Cross-domain tek skor
Bugün firewall, ağ cihazları ve zafiyetler; yol haritasında sunucu, depolama, mail ve cloud — hepsi tek bir 0-100 skorda. Kullanmadığınız kategori skorunuzu düşürmez.
IT altyapı sağlık ve güvenlik denetimi
Denetta altyapınızı hiçbir cihaza yazmadan denetler: bugün firewall ve ağ cihazlarından başlar, sunucu, mail ve cloud’a genişler. Uzman kurallarla bulgu üretir ve 0-100 arası bir Infrastructure Health Score verir.
Infrastructure Health Score
Örnek görünüm14 bulgu · 1 kritik · 4 yüksek
Kullanmadığınız kategori skorunuzu düşürmez.
140
uzman denetim kuralı
20
marka profili
443
yalnızca giden bağlantı — müşteriden gelen port istenmez
0
cihaza gönderilen yazma komutu
RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakıyor. Yönetimin sorusu ise tek: “Altyapımız ne durumda?”
Denetta bu soruya grafikle değil, somut bulgularla cevap verir:
WAN’dan yönetim erişimi kısıtsız açık
SNMP community 'public'
FortiOS sürümü fiilen istismar edilen bir açıktan etkileniyor
Müşteri ağından port açılmasını istemeyiz. Toplayıcı yalnızca dışarıya, 443 üzerinden konuşur.
Müşteri ağı
Collector
show · get · SNMP GET · API
Gelen port açılmaz
outbound 443
HTTPS · tek yön
Merkez
Denetta.
Uzman kural setleri · yurt içi
Skor
Kural bazında kırılım
Tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar. Hangi lokasyon, hangi IP bloğu taranacağı imzayla sınırlanır.
Collector kendi segmentinde show/get komutları, SNMP GET ve salt-okunur API ile veriyi toplar; HTTPS ile merkeze iter.
Her kategori kendi uzman kural setinden geçer. Okunamayan veri “geçti” sayılmaz, “görünürlük eksiği” olarak raporlanır.
Composite skor kural bazında kırılımıyla gelir. Düzeltme komutu cihazın markasına göre gösterilir, asla çalıştırılmaz.
Bugün firewall, ağ cihazları ve zafiyetler; yol haritasında sunucu, depolama, mail ve cloud — hepsi tek bir 0-100 skorda. Kullanmadığınız kategori skorunuzu düşürmez.
Her skor kural kural gerekçelendirilir. Bulgu, kendisini ateşleyen kaydı adıyla gösterir: hangi politika, hangi arayüz, hangi hesap.
Açıklar yalnız CVSS puanına göre değil, CISA KEV (fiilen istismar edilenler) ve EPSS verisine göre önceliklendirilir.
Aynı kontrol Cisco’da Cisco komutuyla, MikroTik’te MikroTik komutuyla gelir. Teknisyen komutu başka bir markanın sözdizimine çevirmekle uğraşmaz.
Periyodik tarama yapılır. Habersiz bir config değişikliği yeni bir kritik risk açtıysa e-postayla haber verir, bunu yaparken config değerlerini e-postaya koymaz.
Firma → lokasyon → cihaz hiyerarşisi, satır seviyesinde izolasyon, rol bazlı erişim ve müşteriye salt-okunur panel.
Denetta’nın koruma düzlemi yoktur ve olmayacaktır. Denetim için kullandığımız hesabın salt-okunur olup olmadığını da kontrol eder ve raporda gösteririz. Denetleyenin erişimi de denetlenir.
Yalnız show / get / display komutları, SNMP GET/WALK; SET asla
Aktif exploit denemesi yok; zafiyet tespiti sürüm ⇄ CVE eşleştirmesiyle
Düzeltme metinleri yalnız gösterilir, hiçbir zaman cihaza gönderilmez
Kimlik bilgileri AES-256-GCM ile şifreli kasada, en az yetkiyle
Geniş başlıyor, sahadan gelen gerçek cihaz verisiyle derinleşiyoruz.
FortiGate: politika, yönetim düzlemi, VPN, HA, UTM (126 kural)
CVE.org + CISA KEV + EPSS eşleştirmesi
Takvimli tarama, config drift, skor trendi, e-posta bildirimi
Cisco, Aruba, UniFi, MikroTik ve 20 marka profili
FSMO, replikasyon, patch uyumu, BitLocker, Defender
Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı
SPF/DKIM/DMARC, M365 Secure Score, Azure/AWS/GCP
Pasif keşif, varsayılan kimlik bilgisi ve CVE eşleştirmesi
Zabbix’inizi, NinjaOne’ınızı değiştirmeyin. Onlar gerçek zamanlı izlemede kalsın; Denetta üstlerine periyodik derin denetim, skor ve uzman analiz katmanı ekler.
Denetta. denetim + skor
periyodik · derin denetim · uzman analiz
RMM / NMS / Zabbix
gerçek zamanlı izleme
firewall · switch · sunucu · mail
Denetta, BilgiTek’in geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Firewall, ağ cihazları ve diğer altyapı katmanlarını salt-okunur erişimle denetler, uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score’da birleştirir.
Hayır. Yalnızca okur: show/get/display komutları, SNMP GET/WALK ve salt-okunur API çağrıları. Hiçbir cihaza yazmaz, aktif exploit denemesi yapmaz. Önerdiği düzeltme komutları yalnızca gösterilir.
Her kategori 100’den başlar; bulgular önem derecesine göre ceza yazar. Skor her düzeltmede yükselecek şekilde hesaplanır ve kural bazında kırılımıyla gelir. Kullanmadığınız kategoriler skoru düşürmez.
Bugün FortiGate için 126 kural, FortiOS zafiyet eşleştirmesi ve 20 marka profiliyle ağ cihazları. Windows/AD, sunucu/depolama, mail ve cloud yol haritasında.
Hayır. Collector yalnızca dışarıya, 443 üzerinden HTTPS ile konuşur. Tek bir FortiGate yedek dosyasıyla, kurulum yapmadan da başlanabilir.
Tarama imzalı ve kaşeli yazılı onay olmadan başlamaz, kapsam o imzayla sınırlıdır. Veriler yurt içinde barınır, kimlik bilgileri AES-256-GCM ile şifrelenir, her firma satır seviyesinde izole edilir. E-posta bildirimleri Microsoft 365 üzerinden gönderilir ve config değeri, IP adresi ya da politika adı taşımaz.
Hayır. Mevcut araçların üstüne oturan bir uzman denetim katmanıdır.
Bir FortiGate yedeğiyle başlayabiliriz. Cihazınıza bağlanmadan, hiçbir şeyi değiştirmeden.