TippingPoint IPS, Trend Micro'nun (kurumsal iş birimi Mart 2026'dan bu yana TrendAI™ adıyla anılıyor — Trend Micro Newsroom, 2026) ağ trafiğinin fiziksel olarak içinden aktığı (inline) konumda çalışan ve saldırıyı yalnızca raporlamakla kalmayıp istismar paketini hedefine ulaşmadan düşüren kurumsal bir saldırı önleme sistemidir. Bir güvenlik duvarı "bu bağlantıya izin verilsin mi?" sorusunu yanıtlar; TippingPoint ise izin verilmiş bir bağlantının içindeki istismar denemesini, açıklığın kendisini tanıyan bir filtreyle engeller. Bu nedenle güvenlik duvarının yerine değil, aynı yolun üzerinde ayrı bir denetim katmanı olarak konumlanır.
Bu katmanın iş gerekçesi ölçülebilir bir boşluğa dayanıyor: Verizon 2025 Veri İhlali Araştırmaları Raporu'na göre güvenlik açığı istismarı ilk erişim vektörü olarak bir yılda %34 büyüdü ve artık ihlallerin %20'sini oluşturuyor (Verizon DBIR, 2025). Aynı rapor, çevre birimlerindeki (perimeter device) güvenlik açıklarının yalnızca yaklaşık %54'ünün tam olarak kapatıldığını, bu işlemin de medyan 32 gün sürdüğünü gösteriyor. Açığın yayımlandığı an ile yamanın gerçekten uygulandığı an arasındaki bu pencere, ağ katmanında sanal yamalamanın var olma nedenidir.
TippingPoint tam olarak ne yapar ve ağın neresine konumlanır?
TippingPoint, iki ağ segmenti arasına şeffaf biçimde yerleştirilir: kendisine IP adresi atanmaz, yönlendirme tablosuna girmez; trafiği alır, denetler ve geçirir. Bu sayede mevcut ağ mimarisi ve IP planı değiştirilmeden devreye alınabilir. Uygulamada dört tipik konum vardır: veri merkezi giriş katmanı (kuzey-güney), veri merkezi içindeki bölge sınırları (doğu-batı), operasyonel teknoloji (OT) ile kurumsal IT arasındaki geçiş noktası ve operatör omurgası.
Inline çalışmanın iki pratik sonucu var. Birincisi engelleme yetkisi: pasif dinleme yapan bir sensör saldırıyı ancak gerçekleştikten sonra raporlarken, TippingPoint IPS istismar paketini düşürür ve oturumu sonlandırır. İkincisi gecikme bütçesi: güncel TXE serisinde tüm modellerde ortalama gecikme 60 mikrosaniyenin altındadır (Trend Micro TippingPoint TXE Series Datasheet, 2025). Bu, ödeme, borsa ve gerçek zamanlı uygulama trafiğinin geçtiği hatlarda denetim katmanı için yazılı bir gecikme bütçesi tanımlanabilmesini sağlar.
Üçüncü konu süreklilik. Hat üzerindeki her cihaz aynı zamanda bir arıza noktasıdır; bu nedenle kurulumlar arıza veya enerji kesintisinde trafiği geçiren bypass (fail-open) davranışı, yedekli hatlar ve çift cihazlı konumlandırma ile tasarlanır. Birden fazla cihaz kullanan kurumlarda politika tutarlılığı Security Management System (SMS) merkezi konsolu üzerinden sağlanır: filtre paketlerinin onayı, profil dağıtımı, olay toplama ve raporlama tek noktadan yürütülür.
Digital Vaccine filtreleri klasik IPS imzalarından nasıl ayrılır?
Fark, filtrenin neyi tanıdığındadır. Klasik imza tabanlı yaklaşım belirli bir istismar örneğinin bayt desenini arar; saldırgan yükü kodlamayı, parçalamayı veya paket sıralamasını değiştirdiğinde imza ıskalar. Digital Vaccine (DV) filtreleri ise tek bir istismar imzası yerine açıklığın tüm saldırı varyasyonlarını (permütasyonlarını) kapsayacak şekilde yazılır ve bu yaklaşım yanlış pozitifleri minimumda tutar (TippingPoint Threat Intelligence Offerings Datasheet, 2022). Pratik karşılığı şudur: bir CVE için tek filtre onaylandığında, o açıklığın bilinen ve türetilebilir istismar biçimleri de kapsanır.
Dağıtım ritmi başlı başına bir güvenlik kontrolüdür. DV filtre paketleri haftalık olarak yayımlanır; kritik bir açık ortaya çıktığında paket takvimi beklenmeden acil filtre yayımlanır ve bu filtre kullanıcı müdahalesi olmadan otomatik uygulanabilir (aynı kaynak). Operasyon ekibi açısından bunun anlamı nettir: sıfırıncı gün duyurulduğu gece kimsenin cihaza bağlanıp elle imza yüklemesi gerekmez, karar önceden tanımlanmış politikayla verilir.
DV ailesinin ikinci bileşeni ThreatDV itibar beslemesidir. Kötü amaçlı IPv4, IPv6 ve DNS kayıtlarına 1-100 arasında bir tehdit skoru atanır ve liste gün içinde birden çok kez güncellenir (aynı kaynak). Bu besleme, komuta-kontrol (C2) iletişimi ve veri sızdırma denemeleri gibi yükü şifreli olsa bile hedefi bilinen trafiğin skor eşiğine göre engellenmesini sağlar. Uç noktada benzer bir itibar ve davranış katmanını Apex One uç nokta koruması yürütür; ağ ve uç nokta aynı tehdit istihbaratını paylaştığında karar tutarlılığı artar, çift kayıt ve çelişkili alarm azalır.
Zero Day Initiative bağlantısı TippingPoint'e ne kazandırıyor?
Kısa cevap: filtreyi üretici yamasından önce yazma imkânı. Zero Day Initiative (ZDI), araştırmacıların bulduğu açıkları satın alıp üreticiye koordineli biçimde bildiren bir programdır ve 2007'den bu yana 15.000'den fazla güvenlik açığını ifşa etmiştir (Zero Day Initiative, 2026). Programın arkasında 19.000'den fazla bağımsız dış araştırmacı ve Trend'in 14 küresel tehdit merkezine yayılmış araştırma ekipleri bulunuyor.
Ölçek, pazarın geri kalanıyla kıyaslandığında belirginleşiyor. Omdia'nın "Quantifying the Public Vulnerability Market: 2025 Edition" araştırmasına göre Trend, 2024 takvim yılında küresel olarak ifşa edilen açıkların %73'ünü tek başına bildirdi (Omdia Research, 2025); aynı çalışma ZDI'nin o yıl diğer tüm katılımcı satıcıların toplamından daha fazla doğrulanmış açık ifşa ettiğini ortaya koyuyor. Bu oran, IPS filtre kataloğunu besleyen istihbarat kaynağının pazardaki ağırlığını gösteren bağımsız bir ölçüdür.
Kritik ayrıntı ifşa politikasında saklı. ZDI, üreticiye yama için standart 120 günlük süre tanır; hatalı veya eksik yamalarda bu pencere açığın kritikliğine göre 30, 60 veya 90 güne indirilir ve üretici hiç yanıt vermezse ilk temastan 15 iş günü sonra kamuya açık bir danışma belgesi yayımlanabilir (ZDI Disclosure Policy, 2026). Aynı politika, üreticiye bildirimle eş zamanlı olarak koruma filtrelerinin Trend müşterilerine dağıtılabileceğini açıkça yazar. Sanal yamalamanın üretici yamasından önce devreye girmesinin resmî dayanağı budur; pazarlama iddiası değil, yazılı bir program kuralıdır.
Sonucun sayısal karşılığı da yayımlanmış durumda: TippingPoint müşterileri ZDI kaynaklı açıklıklar için üretici yamasından ortalama 96 gün önce korunmaya başlıyor (2024 takvim yılı verisi, Omdia Research, 2025). Ürünün resmî veri sayfası aynı 96 günlük ortalamayı 2023'te yayımlanan 1.211'den fazla açık üzerinden de raporluyor (TXE Series Datasheet, 2025). Boru hattının giriş ucunda ise Pwn2Own gibi yarışmalar var: yalnızca Pwn2Own Ireland 2025'te 73 benzersiz sıfırıncı gün açığı ortaya çıkarıldı ve araştırmacılara toplam 1.024.750 ABD doları ödül dağıtıldı (Trend Micro Newsroom, 2025).
TXE serisi veri merkezinde hangi denetim verimini sağlıyor?
Güncel TippingPoint TXE serisinde maksimum denetim (inspection) verimi 5600TXE için 10 Gbps, 8600TXE için 40 Gbps ve 9200TXE için 100 Gbps'dir; tüm modellerde ortalama gecikme 60 mikrosaniyenin altındadır (TXE Series Datasheet, 2025). 9200TXE, 1U kasada 100 Gbps denetim sunar ve yığınlama ile ölçeklenir: beş birimlik 5U'luk bir 9200TXE yığınında ölçülen değer 485 Gbps, hedeflenen üst sınır ise 0,5 Tbps'dir (aynı kaynak).
| Model | Maksimum denetim verimi | Lisans kademeleri | Tipik konum |
|---|
| 5600TXE | 10 Gbps | 250/500 Mbps ve 1-10 Gbps | Kampüs kenarı, şube toplama noktası, küçük veri merkezi |
| 8600TXE | 40 Gbps | 5-40 Gbps | Kurumsal veri merkezi giriş katmanı |
| 9200TXE | 100 Gbps (1U kasa) | 40-100 Gbps | Omurga, operatör ağı, yüksek yoğunluklu veri merkezi |
| 9200TXE x5 (5U yığın) | 485 Gbps ölçüldü (0,5 Tbps'ye kadar) | Birim başına 40-100 Gbps | Çok hatlı omurga denetim katmanı |
| Lisanssız cihaz (9200TXE / 8400TX) | 1 Gbps | Yok | Yalnızca test ve değerlendirme |
Tablodaki denetim verimi, lisans kademesi ve gecikme değerleri resmî TXE Series veri sayfasından; lisanssız cihaz verimi ise TPS donanım kurulum kılavuzundan alınmıştır (TPS Hardware Specification and Installation Guide, 2023).
Boyutlandırmada iki noktaya özellikle dikkat ediyoruz. Birincisi, denetim verimi lisansla kademelendirilir: 5600TXE 250/500 Mbps ile 1-10 Gbps arası, 8600TXE 5-40 Gbps, 9200TXE 40-100 Gbps kapasitelerini destekler (TXE Series Datasheet, 2025). Donanımın üst sınırı ile satın alınan kapasite ayrı kalemlerdir; büyüme, cihaz değiştirmeden lisans yükseltmesiyle karşılanabilir. İkincisi, lisanssız bir TPS cihazı varsayılan olarak yalnızca test amaçlı düşürülmüş verimle çalışır ve bu değer 9200TXE ile 8400TX için 1 Gbps'dir. Kavram kanıtı (PoC) kurulumlarında yanlış performans yorumuna yol açan en yaygın neden budur.
Fiziksel yerleşim, güç ve soğutma planı da bu aşamada netleşir. Kurum kendi veri merkezinde çalışıyorsa rack yerleşimi, besleme yedekliliği ve kablolama tasarımını mevcut donanım standartlarıyla, örneğin HP sunucu altyapısı üzerine kurulu bir veri merkezi mimarisiyle birlikte ele alıyoruz. Inline bir cihazın devreye alınması ağ değişikliğidir; bakım penceresi, geri dönüş planı ve kabul testleri kurulumdan önce yazılır.
TippingPoint ile Fortinet FortiGate arasındaki fark nedir?
Bunlar birbirinin alternatifi değil, farklı işleri yapan iki katmandır. FortiGate bir yeni nesil güvenlik duvarıdır (NGFW): erişim kontrolü, NAT, VPN, SD-WAN, kullanıcı ve uygulama tabanlı politika ile URL filtreleme gibi işlevleri tek cihazda birleştirir, yani ağın kararını verir. TippingPoint ise saf (pure-play) bir IPS'tir: yönlendirme yapmaz, NAT yapmaz, erişim politikası nesnesi tanımlamaz; tek işi geçen trafiği açıklık bazlı filtrelerle denetlemek ve engellemektir.
| Kriter | TippingPoint Next-Gen IPS | Fortinet FortiGate (NGFW) |
|---|
| Birincil işlev | Hat üzerinde istismar önleme (saf IPS) | Erişim kontrolü ve birleşik güvenlik hizmetleri |
| Ağ rolü | Şeffaf katman; IP adresi ve yönlendirme yok | Ağ geçidi; yönlendirme, NAT ve VPN sahibi |
| Politika modeli | Açıklık bazlı Digital Vaccine filtre profilleri | Bölge/kural tabanlı politika seti ve IPS profili |
| İstihbarat kaynağı | Zero Day Initiative ve Trend Research | Üreticinin kendi tehdit araştırma laboratuvarı |
| Merkezi yönetim | Security Management System (SMS) | Üreticinin kendi yönetim platformu |
| Yayımlanmış ölçek referansı | 1U kasada 100 Gbps; 5U yığında 485 Gbps ölçüldü | Model ve etkin denetim profillerine göre değişir |
| Tipik konum | Veri merkezi giriş katmanı, segment sınırı, omurga | İnternet çıkışı, şube, kampüs, SD-WAN |
Kurumsal veri merkezlerinde ikisini birlikte kullanmak yaygın bir desendir: güvenlik duvarı erişimi ve segmentasyonu yönetirken IPS denetim yükünü üstlenir. Bu ayrım, güvenlik duvarında tüm denetim motorlarını açmanın getirdiği performans cezasını da ortadan kaldırır. NGFW'lerde ilan edilen güvenlik duvarı verimi ile tüm denetim motorları etkinken elde edilen verim aynı değildir; boyutlandırmayı her zaman ikinci rakam üzerinden yapıyoruz.
Karar kriteri genellikle şudur: internet çıkışı, şube ve SD-WAN senaryolarında Fortinet FortiGate güvenlik duvarı çözümleri doğru araçtır. 10 Gbps üzerine çıkan, gecikmeye duyarlı ve tek işi denetim olan veri merkezi katmanında ise TippingPoint IPS ayrı bir cihaz olarak daha öngörülebilir davranır: kapasite lisansla kademelenir, gecikme ilan edilmiş bir üst sınıra bağlıdır ve filtre kataloğu doğrudan ZDI ile beslenir.
PCI DSS ve KVKK uyumunda TippingPoint hangi maddeye karşılık gelir?
Doğrudan bir karşılığı vardır. PCI DSS v4.0 Gereksinim 11.5.1, saldırı tespit ve/veya önleme tekniklerinin kart sahibi veri ortamı (CDE) çevresinde ve CDE içindeki kritik noktalarda tüm trafiği izlemesini, imza ile tabanların güncel tutulmasını zorunlu kılar; 11.5.1.1 ise hizmet sağlayıcılar için gizli kötü amaçlı iletişim kanallarının tespitini 31 Mart 2025'ten itibaren zorunlu hale getirmiştir (PCI Security Standards Council, 2022). Inline bir IPS bu iki maddenin doğrudan muhatabıdır.
Yama tarafında ise Gereksinim 6.3.3, kritik veya yüksek önemdeki güvenlik yamalarının yayımlanmasından itibaren bir ay içinde kurulmasını şart koşar (aynı kaynak). Burada bir uyarıyı net söylemek gerekir: PCI SSC hiçbir dokümanında belirli bir teknolojiyi telafi edici kontrol olarak onaylamaz, dolayısıyla sanal yamalama "PCI onaylı telafi edici kontrol" değildir. Telafi edici kontrol yalnızca meşru ve belgelenmiş teknik veya iş kısıtı bulunan kurumlarca, çalışma sayfası doldurularak ve QSA değerlendirmesiyle kullanılabilir. TippingPoint'in uyumdaki doğru çerçevesi 11.5.1'dir; 6.3.3 açısından ise yama penceresi boyunca riski düşüren tamamlayıcı bir kontroldür.
Türkiye tarafında KVKK'nın "Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)" belgesinde "Saldırı Tespit ve Önleme Sistemleri", "Güvenlik Duvarları" ve "Log Kayıtları" veri sorumlusunun alabileceği teknik tedbirler arasında açıkça sayılır; aynı rehber güvenlik duvarı ile ağ geçidini internetten gelen saldırılara karşı ilk savunma hattı olarak tanımlar ve yama yönetimini olası açıkların kapatılması için gerekli görür (KVKK Kişisel Veri Güvenliği Rehberi). Rehber ayrıca tek bir siber güvenlik ürünüyle tam güvenliğin sağlanabileceği görüşünün her zaman doğru olmadığını belirterek katmanlı tedbirler önerir. BDDK denetimine tabi kurumlarda ve kart verisi işleyen ödeme kuruluşlarında bu iki çerçeve pratikte aynı mimaride birleşir: kenarda güvenlik duvarı, arkasında inline IPS, üzerinde merkezî kayıt ve raporlama.
TippingPoint'i mevcut altyapıyla nasıl birleştirip devreye alıyoruz?
TippingPoint tek başına bir önleme katmanıdır; asıl değeri tespit ve müdahale katmanlarıyla aynı veri modelinde buluştuğunda ortaya çıkar. Trend Vision One XDR platformu; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüyle çalışır (Trend Micro Newsroom, 2025). Ağ sensöründen gelen engelleme kayıtları uç nokta ve sunucu olaylarıyla aynı zaman çizgisine oturduğunda, "engellendi" bilgisi tek başına bir satır olmaktan çıkıp saldırı zincirinin bir adımı haline gelir.
Deep Discovery ile farkı ve tamamlayıcılığı
Deep Discovery ağ tespit ve yanıt çözümü hat dışında (out-of-band) çalışır: tüm ağ portlarını ve 100'den fazla ağ protokolünü izleyerek hem kuzey-güney hem doğu-batı trafiğini analiz eder, şüpheli dosyaları kurumun kendi işletim sistemi, sürücü ve uygulama konfigürasyonuyla eşleşen sanal imajlarda çalıştırır (Deep Discovery Inspector Datasheet, 2024). Deep Discovery Inspector, Forrester Wave Network Analysis and Visibility Q2 2023'te Lider olarak konumlandı ve 2024 Gartner Market Guide for Network Detection and Response'ta Temsili Satıcı olarak yer aldı (aynı kaynak). Özetle: TippingPoint bilinen açıklara yönelik istismarı durdurur, Deep Discovery bilinmeyen davranışı ortaya çıkarır.
Sunucu ve uç nokta katmanı
Ağ katmanındaki sanal yamalamanın konak (host) üzerindeki karşılığı Deep Security sunucu ve iş yükü korumasıdır. Resmî dokümantasyona göre ürünün sekiz koruma modülü içinde yer alan Intrusion Prevention modülü, yama uygulanana kadar bilinen açıklıkları kural bazlı olarak perdeleyen sanal yamalama işlevini sağlar (Deep Security 20 Belgeleri, 2024). Ajan kurulamayan cihazlar (ağ ekipmanı, yazıcı, IP kamera, PLC, tıbbi cihaz) ise yalnızca ağ katmanında korunabilir; TippingPoint tam olarak bu boşluğu kapatır. Hangi kontrolün nerede duracağını ağ topolojisi ve veri akış envanteri belirler.
Kurulum ve işletme sürecini Sora Yazılım nasıl yürütüyor?
Trend Micro yetkili kanal partneri olarak lisanslama, kurulum, politika tasarımı ve olay müdahale hizmetini birlikte sağlıyoruz. Süreç dört adımda ilerliyor:
- Boyutlandırma: denetlenecek gerçek hat kapasitesi, eşzamanlı oturum profili, gecikme bütçesi ve üç yıllık büyüme planı çıkarılır; model ve lisans kademesi bu verilere göre seçilir.
- Devreye alma: cihaz önce yalnızca izleyen (permissive) profille hatta alınır, üretim trafiği üzerinde yanlış pozitif taraması yapılır, ardından engelleme profiline kademeli geçilir.
- Filtre yönetimi: haftalık Digital Vaccine paketleri ve acil filtreler SMS üzerinden onaylanır; kritik açıklarda otomatik uygulama politikası önceden yazılı hale getirilir.
- İşletme ve müdahale: engelleme kayıtları Vision One'a akar; olay müdahalesi, kayıt saklama ve raporlama KVKK yükümlülüklerini karşılayacak biçimde kurgulanır. Donanım arızalarında yedek parça ve RMA süreci SLA kapsamında yürütülür.
Ağ tasarımı, yedeklilik, izleme ve otomasyon tarafında DevOps ve altyapı hizmetlerimiz devreye giriyor. Markanın tüm portföyünü ve ürünlerin birbirini nasıl tamamladığını Trend Micro çözümleri sayfamızda karşılaştırmalı olarak inceleyebilirsiniz. Donanım ve Digital Vaccine aboneliği bedeli model, lisans kapasitesi, abonelik süresi ve destek seviyesine göre değiştiği için liste fiyatı yayımlamıyoruz; ağ topolojinize göre çıkarılmış net rakam için teklif isteyin.
Özet: TippingPoint IPS, üretici yaması gelene kadar açıklığı ağ katmanında perdeleyen inline bir önleme katmanıdır. Değerini üç şey belirler: filtreleri besleyen ZDI'nin ölçeği (2024'te küresel ifşaların %73'ü), filtrelerin tek istismar yerine açıklığın tüm varyasyonlarını kapsayacak biçimde yazılması ve 1U kasada 100 Gbps'ye ulaşan denetim kapasitesi. Mevcut ağınız için hangi TXE modelinin doğru olduğunu, güvenlik duvarınızla nasıl konumlanacağını ve devreye alma planını birlikte çıkaralım: iletişim formumuz üzerinden teklif isteyin, mühendislik ekibimiz topolojinize göre boyutlandırma ve kabul kriterlerini hazırlasın.