SOC / Gösterge Paneli
CANLI --:--:--
DEMO MODU
SOC
Aktif Tehdit
56
Son 24 saat
+2 bu saat
Bloke Saldırı
1,257
Bugün toplam
%97 engelleme oranı
Açık Olay
17
Müdahale bekliyor
2 kritik öncelikli
Sistem Sağlığı
99%
Tüm bileşenler
72 aktif kaynak
Ağ Trafik Analizi
Gelen / giden paket verisi (son 30 dk)
Saldırı Normal
Tehdit Seviyesi
YÜKSEK
70 / 100 DÜŞÜK KRİTİK
Web Uygulamaları
%82
Ağ Katmanı
%61
Endpoint
%45
İç Ağ
%38
Aktif Tehdit Olayları
Gerçek zamanlı olay akışı
CANLI
# Zaman Tehdit Türü Kaynak IP Hedef Şiddet Durum
#2841 02: SQL Injection 185.234.19.24 api.corp.local/auth Kritik Araştırılıyor
#2840 02:52 Brute Force 91.108.50.26 VPN-GW-01 Yüksek Bloke Edildi
#2839 01:14 Port Scan 45.155.116.213 FW-Edge Orta İzleniyor
#2838 01:03 XSS Denemesi 103.21.153.225 web.corp.local Yüksek Bloke Edildi
#2837 01:30 LDAP Enum 10.5.198.130 AD-DC-01 Orta Araştırılıyor
#2836 00:32 DNS Tunneling 77.88.125.83 DNS-Forwarder Yüksek Bloke Edildi
#2835 00:20 Auth Failure 192.168.8.159 Jump Host Düşük Kapalı
Olay Günlüğü
STREAM
[CRIT] [FW] Dropped ICMP flood from 45.33.187.72
[OK] [IDS] Rule #4421 triggered — Signature match
[WARN] [AUTH] Failed login attempt — admin@corp.local
[INFO] [DNS] Anomalous query volume: subdomain.corp
[OK] [WAF] Blocked SQLi payload /api/v2/users
[CRIT] [NET] Lateral movement detected: 10.0.1.45
[WARN] [SYS] High memory usage: SIEM-Node-03 (87%)
[INFO] [LOG] Log rotation completed: 2.4GB archived
[OK] [FW] Blacklist updated: +311 new IPs
[ERR] [AUTH] Kerberoast attempt — SPN enumeration
[INFO] [VPN] New session: user@corp — 192.168.1.177
[WARN] [EDR] Suspicious process: cmd.exe → powershell.exe
Sistem Durumu
TÜM SİSTEMLER AKTİF
SIEM Engine 99%
WAF Cluster 97%
IDS/IPS 100%
Threat Intel Feed 82%
Log Aggregator 94%
EDR Agents 98%
Backup System 100%
Müdahale Süresi
Ort. 8sn / olay
Saldırı Vektörü Dağılımı
Bu hafta
Web App
%34
%28
Endpoint
%18
Kimlik
%12
Diğer
%8