Ana içeriğe geç
Versiyon: 2.7 (Güncel)

🔗 Sistem Entegrasyonları

SecTrail CM üzerinden entegre etmek istediğiniz sistem uygulamalarının yapılandırmalarını ve dağıtım işlemlerini bu bölümden yönetebilirsiniz. Desteklenen sistemler:

  • F5 BIG-IP · Citrix NetScaler · FortiWeb · FortiGate · FortiManager
  • NGINX / NGINX Plus · Palo Alto Networks · PaloAlto Panorama
  • Apache · IIS · Apache Tomcat
  • Windows TrustStore · Java Keystore (JKS) · Azure Key Vault
  • IBM DataPower · HashiCorp Vault
Entegrasyon Yapılandırmaları

Tüm sistem entegrasyonları için genel yapılandırma adımlarına Entegrasyonlar → Sistem sayfasından ulaşabilirsiniz.

Uzak Ağdaki Cihazlar

CM'in doğrudan erişemediği ağlardaki cihazlar, cihaz tanımında bir Dağıtık Keşif Ajanı (DDA) seçilerek yönetilebilir. Ayrıntı için Uzak Ağdaki Cihazlar (DDA) bölümüne bakın.

Sistemler

Entegre etmek istediğiniz sistem uygulamalarının yapılandırmaları Automation → Devices sayfasında listelenir.

Device Listesi

Tanımlı Cihaz Listesi

Create butonuna tıklayarak yeni bir cihaz yapılandırması ekleyebilirsiniz.

Device Oluşturma

Yeni Cihaz Yapılandırma Formu

Uzak Ağdaki Cihazlar (DDA)

CM sunucusunun doğrudan erişemediği bir ağdaki cihazlar, o ağa konumlandırılmış bir Dağıtık Keşif Ajanı (DDA) üzerinden yönetilebilir.

Cihaz formundaki DDA Agent alanından ilgili ajanı seçmeniz yeterlidir:

DeğerDavranış
Boş / Not SetBağlantı doğrudan CM sunucusundan (veya seçili Execution Server'dan) kurulur
Bir DDA ajanıDağıtım işleri tüneli tutan sunucudan çalışır ve bağlantı ajanın SOCKS5 proxy'si üzerinden yönlendirilir

Cihazın IP alanına, hedef cihazın uzak ağ içindeki IP adresini veya hostname'ini girin — CM'in gördüğü bir adres değil.

DDA ajanı atanmış cihazlar, Devices listesinde adlarının yanındaki DDA etiketiyle ayırt edilir.

Ön Koşullar
  • Seçilecek ajanın tanımında SOCKS5 Proxy seçeneği etkin olmalıdır; aksi halde bağlantı yönlendirilemez.
  • Ajanın tünel durumu Connected olmalıdır. Tünel kopukken başlatılan dağıtım işlemleri hata verir.
  • Bağlantı CM sunucusundan değil, ajanın bulunduğu ağdan çıkar. Hedef cihazdaki erişim kuralları (firewall, izinli IP listeleri, yönetim arayüzü kısıtlamaları) ajanın IP adresine izin verecek şekilde yapılandırılmalıdır.
İlgili Sayfa

Ajan kurulumu, SOCKS5 proxy'nin etkinleştirilmesi ve tünel yönetimi için Dağıtık Keşif Ajanları (DDA) sayfasına bakın.

Dağıtım Doğrulama ve Otomatik Geri Alma

Sertifika dağıtımı tamamlandıktan sonra SecTrail CM, hedef cihazda canlı olarak sunulan sertifikayı okur ve parmak izini (fingerprint) dağıtılan sertifikanınkiyle karşılaştırır. Böylece dağıtımın yalnızca hatasız tamamlanmış olması değil, cihazın gerçekten yeni sertifikayı sunduğu da doğrulanmış olur.

Cihaz formundaki Verify Mismatch → Auto Rollback anahtarı, parmak izleri uyuşmadığında ne yapılacağını belirler:

DeğerDavranış
EnableUyuşmazlık durumunda dağıtım otomatik olarak geri alınır; cihaz önceki sertifikasıyla çalışmaya devam eder
DisableGeri alma yapılmaz; uyuşmazlık arayüzde işaretlenir ve manuel incelemenize bırakılır

Doğrulama sonucu Automation → Process sayfasındaki Status sütununda görünür:

GösterimAnlamı
Completed · ✓ VerifiedDağıtım tamamlandı ve cihazda sunulan sertifika doğrulandı
Completed · ⏳ PendingDağıtım tamamlandı, doğrulama henüz yapılmadı
Manual-Rollback · ⚠ UnavailableCanlı sertifika okunamadı; doğrulama yapılamadı
Hata Durumundaki Geri Alma

Bu ayar yalnızca dağıtım sonrası doğrulama için geçerlidir. Dağıtımın herhangi bir adımında hata oluşursa, bu anahtardan bağımsız olarak sistem zaten otomatik geri alma uygular.

Manuel Geri Alma

Doğrulama başarılı olsa bile bir dağıtımı sonradan geri almak isterseniz, Automation → Process sayfasından ilgili işlemi seçip Rollback işlemini kullanabilirsiniz. Cihaza özgü geri alma adımları için ilgili entegrasyon sayfasına bakın.

İşlem Geçmişi

Automation → Process alanından cihazlar üzerinde gerçekleştirilen tüm işlemler (sertifika yükleme, deployment vb.) detaylı biçimde görüntülenebilir. Status sütununda işlemin sonucuyla birlikte dağıtım sonrası doğrulama durumu da gösterilir — bkz. Dağıtım Doğrulama ve Otomatik Geri Alma.

Device Process

İşlem Geçmişi - Tüm Cihaz İşlemleri

Sistem Kullanıcıları

Automation → Device Users alanından cihaz bağlantılarında kullanılacak kullanıcı tanımlamaları oluşturabilirsiniz.

Device Users Listesi

Cihaz Kullanıcıları Listesi

Device Users Oluşturma

Yeni Cihaz Kullanıcısı Oluşturma

Anlık Servis Dağıtımı

Automation → Deployments → Service Deployments sayfasından seçili cihazlara anlık sertifika yükleme işlemi başlatabilirsiniz.

Service Deployment

Anlık Servis Sertifika Dağıtımı

Anlık TrustStore Dağıtımı

Automation → Deployments → TrustStore Deployments sayfasından seçili cihazlara anlık TrustStore deployment işlemi başlatabilirsiniz.

TrustStore Deployment

Anlık TrustStore Dağıtımı