İçeriğe geç

Denetta modülleri

Denetta modüler lisanslanır: her modül bir altyapı alanını kendi uzman kural setiyle denetler ve skora kendi kategorisiyle girer. Bugün canlı olan modüller aşağıda; yol haritasındakiler canlıya çıkıp sahada doğrulanmadan satışa açılmaz ve fiyatlandırılmaz.

Hangi modüller bugün kullanılabilir?

Bugün
  • Firewall Denetimi

    FortiGate yapılandırmasının uzman kurallarla denetimi: politika, yönetim düzlemi, VPN, HA, güvenlik profilleri (121 kural).

  • FortiOS Zafiyet Eşleştirmesi

    FortiOS sürümünün CVE.org, CISA KEV ve FIRST EPSS verisiyle eşleştirilmesi; istismar denemesi yapılmaz.

  • Firewall İzleme

    Takvimli salt-okunur tarama, habersiz config değişikliği alarmı ve skor trendi; tam yedek arşivi erken erişimde.

  • Ağ Cihazı Denetimi

    Switch ve router’ların SNMP/SSH ile salt-okunur denetimi; 19 marka profili, markaya göre düzeltme metni.

  • Alan Adı ve E-posta Güvenliği

    SPF, DKIM, DMARC, MTA-STS, MX STARTTLS, web sertifikaları, DNSSEC ve alan adı kaydının dışarıdan denetimi.

  • Kural Temizliği

    Kullanılmayan kural ve nesneler, gölgeleme, kural yeniden onaylama akışı.

  • Microsoft 365 Kiracı Denetimi

    MFA zorunluluğu, ayrıcalıklı roller, eski kimlik doğrulama ve dış paylaşım ayarlarının yalnız-okuma izniyle denetimi.

  • Uyum Paketleri

    KVKK, 5651, ISO 27001 ve PCI DSS çerçevelerine göre boşluk raporu ve kanıt eki.

  • Erişim ve Segmentasyon Analizi

    Zone/segment erişim matrisi ve internete açık yüzey haritası.

  • Değişiklik Planlama

    Değişiklik talebi ve onay akışı, sonraki taramada doğrulama; cihaza hiçbir şey gönderilmez.

  • 5651 Erişim Kaydı Arşivi

    FortiGate erişim kayıtlarının değişikliği tespit edilebilir arşivi; yasal saklama yükümlülüğünün yerine geçmez.

  • Güvenlik Olay İzleme

    FortiGate olayları; ilk dilim VPN oturumları ve bağlı kalma süresi raporu.

  • Windows Server ve Active Directory

    FSMO, replikasyon, DNS/DHCP tutarlılığı, patch uyumu.

  • Sunucu, donanım ve depolama

    Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı.

  • Cloud

    Azure, AWS ve GCP için salt-okunur rol ile denetim.

  • IoT ve kamera

    Pasif keşif, varsayılan kimlik bilgisi veritabanı eşleştirmesi ve CVE eşleştirmesi.

Modüller nasıl lisanslanır?

Firewall ve ağ modülleri lokasyon başına, alan adı ve e-posta güvenliği firma başına lisanslanır; cihaz sayılmaz. Bir lokasyonda lisanslanmamış bir modülün kontrolleri skora girmez ve raporda “lisans dışı” görünür — “geçti” sayılmaz.

Lisans kapanırsa açık bulgular silinmez ya da “çözüldü” işaretlenmez; lisans yeniden açıldığında kaldıkları yerden döner.