Pasif gözlem
Keşfet ve inceleÜretim isteklerini Krepost üzerinden yönlendirmeden, görünür ağ trafiğinin bir kopyasını analiz edin. Pasif gözlem tespit ve inceleme sağlar; engelleme için trafik üzerinde çalışan bir kontrol gerekir.
API & AI SECURITY
API trafiğinizi görünür kılın. Riskleri istek ve yanıt bağlamında inceleyin. Gereken noktada kontrolü devreye alın.
Gözlemlenen trafik, kimlik doğrulama ve OpenAPI kapsamı aynı görünümde.
Keşiften incelemeye| Endpoint | Kimlik | OpenAPI |
|---|---|---|
GET/api/v1/products
|
API key | Tanımlı |
POST/api/v1/orders
|
JWT | Tanımlı |
GET/internal/users
|
Yok | Gölge API |
POST/v1/chat/completions
|
Bearer | Gölge API |
Tanım dışı rotaları, gözlemlenen trafik üzerinden belirleyin.
Keşif, inceleme ve koruma. API güvenliği için ihtiyaç duyduğunuz bağlam, tek platformda.
Uç noktaları gözlemlenen trafikten keşfedin ve içe aktarılan OpenAPI tanımlarıyla karşılaştırın. Gölge API’leri bulun, kimlik doğrulama yöntemlerini inceleyin ve hassas veri taşıyan rotaları belirleyin.
GET/api/v1/productsAPI keyTanımlı
POST/api/v1/ordersJWTTanımlı
GET/internal/users—Gölge
POST/v1/chat/completionsBearerGölge
Gözlemlenen rotaları API tanımlarınızla karşılaştırın.
SQL enjeksiyonu, XSS, komut enjeksiyonu ve dizin geçişi bulgularını istek ve yanıt bağlamıyla inceleyin. Saldırı kayıtlarını WebSocket oturumları ve isteğe bağlı eBPF çalışma zamanı kanıtlarıyla ilişkilendirin.
GET /api/products?id=1%20OR%201=1EŞLEŞEN ÖRÜNTÜ1 OR 1=1İNCELEME BAĞLAMIrequest → response → rule → session
İstek içeriğini yanıtla birlikte değerlendirin.
Trafik üzerindeki gateway ile kimlik doğrulamayı değerlendirin, hız sınırları uygulayın, IP erişimini yönetin ve istek veya yanıtları dönüştürün. Ortamınız için önemli trafik ve rotalara uygun politikalar oluşturun.
E-posta, webhook veya syslog bildirimi gönderen olay tetikleyicileri oluşturun. Analistlere bulgular, inceleme notları ve zamanlanmış raporlar için ortak bir görünüm sunun.
Olay bağlamını ekibinizin araçlarına aktarın.
Pasif gözlemle başlayın veya gateway ile istek akışında kontrol uygulayın. İki yaklaşım, ortak bir inceleme deneyimi.
Üretim isteklerini Krepost üzerinden yönlendirmeden, görünür ağ trafiğinin bir kopyasını analiz edin. Pasif gözlem tespit ve inceleme sağlar; engelleme için trafik üzerinde çalışan bir kontrol gerekir.
İstekleri hedef servise ulaşmadan değerlendirin. Gateway akışında kimlik doğrulama, hız sınırlama, IP erişim kuralları ve istek veya yanıt dönüşümleri uygulayın.
Şifreli içerik incelemesi, uygun bir yakalama noktasında çözülmüş trafiğe erişim veya gateway üzerinde TLS sonlandırma gerektirir.
Desteklenen LLM trafiğinde istemleri, yanıtları ve oturum bağlamını birlikte inceleyin. API görünürlüğünüzü AI servislerinize taşıyın.
Desteklenen oturumlarda istemleri ve yanıtları takip edin.
Etkileşim hacmini, token tüketimini ve yanıt süresini anlayın.
AI etkinliğini istemciler, uç noktalar ve yakalanan alışverişlerle ilişkilendirin.
support-assistant
Bileşenleri kendi ortamınıza kurun, trafik kaynaklarınızı bağlayın ve bulguları ekibinizin zaten kullandığı araçlara taşıyın.
Kendi bulutunuzda veya şirket içinde çalıştırın. Container ve Helm dağıtım dosyaları, altyapınız için başlangıç noktası sağlar.
Panellere, incelemelere ve yapılandırmaya erişimi düzenlemek için Keycloak kimlik entegrasyonunu ve rol tabanlı izinleri kullanın.
Olay bildirimlerini e-posta kutunuza, SIEM’e veya webhook alıcısına gönderin. Ekibinizi bilgilendirmek için raporları zamanlayın.
Krepost’u ekibiniz için değerlendirirken önemli olan ayrıntılar.
Pasif ağ gözlemi bir uygulama SDK’sı gerektirmez; uygun bir trafik yakalama noktası gerekir. Aktif koruma için ilgili trafiğin Krepost gateway üzerinden yönlendirilmesi, isteğe bağlı eBPF kanıtları içinse uyumlu bir Linux sunucusu ve izinler gerekir.
Gözlemlenen isteklerden envanter oluşturur ve rotaları içe aktarılan OpenAPI tanımlarıyla karşılaştırır. Bu tanımlarda bulunmayan gözlemlenmiş uç noktalar gölge olarak işaretlenir; ekibiniz inceleyebileceği somut bir rota elde eder.
Pasif izleme trafik kopyalarını analiz eder ve bulguları görünür kılar. Engelleme ve politika uygulama, Krepost uygun kural ve kontrollerle trafik üzerinde gateway olarak konumlandırıldığında gerçekleşir.
Desteklenen ve görünür LLM trafiği için konuşmaları, model ve istemci etkinliğini, token kullanımını, yanıt süresini ve yakalanan HTTP veya WebSocket bağlamını inceleyebilirsiniz. Kapsam; içerik biçimine, yakalama yapılandırmasına ve çözülmüş trafiğe erişime bağlıdır.
Trafik topolojinizi, API tanımlarınızı, kimlik altyapınızı, AI uç noktalarınızı ve bildirim iş akışınızı inceleyebiliriz. Ardından uygun yakalama noktalarını ve ortamınızda değerlendirilecek kontrolleri belirleyebiliriz.
Altyapınızı ve önceliklerinizi konuşalım. Krepost’un ortamınızda nasıl çalışacağını teknik bir demo ile değerlendirelim.