TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

Merkezi Yönetim (CM)

Birden fazla TR7 cihazını tek konsoldan yönetin; ortak ayarları sadeleştirin, cihaz farklarını görünür kılın.

Çoklu veri merkezi, yedekli mimari veya servis sağlayıcı operasyonlarında TR7 cihaz sayısı arttıkça yönetim karmaşıklığı da artar. Her cihaza ayrı ayrı bağlanmak, sertifikaları tek tek yenilemek, WAAP kurallarını manuel senkronize etmek ve konfigürasyon farklarını elle takip etmek hem zaman kaybettirir hem de hata riskini büyütür.

TR7 Merkezi Yönetim (CM), bu dağınıklığı tek konsolda toplar. Ortak ayarlar shared olarak yönetilir; cihaz bazlı farklılıklar açıkça görünür. Sertifika dağıtımı, kural güncellemesi, lisans doğrulama, konfigürasyon yayını, audit ve rollback aynı yönetim deneyimi içinde çalışır.

Sonuç: çoklu TR7 operasyonu manuel tekrar işlerinden çıkar; kontrollü, izlenebilir ve standart bir yönetim modeline dönüşür.

Çoklu TR7 cihazı. Tek konsol. Kontrollü değişiklik.

CM, shared/per-node konfig modeli, toplu dağıtım, drift görünürlüğü, audit izi ve rollback akışını tek operasyon katmanında birleştirir. Operatör hangi ayarın tüm cihazlarda ortak, hangisinin cihaz özelinde farklı olduğunu tek bakışta görür.

YÖNETİM KATMANLARI

Çoklu Cihaz Operasyonunu Sadeleştiren Dört Katman

CM sadece tek ekrandan cihaz listeleyen bir arayüz değildir. Çoklu TR7 ortamlarında değişiklikleri güvenli dağıtmak, farkları görmek, işlemleri kaydetmek ve gerektiğinde geri almak için tasarlanmış merkezi yönetim katmanıdır.

Shared / Per-Node Konfig Modeli

Tüm cihazlarda aynı olan ayarlar ortak görünür; cihaz özelindeki farklılıklar ayrıca ayrıştırılır. Böylece operatör hangi ayarın genel, hangisinin istisna olduğunu net şekilde görür.

  • Ortak sertifika, lisans, vService, sağlık kontrolü ve WAAP ayarları tek görünümde yönetilir
  • Cihazlar arasında farklılaşan ayarlar drift olarak görünür hâle gelir
  • Yeni ayar oluşturulurken tüm cihazlara mı, seçili cihazlara mı uygulanacağı açıkça belirlenir
  • Cihaz özelindeki istisnalar ortak ayarların içine karışmaz
  • Yanlışlıkla tüm cihazlara özel ayar yayma riski azaltılır

Toplu Dağıtım ve Fan-Out Yönetimi

Merkezi konsoldan başlatılan işlem seçili TR7 cihazlarına paralel olarak iletilir. Her cihazdan gelen sonuç tek raporda birleştirilir.

  • Tek işlemle birden fazla cihaza konfigürasyon dağıtılabilir
  • Başarılı, hatalı ve kısmi sonuçlar tek ekranda raporlanır
  • Sertifika yenileme, kural güncelleme, lisans doğrulama ve politika yayını toplu yapılabilir
  • Manuel tekrar işi azalır, operasyon süresi kısalır
  • Çoklu cihaz değişiklikleri daha öngörülebilir ve takip edilebilir hâle gelir

Güvenli Değişiklik ve Rollback

Kritik işlemler kontrolsüz şekilde tüm cihaza yayılmaz. Riskli değişikliklerde koruma, onay ve geri alma akışı devreye girer.

  • Kritik alanlarda hatalı toplu değişiklik riski azaltılır
  • Riskli aksiyonlar onaya alınabilir veya sınırlandırılabilir
  • Yanlış değişikliklerde önceki konfigürasyona dönüş desteklenir
  • Aynı anda yapılan çakışan işlemler kontrol altında tutulur
  • Değişiklik süreçleri daha güvenli ve denetlenebilir hâle gelir

Audit İzi ve Drift Görünürlüğü

Her değişiklik kim, ne zaman, hangi cihazda, hangi sonucu üretti sorularına cevap verir. Cihazlar arası konfigürasyon farkları tek ekrandan görülebilir.

  • Tüm konfigürasyon değişiklikleri audit kaydına yazılır
  • Hangi cihazda hangi ayarın farklı olduğu görülebilir
  • SIEM entegrasyonu ile audit verisi güvenlik ekiplerine aktarılabilir
  • Denetim süreçleri için merkezi kanıt zinciri oluşur
  • Operatör çoklu cihaz ortamındaki farkları saniyeler içinde tespit eder
MİMARİ

TR7 Platformunun Doğal Merkezi Yönetim Katmanı

CM, ayrı bir yönetim ürünü gibi konumlanmaz; TR7 platformunun çoklu cihaz operasyon kabiliyeti olarak çalışır. Amaç yeni bir karmaşıklık katmanı eklemek değil, mevcut TR7 ortamını tek yönetim modeli altında sadeleştirmektir.

  • Tek arayüz tüm TR7 cihazlarını node olarak görür
  • Yeni TR7 cihazları merkezi yönetime node olarak dahil edilebilir
  • Toplu yönetim çağrıları seçili cihazlara paralel iletilir
  • Shared/per-node konfig modeli arayüz karmaşıklığını azaltır
  • Güvenli değişiklik korumaları tutarsız konfigürasyon riskini düşürür
  • Audit izi tüm değişiklikleri kim/ne zaman/hangi node bağlamında saklar
  • SIEM entegrasyonu ile kurumsal audit ve güvenlik süreçlerine veri aktarılır
KULLANIM SENARYOLARI

CM'in Devreye Girdiği 4 Kritik Saha

CM en yüksek değeri, birden fazla TR7 cihazının aynı politika, sertifika ve konfigürasyon disipliniyle yönetilmesi gereken ortamlarda üretir.

Sertifika rotasyonu — çoklu cihazda tek işlem

Senaryo

Kurum ortak wildcard veya uygulama sertifikasını birden fazla TR7 cihazında yenilemek zorundadır. Her cihaza ayrı ayrı bağlanmak zaman alır; bir cihaz unutulursa TLS hataları ve erişim kesintileri yaşanabilir.

Çözüm

CM ile sertifika tek işlemle seçili node'lara dağıtılır. Hangi cihazda başarılı olduğu, hangisinde hata aldığı merkezi olarak görülür. Audit kaydı, sertifikanın hangi cihaza ne zaman uygulandığını gösterir.

WAAP kural setinde drift tespiti

Senaryo

Aynı WAAP politikası farklı veri merkezlerinde çalışmalıdır. Ancak acil bir değişiklik bir cihazda yapılmış, diğer cihazlara uygulanmamış olabilir. Bu fark zamanla güvenlik açığına veya davranış tutarsızlığına dönüşür.

Çözüm

CM shared görünümde ortak kural setini gösterir; farklılaşan cihazları ayrıştırır. Operatör drift olan cihazı hemen görür, ister ortak ayara hizalar ister bilinçli istisna olarak bırakır.

Disaster recovery — primary ve standby ortamların uyumlu kalması

Senaryo

Kurum aktif-pasif veya aktif-aktif veri merkezi mimarisi kullanır. Birincil ortamda yapılan değişikliklerin yedek ortama doğru yansıması gerekir. FKM veya DR testi sırasında konfigürasyon farkı trafik sorununa dönüşebilir.

Çözüm

CM, birincil ve yedek TR7 cihazlarını tek konsolda yönetir. Ortak konfigürasyonlar shared olarak tutulur; IP, route veya lokasyon özelindeki istisnalar cihaz bazlı ayrıştırılır. DR senaryoları daha kontrollü yürütülür.

MSP — birden fazla müşteri ortamını standart yönetme

Senaryo

Servis sağlayıcı veya MSP, farklı müşteriler için TR7 cihazlarını işletir. Her müşteri ortamına ayrı ayrı bağlanmak, sertifika ve kural işlemlerini manuel yapmak operasyonu ölçeklenemez hâle getirir.

Çözüm

CM ile müşteri cihazları tek konsoldan yönetilir. Node grupları, müşteri bazlı ayrım, audit izi ve güvenli değişiklik kontrolleri MSP operasyonunu standartlaştırır. Raporlama ve denetim süreçleri aynı veri zemininde ilerler.

KAPASİTE SEÇENEKLERİ

Yönetilen Cihaz Sayısına Göre Lisanslama

CM lisansı, merkezi olarak yönetilecek TR7 cihaz sayısına göre planlanır. Küçük yapılarda birkaç cihaz, orta ölçekli yapılarda çoklu veri merkezi, büyük yapılarda ise MSP veya çok bölgeli operasyon modelleri desteklenir.

Pakete Dahil Kapasite — Eklenti Gerekmez
2 bölge
Enterprise Paketi ile
TR7 Merkezi Yönetim'in 2-bölge kapsamı Enterprise Paketi'ne dahildir; birincil ve yedek veri merkezleri tek konsoldan yönetilebilir.

Enterprise Paketi içinde temel iki bölge kapsamı standart olarak sunulur. Daha fazla cihaz, bölge veya geniş operasyon için CM eklenti tier'ları devreye girer.

2
Cihaz
5
Cihaz
10
Cihaz
25
Cihaz
50
Cihaz
Sınırsız
Cihaz

Servis Sağlayıcı Platform Lisansında merkezi yönetim, çoklu kiracı operasyonu için doğal kapsamda sunulur.

UYUMLULUK

Değişiklik Yönetimi ve Audit İçin Güçlü Katman

CM, çoklu TR7 cihazı bulunan ortamlarda değişikliklerin kontrollü yapılmasını, kayıt altına alınmasını ve denetim süreçlerinde kanıtlanabilir hâle gelmesini destekler.

KVKK Madde 12

Kişisel veri işleyen sistemlerde güvenli değişiklik yönetimi, erişim kontrolü ve audit kaydı gibi teknik tedbirleri destekler.

BDDK Bilgi Sistemleri Yönetmeliği

Finans sektöründe çoklu sistem yönetimi, operasyonel kontrol, değişiklik izlenebilirliği ve denetim gereksinimlerine katkı sağlar.

PCI DSS 4.0.1 Req 6 + Req 10

Değişiklik yönetimi ve audit trail süreçlerini destekler; kim, ne zaman, hangi cihazda, hangi değişikliği yaptı sorusuna merkezi kayıt sağlar.

ISO 27001 Annex A.12 + A.14

Operasyonel prosedürler, değişiklik kontrolü, sistem güvenliği ve denetlenebilir yönetim süreçlerine uyumlu çalışma modeli sunar.

LİSANSLAMA

Premium Eklenti — Yönetilen Cihaz Sayısı Bazlı

CM, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Enterprise Paketi'nde 2-bölge kapsamı dahildir; daha geniş çoklu cihaz ve çoklu bölge operasyonları için kapasite tier'ları kullanılır.

  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Enterprise Paketi'nde 2-bölge dahildir — temel FKM ve DR senaryoları için ek lisans gerekmez
  • Hardware appliance veya sanal makine üzerinde çalışabilir
  • Servis Sağlayıcı Platform Lisansında merkezi yönetim doğal kapsamda sunulur
  • Audit, rollback ve SIEM akışı tam kapsam içinde yer alır

Çoklu TR7 Operasyonunu Tek Konsola Taşıyın

CM demosunda kendi ortamınızı birlikte modelleyelim: kaç TR7 cihazı yönetilecek, hangi ayarlar shared olacak, hangi cihazlarda istisna kalacak, sertifika ve WAAP kural dağıtımı nasıl merkezileştirilecek.

Lisans Rehberi