Denetta — Altyapınız ne durumda?
Tek skorla, gerekçesiyle.
Denetta altyapınızı hiçbir cihaza yazmadan denetler: bugün firewall ve ağ cihazlarından başlar, sunucu, mail ve cloud'a genişler. Uzman kurallarla bulgu üretir ve 0-100 arası bir Infrastructure Health Score verir.
Denetta nedir? Denetta, BilgiTek'in geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Bugün FortiGate firewall ve ağ cihazlarını hiçbir cihaza yazmadan, yalnızca okuyarak denetler; uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score'da birleştirir. Sunucu, mail ve cloud modülleri yol haritasındadır.
Cardinal SQL Server'a ne yapıyorsa Denetta altyapının geri kalanına yapar.
Denetta'nın denetim motoru yapay zekâ kullanmaz: her bulgu açık bir kurala dayanır ve aynı yapılandırma her zaman aynı sonucu verir.
Metrik değil, bulgu.
RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakıyor. Yönetimin sorusu ise tek: "Altyapımız ne durumda?" Denetta bu soruya grafikle değil, somut bulgularla cevap verir.
Her bulgu kendisini ateşleyen kaydı adıyla gösterir: hangi politika, hangi arayüz, hangi hesap. Düzeltme komutu cihazın markasına göre verilir ve yalnız gösterilir, çalıştırılmaz.
WAN'dan yönetim erişimi kısıtsız açık
Firewall · yönetim düzlemi · FortiGateHer skor, kural kural gerekçesiyle
Her kategori 100'den başlar; bulgular önem derecesine göre ceza yazar. Skor her düzeltmede yükselecek şekilde hesaplanır; ilk birkaç düzeltme de skoru oynatır.
| Kural | Bulgu | Durum |
|---|---|---|
FW-002 | WAN'dan yönetim erişimi kısıtsız açık | Kritik |
NET-001 | SNMP community 'public' | Yüksek |
FW-033 | SSL denetimi yok | Orta |
FW-037 | Abonelik durumu okunamadı | Görünürlük eksiği |
+ diğer kontroller | Geçti |
- Kullanmadığınız kategori skoru düşürmez
Raporda "kapsam dışı" olarak görünür.
- Okunamayan veri "geçti" sayılmaz
"Görünürlük eksiği" olarak raporlanır. Bilinmeyen, temiz demek değildir.
- Her düzeltme skoru oynatır
Skor sert bir kelepçe değildir; ilk birkaç düzeltme de rakamı hareket ettirir.
FGT-DEMO-01 · Merkez
FortiOS 7.4 · HA çifti · son tarama bugün 06:00| Firewall | 58 |
| Ağ cihazları | 81 |
| Zafiyetler | 64 |
| Cloud | kapsam dışı |
Denetta neler yapar?
Cross-domain tek skor
Bugün firewall, ağ cihazları ve zafiyetler; yol haritasında sunucu, depolama, mail ve cloud. Hepsi tek bir 0-100 skorda.
Gerçek riske göre CVE önceliği
Açıklar yalnız CVSS puanına göre değil, CISA KEV (fiilen istismar edilenler) ve EPSS verisine göre önceliklendirilir. Varsa aynı branch'te düzelten sürüm, yoksa branch yükseltmesi önerilir.
Markaya göre düzeltme
Aynı kontrol Cisco'da Cisco komutuyla, MikroTik'te MikroTik komutuyla gelir.
Değişiklik takibi
Periyodik tarama. Habersiz bir config değişikliği yeni bir kritik ya da yüksek risk açtıysa e-postayla haber verir; e-postada config değeri, IP adresi ya da politika adı bulunmaz.
Tam config yedeği arşivi
Cihazınızın kendi ürettiği tam yedek şifreli arşivlenir; sürüm geçmişi ve iki sürüm arasındaki fark. Cihazda bir kez kurulan otomasyonu birlikte kuruyoruz. Denetta yedeği cihaza geri yüklemez.
MSP için çok kiracılı
Firma → lokasyon → cihaz hiyerarşisi, satır seviyesinde izolasyon, rol bazlı erişim, müşteriye salt-okunur panel.
| Firma / lokasyon | Skor |
|---|---|
| Demo Lojistik | 71 |
| └ Merkez | 67 |
| └ Depo | 78 |
| Demo Klinik | 84 |
| Demo Perakende · 12 lokasyon | 62 |
Hiçbir cihaza yazmaz.
Bu bir özellik değil, ürünün kimliği.
Denetta'nın koruma düzlemi yoktur ve olmayacaktır. Denetim için kullandığımız hesabın salt-okunur olup olmadığını da kontrol eder ve raporda gösteririz.
Denetleyenin erişimi de denetlenir.
- Yalnız
show / get / displaykomutları, SNMP GET/WALK; SET asla - Aktif exploit denemesi yok; zafiyet tespiti sürüm ⇄ CVE eşleştirmesiyle
- Düzeltme metinleri yalnız gösterilir
- Kimlik bilgileri AES-256-GCM ile şifreli kasada, en az yetkiyle
Denetim motoru yapay zekâ kullanmaz; her bulgu açık bir kurala dayanır.
Kurulum, en düşük yetkiyle
Müşteri ağından port açılmasını istemeyiz. Veri tek yönde, dışarıya doğru akar.
show · get · SNMP GET · API
HTTPS · tek yön
Uzman kural setleri
Kural bazında kırılım
Cihaza bağlanan tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar. Hangi lokasyon ve hangi IP bloğu taranacağı imzayla sınırlanır.
FortiGate'te kaynak IP ile sınırlı, salt-okunur bir API kullanıcısı. Komut seti panelde hazır üretilir.
Merkezden salt-okunur API ile ya da ağınızdaki collector ile (yalnız giden 443). İsterseniz tek bir yedek dosyasıyla, kurulum yapmadan da başlanır.
Kural bazında kırılım, markaya göre düzeltme metni, müşteriye bırakılabilir PDF rapor.
Altyapı Denetim Raporu
Demo Lojistik · Merkez
Eylül 2026
Özet
Öncelikli bulgular
Pilot: Gerçek bir üretim FortiGate'inde (FortiOS 7.6) yapılan pilotta 19 bulgu çıktı. Bulgular saha ekibiyle tek tek karşılaştırıldı, yanlış pozitif çıkmadı.
Aynı skor, dört farklı ihtiyaç
40 müşteriyi tek panelde, lokasyon başına skorla yönetin; müşteriye salt-okunur panel verin.
Yönetime "altyapımız ne durumda" sorusunun cevabını tek sayıyla ve gerekçesiyle götürün.
Config'e dayalı, tekrarlanabilir bulgu ve kanıt.
Tek bir FortiGate yedeğiyle, kurulum yapmadan ilk raporunuzu alın.
Bugün ne var, sırada ne var?
Bugün
FortiGate: politika, yönetim düzlemi, VPN, HA, UTM
CVE.org + CISA KEV + EPSS
Takvimli tarama, config drift, skor trendi, e-posta; tam yedek arşivi erken erişimde
Cisco, Aruba, UniFi, MikroTik ve 20 marka profili
Yol haritası
KVKK, 5651, ISO 27001, PCI DSS boşluk raporu
5651 hazırlığını denetler, yasal saklamanın yerine geçmez
İlk dilim: VPN oturum raporu
Lokasyon başına, modül bazında
Lisans lokasyon başınadır; cihaz saymayız. Yalnız kullandığınız modül için ödersiniz.
Firewall Paketi
- Firewall Denetimi
- Periyodik Tarama ve Değişiklik Takibi
- Zafiyet ve Yaşam Döngüsü
Firewall Denetimi
FortiGate config denetimi (121 kural), 0-100 skor, markaya göre düzeltme metni, dosya yükleme ve elle veri alma, Denetta'nın kendi erişiminin denetimi
Periyodik Tarama ve Değişiklik Takibi
Takvimli tarama, config değişikliği alarmı, skor trendi; tam yedek arşivi erken erişimde
Zafiyet ve Yaşam Döngüsü
FortiOS sürümü ⇄ CVE.org, CISA KEV, EPSS
Ağ Cihazı Denetimi
Lokasyondaki switch ve router'lar, 20 marka profili; erişim noktası, yazıcı, kamera ve IoT ücretsiz
- Fiyatlar USD, KDV hariç
- Bir lokasyondaki HA çifti tek firewall sayılır
- Yıllık peşin ödemede %15 indirim
- MSP ve bayi fiyatlandırması için iletişim
Yakında
Fiyat açıklanacak. Erken erişim için bizimle iletişime geçin.
RMM'inizin yerini almaz, üstüne oturur
Zabbix'inizi, NinjaOne'ınızı değiştirmeyin. Onlar gerçek zamanlı izlemede kalsın; Denetta üstlerine periyodik derin denetim, skor ve uzman analiz katmanı ekler.
Denetta — teknik özellikler
| Desteklenen firewall | FortiGate, FortiOS 7.2 / 7.4 / 7.6 |
|---|---|
| Ağ cihazları | 20 marka profili (Cisco, Aruba, UniFi, MikroTik …) |
| Toplama | Salt-okunur REST API (yalnız GET), collector (SNMP GET/WALK, SSH show), yedek dosyası |
| Bağlantı yönü | Collector yalnız giden 443; gelen port açılmaz |
| Collector | .NET 8, Windows servisi / Linux systemd |
| Zafiyet verisi | CVE.org, CISA KEV, FIRST EPSS |
| Kimlik bilgileri | AES-256-GCM şifreli kasa, en az yetki |
| Çok kiracılılık | Firma → lokasyon → cihaz; PostgreSQL satır seviyesinde izolasyon |
| Barındırma | Türkiye'de |
| Onay | İmzalı ve kaşeli yazılı onay, kapsam imzayla sınırlı |
| Denetim motoru | Deterministik JSON kurallar; yapay zekâ kullanılmaz |
| Bildirim | E-posta (Microsoft 365); config değeri, IP, politika adı taşımaz |
Denetta hakkında merak edilenler
İlk rapor ücretsiz.
Bir FortiGate yedeğiyle tek seferlik denetim raporunuzu hazırlayalım; cihazınıza bağlanmayız, hiçbir şeyi değiştirmeyiz.
Yedek dosyası parola ve anahtar içerir: e-postayla göndermeyin. Bize yazın; güvenli iletim yolunu ve cihazın yetkilisi olduğunuza dair beyanı birlikte tamamlayalım.
