ShamashAi
Integrations

Bugün desteklediğimiz her şey.

Vendor matrix · ihtiyaç duyduğu portlar · parser kalitesi · roadmap. Müşteri ağında firewall/ACL açma için referans liste — bu sayfayı IT yöneticinize bırakabilirsiniz.

→ Ajan'a gelen (Inbound)

PortProtoKaynakAmaç
514UDPCihazlarSyslog (production)
5514UDPCihazlarSyslog (dev / non-priv)
162UDPCihazlarSNMP trap

→ Ajan'dan giden (Outbound)

HedefPortProtoAmaç
Backend3001HTTPS/ingest, /agent/devices
DC'ler5985/86WinRMAD Event Log uzaktan
vCenter443HTTPSvSphere REST
SQL Server1433TDSSQL audit pull
SNMP cihazlar161UDPSNMP poll
graph.microsoft.com443HTTPSM365 Graph API
Public DNS53UDPMX/SPF/DKIM/DMARC lookup

→ Backend'e gelen (Inbound)

PortProtoKaynakAmaç
3001HTTPSAjan + WebREST API
3000HTTPSKullanıcıWeb pano (TLS reverse proxy önerilir)

→ Backend'ten giden (Outbound, opsiyonel)

HedefPortAmaçZorunlu
Threat Intel443Tor / FireHOL / SpamhausOpsiyonel · saatlik
Anthropic API443AI advisor (incident açıklama)Opsiyonel · on-demand
SMTP / M365 Graph587/443E-posta uyarılarıİsteğe göre
Fortigate REST443SOAR — IP block (LAN içi)SOAR aktifse
Web Push (FCM/Mozilla)443Browser pushPush aktifse
License server443Heartbeat (v2)YOK (v1 lokal validate)
Air-gap kurulumlarda tüm outbound kapatılabilir. Threat intel + AI + push devre dışı kalır; çekirdek izleme + alarm + SOAR (LAN içi firewall'a) çalışmaya devam eder.

Network · firewall · router · switch

VendorTransportKaliteNotlar
Fortinet FortiGatesyslog kvp + RESTYÜKSEKTraffic, IPS, AV, login, SD-WAN. SOAR aktif.
Sophos XG / SGsyslog (device="SFW")YÜKSEKFirewall, IDP, AV, web/app filter, VPN
Mikrotik RouterOSsyslog topics:ORTALogin, firewall, DHCP, IPSec/VPN
Cisco IOSsyslog %F-N-MNEMONICYÜKSEKACL deny, login, lockout, link/lineproto
Generic CEFsyslog CEFORTAVendor-agnostik CEF parser
Generic syslograwDÜŞÜKAnahtar kelime fallback (denied/blocked/exploit)

Identity

VendorTransportKaliteNotlar
Microsoft AD (on-prem)WinRM + Event LogYÜKSEK4624/4625/4720/4728/4768 · privileged user · baselines
Microsoft 365 / Entra IDGraph API (app-only)YÜKSEKSign-in logs, audit, security alerts, Defender

Sunucu + sanallaştırma

VendorTransportKalite
Microsoft Windows ServerWinRM/WMI Event LogORTA-Y
Microsoft SQL ServerDirect SQL (TDS)ORTA
VMware vSphere / vCentervSphere REST APIORTA
HP iLOSNMP pollORTA

Storage / endpoint

VendorKaliteNotlar
QNAP / Synology NASDÜŞÜKTCP probe (live/offline) · syslog forwarding ile zenginleşir
Hikvision NVRDÜŞÜKTCP probe
Generic AV/EDR (syslog)DÜŞÜK"malware/virus/trojan" → MALWARE_DETECT

Cloud surface

SourceTransportNotlar
Public websiteHTTPS + DNSSSL expiry, redirect, response time
Mail provider DNSDNS MX/SPF/DKIM/DMARCSPF/DKIM/DMARC presence + alignment

Threat intelligence

SourceRefreshKullanım
Tor exit nodes1 saatOutbound/inbound IP match → KNOWN_BAD_IP
FireHOL Level 11 saatAggressive blocklist
Spamhaus DROP1 saatBulk netblocks

Active response (SOAR)

ActionVendor
Block public IP at firewallFortinet FortiGate (REST API → address group)

Compliance pack

FrameworkControls evidenced
ISO/IEC 27001:2022 Annex A19 control (A.5.7, A.5.10, A.5.24-26, A.5.28, A.6.3, A.8.2, A.8.5, A.8.7-10, A.8.12, A.8.15-17, A.8.20, A.8.23)
KVKK Madde 126 alt madde (yetkisiz erişim önleme, log tutma, retention, sızma testi, ihlal bildirimi, denetim)
Event tipiTrigger şartı
BRUTE_FORCE_DETECTED5+ AUTH_FAIL aynı user/IP, 5 dakika içinde
ALERT_RULE_FIREDKullanıcı tanımlı alert rule eşik aşımı
BEHAVIORAL_ANOMALYLogin öğrenilmiş baseline'dan sapar (saat/gün/IP/ülke/cihaz)

v1.5 3–4 ay

  • · Palo Alto PAN-OS
  • · Aruba ArubaOS-Switch
  • · Ubiquiti UniFi
  • · Cisco ASA
  • · Veeam Backup
  • · Acronis
  • · Sophos Endpoint
  • · Hyper-V (WMI)
  • · Linux rsyslog journal
  • · WhatsApp + SMS bildirim
  • · 5651 yasal arşiv (S3/MinIO)

v2.0 6–9 ay

  • · Cisco Meraki cloud
  • · FortiCloud, FortiAP, FortiSwitch
  • · Sophos Central
  • · Aruba Central
  • · Okta · Google Workspace · JumpCloud
  • · CrowdStrike Falcon
  • · SentinelOne
  • · Microsoft Defender ATP
  • · AWS GuardDuty
  • · Azure Sentinel webhook
  • · Cloudflare WAF
  • · SAML/OIDC SSO
  • · Multi-region HA

v3.0 12+ ay

  • · Mobil native app
  • · Topluluk parser marketplace
  • · SOAR-lite (Sophos, Mikrotik, Cisco)
  • · Vulnerability scanner ingest (Tenable/Qualys)
  • · CMDB sync (Lansweeper, ServiceNow)
  • · OT/SCADA (Modbus, BACnet)
  • · Medical (PACS, HL7)
  • · POS / payment terminals

Tamamen offline çalışacak şekilde tasarlandı. Aşağıdaki bileşenler internet aramaz:

  • Geo enrichment — MaxMind GeoLite2 embedded DB
  • Lisans doğrulama — Ed25519 imzalı JWT, public key gömülü
  • Kanonik şema — built-in
  • Kural motoru — local DB
  • Compliance kontrolleri — built-in catalog

İnternet kapatıldığında devre dışı kalan özellikler:

  • Threat intel feeds (manuel CSV import alternatifi var)
  • AI advisor (Anthropic API)
  • Web Push bildirim (FCM/Mozilla)
  • License heartbeat (v2 — şu an yok zaten)
  • Email (eğer SMTP/M365 dışarıda ise)

Air-gap mode'u kamuya, savunmaya, düzenleyici kurumlara özellikle uygundur. Lisans bedeli liste fiyatın üzerine %40 ek ücretle gelir.

Kendi vendor'ınız listede yok mu?

Pilot SOW kapsamında özel connector geliştirilir. Syslog/REST için 1-3 gün, SDK-only entegrasyonlar için 1 hafta. Tek tıkla iletişime geçin.