Çoklu dağıtım yönetimi
Modül, farklı Firewall dağıtımlarının yönetilmesine olanak tanır – örn. pfSense, OPNsense, AIMDefense.
- Her bir Firewall, üretici, sürüm, lokasyon ve sorumlusu dahil olmak üzere Dashboard'da bir Asset olarak yönetilebilir.
- Üreticiden bağımsızlık: Yeni dağıtımlar gerektiğinde eklenebilir.
- Üreticiden bağımsız olarak sistemlere birleşik bir bakış – bu, parçalanmayı azaltır.
- Gruplama veya çok kiracılılık: Birden fazla müşteri ortamı yönetiliyorsa, çok kiracılı bir yapı mümkündür (COD çoklu kiracıyı destekler).
SSH veya HTTPS üzerinden doğrudan erişim
- Merkezi olarak yönetilen bir Jumphost (COD-Core-Server) üzerinden Firewall sistemlerine doğrudan SSH ile erişilebilir.
- Alternatif olarak, aynı ağdaki Dashboard üzerinden Firewall'ın HTTPS web arayüzüne de erişilebilir.
- Avantaj: Tekil IP'lerin veya oturum açma bilgilerinin manuel olarak aranmasına gerek yok – erişim kanalını Dashboard sunar.
- Roller & gruplar üzerinden erişim kontrolü: Kim SSH kullanabilir, kim yalnızca izlemeyi veya arayüzü görebilir? COD, yetki ve grup yönetimini destekler.
Canlı izleme
- Modül, tekil Firewall sistemlerinin canlı verilerini, özellikle Firewall'ların CPU, RAM ve arayüzlerini (ağ arabirimleri) görüntüler.
- Dashboard görselleştirmesi: Firewall başına bir genel bakış ve gerektiğinde birden fazla Firewall'ın toplu görünümü.
- Uyarı/eşik değerleri: Örneğin bir arayüz kritik düzeyde yüklendiğinde veya devre dışı kaldığında bir bildirim oluşturulabilir.
- Avantaj: Firewall işletimi üzerinde gerçek zamanlı şeffaflık, daha hızlı hata arama ve kök neden analizi.
Bakım ve güncelleme planlaması
- Planlama: Her Firewall için bir bakım veya güncelleme döngüsü planlanabilir – Dashboard'daki takvim görünümü dahil.
- Güncelleme durumu: Modül, Firewall'ın güncel sürüm durumunu, mevcut güncellemeleri ve kaç güncellemenin gerekli olduğunu anlaşılır biçimde gösterir.
- Seçenekler: Bir güncellemenin manuel olarak gerçekleştirilmesi veya takvime kayıt + hatırlatma işlevi ile otomatik planlama.
- Geçmiş: Gerçekleştirilen bakımların ve güncellemelerin, sorumluların ve sonuçların dokümantasyonu.
- Avantaj: Eski sistemlerin azaltılması, artan güvenlik ve erişilebilirlik.
Sertifika yönetimi işlevleri
Sertifika yönetimi, proaktif izleme işlevleri sunar. Yöneticiler, sertifika izleme için hassas aralıklar tanımlayabilir ve süre dolmadan önce otomatik bildirimleri yapılandırabilir.
Kontrol aralığı yapılandırması
Otomatik sertifika taramaları için denetim aralıklarını tanımlar. Sistem, yapılandırılmış aralıklarla yönetilen tüm sertifikaların geçerlilik durumunu denetler.
- Gün bazlı aralık ayarı
- Hafta bazlı döngüler mümkün
- Manuel tetikleme seçenekleri mevcut
Mesaj son tarihi (Deadline) ayarı
Süre dolum bildirimleri için yapılandırılabilir ön süre
- Gün, hafta veya ay
- Otomatik e-posta gönderimi
- Eskalasyon kademeleri mümkün
Sertifika detaylarının sezgisel yönetimi
Certificate Authority (CA) yönetimine ilişkin kullanıcı arayüzü, ilgili tüm sertifika bilgilerine hızlı ve doğrudan erişim sağlar. İlgili CA ve sertifika verileri, basit bir seçimle detay alanlarında otomatik olarak görüntülenir.
Sertifika seçme
Ana genel bakışta, ilgili tablo satırına tıklayarak istediğiniz sertifikayı seçin.
Detay görünümü elde etme
Detay alanları, ilgili tüm CA ve sertifika verileriyle otomatik ve anında doldurulur.
CA atamasını denetleme
Kurala dikkat edin: Her sertifika için yalnızca bir CA'ya izin verilir. Bu, hızlı kontrol için doğrudan tablonun CA sütununda görünür.
Alias işlevleri
Alias ekleme
Alias eklerken, bağımlı veriler gerektiren Firewall'a özgü alanlar gizlenir.
- Sık kullanılan türlere odaklanma
- Özel durumlar için kod uyarlaması
Alias düzenleme
Veritabanı değişiklikleri, API üzerinden tüm bölge (Zone) Firewall'larına otomatik olarak aktarılır. Hatalar Error-Log'da belgelenir.
- Çift yönlü senkronizasyon
- Otomatik Error-Logging
Alias silme
Silmeden önce, tüm bölgelerde (Zone) Alias kullanımına ilişkin bir denetim yapılır. İç içe geçmiş Alias'lar manuel temizleme gerektirir.
- Bağımlılık denetimi
- Öneri: Önce bölgeyi (Zone) kaldırın
Bölge (Zone) geçiş süreci
Bölge (Zone) işlevselliğine geçiş, Firewall'ların bölge tabanlı yönetim yapılarına yapılandırılmış biçimde aktarılmasını sağlar.
Kritik kural: Her Firewall yalnızca tek bir bölgeye (Zone) atanabilir.
- Tekil Firewall geçişi
- Katı tek bölge kuralıyla bireysel Firewall'ın bölgelere atanması
- Alias işleme
- Mevcut Firewall Alias'ları geçişte devralınmaz - Firewall'lar "boş" olarak değerlendirilir
- Bölge (Zone) kaydetme
- Manuel olarak eklenen Alias'lar, bölgedeki tüm Firewall'lara dağıtılır ve veritabanında sabitlenir
Alias yönetimi iş akışı
Yönetim, ilk yapılandırma için iki kritik bölümle başlar. Source Data alanı, bir örnek Firewall ile senkronizasyonu sağlarken, veritabanı otomatik olarak UUID tabanlı Alias kayıtlarıyla doldurulur.
- Örnek Firewall seçimi
- İlk Alias senkronizasyonu için referans Firewall'ın seçilmesi
- Senkronizasyon süreci
- API tabanlı senkronizasyon, içe aktarılan tüm Alias'lar için otomatik olarak UUID'ler oluşturur
- Veritabanı doldurma
- Varsayılan girişler hariç tüm Alias'ların otomatik olarak kaydedilmesi
Güvenlik doğrulaması
Kritik güvenlik önlemleri, Firewall yapılandırmasının bütünlüğünü güvence altına alır. Vendor bilgileri kaydederken zorunludur ve Firewall durumu yalnızca manuel olarak etkinleştirilmiş Asset'lerde otomatik olarak denetlenir ve ayarlanır.
Zorunlu Vendor alanı
Yapılandırma tutarlılığını sağlamak için Vendor bilgisi her kaydetme işleminde doldurulmalıdır
Vendor olmadan Kaydet düğmesi devre dışı
Otomatik durum
Asset manuel olarak aktif yapılandırıldığında, iletişim verileri kurulduğunda ve iletişim mümkün olduğunda Firewall "enabled" olarak işaretlenir.
- Durum denetimi yalnızca Asset manuel olarak etkinleştirildiğinde gerçekleşir.
- Başarılı denetim için gerekenler: Asset aktif + iletişim verileri yapılandırılmış + erişilebilirlik.
Error-Log yönetimi
Error-Log-List sistemi, kullanıcı dostu yönetim işlevleriyle yapılandırılmış bir hata işleme sunar. Sayfa bazlı görüntüleme performans için optimize edilmiştir ve büyük hata miktarlarında bile verimli işleme olanağı tanır.
İşleme takibi
İşlenen hata kayıtları, işleme ilerlemesini izlemek için tek tek işaretlenebilir. Sistem, verimli toplu işleme için çoklu seçimi (Multi-Selection) destekler.
- Onay kutusu tabanlı seçim
- Sayfa başına çoklu seçim
- Kalıcı işleme durumu
Verimli performans
Veritabanı sorguları sayfa bazlı miktarlarla sınırlıdır ve böylece kapsamlı Error-Log'larda bile en iyi performansı güvence altına alır.
- Sorgular en iyi performans için tasarlanmıştır