İçereği Atla
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Portal
  • Bize Ulaşın
  • Ana Sayfa
  • COD Genel Bakış
    Platform
    Genel BakışÖzelliklerEntegrasyonlarFiyatlar
    İşletme ve Ağ
    MonitoringAğNetwork Access Control (NAC)Captive PortalFirewall
    Güvenlik ve Dayanıklılık
    Governance, Risk & ComplianceZafiyetler (VAS)BackupHypervisorOTPOtomasyon
    Çözümler ve Daha Fazlası
    NIS2 & CompliancecodPassCanlı demoReferanslarİndirilenlerSSS
  • Fiyatlar
  • Haberler
  • SSS
  • Hakkımızda
    • Hakkımızda
    • Kariyer
    • Referanslar
  • İletişim
COD powered by extocode GmbH
  • 0
    • Ana Sayfa
    • COD Genel Bakış
    • Fiyatlar
    • Haberler
    • SSS
    • Hakkımızda
      • Hakkımızda
      • Kariyer
      • Referanslar
    • İletişim
  •  +49 (861) 88 00 32 00
  • Portal
  • Bize Ulaşın

Sıkça Sorulan Sorular

Genel ve PlatformCOD – Genel Sorularİşlevlere Genel BakışEntegrasyonlarNIS2 ve UyumlulukFiyatlarCanlı DemoAğ ve ErişimMonitoringNetwork Access Control (NAC)Captive PortalTACACS+ (Cihaz Yönetimi)Switch OtomasyonuGüvenlik ve KimlikZafiyetler (VAS)OTP Kimlik DoğrulamacodPassStronghold – Parola Kasası (yakında kullanıma sunulacak)İşletim ve DayanıklılıkBackup ve Olağanüstü Durum KurtarmaHypervisor Yönetimi (sanal switch'ler)

Genel ve Platform


COD – Genel Sorular

COD (Central Operations Dashboard) nedir?

COD, BT altyapınızı tek bir yerde bir araya getiren, üreticiden bağımsız bir platformdur – tek doğruluk kaynağı („Single Source of Truth“) olarak. COD, ada çözümlerinin yerini almak yerine mevcut sistemleri entegre eder ve bunların kontrolünü, dokümantasyonunu ve değerlendirmesini merkezileştirir.

COD kimler için tasarlanmıştır?

Birden fazla lokasyona dağılmış heterojen altyapılar işleten ve işletimi, dokümantasyonu ile uyumluluğu tek bir yerde bir araya getirmek isteyen BT departmanları ve hizmet sağlayıcılar için.

COD, mevcut sistemlerimin ve araçlarımın yerini alır mı?

COD, kendi çözümlerini entegrasyonlarla birleştirir. NAC, Backup, OTP, GRC ya da sanal switch'lerin yönetimi gibi işlevleri, bağımsız ve üreticiden bağımsız çözümler olarak birlikte sunuyoruz. Mevcut üçüncü taraf sistemler – örneğin dizin hizmetleri, Monitoring, CMDB/varlık yönetiminiz, Baramundi veya Firewall'lar – korunur ve entegre edilir. Alışık olduğunuz mekanizmaları elinizde tutar, buna ek olarak merkezi şeffaflık ve otomasyon kazanırsınız.

COD hangi modülleri sunar?

Tüm modüller varsayılan olarak etkindir ve teslimat kapsamında kurulu olarak gelir – tek istisna, opsiyonel VAS modülümüzdür (Vulnerability Assessment).

Bağımsız, üreticiden bağımsız çözümler olarak şunları birlikte sunuyoruz: Network Access Control (NAC), Backup/Disaster-Recovery, OTP kimlik doğrulama, GRC (NIS2 desteği dahil), Hypervisor yönetimi (sanal switch'ler için) ile ağ dokümantasyonu ve görselleştirmesi (L2/L3 topolojisi), Firewall ve rapor yönetimi dahil.

Ayrıca entegrasyonlar aracılığıyla mevcut üçüncü taraf sistemleri de bağlıyoruz: dizin hizmetleri, Monitoring, CMDB/varlık yönetiminiz ve Baramundi.

COD bulutta mı yoksa On-Premises olarak mı işletilir?

COD konteynerleştirilmiş olarak sağlanır ve On-Premises ya da kendi ortamınızda işletilebilir (başka birçoklarının yanı sıra Docker, Kubernetes/Helm). Böylece verileriniz kendi altyapınızda kalır.

Verilerim nerede tutulur? İşletim GDPR uyumlu mu?

COD kendi ortamınızda çalıştığı için veriler sizin kontrolünüzde kalır. Erişimler rol tabanlı olarak düzenlenir ve kayıt altına alınır. Veri saklama, ayrılmış veritabanlarında gerçekleşir; lokasyona ilişkin veriler her kiracı/lokasyon için ayrı olarak depolanır.

Kullanıcı ve yetki yönetimi nasıl çalışır?

Rol tabanlı erişim denetimi (RBAC) aracılığıyla. Yetkiler; modül, rol ve lokasyon bazında ince ayrıntıyla verilir. Oturum açma için mevcut dizin hizmetleri LDAP/Active Directory üzerinden bağlanabilir; yerel hesaplar da mümkündür.

COD birden fazla kiracıyı ve lokasyonu destekler mi?

Evet. COD çok kiracılı ve çok lokasyonludur. Veriler ve yetkiler her lokasyon için birbirinden ayrıdır; kullanıcılar yetkili oldukları lokasyonlar arasında geçiş yapabilir.

COD, NIS2 ve GRC konusunda nasıl destek sağlar?

GRC modülü; risk matrisini, varlık temelli risk yönetimini ve politika ile tehdit kataloglarını dijitalleştirir. Merkezi varlık ve bağımlılık bağlamıyla birlikte COD, NIS2 kapsamındaki kanıt ve dokümantasyon yükümlülüklerini destekler.

Hangi sistemler ve üreticiler bağlanabilir?

COD, çoklu üretici (multi-vendor) desteğine sahiptir. Ağ yönetiminde başta Cisco, HPE, Allied Telesis, Ruijie ve MikroTik olmak üzere birçok üretici desteklenir. Firewall'lar OPNsense, pfSense ve AIMdefense üzerinden yönetilebilir. NAC için alternatif olarak PacketFence bağlanabilir. Buna ek olarak dizin hizmetlerini (LDAP/Active Directory), Monitoring, CMDB/varlık yönetiminizi ve Baramundi'yi entegre ediyoruz. Amaç, mevcut heterojen altyapınızla işletimi sağlamaktır.

COD ne kadar güvenlidir?

Güvenlik temelden uygulanmıştır: rol tabanlı erişimler, opsiyonel iki faktörlü kimlik doğrulama (OTP), hassas verilerin şifreli olarak saklanması ve kesintisiz denetim (Audit) günlükleri. Kiracılar zaten veritabanı düzeyinde birbirinden ayrılmıştır. On-Premises işletim, verileri ve erişimleri kendi ortamınızda tutar.

COD ne kadara mal olur ve nasıl lisanslanır?

Tüm modüller temel fiyata dahildir – tek tek modüllerin ayrı lisanslanması söz konusu değildir. Yalnızca VAS modülümüz (Vulnerability Assessment) opsiyonel ve ücretlidir. Size özel bir teklif için info@extoco.de adresinden ya da +49 (861) 88 00 32 00 numarasından bize ulaşın.

İşlevlere Genel Bakış

Bu liste eksiksiz mi?

Bu liste, hâlihazırda teslim edilen temel işlevleri kapsar ve her özellik için modül bazında tek bir açıklamaya indirgenmiştir. Eksiksiz ve teknik açıdan ayrıntılı güncel durumu sürekli olarak güncelliyoruz – somut bir proje için bize danışmanız yeterli.

Tüm işlevler her lisansa dahil mi?

COD modülerdir: ihtiyaç duyduğunuz modülleri lisanslarsınız. Hangi işlevlerin hangi modüle ait olduğunu yukarıda ilgili grupta görebilirsiniz; koşullar ise Fiyatlar sayfasında yer alır.

COD tamamen on-premise mi çalışır?

Evet. COD sizin ortamınızda çalışır ve verileriniz üzerindeki tam egemenliği elinizde tutarsınız – KRITIS ve NIS2 gereksinimlerine uygun şekilde.

Entegrasyonlar

COD, Zabbix veya baramundi gibi mevcut araçlarımın yerini alır mı?

Hayır. COD, Connect entegrasyonları aracılığıyla mevcut sistemlerinizle iletişim kurar ve onların verilerini bir araya getirir, onların yerini almaz.

baramundi entegrasyonu teknik olarak nasıl çalışır?

REST tabanlı bConnect arayüzü üzerinden: iletişim JSON ile, kimlik doğrulama ve SSL içeren HTTPS üzerinden güvence altına alınır. Envanter verileri otomatik olarak içe aktarılır ve CMDB'nize senkronize edilir.

codPass şimdiden COD'ye entegre mi?

codPass bugün bağımsız olarak işletilebilir. COD'ye yerel (native) entegrasyonu hazırlık aşamasındadır. Tarayıcı eklentileri ürünün parçası değildir.

NIS2 ve Uyumluluk

COD, kuruluşumu NIS2 uyumlu hale getirir mi?

COD, NIS2'nin gerektirdiği teknik yapı taşlarını sağlar – varlık şeffaflığı, varlık temelli risk yönetimi ve eksiksiz kanıtlanabilirlik. Yükümlülüklerinizin somut hukuki değerlendirmesi sizde ya da hukuk danışmanınızda kalır; COD hukuki danışmanlığın yerini almaz.

Verileri buluta vermek zorunda mıyız?

Hayır. COD tamamen on-premise işletilebilir ve KRITIS'e uygundur. Uyumluluk verileri, tamamen sizin kontrolünüzde olan kendi PostgreSQL veritabanında tutulur.

Neden „canlı veriler üzerinde“?

GRC modülü, COD-Network'ün otomatik olarak tanıdığı ve güncel tuttuğu aynı varlıklar üzerinde çalışır. Risk değerlendirmeniz, güncelliğini yitirmiş bir listeye değil, canlı durumu da dahil olmak üzere somut varlığa dayanır.

Fiyatlar

Belirtilen fiyatlar bağlayıcı mı?

Bunlar bağlayıcı olmayan, tavsiye niteliğindeki referans fiyatlardır (aksi belirtilmedikçe net, EUR/ay). Nihai fiyatınız; koltuk (seat) sayısına, barındırma modeline, varlık büyüklüğüne ve hizmet düzeyine bağlıdır — bunun için size özel bir teklif hazırlarız.

COD en az ne kadara mal olur?

Başlangıç için, her biri 47,50 € olan en az 2 koltuk (seat) ile 8 €'dan başlayan bir kiracı ücreti (Tenant Fee) gerekir (Self Hosted). VAS ve hizmet paketleri ihtiyaca göre eklenir.

Daha uzun sözleşme süresinde indirim alır mıyım?

Evet — 36 aylık sözleşme süresinde koltuklarda (seat) %10 süre indirimi uygulanır. Çok büyük ortamlarda (25.000 varlıktan itibaren) fiyatlandırmayı size özel yaparız.

Canlı Demo

Demo kendi ortamımızda mı gerçekleşir?

İsterseniz evet. COD'yi kendi ortamınızdan senaryolarla uygulamaya dönük olarak gösteririz – ya da hazırlanmış bir örnek ortam üzerinden, size nasıl uygunsa öyle.

Demo taahhüt gerektirmez mi?

Evet. Canlı Demo ücretsizdir ve hiçbir yükümlülük içermez – satış baskısı olmadan.

Hangi modüllere bakabiliriz?

İlginizi çeken tüm modüller: Ağ ve varlıklardan NAC, Firewall ve VPN, GRC ve Monitoring'e, oradan zafiyet yönetimi ve Backup'a kadar. Odağı siz belirlersiniz.

Ağ ve Erişim


Monitoring

COD bir arızayı ne kadar hızlı tespit eder?

Bu, her kiracı için bir Cron üzerinden yapılandırdığınız kontrol aralığına bağlıdır. Böylece kontrol sıklığını her müşteriye ve lokasyona uygun şekilde ayarlarsınız.

Bir arıza durumunda alarm e-postalarına boğulur muyum?

Hayır. Firewall başına uygulanan throttling, aynı soruna ilişkin tekrarlanan alarmları önler; planlı bakımları ise merkezi olarak takvimde zamanlarsınız, böylece Monitoring gereksiz yere alarm vermez.

Ek bir Monitoring sistemine ihtiyacım var mı?

Monitoring, bir modül olarak doğrudan COD'ye entegredir ve ağ envanterinizle aynı veri havuzunu kullanır. Zabbix gibi mevcut sistemler Connect entegrasyonları aracılığıyla bağlanabilir.

Network Access Control (NAC)

Teknik Künye
  • Tür: RADIUS tabanlı, COD'ye özgü, üreticiden bağımsız NAC çözümü
  • Kimlik doğrulama: 802.1X (sertifikalarla EAP), MAC kimlik doğrulama
  • Erişim denetimi: dinamik VLAN ataması (Tunnel-Private-Group-Id, Cisco-AVPair, Egress-VLANID), önceliklendirilmiş istemci grupları, karantina VLAN'ı
  • PKI: 802.1X için entegre sertifika yönetimi (CA/Leaf sertifikaları, CRL, PKCS#12 dışa aktarımı)
  • Windows-CA: alternatif olarak mevcut Windows-CA ortamlarının salt okunur (Read-only) modda bağlanması (mevcut sertifikaları okur)
  • NAS yönetimi: Shared Secret ile switch'ler/Access Point'ler
  • Günlük kaydı: kimlik doğrulama ve Accounting günlükleri (başarı/hata, oturumlar), bağlantı istatistikleri
  • İçe aktarma: doğrulama ve çakışma tespitiyle CSV toplu içe aktarımı (MAC'ler, VLAN'lar, gruplar)
  • Cihaz tanıma: Ping/Monitoring yoklaması (polling) ve RADIUS olayları
  • Alternatif olarak bağlanabilir: PacketFence
COD-NAC nedir?

Network Access Control için RADIUS tabanlı, COD'ye özgü, üreticiden bağımsız bir çözüm. Ağ erişimini COD içinde merkezi olarak yönetir ve kayıt altına alır.

Switch donanımımı değiştirmek zorunda mıyım?

Kural olarak hayır. COD-NAC çoklu üretici desteğine sahiptir ve mevcut, 802.1X ya da MAC destekli altyapıyla çalışır.

Hangi kimlik doğrulama yöntemleri desteklenir?

802.1X (sertifikalarla EAP) ile MAC kimlik doğrulama.

Cihazlar bir VLAN'a nasıl atanır?

RADIUS öznitelikleri aracılığıyla dinamik olarak. Önceliklendirilmiş istemci grupları üzerinden kurallar bir araya getirilebilir; uyumlu olmayan cihazlar bir karantina VLAN'ına alınabilir.

Çok sayıda cihazı içe aktarabilir miyim?

Evet. CSV toplu içe aktarımı; doğrulama ve çakışma tespiti dahil olmak üzere MAC adreslerini, VLAN atamalarını ve grupları alır.

802.1X için sertifikaları nereden alırım?

Entegre PKI'den: CA ve Leaf sertifikalarının oluşturulması, CRL yönetimi ve istemcilere dağıtım için PKCS#12 dışa aktarımı.

Mevcut bir Windows-CA'yı kullanmaya devam edebilir miyim?

Evet. Entegre PKI'ye alternatif olarak mevcut bir Windows-CA ortamı bağlanabilir. COD, mevcut sertifikaları bu sırada salt okunur (Read-only) modda okur ve merkezi olarak yönetir.

PacketFence'i kullanmaya devam edebilir miyim?

Evet. PacketFence alternatif olarak bağlanabilir; mevcut politikalar korunur.

Kimin ne zaman bağlı olduğunu nasıl görürüm?

Kimlik doğrulama ve Accounting günlükleri (gerçek zamanlı ve geçmiş) ile istemci başına bağlantı istatistikleri aracılığıyla.

Captive Portal

BT, her misafir erişimini oluşturmak zorunda mı?

Hayır. Rol tabanlı yetki devri sayesinde resepsiyon veya teknik olmayan personel, misafir yönetimini yönetici hakları olmadan ve BT talebi (ticket) olmadan kendisi üstlenir.

Süresi dolan erişimlere ne olur?

Otomatik olarak devre dışı bırakılır ve kaldırılır. Unutulmuş eski hesaplar ve süresiz geçerli parolalar böylece geçmişte kalır.

Erişim bilgileri ne kadar güvenli?

Bunlar sunucu tarafında güncel standartlara göre, WPA2/3 ve karmaşıklık kurallarıyla, isteğe bağlı olarak tek kullanımlık parolalar biçiminde üretilir. Artık kimse beyaz tahtadan bir parola kopyalamak zorunda kalmaz.

TACACS+ (Cihaz Yönetimi)

Teknik Künye
  • Tür: Ağ cihazlarının yönetimi için TACACS+ AAA sunucusu (kimlik doğrulama + yetkilendirme)
  • Protokol: TACACS+ (Port 49), RFC 8907; switch'ler, router'lar, Firewall'lar, erişim sunucuları için
  • Yetkilendirme: PERMIT/DENY kuralları, desen tabanlı komut yetkilendirmesi, ayrıcalık düzeyi (Privilege-Level) 1–15
  • RBAC: Roller; kullanıcı grubu ↔ cihaz grubu ↔ yetkilendirme kuralını birbirine bağlar (cihaz başına farklı yetkiler)
  • Kripto: Argon2id (parolalar), AES-256-GCM (hassas alanlar)
  • Yönetim: REST-API, sunucu daemon'ından ayrı
  • İşletim: PostgreSQL, Python
Hangi cihazlar desteklenir?

RFC 8907'ye uygun her TACACS+ istemcisi – örneğin switch'ler, router'lar ve Firewall'lar. Çözüm üreticiye özgü değildir.

Bir kullanıcı farklı cihazlarda farklı yetkilere sahip olabilir mi?

Evet. Roller (kullanıcı grubu × cihaz grubu × kural) aracılığıyla yetkiler her cihaz grubu için ince ayrıntıyla atanabilir.

Tek tek komutları kısıtlayabilir miyim?

Evet. Komut yetkilendirmesi desen tabanlı çalışır.

Parolalar nasıl saklanır?

Argon2id karması (hash) olarak – geri döndürülemez.

Yönetim API'si ne işe yarar?

Kullanıcıların, istemcilerin, grupların ve kuralların yönetimi için – asıl sunucu daemon'ından ayrı olarak.

Hangi ayrıcalık düzeyleri (Privilege-Level) vardır?

Kullanıcı başına yapılandırılabilir olmak üzere 1'den 15'e kadar düzey.

Bir kuralı veya bir kullanıcıyı nasıl devre dışı bırakırım?

Bir enabled işareti aracılığıyla. Devre dışı bırakılan girişler, kontrol sırasında atlanır.

Switch Otomasyonu

Teknik Künye
  • Tür: Ansible üzerinden otomatik switch yapılandırması
  • Üretici: Allied Telesis (AWPlus), Cisco IOS, Ruijie (CLI-Fallback) – genişletilebilir
  • Profiller: PORT (Interface), AUTH (802.1X/AAA), VLAN (oluşturma/silme), PORT_ACTION (kablo testi, port yeniden başlatma)
  • Güvenlik: Erişim bilgileri Vault içinde şifreli; her değişiklikten önce otomatik yapılandırma yedeği (Backup), seçmeli geri yükleme (Restore)
  • Taşıma: SSH (libssh/paramiko), eski cihazlar için Legacy algoritmaları
  • Yürütme: görev/sonuç günlük kaydıyla asenkron, COD-Audit'e bağlantı
Hangi switch üreticileri desteklenir?

Allied Telesis, Cisco IOS ve Ruijie (CLI-Fallback üzerinden). Başka üreticiler de eklenebilir.

Her değişiklikte erişim bilgilerini girmek zorunda mıyım?

Hayır. İlk kurulumdan (Rollout) sonra erişim bilgileri Vault içinde şifreli olarak saklanır ve yeniden kullanılır.

Bir yapılandırma değişikliğinden önce ne olur?

Mevcut yapılandırmanın otomatik olarak bir yedeği (Backup) oluşturulur. Daha önceki bir duruma geri yükleme (Restore) mümkündür.

VLAN'ları ve portları merkezi olarak dağıtabilir miyim?

Evet, profiller (PORT, AUTH, VLAN) aracılığıyla doğrudan COD içinden.

Eski SSH algoritmalarına sahip eski switch'ler de çalışır mı?

Evet. Legacy algoritmaları (Hostkey, Key-Exchange, Cipher) desteklenir; gerektiğinde paramiko'ya başvurulur.

Bir port yeniden başlatması, cihazın yeniden başlatılması anlamına mı gelir?

Hayır. Yalnızca ilgili tek Interface yeniden ayarlanır (shutdown/no shutdown); cihaz çalışmaya devam eder.

Aynı switch'i aynı anda birden fazla kaynaktan değiştirebilir miyim?

Bir kilit yoktur. İstekler sıralı olarak işlenir; bu sırada paralel manuel CLI değişikliklerinden kaçınılmalıdır.

Güvenlik ve Kimlik


Zafiyetler (VAS)

VAS, mevcut zafiyet tarayıcımın yerini alır mı?

VAS; taramaları, önem derecesi (severity) dağılımını, giderme (remediation) durumunu ve trendleri, COD'nin canlı varlık tabanı üzerinde ortak ve çok kiracılı bir bağlama taşır — böylece bulgular yalnızca bir liste olarak görünmek yerine önceliklendirilir ve izlenebilir hale gelir.

„Riske dayalı önceliklendirme“ somut olarak ne anlama gelir?

Bulgular önem derecesine göre ayrıştırılır ve nerede acil eylem gerektiğini hemen görebileceğiniz şekilde hazırlanır — liste uzunluğuyla değil, riskle çalışırsınız.

Modül on-premise mi çalışır?

Evet. Zafiyet modülü, modüler COD platformunun bir parçasıdır; çok kiracılıdır ve tamamen on-premise işletilebilir — KRITIS'e uygun, tam veri kontrolüyle.

OTP Kimlik Doğrulama

Teknik Künye
  • Tür: COD'ye özgü, merkezi OTP yönetimi
  • Standart: TOTP (RFC 6238), SHA-1/256/512, 6–8 hane, 30 saniyelik aralık
  • Sağlama: QR kodu veya manuel giriş; yaygın Authenticator uygulamalarıyla uyumlu (Google, Microsoft, Authy)
  • Paylaşım: özel (kullanıcıya bağlı) veya genel token'lar; ekipler için grup yetki devri
  • Kurtarma: kullanıcı başına altı tek kullanımlık Backup kodu
  • Yalıtım: lokasyona bağlı (her kiracı için ayrı)
  • Entegrasyon: COD'de çok faktörlü oturum açma ve parola sıfırlama
OTP modülü ne sağlar?

Zaman tabanlı tek kullanımlık parolaları (TOTP) merkezi olarak yönetir – çok faktörlü kimlik doğrulama için, erişim bilgilerinin kullanıcılar arasında paylaşılması gerekmeden.

Google Authenticator ve benzerleriyle çalışır mı?

Evet. Standart otpauth:// kodları üretir ve RFC-6238 ile uyumlu her uygulamayla çalışır.

Ekipler token'ları ortaklaşa kullanabilir mi?

Evet. Gruplar aracılığıyla token'lar ekip genelinde paylaşılabilir; özel token'lar tek tek kullanıcılara bağlı kalır.

Bir kullanıcı akıllı telefonunu kaybederse ne olur?

Oturum açmak için kullanıcı başına altı tek kullanımlık Backup kodu hazırdır.

Kim hangi token'ları görür?

Özel token'ları yalnızca ilgili sahibi görür. Genel veya grup token'larını grubun üyeleri ile yöneticiler görür.

Token'lar her lokasyon için ayrı mı?

Evet. Tüm token'lar ve gruplar her lokasyon için yalıtılmıştır.

Erişim nasıl güvence altına alınır?

COD'nin rol tabanlı erişim denetimi ve lokasyon yalıtımı aracılığıyla; saklama, güvence altına alınmış veritabanında gerçekleşir.

OTP, COD içinde ne işe yarar?

Çok faktörlü oturum açma ve parola sıfırlamanın güvence altına alınması için.

codPass

codPass'ı bugünden üretimde kullanabilir miyim?

Evet. codPass bağımsız olarak işletilebilir ve özel bir parola ve secrets yöneticisi olarak tamamen bağımsız çalışır. Yerel (native) COD entegrasyonu hazırlık aşamasındadır.

codPass için bir tarayıcı eklentisi var mı?

Hayır. codPass şu anda tarayıcı eklentisi sunmaz. Parolaların, secrets'ların ve OTP'nin yönetimi doğrudan uygulama içinde gerçekleşir.

Bir parola yöneticisinde neden Open Source?

Çünkü açıklık güven yaratır: kaynak kodu ve güvenlik mekanizmaları şeffaf ve izlenebilirdir. Bir secrets yöneticisinde bu, süs değil, bir güvenlik ve kalite özelliğidir.

Stronghold – Parola Kasası (yakında kullanıma sunulacak)

Durum

Yakında kullanıma sunulacak. Stronghold geliştirmenin son aşamasındadır.

Teknik Künye
  • Tür: Parolalar ve secrets için Zero-Knowledge kasası (uçtan uca şifreli)
  • İlke: Sunucu yalnızca şifreli metni saklar. Düz metin, master parola ve özel anahtarlar hiçbir zaman sunucuda bulunmaz.
  • Kasalar: kullanıcı başına bir kişisel kasa, ayrıca paylaşılan ekip kasaları (roller: OWNER/MEMBER)
  • Paylaşım: tek tek girişler kullanıcılar arası, READ/WRITE yetkisi ve son kullanma tarihiyle
  • Kurtarma: kurulum sırasında tek kullanımlık Recovery kodu
  • Kripto: Argon2id (anahtar türetme), X25519 Sealed-Box (anahtar sarmalama), AES-GCM (girişler), HKDF
  • Oturum açma: COD-Login üzerinden JWT (ES384), JWKS ile doğrulama
  • İşletim: PostgreSQL; yalnızca COD-Proxy üzerinden erişilebilir; hız sınırlama; manipülasyona karşı korumalı denetim günlüğü (Audit-Log, HMAC zinciri)
extocode veya yöneticiler parolalarımı görebilir mi?

Hayır. Sunucu yalnızca şifreli verileri tutar. Yalnızca istemci tarafında bulunan master parolanız olmadan bu veriler, veritabanının tamamının dışa aktarılması durumunda dahi değersizdir.

Master parolamı unutursam ne olur?

Kurulum sırasında tek kullanımlık bir Recovery kodu alırsınız. Bununla anahtarınıza erişimi geri yükleyebilir ve yeni bir master parola belirleyebilirsiniz.

Parolaları iş arkadaşlarımla paylaşabilir miyim?

Evet – ya paylaşılan bir kasa aracılığıyla ya da tek tek girişlerin paylaşımı yoluyla (yetki ve son kullanma tarihiyle). Her ikisi de Public-Key ile şifreli olarak gerçekleşir.

Bir üyenin erişimini kaldırdığımda ne olur?

Kasa anahtarı, kalan üyeler için yeniden atanır; erişimi kaldırılan üye, gelecekteki içeriklere erişimini kaybeder.

Bir kasanın adı görünür mü?

Hayır. Kasa adı şifrelidir; yalnızca simge (icon) düz metin olarak saklanır.

Recovery kodu veri kaybına karşı da koruma sağlar mı?

Recovery kodu, anahtarınıza erişimi geri yükler (örneğin master parolanızı unuttuğunuzda). Sunucu tarafındaki bir veri kaybına karşı ise COD'nin düzenli Backup'ı koruma sağlar.

Oturum açma nasıl gerçekleşir?

COD-Login üzerinden (JWT, ES384; JWKS ile doğrulanır). Kasaya yalnızca COD-Proxy üzerinden erişilebilir.

İşletim ve Dayanıklılık


Backup ve Olağanüstü Durum Kurtarma

Teknik Künye
  • Tür: COD'ye özgü, üreticiden bağımsız Backup çözümü
  • Hedef sistemler: SSH ile erişilebilen tüm cihazlar (switch'ler, Firewall'lar, sunucular) ile MariaDB/MySQL veritabanları
  • Yöntemler: SSH komutu, SFTP dosyası/klasörü, MariaDB dökümü (Dump)
  • Zamanlama: host veya şablon başına cron
  • Şifreleme: host/şablon başına opsiyonel AES-256-CBC
  • Saklama: sayıya veya yaşa (gün) göre, otomatik temizleme
  • Karşılaştırma: iki yedek durumunun Diff görünümü
  • Depolama: yerel, opsiyonel olarak bir SCP sunucusuna yansıtma
  • Diğer: Jump-Host/Bastion, Backup öncesi betikler, e-posta alarmları, disk alanı izleme, seri numarası kontrolü
COD-Backup neyi yedekler?

SSH ile erişilebilen tüm cihazların yapılandırmalarını ve MariaDB/MySQL veritabanlarını. Çözüm üreticiden bağımsızdır ve OS şablonları aracılığıyla genişletilebilir.

Backup'lar ne sıklıkla çalışabilir?

cron aracılığıyla serbestçe yapılandırılabilir – host başına veya şablon başına, örneğin saatlik, günlük veya haftalık.

Backup'lar şifreli mi?

Opsiyonel. Host veya şablon başına AES-256-CBC etkinleştirilebilir.

Backup'lar ne kadar süre saklanır?

Sayıya veya gün cinsinden yaşa göre yapılandırılabilir. Sınıra ulaşıldığında en eski durumlar otomatik olarak silinir.

İki yedek durumunu karşılaştırabilir miyim?

Evet. Bir Diff görünümü, iki sürüm arasındaki değişiklikleri satır satır gösterir.

Bir Backup başarısız olursa ne olur?

Hata ayrıntılarını içeren bir e-posta alarmı alırsınız; host, ERROR durumunda tutulur.

Backup'ları harici bir sisteme yansıtabilir miyim?

Evet. Backup'lar, saklama kuralları dahil olmak üzere opsiyonel olarak bir SCP sunucusuna yansıtılır.

COD-Backup, bir Bastion-Host arkasındaki cihazlara da erişir mi?

Evet, bir Jump-Host tüneli aracılığıyla.

Bir Backup'ı nasıl geri yüklerim?

Yedekler arayüz üzerinden indirilebilir. Cihaza geri yükleme, alışılmış araçlarla manuel olarak yapılır.

Hypervisor Yönetimi (sanal switch'ler)

Teknik Künye
  • Tür: Sanal switch'lerin yönetimi (VM veya host yönetimi değil)
  • Platform: VMware vCenter / ESXi
  • Nesneler: vSwitch'ler, port grupları, VLAN kimlikleri (0–4094), NIC-Teaming, güvenlik politikaları
  • İşlevler: Envanteri okuma (Datacenter → Cluster → Host → vSwitch → port grubu), vSwitch oluşturma, port grubu oluşturma/değiştirme/silme
  • Dry-Run: değişiklikleri önceden risksiz test etme
  • Multi-Host: birden fazla host üzerinde işlemler, host başına sonuç
  • Arayüz: REST-API, vCenter hesabı üzerinden oturum açma
Bu modül neyi yönetir?

VMware üzerindeki sanal switch'leri ve port gruplarını. VM'lerin veya host'ların yaşam döngüsünü bilinçli olarak yönetmez.

Hangi Hypervisor'lar desteklenir?

VMware vCenter ve ESXi (VMware API'si pyVmomi üzerinden). Hyper-V veya KVM gibi diğer platformlar desteklenmez.

VLAN-Tagging desteklenir mi?

Evet. Her port grubu bir VLAN kimliği (0–4094) alır.

Değişiklikleri önceden test edebilir miyim?

Evet. Değişiklik yapan tüm çağrılar, değişiklikleri müdahale olmadan simüle eden bir Dry-Run moduna sahiptir.

NIC-Teaming desteklenir mi?

Evet. Aktif/yedek (Standby)/kullanılmayan NIC'ler ile yük dağıtımı okunabilir ve yapılandırılabilir.

Nasıl oturum açarım?

İlgili çağrıda vCenter erişim bilgileriyle (host, kullanıcı, parola).

Aynı anda birden fazla host'u değiştirebilir miyim?

Evet. İşlemler bir host listesi kabul eder; sonuç, host başına başarı ya da hatayı gösterir.

Envanter ne işe yarar?

Tüm vCenter nesne ağacını salt okuma erişimi olarak sunar – örneğin Dashboard görünümleri veya dokümantasyon için.

Folgen Sie uns
​
  • COD Genel Bakış
  • Özellikler
  • Fiyatlar
  • Entegrasyonlar
  • NIS2
  • codPass
  • Referanslar
  • İndirilenler
  • SSS
  • İletişim

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Bu web sitesinde size daha iyi bir kullanıcı deneyimi sunmak için çerezleri kullanıyoruz. Gizlilik Politikası

Reddet Kabul et