Tüm yazılar
·9 dk okuma·ShamashAi Ekibi

ShamashAi Update Center: Kontrollü Sürüm Yükseltme Mekanizması

ShamashAi Update Center, cloud release feed ile yeni sürümleri otomatik keşfeder ancak kurulumu manuel kontrol altında bırakır. Üretim sistemlerinizi gece yarısı sürpriz güncellemelerden korurken yeni özellikleri kaçırmamanızı sağlar.

Perşembe 03:17 — Üretim SIEM Sunucusu Yeniden Başlatıldı

Sistem yöneticisi sabah ilk kahvesini alırken monitoring ekranında bir anomali fark ediyor: ShamashAi sunucusu gece 03:17'de yeniden başlatılmış. Hiçbir planlı bakım yoktu. Event log'larına bakıldığında başka bir güvenlik ürününün otomatik güncelleme servisi, kernel yaması yükleyip sunucuyu yeniden başlattığı görülüyor. 6 saat boyunca log toplama durmuş, incident response süresi 4 saat uzamış. Ekip toplantısında kritik soru soruluyor: "SIEM'imiz de kendini otomatik güncelleyebilir mi? Üretim ortamında bu riski alamayız." ShamashAi Update Center tam bu senaryoya karşı tasarlandı. Bulut tabanlı release feed'inden yeni sürümleri otomatik keşfeder, size bildirir ama kurulumu tamamen manuel kontrol altında bırakır. Sessizce gece yarısı sistemi yeniden başlatmaz, planlama yapmanıza izin verir.

Update Center Mimarisi

ShamashAi Update Center, merkezi bir bulut hizmeti ile on-premise kurulumlar arasında salt okunur bir bağlantı kurar. Şirket içi sunucunuz, günde bir kez (varsayılan olarak saat 02:00'de) https://cloud.shamashai.com.tr/api/releases adresine HTTP GET isteği gönderir. Bu istek sadece mevcut sürüm listesini, release notes'ları ve binary hash'lerini çeker — hiçbir zaman otomatik yükleme veya kurulum tetiklemez. Sunucu yanıtı şu bilgileri içerir:
  • Sürüm numarası (semantic versioning: major.minor.patch)
  • Yayınlanma tarihi (ISO 8601 formatında)
  • Release notes (Markdown formatında, Türkçe)
  • Binary SHA-256 hash (integrity doğrulaması için)
  • Desteklenen işletim sistemleri (Windows Server 2019/2022, Ubuntu 22.04 LTS)
  • Minimum gereksinimler (RAM, CPU, SQL Server sürümü)
  • Breaking changes uyarıları (varsa)
Bu veriler yerel SQL Server'da dbo.available_releases tablosuna yazılır. Kurulu sürüm bilginiz dbo.system_config tablosunda saklanır. Update Center, bu iki kaynağı karşılaştırarak size şu bilgileri sunar:
  • Kurulu sürüm: 2.4.1 (yayınlanma: 2026-07-12)
  • En son kararlı sürüm: 2.5.0 (yayınlanma: 2026-09-05)
  • Fark: 1 minor, 54 gün eskimiş
  • Kritik güvenlik yaması: Hayır
  • Yeni özellikler: 4 yeni SOAR aksiyonu, M365 audit log entegrasyonu, PostgreSQL desteği (deneysel)

Neden Otomatik Değil?

Çoğu yazılım otomatik güncellemeyi "modern" bir özellik olarak sunar. Ancak güvenlik operasyonlarında bu yaklaşım şu riskleri taşır: 1. Plansız kesinti: Güncelleme sırasında log toplama durdurulur. Ortalama update süresi 8-12 dakikadır (DB migration dahil). Bu sürede gelen olaylar buffer'da bekler ancak gerçek zamanlı uyarılar gecikmeli tetiklenir. 2. Uyumsuzluk riski: Yeni sürüm, eski custom parser'larınızla uyumsuz olabilir. Örneğin 2.4'ten 2.5'e geçişte, event_metadata alanının JSON yapısı değişti. Mevcut SOAR scriptlerinizi test etmeden production'a almak hata üretir. 3. Rollback zorluğu: Otomatik güncelleme hatalı bir sürümü yüklerse, geri alma süreci genellikle backup restore gerektirir. Manuel kurulumda ise eski sürüm binary'si hala sistemde duruyor, hızlıca downgrade yapabilirsiniz. 4. Change management ihlali: ITIL/ISO 27001 prosedürleri, üretim ortamına yapılan her değişikliğin onay sürecinden geçmesini gerektirir. Otomatik update, change ticket olmadan sistemi değiştirir. ShamashAi bu nedenle bilinçli bir tasarım kararı aldı: Discover otomatik, deploy manuel. Siz karar vericisininiz.

Update Center Kullanımı

Web arayüzünde sol menüden Operations → Update Center yolunu izleyin. Karşınıza şu bölümler çıkar:

Mevcut Kurulum Bilgisi

Kurulu Sürüm: 2.4.1 Yayınlanma Tarihi: 2026-07-12 Binary Hash: a3f7b9...8d2c (SHA-256) Kurulum Yolu: C:\Program Files\ShamashAi\Server Lisans Durumu: Aktif (310 gün) Son Yeniden Başlatma: 2026-09-10 04:15:33

Uygun Güncellemeler

Bu bölümde, yayınlanmış ancak kurulmamış sürümler listelenir. Her sürüm için:
  • Sürüm badge: Patch/Minor/Major renk kodlaması (yeşil/mavi/turuncu)
  • Güvenlik önceliği: Kritik CVE yaması içeren sürümler kırmızı işaretlenir
  • Release notes özeti: İlk 3 madde görünür, "Devamını oku" linki ile tam Markdown açılır
  • Binary bilgisi: SHA-256 hash, dosya boyutu, desteklenen platformlar
  • İndir butonu: Binary'yi C:\ShamashAi\Updates klasörüne indirir
Örnek liste: 2.5.0 (2026-09-05) — Minor Release
  • M365 Audit Log connector eklendi
  • SOAR Engine'e POST /soar/isolate-host endpoint'i geldi
  • Behavior baseline hesaplama %30 hızlandı
  • PostgreSQL desteği (deneysel, Windows agent ile test edilmedi)
[Release Notes] [İndir — 187 MB] [Hash: f8a3...29bc] 2.4.3 (2026-08-22) — Patch Release
  • GÜVENLİK: SQL injection zafiyeti (CVE-2026-xxxx) giderildi
  • Fortigate parser'da timezone hatası düzeltildi
  • Dashboard yükleme 2 saniye hızlandı
[Release Notes] [İndir — 182 MB] [Hash: d9f1...4a7e]

Release Notes Detayı

Herhangi bir sürüme tıkladığınızda, tam Markdown release notes açılır. ShamashAi ekibi, her sürümde şu yapıyı takip eder: markdown # ShamashAi 2.5.0 — Yayın Notları Yayınlanma Tarihi: 2026-09-05 Minimum Gereksinimler: Windows Server 2019+, SQL Server 2019+, .NET 8 Runtime, 16 GB RAM

Yeni Özellikler

M365 Audit Log Entegrasyonu

Microsoft 365 Management API üzerinden audit log'larını toplar. event_type: M365_RISKY_SIGNIN, M365_MAILBOX_FORWARDING, M365_ADMIN_ROLE_CHANGE olayları artık SIEM'de görünür. Konfigürasyon: Settings → Connectors → Microsoft 365 → Client ID ve Tenant ID girin.

SOAR: Host İzolasyon Aksiyonu

POST /soar/isolate-host endpoint'i, Windows Defender Firewall veya network switch entegrasyonu ile cihazı ağdan izole eder. Örnek Node.js kullanımı: javascript const response = await fetch('http://siem.local/soar/isolate-host', { method: 'POST', headers: { 'Authorization': Bearer ${apiToken}, 'Content-Type': 'application/json' }, body: JSON.stringify({ device_id: 'WKS-042', reason: 'BEHAVIORAL_ANOMALY detected', isolation_type: 'firewall', // firewall | switch duration_minutes: 60, notify_user: true }) }); const result = await response.json(); console.log(result.action_id); // dbo.soar_actions tablosuna yazılır

Behavior Baseline Optimizasyonu

dbo.behavior_baselines tablosundaki hesaplama algoritması yeniden yazıldı. Özellikle 300+ cihazlı ortamlarda baseline güncellemesi 18 dakikadan 12 dakikaya düştü.

Düzeltmeler

  • Fortigate syslog parser'da UTC+3 timezone'u yanlış parse ediyordu — düzeltildi
  • Dashboard'da CERT_EXPIRING event sayısı yanlış gösteriliyordu — düzeltildi
  • SOAR actions loglarında Türkçe karakter encoding hatası — düzeltildi

Breaking Changes

⚠️ event_metadata JSON yapısı değişti: Önceden metadata.user string'di, şimdi metadata.user_context object (username, domain, sid içeriyor). Mevcut SOAR script'lerinizi güncelleyin.

Bilinen Sorunlar

  • PostgreSQL connector henüz Windows agent ile test edilmedi, sadece Ubuntu 22.04'te stabil.
  • M365 entegrasyonu, guest user olaylarını henüz dbo.devices tablosuna bağlamıyor.

Yükseltme Talimatları

Detaylı adımlar: Dokümantasyon → Operations → Version Upgrade

Binary İndirme ve Doğrulama

"İndir" butonuna tıkladığınızda, Update Center şu adımları gerçekleştirir: 1. https://cloud.shamashai.com.tr/releases/2.5.0/ShamashAi-Server-2.5.0.zip adresinden binary indirilir 2. İndirme sırasında progress bar gösterilir (187 MB için ortalama 2-4 dakika) 3. İndirme tamamlandığında SHA-256 hash hesaplanır 4. Cloud'dan gelen hash ile karşılaştırılır — uyuşmazlık varsa indirme iptal edilir, uyarı gösterilir 5. Hash eşleşirse, dosya C:\ShamashAi\Updates\2.5.0\ klasörüne açılır Önemli: Bu adım sadece binary'yi yerel diske indirir. Hiçbir kurulum yapmaz. Sisteminiz internete erişemiyorsa, binary'yi manuel olarak USB ile taşıyabilir, C:\ShamashAi\Updates\ altına koyabilirsiniz. Update Center yerel klasörü tarar, varsa hash doğrulaması yapar.

Manuel Kurulum Süreci

ShamashAi, kurulum için standart bir PowerShell scripti sağlar. Update Center'da "İndir" butonunun yanındaki "Kurulum Talimatları" linkine tıklayın:

Ön Hazırlık

1. Backup alın: SQL Server'da dbo.* tablolarının full backup'ını alın. Ortalama süre: 5-10 dakika (DB boyutuna göre). 2. Change ticket açın: Kurumsal prosedürünüze göre onay alın. 3. Test ortamında deneyin: Mümkünse önce dev/staging ortamında 2.5.0'ı kurun, custom parser'ları ve SOAR script'lerinizi test edin. 4. Bakım penceresi planlayın: Kurulum sırasında ShamashAi servisi 8-12 dakika duracak. Bu sürede log toplama buffer'a alınır.

Kurulum Komutu

PowerShell'i Administrator olarak açın: powershell cd C:\ShamashAi\Updates\2.5.0 ools .\install-shamashai-release.ps1 -Version "2.5.0" -BackupPath "C:\Backups\ShamashAi" -Confirm Script parametreleri:
  • -Version: Kurulacak sürüm numarası (zorunlu)
  • -BackupPath: Mevcut kurulumun backup'ının alınacağı yol (zorunlu)
  • -Confirm: Kuruluma başlamadan önce onay sorar (önerilen)
  • -SkipDbMigration: DB migration'ı atlar (sadece hotfix'lerde)
  • -RollbackOnError: Hata durumunda otomatik rollback yapar
Script şu adımları takip eder: 1. Mevcut ShamashAi servisini durdurur (Stop-Service ShamashAiServer) 2. C:\Program Files\ShamashAi\Server klasörünü BackupPath'e kopyalar 3. Yeni binary dosyalarını hedef klasöre açar 4. SQL Server'a bağlanır, dbo.migrations tablosunu kontrol eder 5. Yeni migration'ları çalıştırır (örneğin 2.5.0'da alter table dbo.event_metadata komutu) 6. dbo.system_config tablosunda version bilgisini günceller 7. Servisi başlatır (Start-Service ShamashAiServer) 8. Health check yapar: GET /health endpoint'ine 200 dönerse başarılı Kurulum log'u C:\ShamashAi\Logs\upgrade-2.5.0-20260918.log dosyasına yazılır.

Kurulum Sonrası Doğrulama

Web arayüzüne giriş yapın (http://siem.local). Sol üst köşede versiyon numarası "2.5.0" olarak görünmelidir. Kritik kontroller: 1. Dashboard yükleme: Ana dashboard 3 saniyede yüklenmeli 2. Event akışı: Live Events sayfasında son 5 dakikanın olayları görünmeli 3. SOAR test: Operations → SOAR Playground'dan basit bir test aksiyonu çalıştırın (örneğin POST /soar/test-email) 4. Custom parser: Eğer özel parser'larınız varsa, Settings → Parsers bölümünde aktif durumda olduklarını kontrol edin 5. Audit log: dbo.audit_log tablosunda ACTION: SYSTEM_UPGRADED, version: 2.5.0, user: SYSTEM kaydı olmalı

GET /operations/update-center API

Update Center'a programatik erişim için REST API kullanabilirsiniz. Bu özellikle CI/CD pipeline'larında veya otomasyonlarda işinize yarar.

Mevcut Kurulum Bilgisi

javascript const response = await fetch('http://siem.local/operations/update-center', { headers: { 'Authorization': Bearer ${apiToken} } }); const data = await response.json(); console.log(data.current_version); // "2.4.1" console.log(data.latest_stable_version); // "2.5.0" console.log(data.update_available); // true console.log(data.security_critical); // false Yanıt yapısı: { "current_version": "2.4.1", "installed_date": "2026-07-15T09:23:10Z", "binary_hash": "a3f7b9...8d2c", "latest_stable_version": "2.5.0", "latest_release_date": "2026-09-05T00:00:00Z", "update_available": true, "versions_behind": 1, "security_critical": false, "available_releases": [ { "version": "2.5.0", "release_date": "2026-09-05T00:00:00Z", "type": "minor", "binary_url": "https://cloud.shamashai.com.tr/releases/2.5.0/ShamashAi-Server-2.5.0.zip", "binary_hash_sha256": "f8a3...29bc", "size_mb": 187, "release_notes_url": "/operations/update-center/2.5.0/notes", "breaking_changes": true }, { "version": "2.4.3", "release_date": "2026-08-22T00:00:00Z", "type": "patch", "security_critical": true, "cve_list": ["CVE-2026-xxxx"] } ] }

Otomatik Kontrol Scripti

Birçok müşterimiz, haftalık bir scheduled task ile Update Center'ı kontrol edip IT ekibine email gönderen basit bir Node.js scripti kullanıyor: javascript const fetch = require('node-fetch'); const nodemailer = require('nodemailer'); async function checkUpdates() { const response = await fetch('http://siem.local/operations/update-center', { headers: { 'Authorization': 'Bearer YOUR_API_TOKEN' } }); const data = await response.json(); if (data.update_available) { const criticalTag = data.security_critical ? '[KRİTİK GÜVENLİK] ' : ''; const subject = ${criticalTag}ShamashAi Güncelleme Mevcut: ${data.latest_stable_version}; let body = `Mevcut sürüm: ${data.current_version} `; body += `En son sürüm: ${data.latest_stable_version} `; body += `Fark: ${data.versions_behind} sürüm `; body += `Release notes: http://siem.local/operations/update-center/${data.latest_stable_version}/notes `; body += Manuel kurulum: Operations → Update Center → İndir butonuna tıklayın.; const transporter = nodemailer.createTransport({ host: 'smtp.local' }); await transporter.sendMail({ from: 'siem@firma.com.tr', to: 'it-team@firma.com.tr', subject: subject, text: body }); } } checkUpdates().catch(console.error); Bu scripti Windows Task Scheduler ile her Pazartesi 10:00'da çalıştırabilirsiniz.

Cloud Release Feed Güvenliği

https://cloud.shamashai.com.tr/api/releases endpoint'i, AfnTeknoloji tarafından işletilen, salt okunur bir CDN servisidir. Hiçbir zaman şirket içi verinizi görmez, sadece siz dışarı çıkıp release listesini çekersiniz.

TLS ve Certificate Pinning

Bağlantı TLS 1.3 ile şifrelenir. ShamashAi, AfnTeknoloji'nin kök sertifikasını binary'e gömülü olarak taşır (certificate pinning). Eğer man-in-the-middle saldırısı ile sahte bir sertifika sunulursa, bağlantı reddedilir.

Binary Integrity

Her binary, AfnTeknoloji'nin özel anahtarı ile SHA-256 hash imzalıdır. Update Center, indirdiği dosyanın hash'ini hesaplar ve cloud'dan gelen imzalı hash ile karşılaştırır. Uyuşmazlık varsa kurulum yapılmaz, dbo.audit_log'a ACTION: DOWNLOAD_HASH_MISMATCH kaydı yazılır.

Air-gapped Ortamlar

Eğer SIEM sunucunuz internete erişemiyorsa, binary'leri manuel indirebilirsiniz: 1. İnternet erişimi olan bir iş istasyonunda https://shamashai.com.tr/downloads sayfasını açın 2. İlgili sürümü indirin (örneğin ShamashAi-Server-2.5.0.zip) 3. USB veya internal file share ile SIEM sunucusuna taşıyın 4. C:\ShamashAi\Updates\2.5.0\ klasörüne açın 5. tools\verify-hash.ps1 -Version 2.5.0 scriptini çalıştırarak hash doğrulaması yapın (hash değerini web sitesinden kopyalayın) 6. Hash doğruysa, install-shamashai-release.ps1 ile kuruluma devam edin

Version Pinning Stratejisi

Bazı firmalar, stability için "N-1" sürüm politikası uygular: En son sürümü hemen kurmazlar, bir minor sürüm geride kalırlar. Örneğin 2.5.0 yayınlandığında 2.4.3'te kalıp, 2.6.0 geldiğinde 2.5.x'e geçerler. ShamashAi bu stratejiyi destekler. Update Center'da Pin to Version özelliği ile şunu yapabilirsiniz:
  • "2.4.x serisinde kal, sadece patch güncellemeleri göster" diyebilirsiniz
  • Bu durumda 2.5.0, 2.6.0 gibi minor/major sürümler listede görünmez, sadece 2.4.4, 2.4.5 gibi patch'ler önerilir
  • Pin'i kaldırdığınızda tüm sürümler tekrar görünür
Bu özellik dbo.system_config tablosunda version_pin parametresi ile saklanır: sql UPDATE dbo.system_config SET version_pin = '2.4.x' WHERE config_key = 'update_policy'; Web arayüzünde Settings → Operations → Update Policy bölümünden de yönetebilirsiniz.

Limitler ve Dürüst Notlar

  • Rollback otomasyonu yok: Kurulum sırasında sorun çıkarsa, manuel olarak backup'tan restore yapmanız gerekir. install-shamashai-release.ps1 scripti -RollbackOnError parametresi ile otomatik rollback yapabilir ancak bu sadece dosya düzeyinde çalışır; DB migration'ları geri almaz.
  • Multi-node kurulum desteği yok: Eğer ShamashAi'yi yüksek erişilebilirlik için 2 node'da çalıştırıyorsanız, her node'u manuel olarak sırayla güncellemeniz gerekir. Rolling update otomasyonu henüz yok.
  • Pre-release/beta erişimi yok: Cloud feed sadece stable release'leri gösterir. Beta sürümlerini test etmek isterseniz, destek ekibi ile iletişime geçip özel binary almalısınız.
  • Version downgrade UI'da yok: Eski sürüme dönmek için manuel olarak backup'tan restore yapmalısınız. Web arayüzünde "2.5.0'dan 2.4.1'e geri dön" butonu yok.
  • Patch notları bazen eksik: Hızlı hotfix'lerde release notes kısa olabilir, detaylı açıklama sonradan eklenir.

Pilot programı 30 gün ücretsiz: shamashai.com.tr/iletisim
Paylaş

Bu konuyu projenize uygulayalım

Pilot programı kapsamında ürünü gerçek altyapınızda 30 gün ücretsiz deneyin.