Altyapınız ne durumda? Tek skorla, gerekçesiyle.
Denetta, Bilgi Teknoloji’nin geliştirdiği salt-okunur bir IT altyapı güvenlik denetimi platformudur: FortiGate firewall’ları, switch ve router’ları ve firmanın alan adlarını hiçbir cihaza yazmadan denetler, uzman kural setleriyle somut bulgular üretir ve bunları kural bazında gerekçelendirilmiş tek bir 0-100 Infrastructure Health Score’da birleştirir. MSP’ler için çok kiracılıdır ve Türkiye’de barınır.
- Yalnızca okur, asla yazmaz
- Cihaza bağlanmak imzalı onay ister
- Türkiye’de barınır
Infrastructure Health Score
Örnek görünüm14 bulgu · 1 kritik · 4 yüksek
- Firewall58
- Ağ cihazları81
- Alan adı ve e-posta72
- Cloudkapsam dışı
Kullanmadığınız kategori skorunuzu düşürmez.
165
uzman denetim kuralı
189
maddelik ölçülen FortiGate kontrol listesi
19
ağ cihazı marka profili
443
yalnızca giden bağlantı — gelen port istenmez
0
cihaza gönderilen yazma komutu
Metrik değil, bulgu: Denetta ne bulur?
RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakar. Yönetimin sorusu ise tektir: “Altyapımız ne durumda?” Denetta bu soruya grafikle değil, kaydı adıyla gösteren bulgularla cevap verir:
- Kritik
WAN’dan yönetim erişimi kısıtsız açık
- Kritik
FortiOS sürümü fiilen istismar edilen bir açıktan etkileniyor
- Yüksek
SNMP community adı varsayılan ('public')
- Yüksek
DMARC kaydı yok
Denetta nasıl çalışır?
Müşteri ağından port açılmasını istemeyiz; toplayıcı yalnızca dışarıya, 443 üzerinden konuşur.
- 01
İmzalı onay ve kapsam
Cihaza bağlanan tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar; hangi lokasyon, hangi IP bloğu ve alan adı denetleneceği imzayla sınırlanır.
- 02
Salt-okunur toplama
Veri dosya yüklemesiyle, cihazın salt-okunur API’siyle ya da müşteri segmentindeki collector ile toplanır; hiçbir yolda yazma komutu yoktur.
- 03
Uzman denetim
Her kategori kendi uzman kural setinden geçer. Okunamayan veri “geçti” sayılmaz, “görünürlük eksiği” olarak raporlanır.
- 04
Skor ve düzeltme
Skor kural bazında kırılımıyla gelir; düzeltme komutu cihazın markasına göre gösterilir, asla çalıştırılmaz.
Bugün neyi denetler, sırada ne var?
Firewall Denetimi
FortiGate yapılandırmasının uzman kurallarla denetimi: politika, yönetim düzlemi, VPN, HA, güvenlik profilleri (121 kural).
FortiOS Zafiyet Eşleştirmesi
FortiOS sürümünün CVE.org, CISA KEV ve FIRST EPSS verisiyle eşleştirilmesi; istismar denemesi yapılmaz.
Firewall İzleme
Takvimli salt-okunur tarama, habersiz config değişikliği alarmı ve skor trendi; tam yedek arşivi erken erişimde.
Ağ Cihazı Denetimi
Switch ve router’ların SNMP/SSH ile salt-okunur denetimi; 19 marka profili, markaya göre düzeltme metni.
Alan Adı ve E-posta Güvenliği
SPF, DKIM, DMARC, MTA-STS, MX STARTTLS, web sertifikaları, DNSSEC ve alan adı kaydının dışarıdan denetimi.
Kural Temizliği
Kullanılmayan kural ve nesneler, gölgeleme, kural yeniden onaylama akışı.
Microsoft 365 Kiracı Denetimi
MFA zorunluluğu, ayrıcalıklı roller, eski kimlik doğrulama ve dış paylaşım ayarlarının yalnız-okuma izniyle denetimi.
Uyum Paketleri
KVKK, 5651, ISO 27001 ve PCI DSS çerçevelerine göre boşluk raporu ve kanıt eki.
Erişim ve Segmentasyon Analizi
Zone/segment erişim matrisi ve internete açık yüzey haritası.
Değişiklik Planlama
Değişiklik talebi ve onay akışı, sonraki taramada doğrulama; cihaza hiçbir şey gönderilmez.
5651 Erişim Kaydı Arşivi
FortiGate erişim kayıtlarının değişikliği tespit edilebilir arşivi; yasal saklama yükümlülüğünün yerine geçmez.
Güvenlik Olay İzleme
FortiGate olayları; ilk dilim VPN oturumları ve bağlı kalma süresi raporu.
Windows Server ve Active Directory
FSMO, replikasyon, DNS/DHCP tutarlılığı, patch uyumu.
Sunucu, donanım ve depolama
Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı.
Cloud
Azure, AWS ve GCP için salt-okunur rol ile denetim.
IoT ve kamera
Pasif keşif, varsayılan kimlik bilgisi veritabanı eşleştirmesi ve CVE eşleştirmesi.
Neden “hiçbir cihaza yazmaz” diyoruz?
Çünkü bu bir özellik değil, ürünün kimliğidir: Denetta’nın koruma ya da müdahale düzlemi yoktur ve olmayacaktır. Yalnız show / get / display komutları, SNMP GET/WALK ve salt-okunur API çağrıları kullanılır; zafiyet tespiti istismar denemesiyle değil sürüm ⇄ CVE eşleştirmesiyle yapılır.
Denetim için verdiğiniz hesabın gerçekten salt-okunur ve kaynak IP ile sınırlı olup olmadığını da kontrol eder, sonucu raporunuza bulgu olarak yazarız. Denetleyenin erişimi de denetlenir.
RMM’inizin yerini mi alır?
Hayır, üstüne oturur. Zabbix’iniz, NinjaOne’ınız ya da RMM’iniz gerçek zamanlı izlemede kalır; Denetta onların üstüne periyodik derin denetim, skor ve uzman analiz katmanı ekler.
Kısa sorular
Denetta nedir?
Denetta, Bilgi Teknoloji’nin geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Firewall, ağ cihazları ve alan adları gibi altyapı katmanlarını salt-okunur erişimle denetler, uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score’da birleştirir.
Denetta cihazlarımda değişiklik yapar mı?
Hayır. Yalnızca okur: show/get/display komutları, SNMP GET/WALK ve salt-okunur API çağrıları. Hiçbir cihaza yazmaz, aktif istismar denemesi yapmaz. Önerdiği düzeltme komutları yalnızca gösterilir.
Müşteri ağında port açmak gerekiyor mu?
Hayır. Müşteri ağına kurulan collector yalnızca dışarıya, 443 üzerinden HTTPS ile konuşur. FortiGate için tek bir yedek dosyasıyla, kurulum yapmadan da başlanabilir.
Altyapınızı birlikte inceleyelim.
Bir görüşmede Denetta’yı kendi senaryonuzla gösterelim; lokasyon sayınıza göre teklif hazırlayalım.