NORDRIOT SENTINEL

Admin Girişi

Kullanıcı adı · şifre · MFA
NordRiot Sentinel SIEM
CONTAINMENT

Security Operations

Detection · Intelligence · Behavior · Response · Evidence
Sigma Rules
Active IOC
Open Cases
Endpoint Events
Endpoints
Ekle / yönet

Endpoint Vault

Recovery secret yalnız aktif admin oturumu + güncel TOTP ile gösterilir.
EndpointOSSon Görülme

Son Endpoint Olayları

ZamanHostDetectionHedefCase

Security Policy

Detections / Sigma

Sigma kurallarını içe aktar, ATT&CK mapping'i gör ve kuralı aktif/pasif yönet.
KuralLevelStatusMITREAktif

MITRE ATT&CK

Sigma kuralları ve vakalardan görülen tactic/technique mapping.

Techniques

Tactics

Mapping Kaynakları

KaynakBaşlıkMapping

Threat Intel / IOC

IP, domain, URL ve hash IOC yönetimi.
IndicatorTypeSourceConfidenceExpires

UEBA

Kullanıcı/host davranış baseline'ları ve istatistiksel sapmalar.
EntityMetricSamplesMeanStdDevLastUpdated

Case Management

Vakaları aç, ata, durum/severity değiştir ve timeline incele.
CaseBaşlıkSeverityStatusAssigneeMITRE

Endpoints

Windows/Linux agent ekle, kayıt kodu üret, bağlantı durumunu gör ve erişimi kapat.
Yeni endpoint için global token gösterilmez. Panel yalnız tek kullanımlık, süreli kayıt kodu üretir.
DurumEndpointOSIPAgentSon GörülmeYetki

Bekleyen / Son Kayıt Kodları

Kodun kendisi DB'de tutulmaz; yalnız fingerprint saklanır.
FingerprintOSEndpoint PinOluşturanExpiresDurum

Endpoint File Guard

Dosya yolu, hash, entropy, bağlantı ve hard containment kanıtları.
ZamanEndpointDetectionDosya / HedefContainmentCase

Endpoint Vault

Her endpoint için recovery secret, fingerprint ve agent durumu.
Secret DB'de AES-GCM ile şifrelidir. Görüntüleme TOTP ister ve audit kaydı oluşturur.
EndpointOSIPAgentSon GörülmeFingerprint

Security Policy

Kurulum profili ve merkezi endpoint containment politikası.