Azure ortamınızın güvenlik yapılandırmasını salt-okunur erişimle değerlendirin. Assess your Azure environment's security configuration with read-only access.
Controlio Security Cloud Assessment, Microsoft Azure aboneliklerinizi tarar, önemli yanlış yapılandırmaları önceliklendirir ve sonuçları teknik ekipler ile değerlendirme süreçlerinde kullanılabilecek anlaşılır bir güvenlik raporuna dönüştürür. Microsoft'un yerleşik güvenlik araçlarını tamamlar. Controlio Security Cloud Assessment scans your Microsoft Azure subscriptions, prioritises the misconfigurations that matter and turns the results into a clear security report your technical teams and review processes can work with. It complements Microsoft's built-in security tools.
Yapılandırma verisini karara dönüştürür.Turns configuration data into decisions.
Önceliklendirilmiş bulgularPrioritised findings
Yüzlerce ayar arasından gerçekten önemli olanları öne çıkarır; her bulguda ne olduğunu ve nasıl düzeltileceğini açıklar.Surfaces what actually matters among hundreds of settings, explaining each finding and how to fix it.
Bağımsız değerlendirmeIndependent assessment
Ortamınıza dışarıdan, salt-okunur bir gözle bakar; sonuç iç raporlarınızdan bağımsız bir değerlendirme olarak kullanılabilir.Looks at your environment from the outside with read-only access; the result stands as an assessment independent of your internal reporting.
Güvenlik çerçevesi bağlamıSecurity framework context
Bulgular, Microsoft Cloud Security Benchmark alanları ve NIST 800-53 kontrol aileleri bağlamında sunulur; hangi bulgunun hangi güvenlik alanına dokunduğu görünür.Findings are presented in the context of Microsoft Cloud Security Benchmark domains and NIST 800-53 control families, so it is clear which security area each finding touches.
Tekrarlanabilir değerlendirmeRepeatable assessment
Aynı değerlendirme istediğiniz zaman yeniden çalıştırılır; düzeltmelerin etkisini bir sonraki taramada görürsünüz.Run the same assessment whenever you like; the next scan shows the effect of your fixes.
Paylaşılabilir çıktıShareable output
Sonuç, indirilebilir ve yazdırılabilir bir değerlendirme raporudur; ekip içinde veya değerlendirme süreçlerinde olduğu gibi paylaşılır.The result is a downloadable, printable assessment report you can share as-is within your team or in review processes.
Dürüst sonuç ayrımıHonest result separation
Otomatik doğrulanamayan veya bağlam gerektiren durumlar "başarısız" değil "incelenmeli" olarak ayrı gösterilir; ölçülemeyen hiçbir şey ölçülmüş gibi sunulmaz.Anything that cannot be verified automatically, or needs context, is shown separately as "review" rather than "failed"; nothing unmeasured is ever presented as measured.
Girişten rapora üç adım.Three steps from sign-in to report.
Microsoft hesabınızla bağlanınConnect with your Microsoft account
Kurulum yok, ajan yok. Değerlendirme yalnızca sizin mevcut Azure erişiminizle sınırlıdır ve kalıcı bir yetki talep edilmez.No installation, no agents. The assessment is limited to your existing Azure access, and no standing permission is requested.
Yapılandırmanız değerlendirilsinYour configuration is assessed
Aboneliklerinizdeki güvenlik yapılandırması salt-okunur olarak taranır ve dakikalar içinde değerlendirilir.The security configuration across your subscriptions is scanned read-only and assessed within minutes.
Raporunuzu alınReceive your report
Önceliklendirilmiş bulgular, düzeltme önerileri ve değerlendirme skoruyla indirilebilir raporunuz hazır.Your downloadable report is ready, with prioritised findings, remediation guidance and the assessment score.
Erişim modelimiz ürünün kendisi kadar önemli.Our access model matters as much as the product.
Cloud Assessment salt-okunur çalışır ve yalnızca güvenlik değerlendirmesi için gereken yapılandırma bilgisini işler. Ne okuduğumuz kadar ne okumadığımız da tasarımın parçasıdır.Cloud Assessment runs read-only and processes only the configuration information required for the security assessment. What we do not read is as much a part of the design as what we do.
Değerlendirme için okunanlarRead for the assessment
- ✓ Kaynakların güvenlik ayarları (ağ erişimi, şifreleme, günlükleme gibi)Security settings of your resources (such as network access, encryption, logging)
- ✓ Erişim ve yetki atamalarıAccess and permission assignments
- ✓ Politika ve yönetişim durumuPolicy and governance state
- ✓ Varsa, Microsoft Defender for Cloud'un mevcut önerileriExisting Microsoft Defender for Cloud recommendations, where present
Hiçbir zaman okunmayanlarNever read
- ✗ Secret, anahtar ve sertifika değerleriSecret, key and certificate values
- ✗ Depolama ve veritabanı içerikleriStorage and database contents
- ✗ Dosyalarınız ve mesajlarınızYour files and messages
- ✗ Ve hiçbir kaynakta değişiklik yapılmazAnd no resource is ever modified
Azure güvenliğinin altı temel alanı.Six core areas of Azure security.
Değerlendirme, 100'den fazla otomatik kontrolle aşağıdaki alanları kapsar. Her kontrol ya otomatik doğrulanır ya da açıkça "incelenmeli" olarak işaretlenir.The assessment covers the areas below with more than 100 automated checks. Every check is either verified automatically or explicitly marked for review.
Kimlik ve yetkilendirmeIdentity & access
Kimlerin hangi yetkilere sahip olduğu, ayrıcalıklı erişimin genişliği ve riskli yetki tanımları.Who holds which permissions, how broad privileged access is, and risky permission definitions.
Ağ güvenliğiNetwork security
İnternete açık erişim noktaları, yönetim ve veritabanı erişiminin korunması, ağ segmentasyonu.Internet-exposed entry points, protection of management and database access, network segmentation.
Veri korumaData protection
Şifreleme ayarları, güvenli bağlantı zorunlulukları ve verinin yanlışlıkla açığa çıkmasını önleyen yapılandırmalar.Encryption settings, secure-connection requirements and configurations that prevent accidental data exposure.
Uygulama ve platform hizmetleriApplication & platform services
Web uygulamaları, veritabanı hizmetleri, container ortamları ve yapay zekâ hizmetlerinin güvenlik ayarları.Security settings of web applications, database services, container environments and AI services.
İzleme ve dayanıklılıkMonitoring & resilience
Denetim izlerinin saklanması, günlükleme kapsamı ve yedekleme korumasının durumu.Retention of audit trails, logging coverage and the state of backup protection.
YönetişimGovernance
Politika atamaları ve istisnaları, abonelik düzeni ve zamanı geçmiş hizmet kullanımı.Policy assignments and exemptions, subscription organisation and use of retired services.
Azure güvenlik araçlarınızı tamamlayan bağımsız değerlendirme.An independent assessment that complements your Azure security tools.
Microsoft Defender for Cloud; tehdit koruması, güvenlik önerileri ve Secure Score ile Azure'un yerleşik güvenlik katmanıdır ve biz açıkça kullanılmasını öneririz. Controlio Security Cloud Assessment onun yerine geçmez.Microsoft Defender for Cloud is Azure's built-in security layer, with threat protection, security recommendations and Secure Score — and we openly recommend using it. Controlio Security Cloud Assessment does not replace it.
Controlio'nun eklediği katman farklıdır: yapılandırmanızın bağımsız bir değerlendirmesi ve sonuçların ekip dışında da kullanılabilecek, paylaşılabilir bir çıktısı. Defender for Cloud etkinse, mevcut önerileri de değerlendirme raporunda birlikte görürsünüz.The layer Controlio adds is different: an independent assessment of your configuration, and a shareable output that can be used beyond the team. If Defender for Cloud is enabled, its existing recommendations also appear alongside ours in the assessment report.
Bugün değerlendirme; sırada sürekli güvence.Assessment today; continuous assurance next.
- Salt-okunur Snapshot değerlendirmesiRead-only Snapshot assessment
- Yapılandırma değerlendirmesi ve değerlendirme skoruConfiguration assessment and assessment score
- Önceliklendirilmiş bulgular ve düzeltme önerileriPrioritised findings and remediation guidance
- İndirilebilir değerlendirme raporuDownloadable assessment report
- TrueState™ onaylı yapılandırma baseline'ıTrueState™ approved configuration baseline
- Sapma izleme ve bildirimlerDrift monitoring and notifications
- Danışman ve MSP çalışma alanıConsultant and MSP workspace
Farklı ekipler, aynı ihtiyaç: güvenilir bir değerlendirme.Different teams, the same need: a trustworthy assessment.
BT ve güvenlik ekipleriIT & security teams
Azure ortamınızın güvenlik durumunu düzenli olarak görün, düzeltmeleri önceliklendirin ve yaptığınız iyileştirmeleri bir sonraki değerlendirmede kanıtlayın.See the security state of your Azure environment regularly, prioritise fixes, and prove your improvements in the next assessment.
Azure danışmanları ve MSP'lerAzure consultants & MSPs
Müşteri ortamlarını hızlı ve tekrarlanabilir biçimde değerlendirin; müşterinize elden verebileceğiniz, anlaşılır bir çıktı üretin.Assess customer environments quickly and repeatably, and produce a clear output you can hand directly to your customer.
Değerlendirme baskısı yaşayan işletmelerBusinesses under review pressure
Denetim, sertifikasyon hazırlığı veya kurumsal müşteri güvenlik değerlendirmesi kapınızı çaldığında, Azure tarafını bağımsız bir raporla masaya koyun.When an audit, certification preparation or an enterprise customer security review comes knocking, put the Azure side on the table with an independent report.
Karar vermenize yardımcı olacak cevaplar.Answers to help you decide.
Controlio Security Cloud Assessment neyi değerlendirir?What does Controlio Security Cloud Assessment assess?
Microsoft Azure aboneliklerinizdeki güvenlik yapılandırmasını: kimlik ve yetkilendirme, ağ güvenliği, veri koruma, uygulama ve platform hizmetleri, izleme ve yedekleme ile yönetişim ayarlarını. Değerlendirme 100'den fazla otomatik kontrole dayanır.The security configuration across your Microsoft Azure subscriptions: identity and access, network security, data protection, application and platform services, monitoring and backup, and governance settings. The assessment is based on more than 100 automated checks.
Azure ortamımda değişiklik yapabilir mi?Can it make changes in my Azure environment?
Hayır. Değerlendirme salt-okunur çalışır; hiçbir kaynak oluşturulmaz, değiştirilmez veya silinmez.No. The assessment runs read-only; no resource is created, modified or deleted.
Secret veya müşteri içeriği okunur mu?Are secrets or customer contents read?
Hayır. Secret, anahtar ve sertifika değerleri, depolama ve veritabanı içerikleri, dosya ve mesajlar okunmaz. Yalnızca güvenlik değerlendirmesi için gereken yapılandırma bilgisi işlenir.No. Secret, key and certificate values, storage and database contents, files and messages are never read. Only the configuration information required for the security assessment is processed.
Defender for Cloud kullanıyorsam Controlio ne sağlar?I already use Defender for Cloud — what does Controlio add?
Defender for Cloud'u kullanmaya devam etmenizi öneririz. Controlio, yapılandırmanızın bağımsız bir değerlendirmesini ve ekip dışında da paylaşabileceğiniz bir raporu ekler; Defender etkinse mevcut önerileri de aynı raporda birlikte görürsünüz.We recommend you keep using Defender for Cloud. Controlio adds an independent assessment of your configuration and a report you can share beyond your team; if Defender is enabled, its existing recommendations also appear in the same report.
Bu bir sertifikasyon veya uyumluluk denetimi midir?Is this a certification or compliance audit?
Hayır. Controlio bağımsız bir teknik yapılandırma değerlendirmesi sunar; sertifikasyon denetimi veya uyum görüşü değildir. Bulgular, güvenlik çerçevesi bağlamıyla birlikte sunulur ve değerlendirme süreçlerinize girdi sağlar.No. Controlio provides an independent technical configuration assessment; it is not a certification audit or a compliance opinion. Findings are presented with security framework context and serve as input to your review processes.
Erişim nasıl sona erer?How does access end?
Snapshot değerlendirmesi oturumunuzla sınırlıdır: kalıcı bir yetki verilmez ve oturumunuz kapandığında erişim kendiliğinden sona erer.The Snapshot assessment is bound to your session: no standing permission is granted, and access ends automatically when your session ends.
Ürün bugün hangi aşamada?What stage is the product at today?
Erken erişim aşamasında. Salt-okunur Snapshot değerlendirmesi ve indirilebilir rapor bugün çalışıyor; onaylı baseline ve sapma izleme gibi yetenekler sonraki aşamada.Early access. The read-only Snapshot assessment and the downloadable report work today; capabilities such as the approved baseline and drift monitoring are in the next phase.
Fiyatlandırma belli mi?Is pricing decided?
Fiyatlandırma henüz kararlaştırılmadı. Ürün şu anda erken erişim aşamasındadır.Pricing has not been decided yet. The product is currently in early access.
Azure ortamınızı değerlendirmeye hazır mısınız?Ready to assess your Azure environment?
Erken erişim programına katılın; ilk değerlendirmenizi Controlio ekibiyle birlikte planlayalım.Join the early access programme and plan your first assessment with the Controlio team.