TR7 Eklentileri — paketlerin yanına eklenen özel yetenek modülleri.

PREMIUM EKLENTİ

Kurum Cihaz Güven Yöneticisi (ETM)

Kullanıcı cihazından uygulama sunucusuna kadar her endpoint için canlı güven kararı.

Kurumsal erişimde güven yalnızca kullanıcı adı ve parola ile kurulmaz. Kullanıcının hangi cihazdan bağlandığı, o cihazın güvenlik durumu, mobil cihazın uyumluluğu ve uygulama sunucusunun gerçek sağlığı da kararın parçası olmalıdır.

TR7 ETM, yani Endpoint Trust Manager, kullanıcı cihazlarını, mobil cihazları ve uygulama sunucularını canlı güven sinyaline dönüştürür. Cihaz postürü AAM erişim politikalarına, sunucu sağlığı ise ADC yönlendirme kararlarına bağlanır.

Sonuç: erişim kararı tek seferlik değil, oturum boyunca güncel kalır. Riskli cihaz engellenir, uyumlu cihaz kontrollü erişir, zorlanan sunucudan trafik çekilir ve tüm süreç denetlenebilir kayıt altında tutulur.

Cihaz güvenini ölç. Erişimi buna göre yönet.

ETM; istemci, mobil cihaz ve uygulama sunucularından topladığı canlı sinyalleri TR7 AAM, ADC, Merkezi Yönetim ve SIEM akışına bağlayan Kurum Cihaz Güven Yöneticisi katmanıdır.

EKSİK GÜVEN MODELİ

Klasik Sistem Cihaza Giriş Anında Güvenir, Sonrasını Görmez

Birçok kurumsal erişim sistemi cihazı yalnızca bağlantı kurulurken kontrol eder. Cihaz o anda uygun görünüyorsa erişim verilir; fakat oturum başladıktan sonra güvenlik ajanı durabilir, cihaz yapılandırması bozulabilir veya riskli bir süreç çalışabilir. Sunucu tarafında da benzer bir eksik vardır: servis cevap veriyor diye sağlıklı kabul edilir. Oysa gerçek güven kararı, cihaz ve sunucu durumunun sürekli izlenmesiyle verilir.

Giriş anı bilinir, oturum süreci bilinmez

Cihaz login sırasında güvenli görünebilir. Ancak oturum başladıktan sonra güvenlik ajanı durabilir, disk şifreleme kapanabilir, zararlı süreç başlayabilir veya cihaz politika dışına çıkabilir. Klasik model bu değişimi erişim kararına anında yansıtamaz.

Dar veriyle güven kararı verilmez

IP adresi, işletim sistemi adı veya temel cihaz bilgisi gerçek güven durumu için yeterli değildir. Yazılım envanteri, çalışan süreçler, güvenlik ajanı, disk şifreleme, sertifika ve yapılandırma durumu birlikte değerlendirilmelidir.

Sadece görmek yetmez, müdahale gerekir

Riskli cihazı sadece raporlamak güvenlik değildir. Operasyon ekibi cihazı karantinaya alabilmeli, komut çalıştırabilmeli, riskli süreci sonlandırabilmeli ve uzaktan kanıt toplayabilmelidir.

Sunucuda HTTP 200 gerçek sağlık değildir

Bir uygulama sunucusu cevap veriyor olabilir; ancak CPU yükselmiş, RAM tükenmiş, disk dolmuş veya veritabanı bağlantı limiti dolmuş olabilir. ADC'nin doğru karar vermesi için sunucunun iç durumunu da bilmesi gerekir.

TEK GÜVEN KATMANI

İstemci, Mobil ve Sunucu Aynı Güven Modeline Bağlanır

ETM'in temel yaklaşımı şudur: kurumsal erişimde cihaz güveni, mobil uyumluluk ve sunucu sağlığı ayrı ayrı yönetilmemelidir. Aynı güven modeli kullanıcı cihazlarında, mobil cihazlarda ve uygulama sunucularında çalışmalıdır. ETM bu sinyalleri tek TR7 yönetim katmanında toplar ve erişim, yönlendirme, olay müdahalesi ve denetim süreçlerine bağlar.

Windows, macOS ve Linux istemciler

Kurum cihazları aynı veri modeliyle izlenir. Cihaz güven skoru, AAM erişim politikalarında canlı karar girdisi olarak kullanılabilir.

Aynı güven modeli sunucularda

Uygulama sunucularından CPU, RAM, disk, servis, süreç ve uygulama metrikleri toplanır. Bu veriler ADC yönlendirme kararlarına canlı sinyal sağlar.

Mobil cihazlar için yerleşik MDM

Android ve iOS cihazlar aynı yönetim alanına alınır. Kurumsal profil, uygulama dağıtımı, seçici silme ve uyumluluk kontrolleri tek platformdan yönetilir.

TR7 platformuna entegre

ETM ayrı bir endpoint aracı gibi değil, TR7 Application Delivery ve Security platformunun güven katmanı olarak çalışır. AAM, ADC, WAAP, Merkezi Yönetim ve SIEM aynı sinyal akışını kullanır.

DÖRT GÜVEN KATMANI

Cihaz Güveni, Uzaktan Müdahale, Sunucu Sağlığı ve Bütünlük Aynı Akışta

ETM dört ana katmandan oluşur. Önce cihazın güven durumu sürekli ölçülür. Gerekirse uzaktan müdahale edilir. Sunucu tarafında gerçek sağlık durumu ADC kararlarına aktarılır. Son olarak uygulama dosyaları, yayın süreçleri ve configuration değişiklikleri bütünlük kontrolüyle izlenir.

Sürekli Cihaz Güveni

Cihaz yalnızca giriş anında değil, oturum boyunca değerlendirilir. Yazılım envanteri, güvenlik ajanı durumu, donanım bilgisi, yapılandırma değişiklikleri, sertifika durumu, ağ arayüzleri ve temel güvenlik sinyalleri düzenli olarak toplanır.

  • Cihaz güvenliği için çoklu veri kategorisi tek modelde toplanır
  • Kritik değişiklikler olay olarak algılanır ve erişim politikasını tetikleyebilir
  • Güvenlik ajanı ve antivirüs durumu, disk şifreleme, OS sürümü ve yazılım envanteri izlenir
  • Toplanan veri kurum kontrolündeki TR7 yönetim katmanında saklanır
  • KVKK ve iç politika gereksinimleri için veri minimizasyonu yapılandırılabilir
Sürekli Cihaz Güveni detayları

Uzaktan Eylem & Canlı Sorgu

ETM cihazları sadece izlemekle kalmaz, yönetilebilir hâle getirir. SOC ve IT ekipleri canlı sorgu çalıştırabilir, komut gönderebilir, dosya alabilir, riskli süreci sonlandırabilir veya cihazı ağdan izole edebilir.

  • Canlı sorgu ile cihaz envanteri ve durum bilgisi saniyeler içinde alınır
  • Komut çalıştırma, dosya transferi ve süreç sonlandırma desteklenir
  • Incident anında cihaz tek tıkla karantinaya alınabilir
  • Politika değişiklikleri cihaz gruplarına merkezi olarak uygulanabilir
  • Her uzaktan eylem için audit izi ve onay zinciri tutulur
Uzaktan Eylem detayları

Sunucu Güven Sinyali → Routing Zekası

ETM ajanı uygulama sunucularında çalışarak sunucunun gerçek durumunu ADC'ye aktarır. Böylece trafik yönlendirme kararı yalnızca dışarıdan yapılan basit sağlık kontrolüne değil, sunucunun canlı kaynak durumuna göre de verilir.

  • CPU, RAM, disk, swap, IO ve servis durumu izlenir
  • Uygulama metrikleri routing kararına sinyal olarak kullanılabilir
  • Sağlık skoru ADC algoritmasında ağırlık olarak değerlendirilebilir
  • Kaynak baskısı artan sunucudan trafik kademeli olarak çekilebilir
  • Dış sağlık kontrolü ile iç sistem telemetrisi birlikte kullanılır
Sunucu Güven Sinyali detayları

Sunucu Bütünlüğü & Yayın Zekası

ETM sunuculardaki dosya, dizin, binary ve configuration değişikliklerini izleyerek uygulama bütünlüğünü görünür kılar. Yetkisiz değişiklikler, webshell şüphesi, cluster drift ve yayın süreçleri operasyonel kararlara bağlanabilir.

  • Webroot dosya hash'i ve dizin bütünlüğü izlenir
  • Webshell ve yetkisiz dosya değişikliği riski için alarm üretilebilir
  • Cluster genelinde dosya ve configuration drift tespit edilir
  • Yayın dönemlerinde warm-up ve trafik yönlendirme koordinasyonu desteklenir
  • Binary değişikliği ve configuration sapmaları anlık güvenlik sinyaline dönüşür
Sunucu Bütünlüğü detayları
MİMARİ

Tek Ajan, Tek Veri Modeli, Tek Güven Kararı

ETM; istemci, mobil ve sunucu tarafını ayrı araçlara bölmeden yönetir. Masaüstü ve sunucu sistemlerinde ajan, mobil cihazlarda MDM, TR7 tarafında ise merkezi yönetim ve politika motoru bulunur. Bu mimari sayesinde kurum cihaz güveni, uygulama erişimi ve sunucu yönlendirme kararları aynı veri hattı üzerinden çalışır.

  • Windows, macOS ve Linux için cross-platform ajan
  • iOS ve Android için yerleşik MDM yönetimi
  • Sunucu güven sinyali için performans odaklı ajan çalışma modeli
  • AAM entegrasyonu ile cihaz güven durumu conditional access kararına bağlanır
  • ADC entegrasyonu ile sunucu sağlık skoru load balancing kararına dahil edilir
  • Merkezi Yönetim entegrasyonu ile çok bölgeli cihaz envanteri tek konsoldan izlenir
  • SIEM entegrasyonu ile telemetri, güven olayı ve yönetim verisi güvenlik ekiplerine aktarılır
  • Her komut, politika değişikliği ve yönetim eylemi için audit izi tutulur
KULLANIM SENARYOLARI

ETM'in Çözdüğü 5 Kritik Saha

ETM, cihaz güvenliği ile uygulama erişimi arasındaki boşluğu kapatır. Aynı zamanda uygulama sunucularının gerçek durumunu ADC kararlarına taşıyarak kullanıcı deneyimini ve operasyonel sürekliliği güçlendirir.

Güvenlik ajanı durduğunda erişim kararını anında değiştirme

Senaryo

Bir kullanıcının cihazında güvenlik ajanı veya antivirüs durur. Klasik yapıda kullanıcı hâlâ açık oturumuyla hassas uygulamalara erişmeye devam eder.

ETM Sonucu

ETM bu değişikliği anında güven olayı olarak algılar. AAM erişimi askıya alabilir, step-up MFA isteyebilir veya oturumu sonlandırabilir. SOC ekibi cihazı uzaktan izole edip forensik veri toplayabilir.

Kişisel cihazlardan hassas uygulama erişimi

Senaryo

Hekim, finans uzmanı veya saha çalışanı kendi cihazından kurumsal uygulamaya erişmek ister. Cihaz kurum envanterinde değildir ve güvenlik postürü net değildir.

ETM Sonucu

ETM mobil veya masaüstü cihaz güven durumunu kontrol eder. Uygun cihazlara erişim verilir, riskli cihazlarda ek doğrulama veya blok uygulanır. Mobil cihazlarda iş profili ve seçici silme ile kurumsal veri kişisel alandan ayrılır.

Sunucu zorlandığında trafiği yumuşak şekilde başka yere alma

Senaryo

Bir uygulama sunucusu HTTP 200 döndürür; fakat veritabanı bağlantı limiti dolmuş, CPU yükselmiş veya queue derinliği artmıştır. Kullanıcılar yavaşlık yaşar ama klasik sağlık kontrolü sunucuyu sağlıklı görür.

ETM Sonucu

ETM sunucu güven sinyali bu baskıyı ADC'ye canlı veri olarak iletir. ADC ilgili sunucunun trafik ağırlığını kademeli düşürür, yeni istekleri daha sağlıklı sunuculara yönlendirir.

Denetim için canlı cihaz ve sunucu kanıtı

Senaryo

Denetçi tüm cihazlarda disk şifreleme açık mı, güvenlik ajanı çalışıyor mu, kritik sunucularda yapılandırma sapması var mı diye sorar. Klasik modelde bu kanıtlar farklı araçlardan manuel toplanır.

ETM Sonucu

ETM canlı sorgu ve raporlama ile cihaz ve sunucu envanteri üzerinden anlık kanıt üretir. Denetim süreci manuel liste toplamaktan çıkar, doğrulanabilir güven sinyaline dayanır.

Saha personeli cihazını hızlı ve kontrollü devreye alma

Senaryo

Lojistik, enerji veya sağlık saha ekibine yeni mobil cihaz verilir. Wi-Fi, VPN, e-posta, uygulama ve güvenlik ayarlarının manuel yapılması zaman alır.

ETM Sonucu

ETM MDM ile cihaz ilk açılışta otomatik olarak kurumsal kapsama alınır. Gerekli profil, uygulama ve politika dağıtılır. Cihaz kaybolduğunda seçici silme veya tam silme uygulanabilir.

KAPASİTE SEÇENEKLERİ

Endpoint Sayısına Göre Lisanslama

ETM lisansı, yönetilecek toplam endpoint sayısına göre planlanır. İstemci, mobil ve sunucu cihazları aynı kapasite havuzunda değerlendirilir. Tüm tier'larda temel yetenek seti aynıdır: cihaz güveni, uzaktan eylem, MDM, sunucu sağlık sinyali ve bütünlük izleme.

Bundle ile dahil
25 endpoint
Base Bundle
ADC + AAM içeren Base Bundle ile 25 ETM endpoint kontenjanı standart olarak dahildir.
50 endpoint
Secure Bundle
ADC + WAAP + AAM içeren Secure Bundle, kapsamı 50 ETM endpoint'e çıkarır.
100 endpoint
Enterprise Bundle
Tüm ürünleri içeren Enterprise Bundle ile 100 ETM endpoint kontenjanı dahildir.

TR7 paketlerinde belirli sayıda ETM endpoint kontenjanı standart olarak sunulur. Daha geniş cihaz envanterleri için aşağıdaki kapasite tier'ları eklenebilir.

25
Endpoint
50
Endpoint
100
Endpoint
500
Endpoint
1.000
Endpoint
Sınırsız
Endpoint

Tüm tier'lar aynı yetenek setini sunar. İstemci, mobil ve sunucu ayrımı yoktur; kontenjan tek endpoint havuzundan düşer.

Bir endpoint, yönetilen bir işletim sistemi örneğidir. Aynı kullanıcının laptop ve mobil cihazı iki endpoint olarak sayılır. 60 gün üst üste pasif kalan cihazlar otomatik retire edilerek kontenjan geri kazanılabilir.

UYUMLULUK

Cihaz Güveni, Denetim ve Erişim Kontrolü İçin Güçlü Katman

ETM; cihaz envanteri, güvenlik postürü, uzaktan erişim kontrolü, audit kaydı ve olay müdahalesi gereksinimlerini destekler. Kurumlar cihaz ve sunucu güven durumunu canlı sinyallerle belgeleyerek denetim süreçlerini daha ölçülebilir hâle getirebilir.

KVKK Madde 12

Kişisel verilerin güvenliği için teknik tedbirleri destekler. Cihaz güven durumu, güvenlik ajanı kontrolü, uzaktan müdahale ve audit izi ile veri güvenliği sürecine kanıtlanabilir katkı sağlar.

BDDK Bilgi Sistemleri Yönetmeliği

Uzaktan erişim, cihaz envanteri, loglama, üçüncü taraf erişimi ve operasyonel denetlenebilirlik ihtiyaçlarını destekler. ETM bu gereksinimleri canlı güven sinyaline dönüştürür.

BTK Bilgi ve İletişim Güvenliği Rehberi

Kritik sistemlere erişen cihazların izlenmesi, güven kontrolü ve olay müdahalesi için ek kontrol katmanı sağlar.

PCI DSS 4.0.1

Kart sahibi veri ortamına erişen cihazlarda güvenlik ajanı, yapılandırma, erişim kontrolü ve audit gereksinimlerini destekler.

Sağlık verisi düzenlemeleri

Sağlık verisine erişen mobil ve kişisel cihazlarda iş profili, seçici silme ve cihaz uyumluluk kontrolleri ile veri ayrımını güçlendirir.

LİSANSLAMA

Premium Eklenti — Endpoint Başına

ETM, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Lisans modeli endpoint başınadır; istemci, mobil ve sunucu cihazları aynı kapasite havuzunda değerlendirilir. Ayrı MDM, ayrı endpoint management veya ayrı server observability ürünü alma ihtiyacını azaltır.

  • Endpoint başına lisans — istemci, mobil ve sunucu birlikte
  • Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
  • Hardware appliance veya sanal makine üzerinde çalışabilir
  • Çok bölgeli yapılandırmalar için TR7 Merkezi Yönetim ile entegre olur
  • Ayrı MDM, ayrı endpoint management veya ayrı server observability ürünü gereksinimini azaltır

Kurum Cihaz Güvenini TR7 Kararlarına Bağlayın

ETM demosunda kendi ortamınızı birlikte modelleyelim: kaç endpoint yönetilecek, hangi cihaz grupları pilot olacak, hangi sunucu sinyalleri ADC kararına bağlanacak ve AAM erişim politikaları cihaz güveniyle nasıl güçlendirilecek.

Lisans Rehberi