Global Tehdit İstihbaratı. Gerçek Zamanlı Koruma.
Güvenlik Merkezi; site seviyesi koruma, bot tespiti, olay görünürlüğü ve global tehdit istihbaratını modern web projeleri için hafif ve tek bir savunma katmanında birleştirir.
Canlı Stilde Global Tehdit İstihbarat Haritası
Yapılandırılabilir gerçek, simüle veya hibrit tehdit noktalarıyla gerçek dashboard harita altyapısı. Saldırı vektörleri korunan siteye doğru canlı kavisli çizgilerle gösterilir.
Son Aktif Tehditler
Public istihbarat katmanından sürekli güncellenen güvenlik özetleri.
Kimlik Deneme Dalgası
Korunan endpointlerde otomatik login deneme paterni tespit edildi ve azaltıldı.
Botnet Tarama Kümesi
Dağıtık tarayıcı imzaları bot ve headless-browser tespit kurallarıyla eşleşti.
Hassas Dosya Taraması
Yapılandırma ve yedek dosyaları hedefleyen istekler hassas tarama modülü tarafından belirlendi.
SQL Enjeksiyonu Denemesi
Injection payload imzaları uygulama katmanına ulaşmadan etkisiz hale getirildi.
Güvenlik Merkezi Koruma Modülleri
Buradaki her modül Güvenlik Merkezi modül kayıtlarından veya admin tarafından yönetilen public içerik kaynağından beslenir.
Canlı Trafik Yoklamalarını Otomatik Engelle
Çok fazla istek üreten IP adreslerini otomatik engeller.
Giriş Saldırılarını Otomatik Engelle
Tekrarlı başarısız giriş denemesi yapan IP adreslerini otomatik engeller.
Tekrarlı Orta Riskleri Otomatik Engelle
Orta riskli olayları tekrar tekrar tetikleyen IP adreslerini otomatik engeller.
Engel Sonrası Otomatik Çöz
IP engellendikten sonra ilgili yüksek riskli olayları çözülmüş olarak işaretler.
Otomatik IP Engelleme
Yüksek riskli sızma denemelerini otomatik engeller.
Security Guardian Otomasyonu
Automatically analyzes recent security olay and blocks dangerous IP addresses and immediately blocks kritik score bursts.
Subnet Rate Limit Koruma
Detects distributed request floods coming from the same IPv4 /24 or IPv6 /64 subnet bucket.
Kötü Bot Koruması
Detects scanners, curl, wget, nikto, sqlmap, nuclei, httpx, feroxbuster, headless browsers and suspicious automation tools.
Sahte Arama Botu Koruması
Reverse + forward DNS doğrulaması olmadan Google/Bing/Yandex/Yahoo/Apple/Baidu botu olduğunu iddia eden ziyaretçileri işaretler.
Headless Browser Tespiti
Headless Chrome, Playwright, Puppeteer, Selenium ve boş user-agent otomasyonunu işaretler.
Doğrulanmış Arama Botu İzin Listesi
Doğrulanmış Google/Bing/Yandex/Yahoo/DuckDuckGo/Apple/Baidu arama botlarının kötü bot sayılmadan public sayfaları taramasına izin verir.
Anti-DevTools / F12 Deterrent
Discourages inspect actions by blocking common developer-tools shortcuts, right click and showing a restricted-mode overlay.
Korunan Site CSRF Token Injection
Injects MEDPOV double-submit CSRF tokens into protected public POST forms and can log or enforce token mismatches.
Korunan Site Security Badge
Shows a configurable Güvenlik Merkezi badge on protected website pages with first-entry, interval, schedule, duration, opacity, 9-position placement and custom icon controls.
View-Kaynak Security Signature
Adds a Güvenlik Merkezi HTML comment signature saat the very top of protected page source.
Yönetici Aktivite Loglama
Önemli admin POST/PUT/PATCH/DELETE işlemlerini loglar.
Bot Tespit Loglama
Tespit edilen bot sınıflandırmalarını ve otomasyon sinyallerini saklar.
Canlı Trafik Loglama
Ziyaretçi trafiğini güvenlik olaylarından ayrı saklar.
E-posta Bildirimleri
Yapılandırıldığında ve tehdit tespit edildiğinde e-posta bildirimi gönderir.
Telegram Bildirimleri
Engellenen / yüksek riskli tehditler için Telegram bot uyarıları gönderir.
CRLF / Header Injection Koruma
Detects encoded CRLF payloads attempting to inject response headers such as Location, Set-Cookie or Content-Type.
Command Injection Koruması
whoami, curl, wget, shell pipe ve backtick gibi komut çalıştırma payload desenlerini tespit eder.
Ülke Engel Koruması
GeoIP verisi mevcut olduğunda ülke engel listesine eklenen ülkeleri engeller.
IP Reputation Feed Koruma
Checks local IP/CIDR reputation lists, cached external feeds, DNSBL zones and optional AbuseIPDB confidence scores before allowing traffic.
NoSQL / JSON Injection Koruma
Detects MongoDB/Elasticsearch-style operators such as $ne, $regex, $where and script DSL payloads.
Açık Yönlendirme Detection
Loglar redirect/return/next parameters pointing to external absolute URLs to reduce phishing abuse.
PHP Stream Abuse Koruması
php://, phar://, data://, expect:// ve tehlikeli stream yoklamalarını tespit eder.
Path Traversal Koruması
../, encode edilmiş traversal ve hassas OS dosyası erişim denemelerini tespit eder.
Proxy Header Tespiti
Şüpheli proxy forwarding header’ları içeren istekleri işaretler.
SQL Injection Koruması
SQLi payload’larını, UNION SELECT denemelerini, boolean tabanlı testleri ve DB timing saldırılarını tespit eder.
SSRF / XXE / SSTI Koruma
Detects internal IP/metadata SSRF probes, unsafe URL schemes, XXE payloads, template injection and Log4Shell-style expressions.
Hassas Dosya Yoklama Koruması
.env, .git, yedek, adminer, phpMyAdmin ve config dosyası yoklama denemelerini engeller.
Spam Koruması
Public formlarda tekrarlanan linkleri, kötü kelimeleri ve yaygın spam payload’larını tespit eder.
XSS Koruması
URL’lerde, formlarda, cookie’lerde ve ham request payload’larında script injection denemelerini tespit eder.
AI Güvenlik Governance Layer
Reviews automatic blocks, detects false positives, finds missed threats and keeps an explainable decision history without touching ignore-list IP addresses.
Core Bütünlük İzleyici
Stores trusted SHA-256 baselines for Güvenlik Merkezi core dosya and reports değişti, eksik or newly added executable dosya.
Olay Müdahale Merkezi
Groups recent olay by attacker IP, recommends operator actions and provides one-click block / resolve workflows.
Güvenlik Sağlık Merkezi
Audits installation health, runtime requirements, writable folders, hardening basics, alert channels and integration signals.
Güvenlik Test Laboratuvarı
Runs safe internal simulations for SQLi, XSS, path traversal, command injection, bad bot and environment checks.
Dosya Bütünlüğü / Malware Tarayıcı
Webshell, obfuscated loader, açık SQL dump, sızmış kimlik bilgisi ve şüpheli üçüncü taraf outbound endpointleri için admin tarafından başlatılan kök dosya taraması.
Sistem Olay Akışı
Canlı · sürekli güncelleniyor · pencere 48h
Ağır front-end yükleri olmadan kurumsal seviyede güvenlik görünürlüğü.
Shared hosting, klasik PHP projeleri ve modern stackler için tasarlandı. Public görseller hafif kalırken admin istihbaratı Güvenlik Merkezi içinde gizli tutulur.
- Gerçek dashboard harita motoru
- Yönetici yönetimli public içerik
- Yapılandırılabilir fake / gerçek veri dengesi
- Modül farkındalıklı özellik kartları