İçeriğe geç

Altyapınız ne durumda? Tek skorla, gerekçesiyle.

Denetta, Bilgi Teknoloji’nin geliştirdiği salt-okunur bir IT altyapı güvenlik denetimi platformudur: FortiGate firewall’ları, switch ve router’ları ve firmanın alan adlarını hiçbir cihaza yazmadan denetler, uzman kural setleriyle somut bulgular üretir ve bunları kural bazında gerekçelendirilmiş tek bir 0-100 Infrastructure Health Score’da birleştirir. MSP’ler için çok kiracılıdır ve Türkiye’de barınır.

  • Yalnızca okur, asla yazmaz
  • Cihaza bağlanmak imzalı onay ister
  • Türkiye’de barınır

Infrastructure Health Score

Örnek görünüm
67/100

14 bulgu · 1 kritik · 4 yüksek

  • Firewall58
  • Ağ cihazları81
  • Alan adı ve e-posta72
  • Cloudkapsam dışı

Kullanmadığınız kategori skorunuzu düşürmez.

165

uzman denetim kuralı

189

maddelik ölçülen FortiGate kontrol listesi

19

ağ cihazı marka profili

443

yalnızca giden bağlantı — gelen port istenmez

0

cihaza gönderilen yazma komutu

Metrik değil, bulgu: Denetta ne bulur?

RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakar. Yönetimin sorusu ise tektir: “Altyapımız ne durumda?” Denetta bu soruya grafikle değil, kaydı adıyla gösteren bulgularla cevap verir:

  • Kritik

    WAN’dan yönetim erişimi kısıtsız açık

    Firewall · yönetim düzlemi

  • Kritik

    FortiOS sürümü fiilen istismar edilen bir açıktan etkileniyor

    Zafiyet · CISA KEV

  • Yüksek

    SNMP community adı varsayılan ('public')

    Ağ cihazları

  • Yüksek

    DMARC kaydı yok

    Alan adı ve e-posta

Denetta nasıl çalışır?

Müşteri ağından port açılmasını istemeyiz; toplayıcı yalnızca dışarıya, 443 üzerinden konuşur.

  1. 01

    İmzalı onay ve kapsam

    Cihaza bağlanan tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar; hangi lokasyon, hangi IP bloğu ve alan adı denetleneceği imzayla sınırlanır.

  2. 02

    Salt-okunur toplama

    Veri dosya yüklemesiyle, cihazın salt-okunur API’siyle ya da müşteri segmentindeki collector ile toplanır; hiçbir yolda yazma komutu yoktur.

  3. 03

    Uzman denetim

    Her kategori kendi uzman kural setinden geçer. Okunamayan veri “geçti” sayılmaz, “görünürlük eksiği” olarak raporlanır.

  4. 04

    Skor ve düzeltme

    Skor kural bazında kırılımıyla gelir; düzeltme komutu cihazın markasına göre gösterilir, asla çalıştırılmaz.

Bugün neyi denetler, sırada ne var?

Bugün
  • Firewall Denetimi

    FortiGate yapılandırmasının uzman kurallarla denetimi: politika, yönetim düzlemi, VPN, HA, güvenlik profilleri (121 kural).

  • FortiOS Zafiyet Eşleştirmesi

    FortiOS sürümünün CVE.org, CISA KEV ve FIRST EPSS verisiyle eşleştirilmesi; istismar denemesi yapılmaz.

  • Firewall İzleme

    Takvimli salt-okunur tarama, habersiz config değişikliği alarmı ve skor trendi; tam yedek arşivi erken erişimde.

  • Ağ Cihazı Denetimi

    Switch ve router’ların SNMP/SSH ile salt-okunur denetimi; 19 marka profili, markaya göre düzeltme metni.

  • Alan Adı ve E-posta Güvenliği

    SPF, DKIM, DMARC, MTA-STS, MX STARTTLS, web sertifikaları, DNSSEC ve alan adı kaydının dışarıdan denetimi.

  • Kural Temizliği

    Kullanılmayan kural ve nesneler, gölgeleme, kural yeniden onaylama akışı.

  • Microsoft 365 Kiracı Denetimi

    MFA zorunluluğu, ayrıcalıklı roller, eski kimlik doğrulama ve dış paylaşım ayarlarının yalnız-okuma izniyle denetimi.

  • Uyum Paketleri

    KVKK, 5651, ISO 27001 ve PCI DSS çerçevelerine göre boşluk raporu ve kanıt eki.

  • Erişim ve Segmentasyon Analizi

    Zone/segment erişim matrisi ve internete açık yüzey haritası.

  • Değişiklik Planlama

    Değişiklik talebi ve onay akışı, sonraki taramada doğrulama; cihaza hiçbir şey gönderilmez.

  • 5651 Erişim Kaydı Arşivi

    FortiGate erişim kayıtlarının değişikliği tespit edilebilir arşivi; yasal saklama yükümlülüğünün yerine geçmez.

  • Güvenlik Olay İzleme

    FortiGate olayları; ilk dilim VPN oturumları ve bağlı kalma süresi raporu.

  • Windows Server ve Active Directory

    FSMO, replikasyon, DNS/DHCP tutarlılığı, patch uyumu.

  • Sunucu, donanım ve depolama

    Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı.

  • Cloud

    Azure, AWS ve GCP için salt-okunur rol ile denetim.

  • IoT ve kamera

    Pasif keşif, varsayılan kimlik bilgisi veritabanı eşleştirmesi ve CVE eşleştirmesi.

Neden “hiçbir cihaza yazmaz” diyoruz?

Çünkü bu bir özellik değil, ürünün kimliğidir: Denetta’nın koruma ya da müdahale düzlemi yoktur ve olmayacaktır. Yalnız show / get / display komutları, SNMP GET/WALK ve salt-okunur API çağrıları kullanılır; zafiyet tespiti istismar denemesiyle değil sürüm ⇄ CVE eşleştirmesiyle yapılır.

Denetim için verdiğiniz hesabın gerçekten salt-okunur ve kaynak IP ile sınırlı olup olmadığını da kontrol eder, sonucu raporunuza bulgu olarak yazarız. Denetleyenin erişimi de denetlenir.

RMM’inizin yerini mi alır?

Hayır, üstüne oturur. Zabbix’iniz, NinjaOne’ınız ya da RMM’iniz gerçek zamanlı izlemede kalır; Denetta onların üstüne periyodik derin denetim, skor ve uzman analiz katmanı ekler.

Kısa sorular

Denetta nedir?

Denetta, Bilgi Teknoloji’nin geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Firewall, ağ cihazları ve alan adları gibi altyapı katmanlarını salt-okunur erişimle denetler, uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score’da birleştirir.

Denetta cihazlarımda değişiklik yapar mı?

Hayır. Yalnızca okur: show/get/display komutları, SNMP GET/WALK ve salt-okunur API çağrıları. Hiçbir cihaza yazmaz, aktif istismar denemesi yapmaz. Önerdiği düzeltme komutları yalnızca gösterilir.

Müşteri ağında port açmak gerekiyor mu?

Hayır. Müşteri ağına kurulan collector yalnızca dışarıya, 443 üzerinden HTTPS ile konuşur. FortiGate için tek bir yedek dosyasıyla, kurulum yapmadan da başlanabilir.

Tüm sorular →

Altyapınızı birlikte inceleyelim.

Bir görüşmede Denetta’yı kendi senaryonuzla gösterelim; lokasyon sayınıza göre teklif hazırlayalım.