Yetenekler

AssetObserve neyi gorebilir, kanitlayabilir ve isletebilir

Her kaynak, konnektor, kanit gorunumu ve is akisi tek yerde, ana sayfadaki gruplamayla ayni.

Her madde ayni soruyu yanitlar: bu baglandiginda ya da acildiginda sana ne kazandirir? Teknik ayrintilar Help center'in isi -- bu sayfa gorunurluk, kanit ve kazandirdigi operasyon zamani hakkinda.

01/

Bulut platformlari

Ortaminin zaten uzerinde calistigi bulut saglayicilarindan salt-okunur envanter -- boylece bulut kaynaklari, masanin altindaki makinelerle ayni asset listesinde durur.

Connector temeli

Microsoft Azure

Onayli bir bulut collector'u uzerinden subscription kapsamli kaynak envanteri.

Azure kaynaklarini genelde onlara ihtiyaci olan kisi olusturur, asset register'i tutan kisi degil. Subscription kapsamli, salt-okunur bir collector bu boslugu kapatir: bir proje icin ayaga kaldirilan sanal makineler, ait olduklari subscription bilgisiyle birlikte ofis ortamiyla ayni envanterde gorunur. Kimsenin 'Azure'da gercekte ne calistiriyoruz' sorusu icin portali acmasi gerekmez.

Sana ne kazandirir
  • Bulut makineleri, yalnizca onlari olusturanin bildigi takipsiz ikinci bir ortam olmaktan cikar.
  • Subscription kapsami, konnektoru Azure yoneticinin onayladigi sinirda tutar.
  • Sahibi olmayan kaynaklar, tekrar eden bir fatura yerine gorunur temizlik adaylari olur.
Connector temeli

Microsoft 365

Onayli bir Microsoft Graph baglantisi uzerinden Entra ID cihaz envanteri.

Cogu kurumda Entra ID, hicbir taramanin ulasamayacagi kadar cok cihazi zaten bilir -- omrunu ev aginda geciren laptoplar, sadece VPN'e degen tabletler. Bu cihaz listesini Microsoft Graph uzerinden okumak, ortamin gezici yarisini oraya hicbir sey kurmadan verir ve 'dizin biliyor' ile 'biz taradik' arasindaki farki acik hale getirir.

Sana ne kazandirir
  • Uzak ve gezici cihazlar, aga geri donmelerini beklemeden envantere girer.
  • Dizin kayitlari ile tarama gozlemleri karsilastirilabilir; sadece birinde olan cihazlar one cikar.
  • Admin onayli bir okuma izni kullanir, yani baglanti denetlenebilir ve geri alinabilir kalir.
Connector temeli

AWS

Imzali API request'leri uzerinden EC2 instance envanteri.

AWS hesaplari sessizce cogalir -- her ekibe bir tane, su migration icin bir tane, bir satin almayla gelen bir tane. EC2 instance'larini dogrudan hesaptan okumak bu workload'lari her seyle ayni envanter ve risk zeminine tasir; finans ile guvenlik iki farkli liste yerine ayni listeye bakar.

Sana ne kazandirir
  • Tum region'lardaki instance'lar, hesap konsollarini tek tek gezmek yerine tek envanterde toplanir.
  • Salt-okunur credential yeterlidir; konnektorun hicbir seyi degistirme veya durdurma yetkisine ihtiyaci olmaz.
  • Gecici session credential'lari desteklenir, kalici bir access key sart degildir.
Connector temeli

Google Cloud

Dar kapsamli bir service-account collector'u uzerinden Compute Engine envanteri.

Google Cloud cogu zaman tek bir ekibin tek bir workload icin benimsedigi platformdur; yani tam da asset register'a hic ulasmayan turden bir ortam. Dar kapsamli bir service account, Compute Engine'i tum zone'larda tek gecisde okur, boylece o ekibin makineleri kimseden bir bildirim istemeden belgelenir.

Sana ne kazandirir
  • Tek bir toplu okuma her zone'u kapsar; kimsenin aklina gelmeyen bir region'da hicbir sey saklanmaz.
  • Ayri bir service account erisimi dar ve kolay iptal edilebilir tutar.
  • Proje sahipligi asset ile birlikte gelir, yani sorularin belli bir muhatabi olur.
Connector temeli

Google Workspace

Delege edilmis salt-okunur erisimle Admin SDK uygulama ve OAuth gorunurlugu.

Ucuncu parti uygulamalari Workspace'e sadece isini yapmaya calisan kullanicilar baglar ve olusan OAuth izinleri bir daha nadiren gozden gecirilir. Delege edilmis salt-okunur erisim neyin bagli oldugunu ve neyi okuyabildigini gosterir; bu da SaaS yayilmasini birinin gercekten uzerinden gecebilecegi bir listeye cevirir.

Sana ne kazandirir
  • Sirket verisine erisimi olan uygulamalar, calisanlara anket yapmadan gorunur olur.
  • SaaS ve OAuth governance gorunumlerini besler, yani review bir envanterle baslar.
  • Delege salt-okunur scope'lar demek: konnektor bakar ama asla izin vermez veya geri almaz.
Connector temeli

Oracle Cloud Infrastructure

API imzalama credential'lari ve tenancy kapsamli okumalarla OCI compute envanteri.

OCI genelde belirli bir uygulama gerektirdigi icin devreye girer; yani ekibinin akici oldugu bulutun disinda kalir. Tenancy kapsamli compute envanteri, bu adayi geri kalanla ayni yerde belgeli tutar; boylece denetimde herkesin unuttugu ortam olmaz.

Sana ne kazandirir
  • Ikinci ya da ucuncu tercih bir bulut, tek bir kisinin aklinda degil register'da kalir.
  • Request imzalama, platforma kalici ortak bir secret vermek gerekmedigi anlamina gelir.
  • Tenancy kapsami okumayi OCI yoneticisinin onayladigi sinirda tutar.
Connector temeli

Open Telekom Cloud

Onayli region'lardaki ECS kaynaklari icin Open Telekom Cloud proje envanteri.

Open Telekom Cloud'u secen kurumlar bunu genelde veri yerlesimi ya da tedarik nedeniyle yapar; ve o neden, asset register'i soran denetciyi de ilgilendirir. Proje kapsamli ECS envanteri, ortamin Almanya'da barindirilan kisminin da region dahil geri kalani kadar net belgelendigi anlamina gelir.

Sana ne kazandirir
  • Bilincli olarak Almanya'da tuttugun workload'lar iddia degil, kanit haline gelir.
  • Region secimi aciktir, yani yerlesim sorularinin belgeli bir yaniti olur.
  • Standart OpenStack kontratini konusur, erisim mevcut proje yapini izler.
FinOps

Bulut maliyet importlari

AWS Cost Explorer, Azure Cost Management ve Google Cloud Billing export importlari maliyet gorunumlerini besler.

Bulut harcamasi tartismalari genelde tikanir, cunku finansin bir faturasi, BT'nin bir envanteri vardir ve kimse birini digerine esleyemez. Saglayici maliyet verisini kesfedilen kaynaklarin yanina almak iki yarimi tek gorunume koyar: 'bu bize ne kazandiriyor, kim istedi' yanit bulunabilir bir soru olur.

Sana ne kazandirir
  • Harcama, anonim bir kaleme degil zaten takip ettigin kaynak ve sahiplere baglanir.
  • Atil ya da unutulmus kaynaklar sezgiyle degil rakamla tartisilir.
  • Yenileme gorusmesi baslamadan once finans ile BT ayni gorunume bakar.
Saglayici riski

Bulut tedarikci kaydi

AWS, Azure, GCP, Microsoft 365, OCI ve OTC assetleri DORA odakli saglayici review'unu besleyebilir.

Tedarikci anketleri workload'larini hangi saglayicilarin tuttugunu ve bu workload'larin ne kadar onemli oldugunu sorar. Yanit her seferinde e-posta ile toplaniyorsa, gonderilmeden once bayatlar. Saglayici kaydini gercekte calisan seyden turetmek listeyi guncel ve savunulabilir tutar.

Sana ne kazandirir
  • Saglayici bagimliligi hafizadan degil canli envanterden kanitlanir.
  • DORA odakli saglayici review'unu, bakilacak ayri bir tablo olmadan besler.
  • Ortamda beliren yeni bir bulut hesabi, incelenecek yeni bir tedarikci olarak gorunur.
02/

Endpointler, sunucular ve sanallastirma

Makinelerin kendisinin yetkili, salt-okunur envanteri -- donanim, yazilim, posture ve yasam dongusu -- kalici bir kurulum olsun ya da olmasin.

Kalici agent

Endpoint filosu

Istege bagli yerel envanter, heartbeat, cevrimdisi replay ve HMAC imzali agent request'leri.

Bazi cihazlar tarama calistiginda asla cevrimici degildir: saha laptopu, danismanin makinesi, haftada iki saat gorunen is istasyonu. Kalici bir agent yerelde toplar ve yeniden baglandiginda gonderir; boylece bu cihazlar register'da kalici bosluk olmaktan cikar. Istege bagli kalir -- ortamin cogunun buna hic ihtiyaci olmaz.

Sana ne kazandirir
  • Aga nadiren gelen cihazlar yine de rapor verir, sessizce envanterden eskimek yerine.
  • Cevrimdisi replay demek: seyahatteki bir laptop dondugunde evidence'ini teslim eder.
  • Heartbeat'ler 'bu makineden ses yok' durumunu varsayim degil acik bir durum yapar.
Salt-okunur

Windows

WinRM tabanli envanter, donanim, yazilim ve hotfix evidence'i.

Denetim sorularinin cogu Windows ortamina duser ve yanitlarini elle toplamak da en zor orada olur. Salt-okunur WinRM toplama; donanim, kurulu yazilim, yama seviyesi, disk durumu ve kasa tipini tek gecisde dondurur. Bu, bir ogleden sonrasi remote oturum ile gonderebilecegin bir rapor arasindaki farktir.

Sana ne kazandirir
  • Donanim, yazilim ve yama evidence'i makine basina, zaman damgasiyla birlikte gelir.
  • Laptop, masaustu ve sunucu ayrimi isim standardindan degil makinenin bildirdiginden yapilir.
  • Yama gecikmesi, kimsenin doldurmadigi bir tablo sutunu degil onceliklendirilebilir bir finding olur.
Salt-okunur

Linux / macOS

SSH tabanli paket, servis, FileVault, firewall ve sistem envanteri.

Linux sunucular ve Mac'ler genelde onlari kuran kisi tarafindan belgelenir; bu da o kisi tatile cikana kadar ise yarar. Salt-okunur SSH toplama paketleri, servisleri, disk kullanimini ve macOS'ta FileVault, firewall ve Gatekeeper durumunu kaydeder; boylece ortamin karma kismi Windows kadar kanitli olur.

Sana ne kazandirir
  • Paket envanteri vulnerability eslestirmesini besler, yani Linux risk tablosunda kor nokta degildir.
  • macOS disk sifreleme ve firewall posture'i sozlu guvence degil evidence olur.
  • Disk baskisi, mesai disi bir olaya donusmeden fark edilir.
Salt-okunur

VMware

Onayli bir vSphere baglantisiyla hypervisor ve sanal makine envanteri.

Tek bir vSphere baglantisi onlarca makineyi ayni anda belgeler; kapali olduklari icin hicbir ag taramasinin goremedigi makineler dahil. Ayrica bir sanal makinenin hangi host'ta durdugunu kaydeder ki tek bir donanim arizasinin etkisini anlatirken en cok isine yarayacak ayrinti budur.

Sana ne kazandirir
  • Kapali makineler ve template'ler bir olay sirasinda kesfedilmek yerine envantere girer.
  • Host-guest iliskileri, yogunlasma riskini topoloji haritasinda gorunur kilar.
  • Onayli tek bir salt-okunur baglanti tum cluster'i kapsar, yani coverage hizli buyur.
Salt-okunur

Kubernetes

Node, namespace, pod ve container image metadata'si icin service-account envanteri.

Container platformlari genelde asset register'in tamamen gormezden geldigi kisimdir, cunku 'cluster' tek bir satirdir. Node'lari, namespace'leri ve image metadata'sini dar kapsamli bir service account ile okumak o satiri uzerinde dusunulebilir bir seye cevirir -- hangi image'larin nerede calistigi dahil.

Sana ne kazandirir
  • Cluster tek bir opak asset olmaktan cikip sorgulanabilir bir envanter olur.
  • Image metadata'si, yazilim governance'ina containerli workload'larda da tutamak verir.
  • Salt-okunur bir service account erisimi dar ve gerekcelendirmesi kolay tutar.
Yazilim

Yazilim envanteri

Kurulu yazilim, paketler, hotfixler, lisans sinyalleri ve EOL eslestirmesi governance gorunumlerini besler.

Neyin kurulu oldugunu bilmek, bir asset listesini risk listesine cevirir. Ayni yazilim evidence'i uc ayri konusmayi surukler: hangi surumler zafiyetli, hangi urunler destek sonuna gelmis ve hangi basliklar lisanslandigindan daha genis yayilmis.

Sana ne kazandirir
  • Vulnerability eslestirmesinin dayanacagi bir veri olur; risk tahmin degil surum farkindadir.
  • Destek sonu urunler, uretici destegi cekmeden once gorunur -- sonrasinda degil.
  • Kurulum sayilari, lisans konusmasina olgusal bir baslangic noktasi verir.
Yasam dongusu

Donanim garantisi

Dell, HP ve Lenovo garanti API sorgulari assetleri yasam dongusu ve yenileme tarihleriyle zenginlestirir.

Garanti durumu, ureticiden kolayca alinabilen ama neredeyse hicbir yerde ise yarar sekilde kaydedilmeyen turden bir bilgidir. Seri numarasiyla ureticinin kendi API'sinden sorgulamak, degisim planlamasinin gelecek yilin butcesinde surpriz bir kalem olmaktan cikmasi demektir.

Sana ne kazandirir
  • Garantisi bitmis makineler tek tek arizalanarak degil grup olarak belirlenebilir.
  • Degisim butceleri tahminle degil uretici tarihleriyle savunulur.
  • Sorgu talep uzerine calisir, yani hicbir taramayi yavaslatmaz.
Posture

Endpoint guvenligi

BitLocker, FileVault, Defender, firewall, TPM ve yama evidence'i risk ve uyumluluk kontrollerini besler.

Neredeyse her uyumluluk cercevesi ve her siber sigorta anketi ayni posture sorularini sorar: disk sifreli mi, firewall acik mi, zararli yazilim korumasi calisiyor mu, makine yamali mi. Bunu cihaz basina toplamak, bir dizi evet/hayir beyanini arkasinda cihaz listesi olan bir kanita cevirir.

Sana ne kazandirir
  • Anket yanitlari bir politika dokumanina degil makinelere isaret edebilir.
  • Standart kurulumun disinda kalan birkac cihaz tam da one cikanlar olur.
  • Ayni evidence birkac cerceveye hizmet eder, yani bir kez toplanir.
Dagitim

Agent surum kanali

Agent surumleri, guncelleme talepleri, release manifest'leri ve imzali installer dagitimi gorunur kalir.

Musteri makinelerine kurdugun her sey, hesabini verebilmen gereken bir sey haline gelir. Agent surumlerini, guncelleme taleplerini ve imzali installer dagitimini takip etmek, 'endpointlerimizde ne calisiyor ve kim gonderdi' sorusunu izleme aracinin kendisi icin de yanitlayabilmen demektir.

Sana ne kazandirir
  • Filodaki surum kaymasi, bir destek sorununa donusmeden gorunur.
  • Imzali installer'lar guvenlik ekibinin soracagi kokeni verir.
  • Guncelleme talepleri kayit altindadir, yani agent degisikliklerinin bir audit izi olur.
03/

Ag, altyapi ve OT

IP adresi olan her sey icin sinirlari cizilmis, yetkili kesif -- hicbir envanter projesinin bitiremedigi yazicilar, switchler ve kontrolorler dahil.

SNMPv3

Ag cihazlari

Onayli switch, router, yazici ve cihaz envanterini konfigurasyon degistirmeden okuma.

Switchler, router'lar ve yazicilar register'da en cok eksik olan ve hala kutudan ciktigi firmware ile calisma ihtimali en yuksek assetlerdir. Salt-okunur SNMP toplama; ureticiyi, arayuz sayisini ve yazicilarda sarf malzeme seviyelerini tek bir konfigurasyon satirina dokunmadan belirler.

Sana ne kazandirir
  • Altyapi cihazlari bir kablo semasinda yasamak yerine envantere girer.
  • Komsuluk ve forwarding tablolari hangi cihazin hangi switch portunda oldugunu gosterir.
  • Yazici sarf ve hata durumlari, biri kalkip bakmaya gitmeden gorunur.
HTTPS snapshot

DHCP ve DNS

Onayli DHCP ve DNS durumunu salt-okunur bir snapshot konnektoru ile kaydetme.

DHCP ve DNS, dun cevrimici olan ama senin tarama penceresinde olmayan cihazlari bilir. Bu durumun anlik goruntusunu almak kesfe ikinci bir gorus verir; reverse-DNS kapsami da sessiz bir kalite sinyaline donusur: PTR kaydi olmayan hostlar genelde kimsenin belgelemedigi hostlardir.

Sana ne kazandirir
  • Kapsam planlamasi bir subnet tahmininden degil gercekten kullanilan adreslerden baslar.
  • DHCP'nin gordugu ama taramanin hic gormedigi cihazlar acik bir coverage sorusu olur.
  • Eksik reverse-DNS kayitlari, sahipligi olmayan ag koselerini isaretler.
Salt-okunur

OT / Modbus

Onayli endustriyel kontrolorler icin Read Device Identification sorgusu.

Endustriyel kontrolorler insanlarin dokunmaya en cekindigi assetlerdir ve bunda haklidirlar. Tek bir standart Read Device Identification request'i -- yaygin tarama araclarinin kullandigi ayni salt-okunur sorgu -- hicbir coil veya register yazmadan uretici, urun ve revizyon dondurur; boylece OT kacinilan degil belgelenen bir sey olur.

Sana ne kazandirir
  • Uretim ekipmani, bakim penceresi ve operasyonel risk olmadan belgelenir.
  • Modbus'un kendi kimlik dogrulamasi yoktur; neyin acik oldugunu bilmek kontrolun kendisidir.
  • Daha derin OT protokolleri bilincli olarak birakilir -- OT ekibinin taniyacagi bir sinir.
Kapsam kontrolu

Yetkili IP kesfi

Quick, site ve enterprise tarama sinirlari buyuk kesif kosularini acik ve sinirli tutar.

Kesif projeleri nadiren teknik nedenlerle takilir; asil neden kimsenin sinirsiz bir taramayi onaylamak istememesidir. Acik quick, site ve enterprise kapsamlari sinirin birinin imzaladigi bir karar olmasini saglar -- 'belki sonra'yi planlanmis bir kosuya ceviren de budur.

Sana ne kazandirir
  • Onaylanan sinir yazilidir, yani yetkilendirme bir sohbet degil bir belgedir.
  • Tarama boyutu ongorulebilir; doyurmak istemedigin hatlarda bu onemlidir.
  • Kucuk baslayip bilincli genisletmek desteklenen yoldur, gecici bir cozum degil.
TLS

Sertifika kaniti

HTTPS sertifika bitisi, issuer, subject ve self-signed sinyalleri yenileme ve risk akislarini besler.

Suresi dolmus sertifikalar tamamen ongorulebilir kesintilere yol acar ve yine de duzenli olarak yasanir; genelde sahibi olmayan ic serviste. Kesif sirasinda bitis, issuer ve self-signed durumunu toplamak, yenileme listesinin gercekten trafik sunan seylerden kendiliginden olusmasi demektir.

Sana ne kazandirir
  • Bitis tarihleri canli uc noktadan gelir, yani unutulmus sertifikalar da dahildir.
  • Ic servislerdeki self-signed sertifikalar varsayilan degil gorunur bir karar olur.
  • Yenileme kuyrugunu sozlesme ve garantilerle birlikte tek bir review ritminde besler.
Port imzalari

SAP ve KMS sinyalleri

SAP HANA, SAP NetWeaver, SAProuter ve Microsoft KMS portlari review sinyali olarak tanimlanir.

Kesif sirasinda is-kritik bir platformu tanimak, asset'in ilk taramadan itibaren nasil ele alindigini degistirir. SAP bilesenlerini ve Microsoft KMS hostlarini varsayilan portlarindan tanimak, en cok onem tasiyan makinelerin bir baska isimsiz sunucu olarak gelmek yerine oyle isaretlenmesi demektir.

Sana ne kazandirir
  • Kritik is platformlari bir olaydan sonra degil ilk temasta taninir.
  • Bir KMS hostu kendini tanitir; volume activation sayim gorunumunu acan da budur.
  • Tarama hizli kalir: yuzlerce port degil yalnizca belgeli varsayilan instance'lar kontrol edilir.
OT imzalari

Endustriyel protokoller

Modbus, S7, IEC 60870-5-104, OPC UA, DNP3 ve EtherNet/IP imzalari OT adaylarini isaretler.

OT'si olan kurumlarin cogu, bunun ne kadarinin ofis agindan erisilebilir oldugunu soyleyemez. Yaygin endustriyel protokollerin imzalarini tanimak bu adaylari review icin isaretler; bu da genelde bir segmentasyon tartismasinin sahip oldugu ilk olgusal girdidir.

Sana ne kazandirir
  • OT'nin kurumsal aga aciklik durumu tartisilan degil olculebilen bir sey olur.
  • Adaylar otomatik sorgulanmak yerine insan review'una isaretlenir.
  • Uretimdeki NIS2 konusmalarina ortamin OT yarisi icin bir kanit temeli verir.
Onayli lab

Pasif gozlem

Acikca kapisi acilan ARP ve mDNS metadata gozlemi, yalnizca sahip olunan aglar icin.

Hafif bir sorgunun bile istenmedigi ortamlarda, zaten hatta olan trafigi dinlemek bile orada ne oldugunu gosterir. Acik bir kapinin arkasinda kalir ve sahip oldugun aglar icin dusunulmustur, cunku pasif gozlem bilincli bir karar gerektirmelidir.

Sana ne kazandirir
  • Hassas segmentler, uzerlerindeki cihazlara hicbir sey gondermeden belgelenebilir.
  • Acik kapi, etkinlestirmeyi varsayilan degil denetlenebilir bir tercih yapar.
  • Bir tarama sinirini genisletmeden once lab'da dogrulamak icin kullanislidir.
Firewall import

Firewall ve kontrolor envanteri

Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense ve UniFi cihaz importlari.

Firewall'lar ve kablosuz kontrolorler, bir scanner'in ulasamadigi segmentler icin -- misafir aglari, uzak lokasyonlar, izole VLAN'lar -- zaten bir cihaz listesi tutar. Bu listeyi almak, ikinci bir tarama noktasi koymanin zor gerekcelendirilecegi yerlere coverage'i uzatir.

Sana ne kazandirir
  • Coverage, routing ve firewall policy'nin bilincli olarak ayirdigi segmentlere ulasir.
  • Firewall'in gordugu ama taramanin hic gormedigi cihazlar acikca aciklanmasi gereken bir bosluk olur.
  • Ulasmayi mevcut ag altyapisi yapar, yani yeni donanim gerekmez.
Topoloji

Ag ve servis haritasi

Gozlemlenen baglantilar, bulut iliskileri, servisler ve bagimliliklar topoloji gorunumlerini olusturur.

Degisiklik onayi ve olay triage'i ayni soruya cikar: bu baska neye dokunuyor? Gozlemlenen baglantilardan ve bulut iliskilerinden kurulan bir harita bunu kanittan yanitlar; elle cizilmis bir semanin aksine sessizce bayatlamaz.

Sana ne kazandirir
  • Etki analizi kurumsal hafizadan degil gozlemlenen bagimliliklardan baslar.
  • Kaydedilen yerlesimler, haritayi haftalik kullananlar icin okunur tutar.
  • Bulut ve yerinde iliskiler iki sema yerine tek bir yuzeyde gorunur.
04/

Kimlik, dizin ve erisim

Dizinin neyi bildigi, gozlemlerin nasil tek bir asset'te birlestigi ve workspace'in kendisine erisimin nasil kontrollu kaldigi.

Salt-okunur LDAPS

Active Directory

Dizin envanteri salt-okunur bir AD LDAPS konnektoru kullanir ve kaynak kokenini korur.

Active Directory cogu kurumun tam bir cihaz listesine en yakin sahip oldugu seydir; ayni zamanda bayat bilgisayar hesaplarinin yillarca biriktigi yerdir. Onu LDAPS uzerinden okumak kesfe guclu bir referans listesi verir ve 'dizinde bir nesne var' ile 'makine gercekten var' arasindaki farki gorunur kilar.

Sana ne kazandirir
  • Dizinin cihaz listesi, taramalari karsi olcebilecegin bir coverage baseline'i olur.
  • Bayat bilgisayar hesaplari, arkasinda guncel gozlem olmayan nesneler olarak one cikar.
  • GPO envanteri, hicbir port taramasinin veremeyecegi konfigurasyon baglami ekler.
Uzlastirma

Asset kimligi

Stabil tanimlayicilar kaynak gozlemlerini birlestirir, belirsiz eslesmeler review'da kalir.

Bir envantere olan guveni en hizli yitiren sey tekrarlardir: ayni laptop, bir tarama, dizin ve bir import gordugu icin uc kez listelenir. Gozlemleri stabil tanimlayicilar uzerinden cozmek -- seri numarasi, SMBIOS UUID, dizin GUID'i, MAC -- bir makineyi tek asset olarak tutar ve belirsiz vakalari tahmin etmek yerine bir insana gonderir.

Sana ne kazandirir
  • Asset sayilari inandirici kalir; lisanslar ve planlar bunlardan sayildigi icin bu onemlidir.
  • Belirsiz eslesmeler sessizce birlestirilmek yerine review kuyruguna gider.
  • Her olgu kaynagini korur, yani tartismali bir deger geriye izlenebilir.
Entra ID

Microsoft Entra cihazlari

Microsoft 365 envanteri dizin cihaz durumunu asset ve coverage evidence'ine baglar.

Entra cihaz kayitlari, bir ag taramasinin goremeyecegi yonetim ve uyumluluk durumunu tasir. Bunlari kesfedilen assetlere baglamak, iki ayri eksik soru yerine ise yarayan soruyu sormani saglar: hangi makineler agda ama yonetime kayitli degil?

Sana ne kazandirir
  • Yonetilen bir agdaki yonetilmeyen cihazlar somut ve uzerine gidilebilir bir liste olur.
  • Dizin durumu ve tarama gozlemi rekabet etmek yerine birbirini destekler.
  • Coverage evidence'ini kurumsal LAN'a nadiren degen cihazlara uzatir.
Erisim kontrolu

MFA hazirligi

MFA beyanlari ve kimlik evidence'i sigorta, NIS2, ISO ve SOC 2 kontrollerini destekler.

Cok faktorlu kapsam; sigortacilarin, denetcilerin ve cerceve'lerin neredeyse ayni sozcuklerle sordugu bir seydir ve genelde hafizadan yanitlanir. Beyani kimlik evidence'inin yaninda kaydetmek, yanitin bir kez yazilmasi, tarihlenmesi ve soran her ankette yeniden kullanilmasi demektir.

Sana ne kazandirir
  • Ayni kayitli yanit sigorta, NIS2, ISO ve SOC 2 sorularina hizmet eder.
  • Beyanlar tarihli ve atfedilebilirdir, yani bir denetci en son ne zaman teyit edildigini gorur.
  • Politika ile uygulama arasindaki bosluklarin kaydedilecegi bir yer olur.
Kurumsal kimlik

SSO ve SCIM

Kurumsal SSO, SCIM ve kimlik yasam dongusu kontrolleri saglanan planlar icin acilabilir.

Workspace'i birkac kisiden fazlasi kullanmaya basladiginda asil risk hesap yonetimi olur. Kurumsal SSO ve SCIM, joiner-mover-leaver islerini zaten yonettigin kimlik saglayicisina tasir; boylece bir ayrilis, kimsenin hatirlamasina gerek kalmadan buradaki erisimi de kaldirir.

Sana ne kazandirir
  • Ayrilanlar erisimi, diger her seyi kaldiran ayni surecle kaybeder.
  • Mevcut MFA ve conditional access politikan burada yeniden kurulmadan gecerli olur.
  • Provisioning otomatiktir, yani erisim review'unda aciklanacak daha az manuel istisna kalir.
Tenant siniri

RBAC ve izolasyon

Workspace rolleri, tenant kapsami ve admin aksiyonlari musteri veri sinirlarini acik tutar.

Bir asset envanteri, degerli olan her seyin nerede oldugunun haritasidir; bu da onu duzgun korumaya deger kilar. Auditor'dan owner'a siralanan roller, bir denetcinin tarama baslatma yetkisi kazanmadan evidence okumasini saglar; tenant kapsami da bir musterinin verisini digerinin gorunumunun disinda tutar.

Sana ne kazandirir
  • Dis denetciler operasyonel izinler olmadan okuma erisimi alir.
  • En az yetki, sonradan kurulacak bir sey degil rollerin varsayilan bicimidir.
  • Workspace sinirlari platformda zorlanir; MSP musterilerinin ilk sordugu sey budur.
Review kuyrugu

Kimlik review'u

Belirsiz eslesmeler ve sahiplik bosluklari sessizce birlestirilmek yerine review'da kalir.

Her uzlastirma motoru er ya da gec karar veremedigi bir vakayla karsilasir. Bunlari bir insana kuyruga koymak, otomatik kararlari guvenilir tutan seydir -- sistem neyi cikarsadiginin sinirlari konusunda acik oldugu icin geri kalanina guvenilebilir.

Sana ne kazandirir
  • Belirsizlik, kendinden emin gorunen bir kayitta saklanmak yerine yapilacak is olarak one cikar.
  • Gozden gecirilen kararlar sonraki eslestirmeleri besler, yani ayni soru iki kez sorulmaz.
  • Sahibi olmayan assetler bosluk sayilir, cunku isler tam da boyle gozden kacar.
Audit

Admin audit izi

Yonetimsel ve workspace aksiyonlari operasyon ve kanit incelemesi icin atfedilebilir kalir.

Bir denetci tarama kapsamini kimin degistirdigini ya da envanteri kimin export ettigini sordugunda, 'muhtemelen bizden biriydi' bir yanit degildir. Yonetimsel aksiyonlari atfedilebilir tutmak, evidence'ini tutan platformun kendisinin de kanitlanabilir olmasi demektir.

Sana ne kazandirir
  • Kapsam, credential ve ayar degisikliklerinin bir adi ve zaman damgasi olur.
  • Export'lar kayit altindadir; export tum ortami icerdiginde bu onemlidir.
  • Cerceve'lerin araclara sordugu erisim ve loglama sorularini destekler.
05/

Entegrasyonlar ve konnektorler

Ortamin hakkinda bir seyler bilen tek sistem AssetObserve degil. Bu konnektorler diger listeleri iceri alir ve findings'i isin yapildigi yere gonderir.

Marketplace

Connector katalogu

ITSM, risk, endpoint, RMM, firewall, SIEM, BI ve collaboration konnektorleri, surum durumu etiketleriyle.

Katalog, bir entegrasyon sayfasinin durust halidir: her konnektor bir surum durumu etiketi tasir, yani bugun neyin canli neyin iskele oldugunu bir bakista gorursun. Bu ayrim, bir degerlendirme sirasinda daha uzun bir listeden daha degerlidir.

Sana ne kazandirir
  • Surum durumu etiketleri, degerlendirmenin su an gercekten calisan seye dayanmasi demektir.
  • Tek dizin hem gelen importlari hem giden teslimati kapsar, yani tablo eksiksizdir.
  • Konnektorler yerlesik collector'larla ayni credential ve evidence islemesini kullanir.
Risk import

Tenable / Qualys / Rapid7

Zafiyet platformu importlari AssetObserve findings'ini ve asset baglamini zenginlestirir.

Zaten bir zafiyet tarayicisi calistiriyorsan findings'i baglayicidir, asset baglami ise genelde degildir. Bu sonuclari uzlastirilmis bir envantere karsi almak her finding'e sahip, lokasyon ve kritiklik verir; uzun bir listeyi onceliklendirilmis bir listeye ceviren de budur.

Sana ne kazandirir
  • Mevcut tarayici yatirimin korunur; buraya eksik olan asset baglami eklenir.
  • Findings sahiplik ve is kritikligini devralir, yani triage sirasi savunulabilir olur.
  • Zafiyet tarayicinin hic gormedigi hostlar gorunur bir coverage boslugu olur.
ASM

runZero / Armis / Axonius

Saldiri yuzeyi ve cihaz grafigi konnektorleri dis kesfi envanterle uzlastirir.

Saldiri yuzeyi araclari, sahip oldugunu bilmedigin seyleri bulmakta iyidir. Ciktilarini envanterine karsi uzlastirmak, 'iste bazi hostlar'i cok daha ise yarar olan 'iste asset register'inda olmayan hostlar'a cevirir.

Sana ne kazandirir
  • Dis kesif sonuclari ic register'a karsi otomatik karsilastirilir.
  • Bilinmeyen cihazlar bilinenlerden ayrilir, yani surprizler one cikar.
  • Cihaz grafigi kaynaklari, authenticated taramalarin ulasamadigi ekipman icin baglam ekler.
EDR

CrowdStrike / SentinelOne / Defender

Endpoint koruma kapsami bilinen assetlere karsi eslestirilebilir.

Endpoint korumasi ancak kapsami kadar iyidir ve kacirdigi makineler hakkinda tanimi geregi rapor veremez. EDR envanterini kesfedilen assetlere karsi eslestirmek fark listesini uretir -- agda olup koruma agent'i olmayan makineler -- ve asil onemli olan sayi budur.

Sana ne kazandirir
  • Korumasiz endpointler, konsolun eksiksiz olmasini ummakla degil cikarma ile bulunur.
  • Kapsam yuzdesi iki bagimsiz kaynaktan kanitlanir.
  • Sigortacilarin ve denetcilerin sordugu endpoint koruma sorusunu cihaz listesiyle yanitlar.
ITSM

ServiceNow / Jira / Freshservice

CMDB ve ticket akislari findings ve assetleri servis yonetimi araclarina baglar.

Bir guvenlik aracinda kalan findings genelde duzeltilmeden kalir, cunku is ticket sisteminde yapilir. Onceliklendirilmis bir finding'i ServiceNow, Jira veya Freshservice'e gondermek onu ekibin zaten calistigi kuyruga koyar -- asset baglami uzerinde.

Sana ne kazandirir
  • Remediation ekibinin zaten kullandigi akisa girer, boylece planlanir.
  • Ticket'lar asset, evidence ve severity tasir; kimsenin yeniden arastirmasi gerekmez.
  • CMDB senkronizasyonu servis yonetimi kaydini kesifle hizali tutar.
Service desk

Zendesk / Freshdesk

Onceliklendirilmis is kuyruklarindan destek veya remediation ticket'i acma.

Kucuk ekipler tam bir ITSM platformu yerine bir service desk ile calisir ve ayni ilke gecerlidir: kuyrukta olmayan is yapilmaz. Onceliklendirilmis bir finding'den dogrudan ticket acmak dongoyu kisa tutar.

Sana ne kazandirir
  • Remediation, ekibin diger her seyi takip ettigi yerde takip edilir.
  • Elle senkron tutulacak paralel bir yapilacaklar listesi olmaz.
  • Agir bir ITSM aracini hic benimsememis kurumlara uyar.
ITAM

Intune / Jamf / Snipe-IT

Yonetilen cihaz ve asset yonetimi kayitlari kesif evidence'i ile uzlastirilabilir.

Yonetim platformlari ve asset veritabanlari gercegin birer parcasini tutar, genelde celisen alanlarla. Bunlari kesif evidence'ine karsi uzlastirmak hangi kayitlarin ayni makineyi anlattigini cozer ve aylardir kimsenin gormedigi bir makineyi anlatanlari ortaya cikarir.

Sana ne kazandirir
  • Yonetilen ve kesfedilen cihaz listeleri ayri ayri tutulmak yerine karsilastirilir.
  • Guncel gozlemi olmayan kayitlar temizlik icin isaretlenir.
  • Mevcut ITAM yatirimi yerini korur; kesif kanit katmanini saglar.
Monitoring

Datadog / Zabbix / PRTG

Izleme ve RMM kaynaklari mevcut coverage disindaki assetleri fark etmeye yardim eder.

Izleme sistemleri, birinin onemli oldugunu dusundugu assetleri izler; bu da onlari ise yarar bir ikinci sayim yapar. Izlenen ama kesfedilmeyen her sey, scanner'inin ulasamadigi bir ag segmentine isaret eder.

Sana ne kazandirir
  • Izlenen ama kesfedilmeyen assetler coverage'in nerede bittigini tam olarak gosterir.
  • Operasyon ekibinin zaten ozenle tuttugu bir kaynagi yeniden kullanir.
  • Ikinci bir tarama noktasinin gercekten nerede ise yarayacagini kararlastirmaya yardim eder.
RMM

NinjaOne / Datto RMM / Atera

RMM cihaz importlari envanter ve coverage karsilastirma akislarini besler.

Managed service saglayicilari icin RMM platformu calisma listesidir, ama var olanin degil yonetilebilenin etrafinda kuruludur. Onu kesfin yaninda almak hangi musteri cihazlarinin yonetildigini, hangilerinin sadece mevcut oldugunu ve sozlesme ile gercegin nerede ayristigini gosterir.

Sana ne kazandirir
  • Musteri basina yonetilen ve yonetilmeyen cihaz sayisi, onlara gosterebilecegin bir rakama donusur.
  • RMM kapsami disindaki cihazlar sozlesme genisletme adayi olur.
  • Tek bir uzlastirma deseni her musteri workspace'inde calisir.
Firewall

Fortinet / Palo Alto / Meraki

Firewall ve kontrolor envanterleri ag altyapisindan gozlemlenen cihazlari ekler.

Firewall, asla bir scanner konulmayacak segmentlerden gelen trafigi gorur. Cihaz gorunumunu almak envanteri misafir aglarina, uzak lokasyonlara ve izole VLAN'lara uzatir -- onlari ayiran segmentasyonu zayiflatmadan.

Sana ne kazandirir
  • Coverage, bilincli olarak izole edilmis segmentlere uzanir.
  • Bunun icin yeni bir tarama noktasi ya da firewall istisnasi gerekmez.
  • Misafir ve BYOD cihazlar bir soylenti degil bir kategori olarak gorunur.
SAM

Flexera / Snow Software

Yazilim varlik yonetimi kaynaklari lisans ve entitlement review'unu destekler.

Ozel bir yazilim varlik yonetimi platformu zaten varsa, kesfin goremedigi entitlement verisini o tutar. Satin alinan koltuklari gozlemlenen kurulumlarla birlestirmek uyumluluk durumunu tahmini degil hesaplanabilir yapar.

Sana ne kazandirir
  • Entitlement'lar ve kurulumlar iki export yerine tek yerde karsilastirilir.
  • Asiri dagitim, bir uretici denetimi hesabi yapmadan once ortaya cikar.
  • Mevcut SAM yatirimi tekrarlanmak yerine tamamlanir.
BI export

Power BI / CSV / Excel

Planli ve talep uzerine export'lar dis analiz ve raporlamayi destekler.

Her kurumda birinin veriyi kendi aracinda gormesi gerekir -- bir yonetim sunumu, bir butce modeli ya da ic bir dashboard icin. Planli ve talep uzerine export'lar bunu, kimse veritabani erisimi istemeden karsilar.

Sana ne kazandirir
  • Analistler veriyi zaten kullandiklari araca, temiz kapsamlanmis halde alir.
  • Planli export'lar dis bir dashboard'u elle ugrasmadan guncel tutar.
  • Sutun ve filtre secimi, export'un yalnizca gerekeni tasimasi demektir.
SIEM

Splunk / Sentinel / Syslog CEF

Finding ve evidence event'leri SIEM ve log platformlarina iletilebilir.

Bir SIEM, bir asset'in ne oldugunu bildiginde en iyi korelasyonu yapar. Findings ve evidence event'lerini iletmek detection kurallarina eksik olan asset baglamini verir ve guvenlik ekibini izledigi konsolun icinde tutar.

Sana ne kazandirir
  • Detection mantigi bir alarmi asset kritikligine ve bilinen acikliga gore agirliklandirabilir.
  • Guvenlik analistleri envanter degisikliklerini SIEM'den cikmadan gorur.
  • Syslog uzerinden standart CEF, ozel konnektoru olmayan platformlarla da calisir.
Collaboration

Slack / Teams / PagerDuty

Kritik findings ve tarama ozetleri collaboration ve olay kanallarini bilgilendirebilir.

Bir dashboard yalnizca ona bakan kisiye yardim eder. Kritik findings ve tarama ozetlerini ekibin yasadigi kanala yonlendirmek, yeni istismar edildigi bildirilen bir zafiyetin bir sonraki review toplantisinda degil ayni gun fark edilmesi demektir.

Sana ne kazandirir
  • Zaman kritik findings, birinin giris yapmasini beklemeden insanlara ulasir.
  • Tarama ozetleri, okunacak bir rapor daha eklemeden ekibi haberdar tutar.
  • Paging entegrasyonu, gercekten acil vakalarda birini uyandirir.
API

Public API ve webhook'lar

API erisimi ve imzali giden webhook'lar taramalar ve findings etrafinda otomasyonu destekler.

Her kurumun hicbir urunun ongormedigi bir akisi vardir. Bir API ve imzali giden webhook'lar, o akisin talep edilmek yerine kurulabilmesi demektir; imza da alici sistemin event'in gercekten buradan geldigini dogrulamasini saglar.

Sana ne kazandirir
  • Ozel otomasyon, bir feature talebini beklemeden mumkun olur.
  • Imzali webhook'lar alicinin payload'a guvenmek yerine dogruluk kontrolu yapmasini saglar.
  • Envanter verisi, hicbir zaman ozel konnektoru olmayacak bir sistemi besleyebilir.
Bulut finans

AWS / Azure / GCP maliyet kaynaklari

Bulut faturalama konnektorleri FinOps dagitim ve optimizasyon akislarini besler.

Maliyet dagitimi, fatura bir sahibe eslenemediginde basarisiz olur. Faturalama verisini lokasyon, sahip ve kritikligi zaten tasiyan bir envanterin yanina cekmek, elle etiketleme kampanyasi olmadan showback'i mumkun kilar.

Sana ne kazandirir
  • Harcama, envanterin zaten bildigi sahiplik uzerinden atfedilebilir.
  • Atil kaynak findings'i, calisir birakmanin maliyetiyle birlikte gelir.
  • Uc faturalama konsolu yerine saglayicilar arasi tek gorunum.
Genisletilmis ITSM

HaloITSM / ManageEngine

Ek servis yonetimi konnektorleri AssetObserve aksiyonlarindan talep acabilir.

Her kurum uc buyuk servis yonetimi platformundan birini kullanmaz ve kullanmayanlar paralel bir akisa itilmemeli. Ek konnektorler, remediation'in yine de ekibin gercekten kullandigi kuyruga dusmesi demektir.

Sana ne kazandirir
  • Yerlesik servis yonetimi tercihleri etrafindan dolanilmak yerine korunur.
  • Ayni finding-to-ticket akisi platformdan bagimsiz gecerlidir.
  • Kimsenin bakmayacagi ikinci, rakip bir gorev listesinden kacinilir.
Otomasyon

Automox / Cortex XSOAR

Yama yonetimi ve orkestrasyon konnektorleri coverage ve response akislarini destekler.

Yama yonetimi ve orkestrasyon platformlari remediation'in gercekten yapildigi yerdir. Kapsamlarini envantere karsi karsilastirmak, kendilerinin yanitlayamadigi bir soruyu yanitlar: yama araci hangi makineleri hic yonetmiyor?

Sana ne kazandirir
  • Yama aracinin erisemedigi makineler acikca belirlenir.
  • Orkestrasyon playbook'lari asset baglamiyla tetiklenebilir.
  • Kesif salt-okunur kalir; degistirmeyi bunun icin tasarlanmis platformlar yapar.
06/

Uyumluluk ve kanitlar

Ayni discovery evidence'i, sana sorulan cerceve'lere eslenmis halde. Bu gorunumler hazirligi ve bosluk analizini destekler -- denetim veya sertifikasyon degildir.

Evidence gorunumleri

Uyumluluk hazirligi

NIS2, BSI, ISO 27001, GDPR, DORA, TISAX ve diger cerceveler kaynak olgulara eslenmis halde.

Cerceve hazirligi buyuk olcude kanit toplamadir ve kanitlar cercevelerin kabul ettiginden cok daha fazla ortusur. Tek bir discovery olgu kumesini sorulan her cerceveye eslemek, envanter, yama ve sifreleme kanitinin bir kez toplanip yeniden kullanilmasi demektir -- acik sorular gizlenmek yerine listelenir.

Sana ne kazandirir
  • Tek bir kanit temeli, bir dusine yakin cercevedeki ortusen sorulari yanitlar.
  • Rehberli degerlendirmeler otomatik olculeni, insanin beyan etmesi gerekenden ayirir.
  • Bosluklar acik madde olarak gosterilir; readiness rakamini alintilanabilir yapan da budur.
AB

NIS2 Madde 21(2)

Risk yonetimi onlemleri asset evidence'ine, findings'e ve beyanlara eslenir.

NIS2; asset yonetimi, zafiyet ele alma, yedekleme, erisim kontrolu ve tedarik zinciri boyunca risk yonetimi onlemleri ister ve bunlari kanitlamani bekler. Readiness raporunu dogrudan Madde 21(2)'ye eslemek, hukuki bir metni her maddesinin ya arkasinda tarama kaniti olan ya da acik bir soru tasiyan bir is listesine cevirir.

Sana ne kazandirir
  • Her onlem, arkasindaki kanita ya da beyana kadar izlenebilir.
  • Yonetim, bir otorite sormadan once uzerine hareket edebilecegi bir readiness gorunumu alir.
  • Sinirlar acikca yazilidir: bu bir hazirlik destegidir, uyumluluk sertifikasi degil.
Almanya

BSI IT-Grundschutz

Evidence gorunumleri, beyan hazirligi, Word taslaklari ve denetim calisma kagitlari hazirligi destekler.

IT-Grundschutz hazirligi dokuman agirliklidir ve altta yatan kanitin cogu tam da kesfin zaten topladigi seydir. Beyan taslaklarini ve calisma kagitlarini bu kanittan uretmek, hazirlik emeginin cogunu yiyen aktarma adimini ortadan kaldirir.

Sana ne kazandirir
  • Kimlik, zararli yazilim korumasi, yama, yedekleme ve tespit bilesenleri gercek tarama verisine dayanir.
  • Duzenlenebilir Word taslaklari bos bir sablon yerine kanittan baslar.
  • Calisma kagitlari, bir degerlendiricinin izlemek isteyecegi izi korur.
ISO

ISO/IEC 27001

Annex A hizali kanit envanteri, erisim kontrolunu, yedeklemeyi, kriptoyu ve zafiyet yonetimini kapsar.

Annex A bir nedenle asset envanteriyle acilir: sonraki birkac kontrol sessizce ona dayanir. Discovery kanitini bu kontrollere hizalamak, envanter kontrolunun canli bir seyle karsilanmasi ve uzerine kurulan kontrollerin ayni temeli devralmasi demektir.

Sana ne kazandirir
  • Envanter kaniti yapisi geregi gunceldir, her denetim oncesi tazelenen bir sey degil.
  • Erisim, yedekleme, kriptografi ve zafiyet kontrolleri tek bir kanit temelini paylasir.
  • Gozetim denetimleri ayni gorunumu yeni bir kanit toplama projesi olmadan alir.
Gizlilik

GDPR Madde 32

Guvenlik, yasam dongusu, sifreleme, erisim ve tedarikci kaniti teknik onlem incelemesini destekler.

Madde 32 uygun teknik onlemler ister ve 'uygun' olgularla savunulmak zorundadir. Asset basina sifreleme durumu, erisim kontrolu, yama seviyesi ve tedarikci baglami bu savunmanin malzemesidir -- ozellikle gercekten kisisel veri tutan cihazlar icin.

Sana ne kazandirir
  • Teknik onlemler politika basina iddia edilmek yerine cihaz basina kanitlanir.
  • Imha ve yasam dongusu kayitlari yukumlulugun saklama tarafini destekler.
  • Bir isleyen sorusu geldiginde tedarikci ve bulut saglayici baglami hazirdir.
Finans

DORA tedarikci incelemesi

Saglayici kaydi, sozlesmeler ve tedarikci guvence kayitlari DORA odakli incelemeleri destekler.

DORA, ucuncu taraf bagimliligini bir tedarik konusundan denetlenen bir konuya tasir. Saglayici kaydini workload'larinin gercekten uzerinde calistigi platformlardan turetmek onu iki inceleme arasinda da dogru tutar -- sadece derlendigi gun degil.

Sana ne kazandirir
  • Saglayici bagimliligi statik bir listeden degil canli envanterden kanitlanir.
  • Sozlesmeler ve guvence kayitlari kapsadiklari assetlerin yaninda durur.
  • Yeni saglayici iliskileri ortamda belirdikleri anda one cikar.
Otomotiv

TISAX ISA hazirligi

Bilgi guvenligi, erisim, operasyon, sureklilik ve tedarikci sinyalleri degerlendirme hazirligini destekler.

Otomotiv tedarikcileri TISAX ile musterileri istedigi icin karsilasir; genelde baskasinin belirledigi bir tarihle. Bilgi guvenligi, erisim, operasyon ve sureklilik kanitini mevcut kesif verisinden hazirlamak, degerlendirmenin saf kanit toplama olan kismini kisaltir.

Sana ne kazandirir
  • Hazirlik bos bir anket yerine toplanmis kanittan baslar.
  • ISO 27001 kanitiyla ortusen kisim iki kez toplanmak yerine yeniden kullanilir.
  • Bosluklar, degerlendirme tarihinden once duzeltilebilecek kadar erken gorunur.
Guvenlik baseline

CIS Controls v8

Envanter, guvenli konfigurasyon, erisim, zafiyet, loglama, yedekleme ve olay kontrolleri.

CIS Controls, kurumsal ve yazilim asset envanteriyle baslar cunku sonraki her sey ona dayanir. Bu da discovery kanitini dogal baslangic noktasi yapar ve bir guvenlik programina bir menu yerine savunulabilir bir is sirasi verir.

Sana ne kazandirir
  • Ilk iki kontrol dogrudan kesfin topladigi seyle kanitlanir.
  • Implementation group'lar kucuk ekiplere gercekci bir hedef verir.
  • Ilerleme, review'larda iddia edilmek yerine review'lar arasinda olculur.
Cerceve

NIST CSF 2.0

Govern, Identify, Protect, Detect, Respond ve Recover gorunumleri ayni kanit katmanini kullanir.

CSF, bircok yonetim kurulunun ve sigortacinin uzerinde uzlastigi kelime dagarcigidir. Ayni kaniti Govern, Identify, Protect, Detect, Respond ve Recover uzerinden sunmak, guvenlik konusmasinin dinleyicinin zaten kullandigi dilde yapilabilmesi demektir -- ayri bir degerlendirme olmadan.

Sana ne kazandirir
  • Yonetim kurulu raporlamasi uzman olmayanlarin tanidigi bir cerceve kullanir.
  • Identify bir calistay ciktisina degil gercek envantere dayanir.
  • Diger cerceveler icin toplanan kaniti ek toplama maliyeti olmadan yeniden kullanir.
Avustralya

Essential Eight

Yama, MFA, yonetici kisitlama, uygulama sertlestirme ve yedekleme hazirligi eslemeleri.

Essential Eight bilincli olarak kisadir ve olgunluk seviyeleriyle puanlanir; bu da az sayida seyi duzgun yapmak isteyen ekipler icin iyi bir uyumdur. Yama guncelligi, MFA ve yedekleme posture'i kesfin zaten urettigi kanita eslenir.

Sana ne kazandirir
  • Kucuk bir ekibin gercekten tamamlayabilecegi kompakt bir kontrol seti.
  • Olgunluk seviyeleri gecti/kaldi yerine bir sonraki adimi verir.
  • Yama ve yedekleme kaniti bir anketten degil ortamdan gelir.
Guvence

SOC 2 hazirligi

Erisim, izleme, degisiklik ve erisilebilirlik kaniti icin Trust Services Criteria hazirlik gorunumleri.

SOC 2 genelde tarihi belli bir musteri gereksinimi olarak gelir. Anlik bir kontrol degil bir donem boyunca kanit istedigi icin, erisim, izleme ve degisiklik kanitinin en bastan birikiyor olmasi denetim oncesi telasa gore cok daha degerlidir.

Sana ne kazandirir
  • Kanit surekli birikir; bir Type II raporunun ihtiyaci olan da budur.
  • Erisim ve degisiklik kayitlari normal operasyonun yan urunu olarak toplanir.
  • Hazirlik bosluklari, kapatmaya zaman varken gorunur olur.
Odeme

PCI DSS hazirligi

Ag, endpoint, yama, erisim ve loglama kaniti PCI odakli hazirligi destekler.

PCI kapsami kart sahibi verisine dokunan seyle tanimlanir ve kapsam tartismalari dogru bir ag ve asset resmiyle kazanilir. Bir segmentte ne oldugunu -- ve oraya beklenmedik sekilde ne uzandigini -- bilmek, sinirlanmis bir degerlendirme ile buyuyen bir degerlendirme arasindaki farktir.

Sana ne kazandirir
  • Segmentasyon iddialari gozlemlenen baglantiya karsi kontrol edilebilir.
  • Kapsamdaki her asset icin yama, erisim ve loglama kaniti mevcuttur.
  • Hassas bir segmente sessizce girmis cihazlar gorunur olur.
Saglik

HIPAA Security Rule

Risk, erisim, farkindalik, yedekleme, medya ve teknik koruma kanit gorunumleri.

Security Rule, saglik bilgisi isleyen sistemler icin belgelenmis bir risk analizi ve teknik korumalar bekler. Cihaz duzeyinde sifreleme, erisim ve yedekleme kaniti teknik yarisini saglar; idari yari politikayi sahiplenenlerde kalir.

Sana ne kazandirir
  • Teknik korumalar genel ifadelerle anlatilmak yerine cihaz basina kanitlanir.
  • Medya ve imha kayitlari yasam dongusu gereksinimlerini destekler.
  • Risk analizi eskimis degil guncel bir sistem envanterinden baslar.
Sigorta

Siber sigorta

MFA, yedekleme, yama, endpoint korumasi ve olay hazirligi kanit paketleri.

Sigorta anketleri dar bir soru kumesi sorar -- MFA, yedekler, yama, endpoint korumasi, olay hazirligi -- ve yanitlar hem primi hem de ileride bir hasarin tartisilip tartisilmayacagini etkiler. Iyimserlikten degil kanittan yanitlamak paketin amacidir.

Sana ne kazandirir
  • Anket yanitlarinin arkasinda cihaz listeleri vardir; bir hasar incelenirse bu onemlidir.
  • Zayif noktalari sigortaci bulmadan once, hala duzeltilebilirken bulursun.
  • Yenileme hazirligi bir kanit avindan bir review'a doner.
Surdurulebilirlik

Green IT yasam dongusu

Yasam dongusu, yeniden kullanim, emeklilik, bulut israfi ve karbon sinyalleri surdurulebilir BT incelemesini destekler.

Surdurulebilirlik raporlamasi giderek BT'ye uzaniyor ve durust hali bir denklestirme hesabiyla degil donanim yasi, yeniden kullanim ve emeklilikle baslar. Ayni yasam dongusu verisi, ekipmani takvime gore degistirmek yerine omrunu uzatma gerekcesini de kurar.

Sana ne kazandirir
  • Raporlama gercek cihaz yasi ve emeklilik kayitlarina dayanir.
  • Yeniden kullanim ve omur uzatma kararlari yasam dongusu olgulariyla desteklenir.
  • Atil bulut kaynaklari hem maliyet hem karbon acisindan israf olarak gorunur.
Raporlar

Denetim paketleri

Dokuman kaniti, uyumluluk raporlari, BSI beyan paketleri ve audit-room is maddeleri izlenebilir kalir.

Bir denetimden onceki hafta genelde bir dusine yerden dokuman toplamakla gecer. Kaniti, raporlari ve beyanlari kokenleri bozulmadan toplayan bir paket o haftayi bir export'a cevirir ve degerlendiriciye bir toplanti daha yapmadan izleyebilecegi bir iz verir.

Sana ne kazandirir
  • Kanit kaynagini ve zaman damgasini korur, yani sorularin yaniti olur.
  • Zaman baskisi altinda derlenen bir klasor yerine tek bir devir paketi.
  • Acik is maddeleri sessizce atlanmak yerine gorunur kalir.
07/

Operasyon, raporlama ve olcek

Ilk taramadan sonra envanteri guvenilir tutan sey: durust coverage, remediation akisi, yenilemeler, maliyet ve buyuk ortamlari isletmenin mekanigi.

Dayanikli isler

Kesif operasyonlari

Task lease'leri, checkpoint'ler ve retry durumlari basarisiz isi gorunur ve kurtarilabilir kilar.

Bir kesif kosusunun tehlikeli hata bicimi bir hata degildir -- sessizce gerceklesmemis ve temiz bir sonuc gibi gorunen bir bosluk birakan gorevdir. Lease'ler, checkpoint'ler ve retry durumlari basarisiz isi acik hale getirir; boylece eksik bir tarama eksik olarak raporlanir.

Sana ne kazandirir
  • Basarisiz bir toplama, finding yoklugu olarak degil bir hata olarak gorunur.
  • Kesintiye ugrayan is sifirdan baslamak yerine bir checkpoint'ten devam eder.
  • Buyuk kosular, bir worker ya da agent tarama ortasinda koptugunda ayakta kalir.
Yuksek hacim

Olcekte envanter

Sunucu tarafli arama, kaydedilmis gorunumler, cursor pagination ve asenkron CSV export.

On bin asset'te kullanilamaz hale gelen bir envanter araci, tam da onemli oldugu anda basarisiz olmustur. Sunucu tarafli arama, cursor pagination ve asenkron export konsolu olcekte de yanit verir tutar; kaydedilmis gorunumler de haftalik calistirilan sorgulari yeniden kurmak yerine tek tik yapar.

Sana ne kazandirir
  • Buyuk ortamlar asset listesinde zaman asimina ugramak yerine gezilebilir kalir.
  • Kaydedilmis gorunumler tekrar eden sorulari paylasilabilir bir baglantiya cevirir.
  • Export'lar arka planda calisir, yani buyuk bir rapor oturumu bloke etmez.
Coverage

Tazelik ve bosluklar

Tek bir yuzdeye guvenmek yerine beklenen kapsami, gozlemleri, hatalari ve kor noktalari takip etme.

'%96 coverage' rahatlatici bir rakamdir ve asil onemli soruyu gizler: kalan %4'te ne var ve neden. Erisilebilir, erisilemez, haric tutulmus, credential hatasi ve bilinmiyen durumlarini ayri tutmak, coverage'i bir teselli degil calisan bir olcu aleti yapar.

Sana ne kazandirir
  • Kor noktalar adlandirilir ve siniflanir, yani her birinin bir sahibi ve sonraki adimi olur.
  • Credential hatalari gercekten erisilemeyen hostlardan ayrilir.
  • Veri tazeligi aciktir, yani kimse uc ay onceki bir gozlemle plan yapmaz.
Raporlama

Kanittan raporlar

Management, technical, NIS2, BSI, siber sigorta ve ozel raporlar kaynak olgulari kullanir.

Yonetim raporu ile teknik rapor birbirini tutmak zorundadir, yoksa ikisi de inandiriciligini yitirir. Her raporu ayni kanittan -- ve dilden bagimsiz key'lerden, boylece Almanca surum yeniden yorum degil ayni rapor olur -- uretmek bunu garantiler.

Sana ne kazandirir
  • Yonetim ozeti ve muhendis detayi tek bir olgu kumesinin iki gorunumudur.
  • Almanca, Ingilizce ve Turkce cikti ayri bir metinden degil ayni findings'ten gelir.
  • Rapor hazirligi her donem elle montaj olmaktan cikar.
Remediation

Aksiyon akislari

Aksiyon panolari, kampanyalar, sahipler, bitis tarihleri ve kabul edilmis risk istisnalari findings'i ise cevirir.

Sahibi ve tarihi olmayan bir findings listesi, gelecek ceyrek de orada olacak seylerin listesidir. Panolar, kampanyalar ve bitis tarihleri remediation'i izlenebilir kilar; kayitli risk kabulu de bir seyi bilincli olarak duzeltmemenin, gozden kacirmaktan farkli gorunmesini saglar.

Sana ne kazandirir
  • Onem tasiyan her finding'in bir sahibi ve bir tarihi olur.
  • Kampanyalar 'bunu 200 makinede yama' isini tek bir is parcasi olarak ele alir.
  • Kabul edilen riskler gerekce, kapsam ve bitis tarihiyle belgelenir.
Yenilemeler

Yenileme operasyonlari

Sozlesmeler, sertifikalar, garantiler, yazilim lisanslari ve tedarikci kararlari tek bir review kuyrugunu paylasir.

Sozlesmeler, sertifikalar, garantiler ve lisanslar ayni sekilde basarisiz olur: herkes baskasinin izledigini varsayarken sureleri dolar. Hepsi icin tek bir kuyruk, dort ayri hatirlatma sistemini tek bir tekrar eden review'a cevirir.

Sana ne kazandirir
  • Dort farkli kayit turundeki bitisler tek bir yerde gorunur.
  • Yenileme kararlari son tarih baskisi yerine pazarlik payiyla alinir.
  • Otomatik yenilenen sozlesmeler, fesih suresi kapanmadan bir review tarihi alir.
SAM

SAM ve SaaS governance

Yazilim lisanslari, SaaS abonelikleri, OAuth uygulamalari ve governance uyarilari harcama ve risk incelemesini destekler.

Yazilim harcamasi iki yonde sizar: alinip hic dagitilmayan koltuklar ve alinandan daha genis dagitilan uygulamalar. Entitlement'lari gozlemlenen kurulumlarla karsilastirmak ikisini de gosterir; SaaS ve OAuth gorunurlugu de hic tedarikten gecmemis abonelikleri kapsar.

Sana ne kazandirir
  • Asiri dagitim, bir uretici denetimi bulmadan once ortaya cikar.
  • Kullanilmayan koltuklar yenilemede bir pazarlik argumani olur.
  • Golge SaaS ve OAuth izinleri incelenebilir bir listeye donusur.
FinOps

Maliyet optimizasyonu

Bulut maliyetleri, sozlesmeler ve atil kaynak findings'i dagitim ve optimizasyon kararlarini destekler.

Bulut tasarrufu genelde kimsenin olusturdugunu hatirlamadigi kaynaklarda durur. Maliyet verisini sahiplik ve kritikligi bilen bir envanterle eslestirmek, atil bir kaynagin kimsenin ne yaptigindan emin olmadigi icin calismaya devam etmesi yerine sorumlusu tarafindan kapatilabilmesi demektir.

Sana ne kazandirir
  • Atil ve asiri boyutlu kaynaklar, sahibi belirtilerek tanimlanir.
  • Maliyetler envanterin zaten takip ettigi ekiplere ve lokasyonlara dagitilabilir.
  • Sozlesme taahhutleri gercek tuketimin yaninda gorunur.
Customer health

Workspace sagligi

Coverage, plan limitleri, destek gorunumu ve musteri saglik sinyalleri birden fazla workspace isletmeye yardim eder.

Birden fazla workspace isletirken asil sorun, bu hafta hangisinin ilgi gerektirdigini bilmektir. Coverage, limitler ve etkinlik uzerinden saglik sinyalleri bunu, her workspace'i tek tek acmadan yanitlar.

Sana ne kazandirir
  • Ilgi, sirayla degil gercekten ihtiyaci olan workspace'e gider.
  • Plan limitleri, taramalari engellemeye baslamadan once gorunur.
  • Sessizce taramayi birakmis bir workspace erken fark edilir.
MSP

Partner portfoyu

Partner gorunumleri musteri posture'ini, governance'i ve operasyonel takibi ozetler.

Servis saglayicilarin ayni anda iki seye ihtiyaci vardir: musteriler arasinda kati ayrim ve hepsine bakan tek bir gorunum. Portfoy ozeti, haftayi onceliklendirmek icin musteriler arasi resmi verirken her musterinin verisi ve raporlamasi kendi workspace'inde kalir.

Sana ne kazandirir
  • Verilerini birlestirmeden musteriler arasi tek bir risk panosu.
  • Raporlar, ticket'lar ve faturalama musteri basina ayri kalir.
  • Birden fazla musteride tekrar eden findings, bir kez yapmaya deger bir servis iyilestirmesine isaret eder.
Otomasyon

Bildirimler ve webhook'lar

E-posta uyarilari, guvenlik kontaklari ve giden webhook'lar olaylari konsol disinda da eyleme donusur tutar.

Kimse bir dashboard'a kesintisiz bakmaz ve en onemli findings tam da iki review arasinda belirir. Bunlari e-postaya, bir guvenlik kontagina veya bir webhook'a yonlendirmek, konsolun inceleme yapmaya gidilen yer olmasi, oturulmasi gereken yer olmamasi demektir.

Sana ne kazandirir
  • Kritik degisiklikler, kimsenin giris yapmis olmasini gerektirmeden insanlara ulasir.
  • Adi belirlenmis bir guvenlik kontagi, uyarilarin tanimli bir hedefi olmasini saglar.
  • Webhook'lar alt sistemlerin otomatik tepki vermesini saglar.
Yasam dongusu

Workspace export ve silme

Workspace veri export'u ve geri alinamaz silme akislari erisim taleplerini ve yasam dongusu kontrolunu destekler.

Temiz ayrilabilmek, benimsemesi guvenli olmanin bir parcasidir. Tam bir export, veri erisim taleplerini ve sozlesme sonu devri karsilar; geri alinamaz bir silme akisi da 'verimizi kaldirin' talebini sonucu net, desteklenen bir islem yapar.

Sana ne kazandirir
  • Veri erisimi ve tasinabilirlik taleplerinin arkasinda tanimli bir surec olur.
  • Sozlesme cikisi bir destek ticket'ina ve iyi niyete bagli kalmaz.
  • Silme acik ve geri alinamazdir, yani saklama yukumlulukleri karsilanabilir.
Nereden baslayacagindan emin degil misin?

Cogu rollout tek bir scanner ve iki kaynakla baslar.

Ag kesfi ve ortaminin cogunu zaten tutan tek platform -- Active Directory, Microsoft 365 ya da hypervisor'un -- genelde ilk gercek coverage boslugunu ortaya cikarmaya yeter. Bu sayfadaki her sey sonradan, istedigin sirayla eklenebilir.

Kapsamli deneme talep edin