Mimari
Kurum sunucusunda çalışan üç bileşen
Sunucu tarafı bir sanal appliance, uç nokta tarafı kurcalama korumalı bir agent ve tamamen Türkçe bir yönetim paneli. Arada bulut yok.
Sanal appliance nedir?
Sanal appliance, kurumun kendi sanallaştırma ortamına kurulan, içinde çalışacağı her şeyi hazır taşıyan bir sanal makinedir. Kurulum, bir imaj dosyasını hipervizöre almak ve ağ ayarlarını vermekten ibarettir — işletim sistemi kurmak, veritabanı ayağa kaldırmak, bağımlılık yönetmek gerekmez.
Bu tercih bir kolaylıktan fazlasıdır: platformun tamamı tek bir sınır içinde kaldığı için hassas veri, sınıflandırma sonuçları ve denetim kayıtları kurum ağının dışına hiç çıkmaz. İnternet bağlantısı olmayan kapalı ağlarda da aynı biçimde çalışır.
Sanal appliance
Linux tabanlı sanal cihaz. REST API sunucusu, olay işleme hattı, politika değerlendirme motoru, sınıflandırma motoru, alarm ve bildirim motoru, rapor üretimi ve dahili sertifika otoritesi.
Uç nokta agent'ı
Windows servisi olarak çalışır. Kanal kancalarını kurar, sınıflandırma kararını yerel uygular, sunucuya ulaşılamadığında olayları yerel kuyrukta tutar.
Yönetim paneli
Tamamen Türkçe web arayüzü. Politika, olay, envanter, rapor ve uyum panosu; çok faktörlü doğrulama ve rol bazlı yetkilendirme.
Nerede çalışır
Sunucu tarafı yaygın hipervizörlerde; uç nokta tarafında bugün yalnız Windows üretime hazırdır.
| Bileşen / Platform | Durum | Çalışma biçimi |
|---|---|---|
| Sunucu — VMware ESXi | Destekleniyor | Sanal appliance imajı |
| Sunucu — Microsoft Hyper-V | Destekleniyor | Sanal appliance imajı |
| Sunucu — Proxmox / KVM | Destekleniyor | Sanal appliance imajı |
| Uç nokta — Windows | Üretime hazır | Windows servisi, imzalı kurulum paketi |
| Uç nokta — macOS | Yol haritasında | Endpoint Security Framework hedefli |
| Uç nokta — Linux | Yol haritasında | systemd servisi hedefli |
| Tarayıcı eklentisi | Chrome / Edge | Grup ilkesiyle zorunlu kurulum |
| Outlook eklentisi | Masaüstü Outlook | Gönderim anında içerik denetimi |
Agent kendini kanıtlamadan konuşamaz
Sıfır güven agent iletişimi dört adımda kurulur; kimlik iddiası agent'ta değil sunucudadır.
Otorite üretilir
Appliance ilk açılışta kendi sertifika otoritesini üretir. Dışarıdan sertifika satın alınması gerekmez; kapalı ağda da çalışır.
Agent istek gönderir
Kurulan agent bir sertifika imza isteği (CSR) üretir ve kayıt (enrollment) token'ıyla birlikte gönderir. Token tek kullanımlıktır ve panelden iptal edilebilir.
Otorite imzalar
Sunucu isteği doğrular ve sertifikayı imzalar. Agent kimliğini SUNUCU belirler — agent kendini başka bir cihaz olarak tanıtamaz.
Karşılıklı TLS
Sonraki tüm iletişim karşılıklı doğrulanmış TLS ile korunur. Ağ yüzeyi minimumdur: ters vekil sunucu dışındaki servisler yalnız yerel arayüze bağlanır.
Binlerce uç noktaya elle kurulmaz
Dağıtım, kurumun zaten kullandığı araçlarla yapılır.
- Active Directory grup ilkesi (GPO): Agent ve tarayıcı eklentisi toplu, zorunlu kurulur.
- WinRM: Alan adına dahil olmayan makineler için uzaktan toplu kurulum.
- Tek dosya kurulum paketi: Panelden indirilen imzalı kurulum, kayıt token'ını içinde taşır — çift tıkla biter.
- Kaldırma koruması: Durdurma ve kaldırma yalnız müdahale koduyla mümkündür.
Ölçekleme notu: Sunucu kaynak ihtiyacı uç nokta sayısına ve izlenen kanal sayısına göre değişir. Boyutlandırmayı kurulum öncesi birlikte yapıyoruz — bize yazın.