Saldırganı webe
düşürüyoruz, veri
hâlâ size ait.
Arachne Sentinel, sitenizin önüne katmanlı bir aldatma ağı örer — saldırgan gerçek bir sisteme sızdığını sanır, siz her hareketini izlersiniz. Kendi sunucunuzda çalışır; hiçbir kayıt bizim altyapımıza uğramaz.
Ölçmediğimiz hiçbir şeyi iddia etmeyiz. Kırılamaz değiliz — kaç saldırıyı yakaladığımızı, kaçını kaçırdığımızı gösteren gerçek bir sayımız var.
Gerçek kriptografi. Shamir gizli paylaşımı, HOTP (RFC 4226), HKDF (RFC 5869), Bizans kuorumu — kavram gösterimi değil, uçtan uca çalışan uygulama.
Hiçbir veri dışarı çıkmaz. Kendi sunucunuza kurulur; opsiyonel dış servisler (tehdit istihbaratı, uyarı webhook'u) siz açmadan hiçbir çağrı yapmaz.
Tamamen savunma. Hack-back yok. Her otomatik karar, gerekçesiyle birlikte kurcalama-kanıtı bir denetim zincirine yazılır.
Saldırgan ne kadar derine inerse,
o kadar yalnız kalır.
Yüzeydeki bir tarama ile çekirdeğe ulaştığını sandığı an arasında, hiçbiri gerçek olmayan onlarca katman var.
Çelik Kubbe — 18 halka
Honeypot servisleri (SSH, FTP, Redis, Docker API, Elasticsearch...), WAF imza motoru, davranışsal anomali tespiti. Her mermi gerçek bir olaydır; çarptığı halka onu gerçekten durduran katmandır.
Ko-evrim katmanı
Saldırgan taktik değiştirdikçe savunma duruşu da değişir: Bayes tehdit füzyonu, oyun-teorik yeniden-rastgeleleştirme, sıfır güven politika motoru.
Sahte başarı tuzağı
Saldırgan "içeri girdim" sanır — aslında sıradan görünen bir tuzağa dokunmuştur. Bu an, hiçbir eşik beklemeden Son Hat'i anında tetikler.
50 katmanlı yer altı kalesi
Kimliği her 100 milisaniyede deterministik olarak dönen bir korunan varlık modeli. Devreye giriş süresi ölçülür: <100ms.
Her olay, gerekçesiyle birlikte tek ekranda.
Kendi sunucunuza kurduğunuzda göreceğiniz panelin sadeleştirilmiş bir örneği — canlıya aldığınızda kendi trafiğinizle dolar.
Yukarıdaki IP/olay satırları örnek amaçlıdır — F1 skoru ve devreye giriş süresi bu depodaki gerçek ölçüm sonuçlarıdır.
Bir öğleden sonrada devrede.
Kod tabanınıza dokunmadan, mevcut web uygulamanızın önüne oturur. Bu sayfanın kendisi de aynı satırla korunuyor.
Kimliğinizi tanımlayın
Kurulum sihirbazı sadece şirket adı, korunan varlık ve alarm adresi gibi iletişim bilgisi ister — gerçek şifre asla kabul edilmez.
$ python main.py onboard
Tek satır middleware
Flask, Django ya da herhangi bir WSGI uygulamasının önüne framework'ten bağımsız bir istek filtresi olarak oturur.
app.wsgi_app = WAFMiddleware(app.wsgi_app)
Anlık bildirim alın
Kritik bir olay olduğunda Slack, Discord ya da Teams kanalınıza otomatik düşer — panele bakan biri gerekmez.
docker compose up -d
Yakalarız, saldırmayız.
Piyasanın onda birinden azına,
aynı katmanlı savunma.
Karşılaştırma noktası: tek başına bir deception platformu yılda 7.500 $'dan, yönetilen bir SOC hizmeti ayda 1.500 $'dan başlıyor. Arachne Sentinel kendi sunucunuzda çalıştığı için bu maliyeti taşımıyoruz — farkı size yansıtıyoruz.
Kendi sunucunuzda, sınırsız süre kullanın. Değerlendirme, akademik kullanım ve tek geliştiriciler için.
- 110 fazın tamamı — honeypot, WAF, SOAR, Son Hat
- Docker Compose ile kendi kendine kurulum
- Topluluk desteği (GitHub Issues)
- Güncellemeler açık kaynak takviminde
Tek bir gerçek sitesi/uygulaması olan işletmeler için — kurulumdan sonra arkanızda biri olsun istiyorsanız.
- Topluluk'un tüm özellikleri
- Kurulum sihirbazında birebir yardım
- Webhook/Slack/Discord entegrasyon desteği
- Öncelikli e-posta desteği (2 iş günü SLA)
- Güvenlik yaması önceliği
Birden fazla varlığı/siteyi koruyan şirketler ve ajanslar için — kapsama göre fiyatlandırılır.
- Profesyonel'in tüm özellikleri
- Çoklu varlık/site profili
- Özel SLA ve doğrudan destek hattı
- Entegrasyon danışmanlığı (mevcut altyapınıza özel)