Avast Gold Partner Kaspersky Silver Partner
IT altyapı sağlık ve güvenlik denetimi

Denetta — Altyapınız ne durumda?
Tek skorla, gerekçesiyle.

Denetta altyapınızı hiçbir cihaza yazmadan denetler: bugün firewall ve ağ cihazlarından başlar, sunucu, mail ve cloud'a genişler. Uzman kurallarla bulgu üretir ve 0-100 arası bir Infrastructure Health Score verir.

Yalnızca okur, asla yazmazCihaza bağlanmak imzalı onay isterYurt içinde barınır
Infrastructure Health ScoreÖrnek görünüm
67/ 100

14 bulgu · 1 kritik · 4 yüksek

Firewall58
Ağ cihazları81
Zafiyetler64
Cloudkapsam dışı

Denetta nedir? Denetta, BilgiTek'in geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Bugün FortiGate firewall ve ağ cihazlarını hiçbir cihaza yazmadan, yalnızca okuyarak denetler; uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score'da birleştirir. Sunucu, mail ve cloud modülleri yol haritasındadır.

Cardinal SQL Server'a ne yapıyorsa Denetta altyapının geri kalanına yapar.

Denetta'nın denetim motoru yapay zekâ kullanmaz: her bulgu açık bir kurala dayanır ve aynı yapılandırma her zaman aynı sonucu verir.

140uzman denetim kuralı · FortiGate 126 + ağ cihazları 14
20marka profili
443yalnızca giden bağlantı; müşteriden gelen port istenmez
0cihaza gönderilen yazma komutu
Bulgular

Metrik değil, bulgu.

RMM uç cihazlara, NMS ağa, CVE tarayıcısı açıklara bakıyor. Yönetimin sorusu ise tek: "Altyapımız ne durumda?" Denetta bu soruya grafikle değil, somut bulgularla cevap verir.

KritikWAN'dan yönetim erişimi kısıtsız açıkFirewall · yönetim düzlemi
YüksekSNMP community 'public'Ağ cihazları
KritikFortiOS sürümü fiilen istismar edilen bir açıktan etkileniyorZafiyetler · CISA KEV

Her bulgu kendisini ateşleyen kaydı adıyla gösterir: hangi politika, hangi arayüz, hangi hesap. Düzeltme komutu cihazın markasına göre verilir ve yalnız gösterilir, çalıştırılmaz.

Denetta.Bulgular › FW-002Örnek görünüm · demo kiracı
Kritik

WAN'dan yönetim erişimi kısıtsız açık

Firewall · yönetim düzlemi · FortiGate
Kayıtinterface: wan1
Açık servishttps · ssh
Kaynak kısıtıyok (trusthost boş)
# Düzeltme önerisi — yalnız gösterilir, çalıştırılmaz config system interface edit "wan1" set allowaccess ping next end config system admin edit "<admin>" set trusthost1 <yönetim-ağı> 255.255.255.0 end
Markaya göre komutKaynak: config yedeğiSkora etkisi: −12
Skor: "Neden 72?"

Her skor, kural kural gerekçesiyle

Her kategori 100'den başlar; bulgular önem derecesine göre ceza yazar. Skor her düzeltmede yükselecek şekilde hesaplanır; ilk birkaç düzeltme de skoru oynatır.

Neden 72? · kural bazında kırılımÖrnek görünüm
KuralBulguDurum
FW-002WAN'dan yönetim erişimi kısıtsız açıkKritik
NET-001SNMP community 'public'Yüksek
FW-033SSL denetimi yokOrta
FW-037Abonelik durumu okunamadıGörünürlük eksiği
+ diğer kontrollerGeçti
  • Kullanmadığınız kategori skoru düşürmez

    Raporda "kapsam dışı" olarak görünür.

  • Okunamayan veri "geçti" sayılmaz

    "Görünürlük eksiği" olarak raporlanır. Bilinmeyen, temiz demek değildir.

  • Her düzeltme skoru oynatır

    Skor sert bir kelepçe değildir; ilk birkaç düzeltme de rakamı hareket ettirir.

Denetta.Cihazlar › FGT-DEMO-01Örnek görünüm · demo kiracı

FGT-DEMO-01 · Merkez

FortiOS 7.4 · HA çifti · son tarama bugün 06:00
67
Firewall58
Denetta.58Örnek görünüm · demo kiracı
Ağ cihazları81
Denetta.81Örnek görünüm · demo kiracı
Zafiyetler64
Denetta.64Örnek görünüm · demo kiracı
Cloudkapsam dışı
14 bulgu · 1 kritik · 4 yüksek · 1 görünürlük eksiği
Son 8 tarama
Yetenekler

Denetta neler yapar?

Cross-domain tek skor

Bugün firewall, ağ cihazları ve zafiyetler; yol haritasında sunucu, depolama, mail ve cloud. Hepsi tek bir 0-100 skorda.

Gerçek riske göre CVE önceliği

Açıklar yalnız CVSS puanına göre değil, CISA KEV (fiilen istismar edilenler) ve EPSS verisine göre önceliklendirilir. Varsa aynı branch'te düzelten sürüm, yoksa branch yükseltmesi önerilir.

Markaya göre düzeltme

Aynı kontrol Cisco'da Cisco komutuyla, MikroTik'te MikroTik komutuyla gelir.

Değişiklik takibi

Periyodik tarama. Habersiz bir config değişikliği yeni bir kritik ya da yüksek risk açtıysa e-postayla haber verir; e-postada config değeri, IP adresi ya da politika adı bulunmaz.

Erken erişim

Tam config yedeği arşivi

Cihazınızın kendi ürettiği tam yedek şifreli arşivlenir; sürüm geçmişi ve iki sürüm arasındaki fark. Cihazda bir kez kurulan otomasyonu birlikte kuruyoruz. Denetta yedeği cihaza geri yüklemez.

MSP için çok kiracılı

Firma → lokasyon → cihaz hiyerarşisi, satır seviyesinde izolasyon, rol bazlı erişim, müşteriye salt-okunur panel.

Denetta.FirmalarÖrnek görünüm · demo kiracı
Firma / lokasyonSkorBulguSon tarama
Demo Lojistik71
Denetta.71Örnek görünüm · demo kiracı
22bugün
└ Merkez67
Denetta.67Örnek görünüm · demo kiracı
14bugün
└ Depo78
Denetta.78Örnek görünüm · demo kiracı
8bugün
Demo Klinik84
Denetta.84Örnek görünüm · demo kiracı
6dün
Demo Perakende · 12 lokasyon62
Denetta.62Örnek görünüm · demo kiracı
51bugün
Müşteriye salt-okunur panel · rol bazlı erişim
Salt-okunur

Hiçbir cihaza yazmaz.
Bu bir özellik değil, ürünün kimliği.

Denetta'nın koruma düzlemi yoktur ve olmayacaktır. Denetim için kullandığımız hesabın salt-okunur olup olmadığını da kontrol eder ve raporda gösteririz.

Denetleyenin erişimi de denetlenir.

  • Yalnız show / get / display komutları, SNMP GET/WALK; SET asla
  • Aktif exploit denemesi yok; zafiyet tespiti sürüm ⇄ CVE eşleştirmesiyle
  • Düzeltme metinleri yalnız gösterilir
  • Kimlik bilgileri AES-256-GCM ile şifreli kasada, en az yetkiyle

Denetim motoru yapay zekâ kullanmaz; her bulgu açık bir kurala dayanır.

Nasıl çalışır

Kurulum, en düşük yetkiyle

Müşteri ağından port açılmasını istemeyiz. Veri tek yönde, dışarıya doğru akar.

01
Onay ve kapsam

Cihaza bağlanan tarama, müşterinin imzalı ve kaşeli yazılı onayıyla başlar. Hangi lokasyon ve hangi IP bloğu taranacağı imzayla sınırlanır.

02
Salt-okunur erişim

FortiGate'te kaynak IP ile sınırlı, salt-okunur bir API kullanıcısı. Komut seti panelde hazır üretilir.

03
Toplama

Merkezden salt-okunur API ile ya da ağınızdaki collector ile (yalnız giden 443). İsterseniz tek bir yedek dosyasıyla, kurulum yapmadan da başlanır.

04
Skor ve rapor

Kural bazında kırılım, markaya göre düzeltme metni, müşteriye bırakılabilir PDF rapor.

Örnek görünüm · demo kiracı
Denetta.
Altyapı Denetim Raporu

Demo Lojistik · Merkez
Eylül 2026

67 / 100
Özet
Öncelikli bulgular
WAN yönetim erişimiKritik
SNMP 'public'Yüksek
SSL denetimi yokOrta
Abonelik okunamadıGörünürlük eksiği

Pilot: Gerçek bir üretim FortiGate'inde (FortiOS 7.6) yapılan pilotta 19 bulgu çıktı. Bulgular saha ekibiyle tek tek karşılaştırıldı, yanlış pozitif çıkmadı.

Kimler için

Aynı skor, dört farklı ihtiyaç

MSP

40 müşteriyi tek panelde, lokasyon başına skorla yönetin; müşteriye salt-okunur panel verin.

Kurum içi IT yöneticisi

Yönetime "altyapımız ne durumda" sorusunun cevabını tek sayıyla ve gerekçesiyle götürün.

Denetim / danışman

Config'e dayalı, tekrarlanabilir bulgu ve kanıt.

KOBİ

Tek bir FortiGate yedeğiyle, kurulum yapmadan ilk raporunuzu alın.

Modüller ve yol haritası

Bugün ne var, sırada ne var?

Bugün

Firewall denetimi

FortiGate: politika, yönetim düzlemi, VPN, HA, UTM

FortiOS zafiyetleri

CVE.org + CISA KEV + EPSS

Firewall izleme

Takvimli tarama, config drift, skor trendi, e-posta; tam yedek arşivi erken erişimde

Ağ cihazları

Cisco, Aruba, UniFi, MikroTik ve 20 marka profili

Yol haritası

Uyum paketleri

KVKK, 5651, ISO 27001, PCI DSS boşluk raporu

5651 erişim kaydı arşivi

5651 hazırlığını denetler, yasal saklamanın yerine geçmez

Güvenlik olay izleme

İlk dilim: VPN oturum raporu

Kural temizliği ve erişim analizi

Windows / Active Directory

Sunucu, donanım, depolama

Mail ve cloud

IoT ve kamera

Fiyatlar

Lokasyon başına, modül bazında

Lisans lokasyon başınadır; cihaz saymayız. Yalnız kullandığınız modül için ödersiniz.

Önerilen

Firewall Paketi

  • Firewall Denetimi
  • Periyodik Tarama ve Değişiklik Takibi
  • Zafiyet ve Yaşam Döngüsü
35 $/ lokasyon · ay40 $ ayrı ayrı

Firewall Denetimi

19 $/ lokasyon · ay

FortiGate config denetimi (121 kural), 0-100 skor, markaya göre düzeltme metni, dosya yükleme ve elle veri alma, Denetta'nın kendi erişiminin denetimi

Firewall Denetimi'ne ek

Periyodik Tarama ve Değişiklik Takibi

+12 $/ lokasyon · ay

Takvimli tarama, config değişikliği alarmı, skor trendi; tam yedek arşivi erken erişimde

Firewall Denetimi'ne ek

Zafiyet ve Yaşam Döngüsü

+9 $/ lokasyon · ay

FortiOS sürümü ⇄ CVE.org, CISA KEV, EPSS

Ağ Cihazı Denetimi

15 $/ lokasyon · ay

Lokasyondaki switch ve router'lar, 20 marka profili; erişim noktası, yazıcı, kamera ve IoT ücretsiz

  • Fiyatlar USD, KDV hariç
  • Bir lokasyondaki HA çifti tek firewall sayılır
  • Yıllık peşin ödemede %15 indirim
  • MSP ve bayi fiyatlandırması için iletişim

Yakında

Uyum Paketleri5651 Erişim Kaydı ArşiviGüvenlik Olay İzlemeKural TemizliğiErişim ve Segmentasyon AnaliziDeğişiklik PlanlamaWindows / Active DirectorySunucu, donanım, depolamaMail ve cloud

Fiyat açıklanacak. Erken erişim için bizimle iletişime geçin.

Konumlandırma

RMM'inizin yerini almaz, üstüne oturur

Zabbix'inizi, NinjaOne'ınızı değiştirmeyin. Onlar gerçek zamanlı izlemede kalsın; Denetta üstlerine periyodik derin denetim, skor ve uzman analiz katmanı ekler.

Künye

Denetta — teknik özellikler

Desteklenen firewallFortiGate, FortiOS 7.2 / 7.4 / 7.6
Ağ cihazları20 marka profili (Cisco, Aruba, UniFi, MikroTik …)
ToplamaSalt-okunur REST API (yalnız GET), collector (SNMP GET/WALK, SSH show), yedek dosyası
Bağlantı yönüCollector yalnız giden 443; gelen port açılmaz
Collector.NET 8, Windows servisi / Linux systemd
Zafiyet verisiCVE.org, CISA KEV, FIRST EPSS
Kimlik bilgileriAES-256-GCM şifreli kasa, en az yetki
Çok kiracılılıkFirma → lokasyon → cihaz; PostgreSQL satır seviyesinde izolasyon
BarındırmaTürkiye'de
Onayİmzalı ve kaşeli yazılı onay, kapsam imzayla sınırlı
Denetim motoruDeterministik JSON kurallar; yapay zekâ kullanılmaz
BildirimE-posta (Microsoft 365); config değeri, IP, politika adı taşımaz
Sıkça sorulan sorular

Denetta hakkında merak edilenler

Denetta, BilgiTek'in geliştirdiği bir IT altyapı sağlık ve güvenlik denetimi platformudur. Firewall, ağ cihazları ve diğer altyapı katmanlarını salt-okunur erişimle denetler, uzman kurallarla somut bulgular üretir ve bunları 0-100 arası tek bir Infrastructure Health Score'da birleştirir.
Hayır. Yalnızca okur: show/get/display komutları, SNMP GET/WALK ve salt-okunur API çağrıları. Hiçbir cihaza yazmaz, aktif exploit denemesi yapmaz. Önerdiği düzeltme komutları yalnızca gösterilir.
Her kategori 100'den başlar; bulgular önem derecesine göre ceza yazar. Skor her düzeltmede yükselecek şekilde hesaplanır ve kural bazında kırılımıyla gelir. Kullanmadığınız kategoriler skoru düşürmez.
Bugün FortiGate için 126 kural, FortiOS zafiyet eşleştirmesi ve 20 marka profiliyle ağ cihazları. Windows/AD, sunucu/depolama, mail ve cloud yol haritasında.
Hayır. Collector yalnızca dışarıya, 443 üzerinden HTTPS ile konuşur. Tek bir FortiGate yedek dosyasıyla, kurulum yapmadan da başlanabilir.
Tarama imzalı ve kaşeli yazılı onay olmadan başlamaz, kapsam o imzayla sınırlıdır. Veriler yurt içinde barınır, kimlik bilgileri AES-256-GCM ile şifrelenir, her firma satır seviyesinde izole edilir. E-posta bildirimleri Microsoft 365 üzerinden gönderilir ve config değeri, IP adresi ya da politika adı taşımaz.
Hayır. Mevcut araçların üstüne oturan bir uzman denetim katmanıdır.
Lisans lokasyon başınadır; cihaz saymayız. Firewall Denetimi lokasyon başına aylık 19 $; Periyodik Tarama ve Değişiklik Takibi +12 $, Zafiyet ve Yaşam Döngüsü +9 $ eklenir. Üçü birlikte Firewall Paketi olarak 35 $. Ağ Cihazı Denetimi 15 $. Fiyatlar USD ve KDV hariçtir; yıllık peşin ödemede %15 indirim uygulanır.
Tam config yedeği arşivi erken erişimdedir. Cihazınızın kendi ürettiği tam yedek şifreli arşivlenir; sürüm geçmişi ve iki sürüm arasındaki fark görüntülenir. Denetta yedeği cihaza geri yüklemez.
Hayır. Denetim motoru deterministiktir: kurallar açık JSON dosyalarıdır ve aynı yapılandırma her zaman aynı sonucu verir. Verileriniz hiçbir yapay zekâ platformuna gönderilmez.
Denetta

İlk rapor ücretsiz.

Bir FortiGate yedeğiyle tek seferlik denetim raporunuzu hazırlayalım; cihazınıza bağlanmayız, hiçbir şeyi değiştirmeyiz.

Yedek dosyası parola ve anahtar içerir: e-postayla göndermeyin. Bize yazın; güvenli iletim yolunu ve cihazın yetkilisi olduğunuza dair beyanı birlikte tamamlayalım.