NornGuard

Mimari

Kurum sunucusunda çalışan üç bileşen

Sunucu tarafı bir sanal appliance, uç nokta tarafı kurcalama korumalı bir agent ve tamamen Türkçe bir yönetim paneli. Arada bulut yok.

Sanal appliance nedir?

Sanal appliance, kurumun kendi sanallaştırma ortamına kurulan, içinde çalışacağı her şeyi hazır taşıyan bir sanal makinedir. Kurulum, bir imaj dosyasını hipervizöre almak ve ağ ayarlarını vermekten ibarettir — işletim sistemi kurmak, veritabanı ayağa kaldırmak, bağımlılık yönetmek gerekmez.

Bu tercih bir kolaylıktan fazlasıdır: platformun tamamı tek bir sınır içinde kaldığı için hassas veri, sınıflandırma sonuçları ve denetim kayıtları kurum ağının dışına hiç çıkmaz. İnternet bağlantısı olmayan kapalı ağlarda da aynı biçimde çalışır.

01

Sanal appliance

Linux tabanlı sanal cihaz. REST API sunucusu, olay işleme hattı, politika değerlendirme motoru, sınıflandırma motoru, alarm ve bildirim motoru, rapor üretimi ve dahili sertifika otoritesi.

02

Uç nokta agent'ı

Windows servisi olarak çalışır. Kanal kancalarını kurar, sınıflandırma kararını yerel uygular, sunucuya ulaşılamadığında olayları yerel kuyrukta tutar.

03

Yönetim paneli

Tamamen Türkçe web arayüzü. Politika, olay, envanter, rapor ve uyum panosu; çok faktörlü doğrulama ve rol bazlı yetkilendirme.

Nerede çalışır

Sunucu tarafı yaygın hipervizörlerde; uç nokta tarafında bugün yalnız Windows üretime hazırdır.

Bileşen / PlatformDurumÇalışma biçimi
Sunucu — VMware ESXiDestekleniyorSanal appliance imajı
Sunucu — Microsoft Hyper-VDestekleniyorSanal appliance imajı
Sunucu — Proxmox / KVMDestekleniyorSanal appliance imajı
Uç nokta — WindowsÜretime hazırWindows servisi, imzalı kurulum paketi
Uç nokta — macOSYol haritasındaEndpoint Security Framework hedefli
Uç nokta — LinuxYol haritasındasystemd servisi hedefli
Tarayıcı eklentisiChrome / EdgeGrup ilkesiyle zorunlu kurulum
Outlook eklentisiMasaüstü OutlookGönderim anında içerik denetimi

Agent kendini kanıtlamadan konuşamaz

Sıfır güven agent iletişimi dört adımda kurulur; kimlik iddiası agent'ta değil sunucudadır.

  1. Otorite üretilir

    Appliance ilk açılışta kendi sertifika otoritesini üretir. Dışarıdan sertifika satın alınması gerekmez; kapalı ağda da çalışır.

  2. Agent istek gönderir

    Kurulan agent bir sertifika imza isteği (CSR) üretir ve kayıt (enrollment) token'ıyla birlikte gönderir. Token tek kullanımlıktır ve panelden iptal edilebilir.

  3. Otorite imzalar

    Sunucu isteği doğrular ve sertifikayı imzalar. Agent kimliğini SUNUCU belirler — agent kendini başka bir cihaz olarak tanıtamaz.

  4. Karşılıklı TLS

    Sonraki tüm iletişim karşılıklı doğrulanmış TLS ile korunur. Ağ yüzeyi minimumdur: ters vekil sunucu dışındaki servisler yalnız yerel arayüze bağlanır.

Binlerce uç noktaya elle kurulmaz

Dağıtım, kurumun zaten kullandığı araçlarla yapılır.

  • Active Directory grup ilkesi (GPO): Agent ve tarayıcı eklentisi toplu, zorunlu kurulur.
  • WinRM: Alan adına dahil olmayan makineler için uzaktan toplu kurulum.
  • Tek dosya kurulum paketi: Panelden indirilen imzalı kurulum, kayıt token'ını içinde taşır — çift tıkla biter.
  • Kaldırma koruması: Durdurma ve kaldırma yalnız müdahale koduyla mümkündür.
Ofiste dizüstü bilgisayar başında birlikte çalışan iki sistem yöneticisi

Ölçekleme notu: Sunucu kaynak ihtiyacı uç nokta sayısına ve izlenen kanal sayısına göre değişir. Boyutlandırmayı kurulum öncesi birlikte yapıyoruz — bize yazın.