AdeGate

AdeGate neler yapabilir?

59 kabiliyet, sekiz başlık altında. Soldan bir başlık seçin; her biri ne işe yaradığını ve size ne kazandırdığını anlatır. Hangi özelliğin hangi planda olduğunu plan karşılaştırma sayfasında görebilirsiniz.

Erişim onayı

Windows sunucular için RDP onayı

Uzak masaüstü ile bir Windows sunucuya giriş yapıldığında, oturum açılmadan önce yöneticiye onay isteği gider. Kullanıcı giriş ekranında bekler; onay gelince oturum kendiliğinden açılır.

  • RD Gateway, jump server veya güvenlik duvarı kuralı gerekmez
  • Sunucuya panelden kopyalanan tek satırlık komutla kurulur
  • Sunucunun NLA ayarlarına dokunulmaz

Linux sunucular için SSH onayı

SSH ile bir Linux sunucuya girişte aynı onay akışı çalışır. Onay gelmezse oturum açılmaz, reddedilirse bağlantı kapatılır.

  • Ubuntu, Debian, RHEL, Rocky Linux ve AlmaLinux desteklenir
  • Panelden kopyalanan tek satırlık curl komutuyla kurulur

Onaylayıcılar ve onay süresi

Her sunucu için kimin onay vereceğini siz belirlersiniz. Onay, e-postadaki bağlantıyla tek tıkla verilir; süre dolduğunda giriş yeniden onaya düşer.

  • Sunucu bazında onaylayıcı listesi
  • Esnek onay süreleri
  • Her istek, onay ve red; kim tarafından ve ne zaman verildiğiyle kayıt altında

FortiGate VPN yönetici onayı FortiGate

VPN kullanıcısı parolasını ve iki adımlı doğrulama kodunu girdikten sonra, bağlantı açılmadan önce yöneticisinden ayrıca onay istenir. Onay gelmezse bağlantı reddedilir.

  • Çalınmış bir parola ve doğrulama kodu tek başına içeri girmeye yetmez
  • Onaylar ve redler kayıt altında

FortiGate yönetici girişi onayı FortiGate

FortiGate yönetim paneline veya SSH'ına giriş yapan yöneticiler, iki adımlı doğrulamadan sonra ikinci bir kişinin onayından geçer. Güvenlik duvarı yapılandırmasına kimin, ne zaman, kimin izniyle girdiği belgelenir.

Kimse dışarıda kalmaz

Lisansınızdaki sunucu sınırı aşılırsa yeni sunucular onay yerine kayıt moduna geçer. Hiçbir giriş engellenmez; yalnızca kayıt tutulur.

Erişim gözden geçirme Pro ve Enterprise

Aktif kullanıcıları, son giriş zamanlarını ve uzun süredir kullanılmayan hesapları raporlar; gözden geçirmeyi kimin, ne zaman onayladığını kaydeder.

  • ISO 27001 A.5.18 Erişim hakları için kanıt üretir

Kimlik doğrulama

VPN iki adımlı doğrulama FortiGate

FortiGate SSL VPN kullanıcılarına Google veya Microsoft Authenticator ile iki adımlı doğrulama ekler. AdeGate, FortiGate'e RADIUS sunucusu olarak bağlanır; ek FortiToken lisansı gerekmez.

  • FortiClient ile çalışır
  • Kullanıcı grupları ve güvenlik politikaları değişmeden kalır

Kendi kendine kayıt bağlantısı FortiGate

Yönetici, kullanıcıya 30 dakika geçerli, tek kullanımlık bir kayıt bağlantısı gönderir. Kullanıcı QR kodu kendi telefonuyla okutur; doğrulama kodlarının yönetici üzerinden taşınması gerekmez.

FortiGate yönetici iki adımlı doğrulaması FortiGate

FortiGate yönetim paneli ve SSH girişleri için ayrı iki adımlı doğrulama. Free planda 1, Pro'da 3, Enterprise'da 5 yönetici hesabı korunur.

VPN veri transferi kotası FortiGate

Kullanıcı başına günlük veri transferi kotası tanımlarsınız; kota kullanıcıya göre ayrıca uyarlanabilir. Kota aşıldığında kullanıcının yeni VPN bağlantısı engellenir; böylece olası kötü niyetli toplu veri aktarımlarının önüne geçilir.

  • Varsayılan kota ve kullanıcıya özel istisnalar
  • Kota kullanımı panelden izlenir, gerektiğinde sıfırlanabilir

VPN izleme

VPN oturumları ve geçmişi FortiGate

Aktif SSL VPN oturumları ve tüm bağlantı geçmişi: kullanıcı, kaynak IP, ülke, süre ve aktarılan veri miktarı.

IPsec tünel takibi FortiGate

IPsec tünellerinin durumu ve trafik geçmişi; kopan tüneller için uyarı.

İmkansız seyahat tespiti FortiGate

Aynı kullanıcı, fiziksel olarak mümkün olmayacak kadar kısa sürede birbirinden uzak iki konumdan bağlanırsa alarm üretilir. Çalınmış kimlik bilgilerinin en açık işaretlerinden biridir.

Mesai dışı VPN uyarısı FortiGate

Tanımladığınız çalışma saatleri ve hafta sonları dışında yapılan VPN bağlantıları için uyarı verir. Düzenli olarak mesai dışında çalışan kullanıcıları istisna listesine ekleyebilirsiniz.

Yeni ülke tespiti FortiGate

Son 24 saatte, önceki 30 günde hiç görülmemiş bir ülkeden VPN bağlantısı yapıldığında uyarı verir.

Öğrenen veri transferi alarmı FortiGate

AdeGate her kullanıcının geçmiş VPN hareketlerini kaydeder ve olağan kullanımını öğrenir. Kullanıcının alışılmışın çok dışında veri aktarması gibi olağandışı bir durum oluştuğunda alarm üretir.

VPN kaba kuvvet tespiti FortiGate

Kısa sürede çok sayıda başarısız giriş denemesi olduğunda, kaynak IP ile birlikte alarm üretilir.

Kullanıcı adı taraması tespiti FortiGate

Geçerli hesap bulmak için farklı kullanıcı adlarının art arda denendiği tarama girişimleri tespit edilir.

IPsec tarama tespiti FortiGate

İnternetten gelen IKE müzakere ve tarama denemeleri, gerçek kullanıcı girişlerinden ayrı izlenir; ani artışlarda alarm üretilir.

Kullanıcı bazlı VPN raporu FortiGate

Her kullanıcının oturum sayısı, toplam bağlantı süresi ve indirip yüklediği veri miktarı.

Güvenlik izleme

IPS olayları ve sıklık anomalisi FortiGate

FortiGate IPS olayları kaydedilir; bir imzanın görülme sıklığı normalin üstüne çıktığında uyarı verilir.

IP korelasyonu FortiGate

IPS tarafından işaretlenen bir IP adresinin aynı anda aktif bir oturumu varsa alarm üretilir. Saldırganın içeride olabileceğinin işaretidir.

SYN flood tespiti FortiGate

Yeni oturum kurulma hızı normalin çok üstüne çıktığında, olası yarı açık bağlantı saldırısı için uyarı verir.

Engellenen IP takibi FortiGate

FortiGate'in engellediği IP adresleri ve bu listedeki değişiklikler izlenir.

IP itibar zenginleştirme FortiGate

Olaylardaki IP adresleri AbuseIPDB ve VirusTotal verileriyle zenginleştirilir; bir adresin kötü niyetli olarak bilinip bilinmediğini tek bakışta görürsünüz.

Güvenlik skoru FortiGate

FortiGate yapılandırmanız iyi uygulamalarla karşılaştırılır ve puanlanır; eksikler önerileriyle birlikte listelenir.

Marka koruma Pro ve Enterprise

Şirketinizin adını taklit eden sahte alan adları, sertifika şeffaflığı (Certificate Transparency) kayıtları üzerinden düzenli olarak taranır. Oltalama için kurulan siteleri yayına girmeden fark etmenizi sağlar.

  • Kendi alan adlarınız beyaz listeye alınır, yanlış alarm üretmez

Dış zafiyet taraması Enterprise

İnternete açık web varlıklarınız her hafta Nuclei, Nikto ve testssl.sh ile otomatik taranır; bulgular kapanana kadar takip edilir.

SiberKapan tehdit beslemeleri FortiGate

SiberKapan tehdit istihbaratı listeleri FortiGate'e harici bağlayıcı olarak eklenir; güncel kötü niyetli adresleri engellemek kolaylaşır.

Harici engelleme listesi FortiGate

Belirlediğiniz IP adreslerini AdeGate panelinden FortiGate'in karantina listesine eklersiniz; bu adreslerden gelen trafik FortiGate tarafından engellenir.

Performans ve altyapı

Canlı panel FortiGate

İşlemci, bellek ve oturum sayısı, arayüz trafiği, en çok trafik üreten kaynaklar ve uygulamalar, ülkelere göre trafik haritası ve FortiGate'e o an bağlı yöneticiler tek ekranda.

Öğrenen performans anomalisi FortiGate

AdeGate her saat dilimi için cihazınızın olağan işlemci, bellek ve oturum seviyesini öğrenir; bu seviyenin belirgin biçimde dışına çıkıldığında uyarı verir.

Eşik değerleri FortiGate

İşlemci, bellek, oturum sayısı ve başarısız giriş denemeleri için uyarı ve kritik eşiklerini kendiniz belirlersiniz; çalışma saatleri ve hafta sonu alarmları ayarlanabilir.

Arayüz uyarıları FortiGate

Arayüzlerin kapanıp açılması, hata sayaçlarındaki ani artışlar ve tanımladığınız bant genişliği eşiklerinin aşılması için uyarı.

Çökme anı kaydı FortiGate

Bir performans anomalisi anında işlemci çekirdekleri, en yoğun oturumlar ve IPS olaylarının anlık görüntüsü kaydedilir. Sorun geçtikten sonra bile kök nedeni bulabilirsiniz.

FortiGate HA izleme FortiGate

FortiGate kümenizin durumu ve üyelerdeki değişiklikler izlenir.

DHCP havuz doluluğu FortiGate

Her arayüzdeki DHCP havuzunun doluluk oranı ve aktif kiralar; yüzde 85 ve yüzde 95 doluluğa ulaşıldığında uyarı.

Lisans ve firmware takibi FortiGate

FortiGate lisanslarının bitiş tarihleri ve firmware sürümü izlenir; mevcut sürümü etkileyen bilinen güvenlik açıkları (NVD CVE kayıtları) listelenir.

Değişiklik ve yapılandırma

Gerçek zamanlı değişiklik tespiti FortiGate

FortiGate'te yapılan her yapılandırma değişikliği; kimin yaptığı, panelden mi komut satırından mı yapıldığı ve neyin değiştiğiyle kaydedilir. Güvenlik politikası, VPN, yönetici hesabı, arayüz ve yönlendirme gibi kritik alanlardaki değişiklikler için anında uyarı verilir.

Mesai dışı değişiklik uyarısı FortiGate

Çalışma saatleri dışında yapılan yapılandırma değişiklikleri için ayrıca uyarı verilir.

Politika değişiklik geçmişi FortiGate

Her güvenlik politikasının kaynak, hedef, servis ve aksiyon gibi alanlarının geçmişi tutulur; bir kuralın ne zaman ve nasıl değiştiğini görebilirsiniz.

Politika analizi FortiGate

Hiç kullanılmayan kurallar, başka bir kuralın gölgesinde kalıp hiç çalışmayan kurallar ve en çok trafik taşıyan kurallar listelenir.

FortiGate yapılandırma yedeği FortiGate

FortiGate yapılandırması her gün otomatik yedeklenir; istediğiniz an elle de alınabilir. Yedekler e-postayla veya SFTP ile dışarı gönderilebilir, sürümler arası farklar okunabilir biçimde gösterilir ve her yedeğin bütünlüğü doğrulanır.

Yönetici giriş kayıtları

FortiGate'e yapılan yönetici girişleri, çıkışları ve başarısız denemeler ile AdeGate paneline yapılan girişler ayrı ayrı kaydedilir.

Uyum ve denetim

Log saklama

Kayıtlar planınıza göre 30, 180 veya 365 gün saklanır; süresi dolanlar otomatik temizlenir.

Log arşivi ve değiştirilemezlik zinciri Pro ve Enterprise

Kayıtlar arşivlenir ve kriptografik bir zincirle birbirine bağlanır. Geçmişe dönük herhangi bir kaydın silinmesi veya değiştirilmesi tespit edilir.

Denetim kaydı dışa aktarma Pro ve Enterprise

Değişiklik ve erişim kayıtlarını denetçiye sunmak için CSV olarak dışa aktarabilirsiniz.

ISO 27001 uyum raporu Pro ve Enterprise

Annex A maddeleri için AdeGate'in sağladığı teknik kanıtların özeti; panelde görüntülenir ve PDF olarak indirilir.

Olay yönetimi

Alarmları olaya dönüştürüp takip edersiniz: durum (açık, araştırılıyor, çözüldü, kapalı), kök neden, düzeltici aksiyon, atanan kişi ve zaman çizelgesi.

Raporlar

Yönetici özeti, VPN kullanımı, alarm dağılımı ve günlük performans içeren raporlar; panelde görüntülenir, PDF olarak indirilir ve haftalık olarak e-postayla gönderilebilir.

  • Rapordaki değişiklik denetimi bölümü Pro ve Enterprise planlarında yer alır

Syslog iletimi Pro ve Enterprise

AdeGate kayıtları merkezi log sunucunuza veya SIEM'inize syslog ile iletilir.

Platform

Kendi sunucunuzda çalışır

AdeGate, Ubuntu 24.04 çalışan kendi sunucunuza tek komutla kurulur; kayıtlarınız ve parolalarınız şirketinizden çıkmaz.

Bildirimler

Alarmlar önem derecesine göre (bilgi, uyarı, kritik) panelde ve e-postayla bildirilir; hangi seviyelerin e-posta göndereceğini siz seçersiniz. Sorun düzeldiğinde de haber verilir.

Panel güvenliği ve kullanıcılar

Sınırsız panel kullanıcısı; CAPTCHA, tuzak alanı ve 5 hatalı denemede geçici kilitleme ile korunan giriş; yeni kullanıcılarda zorunlu parola değişimi.

Yüksek erişilebilirlik (HA) Enterprise

İkinci bir sunucuda sürekli eşitlenen sıcak yedek çalışır. Ana sunucuda sorun olduğunda yedek tek tıkla devreye alınır. Yedek sunucu, Ayarlar sayfasından verilen tek bir komutla kurulur.

Panelden güncelleme

Yeni sürümler panelden tek tıkla kurulur.

Türkçe ve İngilizce arayüz

Panel, e-postalar ve raporlar Türkçe veya İngilizce; saat dilimi ayarlanabilir.

Sistem sağlığı izleme

AdeGate kendi sağlığını da izler; bir sorun olduğunda ve sorun düzeldiğinde uyarı verir.