MEDPOV Güvenlik Merkezi Güvenlik MerkeziMEDPOV Savunma Ağı
TR EN
Ağ Aktif
Yeni Nesil Savunma Altyapısı

Global Tehdit İstihbaratı. Gerçek Zamanlı Koruma.

Güvenlik Merkezi; site seviyesi koruma, bot tespiti, olay görünürlüğü ve global tehdit istihbaratını modern web projeleri için hafif ve tek bir savunma katmanında birleştirir.

Koruma Katmanı Aktif Çalışma zamanı guard + client katmanı
Sinyal Motoru Gerçek Zamanlı Güvenlik olayları ve trafik
Yanıt Akışı Otomatik Engelle, çöz ve bildir
🛡️ 1 Engellendi Girişimler Son 24 saat
📡 329 İstekler Observed Global traffic log
66 Security Signals Tehdit event attempts
🧩 38/40 Aktif Modüller Koruma stack
🤖 87 Bot Signals Otomasyon detection
🌍 1 Trafik Regions Geo visibility
Global Tehdit İstihbarat Matrisi

Canlı Stilde Global Tehdit İstihbarat Haritası

Yapılandırılabilir gerçek, simüle veya hibrit tehdit noktalarıyla gerçek dashboard harita altyapısı. Saldırı vektörleri korunan siteye doğru canlı kavisli çizgilerle gösterilir.

// Global Tehdit İstihbarat Matrisi Gerçek harita katmanı · Hybrid tehdit kaynağı
Canlı
Korunan Siteguard.medpov.com
Tehdit Seviyesi Canlı Kullanıcı Düşük Orta Yüksek Kritik
Tehdit + ziyaretçi çizgileri aktif Tehditler: 8 · Kullanıcılar: 10
Tehdit İstihbaratı

Son Aktif Tehditler

Public istihbarat katmanından sürekli güncellenen güvenlik özetleri.

KRİTİK2 min ago

Kimlik Deneme Dalgası

Korunan endpointlerde otomatik login deneme paterni tespit edildi ve azaltıldı.

Giriş KorumasıOtomasyonEngellendi
YÜKSEK8 min ago

Botnet Tarama Kümesi

Dağıtık tarayıcı imzaları bot ve headless-browser tespit kurallarıyla eşleşti.

Bot TespitiTarayıcıRate Limit
ORTA15 min ago

Hassas Dosya Taraması

Yapılandırma ve yedek dosyaları hedefleyen istekler hassas tarama modülü tarafından belirlendi.

Tarama KalkanıConfig DosyalarıLoglandı
MITIGATED31 min ago

SQL Enjeksiyonu Denemesi

Injection payload imzaları uygulama katmanına ulaşmadan etkisiz hale getirildi.

SQLiFirewallÇözüldü
Kurumsal Savunma Sistemleri

Güvenlik Merkezi Koruma Modülleri

Buradaki her modül Güvenlik Merkezi modül kayıtlarından veya admin tarafından yönetilen public içerik kaynağından beslenir.

Canlı Trafik Yoklamalarını Otomatik Engelle

Çok fazla istek üreten IP adreslerini otomatik engeller.

OtomasyonAktif

Giriş Saldırılarını Otomatik Engelle

Tekrarlı başarısız giriş denemesi yapan IP adreslerini otomatik engeller.

OtomasyonAktif

Tekrarlı Orta Riskleri Otomatik Engelle

Orta riskli olayları tekrar tekrar tetikleyen IP adreslerini otomatik engeller.

OtomasyonAktif

Engel Sonrası Otomatik Çöz

IP engellendikten sonra ilgili yüksek riskli olayları çözülmüş olarak işaretler.

OtomasyonAktif

Otomatik IP Engelleme

Yüksek riskli sızma denemelerini otomatik engeller.

OtomasyonAktif

Security Guardian Otomasyonu

Automatically analyzes recent security olay and blocks dangerous IP addresses and immediately blocks kritik score bursts.

OtomasyonAktif

Subnet Rate Limit Koruma

Detects distributed request floods coming from the same IPv4 /24 or IPv6 /64 subnet bucket.

OtomasyonAktif
🤖

Kötü Bot Koruması

Detects scanners, curl, wget, nikto, sqlmap, nuclei, httpx, feroxbuster, headless browsers and suspicious automation tools.

Bot KorumaAktif
🤖

Sahte Arama Botu Koruması

Reverse + forward DNS doğrulaması olmadan Google/Bing/Yandex/Yahoo/Apple/Baidu botu olduğunu iddia eden ziyaretçileri işaretler.

Bot KorumaAktif
🤖

Headless Browser Tespiti

Headless Chrome, Playwright, Puppeteer, Selenium ve boş user-agent otomasyonunu işaretler.

Bot KorumaAktif
🤖

Doğrulanmış Arama Botu İzin Listesi

Doğrulanmış Google/Bing/Yandex/Yahoo/DuckDuckGo/Apple/Baidu arama botlarının kötü bot sayılmadan public sayfaları taramasına izin verir.

Bot KorumaAktif

Anti-DevTools / F12 Deterrent

Discourages inspect actions by blocking common developer-tools shortcuts, right click and showing a restricted-mode overlay.

Client KorumaAktif

Korunan Site CSRF Token Injection

Injects MEDPOV double-submit CSRF tokens into protected public POST forms and can log or enforce token mismatches.

Client KorumaAktif

Korunan Site Security Badge

Shows a configurable Güvenlik Merkezi badge on protected website pages with first-entry, interval, schedule, duration, opacity, 9-position placement and custom icon controls.

Client KorumaAktif

View-Kaynak Security Signature

Adds a Güvenlik Merkezi HTML comment signature saat the very top of protected page source.

Client KorumaAktif
📡

Yönetici Aktivite Loglama

Önemli admin POST/PUT/PATCH/DELETE işlemlerini loglar.

LoglamaAktif
📡

Bot Tespit Loglama

Tespit edilen bot sınıflandırmalarını ve otomasyon sinyallerini saklar.

LoglamaAktif
📡

Canlı Trafik Loglama

Ziyaretçi trafiğini güvenlik olaylarından ayrı saklar.

LoglamaAktif
🔔

E-posta Bildirimleri

Yapılandırıldığında ve tehdit tespit edildiğinde e-posta bildirimi gönderir.

BildirimlerKapalı
🔔

Telegram Bildirimleri

Engellenen / yüksek riskli tehditler için Telegram bot uyarıları gönderir.

BildirimlerAktif
🛡️

CRLF / Header Injection Koruma

Detects encoded CRLF payloads attempting to inject response headers such as Location, Set-Cookie or Content-Type.

KorumaAktif
🛡️

Command Injection Koruması

whoami, curl, wget, shell pipe ve backtick gibi komut çalıştırma payload desenlerini tespit eder.

KorumaAktif
🛡️

Ülke Engel Koruması

GeoIP verisi mevcut olduğunda ülke engel listesine eklenen ülkeleri engeller.

KorumaKapalı
🛡️

IP Reputation Feed Koruma

Checks local IP/CIDR reputation lists, cached external feeds, DNSBL zones and optional AbuseIPDB confidence scores before allowing traffic.

KorumaAktif
🛡️

NoSQL / JSON Injection Koruma

Detects MongoDB/Elasticsearch-style operators such as $ne, $regex, $where and script DSL payloads.

KorumaAktif
🛡️

Açık Yönlendirme Detection

Loglar redirect/return/next parameters pointing to external absolute URLs to reduce phishing abuse.

KorumaAktif
🛡️

PHP Stream Abuse Koruması

php://, phar://, data://, expect:// ve tehlikeli stream yoklamalarını tespit eder.

KorumaAktif
🛡️

Path Traversal Koruması

../, encode edilmiş traversal ve hassas OS dosyası erişim denemelerini tespit eder.

KorumaAktif
🛡️

Proxy Header Tespiti

Şüpheli proxy forwarding header’ları içeren istekleri işaretler.

KorumaAktif
🛡️

SQL Injection Koruması

SQLi payload’larını, UNION SELECT denemelerini, boolean tabanlı testleri ve DB timing saldırılarını tespit eder.

KorumaAktif
🛡️

SSRF / XXE / SSTI Koruma

Detects internal IP/metadata SSRF probes, unsafe URL schemes, XXE payloads, template injection and Log4Shell-style expressions.

KorumaAktif
🛡️

Hassas Dosya Yoklama Koruması

.env, .git, yedek, adminer, phpMyAdmin ve config dosyası yoklama denemelerini engeller.

KorumaAktif
🛡️

Spam Koruması

Public formlarda tekrarlanan linkleri, kötü kelimeleri ve yaygın spam payload’larını tespit eder.

KorumaAktif
🛡️

XSS Koruması

URL’lerde, formlarda, cookie’lerde ve ham request payload’larında script injection denemelerini tespit eder.

KorumaAktif
🧭

AI Güvenlik Governance Layer

Reviews automatic blocks, detects false positives, finds missed threats and keeps an explainable decision history without touching ignore-list IP addresses.

Güvenlik OperasyonlarıAktif
🧭

Core Bütünlük İzleyici

Stores trusted SHA-256 baselines for Güvenlik Merkezi core dosya and reports değişti, eksik or newly added executable dosya.

Güvenlik OperasyonlarıAktif
🧭

Olay Müdahale Merkezi

Groups recent olay by attacker IP, recommends operator actions and provides one-click block / resolve workflows.

Güvenlik OperasyonlarıAktif
🧭

Güvenlik Sağlık Merkezi

Audits installation health, runtime requirements, writable folders, hardening basics, alert channels and integration signals.

Güvenlik OperasyonlarıAktif
🧭

Güvenlik Test Laboratuvarı

Runs safe internal simulations for SQLi, XSS, path traversal, command injection, bad bot and environment checks.

Güvenlik OperasyonlarıAktif
🧰

Dosya Bütünlüğü / Malware Tarayıcı

Webshell, obfuscated loader, açık SQL dump, sızmış kimlik bilgisi ve şüpheli üçüncü taraf outbound endpointleri için admin tarafından başlatılan kök dosya taraması.

Sistem AraçlarıAktif
Sistem Olay Akışı

Sistem Olay Akışı

Canlı · sürekli güncelleniyor · pencere 48h

// Güvenlik Olay KaydıCanlı · sürekli güncelleniyor
Güvence Katmanı

Ağır front-end yükleri olmadan kurumsal seviyede güvenlik görünürlüğü.

Shared hosting, klasik PHP projeleri ve modern stackler için tasarlandı. Public görseller hafif kalırken admin istihbaratı Güvenlik Merkezi içinde gizli tutulur.

  • Gerçek dashboard harita motoru
  • Yönetici yönetimli public içerik
  • Yapılandırılabilir fake / gerçek veri dengesi
  • Modül farkındalıklı özellik kartları