Denetta nasıl çalışır?
Denetta dört adımda çalışır: müşterinin imzalı ve kaşeli onayıyla kapsam belirlenir, veri hiçbir cihaza yazmayan salt-okunur yollarla toplanır, her kategori kendi uzman kural setinden geçer ve sonuç kural bazında gerekçelendirilmiş bir 0-100 Infrastructure Health Score olarak raporlanır.
Adım adım denetim akışı nedir?
- 01
Onay ve kapsam
Merkezin cihaza bağlandığı her tarama, müşterinin imzalı ve kaşeli yazılı onayı yüklenip MSP yöneticisince onaylanmadan başlamaz. Onay belgesi lokasyonları, IP bloklarını, hariç tutulan adresleri, cihaz adreslerini ve alan adlarını dondurur; kapsam genişlerse yeni imza gerekir.
- 02
Salt-okunur toplama
FortiGate için üç yol vardır: yedek dosyası yükleme, cihazın REST API’sinden yalnız GET ile okuma ya da müşteri segmentindeki collector. Ağ cihazları collector üzerinden SNMP/SSH ile, alan adları dışarıdan, herkese açık DNS/TLS bilgisiyle okunur.
- 03
Uzman denetim
Her kategori kendi kural setinden geçer. Kurallar kod değil veridir; her bulgu kendisini ateşleyen kaydı adıyla gösterir (hangi politika, hangi arayüz, hangi hesap).
- 04
Skor, rapor ve izleme
Kategori skorları ve composite skor kural bazında kırılımıyla gelir. İzleme modülüyle tarama takvime bağlanır; habersiz bir değişiklik yeni bir kritik ya da yüksek risk açtıysa e-posta gider.
Müşteri ağında ne kurulur ve hangi port açılır?
Gelen hiçbir port açılmaz. Collector .NET 8 ile yazılmış tek dosyalık bir hizmettir; kendi segmentinde toplar ve veriyi yalnızca dışarıya, 443 üzerinden mTLS’li HTTPS ile merkeze iter. Kimlik bilgisi collector diskine kalıcı yazılmaz.
FortiGate denetimine collector kurmadan da başlanabilir: yedek dosyası yükleme ya da cihazın salt-okunur API’si yeterlidir. Ağ cihazlarının L2 verisi (ARP, MAC, LLDP) ise ancak segmentin içinden toplanabildiği için collector gerektirir.
Okunamayan veri ne olur?
Denetta bilinmeyeni “geçti” saymaz. Bir rapordaki her kontrol dört ayrı durumdan birinde görünür:
- Geçti — veri okundu ve kontrol sağlandı.
- Görünürlük eksiği — gereken veri toplanamadı ya da yetki verilmediği için görülemedi; skoru düşürmez ama raporda açıkça listelenir.
- Kapsam dışı — kontrol bu cihaz için geçersiz (ör. HA kuralları tek cihazda).
- Lisans dışı — modül bu lokasyonda ya da firmada açık değil; skora girmez.
Skor nasıl hesaplanır?
Her kategori 100’den başlar; ateşleyen bulgu önem derecesine göre ceza yazar. Cezalar skordan doğrusal düşülmez, doygunluk eğrisiyle yansır — böylece 0’a çakılmış bir skor ilerlemeyi gizlemez ve her düzeltme skoru yükseltir. Ciddi bir bulgu, temiz kategorilerin arkasına saklanamaz.
Composite skor yalnız keşfedilmiş ve lisanslı kategoriler üzerinden ağırlıklandırılır: cloud kullanmayan bir firma, olmayan bir kategoriden puan kaybetmez. Lisanslı kategori yoksa skor “yok” görünür, 0 değil.
Akışı kendi ortamınızda görelim.
Bir görüşmede örnek bir FortiGate denetimini ve raporu baştan sona gösterelim.