API & AI SECURITY

API güvenliğindenet bir bakış.

API trafiğinizi görünür kılın. Riskleri istek ve yanıt bağlamında inceleyin. Gereken noktada kontrolü devreye alın.

API GÖRÜNÜRLÜĞÜÖrnek görünüm · Temsili veriler

Her uç nokta.Kendi bağlamıyla.

Gözlemlenen trafik, kimlik doğrulama ve OpenAPI kapsamı aynı görünümde.

Keşiften incelemeye
Temsili API envanteri
Endpoint Kimlik OpenAPI
GET/api/v1/products API key Tanımlı
POST/api/v1/orders JWT Tanımlı
GET/internal/users Yok Gölge API
POST/v1/chat/completions Bearer Gölge API

Tanım dışı rotaları, gözlemlenen trafik üzerinden belirleyin.

UYGULAMA KATMANINDA GÖRÜNÜRLÜK
HTTP / HTTPSWebSocketLLM / SSEOpenAPI
01 / PLATFORM

Trafiği görün. Riski anlayın.

Keşif, inceleme ve koruma. API güvenliği için ihtiyaç duyduğunuz bağlam, tek platformda.

01 / KEŞFEDIN

Envanteriniz gerçeği yansıtsın.

Uç noktaları gözlemlenen trafikten keşfedin ve içe aktarılan OpenAPI tanımlarıyla karşılaştırın. Gölge API’leri bulun, kimlik doğrulama yöntemlerini inceleyin ve hassas veri taşıyan rotaları belirleyin.

  • Trafikten oluşturulan API envanteri
  • OpenAPI kapsamı ve gölge API tespiti
  • Kimlik doğrulama ve hassas veri sınıflandırması
Demoda yakından inceleyin
API envanteriOpenAPI
EndpointKimlik doğrulamaKapsam
GET/api/v1/productsAPI keyTanımlı
POST/api/v1/ordersJWTTanımlı
GET/internal/usersGölge
POST/v1/chat/completionsBearerGölge
Dokümante edilmemiş olan da keşfedilebilir.

Gözlemlenen rotaları API tanımlarınızla karşılaştırın.

Örnek iş akışı · Temsili veriler
02 / NASIL ÇALIŞIR

Altyapınıza uygun bir yaklaşım.

Pasif gözlemle başlayın veya gateway ile istek akışında kontrol uygulayın. İki yaklaşım, ortak bir inceleme deneyimi.

A

Pasif gözlem

Keşfet ve incele
İstemciUygulamanız
Aynalanmış trafikKrepost Sensor

Üretim isteklerini Krepost üzerinden yönlendirmeden, görünür ağ trafiğinin bir kopyasını analiz edin. Pasif gözlem tespit ve inceleme sağlar; engelleme için trafik üzerinde çalışan bir kontrol gerekir.

B

Trafik üzerinde gateway

Politika uygula
İstemciKrepost GatewayAPI

İstekleri hedef servise ulaşmadan değerlendirin. Gateway akışında kimlik doğrulama, hız sınırlama, IP erişim kuralları ve istek veya yanıt dönüşümleri uygulayın.

Şifreli içerik incelemesi, uygun bir yakalama noktasında çözülmüş trafiğe erişim veya gateway üzerinde TLS sonlandırma gerektirir.

03 / AI VE LLM GÖRÜNÜRLÜĞÜ

AI trafiği. Görünür ve izlenebilir.

Desteklenen LLM trafiğinde istemleri, yanıtları ve oturum bağlamını birlikte inceleyin. API görünürlüğünüzü AI servislerinize taşıyın.

  • Konuşma bağlamı

    Desteklenen oturumlarda istemleri ve yanıtları takip edin.

  • Kullanım ve davranış

    Etkileşim hacmini, token tüketimini ve yanıt süresini anlayın.

  • Trafik düzeyinde kanıt

    AI etkinliğini istemciler, uç noktalar ve yakalanan alışverişlerle ilişkilendirin.

AI ortamınızı birlikte değerlendirelim
LLM Security
Oturum kaydedildi
POST /v1/chat/completionsÖrnek oturum
USER 14:32:08

Bu haftanın destek taleplerini özetle.

ASSISTANT 14:32:09

En sık karşılaşılan konular hesap erişimi, faturalama soruları ve API entegrasyonuydu…

KONUŞMA BAĞLAMI
TaşımaHTTP / SSE
Girdi / çıktı tokenları428 / 156
Yanıt süresi1.2 s
İstemcisupport-assistant
Tek oturum. İstemler, yanıtlar ve çalışma zamanı bağlamı.
04 / ORTAMINIZA UYGUN

Kendi ortamınızda. Ekibinizin akışında.

Bileşenleri kendi ortamınıza kurun, trafik kaynaklarınızı bağlayın ve bulguları ekibinizin zaten kullandığı araçlara taşıyın.

Esnek dağıtım

Kendi bulutunuzda veya şirket içinde çalıştırın. Container ve Helm dağıtım dosyaları, altyapınız için başlangıç noktası sağlar.

DockerKubernetesHelm

Kontrollü erişim

Panellere, incelemelere ve yapılandırmaya erişimi düzenlemek için Keycloak kimlik entegrasyonunu ve rol tabanlı izinleri kullanın.

KeycloakOIDCRBAC

Bağlantılı operasyonlar

Olay bildirimlerini e-posta kutunuza, SIEM’e veya webhook alıcısına gönderin. Ekibinizi bilgilendirmek için raporları zamanlayın.

SMTPWebhooksSyslog
MERAK EDİLENLER

Merak edilenler.

Krepost’u ekibiniz için değerlendirirken önemli olan ayrıntılar.

Uygulama kodumu değiştirmem gerekiyor mu?

Pasif ağ gözlemi bir uygulama SDK’sı gerektirmez; uygun bir trafik yakalama noktası gerekir. Aktif koruma için ilgili trafiğin Krepost gateway üzerinden yönlendirilmesi, isteğe bağlı eBPF kanıtları içinse uyumlu bir Linux sunucusu ve izinler gerekir.

Krepost gölge API’leri nasıl bulur?

Gözlemlenen isteklerden envanter oluşturur ve rotaları içe aktarılan OpenAPI tanımlarıyla karşılaştırır. Bu tanımlarda bulunmayan gözlemlenmiş uç noktalar gölge olarak işaretlenir; ekibiniz inceleyebileceği somut bir rota elde eder.

Pasif izleme bir saldırıyı engelleyebilir mi?

Pasif izleme trafik kopyalarını analiz eder ve bulguları görünür kılar. Engelleme ve politika uygulama, Krepost uygun kural ve kontrollerle trafik üzerinde gateway olarak konumlandırıldığında gerçekleşir.

LLM Security’de neleri görebilirim?

Desteklenen ve görünür LLM trafiği için konuşmaları, model ve istemci etkinliğini, token kullanımını, yanıt süresini ve yakalanan HTTP veya WebSocket bağlamını inceleyebilirsiniz. Kapsam; içerik biçimine, yakalama yapılandırmasına ve çözülmüş trafiğe erişime bağlıdır.

Teknik demoda neleri ele alabiliriz?

Trafik topolojinizi, API tanımlarınızı, kimlik altyapınızı, AI uç noktalarınızı ve bildirim iş akışınızı inceleyebiliriz. Ardından uygun yakalama noktalarını ve ortamınızda değerlendirilecek kontrolleri belirleyebiliriz.

KREPOST’U YAKINDAN TANIYIN

API güvenliğinizi birlikte inceleyelim.

Altyapınızı ve önceliklerinizi konuşalım. Krepost’un ortamınızda nasıl çalışacağını teknik bir demo ile değerlendirelim.

01Trafiğinizi ve dağıtım seçeneklerini değerlendirin
02Teknik bir turla platformu keşfedin
03Ortamınız için sonraki adımları belirleyin
info@krepost.co

Teknik demo talep edin

Bilgilerinizi bırakın, sizinle iletişime geçelim.

Paylaştığınız bilgileri talebinize yanıt vermek için kullanacağız.