COD'un yapabildiği her şey, tek bir bakışta
Central Operations Dashboard (COD); ağı, güvenliği, işletimi ve uyumu, ortak bir asset veri tabanı üzerinde ve tümüyle on-premise biçimde entegre bir yönetim sistemi olarak birleştirir ve bu sayfa tüm işlevleri modül modül listeler.
Central Operations Dashboard; ağı, güvenliği, işletimi ve uyumu tek bir platformda, ortak ve yaşayan bir asset veri tabanı üzerinde ve tümüyle on-premise biçimde toplar. Bu sayfa işlevleri modül modül listeler, her biri için bir cümlelik açıklamayla, ve bilinçli olarak teklif ve seçim için derli toplu bir başvuru kaynağı olarak düşünülmüştür.
Platform ve İşletim
Her modülün üzerine oturduğu temel, tek bir arayüz, birçok lokasyon, tam kontrol.
- Çok kiracılı yapı / lokasyonlar — Tek bir örnek, istediğiniz kadar lokasyonu düzgün biçimde ayrılmış olarak yönetir; en son kullanılan lokasyon geri yüklenir ve üst çubuk üzerinden değiştirilir.
- Bireysel dashboard'lar — Her kullanıcı kendi dashboard'ını kutucuklardan oluşturur; düzen ve görünürlük sunucu tarafında kaydedilir ve cihazlar arasında senkronize edilir.
- Genel arama — İçerikleri modüller arası biçimde, bir klavye kısayoluyla doğrudan üst çubuktan bulursunuz.
- White-label markalama — Uygulama adı, başlık, logo, favicon, giriş sayfası ve QR kod tasarımı kendi renklerinize göre uyarlanabilir, canlı önizlemeyle ve kayıt altında.
- Rol ve yetki hiyerarşisi — Menüler ve ayarlar role uygun biçimde görünür ve üst roller, altlarındaki rollerin yetkilerini güvenilir biçimde devralır.
- İki faktörlü kimlik doğrulama (TOTP) — Yedek kodlarla TOTP; yöneticiler bir kullanıcının 2FA'sını sıfırlar, kullanıcılar kodlarını kiracıya özel politikaya göre yeniden üretir.
- Kullanıcı öz yönetimi — Kullanıcılar kendi profil sayfalarında parolayı, e-posta adresini ve dil tercihini kendileri yönetir.
- Oturum güvenliği — Ön uyarılı ve sekmeler arası senkronizasyonlu bir oturum zaman aşımı, etkin olmayan oturumları korurken canlı görünümler sizi oturumda tutar.
- Takvim ve randevular — Entegre bir takvim, tüm gün süren kayıtlar dahil randevuları yönetir ve üst çubuktaki bir zil, sıradaki randevuyu gösterir.
- Açık/koyu mod — Arayüz, tek tıkla açık ve koyu tasarım arasında geçiş yapar.
- Sayfa başına PDF çıktısı — İçerikler sayfa sayfa düzgün biçimde PDF olarak çıktılanabilir.
- Tepkisel arayüz — Yükleme ve işleme durumları her eylem için gösterilir, böylece o an neyin işlendiği her zaman fark edilebilir.
Ağ ve Assets
Tüm altyapınızın otomatik envanteri ve çok üreticili yönetimi.
- Otomatik asset envanteri — Her cihaz, BT sisteminden ağ donanımına ve firewall'a kadar, kendi kategori, model ve üretici yönetimiyle merkezi olarak asset olarak tutulur.
- Cihaz başına canlı durum göstergesi — Ağ envanterinde her cihaz için son sorgunun sonucunu (OK / Hata / Bilinmiyor), zaman bilgisini, kullanılan protokolü (SNMP / SSH / API) ve hata nedenini görürsünüz.
- Ağ topolojisi — Ağınızı, kendi düğümleriniz ve Layer-2 ile Layer-3 etiketleriyle etkileşimli bir topoloji olarak görselleştirirsiniz.
- Layer-2 ve Layer-3 dashboard'ları — Ağınızı Layer 2 ve Layer 3 olarak ayrı ayrı, her biri için kendi grafikleri ve değerlendirmeleriyle analiz edersiniz.
- Üretici değerlendirmesi — Tıklanabilir bir treemap ya da kilit göstergelerle bir halka grafik, cihazlarınızın üretici dağılımında tek tek üreticilere kadar yakınlaşmanıza olanak tanır.
- Çok üreticili switch yönetimi — Kablo testleri yaparsınız, portları açıp kapatırsınız ve PoE'yi Cisco, Ruijie ve Allied Telesis genelinde yönetirsiniz.
- MikroTik yönetimi — MikroTik cihazlarını, rotalarıyla birlikte, kendine özel bir cihaz yönetimi üzerinden yönetirsiniz.
- Alt ağ planlayıcısı — Alt ağları, gruplar dahil, doğrudan sistemde planlar ve yönetirsiniz.
- CSV ile asset içe aktarma — Asset'leri büyük sayıda, önizleme, çakışma bildirimi ve tekrarlanabilir içe aktarma ile CSV üzerinden alırsınız.
Monitoring
Zabbix verileri — çok kiracılı, yapılandırılabilir ve doğrudan asset üzerinde.
- Zabbix entegrasyonu — Zabbix verileriniz (dashboard, host'lar, template'ler ve güncel ile geçmiş sorunlar) doğrudan COD'da görünür.
- Çok kiracılı host grupları — Her lokasyon yalnızca kendisine atanmış host gruplarını görür, böylece ortak bir Zabbix sunucusu her müşteri için düzgün biçimde ayrılmış kalır.
- Yapılandırılabilir Monitoring dashboard'ı — Serbestçe düzenlenebilen kutucuklar (erişilebilirlik, CPU/RAM/Disk'e göre en yüksek host'lar, önem derecesine göre sorunlar, 24 saatlik trend), seçilebilir bir yenileme aralığıyla.
- Doğrudan asset üzerinde Monitoring — Monitoring'i asset iletişim kutusunda etkinleştirir, değiştirir ya da kaldırırsınız; adres ve SNMP topluluğu gibi mevcut ağ verileri otomatik olarak önceden doldurulur.
- Asset bağlama ve boşluk tespiti — Zabbix host'ları ad karşılaştırmasıyla ya da tek tıkla COD asset'leriyle bağlanır ve ayrı bir görünüm, izlenmeyen asset'leri gösterir.
- Sorunları onaylama — Açık sorunları doğrudan COD'dan zorunlu bir yorumla onaylarsınız; onaylayan kullanıcı otomatik olarak kaydedilir.
- Detay sayfaları ve drill-down — Host ve template başına ayrı detay sayfaları ilgili COD asset'ine bağlanır ve kutucuklardan detayları doğrudan görünümde açarsınız.
- COD köken etiketiyle izlenebilirlik — COD tarafından oluşturulan ya da değiştirilen Zabbix host'ları, kullanıcı ve zaman damgasıyla otomatik olarak bir COD etiketi alır; bu etiket kökenlerini belgeler ve onları Zabbix'te filtrelenebilir kılar.
Firewall ve VPN
OPNsense firewall'larınızın; VPN, kurallar ve sertifikalar dahil merkezi yönetimi.
- Firewall dashboard'ı — Tüm firewall'ların durumu, üretici dağılımı, erişilebilirliği, firmware ve güncelleme durumu ile süresi dolan sertifikaları tek bir bakışta.
- Firewall öz kaydı — Firewall'lar OPNsense eklentisi üzerinden seçilen lokasyona kendilerini kaydeder ve onay için bir bekleme (pending) listesine düşer; bir yönetici bunu onaylar ya da reddeder.
- Firewall kural düzenleyicisi — Kuralları arayüz başına yönetirsiniz, sürükle bırak ile yeniden sıralarsınız, öncelikleri değiştirirsiniz ve yapılandırmayı XML olarak içe/dışa aktarırsınız (kuralların yayılması şu anda deneme aşamasındadır).
- Firewall karşılaştırması — Farklılıkları tanımak için zone'ları, alias'ları ya da bütün firewall'ları birbiriyle karşılaştırırsınız.
- VPN yönetimi (WireGuard, OpenVPN, IPsec) — VPN bağlantılarını tüm firewall'lar genelinde; topoloji görünümü, türe göre gerçekçi bağlantı durumu ve kendi sertifika yönetimiyle yönetirsiniz.
- Dashboard'da VPN genel görünümü — Ayrı dashboard widget'ları; VPN türüne göre bağlantı durumunu, VPN trafiğini, OpenVPN sunucu yükünü ve WireGuard handshake'lerinin yaşını gösterir.
- Sertifika yönetimi ve uyarıları — Bir detay iletişim kutusu; tam zinciri, parmak izlerini, geçerliliği, SAN'ı ve anahtar algoritmasını gösterir ve erişilemeyen sertifikalar dashboard'da bildirilir.
- Arıza e-postalı erişilebilirlik izleme — Firewall'lar IP ya da host adı üzerinden otomatik olarak denetlenir ve her kiracı için yapılandırılabilir bir arıza e-postası, posta kutusunu doldurmadan lokasyonu ve etkilenen cihazları belirtir.
- Şifreli firewall API erişimleri — OPNsense erişimi için tanımlanmış firewall API erişim bilgileri şifreli (AES-256-GCM) olarak saklanır.
NAC ve PKI
Ağ erişim kontrolü ve tam donanımlı kendi sertifika otoritesi.
- Network Access Control (NAC) — Ağ erişimini; cihaz polling'i ve CSV içe aktarma ile istemcilerin toplu onboarding'ini içeren, FreeRADIUS tabanlı bir NAC çözümü üzerinden yönetirsiniz.
- Yüksek erişilebilirlikli NAC bağlantısı — Otomatik failover'lı, birbiriyle senkronize birden fazla NAC örneği, bir örnek çökse bile erişim kontrolünü erişilebilir tutar.
- Kendi sertifika otoritesi (PKI/CA) — CA, leaf ve CRL sertifikaları, birden fazla yöntem (RSA, ECDSA, EdDSA) ve şifreli anahtar kasasıyla eksiksiz PKI yaşam döngüsünü işletirsiniz.
- Sertifika verme ve dışa aktarma — Uç cihaz sertifikaları verirsiniz, bunları parola korumalı olarak PKCS#12 biçiminde dışa aktarırsınız ve migrasyon için CA'ya göre gruplayarak bir araya getirirsiniz.
- İptal listeleri (CRL) — Ayarlanabilir bir aralıkta otomatik olarak güncellenen sertifika iptal listeleri oluşturursunuz.
- Sertifika senkronizasyonu — Mevcut PKI'yi FreeRADIUS karşılaştırması üzerinden içe aktarır ve yönetilen sertifikaları yeniden dışa aktarırsınız.
- TACACS yönetimi — TACACS'ı doğrudan NAC bölümündeki kendine ait arayüz sayfaları üzerinden yapılandırırsınız.
- İstemci grupları — İstemcileri gruplarda toplarsınız, onlara asset atarsınız ve eşleştirmeleri CSV ile içe aktarırsınız.
- VLAN yönetimi — VLAN'ları, çakışmaları önleyen otomatik çakışma denetimiyle yönetirsiniz.
Zafiyet Yönetimi (VAS)
Bağlamıyla zafiyet taramaları — gerçekten tehlikeli olanı önceliklendirir (OpenVAS/Greenbone tabanında).
- Taramaları yönetme (OpenVAS/Greenbone) — Zafiyet taramalarını planlar, başlatır, durdurur ve devam ettirirsiniz, ilerlemeyi izler ve sonuçlara yakınlaşırsınız.
- Tarama bileşenlerini yönetme — Hedefleri, tarama yapılandırmalarını, zaman planlarını, port listelerini ve tarama erişim bilgilerini (SSH, SMB, SNMP, ESXi) merkezi olarak yönetirsiniz.
- Bağlamıyla zafiyetler — Önem derecesi (CVSS), CVE referansları, etkilenen asset'ler, Quality-of-Detection ile notlar ve override'lar içeren bulgular.
- EPSS ile risk önceliklendirme — EPSS, hangi zafiyetlerin en yüksek olasılıkla istismar edileceğini gösterir, böylece önce en tehlikeli olanı ele alırsınız.
- SLA ile remediation ticket'ları — Bir bulgudan bir önlem ticket'ı oluşturur ve onu yaşam döngüsü boyunca, SLA dahil izlersiniz.
- Raporlar ve delta karşılaştırması — Denetlenebilir PDF raporları oluşturur ve iki tarama durumunu delta olarak (yeni ile giderilmiş) karşılaştırırsınız.
- Uyum değerlendirmesi — Çerçeveye göre denetim değerlendirmeleri, güvenlik durumunu kanıtlanabilir kılar.
- Dashboard ve asset skoru — Yapılandırılabilir bir dashboard (severity dağılımı, 30 günlük trend, en önemli zafiyetler, etkin taramalar) ve önem derecesine göre bir asset skoru, durumu tek bir bakışta gösterir.
GRC ve Uyum
İşletiminizle aynı yaşayan asset verileri üzerinde entegre bir yönetim sistemi.
- Salt ISMS yerine GRC platformu — Normları, doküman yönetimini, vakaları, önlemleri ve organizasyon şemasını tek bir arayüzden yönetirsiniz.
- Çoklu norm kataloğu — ISO 27001/27002, ISO 9001, ISO 22301 ve NIS2 için sürümlenmiş, çok dilli bir gereksinim kataloğu; norm sürümleri arasında rehberli sürüm geçişi dahil.
- Norm matrisi (entegre yönetim sistemi) — Tüm normları kapsayan bir matris, her gereksinim için onu hayata geçiren dokümanları otomatik olarak gösterir ve örtüşen gereksinimleri tek bir karar olarak yürütür.
- ISO 27001 control'leri ve risk değerlendirmesi — Tüm 93 Annex-A control'ü, etkileşimli bir risk matrisi olarak asset tabanlı riskler ve BSI 200-3'e göre metodolojinize uyarlanabilir değerlendirme ölçekleri.
- Uygulanabilirlik Bildirimi (SoA) — SoA'yı norm başına yönetirsiniz ve kapsamı, belgelenmiş ile onaylanmış bir dokümanla karşılanmış olarak dürüst biçimde ayrılmış görürsünüz.
- Tehdit kataloğu (BSI) — BSI temel tehditlerinin önceden hazırlanmış kataloğunu kullanır, kendi tehditlerinizi eklersiniz ve her tehdit için onu karşılayan dokümanları görürsünüz.
- Norm ilişkisi ve doküman çapraz referansları — Dokümanları doğrudan katalog gereksinimlerine etiketler ve birbirleriyle bağlarsınız; etiketlerden, referanslardan ve 'tarafından referans verilir' ilişkilerinden oluşan bir görünümle.
- İki aşamalı onaylı doküman yönetimi — Yönetilen tüm dokümanları sürümlenmiş biçimde yönetir ve bunları, izlenebilir bir kayıtla, dört göz ilkesine göre bir sahip ve karşı imza onayı üzerinden onaylarsınız; toplu onay olarak bir arada da.
- Yeniden hatırlatma ve otomatik denetim önlemleri — Zamanı gelen doküman denetimleri işaretlenir ve günlük bir çalıştırma, denetim zamanı gelen her doküman için otomatik olarak bir önlem oluşturur.
- Vaka yönetimi (bildirimler, olaylar, tespitler) — Vakaları; ardışık numara, durum geçmişi, süreler ve denetim kaydıyla, SLA ve 72 saatlik süreli otomatik GDPR Madde 33 dalı dahil yürütürsünüz.
- Önlem panosu — Denetim ve GRC takibi için operasyonel yapılacaklar listesini; norm ilişkisi, yapılandırılabilir durumlar ve ekiplere, rollere ya da kişilere esnek atama ile bir sürükle bırak panosu olarak yürütürsünüz.
- Organizasyon şeması — Organizasyon yapınızı; taslak ve onay iş akışıyla, birden fazla kök ve bağımsız düğüm dahil, sürükle bırak ile modellersiniz.
- Doküman içe aktarıcısı (Markdown, DokuWiki, Git) — Tüm doküman ağaçlarını Markdown'dan, arşivlerden, Git'ten ya da DokuWiki'den, biçime sadık biçimde, rehberli bir sihirbaz üzerinden içe aktarırsınız; çakışma kuralları ve kaynak takibiyle.
- GRC dashboard'ı — Yapılandırılabilir kutucuklar; dokümanları, SoA kapsamını, SLA dahil vakaları, önlemleri, tehditleri ve riskleri tek bir bakışta bir araya getirir.
- TLP'li denetlenebilir PDF raporları — Norm kapsamı, risk, SoA ve doküman yönetimi raporlarını; TLP sınıflandırmasıyla (AMBER+STRICT'e kadar) ve kendi markanızla PDF olarak dışa aktarırsınız.
- Denetime dayanıklı denetim günlüğü — İlgili tüm değişiklikler; gerekçe ve alan bazında takip ile, yalnızca ekleme yapılabilen (append-only) biçimde değiştirilemez olarak kaydedilir.
Backup
Üreticiler arası yapılandırma ve veritabanı yedekleri — merkezi, planlanmış ve karşılaştırılabilir.
- Üreticiler arası yedekler — Yedek kaynağını her şablon için belirlersiniz: dosya/klasör indirme, shell komutu ya da MariaDB veritabanı dökümü.
- Zamanlanmış ve tek tuşla — Yedekleme döngülerini her şablon için bir cron ifadesiyle yönetir ve tek tek ya da birçok host'u istediğiniz an „Execute Now" üzerinden başlatırsınız.
- Saklama ve host override — Saklamayı gün ya da adet olarak belirlersiniz; host başına döngü, limit ve şifreleme hedefli biçimde geçersiz kılınabilir.
- Kapalı ağlar için jump host — Tanımlanmış bir jump host üzerinden, doğrudan erişilemeyen sistemleri de yedeklersiniz.
- Karşılaştırma, önizleme ve indirme — Yedek durumlarını diff olarak karşılaştırır (yalnızca farklar ya da tam metin, klasörlerde dosya düzeyine kadar), içerikleri önceden görüntüler ve tek tek dosyaları ya da tüm klasörleri ZIP olarak indirirsiniz.
- Durum dashboard'ı — Yapılandırılabilir kutucuklar; yedeklenen host'ları ve hataları, durum ve OS dağılımını ile son etkinlikleri, drill-down ve seçilebilir otomatik yenilemeyle gösterir.
- CSV içe ve dışa aktarma — Host'ları, şablonları ve işletim sistemlerini CSV ile tek seferde içe ve dışa aktarırsınız.
Sanallaştırma (Hypervisor)
VMware Standard ağlarını host ve cluster genelinde merkezi olarak yönetin — dry-run ile.
- vCenter envanteri — Datacenter'ları, cluster'ları, host'ları ve klasörleri; standart vSwitch'ler, port grupları (VLAN, NIC teaming), fiziksel NIC'ler ile bağlantı/güç durumu ve DRS/HA dahil okur.
- vSwitch ve port grubu yönetimi — Standart vSwitch'leri (isteğe bağlı olarak birleştirilmiş NIC'lerle) ve port gruplarını birden fazla host ve cluster'da aynı anda oluşturursunuz; port gruplarını da aynı şekilde merkezi olarak değiştirir ve silersiniz.
- Her değişiklikten önce dry-run — Oluşturma, değiştirme ve silme işlemleri, yayılmadan önce tehlikesiz biçimde simüle edilebilir (varsayılan olarak etkin).
- VLAN ad uyuşmazlığı tespiti — Aynı VLAN kimliğinin, host'lar genelinde aynı adlı vSwitch'lerde birbirinden farklı port grubu adları altında tutulduğu durumları algılar.
- Çok vCenter'lı yapı ve yönetilen şablonlar — Birden fazla vCenter erişimi ile tekrarlanabilir, tutarlı rollout'lar için yeniden kullanılabilir „yönetilen" port grupları, vSwitch'ler ve domain'ler.
- Denetim günlüğü ve roller — Her değişiklik; tür, gönderilen ve döndürülen veriler, zaman ve kullanıcı ile kaydedilir; erişim rol tabanlıdır.
Captive Portal
Voucher ile misafir erişimleri — OPNsense firewall'larınız üzerinden merkezi biçimde.
- Toplu voucher misafir erişimleri — Her OPNsense firewall için istediğiniz kadar misafir voucher'ını; geçerlilik süresi, sona erme zamanı ve grup kimliğiyle tek bir adımda oluşturursunuz.
- QR kod ve yazdırılabilir PDF'ler — Her voucher için QR kodları (misafir girişi ya da SSID üzerinden Wi-Fi'ye katılma) ve baskıya hazır PDF'ler, tek tek ya da toplu olarak bulunur.
- Geçerlilik, sona erme ve temizleme — Voucher'lar OPNsense tarafında sona erer; süresi dolanları anında geçersiz kılarsınız („Expire"/„Drop Expired"), ayrıca gecelik bir çalıştırma veritabanını temizler.
- Etkin oturumları görme ve kesme — Sürmekte olan misafir oturumlarını; kullanıcı, başlangıç zamanı, IP ve MAC adresi ile son erişim bilgisiyle görüntüler ve tek tek anında kesersiniz.
- Firewall başına yapılandırma — Veritabanını, SSID'yi, Wi-Fi parolasını, misafir ağ geçidini ve yönlendirme URL'sini her OPNsense firewall için tanımlarsınız.
- Rol tabanlı devredilebilir — Ayrı okuma/oluşturma/değiştirme/silme yetkileri, örneğin resepsiyona devretmeye olanak tanır; voucher parolaları COD veritabanında şifreli olarak bulunur.
Entegrasyonlar ve Arayüzler
COD, mevcut kaynakları entegre eder ve bağlı sistemlere otomatik olarak oturum açar.
- CMDB bağlantısı (i-doit) — Her lokasyon için test edilmiş bir i-doit örneği bağlarsınız ve seçili nesneleri rehberli bir sihirbaz üzerinden salt okunur biçimde COD asset'leri olarak devralırsınız; zaten içe aktarılmış nesnelerin algılanması ve tekrarlanabilir içe aktarma ile.
- Odoo Helpdesk bağlantısı — Referansı elle yazmak yerine, GRC vakalarını her lokasyon için doğrudan bir Odoo Helpdesk ticket'ıyla bağlarsınız.
- Eklenti self servisi — Eklentiler, lokasyona özgü erişim anahtarlarını kayıt sırasında otomatik olarak alır, böylece firewall'lar ve cihazlar elle anahtar yönetimi olmadan oturum açar.
OTP / 2FA
İki faktörü merkezi olarak yönetin — self servis ve hızlı sıfırlama ile.
- Merkezi TOTP ve HOTP — Zaman ve olay tabanlı tek kullanımlık parolaları, tek tek authenticator uygulamalarına dağılmak yerine merkezi olarak COD'da yönetin.
- Self servis ve sıfırlama — Kullanıcılar OTP'lerini kendileri yeniden kurar; cihaz kaybolduğunda bir manager/admin bunu tek tıkla sıfırlar — DB müdahalesi olmadan.
- OTP grupları ve QR ile kayıt — Token'ları gruplarda düzenleyin ve QR kod ile hızlı ve az hatayla kurun.
- Active Directory ve roller — AD kullanıcıları da OTP'lerini rol tabanlı ve çok kiracılı biçimde yönetir.
codPass — Parola ve Secrets Yönetimi
Bağımsız, açık kaynaklı parola ve secrets yönetimi — COD entegrasyonu hazırlık aşamasındadır.
- Güvenlik özelliği olarak açık kaynak — extocode GmbH'nin açık kaynaklı parola ve secrets yöneticisi; tam da burada açıklık bir güven özelliğidir, pazarlama özelliği değil.
- Bağımsız olarak işletilebilir — codPass bugün bağımsız çalışır; COD oturum açmaya bağlanması hazırlık aşamasındadır.
- OTP ve secrets yönetimi — parolaların, secrets'ın ve tek kullanımlık parolaların entegre yönetimi.
- Modernleştirildi ve denetlendi — güvenlik açısından incelenmiş ve teknik olarak modernleştirilmiş; ileride „Stronghold" olarak yeniden adlandırılacak.
Sıkça sorulan sorular
Canlı demo talep edin
İşlevleri kendi ortamınızda satış baskısı olmadan uygulamaya yakın biçimde gösteririz ve dilerseniz tüm modülleri içeren toplu veri sayfasını PDF olarak indirmeniz için hazır sunarız.