Güvenlik Komuta Merkezi, güvenlik skorunu, öncelikli önerileri, sunucunun hazırlık durumunu ve işletim göstergelerini tek bir çalışma alanında toplar. Ekranı her genel rol açabilir; görünen veriler ve gidilebilecek işlemler rolünüze göre daralır. Ekrandaki bilgiler tek başına olay raporu ya da değişiklik onayı sayılmaz.
Bir öneriyi ya da etkeni seçtiğinizde ilgili Parolalar, Active Directory Kayıtları, Giriş Güvenliği, Entegrasyonlar, Lisans veya Güncelleme Merkezi görünümü açılır ve uygun bir filtre varsa hazırlanır.
Ekranda neler var
- Güvenlik skoru: ağırlıklı etkenlerden hesaplanır. Etkenler şunlardır: 2FA, lisans modu, tarayıcı eklentisi, Güncelleme Merkezi, parola sızıntı kontrolleri, Active Directory riski, sertifika bitiş tarihi meta verisinin doluluğu, başarısız işlemler, dizin sağlayıcılarının bildirdiği eşitleme hataları ve kasa içeriği. Sertifika etkeni sertifikanın o anki geçerliliğini ya da süresinin dolup dolmadığını canlı olarak sınamaz; dizin etkeni de genel bir bağlantı testi yapmaz. Skoru kesin bir yargı olarak okumayın.
- Kritik ve izlenecek öneriler: ana alanda ilk kritik ve izlenecek satırlar görünür. Daha fazla öneri (n) sıralı listenin geri kalanını açar; oradaki satırlar da kendi kaynak ekranlarına götürür.
- Skor kaynakları ve panel bölümleri: Güvenlik, Etki Alanı, Sertifikalar ve Rotasyon panellerine doğrudan geçiş.
- Güncel operasyon sinyalleri: dosya kotası, işlem durumu ve güncellemeye hazırlık gibi canlı özetler.
- Ekran araçları: canlı veriyi yenileme, bu rehberi açma ve panel görünümünü düzenleme.
Erişim ve ön koşullar
Sahip (Owner), Yönetici (Admin), Denetçi (Auditor) ve Kullanıcı (User) ekranı açabilir. Yetkisi olmayan rollerde bazı sistem sorguları, hedef ekranlar ve işlemler boş, kısıtlı ya da kapalı kalır. Kasa kayıtlarının ayrıntısına inmek için kilidi açık bir kasa ve sırları kullanmaya izin veren sistem ve kasa erişimi gerekir. Denetçiler gizli kayıtları açamaz. Salt okunur mod kasa kaydı oluşturmayı ve değiştirmeyi engeller. Lisans ve Entegrasyonlar yalnızca Sahip’e açıktır. Sunucu Ayarları’nı Sahip, Yönetici ve Denetçi okuyabilir; sunucuda değişikliği yalnızca Sahip yapabilir.
Kontrol ve inceleme adımları
Günlük güvenlik kontrolü
- Skoru, kazanılan ve toplam ağırlığı, açık öneri sayısını birlikte okuyun. Bu ekranda skorun ne kadar güncel olduğunu gösteren ayrı bir işaret yoktur.
- Kritik altındaki ilk öğeyi açın. VaultPilot ilgili ekrana geçer ve uygunsa odaklı bir filtre uygular.
- Durumu o ekranda ve gerekiyorsa Denetim geçmişinde doğrulayın, işi orada bitirin, geri dönün ve Komuta Merkezi’ni yenileyin.
Yenilemeden sonra aynı öneri duruyorsa art arda rastgele değişiklik yapmayın. Önce kaynak ekrandaki hatayı ve zaman damgasını inceleyin.
Skor düşüşünün nedenini bulmak
En düşük ya da uyarı renginde görünen skor kaynağını seçin. Nedeni şu başlıklardan birine bağlayın: 2FA, lisans, eklenti, güncelleme, sızıntı, AD riski, sertifika bitiş meta verisi, işlem geçmişi, dizin sağlayıcı hataları veya kasa içeriği. Ardından kaynak ekranı kontrol edin. Düşüşü tek bir somut kontrole bağlayamıyorsanız durun ve Sunucu Ayarları ya da İşlemler ekranına bakın.
Öneriye sorumlu atamak
Öneriyi açın, etkilenen kaydı veya alt sistemi doğrulayın; sorumluyu ve bitiş zamanını kurumunuzun değişiklik sürecine yazın. Komuta Merkezi önerilerini gizleyen ya da kapatan bir düğme yoktur. İş, kaynaktaki kontrol düzeldiğinde ve yenilemeden sonra öneri listeden çıktığında biter.
Skor bantları ve ekran durumları
| Durum | Yapılacak |
|---|---|
| Yükleniyor | Skoru veya sayıları yorumlamadan önce kartların dolmasını bekleyin. Yükleme çok uzarsa bir kez yenileyin. |
| 82–100 | Skor yeşil bantta. Açık önerilere ve her etkenin ağırlığına yine bakın. |
| 62–81 | Skor uyarı bandında. En çok etki eden satırı kendi ekranında doğrulayın. |
| 0–61 | Skor kritik bantta. Önce doğrudan erişim risklerini kontrol altına alın ve vakayı özel sürece taşıyın. |
| Daha fazla öneri | Gizli kalan listeyi açın; ana alan bütün işi göstermeyebilir. |
| Hazırlık bilgisi eksik | Profil, Etkin kasa, 2FA, Lisans, Eklenti veya Güncelleme Merkezi ekranını açıp kaynağı kontrol edin. |
| Yetki kısıtlı | Bir hedef ekran ya da işlem açılmıyorsa rolünüzü ve kasa üyeliğinizi olağan erişim süreciyle kontrol edin. |
| Hata | İletiyi, zamanı ve etkilenen bileşeni not edin. İlk işe yarar bilgiyi silecek kadar sık yenilemeyin. |
Değişiklik yapmadan önce
- Uyarının tek bir kasayla mı, bir kullanıcı oturumuyla mı, lisansla mı yoksa bir sunucu alt sistemiyle mi ilgili olduğunu belirleyin.
- Kartın kendi yönlendirmesini kullanın; böylece sızıntı ve risk filtreleri hedef ekrana taşınır.
- Bir kasa kaydı yazmadan önce etkin kasadaki rolünüzün Düzenleyici (Editor) veya kasa yöneticisi (Manager) olduğunu ve lisansın salt okunur olmadığını kontrol edin. Sunucu, lisans ve entegrasyon ekranlarında bu kasa rolü değil, kendi genel rolü ve lisans kuralları geçerlidir.
- Birden fazla kritik öğe varsa önce eksik 2FA ve bilinen sızıntı gibi doğrudan erişim risklerini ele alın.
- Komuta Merkezi’ndeki sayılar yön gösterir; kesin sonuç için ilgili kaydı, denetim olayını ya da işlem sonucunu kontrol edin.
Skor sorununda destekle paylaşılacaklar
- Skorun genel bandını, öneri kategorisini, etkilenen VaultPilot bileşenini, maskelenmiş hata kodunu, gözlem zamanını ve hedef ekranın adını gönderebilirsiniz.
- Şunları göndermeyin: kullanıcı adları, kasa adları, gerçek kayıt başlıkları, iç etki alanı ve sunucu adları, müşteri sayıları, erişim zaman çizelgeleri ve bir sırrı gösterebilecek her ekran görüntüsü.
- Ekran görüntüsü gerekiyorsa yalnızca ilgili kartı alın; menü, kullanıcı, sunucu ve kayıt bilgisini maskeleyin. Ortamı tamamen kimliksizleştiremiyorsanız support@vaultpilot.io ile özel yazışın.
Kurum içinde ne zaman bildirilir
Şu durumlarda konuyu kurum içinde üst kademeye taşıyın:
- Doğrulanmış bir düzeltmeden sonra kritik uyarı geri geldi.
- Skor kaynakları yüklenmiyor.
- Panel özetleri denetim kayıtlarıyla çelişiyor.
- Bir risk birden fazla kullanıcıyı etkiliyor.
Destek paketinde sürüm, saat dilimiyle birlikte zaman damgaları, bileşen, atılan adımlar ve maskelenmiş hatalar bulunmalıdır. Sır değeri eklemeyin.