Bir sey baglamadan once net cevaplar.
AssetObserve neyi toplar, kesif nasil kontrollu kalir, risk ve compliance raporlamasi nasil calisir ve ilk kurulumda ne beklenir. Adim adim rehber icin Help center'i kullan.
Sik sorulan sorular
Guvenli baslangic
Platform ne icindir ve ilk kurulum nasil kontrollu kalir.
01/ AssetObserve ne icindir?
AssetObserve; yetkili IT asset kesfi, risk ve raporlama platformudur. Guncel envanter kurar, coverage bosluklarini gosterir, evidence'i findings'e cevirir ve tek workspace'ten management, technical ve compliance raporlari uretir.
02/ AssetObserve bir hacking, brute-force veya remediation araci mi?
Hayir. Kesif read-only'dir ve acikca kapsamlanmalidir. Sistemleri exploit etmez, sifre tahmin/brute-force yapmaz ve hicbir seyi sessizce degistirmez, devre disi birakmaz veya duzeltmez.
03/ Internetten herhangi bir IP araligini tarayabilir miyim?
Hayir. Sadece sahip oldugun veya acikca degerlendirme yetkin olan aglari kullan. Scanner yerlesimi, routing, firewall policy ve kesif limitleri operatorun kontrolunde kalir.
04/ En guvenli ilk kurulum nedir?
Sana ait bir lab veya kucuk onayli bir internal segmentle basla. Bir scanner enroll et, heartbeat'i onayla, sinirli bir kesif calistir, coverage ve evidence'i incele, sonra bilincli sekilde genislet.
Kesif kaynaklari ve coverage
Network, endpoint, directory, cloud ve snapshot evidence'i envantere nasil girer.
01/ Her bilgisayara agent kurmamiz gerekir mi?
Hayir. Tek scanner erisebildigi bir noktadan yetkili network evidence'i toplar ve Windows, Linux, macOS, yazicilar, switch'ler, hypervisor'lar ve daha fazlasini belgeler. Kalici endpoint modu opsiyoneldir; ozellikle dolasan veya nadiren baglanan cihazlar icindir.
02/ Hangi kesif kaynaklarini baglayabiliriz?
Onayli yapilandirmaya gore: network discovery, opsiyonel endpoint envanteri, read-only AD LDAPS, SNMPv3, DHCP/DNS HTTPS snapshot'lari, VMware ve Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI ve Open Telekom Cloud icin cloud collector'lar.
03/ Tek scanner her VLAN ve subnet'i gorur mu?
Sadece routing, firewall kurallari ve izinler el verdiginde. Coverage blind spot'lari gosterir, boylece ekip baska bir scan noktasinin veya import yolunun nerede gerektigini bilir.
04/ Coverage tam olarak neyi gosterir?
Coverage; beklenen scope'u, onu en son hangi kaynagin gordugunu, freshness'i ve gorunur bosluklari kaydeder. Reachable, unreachable, excluded, credential-failed ve unknown sonuclarini acik tutar; hedefin sessizce kaybolmasina izin vermez.
Findings, risk ve compliance
Ham evidence nasil onceliklendirilmis riske ve compliance'a hazir raporlamaya donusur.
01/ AssetObserve evidence'i nasil findings'e cevirir?
Bir rule engine, evidence'i yapilandirilabilir esiklere karsi asset basina findings uretir, sonra business context'e gore agirliklandirir. Findings dilden bagimsiz key'ler saklar; boylece ayni finding Ingilizce, Almanca veya Turkce gosterilir.
02/ Vulnerability (CVE) eslestirme nasil calisir?
Kurulu yazilim evidence'i yerel olarak aynalanan NVD corpus'una karsi eslestirilir; CISA KEV (known-exploited) ve FIRST.org EPSS (exploit olasiligi) ile zenginlestirilir. Eslesmeler "possible match, not confirmed" olarak etiketlenir; kesinlik iddia etmek yerine triage'a yardim eder.
03/ NIS2 raporu bizi compliant yapar mi?
Seni hazirlar. NIS2 readiness raporu ve rehberli compliance degerlendirmesi evidence'ini NIS2, ISO 27001 ve GDPR gibi cerceve'lere esler ve kalan acik sorularla bir readiness skoru gosterir. Hazirligi destekler, hukuki danismanligin yerine gecmez.
04/ Bir riski kabul edebilir veya erteleyebilir miyiz?
Evet. Accepted-risk karari bir finding'in neden simdi duzeltilmedigini belgeler; scope (bu asset, site veya workspace), is gerekcesi ve opsiyonel bitis tarihi ile birlikte, ve sonradan tekrar acilabilir.
Veri, gizlilik ve guvenlik
Credential'lar ve evidence nerede durur ve request'ler nasil korunur.
01/ Admin sifrelerimizi cloud'da mi saklarsiniz?
Hayir. Platform yerel bir credential siniri etrafinda kuruludur. Scan credential'lari musteri tarafinda kontrol edilen agent veya server vault'unda kalir ve asla veritabanina yazilmaz; workspace'ine sadece normalize evidence yuklenir.
02/ Workspace'e aslinda hangi veri yuklenir?
Normalize envanter ve evidence -- hostname, IP, acik portlar, yazilim, donanim, coverage ve findings -- ham secret degil. Credential'lar yerelde kalir; sifre veya token asla ticket, rapor veya source code'a konmamalidir.
03/ Endpoint-agent request'leri nasil korunur?
Agent API request'leri; method, path, timestamp, nonce ve body hash uzerinde token turevli HMAC imzalari tasir ve bu request butunlugunu korur. Production installer code-signing ayri bir release kontroludur.
04/ Verilerimiz nerede barindiriliyor?
Workspace'in AssetObserve Cloud hizmetinde calisir; barindirma, veri isleme ve residency ayrintilari hizmet sozlesmesinde belirtilir. Belirli bir deployment veya self-managed secenek icin bizimle iletisime gec.
Planlar, trial ve partnerler
Lisanslama, limitler, trial ve MSP/partner kullanimi nasil calisir.
01/ Planlar ve limitler nasil yapilanmis?
Planlar; asset, agent ve aylik scan limitine ve feature erisimine gore degisir ve agent, scan, ingestion ve PDF uretiminden once kontrol edilir. Ticari Enterprise asset limiti 50.000'dir. Guncel planlar ve fiyatlar Billing sayfasinda gosterilir.
02/ Trial var mi?
Evet. Trial ile baslayip Billing center'dan ucretli plana gecebilirsin. Plan ve trial degisiklikleri limitleri dogrudan degistirerek degil, orada yonetilir.
03/ MSP'ler ve partnerler birden fazla musteriyi yonetebilir mi?
Evet. Partner center ayrilmis musteri workspace'leri olusturur, report, ticket ve billing'i her musteri icin ayri tutar ve tenant'lar arasi bir portfolio risk board sunar -- workspace basina kaydedilen musteri onayiyla.
04/ Faturalama nasil calisir?
Billing detaylari hosted checkout ve Alman fatura PDF'lerini besler ve faturalar satir basina indirilebilir. Odeme ve plan degisikligi hosted checkout'ta olur, AssetObserve calisanlari hesabini duzenleyerek degil.
Olcekte operasyon
Envanter buyurken platform nasil guvenilir, tekrarsiz ve kullanilabilir kalir.
01/ Tekrarli (duplicate) assetler nasil ele alinir?
Source observation'lar cozulen asset'ten ayri kalir ve stabil tanimlayicilar (serial number, SMBIOS UUID, managed-device ID, directory GUID, MAC address) tercih edilir. Belirsiz eslesmeler sessizce merge edilmek yerine review'a gider.
02/ Buyuk bir envanter tarayicida kullanilabilir kalir mi?
Evet. Server-side search, filtreler, cursor pagination, saved views ve asenkron CSV export'lari, tum assetleri ayni anda tek sayfaya yuklemek zorunda kalmadigin anlamina gelir.
03/ Bir worker veya agent baglantiyi keserse ne olur?
Kesif; durable lease, checkpoint ve retry state kullanir. Suresi dolan is guvenle yeniden atanir ve imzali agent batch'leri duplicate evidence olusturmadan tekrar islenebilir.
04/ Bir aga erisilemiyorsa ne yapmaliyiz?
Once scanner yerlesimi, routing, firewall policy ve credential'lari, sonra son task outcome'u kontrol et. Coverage ve Operations, sorunun erisilemeyen scope mu, basarisiz authentication mi, bayat veri mi yoksa atanmamis bir scan noktasi mi oldugunu gosterir.
Siradaki adim icin Help center'i kullan.
Help, buradaki cevaplari ilk kesif, kaynak kurulumu, findings, raporlar, operasyon ve sorun giderme icin pratik akislara donusturur.
Help center'i ac