Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Trend Micro · Siber Güvenlik

TippingPoint Next-Gen IPS

Veri merkezi ve omurgada hat hızında inline saldırı önleme; ZDI beslemeli Digital Vaccine filtreleri.

Kısa cevap

TippingPoint, Trend Micro'nun kurumsal ağ saldırı önleme (IPS) donanım ailesidir. Trafiğin içinden geçtiği inline konumda çalışır, Zero Day Initiative kaynaklı Digital Vaccine filtreleriyle beslenir ve güncel TXE serisinde 1U kasada 100 Gbps'ye kadar denetim verimi sunar. Temel amacı, üretici yaması yayımlanmadan önce açıklığı ağ katmanında perdelemektir.

TippingPoint IPS, Trend Micro'nun (kurumsal iş birimi Mart 2026'dan bu yana TrendAI™ adıyla anılıyor — Trend Micro Newsroom, 2026) ağ trafiğinin fiziksel olarak içinden aktığı (inline) konumda çalışan ve saldırıyı yalnızca raporlamakla kalmayıp istismar paketini hedefine ulaşmadan düşüren kurumsal bir saldırı önleme sistemidir. Bir güvenlik duvarı "bu bağlantıya izin verilsin mi?" sorusunu yanıtlar; TippingPoint ise izin verilmiş bir bağlantının içindeki istismar denemesini, açıklığın kendisini tanıyan bir filtreyle engeller. Bu nedenle güvenlik duvarının yerine değil, aynı yolun üzerinde ayrı bir denetim katmanı olarak konumlanır.

Bu katmanın iş gerekçesi ölçülebilir bir boşluğa dayanıyor: Verizon 2025 Veri İhlali Araştırmaları Raporu'na göre güvenlik açığı istismarı ilk erişim vektörü olarak bir yılda %34 büyüdü ve artık ihlallerin %20'sini oluşturuyor (Verizon DBIR, 2025). Aynı rapor, çevre birimlerindeki (perimeter device) güvenlik açıklarının yalnızca yaklaşık %54'ünün tam olarak kapatıldığını, bu işlemin de medyan 32 gün sürdüğünü gösteriyor. Açığın yayımlandığı an ile yamanın gerçekten uygulandığı an arasındaki bu pencere, ağ katmanında sanal yamalamanın var olma nedenidir.

TippingPoint tam olarak ne yapar ve ağın neresine konumlanır?

TippingPoint, iki ağ segmenti arasına şeffaf biçimde yerleştirilir: kendisine IP adresi atanmaz, yönlendirme tablosuna girmez; trafiği alır, denetler ve geçirir. Bu sayede mevcut ağ mimarisi ve IP planı değiştirilmeden devreye alınabilir. Uygulamada dört tipik konum vardır: veri merkezi giriş katmanı (kuzey-güney), veri merkezi içindeki bölge sınırları (doğu-batı), operasyonel teknoloji (OT) ile kurumsal IT arasındaki geçiş noktası ve operatör omurgası.

Inline çalışmanın iki pratik sonucu var. Birincisi engelleme yetkisi: pasif dinleme yapan bir sensör saldırıyı ancak gerçekleştikten sonra raporlarken, TippingPoint IPS istismar paketini düşürür ve oturumu sonlandırır. İkincisi gecikme bütçesi: güncel TXE serisinde tüm modellerde ortalama gecikme 60 mikrosaniyenin altındadır (Trend Micro TippingPoint TXE Series Datasheet, 2025). Bu, ödeme, borsa ve gerçek zamanlı uygulama trafiğinin geçtiği hatlarda denetim katmanı için yazılı bir gecikme bütçesi tanımlanabilmesini sağlar.

Üçüncü konu süreklilik. Hat üzerindeki her cihaz aynı zamanda bir arıza noktasıdır; bu nedenle kurulumlar arıza veya enerji kesintisinde trafiği geçiren bypass (fail-open) davranışı, yedekli hatlar ve çift cihazlı konumlandırma ile tasarlanır. Birden fazla cihaz kullanan kurumlarda politika tutarlılığı Security Management System (SMS) merkezi konsolu üzerinden sağlanır: filtre paketlerinin onayı, profil dağıtımı, olay toplama ve raporlama tek noktadan yürütülür.

Digital Vaccine filtreleri klasik IPS imzalarından nasıl ayrılır?

Fark, filtrenin neyi tanıdığındadır. Klasik imza tabanlı yaklaşım belirli bir istismar örneğinin bayt desenini arar; saldırgan yükü kodlamayı, parçalamayı veya paket sıralamasını değiştirdiğinde imza ıskalar. Digital Vaccine (DV) filtreleri ise tek bir istismar imzası yerine açıklığın tüm saldırı varyasyonlarını (permütasyonlarını) kapsayacak şekilde yazılır ve bu yaklaşım yanlış pozitifleri minimumda tutar (TippingPoint Threat Intelligence Offerings Datasheet, 2022). Pratik karşılığı şudur: bir CVE için tek filtre onaylandığında, o açıklığın bilinen ve türetilebilir istismar biçimleri de kapsanır.

Dağıtım ritmi başlı başına bir güvenlik kontrolüdür. DV filtre paketleri haftalık olarak yayımlanır; kritik bir açık ortaya çıktığında paket takvimi beklenmeden acil filtre yayımlanır ve bu filtre kullanıcı müdahalesi olmadan otomatik uygulanabilir (aynı kaynak). Operasyon ekibi açısından bunun anlamı nettir: sıfırıncı gün duyurulduğu gece kimsenin cihaza bağlanıp elle imza yüklemesi gerekmez, karar önceden tanımlanmış politikayla verilir.

DV ailesinin ikinci bileşeni ThreatDV itibar beslemesidir. Kötü amaçlı IPv4, IPv6 ve DNS kayıtlarına 1-100 arasında bir tehdit skoru atanır ve liste gün içinde birden çok kez güncellenir (aynı kaynak). Bu besleme, komuta-kontrol (C2) iletişimi ve veri sızdırma denemeleri gibi yükü şifreli olsa bile hedefi bilinen trafiğin skor eşiğine göre engellenmesini sağlar. Uç noktada benzer bir itibar ve davranış katmanını Apex One uç nokta koruması yürütür; ağ ve uç nokta aynı tehdit istihbaratını paylaştığında karar tutarlılığı artar, çift kayıt ve çelişkili alarm azalır.

Zero Day Initiative bağlantısı TippingPoint'e ne kazandırıyor?

Kısa cevap: filtreyi üretici yamasından önce yazma imkânı. Zero Day Initiative (ZDI), araştırmacıların bulduğu açıkları satın alıp üreticiye koordineli biçimde bildiren bir programdır ve 2007'den bu yana 15.000'den fazla güvenlik açığını ifşa etmiştir (Zero Day Initiative, 2026). Programın arkasında 19.000'den fazla bağımsız dış araştırmacı ve Trend'in 14 küresel tehdit merkezine yayılmış araştırma ekipleri bulunuyor.

Ölçek, pazarın geri kalanıyla kıyaslandığında belirginleşiyor. Omdia'nın "Quantifying the Public Vulnerability Market: 2025 Edition" araştırmasına göre Trend, 2024 takvim yılında küresel olarak ifşa edilen açıkların %73'ünü tek başına bildirdi (Omdia Research, 2025); aynı çalışma ZDI'nin o yıl diğer tüm katılımcı satıcıların toplamından daha fazla doğrulanmış açık ifşa ettiğini ortaya koyuyor. Bu oran, IPS filtre kataloğunu besleyen istihbarat kaynağının pazardaki ağırlığını gösteren bağımsız bir ölçüdür.

Kritik ayrıntı ifşa politikasında saklı. ZDI, üreticiye yama için standart 120 günlük süre tanır; hatalı veya eksik yamalarda bu pencere açığın kritikliğine göre 30, 60 veya 90 güne indirilir ve üretici hiç yanıt vermezse ilk temastan 15 iş günü sonra kamuya açık bir danışma belgesi yayımlanabilir (ZDI Disclosure Policy, 2026). Aynı politika, üreticiye bildirimle eş zamanlı olarak koruma filtrelerinin Trend müşterilerine dağıtılabileceğini açıkça yazar. Sanal yamalamanın üretici yamasından önce devreye girmesinin resmî dayanağı budur; pazarlama iddiası değil, yazılı bir program kuralıdır.

Sonucun sayısal karşılığı da yayımlanmış durumda: TippingPoint müşterileri ZDI kaynaklı açıklıklar için üretici yamasından ortalama 96 gün önce korunmaya başlıyor (2024 takvim yılı verisi, Omdia Research, 2025). Ürünün resmî veri sayfası aynı 96 günlük ortalamayı 2023'te yayımlanan 1.211'den fazla açık üzerinden de raporluyor (TXE Series Datasheet, 2025). Boru hattının giriş ucunda ise Pwn2Own gibi yarışmalar var: yalnızca Pwn2Own Ireland 2025'te 73 benzersiz sıfırıncı gün açığı ortaya çıkarıldı ve araştırmacılara toplam 1.024.750 ABD doları ödül dağıtıldı (Trend Micro Newsroom, 2025).

TXE serisi veri merkezinde hangi denetim verimini sağlıyor?

Güncel TippingPoint TXE serisinde maksimum denetim (inspection) verimi 5600TXE için 10 Gbps, 8600TXE için 40 Gbps ve 9200TXE için 100 Gbps'dir; tüm modellerde ortalama gecikme 60 mikrosaniyenin altındadır (TXE Series Datasheet, 2025). 9200TXE, 1U kasada 100 Gbps denetim sunar ve yığınlama ile ölçeklenir: beş birimlik 5U'luk bir 9200TXE yığınında ölçülen değer 485 Gbps, hedeflenen üst sınır ise 0,5 Tbps'dir (aynı kaynak).

ModelMaksimum denetim verimiLisans kademeleriTipik konum
5600TXE10 Gbps250/500 Mbps ve 1-10 GbpsKampüs kenarı, şube toplama noktası, küçük veri merkezi
8600TXE40 Gbps5-40 GbpsKurumsal veri merkezi giriş katmanı
9200TXE100 Gbps (1U kasa)40-100 GbpsOmurga, operatör ağı, yüksek yoğunluklu veri merkezi
9200TXE x5 (5U yığın)485 Gbps ölçüldü (0,5 Tbps'ye kadar)Birim başına 40-100 GbpsÇok hatlı omurga denetim katmanı
Lisanssız cihaz (9200TXE / 8400TX)1 GbpsYokYalnızca test ve değerlendirme

Tablodaki denetim verimi, lisans kademesi ve gecikme değerleri resmî TXE Series veri sayfasından; lisanssız cihaz verimi ise TPS donanım kurulum kılavuzundan alınmıştır (TPS Hardware Specification and Installation Guide, 2023).

Boyutlandırmada iki noktaya özellikle dikkat ediyoruz. Birincisi, denetim verimi lisansla kademelendirilir: 5600TXE 250/500 Mbps ile 1-10 Gbps arası, 8600TXE 5-40 Gbps, 9200TXE 40-100 Gbps kapasitelerini destekler (TXE Series Datasheet, 2025). Donanımın üst sınırı ile satın alınan kapasite ayrı kalemlerdir; büyüme, cihaz değiştirmeden lisans yükseltmesiyle karşılanabilir. İkincisi, lisanssız bir TPS cihazı varsayılan olarak yalnızca test amaçlı düşürülmüş verimle çalışır ve bu değer 9200TXE ile 8400TX için 1 Gbps'dir. Kavram kanıtı (PoC) kurulumlarında yanlış performans yorumuna yol açan en yaygın neden budur.

Fiziksel yerleşim, güç ve soğutma planı da bu aşamada netleşir. Kurum kendi veri merkezinde çalışıyorsa rack yerleşimi, besleme yedekliliği ve kablolama tasarımını mevcut donanım standartlarıyla, örneğin HP sunucu altyapısı üzerine kurulu bir veri merkezi mimarisiyle birlikte ele alıyoruz. Inline bir cihazın devreye alınması ağ değişikliğidir; bakım penceresi, geri dönüş planı ve kabul testleri kurulumdan önce yazılır.

TippingPoint ile Fortinet FortiGate arasındaki fark nedir?

Bunlar birbirinin alternatifi değil, farklı işleri yapan iki katmandır. FortiGate bir yeni nesil güvenlik duvarıdır (NGFW): erişim kontrolü, NAT, VPN, SD-WAN, kullanıcı ve uygulama tabanlı politika ile URL filtreleme gibi işlevleri tek cihazda birleştirir, yani ağın kararını verir. TippingPoint ise saf (pure-play) bir IPS'tir: yönlendirme yapmaz, NAT yapmaz, erişim politikası nesnesi tanımlamaz; tek işi geçen trafiği açıklık bazlı filtrelerle denetlemek ve engellemektir.

KriterTippingPoint Next-Gen IPSFortinet FortiGate (NGFW)
Birincil işlevHat üzerinde istismar önleme (saf IPS)Erişim kontrolü ve birleşik güvenlik hizmetleri
Ağ rolüŞeffaf katman; IP adresi ve yönlendirme yokAğ geçidi; yönlendirme, NAT ve VPN sahibi
Politika modeliAçıklık bazlı Digital Vaccine filtre profilleriBölge/kural tabanlı politika seti ve IPS profili
İstihbarat kaynağıZero Day Initiative ve Trend ResearchÜreticinin kendi tehdit araştırma laboratuvarı
Merkezi yönetimSecurity Management System (SMS)Üreticinin kendi yönetim platformu
Yayımlanmış ölçek referansı1U kasada 100 Gbps; 5U yığında 485 Gbps ölçüldüModel ve etkin denetim profillerine göre değişir
Tipik konumVeri merkezi giriş katmanı, segment sınırı, omurgaİnternet çıkışı, şube, kampüs, SD-WAN

Kurumsal veri merkezlerinde ikisini birlikte kullanmak yaygın bir desendir: güvenlik duvarı erişimi ve segmentasyonu yönetirken IPS denetim yükünü üstlenir. Bu ayrım, güvenlik duvarında tüm denetim motorlarını açmanın getirdiği performans cezasını da ortadan kaldırır. NGFW'lerde ilan edilen güvenlik duvarı verimi ile tüm denetim motorları etkinken elde edilen verim aynı değildir; boyutlandırmayı her zaman ikinci rakam üzerinden yapıyoruz.

Karar kriteri genellikle şudur: internet çıkışı, şube ve SD-WAN senaryolarında Fortinet FortiGate güvenlik duvarı çözümleri doğru araçtır. 10 Gbps üzerine çıkan, gecikmeye duyarlı ve tek işi denetim olan veri merkezi katmanında ise TippingPoint IPS ayrı bir cihaz olarak daha öngörülebilir davranır: kapasite lisansla kademelenir, gecikme ilan edilmiş bir üst sınıra bağlıdır ve filtre kataloğu doğrudan ZDI ile beslenir.

PCI DSS ve KVKK uyumunda TippingPoint hangi maddeye karşılık gelir?

Doğrudan bir karşılığı vardır. PCI DSS v4.0 Gereksinim 11.5.1, saldırı tespit ve/veya önleme tekniklerinin kart sahibi veri ortamı (CDE) çevresinde ve CDE içindeki kritik noktalarda tüm trafiği izlemesini, imza ile tabanların güncel tutulmasını zorunlu kılar; 11.5.1.1 ise hizmet sağlayıcılar için gizli kötü amaçlı iletişim kanallarının tespitini 31 Mart 2025'ten itibaren zorunlu hale getirmiştir (PCI Security Standards Council, 2022). Inline bir IPS bu iki maddenin doğrudan muhatabıdır.

Yama tarafında ise Gereksinim 6.3.3, kritik veya yüksek önemdeki güvenlik yamalarının yayımlanmasından itibaren bir ay içinde kurulmasını şart koşar (aynı kaynak). Burada bir uyarıyı net söylemek gerekir: PCI SSC hiçbir dokümanında belirli bir teknolojiyi telafi edici kontrol olarak onaylamaz, dolayısıyla sanal yamalama "PCI onaylı telafi edici kontrol" değildir. Telafi edici kontrol yalnızca meşru ve belgelenmiş teknik veya iş kısıtı bulunan kurumlarca, çalışma sayfası doldurularak ve QSA değerlendirmesiyle kullanılabilir. TippingPoint'in uyumdaki doğru çerçevesi 11.5.1'dir; 6.3.3 açısından ise yama penceresi boyunca riski düşüren tamamlayıcı bir kontroldür.

Türkiye tarafında KVKK'nın "Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)" belgesinde "Saldırı Tespit ve Önleme Sistemleri", "Güvenlik Duvarları" ve "Log Kayıtları" veri sorumlusunun alabileceği teknik tedbirler arasında açıkça sayılır; aynı rehber güvenlik duvarı ile ağ geçidini internetten gelen saldırılara karşı ilk savunma hattı olarak tanımlar ve yama yönetimini olası açıkların kapatılması için gerekli görür (KVKK Kişisel Veri Güvenliği Rehberi). Rehber ayrıca tek bir siber güvenlik ürünüyle tam güvenliğin sağlanabileceği görüşünün her zaman doğru olmadığını belirterek katmanlı tedbirler önerir. BDDK denetimine tabi kurumlarda ve kart verisi işleyen ödeme kuruluşlarında bu iki çerçeve pratikte aynı mimaride birleşir: kenarda güvenlik duvarı, arkasında inline IPS, üzerinde merkezî kayıt ve raporlama.

TippingPoint'i mevcut altyapıyla nasıl birleştirip devreye alıyoruz?

TippingPoint tek başına bir önleme katmanıdır; asıl değeri tespit ve müdahale katmanlarıyla aynı veri modelinde buluştuğunda ortaya çıkar. Trend Vision One XDR platformu; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüyle çalışır (Trend Micro Newsroom, 2025). Ağ sensöründen gelen engelleme kayıtları uç nokta ve sunucu olaylarıyla aynı zaman çizgisine oturduğunda, "engellendi" bilgisi tek başına bir satır olmaktan çıkıp saldırı zincirinin bir adımı haline gelir.

Deep Discovery ile farkı ve tamamlayıcılığı

Deep Discovery ağ tespit ve yanıt çözümü hat dışında (out-of-band) çalışır: tüm ağ portlarını ve 100'den fazla ağ protokolünü izleyerek hem kuzey-güney hem doğu-batı trafiğini analiz eder, şüpheli dosyaları kurumun kendi işletim sistemi, sürücü ve uygulama konfigürasyonuyla eşleşen sanal imajlarda çalıştırır (Deep Discovery Inspector Datasheet, 2024). Deep Discovery Inspector, Forrester Wave Network Analysis and Visibility Q2 2023'te Lider olarak konumlandı ve 2024 Gartner Market Guide for Network Detection and Response'ta Temsili Satıcı olarak yer aldı (aynı kaynak). Özetle: TippingPoint bilinen açıklara yönelik istismarı durdurur, Deep Discovery bilinmeyen davranışı ortaya çıkarır.

Sunucu ve uç nokta katmanı

Ağ katmanındaki sanal yamalamanın konak (host) üzerindeki karşılığı Deep Security sunucu ve iş yükü korumasıdır. Resmî dokümantasyona göre ürünün sekiz koruma modülü içinde yer alan Intrusion Prevention modülü, yama uygulanana kadar bilinen açıklıkları kural bazlı olarak perdeleyen sanal yamalama işlevini sağlar (Deep Security 20 Belgeleri, 2024). Ajan kurulamayan cihazlar (ağ ekipmanı, yazıcı, IP kamera, PLC, tıbbi cihaz) ise yalnızca ağ katmanında korunabilir; TippingPoint tam olarak bu boşluğu kapatır. Hangi kontrolün nerede duracağını ağ topolojisi ve veri akış envanteri belirler.

Kurulum ve işletme sürecini Sora Yazılım nasıl yürütüyor?

Trend Micro yetkili kanal partneri olarak lisanslama, kurulum, politika tasarımı ve olay müdahale hizmetini birlikte sağlıyoruz. Süreç dört adımda ilerliyor:

  • Boyutlandırma: denetlenecek gerçek hat kapasitesi, eşzamanlı oturum profili, gecikme bütçesi ve üç yıllık büyüme planı çıkarılır; model ve lisans kademesi bu verilere göre seçilir.
  • Devreye alma: cihaz önce yalnızca izleyen (permissive) profille hatta alınır, üretim trafiği üzerinde yanlış pozitif taraması yapılır, ardından engelleme profiline kademeli geçilir.
  • Filtre yönetimi: haftalık Digital Vaccine paketleri ve acil filtreler SMS üzerinden onaylanır; kritik açıklarda otomatik uygulama politikası önceden yazılı hale getirilir.
  • İşletme ve müdahale: engelleme kayıtları Vision One'a akar; olay müdahalesi, kayıt saklama ve raporlama KVKK yükümlülüklerini karşılayacak biçimde kurgulanır. Donanım arızalarında yedek parça ve RMA süreci SLA kapsamında yürütülür.

Ağ tasarımı, yedeklilik, izleme ve otomasyon tarafında DevOps ve altyapı hizmetlerimiz devreye giriyor. Markanın tüm portföyünü ve ürünlerin birbirini nasıl tamamladığını Trend Micro çözümleri sayfamızda karşılaştırmalı olarak inceleyebilirsiniz. Donanım ve Digital Vaccine aboneliği bedeli model, lisans kapasitesi, abonelik süresi ve destek seviyesine göre değiştiği için liste fiyatı yayımlamıyoruz; ağ topolojinize göre çıkarılmış net rakam için teklif isteyin.

Özet: TippingPoint IPS, üretici yaması gelene kadar açıklığı ağ katmanında perdeleyen inline bir önleme katmanıdır. Değerini üç şey belirler: filtreleri besleyen ZDI'nin ölçeği (2024'te küresel ifşaların %73'ü), filtrelerin tek istismar yerine açıklığın tüm varyasyonlarını kapsayacak biçimde yazılması ve 1U kasada 100 Gbps'ye ulaşan denetim kapasitesi. Mevcut ağınız için hangi TXE modelinin doğru olduğunu, güvenlik duvarınızla nasıl konumlanacağını ve devreye alma planını birlikte çıkaralım: iletişim formumuz üzerinden teklif isteyin, mühendislik ekibimiz topolojinize göre boyutlandırma ve kabul kriterlerini hazırlasın.

Öne çıkan özellikler

Ne sunar?

  • Inline (hat üzerinde) çalışan, istismar paketini hedefe ulaşmadan düşüren Next-Gen IPS
  • Açıklık bazlı Digital Vaccine filtreleri: tek istismar imzası değil, saldırının tüm varyasyonları
  • Haftalık DV filtre paketi dağıtımı ve kritik açıklarda takvim beklemeyen acil filtre yayını
  • Kullanıcı müdahalesi gerektirmeden otomatik filtre uygulama politikası
  • ThreatDV itibar beslemesi: kötü amaçlı IPv4/IPv6/DNS kayıtlarına 1-100 tehdit skoru, gün içinde çoklu güncelleme
  • Zero Day Initiative kaynaklı, üretici yaması öncesi sanal yamalama
  • TXE serisinde 1U kasada 100 Gbps'ye kadar denetim verimi
  • Tüm TXE modellerinde 60 mikrosaniyenin altında ortalama gecikme
  • Yığınlama ile 0,5 Tbps'ye kadar ölçekleme (5U yığında 485 Gbps ölçüldü)
  • Lisansla kademelendirilebilen denetim kapasitesi (250 Mbps - 100 Gbps)
  • Security Management System (SMS) ile merkezi politika dağıtımı, filtre onayı ve raporlama
  • Trend Vision One'a ağ telemetrisi besleyen sensör rolü ve XDR korelasyonu
Teknik Özet

Önemli teknik veriler

Ürün ailesi
TippingPoint Threat Protection System (TPS) - TXE serisi
Maksimum denetim verimi
5600TXE 10 Gbps · 8600TXE 40 Gbps · 9200TXE 100 Gbps
Lisans kademeleri
5600TXE 250/500 Mbps ve 1-10 Gbps · 8600TXE 5-40 Gbps · 9200TXE 40-100 Gbps
Gecikme
Tüm modellerde ortalama 60 mikrosaniyenin altı
Ölçekleme
1U kasada 100 Gbps; 5U yığında 485 Gbps ölçüldü, 0,5 Tbps'ye kadar
Lisanssız varsayılan verim
1 Gbps (9200TXE / 8400TX) - yalnızca test ve değerlendirme
Yönetim
Security Management System (SMS) merkezi konsol; tek cihazda yerel yönetim
Tehdit istihbaratı
Digital Vaccine (haftalık paket + acil filtre) ve ThreatDV itibar beslemesi
İstihbarat kaynağı
Zero Day Initiative (2007'den bu yana 15.000+ ifşa) ve Trend Research
Lisanslama
Donanım + DV aboneliği; kapasite, süre ve destek seviyesine göre teklif
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Bankacılık ve ödeme

Veri merkezi kuzey-güney denetim katmanı

Kart verisi işleyen bir kurumda güvenlik duvarının arkasına inline IPS konumlandırılır. PCI DSS v4.0 Gereksinim 11.5.1'in istediği sürekli izleme ve güncel imza şartı bu katmanla karşılanır; engelleme kayıtları denetim kanıtı olarak merkezî konsolda saklanır.

Telekom ve ISP

Omurga ve peering noktasında istismar filtreleme

Operatör omurgasında 9200TXE sınıfı cihazlar 100 Gbps denetim kapasitesiyle konumlandırılır; abone trafiğindeki bilinen açık istismarları hat hızında ayıklanır. Yığınlama ile kapasite, hat sayısı arttıkça cihaz mimarisi değiştirilmeden büyütülür.

Kamu ve kritik altyapı

Yama penceresi uzun sistemlerin perdelenmesi

Değişiklik yönetimi nedeniyle yamanın haftalar süreceği uygulama sunucuları, DV filtreleriyle ağ katmanında perdelenir. Böylece açıklık duyurulduğu gün risk düşürülür, yama ise planlı bakım penceresinde uygulanır.

Üretim ve OT

OT-IT geçiş bölgesinde inline koruma

Üretim ağı ile kurumsal IT arasındaki geçiş noktasına IPS konur. Yamalanamayan PLC ve SCADA bileşenlerine yönelik istismar denemeleri, uç noktaya ajan kurulmadan segment sınırında engellenir; üretim hattı durdurulmaz.

Bulut ve barındırma sağlayıcısı

Çok kiracılı segmentler arasında yanal hareket engelleme

Kiracı segmentleri arasındaki doğu-batı trafiği inline denetlenir; bir kiracıda ele geçirilen sunucudan diğerine yayılmaya çalışan istismar trafiği durdurulur. Şeffaf konumlandırma sayesinde kiracı IP planları değişmez.

Sağlık

Yamalanamayan tıbbi cihaz ağının korunması

Sertifikasyon nedeniyle güncellenemeyen görüntüleme ve laboratuvar cihazları ayrı bir VLAN'a alınır, çıkışına inline IPS konumlandırılır. Cihaza dokunulmadan, açıklık bazlı filtrelerle koruma sağlanır ve hasta verisi trafiği kayıt altına alınır.

Kimler için uygundur?

Veri merkezi, operatör omurgası ve büyük kurumsal ağ ekipleri; PCI DSS, KVKK veya sektörel denetime tabi olup yama penceresi uzun sistemler işleten kurumlar.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

TippingPoint bir güvenlik duvarının yerine geçer mi?
Hayır. TippingPoint saf bir IPS'tir; yönlendirme, NAT, VPN veya kullanıcı bazlı erişim politikası yönetmez. Görevi, güvenlik duvarının izin verdiği trafiğin içindeki istismar denemesini açıklık bazlı filtrelerle engellemektir. Doğru mimari genellikle kenarda bir yeni nesil güvenlik duvarı, arkasında ise denetim yükünü üstlenen inline bir IPS katmanı biçimindedir.
TippingPoint müşterileri üretici yamasından ne kadar önce korunmaya başlıyor?
2024 takvim yılı verisine göre ZDI kaynaklı açıklıklarda ortalama 96 gün önce (Omdia Research, 2025). Ürünün resmî veri sayfası aynı 96 günlük ortalamayı 2023'te yayımlanan 1.211'den fazla açık üzerinden de raporluyor. Bu pencere, ZDI'nin üreticiye bildirimle eş zamanlı olarak koruma filtresi dağıtabilmesinden doğuyor.
Digital Vaccine aboneliği olmadan cihaz çalışır mı?
Donanım açılır ancak güvenlik değeri hızla erir: yeni açıklar için filtre gelmez. Ayrıca lisanssız bir TPS cihazı varsayılan olarak yalnızca test amaçlı düşürülmüş verimle çalışır; 9200TXE ve 8400TX için bu değer 1 Gbps'dir (TPS Hardware Specification and Installation Guide, 2023). Üretim ortamında DV aboneliği zorunlu kabul edilmelidir.
Hangi TXE modelini seçmeliyiz?
Seçim, denetlenecek gerçek hat kapasitesine ve büyüme planına göre yapılır. 5600TXE 10 Gbps'ye, 8600TXE 40 Gbps'ye, 9200TXE 100 Gbps'ye kadar denetim verimi sunar (TXE Series Datasheet, 2025). Kapasite lisansla kademelendiği için bugünün trafiğine göre lisans alıp donanımı değiştirmeden yükseltmek mümkündür.
100 Gbps'nin üzerine nasıl çıkılır?
Yığınlama ile. 9200TXE 1U kasada 100 Gbps denetim sunar; beş birimlik 5U'luk bir yığında ölçülen değer 485 Gbps, hedeflenen üst sınır ise 0,5 Tbps'dir (TXE Series Datasheet, 2025). Çok hatlı omurgalarda cihazları tek tek dağıtmak yerine yığın olarak konumlandırmak, politika tutarlılığını ve kapasite planlamasını da kolaylaştırır.
Denetim ne kadar gecikme ekliyor?
TXE serisinde tüm modellerde ortalama gecikme 60 mikrosaniyenin altındadır (TXE Series Datasheet, 2025). Ödeme, borsa ve gerçek zamanlı uygulama trafiğinde bu değer çoğu uygulama bütçesinin içinde kalır. Yine de devreye almadan önce mevcut uçtan uca gecikmeyi ölçüp kabul kriterini yazılı hale getiriyoruz.
Şifreli (TLS) trafiği denetler mi?
Inline bir IPS yalnızca görebildiği içeriği denetleyebilir; şifreli oturumun yükü açılmadan içerik filtresi uygulanamaz. Pratikte iki yaklaşım kullanılır: trafiği ayrı bir açma (decryption) katmanında çözüp temiz metni IPS'e vermek veya şifreli oturumlarda ThreatDV itibar verisiyle hedef bazlı karar üretmek. ThreatDV, kötü amaçlı IPv4/IPv6/DNS kayıtlarına 1-100 arası tehdit skoru atar (TippingPoint Threat Intelligence Offerings Datasheet, 2022).
Inline cihaz arızalanırsa hat kesilir mi?
Hat üzerindeki her cihaz aynı zamanda bir arıza noktasıdır ve bu risk üç kontrolle yönetilir: arıza ya da enerji kesintisinde trafiği geçiren bypass (fail-open) davranışı, yedekli hat tasarımı ve çift cihazlı konumlandırma. Kabul kriterlerini devreye alma öncesinde yazılı hale getirip failover testini bakım penceresinde fiilen çalıştırıyoruz.
Security Management System (SMS) zorunlu mu?
Tek cihazlı kurulumlarda cihaz yerel olarak yönetilebilir. İki ve üzeri cihazda ise politika tutarlılığı, filtre paketi onayı, merkezî raporlama ve olay ilişkilendirmesi için SMS pratikte zorunlu hale gelir. Denetime tabi kurumlarda uyum kanıtının üretilmesi de büyük ölçüde bu konsol üzerinden yürür.
TippingPoint DDoS saldırılarını durdurur mu?
Sınırlı ölçüde. Protokol seviyesindeki anomalileri ve flood davranışını eşik tabanlı olarak bastırabilir; ancak hattı dolduran hacimsel (volumetric) DDoS trafiği cihazın önünde, operatör veya temizleme (scrubbing) servisi katmanında durdurulmalıdır. IPS'i hacimsel DDoS önlemi olarak konumlandırmıyoruz; bu iki kontrol farklı katmanlara aittir.
Deep Discovery varken TippingPoint'e gerek var mı?
İki ürün farklı işleri yapar. TippingPoint hat üzerinde çalışır ve bilinen açıklara yönelik istismarı engeller. Deep Discovery hat dışında çalışır; 100'den fazla ağ protokolünü izleyip şüpheli dosyaları kuruma özel sanal imajlarda çalıştırarak bilinmeyen davranışı ortaya çıkarır (Deep Discovery Inspector Datasheet, 2024). Önleme ve tespit katmanları birbirinin yerine geçmez.
Sunucularda Deep Security varsa ağ katmanında IPS'e neden ihtiyaç duyulur?
Deep Security ajanı yalnızca kurulu olduğu konağı korur; ajan kurulamayan cihazlar (ağ ekipmanı, yazıcı, IP kamera, PLC, tıbbi cihaz) kapsam dışında kalır. TippingPoint bu cihazların trafiğini de segment sınırında denetler. İki katman aynı ZDI istihbaratıyla beslendiği için filtre kapsamı ve karar mantığı tutarlı kalır.
PCI DSS denetiminde TippingPoint hangi maddeye karşılık gelir?
Doğrudan karşılığı Gereksinim 11.5.1'dir: saldırı tespit ve/veya önleme tekniklerinin CDE çevresinde ve içindeki kritik noktalarda tüm trafiği izlemesi, imza ve tabanların güncel tutulması zorunludur. 11.5.1.1 ise hizmet sağlayıcılar için gizli kötü amaçlı iletişim kanallarının tespitini 31 Mart 2025'ten itibaren şart koşar (PCI Security Standards Council, 2022). Sanal yamalamayı "PCI onaylı telafi edici kontrol" olarak sunmak ise yanlıştır.
KVKK açısından saldırı önleme sistemi bir zorunluluk mu?
KVKK'nın Kişisel Veri Güvenliği Rehberi, "Saldırı Tespit ve Önleme Sistemleri"ni veri sorumlusunun alabileceği teknik tedbirler arasında açıkça sayar; güvenlik duvarı ile ağ geçidini internetten gelen saldırılara karşı ilk savunma hattı olarak tanımlar ve yama yönetimini gerekli görür (KVKK Kişisel Veri Güvenliği Rehberi). Aynı rehber tek bir ürünün tam güvenlik sağlamayacağını da vurgular; beklenen yaklaşım katmanlı mimaridir.
TippingPoint maliyeti nasıl hesaplanıyor?
Maliyet iki kalemden oluşur: donanım ve Digital Vaccine aboneliği. Denetim verimi de lisansla kademelendirilir; 5600TXE 250/500 Mbps ile 1-10 Gbps, 8600TXE 5-40 Gbps, 9200TXE 40-100 Gbps kapasitelerini destekler (TXE Series Datasheet, 2025). Toplam bedel model, kapasite, abonelik süresi ve destek seviyesine göre değiştiği için kurumunuza özel teklif isteyin.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

Trend MicroTippingPoint Next-Gen IPS
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

TippingPoint Next-Gen IPS lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek