İçeriğe geç

IT altyapı sağlık ve güvenlik denetimi

Altyapınız ne durumda?Tek skorla, gerekçesiyle.

Denetta altyapınızı hiçbir cihaza yazmadan denetler: bugün firewall ve ağ cihazlarından başlar, sunucu, mail ve cloud’a genişler. Uzman kurallarla bulgu üretir ve 0-100 arası bir Infrastructure Health Score verir.

  • Yalnızca okur, asla yazmaz
  • İmzalı onay olmadan tarama yok
  • Yurt içinde barınır

Infrastructure Health Score

Örnek görünüm
67/100

14 bulgu · 1 kritik · 4 yüksek

  • Firewall58
  • Ağ cihazları81
  • Zafiyetler64
  • Cloudkapsam dışı

Kullanmadığınız kategori skorunuzu düşürmez.

140

uzman denetim kuralı

20

marka profili

443

yalnızca giden bağlantı — müşteriden gelen port istenmez

0

cihaza gönderilen yazma komutu

Metrik değil, bulgu.

RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakıyor. Yönetimin sorusu ise tek: “Altyapımız ne durumda?”

Denetta bu soruya grafikle değil, somut bulgularla cevap verir:

  • Kritik

    WAN’dan yönetim erişimi kısıtsız açık

    Firewall · yönetim düzlemi

  • Yüksek

    SNMP community 'public'

    Ağ cihazları

  • Kritik

    FortiOS sürümü fiilen istismar edilen bir açıktan etkileniyor

    Zafiyetler · CISA KEV

Nasıl çalışır

Müşteri ağından port açılmasını istemeyiz. Toplayıcı yalnızca dışarıya, 443 üzerinden konuşur.

Müşteri ağı

Collector

show · get · SNMP GET · API

Gelen port açılmaz

Merkez

Denetta.

Uzman kural setleri · yurt içi

67

Skor

Kural bazında kırılım

  1. 01

    Onay ve kapsam

    Tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar. Hangi lokasyon, hangi IP bloğu taranacağı imzayla sınırlanır.

  2. 02

    Salt-okunur toplama

    Collector kendi segmentinde show/get komutları, SNMP GET ve salt-okunur API ile veriyi toplar; HTTPS ile merkeze iter.

  3. 03

    Uzman denetim

    Her kategori kendi uzman kural setinden geçer. Okunamayan veri “geçti” sayılmaz, “görünürlük eksiği” olarak raporlanır.

  4. 04

    Skor ve düzeltme

    Composite skor kural bazında kırılımıyla gelir. Düzeltme komutu cihazın markasına göre gösterilir, asla çalıştırılmaz.

Neden Denetta

0–100

Cross-domain tek skor

Bugün firewall, ağ cihazları ve zafiyetler; yol haritasında sunucu, depolama, mail ve cloud — hepsi tek bir 0-100 skorda. Kullanmadığınız kategori skorunuzu düşürmez.

neden 72?

“Neden 72?” sorusunun cevabı

Her skor kural kural gerekçelendirilir. Bulgu, kendisini ateşleyen kaydı adıyla gösterir: hangi politika, hangi arayüz, hangi hesap.

CVSS · KEV · EPSS

Gerçek riske göre CVE önceliği

Açıklar yalnız CVSS puanına göre değil, CISA KEV (fiilen istismar edilenler) ve EPSS verisine göre önceliklendirilir.

Cisco · MikroTik

Markaya göre düzeltme

Aynı kontrol Cisco’da Cisco komutuyla, MikroTik’te MikroTik komutuyla gelir. Teknisyen komutu başka bir markanın sözdizimine çevirmekle uğraşmaz.

config drift

Değişiklik takibi

Periyodik tarama yapılır. Habersiz bir config değişikliği yeni bir kritik risk açtıysa e-postayla haber verir, bunu yaparken config değerlerini e-postaya koymaz.

firma → lokasyon → cihaz

MSP için çok kiracılı

Firma → lokasyon → cihaz hiyerarşisi, satır seviyesinde izolasyon, rol bazlı erişim ve müşteriye salt-okunur panel.

Hiçbir cihaza yazmaz.Bu bir özellik değil, ürünün kimliği.

Denetta’nın koruma düzlemi yoktur ve olmayacaktır. Denetim için kullandığımız hesabın salt-okunur olup olmadığını da kontrol eder ve raporda gösteririz. Denetleyenin erişimi de denetlenir.

  • 01

    Yalnız show / get / display komutları, SNMP GET/WALK; SET asla

  • 02

    Aktif exploit denemesi yok; zafiyet tespiti sürüm ⇄ CVE eşleştirmesiyle

  • 03

    Düzeltme metinleri yalnız gösterilir, hiçbir zaman cihaza gönderilmez

  • 04

    Kimlik bilgileri AES-256-GCM ile şifreli kasada, en az yetkiyle

Kapsam ve modüller

Geniş başlıyor, sahadan gelen gerçek cihaz verisiyle derinleşiyoruz.

Bugün
  • Firewall denetimi

    FortiGate: politika, yönetim düzlemi, VPN, HA, UTM (126 kural)

  • FortiOS zafiyetleri

    CVE.org + CISA KEV + EPSS eşleştirmesi

  • Firewall izleme

    Takvimli tarama, config drift, skor trendi, e-posta bildirimi

  • Ağ cihazları

    Cisco, Aruba, UniFi, MikroTik ve 20 marka profili

  • Windows / Active Directory

    FSMO, replikasyon, patch uyumu, BitLocker, Defender

  • Sunucu, donanım, depolama

    Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı

  • Mail ve cloud

    SPF/DKIM/DMARC, M365 Secure Score, Azure/AWS/GCP

  • IoT ve kamera

    Pasif keşif, varsayılan kimlik bilgisi ve CVE eşleştirmesi

RMM’inizin yerini almaz. Üstüne oturur.

Zabbix’inizi, NinjaOne’ınızı değiştirmeyin. Onlar gerçek zamanlı izlemede kalsın; Denetta üstlerine periyodik derin denetim, skor ve uzman analiz katmanı ekler.

Denetta. denetim + skor

periyodik · derin denetim · uzman analiz

RMM / NMS / Zabbix

gerçek zamanlı izleme

firewall · switch · sunucu · mail

Sık sorulan sorular

Denetta nedir?

Denetta, BilgiTek’in geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Firewall, ağ cihazları ve diğer altyapı katmanlarını salt-okunur erişimle denetler, uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score’da birleştirir.

Denetta cihazlarımda değişiklik yapar mı?

Hayır. Yalnızca okur: show/get/display komutları, SNMP GET/WALK ve salt-okunur API çağrıları. Hiçbir cihaza yazmaz, aktif exploit denemesi yapmaz. Önerdiği düzeltme komutları yalnızca gösterilir.

Infrastructure Health Score nasıl hesaplanır?

Her kategori 100’den başlar; bulgular önem derecesine göre ceza yazar. Skor her düzeltmede yükselecek şekilde hesaplanır ve kural bazında kırılımıyla gelir. Kullanmadığınız kategoriler skoru düşürmez.

Hangi cihazları destekliyor?

Bugün FortiGate için 126 kural, FortiOS zafiyet eşleştirmesi ve 20 marka profiliyle ağ cihazları. Windows/AD, sunucu/depolama, mail ve cloud yol haritasında.

Müşteri ağında port açmak gerekiyor mu?

Hayır. Collector yalnızca dışarıya, 443 üzerinden HTTPS ile konuşur. Tek bir FortiGate yedek dosyasıyla, kurulum yapmadan da başlanabilir.

KVKK ve veri güvenliği nasıl sağlanıyor?

Tarama imzalı ve kaşeli yazılı onay olmadan başlamaz, kapsam o imzayla sınırlıdır. Veriler yurt içinde barınır, kimlik bilgileri AES-256-GCM ile şifrelenir, her firma satır seviyesinde izole edilir. E-posta bildirimleri Microsoft 365 üzerinden gönderilir ve config değeri, IP adresi ya da politika adı taşımaz.

Denetta RMM veya Zabbix’in yerini alır mı?

Hayır. Mevcut araçların üstüne oturan bir uzman denetim katmanıdır.

Altyapınızın skorunu merak ediyor musunuz?

Bir FortiGate yedeğiyle başlayabiliriz. Cihazınıza bağlanmadan, hiçbir şeyi değiştirmeden.

Bizimle iletişime geçin