminin güvenlik muhafızı (The Sentinel) olan Myelin modülü; kuruluşunuzun ağ sınırlarını tanımlayarak, kullanıcı ve organizasyon bazlı IP beyaz listeleri (Whitelist) ile kara listelerini (Blacklist) milisaniyeler seviyesinde yönetir.

ISO 27001, BDDK ve PCI DSS standartlarıyla tam uyumlu çalışan Myelin, şifresiz FIDO2/WebAuthn biyometrik donanım doğrulamasını destekleyerek kimlik hırsızlığını engeller. Canlı Radius VPN takibi ve uzaktan tek tıkla ağ erişimini askıya alan Acil Durum Kilidi (Lockdown) sayesinde, kriz anlarında saniyeler içinde tüm altyapınızı izole edebilirsiniz.

Ağ Güvenliği ve Erişim Kontrolü

Kurumsal organizasyonunuzun ağ sınırlarını IP kuralları ve gelişmiş ağ profilleri ile koruyun. Güvenli IP aralıklarını (CIDR) beyaz listeye alırken, şüpheli blokları anlık olarak devre dışı bırakın.

Dinamik IP Erişim Kuralları (IpAccessRule)

Global veya organizasyon bazlı beyaz liste (Whitelist) ve kara liste (Blacklist) yönetimi. CIDR notasyonuyla esnek IP yönlendirme ve sınırlama.

Zaman ve Yönlendirme Kontrollü Ağ Profilleri

Belirli saat aralıklarında (AllowedStartTime/EndTime) ağ erişimi tanımlama, özel DNS sunucuları ve sakıncalı içerikleri engellemek için kategori filtreleri.

Hız ve Verim Optimizasyonu

Ağ profillerinizi Redis önbellek katmanı (RedisCacheService) ile ilişkilendirerek ağ sorgularının milisaniyeler içerisinde doğrulanmasını ve hızlanmasını sağlayın.

Ağ Profilleri ve IP Erişim Kuralları Konsolu
Profil / Organizasyon CIDR IP Bloğu DNS Yönlendirme Zaman Kısıtı Kategori Engeli Aksiyon
WAGONN Merkez Ofis 192.168.1.0/24 8.8.8.8 (Primary) 7/24 Sınırsız Yok İZİN VERİLDİ
Lojistik Dış Sunucular 85.105.42.0/24 Özel DNS Route 08:00 - 18:30 Sosyal Medya İZİN VERİLDİ
Mobil Bayi Ağı 10.8.0.0/16 Global Route 09:00 - 22:00 Yok İZİN VERİLDİ
Riskli Coğrafya IP Bloğu 103.45.2.0/22 Engellenmiş Route Her Zaman Tüm Trafik BLOKLANDI
Misafir Wi-Fi Ağı 172.16.20.0/24 1.1.1.1 (Cloudflare) 08:00 - 20:00 P2P / Torrent İZİN VERİLDİ

Gelişmiş Kimlik ve Biyometrik Doğrulama

Standart şifre tabanlı sistemlerin ötesine geçin. Uluslararası WebAuthn ve FIDO2 standartlarıyla entegre çalışan biyometrik kimlik doğrulama mekanizmalarını kurun ve sisteme erişen cihazların OS, model bazlı takibini gerçekleştirin.

Biyometrik Kimlik Bilgileri (BiometricCredential)

FIDO2 / WebAuthn standardı ile Apple FaceID/TouchID, Windows Hello veya YubiKey gibi fiziksel anahtarlar üzerinden şifresiz, meydan okuma (Challenge) tabanlı tam korumalı oturum açma altyapısı.

Güvenilir Cihaz Tescili (UserDevice)

Sisteme bağlanan her cihazın işletim sistemi (OS), modeli, tarayıcı sürümü ve benzersiz cihaz ID'si üzerinden kayıt altına alınması. Tanımlanmayan cihazlara kısıtlı erişim yetkisi.

Kaba Kuvvet Engelleme (FailedLoginAttempt)

Ardışık başarısız oturum denemelerini takip ederek siber saldırı veya kaba kuvvet (Brute-force) girişimlerinde IP adresini veya kullanıcı hesabını otomatik bloke eden akıllı kalkan.

FIDO2 / WebAuthn Biyometrik Cihaz Ledger
Cihaz Adı / Sahibi İşletim Sistemi Biyometrik Kimlik Yetki Seviyesi Güvenli Token Durum
MacBook Pro (Selin Y.) macOS Sequoia Apple TouchID Süper Yetkili webauthn_a7d8... Aktif
iPhone 15 Pro (Ahmet D.) iOS 17.5 Apple FaceID Standart Giriş webauthn_44ef... Aktif
Windows Workstation (Can O.) Windows 11 Enterprise Windows Hello (TPM 2.0) Yönetici webauthn_c92b... Aktif
YubiKey 5C NFC (Sistem Admin) Hardware token FIDO2 / U2F Key Global Root Access webauthn_root... Aktif
Bilinmeyen Android Cihaz Android 14 Bulunamadı Yok (Bloke) - Doğrulama Hatası

Myelin Radius & VPN Durumu (Canlı)

Kurumsal VPN bağlantılarınızı ve Radius doğrulama sunucularını canlı olarak izleyin. Şüpheli oturum girişimlerini anlık alarm mekanizmalarıyla tespit edin ve tek tıklamayla sistemi korumaya alan Acil Durum Kilidini (Lockdown) devreye sokun.

Canlı VPN & Radius Oturum Takibi

Cisco AnyConnect entegrasyonuyla Radius üzerinden bağlanan personellerin giriş sürelerini, IP adreslerini ve veri tüketim durumlarını anlık izleyin.

Anlık Güvenlik Alarmları (iOS Push Integration)

Ağda olağandışı bir IP'den veya yetkisiz saatlerde oturum açılmaya çalışıldığında mobil push (Firebase/Expo) entegrasyonlu anlık yönetici uyarı bildirimlerini tetikler.

Acil Durum Kilidi (Lockdown)

Tehlike anlarında tek tıkla ağdaki tüm Radius VPN oturumlarını askıya alıp siber tehditlerin sisteme yayılmasını milisaniyeler içerisinde engelleyin.

Myelin Radius & VPN İzleme Konsolu
Cisco AnyConnect & Radius Durumu ● Korumalı (Radius Aktif)
Kullanıcı Protokol Kaynak IP Konum (GeoIP) Süre Durum
ahmet.yilmaz Cisco AnyConnect 192.168.1.102 İstanbul, TR 01:42:10 Bağlı
mehmet.demir Cisco AnyConnect 193.168.1.105 Ankara, TR 00:01:22 Şüpheli Giriş
Son Canlı Push Bildirimi (Firebase / Expo)
G
Genome Security şimdi
⚠️ Güvenlik Alarmi
193.168.1.105 IP adresinden 06.06.2026 - 00:21 tarihinde yeni bir VPN oturumu başlatıldı. (Tehlike Skoru: Yüksek)

Çok Kanallı İletişim ve Siber Denetim İzleri

Sistem içindeki tüm kritik eylemleri ve ağ değişikliklerini geri döndürülemez siber denetim kayıtları (AuditLog) ile mühürleyin. Doğrulama mesajlarını çok kanallı bildirim katmanı üzerinden anlık iletin.

Çok Kanallı Bildirim Altyapısı

Mobil push (Firebase / Expo) uyarıları, SMS entegrasyonu ve standardı aşan SMTP protokolleriyle iki adımlı SMS OTP veya güvenlik bildirimlerinin anlık gönderimi.

Geri Döndürülemez Denetim İzleri (AuditLog)

Sistem genelinde yapılan tüm hassas işlemlerin (Kurallar, cihaz tescilleri, VPN açılışları) kim tarafından, ne zaman ve hangi içerikle yapıldığının değişmez veri kaydı.

Kurumsal Çoklu Mimari (Multi-Tenancy)

Tüm ağ politikalarının ve denetim loglarının `OrganizationId` bazlı ayrılması sayesinde, her grup şirketinin bağımsız siber güvenlik politikasını yasal güvencede yürütmesi.

Siber Güvenlik Denetim Defteri (Audit Log)
Zaman Damgası Kategori İşlem Detayı IP Adresi Aksiyon
06.06.2026 00:21:15 AĞ ERİŞİM 193.168.1.105 için kaba kuvvet brute-force engellemesi tetiklendi. 193.168.1.105 ENGELLE
06.06.2026 00:21:18 BİLDİRİM Sistem siber güvenlik push bildirimi yöneticilere iletildi. Localhost İLETİLDİ
06.06.2026 00:22:00 RADIUS 'mehmet.demir' kullanıcısının VPN oturumu sonlandırıldı. (Lockdown) Radius Server SONLANDIR
06.06.2026 00:25:32 KİMLİK 'ahmet.yilmaz' kullanıcısı için yeni FIDO2 TouchID tescil edildi. 192.168.1.102 KAYDEDİLDİ

Neden Myelin Sentinel?

Şirketinizin kurumsal sınırlarını koruyan Myelin, siber güvenlik protokollerinizi yetki ve konum bazlı olarak tam izolasyon altında yönetir.

Kurumsal Ağ İzolasyonu

Organizasyonunuza özel IP beyaz listeleri (Whitelist), CIDR kısıtlamaları ve dinamik ağ kurallarıyla en yüksek seviyede çevre koruması.

FIDO2 & WebAuthn Desteği

Sadece şifre ile girişi aşan Apple FaceID/TouchID, Windows Hello veya fiziksel donanım anahtarlarıyla şifresiz, güvenli giriş yeteneği.

Cisco VPN & Radius Entegrasyonu

Cisco AnyConnect entegrasyonuyla VPN oturumlarını Radius sunucuları üzerinden canlı olarak denetleme ve izleme altyapısı.

Acil Durum Kilidi (Lockdown)

Siber tehdit durumlarında ağdaki tüm aktif oturumları anlık sonlandıran ve yeni bağlantıları reddeden acil durum mekanizması.

Siber Denetim Defteri (Audit Log)

Ağ üzerinde yapılan her kural değişikliğinin, cihaz tescilinin ve VPN oturumunun silinemez AuditLog kayıtlarında mühürlenmesi.

Kurumsal Çoklu Mimari (İzolasyon)

Ağ politikalarının organizasyon bazlı ayrıştırılması sayesinde, her şirketinin kendi güvenlik politikasını bağımsız yönetebilmesi.

Myelin Sentinel için
Bilinmesi Gerekenler

Ağ güvenliği, biyometrik doğrulama standartları ve acil durum planlamaları hakkında sıkça sorulan bazı soruların cevapları. Daha fazla bilgi edinmek için bizlere ulaşabilirsiniz. Sizlerin sorularını yanıtlamaktan memnuniyet duyarız.

Myelin, WAGONN Genome ekosisteminin dış siber sınırlarını koruyan, "nöbetçi" konumundaki ağ güvenliği katmanıdır. Temel olarak; IP erişim denetimleri, ağ kuralları filtreleme, canlı VPN/Radius takibi ve FIDO2 biyometrik cihaz eşleşmelerini orkestre ederek siber tehlikeleri sistem çekirdeğine ulaşmadan bertaraf eder.

Kurumsal siber sınırların korunması amacıyla Cisco AnyConnect VPN sunucularıyla doğrudan entegre çalışır. Kullanıcılar sisteme girmeye çalıştıklarında Radius sunucusu doğrulamayı Myelin üzerinden yapar. Böylece, eşzamanlı aktif cihazlar izlenirken, şüpheli saatler veya bilinmeyen kaynak IP durumlarında bildirimler tetiklenir.

Uluslararası FIDO2 and WebAuthn protokolleri, şifre hırsızlığını ve oltalama (phishing) saldırılarını tamamen engeller. Apple TouchID/FaceID, Windows Hello veya siber güvenlik anahtarları (YubiKey vb.) donanım seviyesinde mühürlü anahtarlar üreterek tarayıcı üzerinden doğrudan şifresiz ve en yüksek korumayla sisteme oturum açmanıza olanak tanır.

Lockdown (Acil Durum Kilidi), siber güvenlik saldırısı veya olağandışı bir sızıntı algılandığında yöneticilerin sistemi korumak için kullandığı "kırmızı düğme"dir. Tek tıkla tetiklendiğinde ağdaki tüm aktif Radius VPN oturumlarını sonlandırır ve yeni bağlantı isteklerini reddeder. Güvenlik doğrulaması sağlanana kadar sistem dış dünyaya tamamen izole kalır.

Myelin bünyesindeki tüm IP kuralları, ağ değişiklikleri, biyometrik tesciller ve oturum açma logları, değişmez Audit Log defterinde mühürlü olarak saklanır. Bu yapı BDDK, PCI DSS ve ISO 27001 gereksinimlerini "default" olarak karşılar. Ayrıca, Multi-Tenancy desteği sayesinde tüm bu siber güvenlik logları şirketlerin `OrganizationId` bazlı ayrışmasını sağlar.

  1. Sentinel, sistemlerin dış siber tehlikelere karşı ağ kapılarını koruyan nöbetçi yazılım veya donanım katmanıdır.
  2. Radius, Remote Authentication Dial-In User Service anlamına gelir. VPN veya kurumsal ağlara bağlanan kullanıcıların kimlik doğrulama ve yetkilendirmesini merkezileştiren bir ağ protokolüdür.
  3. FIDO2 / WebAuthn, şifre girmeden, cihazlardaki yerel biyometrik okuyucular (parmak izi, yüz tarayıcı) veya harici anahtarlar vasıtasıyla güvenli oturum açmayı sağlayan küresel web standartıdır.
  4. CIDR, Classless Inter-Domain Routing ifadesinin kısaltmasıdır. IP adreslerinin alt ağlara bölünmesini ve dinamik IP aralığı atamalarını tanımlayan standart notasyondur.
  5. Mobil Push Servisleri (Firebase / Expo), mobil cihazlara anlık olarak veri bildirimleri iletmeyi sağlayan bulut tabanlı bildirim servisleridir.
  6. AuditLog, bir yazılımdaki her türlü eylemin kim tarafından, hangi IP'den ve ne zaman yapıldığını silinemez şekilde loglayan dijital denetim kayıtlarıdır.