
Modern güvenlik operasyon merkezlerinde analistlerin en büyük problemlerinden biri, her gün tekrar eden yüzlerce işlemle uğraşmak zorunda kalmalarıdır. Bir phishing e-postasını incelemek, IP adresini tehdit istihbaratı servislerinde sorgulamak, kullanıcı hesabını geçici olarak devre dışı bırakmak veya ilgili ekibe bildirim göndermek gibi işlemler çoğu zaman manuel olarak gerçekleştirilir. Bu durum hem zaman kaybına neden olur hem de insan hatası riskini artırır.
Tines, bu tekrar eden güvenlik süreçlerini otomatik hale getirmek amacıyla geliştirilen bir Security Automation platformudur. Diğer birçok SOAR çözümünün aksine Tines, karmaşık kod geliştirme süreçlerine ihtiyaç duymadan görsel bir arayüz üzerinden otomasyon akışları oluşturulmasına olanak tanır. Böylece güvenlik ekipleri yalnızca yazılım geliştiricilere bağımlı kalmadan kendi iş akışlarını tasarlayabilir ve yönetebilir.
Tines Nasıl Çalışır?
Tines’in çalışma mantığı oldukça basittir. Platform, birbirine bağlanan otomasyon adımlarından oluşur. Her adım belirli bir görevi yerine getirir ve tamamlandığında sonucu bir sonraki adıma aktarır.
Tipik bir örnek şu şekilde ilerler:
- Microsoft Defender yeni bir phishing alarmı oluşturur.
- Tines alarmı otomatik olarak alır.
- E-postadaki URL ve IP adresleri VirusTotal veya AbuseIPDB gibi servislerde sorgulanır.
- Sonuçlar değerlendirilir.
- Risk seviyesi yüksekse kullanıcı hesabı geçici olarak devre dışı bırakılır.
- Slack veya Microsoft Teams üzerinden SOC ekibine bildirim gönderilir.
- Jira veya ServiceNow üzerinde otomatik olay kaydı oluşturulur.
Bu işlemlerin tamamı saniyeler içerisinde gerçekleşebilir ve analistin manuel olarak onlarca işlem yapmasına gerek kalmaz.
Tines’e Neden İhtiyaç Duyulur?
Bir SOC analistinin günlük çalışma süresinin önemli bir bölümü aslında analiz yerine tekrar eden işlemlerle geçmektedir.
Örneğin:
- Aynı IP adresini sürekli VirusTotal’da sorgulamak
- IOC bilgilerini farklı platformlardan toplamak
- Kullanıcı hesabını Active Directory’de devre dışı bırakmak
- Slack üzerinden bildirim göndermek
- Ticket oluşturmak
- Log toplamak
- Olay raporu hazırlamak
Bu işlemler tek başına karmaşık değildir. Ancak gün içerisinde yüzlerce kez tekrarlandığında ciddi iş yükü oluştururlar.
Tines bu noktada devreye girerek:
- Tekrarlayan işleri otomatik hale getirir.
- Müdahale sürelerini azaltır.
- İnsan kaynaklı hataları düşürür.
- Analistlerin daha kritik olaylara odaklanmasını sağlar.
- Standart operasyon süreçlerini herkes için aynı hale getirir.
Özellikle büyük kurumlarda olay müdahale süresini azaltmak için önemli araçlardan biri olarak görülmektedir.
Tines’in Temel Bileşenleri
1. Stories
Stories, Tines içerisindeki otomasyon senaryolarıdır.
Her Story belirli bir güvenlik sürecini temsil eder.
Örneğin:
- Phishing Analizi
- Malware Müdahalesi
- Kullanıcı Hesabı Kilitleme
- IOC Enrichment
- Alert Triage
2. Actions
Action, workflow içerisindeki her adımdır.
Her Action tek bir görevi yerine getirir.
Örneğin:
- API çağrısı yapmak
- E-posta göndermek
- HTTP isteği oluşturmak
- JSON verisini işlemek
- Koşul kontrol etmek
- Dosya indirmek
3. Triggers
Workflow’un başlamasını sağlayan olaylardır.
Örneğin:
- Yeni SIEM alarmı
- Webhook
- Belirli zaman aralıkları
- Yeni e-posta
- API isteği
4. Credentials
Tines, farklı sistemlerle haberleşebilmek için API anahtarlarını güvenli şekilde saklayabilir.
Bunlara örnek olarak:
- Microsoft Defender
- CrowdStrike
- VirusTotal
- Slack
- Jira
- ServiceNow
- AWS
- Azure
- Okta
verilebilir.
5. Records
Workflow boyunca oluşan verilerin tutulduğu bölümdür.
Bu sayede geçmiş işlemler incelenebilir, hata analizi yapılabilir ve otomasyonun nasıl çalıştığı kolayca takip edilebilir.
Hangi Sistemlerle Entegre Çalışabilir?
Tines yüzlerce farklı platform ile entegre olabilir.
Örneğin:
- Microsoft Defender
- Microsoft Sentinel
- Splunk
- Elastic
- Wazuh
- CrowdStrike
- Palo Alto Cortex XDR
- Okta
- Google Workspace
- AWS
- Azure
- VirusTotal
- AbuseIPDB
- Hybrid Analysis
- Slack
- Microsoft Teams
- Jira
- ServiceNow
REST API desteği bulunan birçok sistem de kolayca Tines ile entegre edilebilir.
Tines’in Avantajları
Kolay kullanım
Kod bilgisi gerektirmeden otomasyon geliştirilebilir.
Hızlı entegrasyon
Hazır şablonlar sayesinde birçok güvenlik ürünü kısa sürede sisteme bağlanabilir.
Zamandan tasarruf
Tekrarlayan işlemler otomatikleştirildiği için analistler daha önemli olaylara odaklanabilir.
Esnek yapı
Basit otomasyonlardan karmaşık olay müdahale süreçlerine kadar farklı senaryolar oluşturulabilir.
API odaklı mimari
REST API kullanan hemen her sistemle entegrasyon mümkündür.
Görsel iş akışı
Workflow’lar görsel olarak tasarlandığı için süreçlerin anlaşılması ve yönetimi kolaylaşır.
Tines’in Dezavantajları
Lisans maliyeti
Kurumsal kullanımda lisans ücretleri küçük ekipler için yüksek olabilir.
Öğrenme süreci
Kod yazmadan kullanılabilse de etkili otomasyon tasarlamak için süreç yönetimi ve API mantığını bilmek gerekir.
Entegrasyon bağımlılığı
Otomasyonların başarısı, entegre edilen sistemlerin API yeteneklerine bağlıdır. API değişiklikleri veya kesintileri iş akışlarını etkileyebilir.
Yanlış yapılandırma riski
Hatalı tasarlanan bir otomasyon, gereksiz hesap kilitleme veya yanlış bildirim gibi istenmeyen sonuçlara yol açabilir. Bu nedenle iş akışlarının test edilmesi önemlidir.
Kimler Kullanmalı?
Tines özellikle aşağıdaki ekipler için güçlü bir çözümdür:
- SOC Analistleri
- Blue Team ekipleri
- Incident Response ekipleri
- Threat Hunting ekipleri
- MSSP (Managed Security Service Provider) firmaları
- Büyük ölçekli BT operasyon ekipleri
Tekrarlayan güvenlik süreçlerinin yoğun olduğu ortamlarda Tines, operasyonel verimliliği artırarak ekiplerin olaylara daha hızlı ve tutarlı şekilde müdahale etmesine yardımcı olur.
Tines, yalnızca görevleri otomatikleştiren bir araç değil; güvenlik operasyonlarını standartlaştıran ve ekiplerin iş yükünü azaltan kapsamlı bir otomasyon platformudur. Özellikle onlarca farklı güvenlik ürününün birlikte kullanıldığı kurumsal ortamlarda, bu sistemler arasında köprü görevi görerek manuel süreçleri otomatik hale getirir.




