Bir patch installer değil.
Bir kontrol düzlemi.
OpsGuard, hangi sistemin ne zaman, hangi sırayla ve ne kadar güvenli patchleneceğine karar verir; sonucu kanıtla doğrular. Mevcut otomasyon yatırımınızı değiştirmez — üzerine karar, güvenlik ve kanıt katmanı ekler.
OpsGuard Control Plane
Karar ve yönetişim OpsGuard'da yaşar; yürütme değiştirilebilir bir katmandır.
Tek Panel
Dashboard, MSP portalı, uyumluluk merkezi — operasyon ve yönetim aynı ekranda.
Envanter & Risk Motoru
Envanter, patch intelligence, zafiyet ve risk skorlama.
Politika & Onay
Guardrail'lar, onay iş akışı, bakım planlama.
Execution Layer
Değişikliği fiilen uygulayan katman.
Validation & Kanıt
Sağlık kontrolleri, denetim izi, hash ile bütünlüğü korunan kanıt paketi.
Bugün üretimde yürütme katmanı Ansible/AWX üzerinden (SSH/WinRM) çalışıyor — bu, mevcut otomasyon yatırımınızı korumak için bilinçli bir tercih. OpsGuard bu motora bağımlı değildir: karar verme, önceliklendirme, onay ve kanıt üretimi tamamen kendi katmanında yaşar.
Discover'dan Prove'a: bir operasyonun yolculuğu
Keşif
Sunucular otomatik envantere alınır; web/DB/LB gibi iş rolleri tespit edilir.
Ön Kontrol
Disk, bağlantı, repo, servis durumu ve gerçek patch/zafiyet açığı taranır.
Risk Skoru
Zafiyet × kritiklik × ortam × istismar riski = gerçek önceliklendirme sırası.
Bakım Planı
Bağımlılık ve iş kritikliği dikkate alınarak güvenli sıralama önerilir.
Onay
Requester → Approver → Operator iş akışı; guardrail'lar riskli senaryoyu engeller.
Kademeli Uygulama
Test → az kritik → kritik sırayla, dalga dalga; bir dalga başarısızsa süreç durur.
Doğrulama
Servisler, disk, sağlık, reboot durumu doğrulanır; Güven Skoru üretilir.
Kanıt Paketi
İmzalı, değiştirilemez rapor: kim, ne zaman, ne onayladı, sonuç ne oldu.
Rakiplerin sunmadığı 6 yetenek
Uç nokta yama araçlarının veremediği güvence.
Her operasyon öncesi tek bakışta 0-100 puan + gerekçe (disk, bağlantı, repo, geçmiş başarı, servis, bakım penceresi).
"Bu sunucuya şimdi dokunmalı mıyım?" sorusuna saniyeler içinde, verilere dayalı bir cevap.
Sunucuyu değil, servisi korur: aynı servisin iki düğümü aynı anda düşmez, birincil veritabanı ayrı ele alınır.
Patch operasyonu iş sürekliliğini asla tehlikeye atmaz — endpoint araçlarının veremediği bir güvence.
Riskli kararları sistem otomatik engeller: üretimde otomatik reboot yasak, kritik kümede %50 sınırı gibi kurallar kodludur.
İnsan hatası, kural ihlaline dönüşemeden önce sistem tarafından durdurulur.
Her operasyon sonunda SHA-256 hash ile bütünlüğü korunan, değiştirilemez rapor: kim onayladı, ne kontrol edildi, sonuç ne oldu.
Denetim günü panikle rapor hazırlamak yerine, hazır ve doğrulanabilir kanıtla karşılarsınız.
Geçmiş hataları otomatik örüntüye çevirir: "bu hata son 30 günde 14 sunucuda, ana sebep X, önerilen aksiyon Y."
Aynı hatayı tekrar tekrar elle araştırmak yerine, sistem kök nedeni size gösterir.
Zafiyet ciddiyeti × sunucu kritikliği × ortam × istismar riski × maruziyet süresi = gerçek operasyonel risk sıralaması.
CVSS puanının ötesinde: "önce hangi sunucuyu yamalamalıyım" sorusunun gerçek cevabı.
Bir KB gerçekten eksik mi, yoksa zaten kapsanmış mı?
Windows tarafında yüzlerce yanlış/gereksiz "missing KB" göstermek yerine gerçek patch durumunu gösterir.
Supersedence Detection
Daha yeni bir cumulative update tarafından kapsanan KB'leri "eksik" olarak işaretlemez.
Cumulative Update Awareness
Tek bir cumulative update'in hangi eski düzeltmeleri içerdiğini bilir.
Effective Patch Level
Sunucunun gerçek, etkin patch seviyesini gösterir — KB listesi yığını değil.
Skipped Patch Periods
Atlanan bakım dönemlerini ve pending-reboot durumunu ayrıştırır.
Sunucuyu değil, servisi koru
Host-centric değil service-centric yaklaşım: OpsGuard bir sunucu grubunun aslında tek bir iş servisi olduğunu bilir.
Payment Service
├── Load Balancer
├── API01
├── API02
├── DB01 (primary)
└── DB02 (secondary)
OpsGuard, API01 ve API02'nin aynı ring veya aynı bakım aşamasında kapatılamayacağını bilir.
DB primary/secondary ilişkisi korunur — birincil veritabanı asla ikincilden önce veya onunla aynı anda patchlenmez.
Maintenance Planner
Patch işlemi kör bir sırayla değil, ortam bilgisiyle planlanır.
Production Status
Test / UAT / Prod ayrımı planlama sırasına doğrudan yansır.
Redundancy & Cluster
Cluster üyeliği ve yedeklilik, aynı anda kapatılabilecek sunucu sayısını sınırlar.
Maintenance Window
İzinli/yasak zaman ve reboot politikası plana otomatik uygulanır.
Application Owners
Onay adımında ilgili servis sahibi devreye girer.
Bağımlılık ve iş kritikliği bilgisi, onay ve önceliklendirme sürecinde dikkate alınır — hedef DB→APP gibi kör bir sabit sıra değil, servis farkındalıklı bir bakım planıdır.
Bulgudan aksiyona: Vulnerability Center
Nessus, Wazuh gibi tarayıcılardan gelen bulgular + NVD zenginleştirmesi (CVSS, KEV, önem derecesi) tek merkezde birleşir. Bir güvenlik bülteni (USN/CVE) yayınlandığında, sistem hangi sunucularınızı etkilediğini otomatik eşler — paket ve sürüm bazında. Agentless ön kontrol, tarayıcının yerine geçmez — tarayıcının bulduğunu yönetilebilir, izlenebilir bir aksiyona çevirir.
Gerçek senaryo (anonimleştirilmiş)
Agent Health Center
Defender, CrowdStrike, SentinelOne, Wazuh, SCCM gibi bilinen güvenlik/yönetim ajanlarını tespit eder; kurulum, servis durumu, sürüm ve çakışmaları raporlar. Kurulu olması sağlıklı olduğu anlamına gelmez — OpsGuard heartbeat/servis durumunu da doğrular.
Regülasyona hazır bir yapı
Never-Auto-Reboot
Üretim sunucuları hiçbir zaman insan onayı olmadan otomatik olarak yeniden başlatılamaz.
Kural Bazlı Guardrail'lar
Kritik/birincil sistemlerde ek manuel onay zorunlu kılınabilir; kritik kümede aynı anda %50'den fazla sunucu güncellenemez.
Kademeli (Ring) Yayılım
Test ortamından kritik üretime doğru sırayla ilerler; bir aşama başarısız olursa süreç otomatik durur.
Kanıt Paketi Bütünlüğü
Her raporun SHA-256 hash'i alınır — sonradan değiştirilip değiştirilmediği denetçi tarafından doğrulanabilir.
Compliance mapping + evidence automation
OpsGuard, patch yönetişim faaliyetlerini ilgili kontrol gereksinimleriyle eşleştirmenize ve operasyonel kanıtı otomatik üretmenize yardımcı olur. Belirli bir sertifikasyonun garantisi değildir — kontrol eşlemesi ve kanıt otomasyonudur.
Gerçek ortamlarda doğrulandı
Müşteri gizliliği nedeniyle ortamlar anonimleştirilmiştir; talep halinde referans görüşmesi düzenlenebilir.
Sırada ne var
Aşağıdakiler bugün ürünün bir parçası değildir — vizyon ve geliştirme yol haritasıdır.
Dependency Map
Internet → LB → API → App → DB → dış servisler arasındaki ilişkiyi görselleştiren interaktif harita.
Change Timeline
Bir bakım penceresindeki her adımın zaman damgalı, canlı olay akışı.
AI Operations
AI Patch Advisor, AI Root Cause, AI Maintenance Advisor, AI Change Summary — operasyonun içine gömülü, kısa ve aksiyon odaklı öneriler.
Digital Twin
Host, servis, bağımlılık ve zafiyet ilişkilerinin operasyonel modeli; "bu sunucuyu patchlersem ne olur?" analizi.
MSP Konsolide Dashboard
Tüm müşterileri tek panelden gören üst-konsol — tenant izolasyonu korunarak.
OpsGuard ne olmadığını bildiği için ne olduğunda güçlü.
OpsGuard ürün tanıtım sunumunu hemen indirin — mimari, ayrıştırıcı özellikler ve kanıtlanmış ölçek tek dosyada.
Sunucularını güvenle patchle.
30 günlük, tam özellikli PoC ile kendi ortamında dene. Kurulum tek komut, veri senin sunucunda.