Denetta modülleri
Denetta modüler lisanslanır: her modül bir altyapı alanını kendi uzman kural setiyle denetler ve skora kendi kategorisiyle girer. Bugün canlı olan modüller aşağıda; yol haritasındakiler canlıya çıkıp sahada doğrulanmadan satışa açılmaz ve fiyatlandırılmaz.
Hangi modüller bugün kullanılabilir?
Firewall Denetimi
FortiGate yapılandırmasının uzman kurallarla denetimi: politika, yönetim düzlemi, VPN, HA, güvenlik profilleri (121 kural).
FortiOS Zafiyet Eşleştirmesi
FortiOS sürümünün CVE.org, CISA KEV ve FIRST EPSS verisiyle eşleştirilmesi; istismar denemesi yapılmaz.
Firewall İzleme
Takvimli salt-okunur tarama, habersiz config değişikliği alarmı ve skor trendi; tam yedek arşivi erken erişimde.
Ağ Cihazı Denetimi
Switch ve router’ların SNMP/SSH ile salt-okunur denetimi; 19 marka profili, markaya göre düzeltme metni.
Alan Adı ve E-posta Güvenliği
SPF, DKIM, DMARC, MTA-STS, MX STARTTLS, web sertifikaları, DNSSEC ve alan adı kaydının dışarıdan denetimi.
Kural Temizliği
Kullanılmayan kural ve nesneler, gölgeleme, kural yeniden onaylama akışı.
Microsoft 365 Kiracı Denetimi
MFA zorunluluğu, ayrıcalıklı roller, eski kimlik doğrulama ve dış paylaşım ayarlarının yalnız-okuma izniyle denetimi.
Uyum Paketleri
KVKK, 5651, ISO 27001 ve PCI DSS çerçevelerine göre boşluk raporu ve kanıt eki.
Erişim ve Segmentasyon Analizi
Zone/segment erişim matrisi ve internete açık yüzey haritası.
Değişiklik Planlama
Değişiklik talebi ve onay akışı, sonraki taramada doğrulama; cihaza hiçbir şey gönderilmez.
5651 Erişim Kaydı Arşivi
FortiGate erişim kayıtlarının değişikliği tespit edilebilir arşivi; yasal saklama yükümlülüğünün yerine geçmez.
Güvenlik Olay İzleme
FortiGate olayları; ilk dilim VPN oturumları ve bağlı kalma süresi raporu.
Windows Server ve Active Directory
FSMO, replikasyon, DNS/DHCP tutarlılığı, patch uyumu.
Sunucu, donanım ve depolama
Linux, iLO/iDRAC Redfish, RAID ve SMART sağlığı.
Cloud
Azure, AWS ve GCP için salt-okunur rol ile denetim.
IoT ve kamera
Pasif keşif, varsayılan kimlik bilgisi veritabanı eşleştirmesi ve CVE eşleştirmesi.
Modüller nasıl lisanslanır?
Firewall ve ağ modülleri lokasyon başına, alan adı ve e-posta güvenliği firma başına lisanslanır; cihaz sayılmaz. Bir lokasyonda lisanslanmamış bir modülün kontrolleri skora girmez ve raporda “lisans dışı” görünür — “geçti” sayılmaz.
Lisans kapanırsa açık bulgular silinmez ya da “çözüldü” işaretlenmez; lisans yeniden açıldığında kaldıkları yerden döner.