İçeriğe atla
Platform Hizmetleri

Güvenli Yama Yönetim Platformu (Talisman)

Talisman, Eclit'in tam otomatik yama yönetimi platformudur. Boşluklara tahammülü olmayan kurumlar için tasarlandı: CVE takibi, görev öncesi/sonrası otomasyonu, uyumluluk raporlaması ve akıllı planlama; hepsi tek bir yerde.

Neler sunuyoruz

  1. Yama döngüsünün otomasyonu: keşif, planlama, görev öncesi yürütme, yama kurulumu, görev sonrası doğrulama ve onay; manuel müdahale gerektirmez.

  2. Varlık envanterinizle otomatik eşleşen gerçek zamanlı CVE akışı. Talisman etkilenen sistemleri anında işaretler ve iyileştirmeyi CVSS puanı ile maruziyete göre önceliklendirir.

  3. Her yama çalışmasının parçası olarak özel ön (örn. veritabanı durdurma, yedekleme tetikleme) ve son (örn. servis başlatma, sağlık taraması, geri dönüş doğrulaması) görevler çalıştırıyoruz.

  4. Cyber Essentials, PCI-DSS, ISO 27001 ve iç politikalara göre otomatik oluşturulan uyumluluk raporları. Manuel veri toplama gerektirmeden her an denetime hazırdır.

  5. Yama pencerelerini, hariç tutma dönemlerini, aşamalı (ring-based) yaygınlaştırma dizilerini ve acil yama yollarını tanımlıyoruz; hepsi manuel planlama yerine politikalarla yönetilir.

  6. Yama sonrası sağlık kontrolleri başarısız olursa otomatik geri dönüş tetikleyicileri. Her yama öncesi alınan sistem durumu ile saatler değil, dakikalar içinde geri yükleme sağlıyoruz.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

01Talisman'ı normal yama araçlarından ayıran ne?

Yamanın kendisi değil, yamanın güvenli uygulanması. Bağımlılık sırası, kademeli dalga yayılımı, her dalgadan sonra sağlık doğrulaması ve doğrulama başarısızsa otomatik durma. Yama aracı yamayı kurar; buradaki mesele kurulumdan sonra sistemin çalıştığından emin olmak.

02Yama sonrası bir sistem bozulursa geri dönebiliyor muyuz?

Evet. Her dalga öncesi durum işaretleniyor ve geri dönüş yolu yazılı. Dalga yayılımının sebebi de bu: sorun ilk dalgada ortaya çıkıyorsa geri kalan sistemlere hiç bulaşmıyor.

03Hangi işletim sistemlerini ve uygulamaları kapsıyor?

Linux dağıtımları ve Windows Server tarafında işletim sistemi yamaları; üzerine yaygın middleware ve runtime bileşenleri. Kapsam envanterle belirleniyor, çünkü yamalanmayan bir bileşen envanterde yoksa hiç fark edilmiyor.

04Kritik bir açık çıktığında ne kadar sürede yama uygulanıyor?

Hedef süre önem derecesine göre sözleşmede yazılı ve ölçülüyor. Kritik açıklarda akış farklı: etki değerlendirmesi, hızlı test ve acil pencere. Ölçülen süre aylık raporda hedefle karşılaştırılıyor.

05Bakım penceresi dışında yama uygulanıyor mu?

Yalnızca kritik açıklarda ve önceden haber verilerek. Rutin yamalar aylık planlı pencerede kalıyor; plansız yama, yamalanmamış sistemden daha fazla kesinti üretebiliyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin