AI Agents Are the New Attack Surface.
Aegrix AI Stops Them.
Behavior-based AI defense platform that detects and mitigates AI-driven automation and LLM scraping attacks.
AI Ajanları Yeni Saldırı Yüzeyidir.
Aegrix AI Onları Durdurur.
AI destekli otomasyon ve LLM kazıma saldırılarını tespit edip engelleyen davranış tabanlı yapay zeka savunma platformu.
Deploy in 10 minutes. Docker-ready. Cloudflare integrated. 10 dakikada kurulum. Docker destekli. Cloudflare entegreli.
The Problem Problem
Traditional WAFs Don't See AI Behavior Geleneksel WAF'lar AI Davranışını Göremez
AI Agents Mimic Human Browsing AI Ajanları İnsan Davranışını Taklit Eder
Modern AI pentest tools use real browsers and randomized patterns, making them invisible to traditional signature-based detection. Modern AI sızma testi araçları gerçek tarayıcı ve rastgele kalıplar kullanarak geleneksel imza tabanlı tespitlere karşı görünmez hale gelir.
LLM Scrapers Harvest Content LLM Kazıyıcıları İçerik Çalıyor
OpenAI, Anthropic, and Perplexity crawlers systematically copy website content for model training, often ignoring robots.txt directives. OpenAI, Anthropic ve Perplexity kazıyıcıları web sitesi içeriğini model eğitimi için sistematik olarak kopyalar, genellikle robots.txt talimatlarını yok sayar.
Static Rules Fail Against Adaptive Attacks Statik Kurallar Adaptif Saldırılara Yenilir
Rule-based WAFs can't detect behavioral patterns. AI attackers adapt their payloads and timing to bypass fixed signatures. Kural tabanlı WAF'lar davranışsal kalıpları tespit edemez. AI saldırganları sabit imzaları atlatmak için payload ve zamanlamalarını adapte eder.
The Solution Çözüm
Behavior-Based Security Layer Davranış Tabanlı Güvenlik Katmanı
Entropy Detection
Shannon entropy + z-score identifies hidden AI agents behind normal browsers. Shannon entropy + z-score ile normal tarayıcı arkasındaki gizli AI ajanlarını tespit eder.
LLM Scraper Protection
6 behavioral sub-analyzers detect content harvesting even with disguised User-Agents. 6 davranışsal alt analizci, kılık değiştirmiş User-Agent'ları bile yakalar.
Adaptive Escalation
4-tier graduated response: Challenge, JS Challenge, Rate Limit, Full Block. 4 kademeli akıllı yanıt: Challenge, JS Challenge, Rate Limit, Tam Engel.
Cloudflare Integration
Native Cloudflare API integration for edge-level blocking and WAF rule management. Edge seviyesinde engelleme ve WAF kural yönetimi için Cloudflare API entegrasyonu.
Real-Time Visibility Gerçek Zamanlı Görünürlük
Global Threat Intelligence Dashboard Global Tehdit İstihbaratı Paneli
Live attack visualization, GeoIP threat mapping, and real-time event stream — all in one unified command center. Canlı saldırı görselleştirmesi, GeoIP tehdit haritası ve gerçek zamanlı olay akışı — tek bir birleşik komuta merkezinde.
Instant threat alerts with zero polling delay Sıfır gecikmeyle anlık tehdit uyarıları
Visualize attack origins on a global map Saldırı kaynaklarını dünya haritasında görselleştirin
Categorized threat breakdown by attack type Saldırı türüne göre kategorize tehdit dağılımı
Forensic Intelligence Adli Analiz İstihbaratı
Know Exactly What Happened Tam Olarak Ne Olduğunu Bilin
Every blocked attack generates a full forensic report — where it came from, what it targeted, which payloads were used, and what vulnerability it exploited. Her engellenen saldırı tam bir adli rapor oluşturur — nereden geldiği, neyi hedeflediği, hangi payload'ların kullanıldığı ve hangi açığı istismar ettiği.
{ "attack_source": { "ip": "203.0.113.42", "geo": "Frankfurt, DE", "isp": "DigitalOcean", "reputation_score": 87.5 }, "targeted_endpoint": "/api/v1/users?id=1", "vulnerability": "SQL Injection (UNION-based)", "payload_detected": "UNION SELECT username,password FROM users--", "attack_chain": [ "recon: /robots.txt, /.env, /.git", "probe: /api/v1/users?id=1'--", "exploit: UNION SELECT attack" ], "detection_layers": ["recon", "sqli", "multi_vector"], "response": { "action": "BLOCKED", "iptables": true, "nginx": true, "cloudflare": true } }
Attack Origin Saldırı Kaynağı
IP address, geographic location, ISP, and global reputation score of the attacker. Saldırganın IP adresi, coğrafi konumu, ISP bilgisi ve global itibar puanı.
Targeted Endpoint Hedeflenen Endpoint
Exact URL path and parameters that were attacked — know which part of your app was targeted. Saldırıya uğrayan tam URL yolu ve parametreleri — uygulamanızın hangi bölümünün hedeflendiğini bilin.
Vulnerability Exploited İstismar Edilen Açık
Identifies the exact vulnerability type: SQL Injection, XSS, SSRF, Command Injection, Path Traversal. Tam açık türünü tanımlar: SQL Injection, XSS, SSRF, Komut Enjeksiyonu, Dizin Gezinme.
Full Attack Chain Tam Saldırı Zinciri
Step-by-step reconstruction of the attack sequence — from initial recon to final exploit attempt. Saldırı dizisinin adım adım yeniden yapılandırması — ilk keşiften son istismar denemesine kadar.
3-Layer Response Proof 3 Katmanlı Yanıt Kanıtı
Confirmation that the attacker was blocked at iptables, Nginx, and Cloudflare levels simultaneously. Saldırganın iptables, Nginx ve Cloudflare seviyelerinde eş zamanlı engellendiğinin teyidi.
How It Works Nasıl Çalışır
Three Steps to Full Protection Tam Koruma İçin Üç Adım
Traffic is Analyzed Trafik Analiz Edilir
Every log line passes through a 9-layer detection pipeline in real time. Her log satırı gerçek zamanlı olarak 9 katmanlı tespit hattından geçer.
Behavior is Scored Davranış Puanlanır
Entropy analysis, session scoring, and behavioral fingerprinting calculate a threat level. Entropy analizi, oturum puanlama ve davranışsal parmak izi bir tehdit seviyesi hesaplar.
Response is Escalated Yanıt Kademelenir
Graduated response from challenge to full block across iptables, Nginx, and Cloudflare. Challenge'dan tam engellemeye kadar iptables, Nginx ve Cloudflare üzerinde kademeli yanıt.
Multi-Layer Cyber Shield Çok Katmanlı Siber Kalkan
Every HTTP request passes through Aegrix's 9-layer filtering pipeline before reaching your server. Here are the 6 pillars of our defense. Her bir HTTP isteği, sunucuya ulaşmadan önce Aegrix'in 9 katmanlı filtreleme hattından geçer. İşte savunmamızın 6 ana sütunu.
Dynamic Intelligence & Detection Layers Dinamik İstihbarat ve Tespit Katmanları
| Layer Katman | Function İşlev | What It Catches Ne Yakalar? |
|---|---|---|
|
|
Performs instant IP checks via GTM (Global Threat Memory). GTM (Global Threat Memory) üzerinden anlık IP kontrolü yapar. | Blocks registered malicious IPs that have attacked other Aegrix nodes — stops them at the gate. Diğer Aegrix düğümlerinde saldırı yapmış, tescilli kötü niyetli IP'leri daha kapıdayken engeller. |
|
|
Scans digital signatures of 50+ bot and automation tools. 50'den fazla bot ve otomasyon aracına ait dijital imzaları tarar. | Instantly exposes professional attack tools like Playwright, sqlmap, Burp Suite, and Nmap. Playwright, sqlmap, Burp Suite, Nmap gibi profesyonel saldırı araçlarını anında deşifre eder. |
|
|
Tracks attacker's systematic scanning movements. Saldırganın sistematik tarama hareketlerini izler. |
Catches hidden file scan chains
like robots.txt → .env → .git/config
and stops the attack at the preparation stage.
robots.txt → .env → .git/config
gibi gizli dosya arama zincirlerini yakalayarak saldırıyı hazırlık
aşamasında durdurur.
|
Function:
İşlev:
Performs instant IP checks via GTM (Global
Threat Memory).
GTM (Global Threat Memory) üzerinden anlık IP
kontrolü yapar.
Catches:
Yakalar:
Blocks registered malicious IPs that have
attacked other Aegrix nodes — stops them at the gate.
Diğer Aegrix düğümlerinde saldırı yapmış, tescilli
kötü niyetli IP'leri daha kapıdayken engeller.
Function:
İşlev:
Scans digital signatures of 50+ bot and
automation tools.
50'den fazla bot ve otomasyon aracına ait dijital
imzaları tarar.
Catches:
Yakalar:
Instantly exposes professional attack tools
like Playwright, sqlmap, Burp Suite, and Nmap.
Playwright, sqlmap, Burp Suite, Nmap gibi
profesyonel saldırı araçlarını anında deşifre eder.
Function:
İşlev:
Tracks attacker's systematic scanning
movements.
Saldırganın sistematik tarama hareketlerini
izler.
Catches:
Yakalar:
Catches hidden file scan chains like
robots.txt → .env → .git/config and stops the attack at the preparation stage.
robots.txt → .env → .git/config gibi gizli dosya
arama zincirlerini yakalayarak saldırıyı hazırlık aşamasında durdurur.
Deep Analysis & Correlation Layers Derin Analiz ve Korelasyon Katmanları
Signature-Based Detectors İmza Bazlı Saldırı Dedektörleri
Scans critical vulnerabilities like SQL Injection, XSS, SSRF, and Command Injection in real-time with 15+ specialized detectors. SQL Injection, XSS, SSRF ve Komut Enjeksiyonu gibi kritik zafiyetleri 15'ten fazla özel dedektörle gerçek zamanlı tarar.
Payload Chain Analysis Payload Zinciri Analizi
Sees attack steps as a whole instead of individual requests. For example, it combines a UNION SELECT attempt followed by error-based queries to confirm the attacker's intent. Tekil istekler yerine saldırı adımlarını bir bütün olarak görür. Örneğin; bir UNION SELECT denemesini takip eden hata tabanlı sorguları birleştirerek saldırganın niyetini doğrular.
Multi-Vector Correlation Çoklu Vektör Korelasyonu
Correlates 3+ different attack types from the same IP (e.g., XSS + Path Traversal + Brute Force). This indicates an AI pentest tool with 99% accuracy and triggers an instant permanent block. Aynı IP üzerinden gelen 3 veya daha fazla farklı türdeki saldırıyı (Örn: XSS + Path Traversal + Brute Force) birleştirir. Bu durum %99 oranında bir AI pentest aracına işaret eder ve anında kalıcı bloklama sağlar.
Aegrix vs Traditional Security Aegrix vs Geleneksel Güvenlik
See how Aegrix compares with industry-leading security platforms across key capability dimensions. Aegrix'in sektör lideri güvenlik platformlarıyla temel yetenek boyutlarında nasıl karşılaştırıldığını görün.
| Feature Özellik |
Aegrix AI
v5.2
|
Cloudflare
WAF/CDN
|
CrowdStrike
EDR/XDR
|
|---|---|---|---|
| Positioning Konumlandırma | Autonomous Behavioral Defense at Web & API Edge Web & API Edge'de Otonom Davranış Savunması | CDN + WAF-based traffic filter CDN + WAF tabanlı trafik filtresi | Endpoint-focused OS-level protection Endpoint odaklı OS seviyesi koruma |
| Architecture Mimari Yaklaşım | Local-First Behavioral Engine | Cloud-Based Inspection | Cloud-Native Endpoint Agent |
| Data Privacy Veri Gizliliği | Data analyzed locally, raw traffic never leaves Veri yerel analiz edilir, ham trafik dışarı çıkmaz | Traffic routed through Cloudflare network Trafik Cloudflare ağına yönlendirilir | Endpoint telemetry sent to cloud Endpoint telemetrisi buluta iletilir |
| Detection Model Tespit Modeli | Shannon Entropy + Behavioral Correlation | Signature + Reputation + Rule | ML + Process Behavior |
| Stealth AI Agent Detection Gizli AI Ajan Tespiti | Catches bots using normal UA via behavioral anomaly Normal UA kullanan botları davranışsal anomali ile yakalar | Focused on known bot patterns Bilinen bot pattern'lerine odaklı | Limited web-layer visibility Web katmanında sınırlı görünürlük |
| Recon Detection Keşif Tespiti | Discovery chain + sequential traversal analysis Keşif zinciri + sıralı tarama analizi | Typically rate-limit or rule-based Genellikle rate-limit veya kural bazlı | Indirect detection at OS level OS seviyesinde dolaylı tespit |
| Parameter Mutation Parametre Mutasyonu | Entropy deviation & variation correlation Entropi sapması ve varyasyon korelasyonu | Regex/pattern matching Regex/pattern eşleşmesi | Post-hoc OS log analysis OS log sonrası analiz |
| Timing Analysis Zamanlama Analizi | Timing jitter & automation fingerprint Zamanlama jitter & otomasyon parmak izi | Generally none Genellikle yok | Endpoint process timing |
| Multi-Vector Correlation Çoklu Vektör Korelasyonu | IP + Session + Pattern graph | Rule-based event | Threat graph (endpoint) |
| False Positive Mgmt Yanlış Pozitif Yönetimi | Severity-based adaptive escalation Severity tabanlı adaptif escalation | Static rule triggering Statik kural tetikleme | Policy + analyst control Policy + analist kontrolü |
| Response Model Müdahale Modeli | Managed → JS → Rate → Block (graduated) Managed → JS → Rate → Block (kademeli) | Rule → Block/Challenge | Automated + SOC review |
| Response Time Müdahale Süresi | Millisecond-level autonomous Milisaniye seviyesinde otonom | Depends on rule propagation Kural yayılım süresine bağlı | Analysis + action process Analiz + aksiyon süreci |
| Resource Usage Kaynak Tüketimi | Passive log analysis, minimal CPU Pasif log analizi, minimal CPU | Possible routing latency Trafik yönlendirme gecikmesi olabilir | Agent consumes resources Agent kaynak tüketir |
| Deployment | Docker-ready, On-Prem, Hybrid | DNS redirect required DNS yönlendirme zorunlu | Agent installation required Agent kurulumu gerekli |
| Multi-Tenant | SaaS-ready | Cloud-native | Enterprise SOC |
| Threat Intelligence Tehdit İstihbaratı | Behavioral Pattern Memory (GTM) Davranış Kalıp Hafızası (GTM) | Global IP reputation network Küresel IP reputation ağı | Massive Threat Graph |
| AI-Era Readiness AI Çağına Uyum | Behavioral response to AI-speed attacks AI hızındaki saldırılara davranış bazlı yanıt | Signature & rule heavy İmza & kural ağırlıklı | Post-endpoint intervention Endpoint sonrası müdahale |
| Web Layer Depth Web Katmanı Derinliği | ●●● Deep Yüksek | ●●○ Medium Orta | ●○○ Low Düşük |
| Endpoint Protection Endpoint Koruması | ○○○ N/A (web focus) Yok (odak web) | ○○○ N/A Yok | ●●● Strong Güçlü |
| Best For En İyi Kullanım | AI scraping, recon, API abuse AI kazıma, keşif, API kötüye kullanım | DDoS, known exploits DDoS, bilinen exploit'ler | Malware, lateral movement Malware, yanal hareket |
| Category Kategori | Behavioral Defense Layer | Edge Firewall / CDN | Endpoint Security Platform |
"In the AI era, security is achieved through behavior, not signatures. Aegrix is the autonomous defense layer that operates at behavioral speed against machine-speed attacks." "AI çağında güvenlik imza ile değil davranış ile sağlanır. Aegrix, makine hızındaki saldırılara karşı davranış hızında çalışan otonom savunma katmanıdır."
Deployment Kurulum
Deploy in Minutes Dakikalar İçinde Kur
Docker Support
Multi-stage Dockerfile with Redis, GTM Server, and Sentinel — one command to deploy the full stack. Redis, GTM Server ve Sentinel içeren çok aşamalı Dockerfile — tam sistemi tek komutla kur.
Enterprise-Ready Architecture
systemd service, health checks, auto-restart, journald logging — production-grade from day one. systemd servisi, sağlık kontrolü, otomatik yeniden başlatma, journald log — ilk günden üretim kalitesinde.
Multi-Site Capable
SaaS admin panel for managing multiple sites, Cloudflare tokens, escalation rules, and user access. Birden fazla site, Cloudflare tokeni, escalation kuralları ve kullanıcı erişimi için SaaS admin paneli.
Use Cases Kullanım Alanları
Built for Every Web Infrastructure Her Web Altyapısı İçin
E-Commerce
Prevent price scraping, credential stuffing, and automated checkout abuse. Fiyat kazıma, kimlik deneme ve otomatik ödeme kötü kullanımını önle.
SaaS Platforms
Block API abuse, AI-driven vulnerability scanning, and unauthorized automation. API kötü kullanımı, AI destekli zafiyet taraması ve yetkisiz otomasyonu engelle.
Content Sites
Protect editorial content from LLM training crawlers and content aggregators. Editöryal içeriği LLM eğitim kazıyıcıları ve içerik toplayıcılardan koru.
API-Driven Systems
Detect anomalous API consumption patterns and rate limit intelligent bots. Anormal API tüketim kalıplarını tespit et ve akıllı botlara hız sınırı uygula.
Aegrix AI:
Autonomous AI
Defense
Aegrix AI:
Otonom AI Savunması
Deep dive into Aegrix's 9-layer defense architecture, entropy-based detection algorithms, multi-vector correlation engine, and Cloudflare edge integration. Learn how autonomous AI defense works at the infrastructure level. Aegrix'in 9 katmanlı savunma mimarisi, entropi tabanlı tespit algoritmaları, çoklu vektör korelasyon motoru ve Cloudflare edge entegrasyonuna derinlemesine bakış. Otonom AI savunmasının altyapı seviyesinde nasıl çalıştığını öğrenin.
Protect Your Infrastructure From AI-Driven Attacks Altyapınızı AI Destekli Saldırılardan Koruyun
Get early access to Aegrix AI and deploy behavior-based security across your web infrastructure. Aegrix AI'ya erken erişim kazanın ve web altyapınız genelinde davranış tabanlı güvenlik konumlandırın.