
Kurumsal Ag Guvenligi Platformu
Urun Tanitim ve Ozellik Dokumani
Mix Teknoloji A.S.
subgatenetwork.com
Subgate Network, kurumsal aglarda internet erisim yonetimi, WiFi yonetimi (Hotspot/Captive Portal), syslog toplama ve analiz, RADIUS kimlik dogrulama, 802.1X WPA Enterprise erisim kontrolu ve cok faktorlu kimlik dogrulama (MFA) hizmetlerini tek bir platformda sunan bir ag guvenligi yazilimidir.
Misafir WiFi, 9 farklı giris yontemi, 15 sablon, 9 dil
EAP-PEAP, EAP-TTLS, VLAN, AD/LDAP, MAC Bypass
Log toplama, analiz, raporlama, 5651 imzalama
Yonetici izinleri, MFA, lisans, yedekleme
Toplam kullanici, online sayisi, kayitli cihaz, toplam log
Giris grafikleri, tarayici/OS dagilimi, aylik trend
CPU, RAM, disk kullanimi, lisans bilgileri, kalan gun
Desteklenen 12 platform uzerinden ag cihazlari eklenir, duzenlenir. Her cihaza sablon, grup, konum, NAS IP atanir.
| Yontem | Aciklama | Dogrulama |
|---|---|---|
| TC Kimlik | T.C. vatandaslari icin NVI uzerinden kimlik dogrulama | NVI Sistemi |
| SMS Dogrulama | Telefon numarasi + SMS OTP kodu | 6 SMS saglayici |
| Standart Giris | Onceden tanimli kullanici adi + sifre | Yerel DB |
| LDAP / AD | Active Directory / LDAP ile kurumsal dogrulama | AD/LDAP sunucu |
| Otel PMS | Oda numarasi + soyad ile misafir dogrulama | 7 PMS sistemi |
| Toplanti Kodu | Etkinlik/toplanti icin gecici kodlar | Panelden kod |
| WhatsApp uzerinden dogrulama kodu | WhatsApp API | |
| Yabanci Giris | Pasaport/kimlik ile yabanci misafir kaydi | Opsiyonel |
| Yabanci Dogrulama | Yabanci misafir SMS/e-posta dogrulama | SMS veya E-posta |
100+ cevrilen alan, dinamik ceviri sistemi (1027 terim + Google Translate API)
Internet erisimlerinin kayit altina alindigina dair bilgilendirme. Zorunlu, opsiyonel veya kapali olarak ayarlanabilir. PDF yukleme destegi.
Kisisel verilerin korunmasi kapsaminda sozlesme. Zorunlu, opsiyonel veya kapali. PDF yukleme destegi.
Port 1812 (UDP/TCP)
EAP-PEAP, EAP-TTLS
Port 1813 (UDP/TCP)
Oturum suresi, veri kullanimi
AD/LDAP, RSSO
Shared Secret
| Kosul Tipi | Operatorler | Ornek |
|---|---|---|
| Kullanici Adi | Esittir / Icerir / Regex | username = ahmet.kaya |
| Departman | Esittir | department = IT |
| AD Grubu (memberOf) | Esittir / Icerir | memberOf contains VPN-Users |
| RADIUS Attribute | Esittir / Icerir | Calling-Station-Id = AA:BB:CC |
| DB Grup Adi | Esittir | group = Personel |
| Tumunu Kabul Et / Reddet | — | Varsayilan aksiyon |
Kurallar AND/OR mantigi ile birlestirilebilir. Surukle-birak ile oncelik sirasi belirlenir. Her kural icin Accept, Reject veya VLAN Ata aksiyonu tanimlanir.
Reply Attribute'lari: Session-Timeout, Idle-Timeout, Filter-Id, WISPr-Bandwidth-Max-Download/Upload
Her gun belirlenen saatte tum syslog cihazlarinin loglari sikistirilir, dijital olarak imzalanir ve arsivlenir.
Kendi sertifikanizla imzalama. Ek maliyet ve hesap gerektirmez. Yasal gecerliligi vardir.
TUBITAK KamuSM hesabiniz varsa Syslog Ayarlar'dan bilgilerinizi girerek resmi imzalama yapabilirsiniz. Mahkemede yuksek delil degeri.
Kaynak IP, hedef IP, uygulama, hostname, URL, servis, protokol, MAC, kullanici, DNS, aksiyon...
Gosterilecek kolonlar secilir, her kolonda filtreleme, kolon genisletme
PDF/CSV disaaktarma, canli log akisi, zaman araligi filtreleme
11 analiz tipi: Kaynak IP, Hedef IP, Uygulama, Uygulama Kategorisi, Hostname, Servis, Kaynak MAC, Kullanici, DNS, Web Kategorisi, Kaynak Cihaz Adi
| Kategori | Alt Raporlar | Aciklama |
|---|---|---|
| Bant Genisligi | Uygulama, Kullanici, Web | Hangi uygulamalar/kullanicilar ne kadar veri kullaniyor |
| Sure Analizi | Uygulama, Kullanici, Web | Kullanim sureleri ve oturum analizi |
| Guvenlik | IPS, Kullanici, Uygulama, Web | Saldiri tespiti ve guvenlik olaylari |
| Izleme | DLP, DNS, Sistem | Veri kaybi onleme, DNS tehditleri, sistem sagligi |
MFA modulu, VPN, RDP ve Captive Portal erisimlerinde ek guvenlik katmani saglar. Kullanici adi + sifre sonrasi SMS, e-posta veya WhatsApp ile dogrulama kodu gonderilir.
| Tip | Dogrulama Kaynagi | OTP Kanali | Kullanim Alani |
|---|---|---|---|
| Normal MFA (Local) | Yerel sifre | SMS / E-posta | VPN, Captive Portal |
| MFA LDAP | Active Directory | SMS / E-posta | VPN, Kurumsal erisim |
| RDP MFA | LDAP + yerel sifre | SMS / E-posta | Uzak masaustu (RDP) |
FortiGate SSL VPN ve IPSec VPN icin cok faktorlu dogrulama
Uzak masaustu baglantilarinda ek guvenlik katmani. Ayri lisans modulu.
Hotspot kullanicilari icin 2 adimli dogrulama
Tum yonetici islemleri kayit altina alinir: tarih, kullanici, modul, islem, detay, IP, basari durumu. Filtreler: modul, kullanici, tarih. 90 gun esik ile eski log temizleme.
Her yonetici icin 3 seviyeli (goruntuleme/duzenleme/silme) granular yetki tanimlama:
| Bolum | Moduller | Izin Sayisi |
|---|---|---|
| Hotspot | Cihaz Yonetimi, Karsilama Sayfasi, Kullanicilar, Kullanici Gruplari, Dil Yonetimi, API Yonetimi | 6 |
| RADIUS | RADIUS Ayarlari, Radacct Loglari, RADIUS Loglari | 3 |
| Syslog & Monitor | 5651 Loglari, PDF Raporlari, Syslog Cihazlar, Syslog Ayarlar, Loglar, Rapor Zamanlayicisi, Syslog Analiz, Syslog Trigger, Raporlama | 9 |
| Sistem | Yoneticiler, Sistem Ayarlari, MFA Token, Lisans | 4 |
| Bilesen | Aciklama |
|---|---|
| Bitis Tarihi | Lisans gecerlilik suresi (kalan gun gostergesi ile) |
| Kullanici Sayisi | Maksimum hotspot kullanici limiti |
| Cihaz Sayisi | Maksimum yonetilebilir cihaz limiti |
| Syslog Cihaz | Maksimum syslog kaynak cihaz limiti |
| RADIUS Enterprise | 802.1X / EAP-PEAP / EAP-TTLS modulu (Aktif/Pasif) |
| MFA RDP | Uzak masaustu MFA modulu (kullanici sayisi bazli) |
| # | Gereksinim | Aciklama |
|---|---|---|
| 1 | Donanim | Minimum 8 GB bellek, cift cekirdek islemci, cihaz basina minimum 100 GB disk alani (disk alani log tutma ihtiyaciniza gore degisiklik gosterebilir) |
| 2 | Isletim Sistemi | 64 bit destekli Windows 10 ve uzeri masaustu veya 64 bit destekli Windows Server 2016 ve uzeri sunucu isletim sistemleri |
| 3 | Ayri Sunucu | Kritik uygulamalarinizin bulundugu isletim sistemi uzerine kurulmamasi tavsiye edilir |
| 4 | Windows Guncellemeleri | Isletim sistemi guncellemelerinin tamamlanmis olmasi gerekmektedir |
| 5 | Sabit IP | Lisans dogrulama icin sunucunun internete cikis IP adresinin sabit olmasi gerekmektedir |
| 6 | Saat & Tarih | Hem isletim sistemi hem firewall cihazinda saat ve tarih ayarlarinin dogru yapilmis olmasi gerekmektedir |
| Bilesen | Detay |
|---|---|
| Veritabani | MongoDB (kurulum sirasinda otomatik kurulur) |
| Ek Bagimlilik | Microsoft Visual C++ Redistributable (otomatik kurulur) |
| Kurulum Suresi | 5-10 dakika (tek EXE dosyasi) |
| Servis | Gorev | Teknoloji |
|---|---|---|
| SubgateApp | Ana API uygulamasi | Node.js |
| SubgateRadius | RADIUS kimlik dogrulama sunucusu | RADIUS |
| SubgateSyslog | Syslog toplama sunucusu | UDP 514 |
| SubgateWebService | Web sunucu (panel + captive portal) | Nginx |
| SubgateWatchdog | Servis izleme ve otomatik yeniden baslatma | Watchdog |
| SubgateMsChapAuth | MSCHAPv2 AD kimlik dogrulama | Auth |
| Port | Protokol | Kullanim |
|---|---|---|
| 1812, 1813 | UDP/TCP | RADIUS kimlik dogrulama ve accounting |
| 514 | UDP | Syslog log toplama |
| 8081, 8082, 8083, 8084 | TCP | Web sunucu (panel, captive portal, API) |
| 3000, 3001 | TCP | API sunucu |
http://sunucu-ip:8082
Varsayilan: admin / subgatenetwork
(Ilk giriste sifre degistirilmesi zorunlu)
http://sunucu-ip:8081/giris/cihaz-id
Her cihaz icin ozel External URL tanimlanir
| Ozellik | SelfSign (Varsayilan) | KamuSM (Opsiyonel) |
|---|---|---|
| Yasal Gecerlilik | Gecerli | Gecerli |
| Ek Hesap Gerekir mi? | Hayir | Evet — KamuSM hesabi |
| Ek Maliyet | Yok | KamuSM hesap ucreti |
| Mahkemede Delil Degeri | Standart | Yuksek |
| Yapilandirma | Otomatik — ek ayar gerekmez | Syslog Ayarlar'dan bilgiler girilir |
| # | Ozellik | Aciklama |
|---|---|---|
| 1 | Rol Tabanli Erisim Kontrolu | 22 modulluk izin sistemi, 3 seviyeli granular yetki |
| 2 | Zorunlu Sifre Degistirme | Ilk giriste varsayilan sifre degistirilmesi zorunlu |
| 3 | Aktivite Loglari | Tum yonetici islemleri kayit altinda |
| 4 | Cihaz Baglama | Lisans belirli cihaza bagli, baska cihazda kullanilamaz |
| 5 | Watchdog Servisi | Servis izleme, duran servisleri otomatik yeniden baslatma |
| 6 | Dijital Imzalama | Syslog arsivleri dijital imza ile butunluk garantisi |
| 7 | LDAP/AD Entegrasyonu | Merkezi kimlik dogrulama |
| 8 | MFA | Cok faktorlu dogrulama (SMS, e-posta, WhatsApp) |
| 9 | MAC Filtreleme | Beyaz/kara liste ile cihaz bazli erisim kontrolu |
| 10 | 802.1X | Port bazli ag erisim kontrolu |

Kurumsal Ag Guvenligi Platformu
| Sirket | Mix Teknoloji A.S. |
| Adres | Kayseri Teknopark |
| E-posta | info@subgatenetwork.com |
| Destek | destek@subgatenetwork.com |
| Web | subgatenetwork.com |
© 2025-2026 Subgate Network — Mix Teknoloji A.S. Tum haklari saklidir.