Merkezi Yönetim
Birden fazla TR7 cihazını tek konsoldan yönetin; ortak ayarları sadeleştirin, cihaz farklarını görünür kılın.
Çoklu veri merkezi, yedekli mimari veya servis sağlayıcı operasyonlarında yönetilen cihaz sayısı arttıkça yönetim karmaşıklığı da artar. Her cihaza ayrı ayrı bağlanmak, sertifikaları tek tek yenilemek, WAAP kurallarını elle eşitlemek ve ayar farklarını manuel takip etmek hem zaman kaybettirir hem de hata riskini büyütür.
TR7 Merkezi Yönetim, bu dağınıklığı tek konsolda toplar. Ortak ayarlar ortak olarak yönetilir; cihaz bazlı farklılıklar açıkça görünür. Sertifika dağıtımı, kural güncellemesi, lisans doğrulama, ayar yayını, denetim ve geri alma aynı yönetim deneyimi içinde çalışır.
Sonuç: çoklu TR7 operasyonu manuel tekrar işlerinden çıkar; kontrollü, izlenebilir ve standart bir yönetim modeline dönüşür.
Çoklu TR7 cihazı. Tek konsol. Kontrollü değişiklik.
Merkezi Yönetim; ortak ve cihaza özel ayar modelini, tek işlemle çok cihaza dağıtımı, ayar farkı görünürlüğünü, denetim izini ve geri alma akışını tek operasyon katmanında birleştirir. Operatör hangi ayarın tüm cihazlarda ortak, hangisinin cihaz özelinde farklı olduğunu tek bakışta görür.
Çoklu Cihaz Operasyonunu Sadeleştiren Dört Katman
Merkezi Yönetim sadece tek ekrandan cihaz listeleyen bir arayüz değildir. Çoklu TR7 ortamlarında değişiklikleri güvenli dağıtmak, farkları görmek, işlemleri kaydetmek ve gerektiğinde geri almak için tasarlanmış merkezi yönetim katmanıdır.
Ortak ve Cihaza Özel Ayar Modeli
Tüm cihazlarda aynı olan ayarlar ortak görünür; cihaz özelindeki farklılıklar ayrıca ayrıştırılır. Böylece operatör hangi ayarın genel, hangisinin istisna olduğunu net şekilde görür.
- Ortak sertifika, lisans, vService, sağlık kontrolü ve WAAP ayarları tek görünümde yönetilir
- Cihazlar arasında farklılaşan ayarlar ayar farkı olarak görünür hâle gelir
- Yeni ayar oluşturulurken tüm cihazlara mı, seçili cihazlara mı uygulanacağı açıkça belirlenir
- Cihaz özelindeki istisnalar ortak ayarların içine karışmaz
- Yanlışlıkla tüm cihazlara özel ayar yayma riski azaltılır
Tek İşlemle Çok Cihaza Dağıtım
Merkezi konsoldan başlatılan işlem seçili TR7 cihazlarına eşzamanlı olarak iletilir. Her cihazdan gelen sonuç tek raporda birleştirilir.
- Tek işlemle birden fazla cihaza yapılandırma dağıtılabilir
- Başarılı, hatalı ve kısmi sonuçlar tek ekranda raporlanır
- Sertifika yenileme, kural güncelleme, lisans doğrulama ve politika yayını toplu yapılabilir
- Manuel tekrar işi azalır, operasyon süresi kısalır
- Çoklu cihaz değişiklikleri daha öngörülebilir ve takip edilebilir hâle gelir
Güvenli Değişiklik ve Geri Alma
Kritik işlemler kontrolsüz şekilde tüm cihaza yayılmaz. Riskli değişikliklerde koruma, onay ve geri alma akışı devreye girer.
- Kritik alanlarda hatalı toplu değişiklik riski azaltılır
- Riskli aksiyonlar onaya alınabilir veya sınırlandırılabilir
- Yanlış değişikliklerde önceki yapılandırmaya dönüş desteklenir
- Aynı anda yapılan çakışan işlemler kontrol altında tutulur
- Değişiklik süreçleri daha güvenli ve denetlenebilir hâle gelir
Denetim Kaydı ve Cihaz Farkları Görünürlüğü
Her değişiklik kim, ne zaman, hangi cihazda, hangi sonucu üretti sorularına cevap verir. Cihazlar arası yapılandırma farkları tek ekrandan görülebilir.
- Tüm yapılandırma değişiklikleri denetim kaydına yazılır
- Hangi cihazda hangi ayarın farklı olduğu görülebilir
- SIEM entegrasyonu ile denetim verisi güvenlik ekiplerine aktarılabilir
- Denetim süreçleri için merkezi kanıt zinciri oluşur
- Operatör çoklu cihaz ortamındaki farkları saniyeler içinde tespit eder
TR7 Platformunun Doğal Merkezi Yönetim Katmanı
Merkezi Yönetim, ayrı bir yönetim ürünü gibi konumlanmaz; TR7 platformunun çoklu cihaz operasyon kabiliyeti olarak çalışır. Amaç yeni bir karmaşıklık katmanı eklemek değil, mevcut TR7 ortamını tek yönetim modeli altında sadeleştirmektir.
- Tek arayüz tüm TR7 cihazlarını cihaz olarak görür
- Yeni TR7 cihazları merkezi yönetime cihaz olarak dahil edilebilir
- Toplu yönetim çağrıları seçili cihazlara eşzamanlı iletilir
- Ortak ve cihaza özel ayar modeli arayüz karmaşıklığını azaltır
- Güvenli değişiklik korumaları tutarsız yapılandırma riskini düşürür
- Denetim izi tüm değişiklikleri kim/ne zaman/hangi cihaz bağlamında saklar
- SIEM entegrasyonu ile kurumsal denetim ve güvenlik süreçlerine veri aktarılır
Merkezi Yönetim'in Devreye Girdiği 4 Kritik Saha
Merkezi Yönetim en yüksek değeri, birden fazla TR7 cihazının aynı politika, sertifika ve yapılandırma disipliniyle yönetilmesi gereken ortamlarda üretir.
Sertifika rotasyonu — çoklu cihazda tek işlem
Kurum ortak wildcard veya uygulama sertifikasını birden fazla TR7 cihazında yenilemek zorundadır. Her cihaza ayrı ayrı bağlanmak zaman alır; bir cihaz unutulursa TLS hataları ve erişim kesintileri yaşanabilir.
Merkezi Yönetim ile sertifika tek işlemle seçili cihazlara dağıtılır. Hangi cihazda başarılı olduğu, hangisinde hata aldığı merkezi olarak görülür. Denetim kaydı, sertifikanın hangi cihaza ne zaman uygulandığını gösterir.
WAAP kural setinde ayar farkı tespiti
Aynı WAAP politikası farklı veri merkezlerinde çalışmalıdır. Ancak acil bir değişiklik bir cihazda yapılmış, diğer cihazlara uygulanmamış olabilir. Bu fark zamanla güvenlik açığına veya davranış tutarsızlığına dönüşür.
Merkezi Yönetim ortak görünümde ortak kural setini gösterir; farklılaşan cihazları ayrıştırır. Operatör ayarı farklılaşan cihazı hemen görür, ister ortak ayara hizalar ister bilinçli istisna olarak bırakır.
Felaket kurtarma — birincil ve yedek ortamların uyumlu kalması
Kurum aktif-pasif veya aktif-aktif veri merkezi mimarisi kullanır. Birincil ortamda yapılan değişikliklerin yedek ortama doğru yansıması gerekir. FKM veya DR testi sırasında yapılandırma farkı trafik sorununa dönüşebilir.
Merkezi Yönetim, birincil ve yedek TR7 cihazlarını tek konsolda yönetir. Ortak yapılandırmalar ortak olarak tutulur; IP, route veya lokasyon özelindeki istisnalar cihaz bazlı ayrıştırılır. DR senaryoları daha kontrollü yürütülür.
MSP — birden fazla müşteri ortamını standart yönetme
Servis sağlayıcı veya MSP, farklı müşteriler için TR7 cihazlarını işletir. Her müşteri ortamına ayrı ayrı bağlanmak, sertifika ve kural işlemlerini manuel yapmak operasyonu ölçeklenemez hâle getirir.
Merkezi Yönetim ile müşteri cihazları tek konsoldan yönetilir. Cihaz grupları, müşteri bazlı ayrım, denetim izi ve güvenli değişiklik kontrolleri MSP operasyonunu standartlaştırır. Raporlama ve denetim süreçleri aynı veri zemininde ilerler.
Yönetilen Cihaz Sayısına Göre Lisanslama
Merkezi Yönetim lisansı, merkezi olarak yönetilecek TR7 cihaz sayısına göre planlanır. Küçük yapılarda birkaç cihaz, orta ölçekli yapılarda çoklu veri merkezi, büyük yapılarda ise MSP veya çok bölgeli operasyon modelleri desteklenir.
Enterprise, Geo ve GeoAccess Paketleri içinde temel iki bölge kapsamı standart olarak sunulur. Daha fazla cihaz, bölge veya geniş operasyon için Merkezi Yönetim eklenti kademeleri devreye girer.
Servis Sağlayıcı Platform Lisansında merkezi yönetim, çoklu kiracı operasyonu için doğal kapsamda sunulur.
Değişiklik Yönetimi ve Denetim İçin Güçlü Katman
Merkezi Yönetim, çoklu TR7 cihazı bulunan ortamlarda değişikliklerin kontrollü yapılmasını, kayıt altına alınmasını ve denetim süreçlerinde kanıtlanabilir hâle gelmesini destekler.
KVKK Madde 12
Kişisel veri işleyen sistemlerde güvenli değişiklik yönetimi, erişim kontrolü ve denetim kaydı gibi teknik tedbirleri destekler.
BDDK Bilgi Sistemleri Yönetmeliği
Finans sektöründe çoklu sistem yönetimi, operasyonel kontrol, değişiklik izlenebilirliği ve denetim gereksinimlerine katkı sağlar.
PCI DSS 4.0.1 Req 6 + Req 10
Değişiklik yönetimi ve denetim izi süreçlerini destekler; kim, ne zaman, hangi cihazda, hangi değişikliği yaptı sorusuna merkezi kayıt sağlar.
ISO 27001 Annex A.12 + A.14
Operasyonel prosedürler, değişiklik kontrolü, sistem güvenliği ve denetlenebilir yönetim süreçlerine uyumlu çalışma modeli sunar.
Premium Eklenti — Yönetilen Cihaz Sayısı Bazlı
Merkezi Yönetim, TR7'nin Base, Geo, Secure ve Enterprise paketlerine Premium eklenti olarak eklenebilir. Enterprise, Geo ve GeoAccess Paketleri'nde 2-bölge kapsamı dahildir; daha geniş çoklu cihaz ve çoklu bölge operasyonları için kapasite kademeleri kullanılır.
- Base, Geo, Secure ve Enterprise paketlerinin tamamına eklenebilir
- Enterprise, Geo ve GeoAccess Paketleri'nde 2-bölge dahildir — temel FKM ve DR senaryoları için ek lisans gerekmez
- Hardware appliance veya sanal makine üzerinde çalışabilir
- Servis Sağlayıcı Platform Lisansında merkezi yönetim doğal kapsamda sunulur
- Denetim, geri alma ve SIEM akışı tam kapsam içinde yer alır
Çoklu TR7 Operasyonunu Tek Konsola Taşıyın
Merkezi Yönetim demosunda kendi ortamınızı birlikte modelleyelim: kaç TR7 cihazı yönetilecek, hangi ayarlar ortak olacak, hangi cihazlarda istisna kalacak, sertifika ve WAAP kural dağıtımı nasıl merkezileştirilecek.