Ana Sayfa Çözümler Hizmetler Çözüm Ortakları Neden Netsmart? Kariyer Keşif İletişim

Netsmart Bilişim Sistemleri A.Ş.

Esentepe Mh. Ecza Sk. No: 6 K: 1, 34394,
Şişli-İstanbul, Türkiye

+90212-274-31-61

[email protected]

Keşif

Sistem Geri Geldi… Peki Veriye Güvenebiliyor Muyuz?

veri güvenliği
Daha fazla

Kurumların Siber Dayanıklılık Dönüşümünde Proaktif Yaklaşım: CTEM

Daha fazla

Windows Tabanlı Yerel LLM Uygulamalarında Artefakt’ların Standartlaştırılmasına Giriş: Ortam Modeli, Veri Üretimi ve Toplama

Daha fazla

7 NİSAN KVKK GÜNÜ (KİŞİSEL VERİLERİ KORUMA)

KVKK
Daha fazla

Veri Güvenliğinde Yeni Dönem: Database Activity Monitoring Artık Bir Tercih Değil, Zorunluluk

DAM
Daha fazla

PsExec Nedir? Meşru Bir Yönetim Aracı Nasıl Saldırı Aracına Dönüşebilir?

PsExec
Daha fazla

Splunk Common Information Model (CIM) ile Log Normalizasyonu

Splunk
Daha fazla

Forcepoint CASB: Nedir, Ne İşe Yarar, Nasıl Çalışır?

Forcepoint
Daha fazla

Geleceğin Güvenlik Katmanı: Enterprise Browser Yaklaşımı ve Prisma Access Browser

Prisma Access Browser
Daha fazla

Kriptografik Anahtar Yaşam Döngüsü Yönetiminde HSM’in Rolü: Zero Trust Perspektifinden Bir İnceleme

Zero Trust
Daha fazla

Makine Öğrenmesinin XDR Çözümlerindeki Etkisi

Cortex XDR
Daha fazla

Pass to Hash

CyberArk
Daha fazla

XDR Teknolojilerinin Siber Güvenlikteki Rolü

Cortex XDR
Daha fazla

Splunk .conf25 ile Güvenliğin Yeni Çağı: Agentic AI ve Akıllı SecOps Yaklaşımı

Splunk
Daha fazla

CyberArk SIA (Secure Infrastructure Access)

CyberArk
Daha fazla

XSOAR Nedir? SOAR Çözümlerinin Güvenlik Operasyonlarına Katkıları

Cortex XSOAR
Daha fazla

Check Point CAPTCHA Çözümü ile Botlara Karşı Koruma

Check Point
Daha fazla

HSM Kullanım Alanları Rehberi: Kurumlar İçin Stratejik Bir Yaklaşım

HSM

Dijital dönüşümün hızlandığı bir dünyada, kriptografik anahtarların korunması siber güvenlik zincirinin en kritik halkalarından biridir. HSM (Hardware Security Module), yüksek güvenlikli donanım ortamında anahtar üretimi, saklama ve kriptografik işlem yapma yeteneğiyle kurumların veri güvenliği altyapısında merkezi bir rol üstlenir. 

Daha fazla

DNS ile Data Exfiltration Üzerine Analiz ve Engelleyici Önlemler

Splunk
Daha fazla

Kritik SharePoint 0-Gün Zinciri “ToolShell” (CVE-2025-53770/71)

Microsoft

18 Temmuz 2025 tarihinde X platformunda SahrePoint’te daha önce ilan edilen CVE-2025-49706 + CVE-2025-49704 kimlik doğrulama zincirini istismar eden “ToolShell”in yeniden üretildiği ilan edildi. Bu uzaktan kod yürütme (RCE) zinciri, şirket içi SharePoint sunucularında tespit edildi.

Daha fazla

Dijital Alışverişte Güvenlik: Saldırgan Stratejileriyle

Analiz

Teknolojinin hızla ilerlemesiyle birlikte alışveriş alışkanlıklarımız da köklü bir değişim geçirdi. Artık fiziksel ürünler yerine dijital hizmetlere ve çevrim içi platformlara yöneliyoruz.

Daha fazla

Dijital Bankacılıktan Dijital Varlık Yönetimine: Fırsatlar ve Gelişim Alanları

Analiz

Dijitalleşmenin ivme kazandığı günümüzde, bankacılık sektörü de teknolojik dönüşümde öncü bir rol üstleniyor. Deloitte’un 2024 Dijital Bankacılık Olgunluğu Raporu’na göre, Türkiye’deki bankalar; mobil bankacılık, kişisel finans yönetimi (PFM) araçları ve süper uygulamalar gibi alanlarda güçlü bir konuma ulaşmış durumda.

Daha fazla

Modern API Güvenliği Tehditlerine Karşı WAF, API Gateway ve API Security Platformları Karşılaştırması

Analiz

Günlük hayatta kullandığımız ya da kurumların kendi bünyelerinde kullandıkları web ve mobil uygulamalar, uygulama programlama arayüzleri (API’ler) aracılığıyla birbirine bağlanır. Örneğin, telefonlarımızdaki mesajlaşma uygulamaları API’ler aracılığıyla “konuşarak”, kimin çevrimiçi olduğunu görmemize ve onlara mesaj göndermemize olanak tanır. Verimlilik, pazarlama otomasyonu, CRM ve proje takip uygulamalarımızın tümü API tabanlı çalışır. Kurumlar mikroservis kullanımını yaygınlaştırdıkça ve yeni […]

Daha fazla

Kuantum Tehdidine Karşı Güvenlikte Yeni Çağ: Post-Quantum Kriptografi ve Yol Haritası

Analiz

Kuantum bilgisayarlar, klasik bilgisayarların ötesine geçen hesaplama yetenekleriyle, modern kriptografi altyapılarını tehdit eden yeni bir dönemi beraberinde getirmektedir.

Daha fazla

7545 Sayılı Siber Güvenlik Kanunu

Analiz

Bu kanun, Türkiye Cumhuriyeti’nin siber güvenlik stratejisini belirleyen ve ulusal siber güvenlik kapasitesini artırmayı ve standartlarını oluşturmayı hedefleyen kapsamlı bir düzenleme olarak öne çıkmaktadır.

Daha fazla

Veri Koruma Günü

Analiz

Veri Koruma Günü, her yıl 28 Ocak’ta, kişisel verilerin korunması ve veri gizliliği konusunda farkındalık yaratmak amacıyla belirlenmiş bir gündür.

Daha fazla

Splunk-Binalyze Webhook Entegrasyonu

Analiz

Splunk-Binalyze Webhook entegrasyonundan bahsetmeden önce, kısaca entegrasyon gerçekleştirilecek iki üründen söz etmek gerekirse..

Daha fazla

CyberArk EPM ile UAC Bypass Tekniklerinin Engellenmesi

Analiz

Dijitalleşen dünyada, organizasyonlar ve büyüyen sektörlerle birlikte siber saldırılar ve tehditler de aynı oranda artmaktadır. En büyük tehditlerden biri olan ayrıcalıklı hesapların güvenliği ile başlayan bu süreç, son kullanıcı noktasına kadar baştan sona kritik bir öncelik haline gelmiştir.

Daha fazla
CyberArk PAM, kullanıcıların yüksek güvenlik gereksinimi taşıyan hesaplarının bilgilerini bir dijital kasada tutar.

CyberArk VPNLess Remote Access

Analiz

Günümüzde Ayrıcalıklı Erişim Yönetimi (Privileged Access Management – PAM) kavramı oldukça yaygınlaşmış bir teknoloji haline gelmiştir. Hemen hemen her kurumsal şirket, ayrıcalıklı hesaplarını yönetmek için bir PAM ürünü kullanmaktadır.

Daha fazla

Entrust nShield ve Thales Protect Server HSM’ler ile Zabbix (SNMP) ve Splunk (Syslog) Entegrasyonu ve İzleme

Analiz

Güvenliğe dayalı altyapılarda kullanılan Hardware Security Module (HSM) cihazları, kriptografik anahtarların güvenli bir şekilde depolanması ve işlenmesi için kritik öneme sahiptir.

Daha fazla

Proxy Connect ve Direct Connect: Forcepoint Web Security Çözümlerinde İki Güçlü Bağlantı Yönteminin Karşılaştırması

Versus

İşletmelerin dijital varlıklarını güvence altına almak ve çalışanların internete güvenli bir şekilde erişmesini sağlamak, siber güvenliğin en önemli yönlerinden biridir. Forcepoint Web Security, bu ihtiyacı karşılamak için tasarlanmış kapsamlı çözümler sunar. Bu çözümler, hibrit bağlantı senaryolarında etkili bir şekilde kullanılan Proxy Connect ve Direct Connect yöntemleri ile kullanıcıların internet erişimini kontrol ederken farklı güvenlik ve […]

Daha fazla
ICAP ile Forcepoint DLP ve FileOrbis Entegrasyonu'na dair tüm detayları bir arada bulabileceğiniz bu makale veri korumayı artırın.

ICAP ile Forcepoint DLP ve FileOrbis Entegrasyonu

Entegrasyon

Data Loss Preventation (DLP), hassas kişisel veya kurumsal verilerin yetkisiz kişiler tarafından erişilmesini veya sızdırılmasını önlemek amacıyla uygulanan prosedürlerdir. Forcepoint DLP çözümü, veri şifreleme, veri denetimi, veri sınıflandırma ve veri keşfi ile potansiyel veri kaybını önlemeyi amaçlamaktadır. Forcepoint DLP ile konfigüre edilmiş güvenlik politikaları, kurumların sahip oldukları ağ içerisinde kullanımda olan (data-in-use), hareket halinde olan […]

Daha fazla
CyberArk Secure Web Sessions

CyberArk Secure Web Sessions

CyberArk

CyberArk Identity Secure Web Sessions, CyberArk Identity aracılığıyla erişilebilen web uygulamaları içindeki kullanıcı etkinliğini kaydetme ve denetleme olanağı sağlayan bulut tabanlı bir hizmettir. Secure Web Sessions ile korunan web uygulamaları, uç noktalardan kaynaklanan kötü amaçlı işlemlerden korunur ve son kullanıcılar tarafından gerçekleştirilen tüm eylemler, bir kullanıcının tam tıklamalarına kadar aranabilir. Ayrıca, Secure Web Sessions ile […]

Daha fazla
CyberArk API Kullanımları

CyberArk API Kullanımları

CyberArk

2 uygulama veya yazılım bileşenin belirli protocoller ile veri transferi sağlayan mekanizmalardır. Mobil cihazlardaki, hava durumu uygulamaları, haber sitelerindeki borsa uygulaması gibi benzeri uygulamalar API protokolleri ile anlık haberleşmektedir.

Daha fazla
Micro Focus ArcSight Logger

ArcSight Logger için MultiTask

ArcSight

Loglama, Log Yönetimi, raporlama, geçmişe dönük verileri arama… Bu liste uzadıkça uzar. Çünkü dahil olunan network dahilindeki cihazlar arttıkça takip edilmesi gereken veri hacmi de artıyor. Log Yönetimi kapsamında tüm bu verilere sahip olmak ve doğru aksiyon almak durumundayız. Ancak performans sorunları ya da kaynak yetersizliği gibi bazı olumsuz etkenler sebebiyle, çalışma süreçlerimiz her zaman […]

Daha fazla
9 Adımda Veri Keşfi Neden Önemli

9 Adımda Veri Keşfi: Neden Önemli ve Veri Keşfi Ürünlerinde Nelere Dikkat Edilmeli?

Analiz

Veri keşfi konusu 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile hayatımıza girdi. Bu kanunla beraber bu zamana kadar dağınık olan verilerimizin nerede tutulduğunun ve ne derece kritik olduğunun önemi giderek artmaktadır.

Daha fazla
Splunk ile Active Directory Saldırılarının Simülasyonu

Splunk ile Active Directory saldırılarının simülasyonu

Simülasyon

Günümüzde olası tehditleri öngörmek ya da herhangi bir anomali gerçekleştiğinde durumların nasıl loglandığını “know how” olarak cepte tutmak ne yazık ki uygulamada çok mümkün değil.

Daha fazla
ArcSight ESM MISP entegrasyonu nasıl yapılır?

ArcSight ESM MISP entegrasyonu nasıl yapılır?

Entegrasyon

SIEM ürünlerinin en önemli özelliği korelasyon yapabilmesidir. ESM de correlation engine sayesinde verileri işler ve korelasyon yapabilme yeteneği kazanır.

Daha fazla
E-Posta Güvenliği Yöntemleri

E-posta Güvenliği Yöntemleri

Öneri

Günümüzde e-posta saldırıları ile çok sık karşılaşıyoruz. Sürekli değişen yapısı saldırıyı karmaşık hale getiriyor. Yapılan Bir araştırmaya göre siber saldırıların %90’nı e-posta yoluyla başlatılmaktadır.

Daha fazla
Forcepoint DLP'de Fingerprinting ve Machine Learning

Forcepoint DLP’de Fingerprinting ve Machine Learning

Analiz

Günümüz teknolojisi sayesinde veriye ulaşmak oldukça kolay hale gelmiştir. Ancak bu durum özellikle kurumlar ve sahıslar için gizli tutulması istenilen verilerin üçüncü şahısların eline geçmesini de kolaylaştırmaktadır. Buna ek olarak kişisel ve kurumsal verinin korunmasını sağlamak için sektörel düzenleyici kurumların oluşturduğu kurallar ve bu kuralların ihlaline bağlı yaptırımlar, bu kurallara tabi bütün şirketleri etkin veri […]

Daha fazla
PICUS ve MITRE ATT&CK

PICUS ve MITRE ATT&CK

Analiz

Ağa ve/veya sisteme zarar vermek isteyen kötü niyetli kullanıcı davranışlarını belgeleme amacıyla ortaya çıkarılan MITRE ATT&CK, saldırganın bir kurumsal ağ içinde çalışırken gerçekleştirdiği eylemleri tanımlayan teknik, taktik ve prosedürlerin yer aldığı bir bilgi tabanıdır.

Daha fazla
SIEM ve SOAR Detayları

SIEM vs. SOAR

Versus

SIEM, belirlenen politika ve kuralların yardımıyla bağımsız gibi görünen olaylar arasında anlamlı bağlantılar kurarak muhtemel saldırıları tespit etmeye yardımcı olan korelasyon tekniğidir.

Daha fazla
Linux Audit Log'ları ile Arcsight entegrasyonu

Linux Audit Log’ları ile Arcsight entegrasyonu

Entegrasyon

Sözlük manası incelemek, denetlemek olan audit kelimesi, işletim sistemlerinde kullanıcı ve sistem aktivitelerinin kayıt altına tutulup ileriye dönük inceleme yapılabilmesine olanak sağlayan bir altyapıdır. Her işletim sisteminin kendine ait bir audit alt yapısı mevcuttur.

Daha fazla
USOM URL listesinin Arcsight ESM ile entegrasyonu

USOM URL listesinin Arcsight ESM ile entegrasyonu

Entegrasyon

USOM, Ulusal Siber Olaylara Müdahale Merkezi kelimelerinin kısaltmasıdır. USOM, 2013’de “Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı” 4.maddesi dahilinde BTK bünyesinde kurulmuştur.

Daha fazla
CyberArk PSM ve CPM ile Selenium kullanımı

CyberArk PSM ve CPM ile Selenium kullanımı

CyberArk

Selenium’u kısaca web tarayıcı otomasyonu olarak tanımlayabiliriz. Yani, geliştirmiş olduğumuz web uygulamalarının testlerini ya da sürekli tekrarlanan işlemlerin otomasyonunu sağlamaya yarar. Verilen komutlar doğrultusunda tarayıcı üzerinde istenilen işlemler gerçekleştirilir.

Daha fazla
NFS Servisi İstismarı ve doğru yapılandırması

NFS Servisi İstismarı ve doğru yapılandırması

Analiz

Network File System’in baş harflerinden oluşan, Unix/Linux işletim sistemlerinin ortak bir dosya sistemine, yerel diskleri kadar kolay ulaşmasını sağlayan, RPC temelli dağıtık dosya sistemi yapısıdır.

Daha fazla
Kriptografik zafiyetler

Kriptografik zafiyetler

Kriptografi

Bu yazımda e-dönüşüm çerçevesinde kurumların sıkça kullandığı elektronik imza mimarisindeki özet fonksiyonlar ve ödeme sistemlerindeki hassas verilerin güvenliğinin temelini oluşturan DES algoritmalarının metodolojilerine değinip, performans ve ataklara karşı dayanıklılıklarına göz atacağız. Keyifli okumalar dilerim.

Daha fazla
Deep Security Sanal Yama Teknolojisi

Deep Security Sanal Yama Teknolojisi

Teknoloji

Güvenlik mimarisini oluştururken en önemli nokta olarak sunucuları belirleriz. Önceliğimiz sunucu güvenliğini ve çalışabilirliğini sağlamak olur. Bu noktada Trend Micro Deep Security, birden fazla güvenlik tekniğini bir arada sunar.

Daha fazla
CyberArk Application Access Manager ile uygulama hesaplarının yönetimi

CyberArk Application Access Manager ile uygulama hesaplarının yönetimi

Analiz

CyberArk, herhangi bir sistem üzerindeki ayrıcalıklı hesapların (Privileged Accounts), özelleştirilebilen politikalar aracılığıyla yönetim ve denetimini sağlayan “Ayrıcalıklı Erişim Güvenliği-Privileged Access Security (PAS)” platformudur.

Daha fazla
f5 LTM ile iAPP Template Kullanımı

f5 LTM ile iAPP Template Kullanımı

Analiz

f5 üzerinde bir yeni bir servis devreye almak istediğinizde aşağıdaki tabloda göreceğiniz tanımları tek tek yapmak çok fazla zamanınızı alabilir ve bununla beraber gözden kaçırabileceğiniz şeyler olabilir. f5 iApp template’ ler sayesinde bu işlemleri çok daha kısa bir sürede tek bir arayüzden hatasız bir şekilde hızlıca yapabilirsiniz.

Daha fazla
SIEM Projelerinde WEF’in Faydaları ve WEF Konfigürasyonu

SIEM Projelerinde WEF’in Faydaları ve WEF Konfigürasyonu

Konfigürasyon

Windows Event Forwarding, Windows tabanlı sistemlerde yerel olarak desteklenen günlük merkezileştirme özellikleri sağlar. Microsoft, sunucular üzerindeki logların tek bir yerde toplanması WEF mimarisi ile sağlamaktadır.

Daha fazla
ArcSight FlexConnector ve Parser yazımı

ArcSight FlexConnector ve Parser yazımı

Analiz

FlexConnector ArcSight ürün ailesi içerisinde bulunan bir SmartConnector çeşididir. ArcSight ürün ailesinde tanımlı olarak gelen kaynaklar dışında bir kaynaktan log alınması gerektiği durumlarda FlexConnector kullanılmaktadır.

Daha fazla
Ayrıcalıklı hesaplara yönelik tehditlerin Cyberark PTA ile tespiti ve önlenmesi

Ayrıcalıklı hesaplara yönelik tehditlerin Cyberark PTA ile tespiti ve önlenmesi

Analiz

Kurumlar PAM ürünleri ile birlikde ayrıcalıklı hesaplarını şifre ve oturum yönetimine tabi tutabilirler. Ancak PAM dışında kalan ayrıcalıklı hesaplar ve o hesaplar ile yapılan işlemler çoğu zaman soru işareti olarak kalmıştır. Ayrıca PAM üzerinden sağlanan oturumlarda da ayrıntılı bir tehdit analizi ihtiyacı olduğu aşikardır.

Daha fazla
ArcSight ile Elastic Search entegrasyonu

ArcSight ile Elastic Search entegrasyonu

Entegrasyon

Elasticsearch, Java ile geliştirilmiş açık kaynak kodlu, ölçeklenebilir bir full text arama motoru ve veri analiz aracıdır. Elasticsearch üzerinde dökümanlar, indekslenerek JSON formatında tutulur ve o dökümanı diğer dökümanlardan ayıran unique bir ID ye sahip olmasıdır.

Daha fazla
Fileless Ataklar ve Korunma Yöntemleri

Fileless Ataklar ve Korunma Yöntemleri

Analiz

Günümüzün yaygın sorunlarından olan siber saldırılar ve tehditler, kişileri, şirketleri ve devletleri zor durumda bırakabiliyor.

Daha fazla
HTML5 Nedir? CyberArk HTML5 GW ile Hedef Sunucuya Bağlanma

HTML5 Nedir? CyberArk HTML5 GW ile Hedef Sunucuya Bağlanma

Analiz

Asıl konumuza giriş yapmadan önce HTML5 teknolojisine ufak bir girizgah yapalım.

Daha fazla
Kurumsal sosyal medya hesaplarının yönetimi

Kurumsal sosyal medya hesaplarının yönetimi

Analiz

Bu durumdan yararlanmak isteyen firmalar internetteki görünürlüklerini arttırarak, itibar ve marka gücünü yükseltme şansı yakalıyor. Dolayısıyla, sosyal medya hesapları sayesinde markalarını öne çıkarabilen kurumlar, aynı zamanda müşterileriyle etkileşim halinde bulunup, anlık nitel ve nicel veri analizi yapabilirler. Bu nedenle, günümüzde birçok şirket sosyal medya hesaplarını pazarlama aracı olarak kullanmaktadır. Pekii firmalara hızlı ve etkili iletişim […]

Daha fazla
Kriptografi üzerine gelişmeler

Kriptografi üzerine gelişmeler

Kriptografi

Günümüzde, yaygın olarak SSL trafiğinde kullanılan RSA Algoritması internete erişimi olan herkesin yıllardır hassas verilerini korumakta. Peki nedir bu RSA algoritması ve neden son yıllarda sürekli gündemde?

Daha fazla

En çok okunan bu içerikler ilginizi çekebilir

Kuantum Tehdidine Karşı Güvenlikte Yeni Çağ: Post-Quantum Kriptografi ve Yol Haritası

Analiz

Kuantum bilgisayarlar, klasik bilgisayarların ötesine geçen hesaplama yetenekleriyle, modern kriptografi altyapılarını tehdit eden yeni bir dönemi beraberinde getirmektedir.

Daha fazla

SIEM Projelerinde WEF’in Faydaları ve WEF Konfigürasyonu

Konfigürasyon

Windows Event Forwarding, Windows tabanlı sistemlerde yerel olarak desteklenen günlük merkezileştirme özellikleri sağlar. Microsoft, sunucular üzerindeki logların tek bir yerde toplanması WEF mimarisi ile sağlamaktadır.

Daha fazla

Veri Koruma Günü

Analiz

Veri Koruma Günü, her yıl 28 Ocak’ta, kişisel verilerin korunması ve veri gizliliği konusunda farkındalık yaratmak amacıyla belirlenmiş bir gündür.

Daha fazla

9 Adımda Veri Keşfi: Neden Önemli ve Veri Keşfi Ürünlerinde Nelere Dikkat Edilmeli?

Analiz

Veri keşfi konusu 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile hayatımıza girdi. Bu kanunla beraber bu zamana kadar dağınık olan verilerimizin nerede tutulduğunun ve ne derece kritik olduğunun önemi giderek artmaktadır.

Daha fazla