Platform

Bir patch installer değil.
Bir kontrol düzlemi.

OpsGuard, hangi sistemin ne zaman, hangi sırayla ve ne kadar güvenli patchleneceğine karar verir; sonucu kanıtla doğrular. Mevcut otomasyon yatırımınızı değiştirmez — üzerine karar, güvenlik ve kanıt katmanı ekler.

Mimari

OpsGuard Control Plane

Karar ve yönetişim OpsGuard'da yaşar; yürütme değiştirilebilir bir katmandır.

Deneyim

Tek Panel

Dashboard, MSP portalı, uyumluluk merkezi — operasyon ve yönetim aynı ekranda.

İstihbarat

Envanter & Risk Motoru

Envanter, patch intelligence, zafiyet ve risk skorlama.

Yönetişim

Politika & Onay

Guardrail'lar, onay iş akışı, bakım planlama.

Yürütme

Execution Layer

Değişikliği fiilen uygulayan katman.

Ansible / AWX (bugün) SSHWinRMAPI
Doğrulama

Validation & Kanıt

Sağlık kontrolleri, denetim izi, hash ile bütünlüğü korunan kanıt paketi.

Bugün üretimde yürütme katmanı Ansible/AWX üzerinden (SSH/WinRM) çalışıyor — bu, mevcut otomasyon yatırımınızı korumak için bilinçli bir tercih. OpsGuard bu motora bağımlı değildir: karar verme, önceliklendirme, onay ve kanıt üretimi tamamen kendi katmanında yaşar.

demo.opsguard.net — Operasyon Merkezi
OpsGuard Operasyon Merkezi — tek panelde envanter, risk ve platform sağlığı görünümü
Nasıl Çalışır

Discover'dan Prove'a: bir operasyonun yolculuğu

01 · DISCOVER

Keşif

Sunucular otomatik envantere alınır; web/DB/LB gibi iş rolleri tespit edilir.

02 · ASSESS

Ön Kontrol

Disk, bağlantı, repo, servis durumu ve gerçek patch/zafiyet açığı taranır.

03 · PRIORITIZE

Risk Skoru

Zafiyet × kritiklik × ortam × istismar riski = gerçek önceliklendirme sırası.

04 · PLAN

Bakım Planı

Bağımlılık ve iş kritikliği dikkate alınarak güvenli sıralama önerilir.

05 · APPROVE

Onay

Requester → Approver → Operator iş akışı; guardrail'lar riskli senaryoyu engeller.

06 · PATCH

Kademeli Uygulama

Test → az kritik → kritik sırayla, dalga dalga; bir dalga başarısızsa süreç durur.

07 · VALIDATE

Doğrulama

Servisler, disk, sağlık, reboot durumu doğrulanır; Güven Skoru üretilir.

08 · PROVE

Kanıt Paketi

İmzalı, değiştirilemez rapor: kim, ne zaman, ne onayladı, sonuç ne oldu.

Ayrıştırıcı Özellikler

Rakiplerin sunmadığı 6 yetenek

Uç nokta yama araçlarının veremediği güvence.

Güven Skoru
Confidence Score

Her operasyon öncesi tek bakışta 0-100 puan + gerekçe (disk, bağlantı, repo, geçmiş başarı, servis, bakım penceresi).

"Bu sunucuya şimdi dokunmalı mıyım?" sorusuna saniyeler içinde, verilere dayalı bir cevap.

İş Servisi Farkındalığı
Business Service Awareness

Sunucuyu değil, servisi korur: aynı servisin iki düğümü aynı anda düşmez, birincil veritabanı ayrı ele alınır.

Patch operasyonu iş sürekliliğini asla tehlikeye atmaz — endpoint araçlarının veremediği bir güvence.

Operasyonel Guardrail'lar
Guardrails

Riskli kararları sistem otomatik engeller: üretimde otomatik reboot yasak, kritik kümede %50 sınırı gibi kurallar kodludur.

İnsan hatası, kural ihlaline dönüşemeden önce sistem tarafından durdurulur.

Kanıt Paketi
Evidence Pack

Her operasyon sonunda SHA-256 hash ile bütünlüğü korunan, değiştirilemez rapor: kim onayladı, ne kontrol edildi, sonuç ne oldu.

Denetim günü panikle rapor hazırlamak yerine, hazır ve doğrulanabilir kanıtla karşılarsınız.

Arıza İstihbaratı
Failure Intelligence

Geçmiş hataları otomatik örüntüye çevirir: "bu hata son 30 günde 14 sunucuda, ana sebep X, önerilen aksiyon Y."

Aynı hatayı tekrar tekrar elle araştırmak yerine, sistem kök nedeni size gösterir.

OpsGuard Risk Skoru
Risk Score

Zafiyet ciddiyeti × sunucu kritikliği × ortam × istismar riski × maruziyet süresi = gerçek operasyonel risk sıralaması.

CVSS puanının ötesinde: "önce hangi sunucuyu yamalamalıyım" sorusunun gerçek cevabı.

Patch Intelligence

Bir KB gerçekten eksik mi, yoksa zaten kapsanmış mı?

Windows tarafında yüzlerce yanlış/gereksiz "missing KB" göstermek yerine gerçek patch durumunu gösterir.

Supersedence Detection

Daha yeni bir cumulative update tarafından kapsanan KB'leri "eksik" olarak işaretlemez.

Cumulative Update Awareness

Tek bir cumulative update'in hangi eski düzeltmeleri içerdiğini bilir.

Effective Patch Level

Sunucunun gerçek, etkin patch seviyesini gösterir — KB listesi yığını değil.

Skipped Patch Periods

Atlanan bakım dönemlerini ve pending-reboot durumunu ayrıştırır.

Business Service Awareness

Sunucuyu değil, servisi koru

Host-centric değil service-centric yaklaşım: OpsGuard bir sunucu grubunun aslında tek bir iş servisi olduğunu bilir.

Payment Service

├── Load Balancer

├── API01

├── API02

├── DB01 (primary)

└── DB02 (secondary)

OpsGuard, API01 ve API02'nin aynı ring veya aynı bakım aşamasında kapatılamayacağını bilir.

DB primary/secondary ilişkisi korunur — birincil veritabanı asla ikincilden önce veya onunla aynı anda patchlenmez.

Patch servers without breaking services.
Plan

Maintenance Planner

Patch işlemi kör bir sırayla değil, ortam bilgisiyle planlanır.

Production Status

Test / UAT / Prod ayrımı planlama sırasına doğrudan yansır.

Redundancy & Cluster

Cluster üyeliği ve yedeklilik, aynı anda kapatılabilecek sunucu sayısını sınırlar.

Maintenance Window

İzinli/yasak zaman ve reboot politikası plana otomatik uygulanır.

Application Owners

Onay adımında ilgili servis sahibi devreye girer.

Bağımlılık ve iş kritikliği bilgisi, onay ve önceliklendirme sürecinde dikkate alınır — hedef DB→APP gibi kör bir sabit sıra değil, servis farkındalıklı bir bakım planıdır.

Zafiyet Yönetimi

Bulgudan aksiyona: Vulnerability Center

Nessus, Wazuh gibi tarayıcılardan gelen bulgular + NVD zenginleştirmesi (CVSS, KEV, önem derecesi) tek merkezde birleşir. Bir güvenlik bülteni (USN/CVE) yayınlandığında, sistem hangi sunucularınızı etkilediğini otomatik eşler — paket ve sürüm bazında. Agentless ön kontrol, tarayıcının yerine geçmez — tarayıcının bulduğunu yönetilebilir, izlenebilir bir aksiyona çevirir.

Gerçek senaryo (anonimleştirilmiş)

Kritik bir SSH güvenlik bülteni yayınlandı. OpsGuard, bülteni etkilenen 49 sunucuyla otomatik eşledi ve tek bir bakım planı oluşturdu. Sadece ilgili paketler güncellendi — bulgudan aksiyona geçiş dakikalar içinde tamamlandı, kapsam dışı hiçbir paket dokunulmadı.
demo.opsguard.net — Zafiyet Merkezi
OpsGuard Zafiyet Merkezi Genel Bakış — Severity Radar, Risk Pipeline ve Finding Trend
Precheck Agent Discovery

Agent Health Center

Defender, CrowdStrike, SentinelOne, Wazuh, SCCM gibi bilinen güvenlik/yönetim ajanlarını tespit eder; kurulum, servis durumu, sürüm ve çakışmaları raporlar. Kurulu olması sağlıklı olduğu anlamına gelmez — OpsGuard heartbeat/servis durumunu da doğrular.

demo.opsguard.net — Ajan Yönetimi
OpsGuard Ajan Yönetimi ekranı — CrowdStrike, IBM QRadar, ManageEngine, Tenable, VMware ve Wazuh ajan kataloğu, aktivasyonlar ve durum
Yönetişim ve Uyumluluk

Regülasyona hazır bir yapı

Never-Auto-Reboot

Üretim sunucuları hiçbir zaman insan onayı olmadan otomatik olarak yeniden başlatılamaz.

Kural Bazlı Guardrail'lar

Kritik/birincil sistemlerde ek manuel onay zorunlu kılınabilir; kritik kümede aynı anda %50'den fazla sunucu güncellenemez.

Kademeli (Ring) Yayılım

Test ortamından kritik üretime doğru sırayla ilerler; bir aşama başarısız olursa süreç otomatik durur.

Kanıt Paketi Bütünlüğü

Her raporun SHA-256 hash'i alınır — sonradan değiştirilip değiştirilmediği denetçi tarafından doğrulanabilir.

demo.opsguard.net — Denetim Kayıtları
OpsGuard Denetim Kayıtları — değiştirilemez denetim izi
Compliance Center

Compliance mapping + evidence automation

OpsGuard, patch yönetişim faaliyetlerini ilgili kontrol gereksinimleriyle eşleştirmenize ve operasyonel kanıtı otomatik üretmenize yardımcı olur. Belirli bir sertifikasyonun garantisi değildir — kontrol eşlemesi ve kanıt otomasyonudur.

PCI DSSISO 27001BDDK KVKK operasyonel kontrollerNIS2CIS
Kanıtlanmış Ölçek

Gerçek ortamlarda doğrulandı

Müşteri gizliliği nedeniyle ortamlar anonimleştirilmiştir; talep halinde referans görüşmesi düzenlenebilir.

Fintech / Ödeme
Üretim ortamında canlı çalışıyor — kritik iş sürekliliği gereksinimiyle günlük operasyon.
80+ Sunucu
İnternete tamamen kapalı, regüle bir ortamda uçtan uca kuruldu ve doğrulandı.
Sürekli Referans
Günlük otomatik ön kontrol, haftalık envanter senkronu ve zafiyet taraması kesintisiz çalışıyor.
Yol Haritası

Sırada ne var

Aşağıdakiler bugün ürünün bir parçası değildir — vizyon ve geliştirme yol haritasıdır.

YOL HARİTASI — henüz kullanılabilir değil

Dependency Map

Internet → LB → API → App → DB → dış servisler arasındaki ilişkiyi görselleştiren interaktif harita.

Change Timeline

Bir bakım penceresindeki her adımın zaman damgalı, canlı olay akışı.

AI Operations

AI Patch Advisor, AI Root Cause, AI Maintenance Advisor, AI Change Summary — operasyonun içine gömülü, kısa ve aksiyon odaklı öneriler.

Digital Twin

Host, servis, bağımlılık ve zafiyet ilişkilerinin operasyonel modeli; "bu sunucuyu patchlersem ne olur?" analizi.

MSP Konsolide Dashboard

Tüm müşterileri tek panelden gören üst-konsol — tenant izolasyonu korunarak.

OpsGuard ne olmadığını bildiği için ne olduğunda güçlü.

Genel amaçlı izleme platformlarının yerini almaz — güvenli değişiklik yürütmek için gereken operasyonel sağlık sinyallerini tüketir ve ilişkilendirir.
NOT Uzak masaüstü
NOT Yedekleme
NOT Helpdesk / ticketing
NOT Genel amaçlı RMM
NOT Antivirüs / EDR
NOT MDM
NOT Şifre kasası
NOT Ağ izleme
NOT Yazılım mağazası
NOT Genel varlık yaşam döngüsü
Product Deck

OpsGuard ürün tanıtım sunumunu hemen indirin — mimari, ayrıştırıcı özellikler ve kanıtlanmış ölçek tek dosyada.

PDF İndir PPTX İndir
Patch with Confidence

Sunucularını güvenle patchle.

30 günlük, tam özellikli PoC ile kendi ortamında dene. Kurulum tek komut, veri senin sunucunda.

PoC İste Canlı Demo İste Sürümleri Gör