CIS sıkılaştırma operasyon paneli

CIS kontrollerini seçin, doğrulayın, kanıta dönüştürün

Hardentra, Ubuntu ve Windows sıkılaştırma sürecini tek yerde toplar: kural kataloğu, çakışma kontrolü, artifact üretimi ve Windows agent sonuçları. Slogan değil; indirebileceğiniz çıktılar ve doğrulanabilir tarama kayıtları üretir.

2
Platform
4
Çıktı formatı
SHA-256
Kanıt
Hardentra Rule Wizard — Ubuntu 24.04 LTS
SSH Root Login
CIS 5.2.10: PermitRootLogin değerini no yap
DOĞRULANDI
Password Hashing
CIS 5.3.4: Yüksek tur sayısıyla SHA-512
DOĞRULANDI
Firewall Default Deny
CIS 4.2.7: Bağımlılık — ufw kuralları önce uygulanmalı
İNCELEME GEREKLİ
Platform yetenekleri

Güvenlik ekibinizin ihtiyacı olan tek akış: seçimden kanıta

Kural seçimi, doğrulama, artifact üretimi ve agent durumu aynı sürecin parçaları. Hardentra bu adımları parlak vaatlerle değil, tek ve tutarlı bir akışla birleştirir.

CIS kural kataloğu

Kuralları platforma, bölüme, CIS seviyesine ve otomasyon durumuna göre filtreleyin. Ubuntu 24.04 ve Windows 11 katalogları birbirinden bağımsız çalışma alanları olarak gelir.

Bağımlılık ve çakışma kontrolü

Seçtiğiniz kural seti, artifact üretilmeden önce çözümleyiciden geçer. Eksik bağımlılıklar, çakışan kurallar ve parametre uyarıları aynı panelde önünüze çıkar.

Denetlenebilir artifact üretimi

Bash, PowerShell, GPO ve Ansible çıktıları üretin. İndirdiğiniz her dosyada kural sayısı, format ve SHA-256 bilgisi kayıt altına alınır.

Windows agent kanıtı

Enrollment token ile kurulan Windows servisi; canlılık sinyalini, envanteri, taramaları ve kural sonuçlarını merkeze taşır. Dashboard en güncel durumu operasyonel tabloya çeker.

Çakışma çözümleyici

Kurallar arasındaki bağımlılıkları ve çakışmaları otomatik tespit edin. Akıllı çözümleyici, uyumsuz yapılandırmaları daha seçim aşamasında engeller.

Doğrulanabilir hash

Üretilen her artifact SHA-256 ile imzalanır. Denetim süreçlerinde kural bütünlüğünü kanıtlayın, değişiklikleri geçmişe dönük izleyin.

Akış

Politika fikriyle endpoint kanıtı arasındaki boşluğu kapatın

Bu bir pazarlama hunisi değil; güvenlik ekibinin günlük işi. Hangi kontrol seçildi, neden uyarı verdi, hangi dosya üretildi ve agent uygulamadan sonra ne raporladı.

  1. Kural setini daraltın

    Platform, seviye, otomasyon ve arama filtreleriyle gereksiz kontrolleri ayıklayın.

  2. Hataları uygulamadan önce görün

    Çözümleyici, seçiminizdeki eksik bağımlılığı veya çakışmayı artifact aşamasına gelmeden önünüze koyar.

  3. Platforma özgü çıktı alın

    Seçtiğiniz kurallar Bash, PowerShell, GPO veya Ansible formatına dönüştürülür.

  4. Agent sonucu dashboard'a taşısın

    Windows agent, tarama sonuçlarını başarılı, başarısız, manuel, hata ve uygulanamaz durumlarıyla raporlar.

Kurulum

On-premise çalışır, veriniz sizde kalır

Hardentra kendi altyapınızda, Docker Compose ile tek sunucuda çalışır. Kural kataloğu, üretilen artifact'lar, agent kayıtları ve tarama kanıtları hiçbir dış servise gitmez.

Kapalı ağda çalışacak şekilde tasarlandı

Tüm bileşenler yerelde: PostgreSQL, Redis, API, arayüz ve TLS sonlandıran ters vekil. Dış servis bağımlılığı yoktur.

  • Artifact depolama yerel dosya sisteminde — bulut nesne deposu gerekmez
  • E-posta ve bildirim kanalları kapatılabilir, dışarı hiç trafik çıkmaz
  • Windows agent'lar kendi iç sertifika otoritenizle TLS üzerinden bağlanır
  • Yedekleme pg_dump ve volume arşivi ile sizin elinizde