İşNet logo
Ornis Vista’da Varlıklar Nasıl Yönetilir?

Ornis Vista’da Varlıklar Nasıl Yönetilir?

Teknoloji 7 dk okuma

Merkezi asset inventory, sahiplik, kritiklik, risk ve zafiyet görünürlüğü için pratik kullanım rehberi

Kısa cevap: Ornis Vista’da varlıklar, Assets ekranında merkezi olarak listelenir; IP, hostname, tür, kritiklik, owner, team ve risk gibi bağlamlarla filtrelenir ve yönetilir. Yeni varlık oluşturulabilir, mevcut kayıtlar düzenlenebilir, içe/dışa aktarım yapılabilir. Dashboard ise varlık sayısı, bulgular, SLA ihlalleri ve iyileştirme performansını tek görünümde birleştirerek hangi varlığın önce ele alınması gerektiğini görünür hale getirir.

Ornis Vista’da Varlık Yönetimi

Bir zafiyet yönetimi programının doğru çalışması, önce “neyi koruduğunuzu” bilmeye bağlıdır. Sunucular, ağ cihazları, uygulamalar ve diğer teknoloji varlıkları tek bir envanterde toplanmadığında; zafiyetlerin hangi sistemleri etkilediği, hangi ekip tarafından ele alınacağı ve iş açısından ne kadar kritik olduğu netleşmez. Ornis Vista’nın varlık yönetimi yaklaşımı bu nedenle yalnızca bir envanter listesi tutmak yerine, varlığı zafiyet, risk, sahiplik ve SLA bağlamıyla birlikte yönetmeye odaklanır.

Bu yapı sayesinde güvenlik ekipleri “hangi CVE daha yüksek skorlu?” sorusunun ötesine geçerek “hangi zafiyet, hangi kritik varlık üzerinde, hangi ekibin sorumluluğunda ve ne kadar süredir açık?” sorularına aynı platform üzerinden cevap verebilir. Bu da risk tabanlı zafiyet yönetimi için daha anlamlı bir operasyonel temel oluşturur.

1. Dashboard’dan Genel Varlık Görünümünü İzleyin

Ornis Vista Dashboard, varlık yönetiminin üst seviye kontrol noktasıdır. Ekranda toplam varlık sayısı ile birlikte toplam bulgu, açık bulgu, yeniden açılan kayıt, false positive, üçüncü taraf bekleyen, kabul edilen, kapatılan ve SLA ihlali gibi operasyonel göstergeler birlikte görülebilir. Böylece asset inventory ile remediation performansı birbirinden kopuk iki ayrı veri seti olmaktan çıkar.

Dashboard özellikle şu sorulara hızlı cevap verir:

  • Envanterde kaç varlık bulunuyor?
  • Kaç zafiyet hâlâ açık ve kaç tanesi kapatılmış durumda?
  • SLA ihlaline düşen bulguların seviyesi nedir?
  • Son dönemde kaç yeni finding oluştu ve kaç finding çözüldü?
  • Kritik ve yüksek seviyeli açık zafiyetlerin aylık eğilimi nasıl ilerliyor?

Şekil 1 — Ornis Vista Dashboard: varlık, bulgu, SLA ve remediation metriklerinin merkezi görünümü.

2. Assets Ekranında Varlık Envanterini Merkezileştirin

Assets ekranı, Ornis Vista’daki merkezi varlık envanteridir. Bu ekranda varlıklar satır bazında listelenirken hostname, IP Address, Type, Criticality, Owner, Team ve Risk bilgileri yan yana görüntülenebilir. Böylece yalnızca teknik bir IP listesi değil, güvenlik operasyonunun kullanabileceği zenginleştirilmiş bir asset inventory elde edilir.

Şekil 2 — Assets ekranı: merkezi envanter, arama/filtreleme ve varlık bağlamı.

Ekranın üst bölümündeki arama ve filtre seçenekleri büyük envanterlerde operasyonu hızlandırır. IP, hostname veya ad üzerinden arama yapılabilir; Type, Criticality, Status ve Team gibi alanlarla sonuç kümesi daraltılabilir. “Advanced” filtresi ise daha detaylı sorgulama ihtiyaçları için ek bir kontrol noktası sunar. Ayrıca Export, Import ve Create aksiyonları sayesinde varlık verisi toplu veya manuel biçimde yönetilebilir.

Pratik kullanım örneği: Güvenlik ekibi yalnızca kritik iş yüklerini görmek istediğinde Criticality filtresini; belirli bir operasyon ekibinin sorumluluğundaki sistemleri incelemek istediğinde Team filtresini kullanabilir. Böylece önceliklendirme, tek tek kayıt aramak yerine bağlama göre yapılır.

3. Varlık Bilgilerini Düzenleyin ve Zenginleştirin

Bir varlığın güvenlik açısından anlamlı olması için yalnızca IP adresi yeterli değildir. Ornis Vista’daki Edit Asset penceresi, varlık bilgisini farklı sekmeler altında zenginleştirmeye imkân verir. Görselde Basic, Network, System, Ownership ve Extra Info sekmeleri yer alır. Bu ayrım, teknik envanter bilgisinin operasyonel sahiplik bilgisiyle birlikte tutulmasını kolaylaştırır.

Şekil 3 — Edit Asset / Network sekmesi: IP, hostname, MAC, FQDN ve URL bilgilerinin yönetimi.

Network sekmesinde görülen temel alanlar; IP Address, Hostname, MAC Address, FQDN ve URL bilgisidir. Bu alanların düzenli tutulması, scanner çıktılarının doğru varlıkla eşleşmesi ve aynı sistemin farklı isimlerle mükerrer kayda dönüşmesinin önlenmesi açısından önemlidir.

Varlık kartında hangi bilgiler tutulmalı?

4. Kritiklik, Owner ve Team Bilgileriyle Varlığı Bağlama Oturtun

Varlık yönetiminde en sık yapılan hata, teknik keşfi iş bağlamından bağımsız tutmaktır. Aynı CVSS skoruna sahip iki zafiyet, farklı varlıklar üzerinde tamamen farklı iş etkisi yaratabilir. Bu nedenle Ornis Vista’daki Criticality, Owner ve Team alanları, zafiyetleri salt teknik önem derecesinden çıkarıp operasyonel önceliğe dönüştürmek için kullanılabilir.

Criticality: Varlığın kurum açısından önem seviyesini ifade eder. İnternete açık, müşteri hizmetini etkileyen veya kritik iş sürecinde kullanılan sistemler daha yüksek kritiklikle sınıflandırılabilir.

Owner: Varlığın iş veya teknik sahibini görünür hale getirir. Remediation sırasında “bu sistem kimin?” sorusunun tekrar tekrar araştırılmasını azaltır.

Team: Aksiyonun hangi operasyon ekibine yönleneceğini netleştirir. Filtreleme ve sorumluluk takibi daha yönetilebilir hale gelir.

Risk: Varlık ve bulgu bağlamının tek bir öncelik sinyalinde değerlendirilebilmesi için kullanılır; yüksek riskli varlıkların önce ele alınmasını kolaylaştırır.

5. Risk ve Zafiyetleri Varlık Bazlı Önceliklendirin

Geleneksel vulnerability management süreçleri, çoğu zaman binlerce bulguyu CVSS skoruna göre sıralamakla sınırlı kalır. Oysa etkili bir iyileştirme planı; zafiyet önemini, varlığın kritikliğini, sahipliğini, mevcut durumunu ve SLA süresini birlikte değerlendirmelidir. Ornis Vista’nın Dashboard, Assets ve Findings/Tickets yapısının aynı ürün içinde bulunması bu ilişkiyi operasyonel hale getirir.

Önerilen önceliklendirme mantığı: Önce kritik varlıklardaki açık ve SLA’ya yaklaşan bulgular; ardından yüksek riskli fakat daha düşük kritiklikteki varlıklar; sonrasında kalan bulgular ele alınabilir. Böylece ekipler “en yüksek skor” yerine “en yüksek gerçek risk” yaklaşımına geçebilir.

6. SLA ve Remediation Performansını Takip Edin

Varlık envanteri tek başına yeterli değildir; keşfedilen zafiyetlerin ne kadar sürede kapatıldığı da izlenmelidir. Dashboard üzerinde SLA Compliance, breached ve paused gibi göstergelerin bulunması, varlık yönetimini remediation performansıyla ilişkilendirir. Ortalama remediation süresi, çözülen bulgular ve son dönemde oluşan yeni bulgular gibi metrikler yöneticilere süreç sağlığı hakkında doğrudan sinyal verir.

Bu yaklaşım özellikle güvenlik, altyapı ve uygulama ekipleri arasında sorumluluk paylaşımının bulunduğu yapılarda önemlidir. Owner ve Team bilgisi doğru tutulduğunda SLA ihlaline giden bir bulgunun yalnızca “açık” olduğu değil, kim tarafından ve hangi varlık üzerinde ele alınması gerektiği de görünür hale gelir.

7. Önerilen Ornis Vista Varlık Yönetimi Akışı

1. Varlıkları keşfedin veya içe aktarın — Mevcut envanteri Import ile yükleyin ya da Create ile manuel kayıt oluşturun. Scanner kaynaklarından gelen verilerin aynı varlıkla eşleşmesini sağlayacak temel kimlik alanlarını standartlaştırın.

2. Kimlik bilgisini doğrulayın — IP, hostname, FQDN, MAC Address ve URL gibi alanları kontrol edin. Eksik veya hatalı alanlar sonraki zafiyet korelasyonunu zorlaştırır.

3. Kritiklik atayın — Varlığın iş etkisine göre Criticality seviyesini belirleyin. Her sunucuyu otomatik olarak aynı seviyede değerlendirmeyin.

4. Owner ve Team belirleyin — Aksiyon alacak kişi/ekip bilgisini kayda bağlayın. Sahipsiz varlıkların remediation süreci gecikmeye daha yatkındır.

5. Zafiyet ve risk görünümünü takip edin — Assets, Findings, Tickets ve Dashboard ekranlarını birlikte kullanarak açık riskleri varlık bağlamında izleyin.

6. SLA performansını yönetin — SLA’ya yaklaşan veya ihlale düşen bulguları önceleyin; kapanan, kabul edilen, false positive veya üçüncü taraf bekleyen kayıtları doğru statüde tutun.

7. Envanteri sürekli güncel tutun — Yeni sistemler, kapanan servisler, IP değişiklikleri ve sahiplik değişikliklerini düzenli olarak güncelleyin. Güncel olmayan asset inventory, zafiyet yönetiminin güvenilirliğini doğrudan azaltır.

Merkezi Asset Management Neden Önemlidir?

Ornis Vista’da varlık bilgilerini merkezi ve bağlamlı biçimde yönetmek, güvenlik operasyonuna aşağıdaki kazanımları sağlar:

Sık Sorulan Sorular

Ornis Vista’da varlık nedir?

Ornis Vista’da varlık; IP, hostname, FQDN, sistem tipi, kritiklik, sahiplik ve ekip bilgileriyle tanımlanabilen; zafiyet ve risk kayıtlarıyla ilişkilendirilen teknoloji bileşenidir.

Ornis Vista’da yeni varlık nasıl eklenir?

Assets ekranındaki Create aksiyonu ile yeni varlık kaydı oluşturulabilir. Toplu veri yönetimi için Import, dışarı veri almak için Export aksiyonları kullanılabilir.

Bir varlık üzerinde hangi ağ bilgileri tutulabilir?

Edit Asset penceresinin Network sekmesinde IP Address, Hostname, MAC Address, FQDN ve URL alanları görülebilir ve yönetilebilir.

Varlıklar nasıl filtrelenir?

Assets ekranında IP/hostname/ad araması yapılabilir; Type, Criticality, Status ve Team alanlarıyla filtre uygulanabilir. Daha ayrıntılı ihtiyaçlar için Advanced filtresi kullanılabilir.

Varlık kritikliğinin zafiyet yönetimine etkisi nedir?

Kritiklik, aynı teknik skora sahip zafiyetlerin iş etkisine göre farklı önceliklendirilmesini sağlar. Kritik bir varlıktaki açık, remediation kuyruğunda daha öne alınabilir.

Ornis Vista varlık yönetimi SLA takibine nasıl katkı sağlar?

Dashboard’daki SLA ve remediation metrikleri ile asset bağlamı birlikte değerlendirildiğinde, hangi varlıkta hangi bulgunun geciktiği ve hangi ekibin aksiyon alması gerektiği daha görünür hale gelir.

Sonuç: Varlık Envanterini Risk Yönetiminin Merkezine Taşıyın

Ornis Vista’da varlık yönetimi; bir IP listesini saklamaktan çok daha fazlasıdır. Dashboard ile genel görünüm, Assets ekranı ile merkezi envanter, Edit Asset yapısı ile teknik ve operasyonel metadata, owner/team/criticality alanları ile sorumluluk ve öncelik, SLA göstergeleri ile de remediation performansı aynı çalışma modelinde birleşir.

Bu yaklaşım, güvenlik ekiplerinin daha az manuel takip yapmasına; altyapı ve uygulama ekiplerinin hangi sistem için aksiyon alacağını daha net görmesine; yöneticilerin ise risk ve iyileştirme performansını ölçülebilir göstergeler üzerinden izlemesine yardımcı olur. Varlık verisi ne kadar güncel ve zengin olursa, zafiyet yönetimi kararları da o kadar doğru ve savunulabilir hale gelir.

Ornis Vista ile hedef: varlık, zafiyet, risk, sahiplik ve SLA bilgisini tek bir operasyonel görünümde birleştirerek vulnerability management sürecini daha ölçülebilir ve yönetilebilir hale getirmek.

Editör notu — doğal anahtar kelime kullanımı: Ornis Vista varlık yönetimi, asset management, siber varlık yönetimi, varlık envanteri, vulnerability management, risk tabanlı zafiyet yönetimi, SLA takibi.