ÜrünShieldMSPFiyatKarşılaştırBlogBelgelerÜcretsiz BaşlaPanele GirEN
Dynacop Shield

Windows MFA ve saldırı engelleme.
Tek ajan, ek ücret yok.

Çoğu MFA ürünü saldırı trafiğini görmez; IP engelleme araçlarıysa Windows girişini doğrulamaz. Dynacop ikisini tek hafif Windows ajanında birleştirir: yetkili kullanıcıyı MFA ile doğrular, saldırgan IP'yi doğrudan hedef makinede engeller.

Nasıl çalışır
Algıla
İlişkilendir
Karar ver
Windows Firewall'da engelle
Tekrarda uzat

Bugün iki ayrı ürün kuruyorsunuz. Neden?

Windows giriş güvenliği pazarı iki kampa ayrılmış — ve müşteri, iki ayrı aracı ayrı ayrı kurup yönetmek zorunda kalıyor.

Kamp A — IP engelleyiciler
IPBan, RdpGuard, CrowdSec gibi araçlar
✓ Başarısız denemeleri izler, IP'yi güvenlik duvarında engeller
✕ MFA yok — çalıntı parola hâlâ kapıdan girer
Kamp B — Windows MFA ürünleri
Duo, Rublon, LoginTC gibi ürünler
✓ Girişe ikinci doğrulama adımı ekler
✕ Saldırıyı görmez, IP engellemez — kapı sonsuza dek yoklanabilir
Dynacop ikisini tek Windows ajanında birleştirir.
Tek ajan · Tek panel · Tek politika motoru

Segmentimizde — AD şartı olmadan, çok müşterili bulut konsolla, tek kurulumla — bunu yapan başka ürün bulamadık. Shield ayrı bir ürün ya da ek ücret değil: her Dynacop kurulumuyla gelir.

Eşik tek bir sayı değil; kontrol sizde.

Her kaynak için ayrı ayarlanabilir politika + sizi yanlışlıkla kilitlemesin diye tasarlanmış emniyet katmanları.

Kaynak başına politika

Deneme eşiği, izleme penceresi ve engel süresi her makine için ayrı ayarlanır — internete açık RDP sunucusuyla iç ağdaki muhasebe bilgisayarı aynı kurala mahkûm değildir.

Güvenli liste ve istisnalar

Güvenli listenizdeki IP'ler, son 7 günde başarılı giriş yapmış gerçek kullanıcı IP'leri ve özel ağ adresleri hiçbir eşikte engellenmez.

İki katmanlı karar

Kısa penceredeki yoğunluk VE toplam ısrar birlikte değerlendirilir — hızlı botlar da, yavaş deneyen (low-and-slow) botlar da yakalanır.

Anında manuel müdahale

Engellenen IP listesi paneldedir; şüpheli bir adresi beklemeden elle de engelleyebilirsiniz.

Politika — SRV-WEB
Deneme eşiği20
İzleme penceresi10 dk
İlk engel süresi15 dk
En uzun engel24 sa
Güvenli liste3 IP
Her başarısız girişte Shield ne görür?
  • Kaynak IP
  • Korunan makine
  • Hedeflenen hesap
  • Giriş servisi
  • Deneme sayısı
  • Kısa penceredeki hız
  • Toplam ısrar
  • Önceki engel geçmişi
  • Güvenli liste durumu

Bu sinyaller birlikte değerlendirilir; eşiği aşan IP doğrudan makinenin Windows Firewall'unda engellenir.

Engelin yaşam döngüsü

İlk engel kısa ve geri alınabilir; ısrar eden saldırganın cezası katlanır.

15 dk

İlk engel — süreli Windows Firewall kuralı

Her tekrarda uzar

Aynı IP tekrar denerse süre her seferinde ikiye katlanır

24 sa

Katlanmanın tavanı — inatçı saldırgan gün boyu dışarıda

30 gün

Isrâr eşiğini aşan IP uzun süreli engele alınır

Dynacop Panel — Saldırılar
185.220.101.4RDP13.633 denemeEngellendi · 30 gün
91.240.118.7SSH412 denemeEngellendi · 15 dk
104.28.227.11RDP9 denemeİzleniyor · eşik altında

Panelde her olay kaynak, servis ve kişi bağlamıyla görünür; harita ve haftalık raporla aynı veriden beslenir.

RDP'nin ötesinde: Windows SSH ve diğer ağ girişleri.

Shield hangi kapının yoklandığını tahminle değil kanıtla söyler — ve Windows'ta çoğu aracın hiç bakmadığı bir kapıyı da korur.

RDP — kanıtla doğrulanır

Başarısız girişler RDP servis günlükleriyle çapraz doğrulanır — "RDP saldırısı" bir çıkarım değil, kanıttır.

Windows SSH — kör noktayı kapatır

Windows'taki OpenSSH'a gelen parola denemeleri standart güvenlik olaylarında IP'siz görünür; çoğu araç bu yüzden göremez. Shield, SSH günlüklerini ayrıca okur ve SSH brute-force'unu da engeller.

Diğer ağ girişleri

SMB gibi ağ üzerinden gelen denemeler aynı sayaçlara işler; atfedilemeyen trafik dürüstçe "ağ girişi" olarak etiketlenir.

Sahadan
İnternete açık tek Windows sunucusu, 2 saat, 535 SSH denemesi.
2 sasüre
535parola denemesi
1Windows sunucusu

Shield denemeleri algıladı, SSH kaynağına atfetti ve eşiği aşan IP'leri Windows Firewall'da otomatik engelledi. Tehdit teorik değil.

Shield'ı ücretsiz deneyin

Shield'ın gördüğünü dışarı taşıyın

Tehdit Akışı API'si

Engellenen IP istihbaratını JSON ya da düz metin olarak firewall'unuza, SIEM'inize besleyin.

{
  "ip": "91.240.118.7",
  "service": "ssh",
  "attempts": 412,
  "blocked": true
}
Tehdit Akışı →
Haftalık güvenlik özeti

Saldırı ve engel özeti her hafta e-postanızda — MSP'de müşteri kırılımıyla.

Haftalık özet — örnek
Başarısız deneme: 12.406
Otomatik engel: 214
Hedeflenen servisler: RDP %78 · SSH %14
Ürün turunda gör →

Shield hakkında sık sorulanlar

Engeller nerede uygulanıyor — bulutta mı, makinede mi?

Makinede. Shield kararı yerelde verir ve IP'yi makinenin kendi Windows Firewall'ında süreli bir kuralla engeller. Trafiğiniz bulutumuza yönlendirilmez; internet kesilse bile koruma sürer.

Yanlışlıkla kendimi engelleyebilir miyim?

Bunun için üç emniyet katmanı var: güvenli listenize eklediğiniz IP'ler, son 7 günde başarılı giriş yapmış gerçek kullanıcı IP'leri ve özel ağ adresleri hiçbir eşikte engellenmez. Parolanızı birkaç kez yanlış yazmanız sizi saldırgan yapmaz — eşikler gerçek brute-force yoğunluğuna göre ayarlıdır.

Ekibim VPN ya da ortak ofis IP'si arkasında — risk var mı?

Ortak çıkış IP'nizi güvenli listeye eklemeniz yeterli; o adres hiçbir koşulda engellenmez. Ayrıca son 7 günde başarılı giriş yapılmış IP'ler otomatik muaf olduğu için, düzenli kullanılan ofis IP'si zaten kendini korur.

Saldırgan sürekli IP değiştirirse ne olur?

Her yeni IP kendi sayacıyla izlenir ve aynı eşiklere takılır — adres değiştirmek saldırganı eşikten kurtarmaz, yalnızca her adresin ayrı ayrı engellenmesine yol açar. Kapının kendisi de MFA ile kilitli olduğu için doğru parolayı bulsa bile giriş tamamlanmaz.

Shield için ayrı bir şey kurmam gerekiyor mu?

Hayır. Shield, Dynacop ajanının içindedir — MFA'yı kurduğunuz an saldırı görünürlüğü ve otomatik engelleme de çalışmaya başlar. Ayrı lisans, ayrı ajan, ek ücret yok.

MFA'yı kullanmasam Shield yine çalışır mı?

Evet. Saldırı izleme ve otomatik engelleme, MFA politikanızdan bağımsız çalışır — ama ikisi birlikteyken saldırgan hem kapıda kodla durdurulur hem de IP olarak dışarıda bırakılır. MFA tarafının derinliği: Windows Login MFA.

İlk 10 kişi ücretsiz.
İlk Windows girişinizi 4 dakikada koruyun.

Kredi kartı gerekmez · Minimum lisans yok