Güvenlik Alarmları

Arin Agent, cihazlardaki güvenlik tehditlerini gerçek zamanlı olarak izler ve algılar. Windows Defender tarafından tespit edilen tehditler, şüpheli süreç çalıştırmaları, komuta-kontrol (C2) bağlantıları ve kripto madenciliği faaliyetleri merkezi panelde toplanır. Her alarm, detaylı bilgiyle birlikte anında bildirilir ve IT ekibi hızlı müdahale edebilir.
0Özellik Alanı
0Alt Özellik
0/7Otomatik Toplama

Defender bir şey yakaladı — kim, ne zaman, hangi cihazda?

Her bilgisayarda Windows Defender çalışıyor, ama tespitler o bilgisayarda kalıyor. BT ekibi bir tehdidi ya çalışan söylediğinde ya da iş işten geçtiğinde öğreniyor. Kripto madenciliği veya komuta-kontrol bağlantısı gibi sessiz tehditler ise hiç fark edilmiyor. Alarmlar tek panelde toplanmadığında güvenlik, şansa kalır.

Kurumsal Antivirüs Programı arıyorsanız: çözüm sayfası
1. Defender Entegrasyonu

Windows Defender'ın tespit ettiği virüs, trojan, worm ve diğer tehditler anında panele yansıtılır. Her tehdidin türü, şiddeti, tespit tarihi ve alınan önlemler görüntülenebilir.

  • Windows Defender tehdit entegrasyonu
  • Tehdit türü ve şiddet seviyesi
  • Tespit tarihi ve alınan önlemler
  • Tehdit geçmiş ve raporlama
Defender Entegrasyonu
Windows Defender tehdit entegrasyonu
Tehdit türü ve şiddet seviyesi
Tespit tarihi ve alınan önlemler
Tehdit geçmiş ve raporlama
2. Şüpheli Süreç Tespiti

Bilinmeyen veya şüpheli süreçler otomatik tespit edilir. Anormal CPU kullanımı, gizli dizinlerde çalışan süreçler, imza doğrulamasından geçmeyen binary dosyalar alarm üretir.

  • Anormal CPU/memory kullanımı
  • Gizli dizin süreçleri
  • İmza doğrulaması
  • Süreç ağ bağlantı takibi
Şüpheli Süreç Tespiti
Anormal CPU/memory kullanımı
Gizli dizin süreçleri
İmza doğrulaması
Süreç ağ bağlantı takibi
3. C2 ve Kripto Madenciliği

Komuta-kontrol sunucularına yapılan bağlantılar ve kripto madenciliği faaliyetleri USOM tehdit listesi ve davranışsal analizle tespit edilir. Otomatik engelleme ile tehdit kaynağı bloklanır.

  • USOM tehdit listesi entegrasyonu
  • C2 bağlantı tespiti
  • Kripto madenciliği davranış analizi
  • Otomatik engelleme
C2 ve Kripto Madenciliği
USOM tehdit listesi entegrasyonu
C2 bağlantı tespiti
Kripto madenciliği davranış analizi
Otomatik engelleme

Sık sorulan sorular

Ayrı bir antivirüs lisansı almam gerekiyor mu?

Hayır. Arin Agent, Windows Defender'ın tespitlerini merkezi panele taşır ve üzerine şüpheli süreç, C2 bağlantısı ve kripto madenciliği tespiti ekler. Mevcut Defender kurulumu kullanılır.

Hangi tehditler tespit ediliyor?

Defender'ın yakaladığı virüs, trojan ve worm'lar; anormal CPU kullanımı ve imzasız binary gibi şüpheli süreçler; komuta-kontrol sunucularına bağlantılar ve kripto madenciliği faaliyetleri.

Alarm geldiğinde ne kadar bilgi görüyorum?

Tehdidin türü, şiddeti, tespit tarihi, hangi cihaz ve kullanıcıda olduğu ve alınan önlem tek ekranda görünür. IT ekibi buna göre müdahale eder.

Yanlış alarm (false positive) durumunda ne olur?

Her alarm detayıyla listelenir; IT ekibi inceleyip kapatabilir. Kayıt tutulduğu için hangi alarmın nasıl sonuçlandığı denetimde gösterilebilir.

Bu özelliği keşfetmek ister misiniz?

Arin Agent'ı canlı demo ile deneyin. Size özel bir sunum planlayalım.

Demo Talep Edin