İçereği Atla
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Portal
  • Bize Ulaşın
  • Ana Sayfa
  • COD Genel Bakış
    Platform
    Genel BakışÖzelliklerEntegrasyonlarFiyatlar
    İşletme ve Ağ
    MonitoringAğNetwork Access Control (NAC)Captive PortalFirewall
    Güvenlik ve Dayanıklılık
    Governance, Risk & ComplianceZafiyetler (VAS)BackupHypervisorOTPOtomasyon
    Çözümler ve Daha Fazlası
    NIS2 & CompliancecodPassCanlı demoReferanslarİndirilenlerSSS
  • Fiyatlar
  • Haberler
  • SSS
  • Hakkımızda
    • Hakkımızda
    • Kariyer
    • Referanslar
  • İletişim
COD powered by extocode GmbH
  • 0
    • Ana Sayfa
    • COD Genel Bakış
    • Fiyatlar
    • Haberler
    • SSS
    • Hakkımızda
      • Hakkımızda
      • Kariyer
      • Referanslar
    • İletişim
  •  +49 (861) 88 00 32 00
  • Portal
  • Bize Ulaşın

Central Operations Dashboard

Multi-Vendor Firewall'lar için Firewall Modülü

Bu Central Operations Dashboard'un (COD) Firewall Modülü, extocode GmbH firması tarafından sunulan güçlü ve üreticiden bağımsız bir çözümdür ve heterojen Firewall sistemlerinin merkezi yönetimini modern BT altyapılarında sağlar.

Özellikle Multi-Vendor ortamlarına sahip işletmeler, aşağıdaki olanaktan yararlanır: pfSense, OPNsense veya AIMDefense gibi Firewall dağıtımlarını verimli biçimde birleşik bir arayüz üzerinden yönetmek, izlemek ve bakımını yapmak.

Konsolide yönetim, entegre izleme ve otomatikleştirilmiş güncelleme kontrolü sayesinde modül şunları sağlar: daha fazla şeffaflık, daha yüksek güvenlik ve daha az yönetim yükü..

COD platformu, üreticiden bağımsızlığını vurgular ve farklı altyapı sistemlerinin sorunsuz entegrasyonunu mümkün kılar – esneklik, ölçeklenebilirlik ve verimliliğe önem veren işletmeler için idealdir.


Hemen demo talep edin

Yükü azaltın

Birleşik kullanım sayesinde yönetim yüklerinin azaltılması​

​

Daha hızlı yanıt

doğrudan erişim (SSH/Jumphost veya HTTPS) sayesinde ilk destekte​

​

Şeffaflık

sistem durumu, arayüzler ve güncelleme durumu hakkında​

​

Merkezileştirme

Tüm Firewall'ların tek bir Dashboard üzerinden görüntülenmesi ve yönetilmesi​

​

COD - Firewall neden kullanılmalı?

COD - Firewall kimler için uygundur?

BT departmanları

heterojen Firewall ortamına sahip (birden fazla üretici/dağıtım)​

​

Hizmet sağlayıcılar

farklı müşteri ortamlarını yöneten Managed Security Service Provider (MSSP)

​

Kuruluşlar

Firewall altyapısının izlenmesi, bakımı ve erişilebilirliği konusunda yüksek gereksinimlere sahip​

​

Firewall Modülü özelliklerimiz

Çoklu dağıtım yönetimiSSH veya HTTPS üzerinden doğrudan erişimCanlı izleme Bakım ve güncelleme planlamasıSertifika yönetimi işlevleriSertifika detaylarının sezgisel yönetimiAlias işlevleri​Bölge (Zone) geçiş süreciAlias yönetimi iş akışıGüvenlik doğrulamasıZorunlu Vendor alanıOtomatik durumError-Log yönetimi

Çoklu dağıtım yönetimi

Modül, farklı Firewall dağıtımlarının yönetilmesine olanak tanır – örn. pfSense, OPNsense, AIMDefense.

  • Her bir Firewall, üretici, sürüm, lokasyon ve sorumlusu dahil olmak üzere Dashboard'da bir Asset olarak yönetilebilir.
  • Üreticiden bağımsızlık: Yeni dağıtımlar gerektiğinde eklenebilir.
  • Üreticiden bağımsız olarak sistemlere birleşik bir bakış – bu, parçalanmayı azaltır.
  • Gruplama veya çok kiracılılık: Birden fazla müşteri ortamı yönetiliyorsa, çok kiracılı bir yapı mümkündür (COD çoklu kiracıyı destekler).


SSH veya HTTPS üzerinden doğrudan erişim


  • Merkezi olarak yönetilen bir Jumphost (COD-Core-Server) üzerinden Firewall sistemlerine doğrudan SSH ile erişilebilir.
  • Alternatif olarak, aynı ağdaki Dashboard üzerinden Firewall'ın HTTPS web arayüzüne de erişilebilir.
  • Avantaj: Tekil IP'lerin veya oturum açma bilgilerinin manuel olarak aranmasına gerek yok – erişim kanalını Dashboard sunar.
  • Roller & gruplar üzerinden erişim kontrolü: Kim SSH kullanabilir, kim yalnızca izlemeyi veya arayüzü görebilir? COD, yetki ve grup yönetimini destekler.


Canlı izleme 


  • Modül, tekil Firewall sistemlerinin canlı verilerini, özellikle Firewall'ların CPU, RAM ve arayüzlerini (ağ arabirimleri) görüntüler.
  • Dashboard görselleştirmesi: Firewall başına bir genel bakış ve gerektiğinde birden fazla Firewall'ın toplu görünümü.
  • Uyarı/eşik değerleri: Örneğin bir arayüz kritik düzeyde yüklendiğinde veya devre dışı kaldığında bir bildirim oluşturulabilir.
  • Avantaj: Firewall işletimi üzerinde gerçek zamanlı şeffaflık, daha hızlı hata arama ve kök neden analizi.

Daha fazla bilgi


Bakım ve güncelleme planlaması


  • Planlama: Her Firewall için bir bakım veya güncelleme döngüsü planlanabilir – Dashboard'daki takvim görünümü dahil.
  • Güncelleme durumu: Modül, Firewall'ın güncel sürüm durumunu, mevcut güncellemeleri ve kaç güncellemenin gerekli olduğunu anlaşılır biçimde gösterir.
  • Seçenekler: Bir güncellemenin manuel olarak gerçekleştirilmesi veya takvime kayıt + hatırlatma işlevi ile otomatik planlama.
  • Geçmiş: Gerçekleştirilen bakımların ve güncellemelerin, sorumluların ve sonuçların dokümantasyonu.
  • Avantaj: Eski sistemlerin azaltılması, artan güvenlik ve erişilebilirlik.


Sertifika yönetimi işlevleri

Sertifika yönetimi, proaktif izleme işlevleri sunar. Yöneticiler, sertifika izleme için hassas aralıklar tanımlayabilir ve süre dolmadan önce otomatik bildirimleri yapılandırabilir.


Kontrol aralığı yapılandırması

Otomatik sertifika taramaları için denetim aralıklarını tanımlar. Sistem, yapılandırılmış aralıklarla yönetilen tüm sertifikaların geçerlilik durumunu denetler.

  • Gün bazlı aralık ayarı
  • Hafta bazlı döngüler mümkün
  • Manuel tetikleme seçenekleri mevcut
Mesaj son tarihi (Deadline) ayarı

Süre dolum bildirimleri için yapılandırılabilir ön süre

  • Gün, hafta veya ay
  • Otomatik e-posta gönderimi
  • Eskalasyon kademeleri mümkün


  • ​
  • ​
Geri İleri

Sertifika detaylarının sezgisel yönetimi

Certificate Authority (CA) yönetimine ilişkin kullanıcı arayüzü, ilgili tüm sertifika bilgilerine hızlı ve doğrudan erişim sağlar. İlgili CA ve sertifika verileri, basit bir seçimle detay alanlarında otomatik olarak görüntülenir.

Sertifika seçme

Ana genel bakışta, ilgili tablo satırına tıklayarak istediğiniz sertifikayı seçin.

Detay görünümü elde etme

Detay alanları, ilgili tüm CA ve sertifika verileriyle otomatik ve anında doldurulur.

CA atamasını denetleme

Kurala dikkat edin: Her sertifika için yalnızca bir CA'ya izin verilir. Bu, hızlı kontrol için doğrudan tablonun CA sütununda görünür.

Alias işlevleri​

Alias ekleme

Alias eklerken, bağımlı veriler gerektiren Firewall'a özgü alanlar gizlenir.

  • Sık kullanılan türlere odaklanma
  • Özel durumlar için kod uyarlaması

Alias düzenleme

Veritabanı değişiklikleri, API üzerinden tüm bölge (Zone) Firewall'larına otomatik olarak aktarılır. Hatalar Error-Log'da belgelenir.

  • Çift yönlü senkronizasyon
  • Otomatik Error-Logging

Alias silme

Silmeden önce, tüm bölgelerde (Zone) Alias kullanımına ilişkin bir denetim yapılır. İç içe geçmiş Alias'lar manuel temizleme gerektirir.

  • Bağımlılık denetimi
  • Öneri: Önce bölgeyi (Zone) kaldırın

Bölge (Zone) geçiş süreci

Bölge (Zone) işlevselliğine geçiş, Firewall'ların bölge tabanlı yönetim yapılarına yapılandırılmış biçimde aktarılmasını sağlar.

Kritik kural: Her Firewall yalnızca tek bir bölgeye (Zone) atanabilir.

  • Tekil Firewall geçişi
    • Katı tek bölge kuralıyla bireysel Firewall'ın bölgelere atanması
  • Alias işleme
    • Mevcut Firewall Alias'ları geçişte devralınmaz - Firewall'lar "boş" olarak değerlendirilir
  • Bölge (Zone) kaydetme
    • Manuel olarak eklenen Alias'lar, bölgedeki tüm Firewall'lara dağıtılır ve veritabanında sabitlenir


Alias yönetimi iş akışı

Yönetim, ilk yapılandırma için iki kritik bölümle başlar. Source Data alanı, bir örnek Firewall ile senkronizasyonu sağlarken, veritabanı otomatik olarak UUID tabanlı Alias kayıtlarıyla doldurulur.

  • Örnek Firewall seçimi
    • İlk Alias senkronizasyonu için referans Firewall'ın seçilmesi
  • Senkronizasyon süreci
    • ​API tabanlı senkronizasyon, içe aktarılan tüm Alias'lar için otomatik olarak UUID'ler oluşturur
  • Veritabanı doldurma
    • Varsayılan girişler  hariç tüm Alias'ların otomatik olarak kaydedilmesi

Güvenlik doğrulaması

Kritik güvenlik önlemleri, Firewall yapılandırmasının bütünlüğünü güvence altına alır. Vendor bilgileri kaydederken zorunludur ve Firewall durumu yalnızca manuel olarak etkinleştirilmiş Asset'lerde otomatik olarak denetlenir ve ayarlanır.

Zorunlu Vendor alanı


Yapılandırma tutarlılığını sağlamak için Vendor bilgisi her kaydetme işleminde doldurulmalıdır

Vendor olmadan Kaydet düğmesi devre dışı

Otomatik durum


Asset manuel olarak aktif yapılandırıldığında, iletişim verileri kurulduğunda ve iletişim mümkün olduğunda Firewall "enabled" olarak işaretlenir.

  • Durum denetimi yalnızca Asset manuel olarak etkinleştirildiğinde gerçekleşir.
  • Başarılı denetim için gerekenler: Asset aktif + iletişim verileri yapılandırılmış + erişilebilirlik.

Error-Log yönetimi

Error-Log-List sistemi, kullanıcı dostu yönetim işlevleriyle yapılandırılmış bir hata işleme sunar. Sayfa bazlı görüntüleme performans için optimize edilmiştir ve büyük hata miktarlarında bile verimli işleme olanağı tanır.

İşleme takibi

İşlenen hata kayıtları, işleme ilerlemesini izlemek için tek tek işaretlenebilir. Sistem, verimli toplu işleme için çoklu seçimi (Multi-Selection) destekler.

  • Onay kutusu tabanlı seçim
  • Sayfa başına çoklu seçim
  • Kalıcı işleme durumu
Verimli performans

Veritabanı sorguları sayfa bazlı miktarlarla sınırlıdır ve böylece kapsamlı Error-Log'larda bile en iyi performansı güvence altına alır.

  • Sorgular en iyi performans için tasarlanmıştır

Kullanım & iş akışı


  1. Yeni bir Firewall'ın bağlanması
    • Firewall türünü seçin (pfSense, OPNsense, AIMDefense)
    • Asset kaydı oluşturun: ad, üretici, sürüm, IP, lokasyon, sorumlu
    • Bağlantıyı yapılandırın: Jumphost üzerinden SSH erişimi veya HTTPS arayüzü
  2. İzlemeyi etkinleştirin
    • İzlenecek arayüzleri seçin
    • Eşik değerleri tanımlayın (örn. Traffic > %80 → Alarm)
    • Dashboard widget'larını yapılandırın (grafikler, canlı tablolar)
  3. Bakım/güncelleme planlaması
    • Takvimde bakım randevusu belirleyin
    • Güncelleme kontrolü yapın: sürüm durumu, mevcut güncellemeler
    • İster manuel ister otomatik (otomasyonu etkinleştirin)
    • Hatırlatma ayarlayın (örn. 7 gün önce, 1 gün önce)
  4. İşletimde erişim
    • Gerektiğinde: Dashboard üzerinden SSH bağlantısı açın veya HTTPS arayüzüne geçin
    • Jumphost'taki günlükler ve oturumlar kayıt altına alınır
  5. Rapor & geçmiş
    • Bakım/güncelleme sonrası: sonuç, süre ve sorumlu ile geçmişe kayıt
    • Eski sistemler, bekleyen güncellemeler ve SLA uyumu hakkında raporlama

Güvenlik ve erişim konsepti


  • Rol ve grup yönetimi: Kim hangi Firewall'ları görebilir, yönetebilir veya yalnızca izleyebilir?
  • Jumphost üzerinden SSH: Merkezileştirilmiş
  • HTTPS erişimi
  • İzleme verileri merkezi olarak toplanır – günlükler kurcalamaya karşı güvenli biçimde saklanmalıdır.
  • Güncelleme yönetimi: Yalnızca test edilmiş güncellemeleri yayınlayın; gerektiğinde onay iş akışı.
  • Kiracı yalıtımı: Birden fazla kiracı olduğunda, verilerin ve erişimlerin kesin biçimde ayrıldığından emin olunmalıdır.

Görünüm / genişletme olanakları


  • Özellikle OT/ICS ortamlarında ek Firewall dağıtımları veya üreticilerle genişletme.
  • SIEM/günlük analizi ile entegrasyon: İzleme verilerinin tehdit algılama için otomatik iletilmesi.
  • Hatalı güncellemelerde otomatik geri alma (roll-back) yöntemi.
  • Harici bir alarm yöneticisi aracılığıyla mobil uygulama veya kritik alarmlarda ya da bakım kayıtlarında push bildirimleri.


Folgen Sie uns
​
  • COD Genel Bakış
  • Özellikler
  • Fiyatlar
  • Entegrasyonlar
  • NIS2
  • codPass
  • Referanslar
  • İndirilenler
  • SSS
  • İletişim

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Bu web sitesinde size daha iyi bir kullanıcı deneyimi sunmak için çerezleri kullanıyoruz. Gizlilik Politikası

Reddet Kabul et