Windows MFA ve saldırı engelleme.
Tek ajan, ek ücret yok.
Çoğu MFA ürünü saldırı trafiğini görmez; IP engelleme araçlarıysa Windows girişini doğrulamaz. Dynacop ikisini tek hafif Windows ajanında birleştirir: yetkili kullanıcıyı MFA ile doğrular, saldırgan IP'yi doğrudan hedef makinede engeller.
Bugün iki ayrı ürün kuruyorsunuz. Neden?
Windows giriş güvenliği pazarı iki kampa ayrılmış — ve müşteri, iki ayrı aracı ayrı ayrı kurup yönetmek zorunda kalıyor.
Segmentimizde — AD şartı olmadan, çok müşterili bulut konsolla, tek kurulumla — bunu yapan başka ürün bulamadık. Shield ayrı bir ürün ya da ek ücret değil: her Dynacop kurulumuyla gelir.
Eşik tek bir sayı değil; kontrol sizde.
Her kaynak için ayrı ayarlanabilir politika + sizi yanlışlıkla kilitlemesin diye tasarlanmış emniyet katmanları.
Deneme eşiği, izleme penceresi ve engel süresi her makine için ayrı ayarlanır — internete açık RDP sunucusuyla iç ağdaki muhasebe bilgisayarı aynı kurala mahkûm değildir.
Güvenli listenizdeki IP'ler, son 7 günde başarılı giriş yapmış gerçek kullanıcı IP'leri ve özel ağ adresleri hiçbir eşikte engellenmez.
Kısa penceredeki yoğunluk VE toplam ısrar birlikte değerlendirilir — hızlı botlar da, yavaş deneyen (low-and-slow) botlar da yakalanır.
Engellenen IP listesi paneldedir; şüpheli bir adresi beklemeden elle de engelleyebilirsiniz.
- Kaynak IP
- Korunan makine
- Hedeflenen hesap
- Giriş servisi
- Deneme sayısı
- Kısa penceredeki hız
- Toplam ısrar
- Önceki engel geçmişi
- Güvenli liste durumu
Bu sinyaller birlikte değerlendirilir; eşiği aşan IP doğrudan makinenin Windows Firewall'unda engellenir.
Engelin yaşam döngüsü
İlk engel kısa ve geri alınabilir; ısrar eden saldırganın cezası katlanır.
İlk engel — süreli Windows Firewall kuralı
Aynı IP tekrar denerse süre her seferinde ikiye katlanır
Katlanmanın tavanı — inatçı saldırgan gün boyu dışarıda
Isrâr eşiğini aşan IP uzun süreli engele alınır
Panelde her olay kaynak, servis ve kişi bağlamıyla görünür; harita ve haftalık raporla aynı veriden beslenir.
RDP'nin ötesinde: Windows SSH ve diğer ağ girişleri.
Shield hangi kapının yoklandığını tahminle değil kanıtla söyler — ve Windows'ta çoğu aracın hiç bakmadığı bir kapıyı da korur.
Başarısız girişler RDP servis günlükleriyle çapraz doğrulanır — "RDP saldırısı" bir çıkarım değil, kanıttır.
Windows'taki OpenSSH'a gelen parola denemeleri standart güvenlik olaylarında IP'siz görünür; çoğu araç bu yüzden göremez. Shield, SSH günlüklerini ayrıca okur ve SSH brute-force'unu da engeller.
SMB gibi ağ üzerinden gelen denemeler aynı sayaçlara işler; atfedilemeyen trafik dürüstçe "ağ girişi" olarak etiketlenir.
Shield denemeleri algıladı, SSH kaynağına atfetti ve eşiği aşan IP'leri Windows Firewall'da otomatik engelledi. Tehdit teorik değil.
Shield'ı ücretsiz deneyinShield'ın gördüğünü dışarı taşıyın
Engellenen IP istihbaratını JSON ya da düz metin olarak firewall'unuza, SIEM'inize besleyin.
{
"ip": "91.240.118.7",
"service": "ssh",
"attempts": 412,
"blocked": true
}Tehdit Akışı →Saldırı ve engel özeti her hafta e-postanızda — MSP'de müşteri kırılımıyla.
Shield hakkında sık sorulanlar
Engeller nerede uygulanıyor — bulutta mı, makinede mi?
Makinede. Shield kararı yerelde verir ve IP'yi makinenin kendi Windows Firewall'ında süreli bir kuralla engeller. Trafiğiniz bulutumuza yönlendirilmez; internet kesilse bile koruma sürer.
Yanlışlıkla kendimi engelleyebilir miyim?
Bunun için üç emniyet katmanı var: güvenli listenize eklediğiniz IP'ler, son 7 günde başarılı giriş yapmış gerçek kullanıcı IP'leri ve özel ağ adresleri hiçbir eşikte engellenmez. Parolanızı birkaç kez yanlış yazmanız sizi saldırgan yapmaz — eşikler gerçek brute-force yoğunluğuna göre ayarlıdır.
Ekibim VPN ya da ortak ofis IP'si arkasında — risk var mı?
Ortak çıkış IP'nizi güvenli listeye eklemeniz yeterli; o adres hiçbir koşulda engellenmez. Ayrıca son 7 günde başarılı giriş yapılmış IP'ler otomatik muaf olduğu için, düzenli kullanılan ofis IP'si zaten kendini korur.
Saldırgan sürekli IP değiştirirse ne olur?
Her yeni IP kendi sayacıyla izlenir ve aynı eşiklere takılır — adres değiştirmek saldırganı eşikten kurtarmaz, yalnızca her adresin ayrı ayrı engellenmesine yol açar. Kapının kendisi de MFA ile kilitli olduğu için doğru parolayı bulsa bile giriş tamamlanmaz.
Shield için ayrı bir şey kurmam gerekiyor mu?
Hayır. Shield, Dynacop ajanının içindedir — MFA'yı kurduğunuz an saldırı görünürlüğü ve otomatik engelleme de çalışmaya başlar. Ayrı lisans, ayrı ajan, ek ücret yok.
MFA'yı kullanmasam Shield yine çalışır mı?
Evet. Saldırı izleme ve otomatik engelleme, MFA politikanızdan bağımsız çalışır — ama ikisi birlikteyken saldırgan hem kapıda kodla durdurulur hem de IP olarak dışarıda bırakılır. MFA tarafının derinliği: Windows Login MFA.
İlk 10 kişi ücretsiz.
İlk Windows girişinizi 4 dakikada koruyun.
Kredi kartı gerekmez · Minimum lisans yok