MFT Benchmark: Files.com, Diplomat MFT, Cerberus ve Serv-U Test Edildi
Altı yönetilen dosya aktarım platformunu test ettik: Diplomat MFT, bTrade TDXchange, Files.com, Thru, Cerberus FTP Server ve Serv-U MFT Server; kurulum, dosya aktarım iş akışları, gelen dosya toplama, güvenlik yapılandırması, otomasyon ve yönetim adımlarını inceledik.
Aşağıdaki tüm gözlemler, deneme hesaplarının veya kurulu yazılımların uygulamalı kullanımından elde edilmiştir.
Test ortamımız: İstanbul'da bulunan simetrik 1.000 Mbit/s hat (128 MB/s yükleme kapasitesi) ve Cerberus (Windows Server 2025) ile Serv-U (Linux) için sağlanan AWS m6i.xlarge bulut sunucuları.
Yönetilen Dosya Aktarım benchmark sonuçları
1. Kurulum ve dağıtım
- Diplomat MFT çapraz platformdur; Windows, Linux ve Unix üzerinde çalışır ve hızlı kurulur. Windows sürümünü bir InstallShield yükleyicisi aracılığıyla test ettik. Kendi sunucunuzda barındırılır (bulut ve hibrit dağıtım seçenekleriyle) ve Windows kurulumumuzda erişim, barındırılan bir URL yerine masaüstü simgesi, arka plan hizmeti ve localhost konsolu üzerinden sağlandı. Yönetim paneli tarayıcı tabanlıdır ve bir partner ile işlem tanımladığınızda ilk aktarım hazır olur.
- bTrade TDXchange Windows, Linux veya Unix üzerinde bir Java uygulaması olarak çalışır; Docker ve Kubernetes desteği ve H2, Oracle, PostgreSQL veya MSSQL veritabanı seçeneği sunar. Şirket içinde dağıtabilir veya barındırılan TDCloud seçeneğini kullanabilirsiniz; otomatik yük devretme özellikli kümeleme yerleşik olarak gelir. Kurulum belirli bir sırayı izler: önce dört seviyeli hiyerarşi, ardından bir katılımcı, sonra bir posta kutusu; her biri tek bir Fast Setup formu aracılığıyla yapılır.
- Cerberus FTP Server yalnızca Windows'tur. Desteklenen sunucu işletim sistemleri Windows Server 2016, 2019, 2022, 2025 ve Windows 10/11'dir. Kurulum; bir Windows makinesi sağlamayı, yükleyiciyi çalıştırmayı ve hizmet hesabı kimlik bilgilerini girmeyi gerektirir. Yönetim paneli, sunucuda çalışan yerel bir masaüstü uygulamasıdır; uzaktan erişilemez. Test için AWS üzerinde bir Windows Server 2025 bulut sunucusu sağladık.
- Files.com için kurulum adımı yoktur. Kaydolduktan sonra doğrudan dosya tarayıcısına yönlendirilirsiniz. Karşılama sihirbazı veya kurulum kontrol listesi yoktur. Platform tamamen barındırılır; sizin tarafınızda bir sunucu gerekmez.
- Thru da bulutta barındırılır. Kaydolduktan sonra gösterge paneline hemen erişilir. İlk yapılandırma, herhangi bir dosya aktarımı gerçekleşmeden önce bir Organizasyon ve en az bir Endpoint oluşturmayı gerektirir. Zorunlu bir kurulum sırası vardır ancak bu sıra anlaşılırdır.
- Serv-U hem Windows hem de Linux'u destekler. Linux sürümünü bir AWS m6i.xlarge bulut sunucusuna kurduk. Terminalden kurulum; onaylamak, dizin seçmek, hizmet olarak kurmak ve şimdi başlatmak için dört soru sorar ve yaklaşık beş saniyede tamamlanır. Yönetim paneli tarayıcı tabanlıdır ve uzaktan erişilebilir; bu, Cerberus ile arasındaki önemli pratik bir farktır.
2. Yönetim paneli erişimi
Bu, bulut barındırılan ve şirket içi ürünler arasındaki en net işlevsel farklardan biridir.
- Files.com ve Thru tamamen tarayıcı tabanlıdır ve her cihazdan erişilebilir.
- Diplomat MFT'nin yönetim paneli de tarayıcı tabanlıdır ve uzaktan erişilebilir; bulut ürünlerden farkı, sunucunun satıcı tarafından değil, sizin tarafınızda (Windows veya Linux üzerinde) barındırılmasıdır.
- bTrade TDXchange'in yönetim paneli tamamen tarayıcıda çalışır; yöneticiler ve ticaret ortakları ayrı uygulamalar ve girişler kullanır. Entra ID, Active Directory, LDAP ve OAuth 2.0 ile MFA'lı yerel hesapları destekler; erişim rol tabanlıdır ve her yöneticiyi hiyerarşinin belirli bir seviyesine sınırlayan bir Scope Map ile sağlanır.
- Serv-U'nun yönetim paneli 8443 portunda çalışır ve herhangi bir tarayıcıdan uzaktan erişilebilir.
- Cerberus'un yönetim paneli, sunucunun kendisinde çalışan yerel bir Windows masaüstü uygulamasıdır; yönetmek için Windows makinesine uzak masaüstü oturumu gerekir. Eşdeğer web tabanlı bir yönetim arayüzü yoktur.
3. Dosya aktarım arayüzü
Yükleme Yöntemi, dosyaların nasıl gönderildiğini (tarayıcı portalı, web istemcisi, posta kutusu artı bağdaştırıcılar) açıklar; tanımlayıcıdır, puanlanmaz.
Klasör Yükleme, yalnızca tek dosyalar veya sıkıştırılmış geçici çözüm yerine, bir klasörün alt klasörleri ve dosyalarıyla birlikte tarayıcı üzerinden tek bir eylemde yüklenip yüklenemeyeceğini gösterir.
Yükleme Sırasında Dosya Önizleme, aktarım devam ederken dosyanın içeriğinin önizlenip önizlenemeyeceğini gösterir.
Kalıcı İlerleme Paneli, arayüzün aktif yüklemeler genelinde ilerlemeyi, kalan dosyaları ve toplam boyutu gösteren sabit bir panel tutup tutmadığını gösterir.
Aktarım Başına Duraklat / İptal, devam eden tek bir aktarımın kendi başına duraklatılıp duraklatılamayacağını veya iptal edilip edilemeyeceğini gösterir. Bunlar, temel MFT yeteneklerinden çok web istemcisi kullanılabilirlik özellikleridir; bu nedenle burada belgelenmiş ancak puanlanan özellik kapsamı tablosuna dahil edilmemiştir.
- Diplomat MFT, son kullanıcıların yazılım kurmadan sürükle-bırak veya göz atarak dosya yükleyip indirdiği tarayıcı tabanlı bir Web Transfer Portal sunar. Bu tarayıcı yüklemelerinde otomatik PGP şifreleme, sürüme bağlı bir yetenektir: Standard planda yoktur, Professional planda isteğe bağlı bir eklentidir, Enterprise planda dahildir. Otomatik aktarımlar ayrıca kaynak ve hedef partnerler arasında yapılandırılmış işlemler aracılığıyla çalışır. Portal basit bir yükleyicidir: tüm klasörler yerine tek dosyaları alır ve yükleme tamamlandı onayı gösterir.
- bTrade TDXchange, zamanlanmış, katılımsız değişim için dosyaları tarayıcı posta kutusu ve protokol bağdaştırıcıları (SFTP, FTPS, AS2, AS4, AFTP, bulut depolama) aracılığıyla taşır. Onu farklı kılan içerik farkındalıklı işlemedir: bir EDI klasörüne gönderilen dosyalar desteklenen EDI standartlarına göre doğrulanır ve ardından klasör yoluna göre değil, EDI zarfındaki alıcı tanımlayıcısına göre doğru partner posta kutusuna yönlendirilir. Bu, onu taşıdığı içeriği anlayan bir B2B/EDI ağ geçidi yapar. *Posta kutusu, yerel tarayıcı klasör yüklemesi sunmak yerine tek dosyalar yükler; yine de klasör içerikleri, sunucunun açtığı sıkıştırılmış bir klasör yüklenerek veya alıcı tarafındaki depolama bağdaştırıcıları aracılığıyla çoğaltılarak taşınabilir.
- Cerberus FTP, son kullanıcılar için yönetim panelinden ayrı bir web arayüzü sunar. Dosya yöneticisi; yenileme, tümünü işaretleme, silme, yeniden adlandırma, yeni klasör, sıkıştırma ve açma destekler. Klasör yükleme desteklenir. Bir video dosyası yüklenirken, aktarım devam ederken yükleme kuyruğunda satır içi bir video oynatıcı belirdi. Yükleme sırasında dosya önizlemesi mevcuttur.
- Files.com aynı ekrandan Files, Klasörler ve Yeni Klasörler yüklemeyi destekler. Alt kısımdaki kalıcı yükleme paneli ilerlemeyi gösterir; aktarım başına duraklatma ve iptal etmeye olanak tanır ve tüm aktif yüklemelerde kalan toplam dosya sayısı ile toplam boyutu görüntüler. Files önizlenebilir, renk etiketi eklenebilir (Priority Color), çoğaltılabilir ve dosya başına bağlam menüsüyle yönetilebilir.
- Thru, aktarımları Flow Studio üzerinden gerçekleştirir; dosyalar doğrudan bir yükleme arayüzü yerine yapılandırılmış kaynak ve hedef endpoint'ler arasında hareket eder. Flow Studio'daki File Upload modal'ı ile dahili dosya yükleme sorunsuz çalışır. Harici göndericiye yönelik web formu gömme özelliği, uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı; ancak platformun başka bir yerinde mevcut olabilir.
- Serv-U istemci arayüzü tek dosya ve çoklu dosya yüklemeyi destekler, ancak klasör yükleme desteklemez. Yükleme sırasında dosya önizlemesi yoktur.
4. Yükleme hızı ve aktarım güvenilirliği
Files.com'un genel erişimli web gelen kutusu üzerinden 342 MB'lık bir dosya yükleyerek aktarım hızını ölçtük. Test bağlantımız: 1.000 Mbit/s simetrik, 128 MB/s yükleme kapasitesi, İstanbul.
- ABD, Virginia olarak ayarlanan depolamayla yükleme 6 MB/s hızında gerçekleşti; bu, kullanılabilir bant genişliğinin yaklaşık %5'idir. Hesabın depolama bölgesini AB Almanya, Frankfurt olarak değiştirdiğimizde aynı dosya 14 MB/s ile yüklendi; Virginia sonucunun iki katından fazla ve İstanbul'a olan coğrafi mesafenin azalmasıyla tutarlı. Bölge taşıma işlemi saniyeler içinde tamamlandı ve mevcut dosyalar yeni bölgede hemen erişilebilir oldu. Her iki sonuç da anlamlı aktarım hızı kısıtlarını yansıtıyor; çünkü mevcut bağlantı gelen kutusu yükleme hızı, bölgeden bağımsız olarak büyük dosya aktarım senaryoları için gerçek bir sınırlamadır.
- Diplomat MFT, Thru ve Serv-U aktarım hızları bu benchmark'ta nicel olarak ölçülmedi.
- bTrade TDXchange aktarım hızı ölçülmedi; testler, uzaktan erişilen paylaşılan bir QA kümesinde doğrulama ve yönlendirmeyi çalıştırmak için boyutlandırılmış küçük EDI dosyaları kullandı. Büyük dosya iş yükleri için, yüksek gecikmeli ağlarda SFTP, FTPS veya HTTPS'den daha hızlı veri taşımak üzere tasarlanmış tescilli Accelerated File Transfer Protocol (AFTP) sunar.
- Cerberus aktarım hızı, paylaşılan bir video dosyasının alıcı tarafından indirilmesi sırasında ölçüldü. Yönetim panelindeki aktarım sekmesi, izleme penceremizde 150.1 MB, 4.44 MB/s ve %13 ilerleme gösterdi.
Ham hızın ötesinde, test edilen her platform checkpoint restart (sürdürülebilir aktarımlar) destekler: büyük bir aktarım kesintiye uğrarsa, baştan başlamak yerine son checkpoint'ten devam eder. Diplomat MFT bunu Remote Agent aracılığıyla, bTrade TDXchange otomatik yeniden deneme ve checkpoint restart (yüksek gecikmeli bağlantılar için AFTP resume ile), Files.com SFTP, FTPS, FTP ve HTTPS üzerinde yerel olarak, Thru kalıcı depolama ve oto-devam ettirme ile, Cerberus sürdürülebilir web istemcisi yüklemeleriyle ve Serv-U Web Client Pro'daki duraklat/devam ettir ile sağlar.
5. Gelen dosya toplama
Web Formu Gelen Kutusu: Hesabı olmayan harici göndericilerin dosya göndermek için kullanabileceği bir tarayıcı yükleme sayfası var mı?
E-posta Gelen Kutusu: Platform, özel bir adrese e-posta eki olarak gönderilen dosyaları alabilir mi?
Parola Koruması: Gelen veya paylaşılan bir bağlantı parola ile korunabilir mi?
Clickwrap / Kayıt Kapısı: Harici taraf, yükleme veya indirmeden önce kaydolmak veya şartlar sözleşmesini kabul etmek zorunda mı?
Gönderim Başına Otomatik Alt Klasör: Gelen dosyalar her gönderim veya gönderici için otomatik olarak ayrı bir alt klasöre mi ayrılıyor?
Diplomat MFT gelen dosyaları birkaç şekilde toplar: kimliği doğrulanmış kullanıcılar tarayıcı tabanlı Web Transfer Portal'a giriş yapıp yükler; zamanlanmış gelen işlemler partner SFTP sunucularından veya bulut depolamadan dosya çeker ve e-posta ayarları bir posta hesabından ekleri alabilir. Erişim, hesap parolaları ve isteğe bağlı SSH anahtarlarıyla korunur; bu nedenle yüklemeler anonim değildir ve gelen akış, adlandırılmış hesaplar ve yapılandırılmış işlemlerle düzenlenir.
bTrade TDXchange gelen dosyaları adlandırılmış partner posta kutuları (parola artı tek kullanımlık şifre) ve bağlantı tabanlı iki yönlü bir değişim olan geçici güvenli gönderim aracılığıyla toplar. Geçici paylaşım sıkı şekilde yönetilir: zamanlı sona erme, indirme limitleri, yasaklı dosya uzantıları ve parolanın e-posta bağlantısından ayrı olarak SMS ile gönderildiği bant dışı teslimat.
*E-posta için, bTrade TDXchange protokol düzeyinde AS1 (EDI over email) ve SMTP/POP destekler; ayrıca güvenli dosya göndermek için bir Outlook eklentisi olan AttachGuard sunar. Test edilen ortamda giden SMTP yapılandırılmıştı. Gelen dosyalar ticaret ortağı kimliğine göre düzenlenir; bu, bilinen karşı taraflarla güvenli değişime uygundur.
Cerberus beş adımlı bir sihirbazla dosya paylaşımını destekler: paylaşım temelleri (ad, sona erme, parola), seçenekler (genel indirme/yükleme, bildirimler, süre sonunda oto-temizlik), güvenlik (e-posta ile tek kullanımlık şifre, 500 kişiye kadar misafir listesi), e-posta (bağlantıyı doğrudan alıcılara gönder) ve inceleme. Alıcılar parola korumalı, salt okunur bir dosya görünümüne erişir; bireysel indirme ve zip indirme seçenekleri bulunur.
Files.com üç gelen kutusu türünü destekler: web formu (genel bir URL oluşturur), e-posta gelen kutusu (özel bir e-posta adresi oluşturur; ek olarak gönderilen dosyalar doğrudan yapılandırılmış bir klasöre düşer) ve birleşik web ile e-posta gelen kutusu. Web gelen kutuları parola koruması, kayıt formu ve clickwrap sözleşmesini destekler; bunların tümü isteğe bağlıdır ve birleştirilebilir. E-posta gelen kutuları, adrese veya alan adına göre gönderici beyaz listesini destekler ve ad, e-posta, alan adı ve tarih/saat token'larını içeren bir adlandırma şablonuyla her gönderimi kendi alt klasörüne düzenleyebilir.
E-posta gelen kutusunu 342 MB'lık bir dosyayı Gmail'den göndererek test ettik. Gmail, dosyayı doğrudan ek olarak göndermek yerine bir Google Drive bağlantısına dönüştürdü. Dosya gelen kutusuna ulaşmadı ve hata döndürülmedi. Gerçek bir satır içi ek olarak gönderilen küçük bir dosya doğru çalıştı ve hedef klasörde göründü; otomatik olarak kendi alt klasörüne yerleştirildi.
Thru, harici göndericiler için tarayıcı tabanlı bir yükleme sayfası oluşturan bir Web Form endpoint türünü destekler. Gömme özelliği, Embed Thru Upload Component seçeneği aracılığıyla arayüzde mevcuttur ancak uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı; ancak platformun başka bir yerinde mevcut olabilir.
Serv-U hem giden dosya paylaşımını (bir dosya yükleyip indirme bağlantısı gönderme) hem de gelen dosya taleplerini (yükleme bağlantısı oluşturma; alıcı size dosya gönderir) destekler. Akışlar çalışır ancak birden çok açılır pencerede gezinmeyi gerektirir. Alıcıya yönelik sayfalar minimaldir; markalama yoktur, yükleme arayüzünün ötesinde bağlamsal bilgi yoktur.
6. Protokol desteği
Altı platformun tümü FTP, FTPS, SFTP ve HTTPS destekler. Files.com ek olarak WebDAV destekler. AS2; Diplomat MFT, bTrade TDXchange ve Files.com tarafından desteklenirken Thru, Cerberus ve Serv-U standart tekliflerinde bunu içermez.
Serv-U'nun FTP Ayarları sekmesi, sunucunun desteklediği her FTP komutunu listeler ve her birinin ayrı ayrı etkinleştirilip devre dışı bırakılmasına olanak tanır; bu, test edilen diğer platformlarda görülmeyen bir FTP komut kontrolü seviyesidir.
bTrade TDXchange FTPS, SFTP, HTTPS, AS2, AS1, AS4 ve tescilli AFTP ile içerik taraması için ICAP ve bulut bağlayıcılarını (Amazon S3, Azure Blob, Google Cloud Storage, SharePoint, Box, Dropbox, SMB) destekler. Her protokol hizmeti kendi portunda bağımsız bir dinleyici olarak çalışır; böylece partnerler tercih ettikleri protokol üzerinden bağlanabilir.
Diplomat MFT SFTP, FTP, FTPS, HTTP, HTTPS, SMB ve AS2'nin yanı sıra geniş bir bulut bağlayıcı setini (Amazon S3, Azure, Google Cloud, Oracle Cloud, Box, Dropbox, OneDrive, SharePoint, ShareFile, Zoho WorkDrive) ve kendi taşıma yöntemlerini destekler: Diplomat Remote Agent, Biscom Transit ve Email. Profil başına tanımlanan partnerlere dışarı bağlanır ve ayrıca partnerlerin içeri bağlanması için kendi SFTP ve Web Transfer sunucusunu barındırır.
7. Otomasyon ve iş akışı
Diplomat MFT, üç türde işlemler etrafında kurulu otomatik dosya aktarımına odaklanır: Inbound, Outbound ve Synchronization (klasör yansıtma) ve ayrıca etkileşimli Web Transfer Portal. İşler; zamanlamayla, dosya izleme (kısmi yüklemelerin iletilmesini önleyen File Idle Time kontrolüne sahip bir hot folder) veya elle çalışır; yapılandırılabilir yeniden denemeler, iş öncesi ve sonrası betikler, otomatik açma ve takvime dayalı tatil hariç tutmaları içerir. Bir İş Kuyruğu eşzamanlı işleri sınırlar (varsayılan 50) ve kademeli başlangıç uygular; işler Scripting Agent veya REST API aracılığıyla zincirlenebilir veya tetiklenebilir ve bildirimler iş durumu başına e-postaya ek olarak Slack ve Teams webhook'larına yönlendirilir.
bTrade TDXchange, aktarımları bağdaştırıcılar (Directory Monitor, File Copy, Mailbox Receive) ve iki partner arasında yönlendirme kuralları ile sıralı işleme Eylemlerini tanımlayan Relationships aracılığıyla otomatikleştirir. Zamanlama, CRON ifadeleri üzerinde yerleşik bir zamanlayıcı (Jobs) ile çalışır ve her ilişki, beklenen bir dosya penceresinde gelmediğinde uyarı tetikleyen bir SLA kuralı taşıyabilir. Ayrı bir uyarı motoru, her biri kendi şablonlarına ve zamanlamasına sahip on etkinlik kategorisini (sistem, iş, zaman aşımı, sertifika, SLA, hesap ve diğerleri) kapsar. Aktarımlar ve yapılandırma ayrıca Web Services / REST API'ler aracılığıyla programatik olarak yönetilebilir.
Cerberus otomasyonu Event Manager aracılığıyla yönetir. Event Rules; File Transfer Event, Login Event, File Deleted Event, File Move/Copy Event, IP Blocked Event ve diğerleri dahil 16 tetikleyici türünü destekler. Mevcut eylemler arasında Email Event Notification, Launch an Executable, Launch File Operation, Send HTTP POST, Send a File ve Get a File bulunur. Scheduled Tasks aynı eylem setini iki eklemeyle kullanır: Email Saved Report ve Scan a Folder. Event Targets, eylemlerin gönderebileceği harici uç noktaları tanımlar: SMTP, Executable, HTTP POST ve Transfer File targets.
Files.com dört otomasyon tetikleyici türünü destekler: Interval (günlük, haftalık, aylık, üç aylık, yıllık), Custom Schedule (kesin saatler ve günler; günde birden çok çalıştırmayı destekler, bölgeye göre tatil hariç tutma ile), Incoming Webhook (harici bir sistem tarafından tetiklenir) ve Ad-Hoc (elle çalıştırma). Custom Schedule tetikleyicisinin tatil bölgesi hariç tutma özelliği dosya yönetim platformlarında nadirdir. Dosya organizasyon kuralları; yüklemede otomatik yeniden adlandırmayı, alt klasörlere oto-taşıma/kopyalamayı ve kullanıcı başına otomatik kişisel klasör oluşturmayı destekler. Her yapılandırma ve otomasyon eylemi ayrıca belgelenmiş bir REST API ile sunulur ve yedi dilde resmi SDK'lara sahiptir.
Thru otomasyonu Flow Studio modeline yerleştirir. Kaynak ve hedef endpoint'ler bağımsız olarak yapılandırılır; endpoint başına işleme seçenekleri (şifreleme, şifre çözme, sıkıştırma, açma), kısmi yükleme iletimini önlemek için tetikleyici dosya işleme ve yeniden adlandırma kuralları içerir. Platform, akış düzeyinde Interval, Custom Schedule, Incoming Webhook ve Ad-Hoc tetikleyicileri aracılığıyla zamanlamayı destekler. Akışlar ve aktarımlar ayrıca Thru'nun REST API'si ile programatik olarak kontrol edilebilir.
Serv-U sunucu, alan adı, grup ve kullanıcı düzeylerinde olay kurallarını destekler. Sunucu düzeyindeki Events sekmesi, Server Start ve diğerleri dahil olay türlerini destekler. Kullanıcı düzeyindeki olaylar Send Email ve diğer eylem türlerini destekler; Create Common Events kısayolu standart bir kural setini oto-oluşturur. Serv-U bir REST API sunmaz; otomasyon, programatik bir API yerine olay kurallarına ve veritabanı/Active Directory entegrasyonuna dayanır.
8. Şifreleme ve güvenlik
Kuantum sonrası kripto: Platform, gelecekteki kuantum bilgisayar saldırılarına dirençli kuantum güvenli şifreleme algoritmaları sunuyor mu?
Kullanıcı başına DoS limitleri: Bir hesabın sunucuyu aşırı yüklemesini önlemek için kullanıcı başına bağlantı veya hız limitleri ayarlanabilir mi (hizmet reddi koruması)?
AV/DLP (ICAP): Gelen dosyalar ICAP protokolü üzerinden bir antivirüs veya veri kaybı önleme motoru tarafından taranabilir mi?
Erişim yeniden sertifikasyonu: Platform, periyodik erişim incelemesi için bayat veya etkin olmayan hesapları yüzeye çıkarabilir mi veya belirli bir etkin olmama süresinden sonra otomatik olarak devre dışı bırakabilir mi?
Diplomat MFT OpenPGP'ye odaklanır; işlem başına şifreleme, şifre çözme, imzalama ve doğrulama için yerleşik anahtar üretimi ve yönetimi sunar; göndericinin şifresini çözebileceği bir kopya tutmasını sağlayan ek anahtar seçeneği dahildir. Burada gösterilen ECDSA/ECDH NISTP521 ve RSA 2048 anahtarları denemenin önceden yüklenmiş örnekleridir; Diplomat 1024, 2048 veya 4096 bit DH/DSS veya RSA anahtar çiftleri üretir, seçilebilir simetrik ve hash algoritmaları sunar ve diğer OpenPGP uyumlu ürünlerden anahtar içe aktarabilir. SSH anahtarları SFTP kimlik doğrulamasını, SSL sertifikaları FTPS'yi kapsar; özel anahtarlar parola ile korunur. Checkpoint restart yalnızca Remote Agent aktarımlarında ve SHA-256 sağlama doğrulaması Remote Agent ile Oracle Cloud aktarımlarında kullanılabilir; diğer çoğu taşıma yöntemi yalnızca dosya boyutunu doğrular. Diplomat MFT ayrıca kuantum güvenli (kuantum sonrası) şifreleme sunar ve FIPS 140-2 doğrulanmış kriptografiyi destekler.
Bağlantı katmanında, Diplomat gelen File Transfer istemci IP'lerini ticari bir Threat Intelligence itibar hizmetine göre kontrol eder; IP kategorisine veya güven puanı ve tehdit puanı eşiklerine göre engeller; varsayılan izin veya reddetme ve beyaz listeye/karalisteye ekleme listesiyle IP Erişim Kurallarını uygular. DMZ dağıtımları için, Diplomat Edge Gateway DMZ'de bulunur ve iç Diplomat sunucusundan giden başlatmalı bir bağlantı alır (varsayılan port 26841); çekirdek sunucuyu genel ağdan uzak tutar; ayrıca aktif-aktif yüksek erişilebilirlik ve yük devretme sağlar.
bTrade TDXchange PGP, X509 ve SSH sertifikalarının yanı sıra kuantum sonrası sertifikaları (Kyber ve FrodoKEM) destekler; konsoldan üretilir veya içe aktarılır ve mesaj deposunu Kyber ile bekleme durumunda şifreleyebilir. Konsol yalnızca TLS 1.2 ve 1.3'ü zorunlu kılar ve kriptografi FIPS 140-2 doğrulanmış kütüphanelerle çalışır. Katılımcı başına kontroller; IP izin/red listelerini ve DoS önleme için bağlantı ve iş parçacığı limitlerini kapsar; parola politikası derindir (uzunluk, kilitleme, geçmiş, yaş, katı karmaşıklık) ve OTP/MFA kullanıcı türü başına yapılandırılabilir. ICAP entegrasyonu gelen dosyaları tarar, başarısızlıkları bir karantina bağdaştırıcısına yönlendirir ve bir DMZ rölesi çekirdek sunucuyu genel ağdan uzak tutar.
Cerberus bağlantı filtreleme için bir Firewall Controls bölümü sunar. Otomatik engelleme, yapılandırılabilir sayıda başarısız oturum açmadan sonra tetiklenir (varsayılan 5) ve yapılandırılabilir bir süre boyunca (varsayılan 180 dakika) veya kalıcı olarak engeller. DoS Protection varsayılan olarak aktiftir. Kullanıcı başına ve grup başına parola politikaları yapılandırılabilir. Engellenen uzantılar listesi, yüklemeler ve yeniden adlandırmalar için dosya uzantısına göre bir red listesi tanımlamaya olanak tanır.
Files.com klasör başına yapılandırılabilen GPG şifrelemesini destekler (PGP Enforcement, anahtar üretimi ve yönetimi platformda yerleşiktir). SFTP/SSH anahtar kimlik doğrulaması, tarayıcı içi anahtar çifti üretimiyle desteklenir. Şifre paketi kontrolü mevcuttur. Parola politikası en az 10 karakter, harf, rakam, sembol ve büyük/küçük harf gereksinimleri uygular; son 10 kullanılan parolayı engeller ve bilinen kimlik bilgisi sızıntısı veritabanlarında bulunan parolaları reddeder. Parola kuralları isteğe bağlı olarak paylaşım bağlantılarını ve gelen kutularını kapsayacak şekilde genişletilebilir. 2FA; SMS, TOTP, Hardware Key ve YubiKey Native'i destekler. FTP, SFTP ve WebDAV kullanıcıları, otomatik sistem hesapları için 2FA'dan muaf tutulabilir. Oturum IP sabitleme, ülkeye göre coğrafi engelleme ve IP beyaz listesi kullanılabilir.
Thru, platformda yerleşik PGP anahtar üretimini içerir (ad, e-posta, algoritma, anahtar gücü, parola, isteğe bağlı sona erme). SSH anahtarları aynı yapıyı izler. SSL/TLS sertifikaları sürükle-bırak yoluyla içe aktarılabilir. Sertifika içe aktarma arayüzü kabul edilen biçimleri, zincir gereksinimlerini veya istemci ile sunucu sertifikaları arasındaki ayrımları belirtmez.
Serv-U şifre paketi yapılandırması FTPS ve HTTPS için SSL/TLS'yi, SFTP için SSH özel anahtarlarını, ayrı TLS 1.2/1.3 anahtarlarını, SSH Ciphers, SSH MACs, SSH Key Exchange Algorithms, SSH Key Algorithms ve FIPS 140-2 modunu kapsar. Serv-U Gateway, dosya aktarım bağlantılarını DMZ'de sonlandıran ve iç ağa gelen bağlantıları önleyen bir ters proxy DMZ bileşeni sağlar.
9. Kullanıcı ve erişim yönetimi
Diplomat MFT, Admin Users ve rol tabanlı Admin Roles aracılığıyla konsol erişimini yönetir; LDAP ve SAML tek oturum açma, TOTP çok faktörlü kimlik doğrulama ve yapılandırılabilir oturum yönetimi sunar. Gelen yüklemeler için son kullanıcı hesapları File Transfer Server tarafından barındırılır; her birinin kendi ana klasörü, ayrıntılı klasör izinleri ve IP erişim kuralları vardır. Hesaplar yapılandırılabilir bir etkin olmama süresinden sonra otomatik olarak devre dışı bırakılabilir ve yöneticiler periyodik parola değişikliklerini zorunlu kılabilir; bu, erişim yeniden sertifikasyonunun etkin olmama tarafını kapsar.
bTrade TDXchange, ticaret ortağı katılımcılarını konsol yöneticilerinden ayırır. Yöneticiler dört yerleşik rolden birini veya özel bir rolü alır; bir Scope Map, her yöneticiyi seçilen bir Domain, Organization, Department veya Division ile sınırlayarak yetki devredilmiş yönetim sağlar. Kimlik doğrulama; Entra ID, Active Directory, LDAP ve OAuth 2.0 ile MFA'lı yerel hesapları entegre eder. Platform, bayat hesapları ve atıl partner ilişkilerini incelemeye sunan periyodik erişim yeniden sertifikasyonu sağlar.
Cerberus kullanıcı yönetimi; Users, Groups, Policy, Blocked Extensions, Requested Accounts ve Public Shares sekmelerini içerir. Parola politikası minimum uzunluk (10 karakter), karakter gereksinimleri (harf, rakam, özel karakter) ve 3 gün önceden e-posta bildirimiyle her 180 günde bir rotasyon uygular. AD Users, LDAP Users ve SSO Users bölümleri ayrı menü öğeleridir. AD Users, sunucu bir etki alanına katılmışsa etki alanı hesaplarını otomatik olarak çeker. Kullanıcı hesabı oluşturma, web arayüzü giriş sayfasından yönetici onay akışıyla talep edilebilir.
Files.com kullanıcı oluşturma; kullanıcı adı, kimlik doğrulama yöntemi, e-posta, tam ad, şirket, rol ataması (Standard User veya Site Administrator; ayrıca Billing Administrator ve Read-Only Site Administrator seçenekleri), klasör düzeyi izinler, kullanıcı başına erişim sona erme tarihi, etkin olmayan hesaplar için otomatik devre dışı bırakma tarihi, IP kısıtlamaları, 2FA ayarları, izin verilen protokoller ve FTP/SFTP kök klasör yapılandırmasını içerir. User Lifecycle Rules, yapılandırılan gün sayısı boyunca etkin olmayan hesapları otomatik olarak devre dışı bırakır veya kaldırır. SSO, 13 kimlik sağlayıcısını destekler: Auth0, Microsoft Entra ID, Box, Dropbox, Cisco Duo, Google, Idaptive, JumpCloud, Microsoft Active Directory, Okta, OneLogin, SAML ve Slack. SCIM sağlama ve sağlamayı kaldırma desteklenir.
Thru, kurulu Thru Node'larıyla ilişkili hesaplar için tasarlanmış bir Machine Users bölümü içerir. Admin bölümü; Users, Roles, Retention, Audit Log, MFA, Thru Nodes, Feature Flags ve SSO Mappings'i kapsar.
Serv-U kullanıcı oluşturma dokuz sekmeye yayılır: User Information, Directory Access, Virtual Paths, Logging, Groups, Events, IP Access, Limits & Settings ve Multifactor Authentication. Dizin erişim kuralları, sanal yol eşlemeleri, bağlantı limitleri, günlük ayrıntı düzeyi ve IP kısıtlamaları; kullanıcı, grup, alan adı ve genel düzeyde yapılandırılabilir; alt düzeyler üst düzeyleri geçersiz kılar. ODBC üzerinden veritabanı kimlik doğrulaması, kullanıcıları ve grupları harici bir veri kaynağından yüklemek için desteklenir. Windows/AD kimlik doğrulaması, LDAP kimlik doğrulaması ve özel kimlik doğrulama kütüphanesi desteği MFT sürümü özellikleridir.
10. İzleme ve denetim
Diplomat MFT, her işin durumunu, geçen süreyi, bulunan ve işlenen dosyaları, hızı, deneme sayısını ve sonraki çalıştırmayı gösteren canlı bir Job Monitor panosu sunar; toplamlar Inbound, Outbound ve Synchronization olarak ayrılır. Başarısızlıklar dahil her çalıştırma adım adım tam bir rapor üretir; sistem Audit izi ve yapılandırılabilir günlükleme Settings altında bulunur. Arşivleme, aktarılan dosyaların türüne ve sonucuna göre sıkıştırılmış bir kopyasını saklar.
bTrade TDXchange her aktarımı bir Messages görünümünde kaydeder ve her birini protokol ve durumla birlikte adım adım bir Activities izine (alma, yönlendirme, teslimat) ayırır. Yönetimsel değişiklikler; kimin neyi, ne zaman ve hangi IP'den değiştirdiğini yakalayan değişmez, şifreli bir denetim günlüğüne yazılır. Panolar hacmi yöne, protokole ve bağdaştırıcıya göre özetler; arama, değişim kontrol numaralarına kadar EDI farkındalıklıdır ve bTrade AI botu aktarım geçmişi üzerinden doğal dil sorgularını yanıtlar.
Cerberus: Connections bölümü aktif oturumları (bağlantı kimliği, dinleyici, giriş zamanı, protokol, kullanıcı adı, IP adresi, istemci kullanıcı aracısı) ve aktif aktarımları (aktarım kimliği, kullanıcı, yerel yol, kalan süre, ilerleme, toplam boyut, aktarım hızı) gösterir. Reporting bölümü altı rapor türünü destekler ancak kullanımdan önce bir SQL veritabanı bağlantısı gerektirir. Günlük girdileri, yapılandırma hatalarını harici araçlar olmadan teşhis etmeye yetecek SSL el sıkışma ayrıntılarını ve doğrulama adımı bilgilerini içerir.
Files.com geçmiş günlükleri; hem klasör düzeyinde hem de site genelinde her dosya işlemini ve oturum olayını yakalar. Günlükler dışa aktarılabilir ve filtrelenebilir. Dosya bütünlüğü sağlama değerleri (SHA256, SHA1, CRC, MD5), kurcalama tespiti için yükleme sırasında hesaplanıp saklanabilir. Usage bölümü; gerçek zamanlı ve geçmiş depolama, yerel giden ve uzak sunucu gelen/giden ayrımıyla aktarım hacmi, faturalandırılabilir kullanıcı sayısı ve depolama yoğunluğunu belirlemek için klasöre göre dışa aktarma aracı gösterir.
Thru: Activity bölümü; Flow, Organization, Endpoint, Filename (wildcard ile), Processing Status, Transfer Status ve tarih aralığı filtrelerine sahip filtrelenebilir bir aktarım günlüğüdür. Bireysel dosya kayıtları teslimat sayısını, son durumu ve tam indirme geçmişini gösterir. Dosya kaydındaki Share düğmesi, isteğe bağlı olarak zaman ve sayı sınırlı bir indirme URL'si oluşturur. Dışa aktarma raporu oluşturma test sırasında 177ms'de tamamlandı.
Serv-U: Etkinlik izleme; Sessions (Disconnect, Abort, Broadcast ve Spy & Chat eylemleriyle gerçek zamanlı oturum verileri), Statistics (son sıfırlamadan bu yana sunucu geneli oturum ve aktarım metrikleri) ve User & Group Statistics'i (kullanıcı veya grup başına aynı metrikler) kapsar. Log sekmesi, kullanıcı etkinliğini değil sunucu süreç günlüğünü gösterir. Kullanıcı düzeyindeki etkinlik günlüğü, kullanıcı başına yapılandırılabilir bir metin dosyası yoluna yazılır. Kullanıcı etkinliği için filtreleme veya denetime hazır dışa aktarma özellikli yerleşik bir günlük görüntüleyici yoktur.
Platform Bazında Derinlemesine MFT Benchmark
Diplomat MFT by Coviant Software
Diplomat MFT'yi sıfırdan bir Windows makinesine indirip kurduk; ilk hizmet yapılandırmasını tamamladık ve tüm yönetim arayüzünü, anahtarları, partnerleri, işlemleri, dosya aktarım sunucusunu ve raporlamayı inceledik.
Başlarken
Deneme süreci Coviant Software web sitesinde başlar. Kısa bir kayıt formunu doldurduktan sonra bir indirme bağlantısı alırsınız. Kullandığımız deneme yükleyicisi bir Windows çalıştırılabilir dosyasıdır; Diplomat MFT ayrıca Linux üzerinde de çalışır.
Kurulum
Yükleyiciyi çalıştırmak bir InstallShield sihirbazı açar. Setup Type ekranı Complete (tüm özellikler, en fazla disk alanı) ve Custom (ileri düzey kullanıcılar için) seçeneklerini sunar. Complete'i seçip Next'e tıkladık.
Kurulum türü seçiminden sonra yükleyici bir Windows hizmet hesabı ister. Services (services.msc) öğesini açtık; Diplomat Trial 64 hizmetini bulduk; Özellikler'ini açtık; Log On sekmesine gittik; This account'u seçtik ve NT AUTHORITY\NetworkService girdik. Parola alanları otomatik olarak doldurulur.
OK'e tıkladıktan sonra hizmete sağ tıklayıp Start'ı seçtik. Log On sütunu NetworkService olarak güncellendi ve hizmet başladı.
Yönetim Paneli
Masaüstündeki Diplomat MFT Trial simgesine tıklamak tarayıcıda https://localhost:8081/ açar. İlk yüklemede kendinden imzalı bir sertifika uyarısı görünür; Advanced'e tıklayıp devam etmek Coviant Software giriş ekranını getirir.
Varsayılan kimlik bilgileri Administrator/diplomat şeklindedir. Giriş yaptıktan sonra sistem hemen parola değişikliği ister. Ayarladıktan sonra ana arayüz yüklenir. Yönetim paneli tarayıcı tabanlıdır ve uzaktan erişilebilir; bu, uzak masaüstü oturumu gerektiren Cerberus'a göre anlamlı bir farktır.
Ana ekran; üst gezinme çubuğunda dokuz menü gösterir: File, Keys, Partners, Transactions, File Transfer Server, Settings, Jobs, Reports ve Help. Sol kenar çubuğu yapılandırma ağacını görüntüler: Keys (5), Partners (7), Transactions (6) ve File Transfer Server. Burada çalışan deneme sürümü 9.5 Trial Build 20260702, Enterprise Edition'dır.
Anahtarlar
Keys bölümü, tüm şifreleme kimlik bilgilerinin yönetildiği yerdir. Deneme sürümü üç kategoride beş önceden yapılandırılmış örnek anahtarla kurulur.
OpenPGP Keys (3)
İki genel anahtar ve bir anahtar çifti dahildir. Example Auditor Public Key seçildiğinde tam ayrıntıları görüntülenir: anahtar adı, anahtar türü (ECDSA), User ID ve bir sona erme bildirimi anahtarı. Master Key Sign Only bölümü algoritmayı (ECDSA), eliptik eğriyi (NISTP521), oluşturma tarihini (Şub 02, 2026), sona ermeyi (Never) ve Key ID'yi gösterir.
Aşağı kaydırıldığında ek teknik alanlar görünür: Key Fingerprint, Version (4), Symmetric Algorithm (AES_256) ve Hash Algorithms (SHA512, SHA256). Ardından kendi algoritması (ECDH), eliptik eğrisi (NISTP521), başlangıç ve bitiş tarihleri ve Key ID ile bir Subkey Encrypt and Sign bölümü gelir.
Key Pairs
Key Pairs klasörü, gelen dosyaları çözmek ve gidenleri imzalamak için kullanılan kuruluşun kendi anahtar çifti olan My Org Example PGP Key Pair'i içerir. Form, genel anahtarla aynıdır; tek fark özel anahtarı koruyan göster/gizle düğmeli bir Passphrase alanıdır.
Anahtar çifti sayfasının altına kaydırıldığında Related Partners and Transactions bölümü görünür. Bu anahtar çifti için dört partnerin bunu kullandığı listelenir; dört işlem ve bir senkronizasyon bunu referans alır. Her öğenin yanındaki yeşil ve kırmızı noktalar etkin veya etkin olmayan durumu gösterir. Bu görünüm, bir anahtarı silmeden veya değiştirmeden önce tam olarak nelerin etkileneceğini gösterir.
SSH Keys (2)
SSH anahtarları, dosya şifrelemeden çok SFTP bağlantıları için kimlik doğrulamayı yönetir. İki SSH anahtar çifti mevcuttur: My Org Example Bank SFTP Client Key Pair ve My Org Example SFTP Host Key Pair.
Bank SFTP Client Key Pair; algoritmayı (RSA), bit gücünü (2048), bir SHA256 parmak izini ve parola alanını gösterir. Related bölümü, bunu kullanan partner olarak Example Bank'ı ve buna referans veren iki banka işlemini gösterir.
SFTP Host KeyPair, Diplomat MFT'nin SFTP sunucusu olarak davranırken bağlanan istemcilere sunduğu anahtardır.
SSL Certificates
SSL Certificates klasörü denemede mevcut ancak boştur. Server SSL Certificates (0) ve Client SSL Certificates (0), FTPS endpoint'leriyle kullanılan sertifikaları içe aktarmak için kategoriler olarak sunulur.
Partnerler
Partnerler, Diplomat MFT'nin dosya aktardığı her harici sistemi veya konumu tanımlar: SFTP sunucuları, bulut depolama alanları, ağ dosya paylaşımları, şube ofisi aracıları ve daha fazlası. Deneme, iki gruba ayrılmış yedi örnek partner içerir: Public Profiles (1) ve Trusted Profiles (6).
Public Profiles: Example Bank
Example Bank partneri, taşıma yöntemi olarak SFTP (SSH2) kullanan bir Public Partner Profile'dir. SFTP Server bölümü bağlantı ayrıntılarını gösterir: adres (sftp.examplebank.com), port (22), kullanıcı adı (MyOrgExample), SSH Client Key (My Org Example Bank SFTP Client Key Pair), bir Directory alanı ve 30 saniyelik zaman aşımı. Ek seçenekler arasında Verify SSH Host Key, Use Strong RSA Signatures, File Integrity Checking (File Size), File Ready Condition (File Idle Time), proxy server ve geçici dosya adı ayarları bulunur. Sağ üstteki TEST düğmesi, aktarım başlatmadan bağlantıyı test eder.
Örnek profile karşı TEST'e basmak beklendiği gibi “Soket bağlantısı başarılı değil. Sunucudan dizin listesi alınmadı.” döndürdü; çünkü sftp.examplebank.com gerçek bir adres değildir. Gerçek bir partnerde bu düğme, herhangi bir iş zamanlanmadan önce bağlantıyı doğrular.
Aşağı kaydırıldığında OpenPGP Keys bölümü görünür; burada Partner's Encrypt/Decrypt Key ve Partner's Sign/Verify Key, Example Bank Public Key olarak ayarlanmıştır. Alttaki Related Transactions and Synchronizations bölümü bu partneri hangi işlerin kullandığını gösterir.
Herhangi bir PGP anahtarı alanının açılır menüsüne tıklamak, Keys bölümünde tanımlı tüm anahtarları listeler: Example Auditor Public Key, Example Bank Public Key ve My Org Example PGP Key Pair. Anahtarlar ve partnerler böyle bağlanır: anahtarlar bir kez tanımlanır ve ihtiyaç duyulan her yerde referans verilir.
Transport Method options
Herhangi bir partner profilindeki Transport Method açılır menüsünü açmak desteklenen bağlantı türlerinin tam listesini gösterir. Klasik aktarım protokolleri: SFTP (SSH2), FTP, FTPS (TLS), HTTP, HTTPS, SMB, Local Network, AS2. Bulut depolama: Amazon S3, Microsoft Azure, Google Cloud, Oracle Cloud, Box, Dropbox, OneDrive, SharePoint, ShareFile, Zoho WorkDrive. Diğer: Diplomat Remote Agent, Biscom Transit, Email.
Trusted Profiles: Branch Office A
Branch Office A, taşıma yöntemi olarak Coviant'ın uzak siteye kurulan tescilli aracısı olan Diplomat Remote Agent'ı kullanan bir Trusted Partner Profile'dir. Diplomat Remote Agent bölümü site adresini, portu, MFT Site Key'i ve dört eylem düğmesini gösterir. Açıklama, bu şubeye aktarımların WAN bağlantısını boğmamak için 30 Mbps ile sınırlandığını belirtir.
Aşağı kaydırıldığında bu sınırın nerede uygulandığı görülür: Chunk Size (100 MB) ve Max Bandwidth (30 Mbps). Ek ayarlar arasında Otomatik OpenPGP Encrypt/Decrypt, Attempt Checkpoint Restart on Transmission Failure, File Integrity Checking (Checksum SHA-256), Max Retries, Retry Delay, Timeout ve her aktarım tamamlandıktan sonra bir komut veya betik çalıştırmak için Custom Post-Process alanı bulunur. Alttaki Related bölümü, bu partnerin “Push new HR docs to all branch offices” senkronizasyonu tarafından kullanıldığını gösterir.
İşlemler
İşlemler, partnerlerin ve anahtarların gerçek aktarım işlerinde bir araya geldiği yerdir. Deneme, üç türde altı önceden yapılandırılmış örnek içerir: Inbound (2), Outbound (2) ve Synchronization (2). Her işlemin, yapılandırmayı kendi kendini belgeleyen yararlı bir uygulama olan düz İngilizce bir açıklama alanı vardır.
Inbound: Get Payment Results file from Bank
Bu zamanlanmış iş, her hafta içi öğleden sonra bankanın SFTP sunucusundan şifreli sonuç dosyalarını çeker, bunları çözer ve yerel bir klasöre yerleştirir. Dosya bulunmazsa, iş bunu sessiz bir başarı yerine bir başarısızlık olarak sayar; bu, açıklamada yakalanan ve Fail if file(s) not found ayarıyla uygulanan bilinçli bir tasarım tercihidir.
Source Partner Profile bölümü, partner zaten tanımlı olduğundan adres, port ve SSH istemci anahtarı dahil tüm Example Bank SFTP yapılandırmasını otomatik olarak çeker. Save as New Partner seçeneği, satır içi değişiklikleri kalıcı bir partner kaydına dönüştürmenize olanak tanır ve GO TO PARTNER düğmesi doğrudan o partnerin sayfasına atlar.
Destination Partners bölümü, yanında + düğmesi bulunan bir DEFAULT sekmesi kullanır; bu, tek bir kaynağın aynı anda birden çok hedefe dağıtabileceği anlamına gelir. Bu işlem Local Example Folder (Local Network, C:\Example) hedefine gönderir.
File Handling, Keys bölümünün işler hale geldiği yerdir. Verify işaretlidir ve OpenPGP Verification Key, Example Bank Public Key olarak ayarlanmıştır. Gelen dosyalar kabul edilmeden önce bankanın genel anahtarına karşı imza doğrulamasından geçer. Hangi anahtarın hangi partnere uygulandığını netleştiren partner atıfı ekranın sağında satır içi olarak gösterilir.
Job Execution bölümü, anlık elle çalıştırmalar için RUN NOW veya yinelenen otomasyon için Schedule sunar.
Yeniden denemeler 5 dakikalık aralıklarla 3 deneme için yapılandırılmıştır; her denemede BT desteğine bir hata ayıklama e-postası gönderilir. Bu, banka dosyayı geç yüklerse işin kendini başarısız olarak işaretlemeden önce yeniden deneyeceği anlamına gelir. External Requests, işin API veya betik aracısı aracılığıyla tetiklenmesine izin verir ve allow execution as a linked transaction, zincirin parçası olarak çalıştırılmasına olanak tanır.
Linking Transactions, bu işi hangi işlerin tetiklediğini ve hangi senkronizasyonların referans verdiğini gösterir. Notifications; hem Business Email (paydaşlara gönderilir) hem de Messaging Notifications (Slack ve Teams webhook'ları; iş durumu Success, Failure, Warning başına yapılandırılabilir) destekler.
Archiving, aktarılan dosyaların dosya türüne ve sonuca göre sıkıştırılmış bir kopyasını saklar; örneğin yalnızca Success durumunda arşivler. IT Email Notifications, iş bildirimlerinden bağımsız olarak BT ekibine bir hata ayıklama raporu gönderir.
Pre-Job Processes, aktarım başlamadan önce özel bir betik çalıştırır. Post-Job Processes, sıkıştırılmış dosyaları varışta otomatik olarak açmak için bir Unzip Process (zip türü, dosya şablonu, parola ve hedef dizin ile) ve aktarım sonrası herhangi bir komutu çalıştırmak için bir Custom Process içerir.
Kaydetmeden önce VALIDATE'e tıklamak yeşil bir onay döndürür: “İşlem EXAMPLE: Get Payment Results file from Bank Geçerli.”
RUN NOW ile iş çalıştırıldığında, %0 tamamlandı durumunda Status: Running (Building File List) gösteren bir ilerleme penceresi açılır.
İş, beklendiği gibi 40.5 saniyede Status: Failure ile tamamlandı; çünkü sftp.examplebank.com gerçek bir sunucu değildir. Çalıştırma raporu her adımı gösterir: bağlantı hatası, bulunan dosyalar (0), şifre çözme gerekmedi, doğrulama anahtarı belirtildi (Example Bank Public Key), mesaj imzalanmadı ve Diplomat MFT'nin denemeyi kaydettiği arşiv yolu. Başarısız bir çalıştırma bile eksiksiz bir denetim izi üretir.
Inbound: On ClientUser upload, send to Marketing Server
Bu iş farklı çalışır: zamanlama yerine, bir klasörü izleyen ve yeni bir dosya göründüğünde tetiklenen File Monitoring kullanır.
Kaynak, ExampleClientUser (Local Network) için File Transfer Server'ın yükleme dizinidir. File Ready Condition, 45 saniyeyle File Idle Time olarak ayarlanmıştır; iş, bir dosyanın tamamlanmış sayılmadan önce 45 saniye boyunca değişmeyi bırakmasını bekler; böylece kısmi yüklemelerin aktarım ortasında iletilmesini önler. Aktarım sonrası eylem Delete'tir; yükleme klasörünü temiz tutar ve istemciye dosyanın işlendiğini bildirir.
Job Execution, Run Jobs Using: File Monitoring olarak gösterir; Include Modified Files işaretli ve Recursive kapalıdır. İzlemenin kendisi çalışmayı durdurursa Disable/Notify After 15 dakika uyarı verir.
Bu işin Notifications bölümünde canlı bir Slack webhook'u yapılandırılmıştır ve Success olarak ayarlanmıştır; bir dosya Marketing Server'a başarıyla taşındığında pazarlama ekibinin Slack kanalına otomatik olarak bir mesaj düşer.
Outbound Monitor Accounting server to send Tax Files to Auditors
Bu hot folder işi, muhasebe sunucusunu yeni vergi dosyaları için izler ve bunları denetçilere şifreli olarak e-postayla gönderir.
Post-Transfer Action, Delete değil Move'dur. Başarıda dosyalar filed alt klasörüne taşınır; hatada ayrı bir hata yoluna giderler. Kaynak, File Locking ile izlenen muhasebe sunucusunun rapor paylaşımıdır.
Hedef, SFTP sunucusu olmadan Email taşıma yöntemini kullanır. E-posta; auditors@example.com adresine önceden gönderilir ve konu “Tax file for My Org” ile gövde mesajı içerir. Files otomatik olarak ek olarak gönderilir.
File Handling, hem Encrypt (Example Auditor Public Key) hem Sign (My Org Example PGP Key Pair) uygular; ayrıca Additional Encryption Key (My Org Example PGP Key Pair) sayesinde gönderen kuruluş şifresini çözebileceği bir kopya saklar. Job Execution, zamanlama değil File Monitoring kullanır.
Business notifications JaneDoe@auditors.example.com (All Jobs) adresine gider. Messaging notifications, Marketing Server işinde Slack Success için kullanılırken burada farklı bir kanal seçimi olarak Warning ve Failure'a ayarlanmış bir Teams webhook'u kullanır.
Outbound: Send Payment Authorizations to Bank
Get Payment Results işinin tersi: bu, her hafta içi sabah bankanın SFTP sunucusuna giden ödeme dosyalarını gönderir. Muhasebe sunucusunun ödeme dosyasını oluşturmasını istemek için önce iş öncesi bir betik çalışır. Kaynak yerel bir klasördür (Bank\PaymentAuthorizations), hedef bankanın SFTP giden kutusudur (outbox/authorizations/).
Hedef partner Example Bank (SFTP)'dir; bu, gelen işte kaynak olarak kullanılan aynı partnerdir. Aynı partner tanımı her iki yönü de kapsar.
File Handling, Example Bank Public Key ile şifreler ve My Org Example PGP Key Pair ile imzalar. Job Execution hafta içi her gün olacak şekilde zamanlanmıştır (Daily); bu, “every weekday morning” açıklamasıyla eşleşir.
Synchronization: Push new HR docs to all branch offices
Senkronizasyonlar işlemlerden farklı çalışır: dosyaları taşımak yerine bir kaynak konumu bir veya daha fazla hedefe yansıtırlar. Bu iş her hafta içi öğleden sonra saat 15:00'te çalışır ve Branch Offices A ile B'yi İK sunucusunun birebir yansıması olarak tutar.
Kritik ayar, Remove Destination Items Not Present at Source burada işaretlidir; yani İK sunucusundan silinen dosyalar şube ofislerinden de silinir. Include Subfolders da işaretlidir. Bir Exclude sekmesi, açıklamada referans verilen manifest.ini ve _* hariç tutma kalıplarını tutar.
Kaynak HR Docs partneridir (Local Network, \\hr\shared\docs). Transfer Order Depth First'tür.
Destination Partners, iki eşzamanlı hedefi belirten 2 rozeti gösterir.
Her biri; Otomatik OpenPGP Encrypt/Decrypt, Attempt Checkpoint Restart on Transmission Failure, Checksum (SHA-256), Chunk Size 100 MB ve Max Bandwidth 30 Mbps ile Diplomat Remote Agent kullanır; bu, partner profilinde tanımlanan aynı sınırdır.
Synchronization: Send daily configuration backups to S3 Glacier
İkinci senkronizasyon, gece yarısından 5 dakika sonra çalışır ve Diplomat MFT'nin kendi yedek dosyalarını bir AWS S3 Glacier kovasına senkronize eder. İK dokümanları senkronizasyonunun aksine, Remove Destination Items Not Present at Source işaretli değildir; bu nedenle eski yedekler S3'ten asla silinmez, yalnızca yenileri eklenir. Include filtresi *.dbu ve *.dmrg dosyalarıyla (Diplomat MFT'nin kendi yedek formatları) kapsamlandırılmıştır; Recursive işaretli ve Files only seçilidir.
Sıfırdan bir işlem oluşturma
Yeni partnerler ve işlemler üst menülerden oluşturulur. Partners menüsü Create Public Partner ve Create Trusted Partner sunar. Transactions menüsü Create Inbound Transaction, Create Outbound Transaction ve Create Synchronization sunar.
Tam iş akışını test etmek için yeni bir partner (AIMultiple, Local Network) ve yeni bir gelen işlem (Get Payment from AIMultiple) oluşturduk. Form, örnek işlemlerle aynı yapıda boş açılır: File Information, Source and Destination Partner Profiles, File Handling, Job Execution ve sonraki tüm bölümler.
Hedef dizini test etmek şunu döndürdü: “Directory C:/Users/Public/Documents found. Write access enabled.” ve canlı bir dizin listesi.
İş; Schedule (Daily), 5 dakikalık aralıklarla 3 yeniden deneme ve gün hariç tutma olmadan yapılandırıldı. RUN NOW ile çalıştırmak 0.125 saniyede Status: Successful üretti: 1 dosya bulundu, 1 aktarıldı, 28 bayt, otomatik olarak arşivlendi ve sıkıştırıldı.
Ayarlar
Settings menüsü sistem geneli yapılandırmayı kapsar. Ana öğeler: Email (tüm giden bildirimler ve e-posta taşıma için SMTP), Calendars (iş hariç tutmalarında kullanılan özel tatil takvimleri), Job Monitor (canlı operasyon panosu), Job Queue (eşzamanlılık kontrolleri), Audit (sistem denetim izi), Backup, Logging, Proxy Servers, Session Management, SSO Settings, Admin Users, Admin Roles ve LDAP.
Job Monitor localhost:8081/jobmonitor adresinde ayrı bir tarayıcı penceresinde açılır. Her işi; işlem durumu, başlangıç zamanı, geçen süre, iş durumu, bulunan/işlenen dosyalar, hız, yürütme denemesi sayısı ve bir sonraki zamanlanmış çalıştırmayla gösterir. Alttaki Summary tablosu toplamları Inbound, Outbound ve Synchronization olarak ayrıştırır. Running ve Active filtre sekmeleri, görünümü o anda yürütülen veya yakın zamanda etkin olan işlere daraltır.
Calendars işlem hariç tutmalarına uygulanabilen adlandırılmış tatil takvimleri tanımlar. Her takvim, hafta içi onay kutularıyla çalışma dışı günleri ve ada ve tarihe göre bir tatil listesini belirtir. İşlemler, bu tarihlerde çalıştırmaları otomatik olarak atlamak için Calendar Exclusions bölümünde bir takvime referans verir.
Job Queue Settings kaç işin aynı anda çalışacağını ve başlangıç yükünün nasıl yönetileceğini kontrol eder. Maksimum eşzamanlı iş varsayılanı 50'dir. Delay Between Initial Job Starts varsayılanı 1.000 ms'dir; tüm zamanlanmış işlerin aynı anda tetiklenip sunucu yükünü artırmasını önlemek için kademeli bir başlangıçtır. Başlangıç gecikmesi değişiklikleri hizmet yeniden başlatıldığında etkin olur.
bTrade
bTrade, bu benchmark'taki diğer tüm platformlardan temel bir şekilde farklıdır: onu kurmadık. Linux üzerinde PostgreSQL ile TDXchange Release 5.3.0-SNAPSHOT çalıştıran canlı bir QA kümesine erişim sağlandı; küme düğümlerindeki IP kısıtlamaları nedeniyle aynı ağdaki bir Windows sunucusuna RDP ile bağlanıldı.
Yönetim arayüzü tamamen tarayıcı tabanlıdır; istemci kurulumu, masaüstü kısayolu veya hizmet yapılandırması yoktur. Sunucu URL'sine gidip oturum açmak yeterlidir.
Başlarken
Giriş ekranı minimaldir: Username, Password, Login ve Forgot password bağlantısı. AIMultiple yönetici kullanıcısıyla oturum açtıktan sonra TDXchange ana ekranı üç panelli bir düzenle yüklenir.

Sol kenar çubuğu her modülü listeler: Organizational Hierarchy, Participants, Relationships, Messages and Activities, Dashboard, Services, System Configuration, Clustering, Administrators, Migration, bTrade AI (NEW olarak işaretli) ve Quick Links.
Sağ panel bir Suggestions kontrol listesi gösterir: yönetici ve posta kutusu kullanıcıları için katı parola politikaları belirleyin, otomatik yedeklemeleri yapılandırın, mesaj temizlemeyi ayarlayın ve parola kasasını yedekleyin.
Her önerinin, doğrudan ilgili ayarlar ekranına giden bir Configure düğmesi ve Dismiss seçeneği vardır. Bu rehberli katılım kontrol listesi, boş bir yönetim panelinin yarattığı “Kurdum, şimdi ne yapacağım?” sürtünmesini azaltır.
İlk öneriyi izleyerek System Configuration > Security > User Security bölümüne gidildiğinde parola politikası kontrolleri ortaya çıktı: minimum uzunluk (10), 3 başarısız denemeden sonra hesap kilitleme, kilit süresi (1800 saniye), parola geçmişi uygulaması, maksimum parola yaşı (60 gün), minimum parola yaşı (1 gün), Strict Password Settings ve One Time Password / MFA bölümü.
Organizasyonel hiyerarşi
bTrade, herhangi bir katılımcı veya aktarım yapılandırılmadan önce her şeyi dört seviyeli bir hiyerarşi altında düzenler: Domain > Organization > Department > Division. Fast Setup, dört seviyenin tümünü tek bir formda oluşturur.
Browse, alan adının önceden mevcut bTrade ve HealthcareProvider alan adlarının yanında ACTIVE olarak göründüğünü doğruladı. Her seviyede oluşturma sonrası değişiklikler için bir Edit seçeneği bulunur.
Katılımcı eklemeden önce hiyerarşi tanımlama gerekliliği, bu benchmark'taki diğer tüm platformlardan yapısal bir farktır. Diplomat MFT, Files.com, Thru ve Serv-U, herhangi bir organizasyonel kapsayıcı olmadan partner veya endpoint tanımlamanıza izin verir. bTrade önce hiyerarşiyi zorunlu kılar; bu, noktadan noktaya dosya aktarım aracından çok kiracılı bir B2B ağ geçidi olarak kökenini yansıtır.
Katılımcılar
Katılımcılar, dosya gönderip alan ticaret ortakları veya dahili sistemlerdir; Diplomat MFT'deki Partners veya Thru'daki endpoint'lerin karşılığıdır. Fast Setup, tek bir formda bir katılımcı ve isteğe bağlı web erişimli bir posta kutusu oluşturur: Division (hiyerarşiden seçilir), Participant Name, Email, EDI Identifier, EDI Qualifier, AS2 Name ve posta kutusu kimlik bilgileri.
Katılımcı oluşturma seviyesinde EDI Identifier, EDI Qualifier ve AS2 Name alanlarının bulunması, bTrade'in konumlanmasının anlamlı bir göstergesidir. Bu alanlar Diplomat MFT, Files.com, Thru veya Serv-U katılımcı kurulumunda görünmez; çünkü bTrade yalnızca dosya hareketi değil, B2B EDI mesaj alışverişi etrafında kurulmuştur.
FileTransfer bölümü altında AIMultipleTest katılımcısını, posta kutusu adı aimultiplembx ve web erişimi etkin olacak şekilde oluşturduk. Katılımcı ve posta kutusu tek bir Create eyleminde birlikte oluşturuldu.
Division filtresi FileTransfer olarak ayarlanıp katılımcılara göz atıldığında AIMultipleTest'in ENABLED olarak, EDI Identifier AIMultipleTest ve aimultiplembx posta kutusuyla listelendiği doğrulandı. Browse tablosu ayrıca bir Adapter Instances sütunu gösterir; her katılımcı, nasıl bağlandığını tanımlayan adlandırılmış protokol bağdaştırıcı örneklerine (örneğin, ExtSFTPTP_SFTP_Send_Records) sahip olabilir. Önceden yapılandırılmış HealthcareProvider alan adı, AS2, AFTP ve SFTP protokollerinde bağdaştırıcı örnekleriyle 16 örnek katılımcı içeriyordu; bu, çalışan bir B2B senaryosundaki protokol desteği derinliğini gösterir.
Katılımcılar ayrıca varsayılan olarak birbirinden yalıtılmıştır. İki katılımcı yalnızca aralarında açık bir ilişki tanımlandığında dosyaları görebilir veya değiştirebilir (aşağıdaki Relationships bölümüne bakın):
- Binlerce katılımcı olsa bile, başka biriyle ilişkisi olmayan bir katılımcının ona giden yolu yoktur.
- Tek bir katılımcı, örneğin zayıf bir parola veya SHA-1 gibi güncel olmayan bir algoritma aracılığıyla ele geçirilirse, saldırgan yine de başka hiçbir katılımcıya erişemez.
- Bu, ele geçirilen bir hesabın diğerlerini açığa çıkarabildiği düz katılımcı modellerinde mümkün olan yatay hareketi önler.
Kimlik ve EDI alanlarının ötesinde, birçok ayar katılımcı başına tanımlanabilir ve sistem varsayılanlarını geçersiz kılar:
- Arşivleme kuralları: sistem varsayılanlarının yerine geçen katılımcı başına saklama ve temizleme kuralları. Günde binlerce dosya değiştiren bir partner, çevrimdışı arşiv olmadan beş iş günü sonra temizlenecek şekilde ayarlanabilir.
- Ağ geçidi yönlendirme: belirli bir katılımcı, kiralık hatlardaki partnerler gibi özel bir ağ geçidi veya proxy üzerinden yönlendirilebilir ve varsayılan DMZ rölesini atlayabilir.
- Güvenlik ve DoS önleme: katılımcı başına oturum açma aralığı, maksimum eşzamanlı iş parçacığı ve IP izin ve red listeleri. Binlerce eşzamanlı iş parçacığı başlatan tek bir kötü niyetli kullanıcı, aksi halde veritabanı bağlantılarını tüketip sistemi çökertebilir. Limitler yüksek verimli partnerler için artırılabilir, örneğin bir ana aracı kurum için 500 iş parçacığı ve diğerleri için düşürülebilir. Red listesindeki IP'ler kimlik doğrulamadan önce engellenir.
Her katılımcı, iç veya dış sistemlere bağlayıcılar olan adapters aracılığıyla bağlanır. Dahili bağdaştırıcılar; yerel olarak bağlanmış bir dosya sistemindeki dizin izleyicilerini ve dosya kopyalamayı içerir; harici bağdaştırıcılar FTPS, SFTP, AS2, AS1, posta kutusu ve başlıca sağlayıcılarda bulut depolamayı kapsar. Bağdaştırıcılar hem dosya çeker hem iter ve hangi dosyaların zaten indirildiğini izleyerek aynı dosyanın iki kez çekilmesini önler.
İlişkiler
İlişkiler, kimin kime gönderebileceğini ve aktarım halindeki bir dosyaya ne olduğunu tanımlar; iki katılımcı arasındaki yönlendirme ve işleme kurallarıdır. Fast Setup formu; Sender Participant, Receiver Participant, Create reverse relationship anahtarı, AS1/AS2 Action, yönlendirme kuralları (Default Target Send Adapter ve sıralanabilen koşullu yönlendirme kuralları) ve Actions (mesaja sırayla uygulanan işleme adımları) alır.
Bu ilişki modeli, bTrade'in çekirdek güvenlik sınırıdır. Bir katılımcı yalnızca açık bir ilişkisi olan partnerlerle dosya değiştirebilir; böylece erişim klasör izinleri veya paylaşılan dizinlerle değil, kimin kiminle konuşabileceğiyle tanımlanır. Bir katılımcının ele geçirilmesi diğerlerini açığa çıkarmaz; klasör ve ACL MFT araçlarının varsayılan olarak sağlamadığı bir sınırlama özelliğidir.
Yönlendirme kuralları, aynı göndericiden gelen farklı dosya türlerini sıralı bir listede farklı arka uç sistemlerine gönderebilir. Örneğin, bir göndericiden ödemeler ana bilgisayara, kilit kutusu dosyaları ikinci bir sisteme ve çekler üçüncü bir sisteme gidebilir.
TD / Other Parameters bölümü ilişki başına güvenlik ve işleme seçeneklerini kapsar: Use PGP, Compression, Encryption, Filtering, Hashing, Signature ve Security Structure. QA ortamında tümü None olarak ayarlanmıştı; yani zorunlu değil, isteğe bağlıdırlar.
İlişki formunun altındaki SLA bölümü; beklenen dosya sayısı, zaman aralığı, dosya adı maskesi, alıcılar ve eylem türü gibi ilişki başına hizmet düzeyi beklentileri tanımlamaya olanak tanır. Bu, ticaret ortağı düzeyinde “beklenen dosya zamanında geldi mi” izlemeyi sağlar; Diplomat MFT'nin işlem başına olan Fail if file not found ayarından daha yapılandırılmış bir yaklaşımdır.
İlişkiler ayrıca seçici içerik taramasının bağlandığı yerdir. Antivirüs ve DLP taraması, genel bir filtre yerine ilişki Eylemleri ve ICAP hizmeti aracılığıyla çalıştığından, yalnızca gerektiğinde, örneğin harici gelen trafikte etkinleştirilebilir; her dahili dosyayı taramak gerekmez.
Testimiz için bir ilişki oluşturmadık çünkü gerçekleştirdiğimiz posta kutusu tabanlı geçici aktarım bir ilişki gerektirmez.
Posta Kutusu Arayüzü
bTrade, son kullanıcılar ve ticaret ortakları için ayrı bir URL'de (.../btrademft/mailbox) ayrı bir web arayüzü sağlar. Posta kutusu giriş ekranı, aynı TDXchange markası altında yönetim konsolunun yeşili yerine mavi vurgulu koyu temayla görsel olarak ayrıştırılır.
Katılımcı oluşturma sırasında belirlenen kimlik bilgileriyle aimultiplembx posta kutusuna giriş yaptık. Posta kutusu arayüzü sol panelde dört klasör ve Up, Refresh, Upload, Download, Delete, Restore ve Settings içeren bir araç çubuğu gösterir. Upload düğmesi yalnızca bir hedef klasöre girildikten sonra etkin olur.
Giden kutusu iki alt klasör içerir: edi ve nonedi. Burası bTrade'in EDI kimliğinin operasyonel olarak görünür hale geldiği ilk yerdir: platform, klasör düzeyinde EDI biçimli içeriği düz dosyalardan ayırır.
edi klasörüne düz bir metin dosyası yüklemek şu yanıtı döndürdü: “No supported EDI standard interchange begins with AIM.” Dosya, geçerli bir EDI yapısı içermediği için reddedildi. EDI klasörü, yalnızca dosya uzantısını değil içerik biçimini kabul etmeden önce doğrular.
Geçerli bir X12 850 Purchase Order EDI dosyası hazırlayıp yükledik. EDI doğrulaması geçti, ancak yeni bir hata belirdi: “Unable to determine destination mailbox for receiver identifier [RECEIVERID].” bTrade EDI zarfını ayrıştırmış, ISA segmentinden alıcı tanımlayıcısını okumuş ve dosyayı o tanımlayıcıya sahip bir katılımcıya yönlendirmeye çalışmıştı; ancak sistemde böyle bir katılımcı yoktu.
EDI dosyasının ISA ve GS segmentlerini, katılımcımıza atanan EDI Identifier ile eşleşecek şekilde hem gönderici hem alıcı olarak AIMultipleTest kullanacak şekilde güncelledik. Yükleme başarıyla tamamlandı: “Uploaded 1/1 files”, 284 bayt, %100, yeşil onay.
Gelen kutusu kontrol edildiğinde dosyanın ulaştığı doğrulandı: test.edi, 284 bayt, zaman damgası Tem 14, 2026 14:42. Dosya outbox/edi klasöründen bTrade yönlendirme mantığıyla taşındı ve EDI zarfındaki alıcı tanımlayıcısına göre doğru posta kutusu gelen kutusuna teslim edildi.
Mesajlar ve etkinlikler
Messages and Activities altındaki Messages görünümü, tüm aktarımların aranabilir bir denetim izini sağlar. Filtreler; tarih aralığı, gönderici, alıcı, dosya adı ve Advanced Parameters içerir. Sonuçlar File Name, Timestamp, Sender, Receiver, Size (Bytes), Message Details ve Activities Trail gösterir. Hem test.edi aktarımımız hem de önceden mevcut AndrieEDI.edi aktarımı (AdHocExt'ten InternalTP'ye) göründü.
Sistemdeki her eylem, veritabanında şifreli olarak saklanan değişmez, kurcalamaya karşı kanıt niteliğinde bir denetim günlüğü olarak bu izde kaydedilir.
Gösterge Paneli
Dashboard bölümü; Messages, Transactions, Participants, Mailboxes, Certificates, Services, Connections, Jobs ve Passwords alt görünümlerini içerir. Transactions alt görünümü aktarım hacmini yapılandırılabilir bir çubuk veya pasta grafik olarak gösterir; tarih aralığına göre filtrelenebilir ve günlük veya diğer aralıklara bölünebilir. Participants alt görünümü, katılımcı başına protokole (AS2, FTP, SSH, FS, MBOX, HTTP, UDP) göre ayrıştırılmış gelen ve giden mesaj sayılarını gösterir.
Sertifikalar
Dashboard > Certificates görünümü, sistem genelinde sertifika yaşam döngüsü yönetimi sağlar. Bir filtre anahtarı, yapılandırılabilir sayıda gün içinde sona erecek sertifikaları gösterir. Certificate Type seçenekleri ALL, X509, SSH, PGP, X509 CSR ve PQC'dir; son girdi, bu benchmark'ta test edilen diğer birkaç platformun sunduğu kuantum sonrası kriptografi sertifika desteğini gösterir.
OpenPGP'den kaçınan kuruluşlar için TDXchange ayrıca tescilli bir şifreleme-ve-sıkıştırma alternatifi olan TDCompress sunar. Düz bir sertifika değişiminden ziyade, sertifikaları talimatlarla eşleştiren bir çalışma zamanı olarak işler; örneğin bir dosyanın hangi katılımcılara gönderilebileceği veya şifrelenebileceği, OpenPGP'den daha sıkı kontrol ve güçlü bir sıkıştırma oranı sağlar.
Hizmetler
Services menüsü (Dashboard izleme görünümünden ayrı, yapılandırma tarafı) iki alanı kapsar.
Fast Setup yeni bir sunucu tarafı protokol dinleyicisi oluşturur; bir hizmet türü seçin, ad verin ve oluşturun. Mevcut türler FTP(S) Service, SFTP Service, AS2 Service ve ICAP Service'dir.
Relay, DMZ kenar düğümlerini yapılandırır. İki röle sunucusu tanımlanmıştır; bunlar harici partnerler ile dahili bTrade sunucusu arasında proxy görevi görür. Harici trafik DMZ'deki röleye ulaşır; röle bunu içeri iletir ve çekirdek sunucuyu genel ağdan uzak tutar. Bu, Diplomat MFT'nin Edge Gateway'inin karşılığıdır.
Yüksek gecikmeli, uzun mesafeli aktarımlar için TCP/IP pencere ve paket boyutları SFTP hizmeti başına ayarlanabilir; böylece uzak bir bölgedeki partnerlere hizmet eden bir hizmet, yerel, yüksek verimli göndericilere hizmet verenden farklı ayarlanabilir.
Sistem yapılandırması
Adapters, dosyaları taşıyan motorları tanımlar: Directory Monitor (yeni dosyalar için bir klasörü izler), File Copy (dosyaları konumlar arasında kopyalar) ve Mailbox Receive (bir posta kutusundan çeker). Her bağdaştırıcı örneğinde enabled/disabled, Test Connection, Run Now ve Stats kontrolleri bulunur. Bir Quarantine_FS_1 File Copy bağdaştırıcısı önceden tanımlanmıştır; ICAP içerik taramasından geçemeyen dosyalar buraya yönlendirilir.
AdHoc, güvenli geçici dosya paylaşım özelliğini yapılandırır. Ayarlar; parola gereksinimi, maksimum başarısız oturum açma denemesi (5), maksimum dosya boyutu (100 KB), dosya başına maksimum indirme (2), sona erme süresi (24 saat) ve yasaklı dosya uzantılarını (.exe, .vbs, vb.) içerir. E-posta ve SMS bildirim şablonları token'lar (${LINK}, ${PASSWORD}, ${VALID_UNTIL}) kullanır. SMS bant dışı seçeneği, bağlantıyı e-postayla ve parolayı SMS ile ayrı ayrı gönderir; kanallardan biri ele geçirilirse erişimi önler. Bu, son kullanıcılara iki yönlü, kişiden kişiye güvenli bir değişim sağlar. Gönderen, harici bir alıcıya dosya gönderebilir ve bir dosya geri alabilir; bağlantı ve parola ayrı kanallardan teslim edilir.
Archiving / Purging, veri yaşam döngüsünü üç aşamada yönetir: Online Archiving (kayıtları aktif veritabanından arşiv veritabanına taşır; haftalık, 30+ günlük), Offline Archiving (düz dosyalara taşır; haftalık, 90+ günlük) ve Purging (kalıcı silme; haftalık). Restoring sekmesi, gerektiğinde çevrimdışı arşivleri aktif sisteme geri getirir.
Files Processing dört alanı kapsar. File Transformation, geçen dosyalara uygulanan içerik yeniden yazma kurallarını tanımlar. Detecting Duplicates, tekrarlanan dosyaları tanımlar ve isteğe bağlı olarak reddeder. Message Store, dosya sistemi kökünü gösterir ve bekleme durumunda şifrelemeyi yapılandırır: diskteki mesajlar PQC Kyber kullanılarak şifrelenir; yani depolanan dosyalar kuantum sonrası kriptografiyle korunur. Bu, önce hasat et sonra şifresini çöz saldırılarına karşı savunur: bir saldırgan bugün mesaj deposunu çıkarsa bile dosyalar gelecekteki bir kuantum bilgisayara karşı okunamaz kalır. System Actions, aktarım pipeline'ına özel işleme adımları eklemeye olanak tanır.
Gateways, giden bağlantı hedeflerini tanımlar: bTrade_SMTP (e-posta), One_IP_Proxy (tek IP çıkışı için SOCKS proxy), Relay Proxy (DMZ rölesi) ve AI Gateway (bTrade AI hizmetine HTTPS bağlantısı). Her ağ geçidinde bir Test Connection düğmesi bulunur.
Security, yönetici kullanıcıları ve posta kutusu kullanıcıları için ayrı parola politikası setleri sunar; her biri aynı derinliğe sahiptir: minimum uzunluk, kilitleme eşikleri, parola geçmişi, maksimum/minimum yaş, katı karmaşıklık kuralları (kullanıcı adı/ad/e-posta parçalarını yasaklama; büyük/küçük harf/rakam/özel karakter gerektirme) ve OTP/MFA yapılandırması. OTP tetikleyicileri kullanıcı türü başına bağımsız olarak yapılandırılabilir: her zaman, yalnızca ilk oturumda, son oturumdan N gün sonra veya parola değişikliğinde.
Miscellaneous; lisans yönetimi, varsayılan sertifika üretim değerleri, TLS protokol zorunluluğu (TLS 1.2 ve 1.3 etkin; SSL 3.0, TLS 1.0 ve 1.1 devre dışı), yapılandırma yedekleme zamanlaması, dosya rotasyon ayarlarıyla bileşen başına günlük seviyesi kontrolü, bağdaştırıcılarda yeniden kullanılabilen ortak kimlik bilgisi hesapları, yönetim konsolu SSL sertifikası, düşük seviyeli uygulama özellikleri (iş parçacığı sayıları, EDI kodlaması, önbellek ayarları) ve görüntüleme tercihlerini içerir.
Kümeleme
Clustering menüsü bu QA ortamındaki dört düğümü gösterir: mft-1 (RUNNING), mft-2 (STOPPED), relay1 (RUNNING), relay2 (UNKNOWN). Her düğümde Start, Stop ve Status kontrolleri bulunur. Yeni düğümler SSH kimlik doğrulama seçenekleriyle Fast Setup aracılığıyla eklenir. Düğüm türleri MFT (çekirdek sunucu) ve RELAY'dir; arayüz boyunca görülen aynı iki kategoridir.
Röleler ve küme düğümleri bu tek arayüzden yönetilir ve çökmüş bir düğüm, düğümler arasında UDP gibi olağan ağ kurulumu verildiğinde yerinde yeniden başlatılabilir.
Yöneticiler
Fast Setup; rol ataması (SYSTEM_ADMIN, FullMFTAdmin, MFTAdminLimited, FileTransferOPS) ve bir yöneticinin görünürlüğünü hiyerarşide belirli bir Domain, Organization, Department veya Division ile sınırlayan bir Scope Map ile yönetici hesapları oluşturur. Bu, yetki devredilmiş yönetime olanak tanır: bir bölümden sorumlu yönetici başka bir bölümün yapılandırmasını göremez veya değiştiremez. Custom Roles, yerleşik rollerin ötesinde yeni izin setleri tanımlamaya olanak tanır.
Administrators alanı ayrıca periyodik erişim yeniden sertifikasyonu sağlar; bir yöneticiden hangi katılımcıların ve kullanıcıların hâlâ erişime ihtiyaç duyduğunu gözden geçirmesi ve yeniden onaylaması istenir. Bayat hesaplar ve atıl ticaret ortağı ilişkileri, sessizce birikmek yerine incelemeye sunulur; çoğu noktadan noktaya MFT aracının manuel bakıma bıraktığı bir yönetişim kontrolüdür.
Taşıma
Migration; tam sistem dışa/içe aktarımını, seçici katılımcı dışa/içe aktarımını ve eski bTrade ürünlerinden taşıma yollarını (TDNgine, Oracle veritabanı bağlantısı veya yapılandırma dosyaları aracılığıyla; TDAccess/TDPeer, yapılandırma dosyası yüklemesi ile) yönetir. Database Import, tüm mevcut verilerin üzerine yazacağına dair belirgin bir uyarı taşır. Export Runtimes, bireysel katılımcılar için imzalı yapılandırma paketleri üretir.
Standart gece yedeklemelerinin ötesinde, tam yapılandırma ve veritabanı dışa aktarılabilir ve başka bir yerde geri yüklenebilir: TDXchange'i yeniden kurup veritabanı dışa aktarımını içe aktarmak, ayrı bir DR sistemi olmadan çalışan bir değişimi yeniden oluşturur. Aynı dışa aktarma, yapılandırmayı ve katılımcıları bir test ortamından üretime taşır.
bTrade AI
bTrade AI botu (sol kenar çubuğunda NEW olarak etiketli), ücretsiz metin arama istemini kabul eder ve sistem verilerini aramak için yapılandırılmış AI Gateway üzerinden yönlendirir. “Bana son 7 günde aktarılan tüm mesajları göster” girdik ve iki sonuç aldık: test.edi aktarımımız ve önceden mevcut AndrieEDI.edi aktarımı. Sonuçlar; gönderici, alıcı, mesaj türü, oluşturma tarihi, dosya boyutu ve Message Details ile Activities Trail'e doğrudan bağlantılar içerir.
Doğal dil sorgusu, filtre alanlarının doldurulmasına gerek kalmadan her iki aktarımı da doğru şekilde tanımladı. Aramalar standart kayıtlı aramalarla aynı şekilde kaydedilebilir ve yönetilebilir. Bu, aktarım geçmişi üzerinde işlevsel doğal dil arama arayüzüne sahip bu benchmark'taki tek platformdur.
Cerberus FTP
Cerberus FTP Server'ı sıfırdan indirip kurduk; yönetim panelini ayarladık ve son kullanıcılara sunulan web arayüzünü inceledik: dosya yüklemeleri, hesap ayarları ve dosya paylaşımı dahil.
Başlarken
Cerberus'un web panosu veya barındırılan portalı yoktur. Deneme süreci kısa bir formla başlar: ad, soyad, e-posta adresi ve telefon numarası. Gönderin; anında indirme sayfasına yönlendirilirsiniz.
Cerberus yalnızca Windows üzerinde çalışır.
Kurulum
Bu inceleme için AWS üzerinde m6i.xlarge bulut sunucusu tipiyle bir Windows Server 2025 örneği sağladık. Yükleyiciyi çalıştırmak, yüklenecek sürümü doğrulayan bir karşılama ekranı açar. Next'e tıklayarak ilerlenir.

Sonraki ekran Windows hizmet hesabı kimlik bilgilerini, kullanıcı adını ve Cerberus'un arka plan hizmeti olarak kullanacağı politikaya uygun bir parolayı ister.
Kimlik bilgileri girildikten sonra kurulum kendiliğinden çalışır ve birkaç dakika içinde tamamlanır.
Yönetim Paneli
Kurulum bittiğinde Cerberus yönetim arayüzü otomatik olarak açılır. Bu bir web arayüzü değildir; sunucuda çalışan ve yalnızca makinenin kendisinden erişilebilen yerel bir masaüstü uygulamasıdır.
İlk başlatmada Getting Started Wizard devreye girer ve sunucunun genel IP adresini otomatik olarak algılamaya çalışır. Kurulumumuzda belirleyemedi. Next'e tıkladık ve kurulumun geri kalanı sorunsuz tamamlandı.
Ana pano; güvenlik özeti, ağ bilgileri, yükleme ve indirme sayaçları ve güvenlik açığı değerlendirmesini tek ekranda görüntüler. Sol kenar çubuğu platformdaki tüm yönetim alanlarını listeler: Summary, Log, Connections, Reporting, User Manager, AD Users, LDAP Users, SSO Users, Firewall Controls, Server Manager, Event Manager, Sync Manager, Localization, Licensing ve Setup Wizard. Her bölümü ayrıntılı olarak ele alacağız.
Kurulum tamamlandı ve yönetim panelinin ana sayfasına ulaştık. Bu, web tabanlı bir pano değildir; doğrudan sunucuda çalışan ve yalnızca o makineden erişilebilen yerel bir Windows uygulamasıdır (.exe dosyası). Tarayıcı tabanlı uzaktan erişim yoktur.
Web arayüzü
Yönetim panelinin ötesinde, Cerberus son kullanıcıların dosya aktarımlarını yönetmesi için bir web arayüzü sağlar. Bu arayüzdeki logolar, karşılama mesajları ve diğer tasarım öğeleri sunucu tarafındaki yönetim ayarlarından özelleştirilebilir. Giriş ekranı standart Cerberus web arayüzüdür.
Kurulum sırasında oluşturulan “inituser” hesabıyla oturum açtık. Girişten hemen sonra Cerberus, devam edebilmeniz için iki güvenlik sorusu belirlemenizi ister.
Dosya yöneticisi
Güvenlik sorularını tamamladıktan sonra File Manager'a ulaşırsınız. Araç çubuğundaki mevcut eylemler: yenile, tümünü işaretle, sil, yeniden adlandır, yeni klasör, sıkıştır ve aç. Dosya listesinin üzerinde özyinelemeli bulma seçeneğine sahip bir filtre çubuğu bulunur.
Tekil dosya yüklemelerinin yanı sıra tüm klasörleri tek seferde yükleyebilirsiniz. Bir video dosyası yüklediğimizde, aktarım devam ederken yükleme kuyruğunda satır içi bir video oynatıcı belirdi. Dosyayı yüklenmesi bitmeden önizleyebilirsiniz. Yükleme hızı, ilerleme yüzdesi ve dosya boyutu gerçek zamanlı olarak görüntülenir.
Hesap ayarları
Account bölümü kullanıcı tercihlerini yönetir. İki faktörlü kimlik doğrulama burada mevcuttur ve kullanıcı başına etkinleştirilebilir. Arayüzün görünümünü değiştirmek isterseniz bir tema seçici de bulunur.
Account sayfasının altında Addresses düğmesi vardır. Tıklamak, sık sık dosya paylaştığınız kişiler için ad ve e-posta adresi kaydedebileceğiniz bir Adres Defteri açar. Kişiler CSV ile toplu olarak da içe aktarılabilir.
Dosya paylaşımı
Share menüsü, başkalarıyla paylaştığınız tüm dosya ve klasörleri gösterir. Bir şey paylaşmak için File Manager'da bir klasöre sağ tıklayarak beş adımlı paylaşım sihirbazını açın.
Adım 1: Klasör adını doğrular, bir sona erme süresi belirler (varsayılan 24 saat) ve isteğe bağlı olarak paylaşım bağlantısına bir parola ekler.
Adım 2: Options: izinleri, bildirimleri ve temizliği kontrol eder. Allow Public Downloads varsayılan olarak işaretlidir. Klasöre genel yüklemelere de izin verebilir, bu yüklemeleri diğer ziyaretçilerden gizleyebilirsiniz. Bildirimler açılır menüsü, dosyalar indirildiğinde veya yüklendiğinde e-posta uyarıları almayı seçmenize olanak tanır. Clean Up seçeneği, paylaşım süresi dolduğunda paylaşılan dosyaları otomatik olarak silebilir.
Adım 3: Security, erişim vermeden önce e-posta ile gönderilen tek kullanımlık bir parola gerektirmenize olanak tanır. Burada ayrıca 500 misafirle sınırlı bir misafir listesi bulunur.
Adım 4:Email: paylaşım bağlantısını sihirbaz içinden doğrudan alıcılara isteğe bağlı olarak gönderir. To, Cc ve Bcc alanları; önceden “New Shared Folder” olarak doldurulmuş bir konu satırı ve isteğe bağlı bir mesaj gövdesiyle birlikte sunulur. “Send Copy to Me” onay kutusu da mevcuttur.
Adım 5: Review: oluşturmadan önce yapılandırılmış tüm ayarları özetler: klasör adı, sona erme tarihi ve saati, parola gerekip gerekmediği ve genel indirmelerin etkin olup olmadığı.
Create Share'e tıkladıktan sonra bir hatayla karşılaştık: “İstemci tarafından sağlanan ana bilgisayar bilgisi doğrulamada başarısız oldu. Lütfen sistem yöneticinizle iletişime geçin.”
Bunu ayıklamak için yönetim paneline dönüp Log bölümünü açtık. Günlük, zaman damgası, IP adresi, kullanıcı, dinleyici kimliği ve açıklama dahil her sunucu olayını kronolojik sırayla listeler. Listede başarısız paylaşım denemesinin tam hatasını bulabildik. Günlük girdileri ayrıca SSL el sıkışma ayrıntılarını ve isteği reddeden belirli doğrulama adımını gösteriyordu. Bu ayrıntı düzeyi, kök nedeni belirlemeyi kolaylaştırdı.
Sunucu tarafı yapılandırma sorununu çözdükten sonra paylaşım başarıyla oluşturuldu. Web arayüzündeki Share Settings sayfası artık inituser hesabı için her iki aktif paylaşımı da listeliyor; klasör adı, oluşturma tarihi, sona erme tarihi, indirme sayısı ve her biri için tam genel paylaşım URL'sini gösteriyor.
Paylaşım URL'sini alıcı olarak açmak bir parola prompt'lar görüntüler; tek giriş alanı ve Open düğmesi olan basit bir “Folder Access Password” ekranı.
Parolayı girdikten sonra alıcı, paylaşılan klasörün içeriğinin salt okunur bir görünümüne yönlendirilir. Dosya listesi ad, tür, boyut ve tarihi gösterir. Sağ üst köşede Zip and Download düğmesi bulunur ve bireysel dosyalar doğrudan listeden indirilebilir. Oturum açma veya hesap gerekmez.
Connections
Yönetim paneline döndüğümüzde Connections bölümünün iki sekmesi vardır: Connections ve Transfers.
Connections sekmesi, tüm aktif oturumlar için bağlantı kimliği, dinleyici, giriş zamanı, protokol, kullanıcı adı, IP adresi ve istemci kullanıcı aracısını listeler. Paylaşım testimiz sırasında aynı IP adresinden üç eşzamanlı HTTPS bağlantısı görünüyordu; hepsi inituser hesabından kaynaklanıyordu. Altta, herhangi bir aktif oturumu zorla sonlandırmak için bir Terminate Connection düğmesi bulunur.

Transfers sekmesi aktif dosya aktarımlarını gerçek zamanlı gösterir. Her satırda aktarım kimliği, kullanıcı, yerel dosya yolu, kalan süre, ilerleme, toplam boyut, aktarım hızı ve tür görüntülenir. Alıcı paylaşılan video dosyasını indirirken bu aktarım burada anında göründü: 150.1 MB toplam, %13 ilerleme, 4.44 MB/s hız.
Reporting
Reporting bölümü, kullanıcı adlarına, tarih aralıklarına ve dosya erişimine göre istemci etkinliğinin ayrıntılı raporlarını üreten Report Manager'dır. Altı rapor türü mevcuttur: User and File Report, Login Report, Audit Report, Account Report, Folder Report ve Storage Report. Bu özelliği kullanmak önce bir SQL veritabanı bağlamayı gerektirir; panel, yapılandırılana kadar “Setup Required” prompt'lar gösterir.
Her rapor türünün kendi sorgu formu vardır. Örneğin File Report; zaman periyoduna (bir tarih aralığı veya kayan geriye dönük pencere), kullanıcı adına ve dosya yoluna göre filtrelemenize olanak tanır. Sonuçlar ana bilgisayar, kullanıcı adı ve zaman damgasına göre sıralanabilir; yapılandırılabilir bir limitle. Aynı sorgu yapısı diğer rapor türlerinde de geçerlidir.

User Manager
User Manager, sunucuya erişebilen herkesi oluşturup yönettiğiniz yerdir. Altı sekmesi vardır: Users, Groups, Policy, Blocked Extensions, Requested Accounts ve Public Shares.
Users sekmesi tüm Cerberus hesaplarını listeler. Şu anda yalnızca inituser mevcuttur. Buradan hesaplar oluşturulabilir, düzenlenebilir ve silinebilir.
Groups sekmesi kurulumumuzda boştur ancak kullanıcı grupları oluşturup izinleri kullanıcı başına değil grup düzeyinde yönettiğiniz yerdir.
Policy sekmesi parola karmaşıklık gereksinimlerini ve parola değiştirme politikalarını kontrol eder. Mevcut yapılandırma, en az 10 karakter, en az 1 harf, 1 rakam ve 1 özel karakter gerektirir. Password Change Policy bölümü her 180 günde bir rotasyon zorunlu kılar, HTTP/S bağlantılarına uygulanır ve süre dolmadan 3 gün önce bir e-posta bildirimi gönderir.
Blocked Extensions sekmesi, dosya uzantılarına göre bir red listesi tanımlamanıza olanak tanır. Red modunda, listelenen uzantıya sahip bir dosyayı yükleme veya yeniden adlandırma girişimi engellenir. Virgülle ayırarak aynı anda birden çok uzantı eklenebilir. Liste şu anda boştur.
Requested Accounts sekmesi, web arayüzü giriş sayfasından sunulan self servis hesap talep akışını yönetir. Buradan bildirim SMTP sunucusunu, yönetici e-postasını, özel onay ve red e-posta metinlerini ve kayıt formunda hangi alanların zorunlu olduğunu yapılandırırsınız: ad, soyad, telefon, mobil ve gerekçe. Gelen hesap talepleri yönetici onayı için bu sayfanın altında görünür.
Public Shares sekmesi, kullanıcıların oluşturduğu tüm paylaşım bağlantıları için sunucu geneli varsayılanları belirler. Yapılandırılabilir seçenekler; varsayılan ve maksimum paylaşım süreleri, tüm paylaşımlar için parola gerekip gerekmediği, paylaşılan dosyalarda sistem parola politikasının uygulanıp uygulanmayacağı, dosya adı gizleme, zip indirmelerine izin verilip verilmeyeceği ve bildirimlerin nasıl ele alınacağını içerir. Aşağıdaki One Time Password bölümü, erişim kodu uzunluğu, karakter gereksinimleri, yaşam süresi ve başarısız denemeler sonrası kilitleme eşiği için OTP ayarlarını kontrol eder.

AD Users, LDAP Users ve SSO Users
AD Users bölümü Cerberus'u bir Windows etki alanına bağlar. Sunucu bir etki alanına katılmışsa Active Directory'deki kullanıcı listesi otomatik olarak çekilir. Bizim durumumuzda yerel makineden Administrator, Cerberus, DefaultAccount, Guest ve WDACUtilityAccount gösteriliyor. Buradan, her biri için ayrı Cerberus hesapları oluşturmadan Active Directory hesaplarının FTP sunucusuna doğrudan erişmesine yetki verebilirsiniz. Bölüm ayrıca Domain Overview, Binding Options, User MFA Settings ve User & Group Custom Mappings sekmelerini içerir. Sol kenar çubuğundaki LDAP Users ve SSO Users, sırasıyla LDAP dizinleri ve SSO kimlik sağlayıcıları için aynı kavramı kapsar.
Firewall Controls bölümü tüm bağlantı düzeyi güvenliği yönetir. Ana sayfa, gelen her bağlantının geçtiği altı aşamayı gösteren bir Connection Authorization Pipeline diyagramı görüntüler: new connection, listener logins allowed, IP allowed, country allowed, listener limit ve authorized. Aynı ekranda Geolocation (disabled), Autoblocking (5 denemeden sonra aktif, 180 dakika engeller) ve DoS Protection (active) durumları gösterilir. Country and IP Management panelinden IP adresleri bir izin veya red listesine eklenebilir. Bu düzeyde ağ katmanı kontrolü bulut tabanlı hizmette yoktur; şirket içi dağıtımlar için anlamlı bir avantajdır.
Automatic Threat Blocking sekmesi kaba kuvvet ve DoS kurallarını ayrıntılı yapılandırır. Otomatik-Blocking ve DoS Protection'ın her birinin kendi anahtarı vardır. Blocking Settings altında, bir oto-engelleme tetiklenmeden önceki başarısız oturum açma sayısını (varsayılan: 5), sayaç sıfırlanmadan önceki zaman penceresini (120 dakika) ve isteğe bağlı olarak başarısızlıkta her zaman bir IP engellemesi tetiklemesi gereken belirli kullanıcı adlarının listesini ayarlarsınız. Autoblock Timeout bölümü, bir IP'yi belirli dakika sayısı (varsayılan 180) veya kalıcı olarak engelleme arasında seçim yapmanıza olanak tanır.
Server Manager
Server Manager, sunucunun birincil yapılandırma merkezidir. Sekmeler General settings, Protocols, Listeners, Messages, Remote access, Security, Logging ve Advanced'i kapsar. Tüm teknik sunucu yapılandırması burada yaşar: protokol ayarları, SSL/TLS, şifre paketleri, dinleyici portları ve günlük davranışı.

Event Manager
Event Manager, yönetim panelindeki en yetenekli bölümlerden biridir. Dört sekmesi vardır: Event Rules, Scheduled Tasks, Event Targets ve Folder Monitor.
Event Rules, sunucuda olan olaylara dayalı tetikleyiciler tanımlamanıza olanak tanır. Yeni bir kural oluştururken Rule Type açılır menüsü şunları sunar: File Transfer Event, IP Blocked Event, User Account Blocked Event, User Disable Date Elapsed, Account Password Expiring Event, New Account Request Event, Login Event, Logoff Event, Directory Created Event, File Deleted Event, File Move/Copy Event, Upgrade Available Event, Public File Shared Event, Public File Transfer Event, Backup Server Synchronized ve File Scanned Event.
Her kuralın bir tetikleyicisi, koşullar kümesi ve eylemler kümesi vardır. File Transfer Event tetikleyicisini kullanarak bir test kuralı oluşturduk.
Koşullar bölümü; zaman damgası, bağlantı kimliği, IP adresi, oturum kimliği, kullanıcı adı, kullanıcı grubu, protokol türü, ad, soyad, e-posta, cep telefonu numarası, dosya adı, dosya uzantısı, yerel dosya yolu, uzak dosya yolu ve daha fazlası gibi uzun bir değişken listesine göre filtrelemenize olanak tanır. Kullanıcı adı equals “inituser” koşulunu belirledik. Filtre mantığı Match If Any veya Match If All modlarını destekler.

Koşullar karşılandığında mevcut eylemler şunlardır: Email Event Notification, Launch an Executable, Launch File Operation, Launch Server Operation, Send HTTP POST, Send a File ve Get a File. Bu, belirli bir kullanıcı bir şey yüklediğinde harici bir webhook'a HTTP POST göndermek veya başka bir sunucuya dosya göndermek gibi olay odaklı iş akışlarını tamamen Cerberus içinde kurmayı mümkün kılar.
Scheduled Tasks aynı şekilde çalışır ancak bir olay yerine zaman aralığında tetiklenir. Bir zamanlama tanımlar, koşullar belirler ve aynı eylem setinden seçim yaparsınız; zamanlanmış görevlere özgü iki ekleme: Email Saved Report ve Scan a Folder.
Event Targets, eylemlerin gönderebileceği harici uç noktaları tanımladığınız yerdir. Dört hedef türü mevcuttur: SMTP Server Target, Executable Target, HTTP Post Target ve Transfer File Target. Bunlar, Event Rules ve Scheduled Tasks'te eylemler yapılandırılırken referans verilir. Pratik bir örnek: “x” adlı bir kullanıcı 10 GB'tan büyük bir dosya yüklerse, bir HTTP POST hedefi aracılığıyla şirketin Slack'ine Big File Alert gönderin.
Sync Manager
Sync Manager, ayarları birden çok Cerberus FTP Server örneği arasında otomatik olarak çoğaltmanıza olanak tanır. Bu, yüksek erişilebilirlik ve yedeklilik sağlar: birden çok sunucu çalıştırıyorsanız, manuel yapılandırma tekrarı olmadan senkronize kalabilirler. Tüm örnekler aynı sürümü çalıştırmalı ve benzersiz lisans anahtarlarına sahip olmalıdır. Kurulum, Server List ve Configure General Settings panellerinden basittir.
Localization
Localization bölümü, hem sunucu tarafı hem de istemci tarafı web arayüzündeki her metin dizesini düzenlemenize olanak tanır. Yerel ayar bir JSON dosyasından yüklenir ve varsayılan İngilizce çeviri ile geçerli dil çevirisi her dize etiketi için yan yana gösterilir. Bu, yöneticilere tüm arayüzde kullanılan dil ve terminoloji üzerinde tam kontrol sağlar.
Files.com
İncelememiz Root Folder arayüzünü, yükleme akışını, dosya eylemlerini, geçmiş günlüklerini, izin modelini, şifreleme, bildirimler ve veri yönetişimi seçeneklerini kapsar.
Arayüz genel bakışı
Files.com'a ilk girdiğinizde dosya tarayıcısı hemen açılır. Karşılama sihirbazı veya kurulum kontrol listesi yoktur; doğrudan Root Folder görünümüne bırakılırsınız.
Sol kenar çubuğu platformdaki her ana modülü listeler: Files, paylaşım, kullanıcı hesapları, şifreleme vb.
Kenar çubuğunun genişliği, Files.com'un yalnızca bir bulut depolama ürünü olmadığını açıkça gösterir. Ciddi kurumsal hedefleri olan bir platformdur.
Root Folder'ın kendisi dört sekmeye sahiptir: Files, History, Permissions ve Settings. Dosya listesi görünümü; üç görüntüleme modunu, sütun özelleştirmeyi ve araç çubuğundan erişilebilen gelişmiş filtreleri destekler.
Depolama konumu
Herhangi bir şey yüklemeden önce dosyaların gerçekte nerede saklanacağını kontrol ettik.
Sağ üst köşedeki bölge seçiciye tıklamak Storage Location modalını açar. Files.com, kutudan çıktığı gibi beş yönetilen depolama bölgesi sunar.
Bu barındırılan seçeneklerin ötesinde, bir Remote Server Mount seçeneği de vardır. Bu, bir Files.com On-Premise sunucusunu bağlamanıza ve tüm depolamayı tamamen kontrol ettiğiniz altyapıya yönlendirmenize olanak tanır; ister kendi veri merkeziniz ister özel bir bulut olsun.
Katı veri ikamet gereksinimleri olan kuruluşlar için bölge seçimi ve şirket içi bağlama kombinasyonu çoğu uyumluluk senaryosunu kapsar.
Dosya yükleme
Root Folder boş başlar. Ekranın ortasından üç yükleme eylemi kullanılabilir:
New folder: Yüklemeden önce bir klasör yapısı oluştur
Upload files: Tek dosyalar seç
Upload folder: Bir dizini tek seferde yükle
Upload Files düğmesini kullanarak 21 MB'lık bir PDF dosyası (Test.pdf) yükledik.
Yükleme paneli ekranın altında belirir ve aktarım sürerken görünür kalır. Tekil aktarımları doğrudan bu panelden duraklatabilir veya iptal edebilirsiniz. Alttaki özet satırı, tüm aktif yüklemelerde kalan toplam dosya sayısını ve toplam boyutunu gösterir.
Dosya Listesi ve Toplu eylemler
Yükleme tamamlandığında dosya, varsayılan olarak görünen aşağıdaki sütunlarla listede belirir.
Test.pdf; bir Acrobat belgesi olarak listelendi, 1 Mar 2026, saat 6:05 AM'değiştirildi ve 21 MB idi.
Toplu eylemler aynı anda seçilen birden çok dosyada çalışır. Tek dosya işlemleri için her satırın sağındaki Actions düğmesi daha eksiksiz bir seçenek setine sahip bir bağlam menüsü açar.
Priority Color seçeneği, paylaşılan bir çalışma alanında dikkat gerektiren öğeleri işaretlemek için dosyaları görsel olarak etiketlemenizi sağlar. Duplicate, aynı klasörde hedef seçimi gerektirmeden yerel bir kopya oluşturan Copy'den ayrı bir seçenektir.
History sekmesi
History sekmesi, klasör genelinde kullanıcılar tarafından yapılan her eylemi günlüğe kaydeder. İlk oturumumuzdan sonra üç kayıt bulduk:
Günlük, hem dosya işlemlerini (oluşturma, değiştirme, silme) hem de oturum olaylarını (oturum açma) yakalar. Her kayıt; kullanıcıyı, eylem açıklamasını, kullanılan arayüzü (bizim durumumuzda Web) ve zaman damgasını içerir.
Tarih aralığı filtresi varsayılan olarak 1 günlük görünümdür ancak ayarlanabilir. Filtreler ve sütun seçimi de bu görünümde mevcuttur. Export düğmesi, harici analiz veya uyumluluk raporlaması için tüm günlüğü çekmenize olanak tanır.
Permissions sekmesi
Permissions sekmesi, mevcut klasöre hangi kullanıcıların ve grupların hangi düzeyde eriştiğini gösterir.
İzin modeli ayrıntılıdır. Her kullanıcı veya grup için yedi ayrı izin türünü kontrol edebilirsiniz.
Sitedeki tek kullanıcı biz olduğumuz için hesabımız için yedi iznin tümü işaretliydi. Arayüzde şu not yer alır: “Bu sitedeki tek kullanıcısınız ve zaten tam erişiminiz var. Başkalarına klasör izni vermek için yeni bir kullanıcı oluşturmanız gerekecek.“
Listenin altında bir Add new permission düğmesi bulunur. İzinler üst klasörlerden veya gruplardan devralınabilir; yani bunları bir klasör hiyerarşisinin her seviyesinde elle ayarlamanız gerekmez.
Sekme ayrıca her izin türünü açıklayan genişletilebilir bir Terms and Symbols bölümü içerir.
Settings sekmesi
Settings sekmesi dört alt bölüm içerir: Sharing, Encryption, Notifications ve Data Governance.
Encryption
Encryption alt sekmesi tek bir seçenek gösterir: GPG, şu anda Off. Edit'e tıklamak, bu klasörde saklanan dosyalar için GPG tabanlı şifrelemeyi etkinleştirme yapılandırmasını açar.
Notifications
Bu bölüm Settings sekmesinin en etkileyici kısmıydı. Files.com altı bildirim kanalını destekler.
Her kanalın, yapılandırma ekranına giden kendi View düğmesi vardır. Buradaki entegrasyon çeşitliliği kurumsal ortamlar için gerçekten yararlıdır. Özellikle Amazon SNS ve Google Pub/Sub, dosya yönetim araçlarında nadirdir; bu da platformun yalnızca manuel dosya paylaşımı için değil, otomatik pipeline kullanım durumları içinşa edildiğini düşündürür.
Data Governance
Data Governance bölümü iki kategoride düzenlenmiştir: Data Retention ve Data Restrictions.
Tüm ayarlar Edit düğmeleriyle birlikte gelir. File Expiration, geçici veya zamana duyarlı veriler tutan klasörler için yararlı otomatik silme politikaları ayarlamanıza olanak tanır. Archive Removed Files, silinen dosyaları kalıcı olarak kaldırmak yerine bir arşivde tutmak için etkinleştirilebilir.
Kısıtlamalar tarafında, Limit File Extensions belirli dosya türlerini beyaz listeye veya kara listeye almanıza (ör. yalnızca .pdf ve .xlsx yüklemelerine izin verme) olanak tanır. Limit File Names by Regular Expression, regex desenleriyle adlandırma kurallarını zorunlu kılmanıza izin vererek en ayrıntılı kontrolü sunar. Watermark Previews, hassas belgeleri harici taraflarla paylaşırken ilgili olan dosya önizleme ekranlarına bir filigran ekler.
Bu ayarların her biri varsayılan olarak kapalıdır; yani platform izin veren bir durumda gelir ve yöneticilerin gerektiğinde kısıtlamaları etkinleştirmesine izin verir.
Sharing
Sol kenar çubuğunda Sharing'e tıklamak altı öğeli bir alt menü açar.
Platform varsayılan olarak Share Links'i açar. Filtreler, sütun özelleştirme ve bir Export düğmesi, platformdaki diğer tüm liste görünümleriyle tutarlı olarak mevcuttur.
Paylaşım Bağlantısı Oluşturma
New Share Link'e tıklamak ayrı bir ekrana gitmek yerine dosya tarayıcısının içinde satır içi bir panel açar.
İlk ayar, Reflect File/Folder Changes in Share olarak etiketlenen paylaşım türüdür:
Live Share Link: Her zaman dosyanın güncel sürümüne işaret eder. Bağlantı oluşturulduktan sonra dosya güncellenirse alıcılar her zaman en son sürümü görür.
Snapshot Share Link: Bağlantı, oluşturma anındaki dosyanın durumuna kilitlenir. Orijinalde sonraki değişiklikler alıcıların erişebildiğini etkilemez.
Bu ayrım belge iş akışlarında önemlidir. İmzalı bir sözleşme veya sürümlü bir rapor için anlık görüntü uygundur; yaşayan bir spesifikasyon veya paylaşılan çalışma belgesi için canlı bağlantı uygundur.
Tek bir paylaşıma birden çok dosya ekleyebilir veya oluşturma sırasında doğrudan paylaşım paketine ek öğeler yükleyebilirsiniz. Doğrudan paylaşıma yüklenen öğeler yalnızca paylaşım bağlantısına kapsamlandırılır ve bağlantı sona erdiğinde veya iptal edildiğinde kaldırılır.
Kullanılabilir Eylemler
Available Actions açılır menüsü, alıcıların paylaşılan dosyalarla ne yapmasına izin verildiğini kontrol eder. Bu aralık, harici taraflar için ayrı kullanıcı hesapları gerektirmeden çoğu gerçek dünya paylaşım senaryosunu kapsar.
Gelen Kutuları
Sharing altındaki Inboxes bölümü, gelen dosyaları doğrudan bir Files.com klasörüne yönlendiren özel dosya gönderim uç noktaları oluşturmanıza olanak tanır. Üç gelen kutusu türü mevcuttur:
Accept Files via Web: Genel bir URL üretir. Parola, kayıt formu ve clickwrap kontrolleri mevcuttur.
Accept Files via Email: Özel bir gelen kutusu e-posta adresi üretir. Ek olarak gönderilen Files doğrudan yapılandırılan klasöre düşer. Adrese veya alan adına göre gönderici beyaz listesi desteklenir.
Accept Files via Web and Email: Her iki kanalı aynı anda kabul eder. Bu birleşik modda parola ve kayıt formu zorunluluğu desteklenmez.
Her gelen kutusu bir hedef klasör, bir görünen başlık ve bir URL anahtarı gerektirir. URL anahtarı, gelen kutusunun genel yolunu belirler. URL, gelen kutusu kaydedilmeden önce bir önizleme olarak üretilir; böylece yayınlamadan önce adresi doğrulayabilirsiniz.
Gelen Kutusu Yapılandırması
Hedefi Root Folder olarak ayarladık, bir başlık girdik ve URL anahtarını belirledik. Genel gelen kutusu URL'si, https://aimultiple.files.com/u/aimultiple-file-uploads adresinde hemen bir önizleme olarak üretilir; böylece kaydetmeden önce adresi doğrulayabilirsiniz.
Gönderim Kontrolleri (Web)
Web tabanlı gelen kutuları için Submissions Controls bölümü üç bağımsız erişim kapısı sağlar:
Yükleme formu erişilebilir olmadan önce bir parola gerekir. Platform, User Settings'te yapılandırılan aynı parola karmaşıklık kurallarını gelen kutusu parolalarına uygular.
Registration Form, göndericilerin göndermeden önce bir form doldurmasını zorunlu kılar. Platformun standart formunu kullanabilir veya Custom Forms bölümünde oluşturulan özel bir formu seçebilirsiniz. İsteğe bağlı bir alındı e-postası, göndericilere başarılı gönderimi bildirir.
Clickwrap, göndericilerin devam etmeden önce bir clickwrap sözleşmesini kabul etmesini zorunlu kılar. Sözleşmeler satır içi oluşturulabilir veya mevcut bir kütüphaneden seçilebilir.
Üç kontrol de isteğe bağlıdır ve tek bir gelen kutusunda herhangi bir yapılandırmada birleştirilebilir.
E-posta Gelen Kutusu
E-posta tabanlı bir gelen kutusu yapılandırırken Files.com otomatik olarak özel bir adres üretir. Testimizde bu aimultiple-aimultiple-file-uploads@inbox.files.com idi.
Bu adrese ek olarak gönderilen Files, doğrudan yapılandırılan hedef klasöre yerleştirilir. E-posta moduna geçerken parola, kayıt formu ve clickwrap kontrollerinin tamamen ortadan kalktığını ve e-postaya özgü ayarlarla değiştirildiğini unutmayın.
E-posta gelen kutusu iki ek yapılandırma bölümü sunar. Email Sender Permissions & Replies, gönderimleri bir beyaz liste aracılığıyla belirli gönderici adreslerine veya tüm alan adlarına kısıtlamanıza olanak tanır; bu, önce Sharing Settings'te gelen e-posta kimlik doğrulamasını etkinleştirmeyi gerektirir. Bir Notifications anahtarı, başarılı yüklemede göndericiye isteğe bağlı olarak bir onay e-postası gönderebilir.
Inbound Email Settings, her e-postanın eklerini bir adlandırma şablonu kullanarak kendi alt klasörüne düzenleyen Separate Submissions Into Subfolders seçeneğini içerir. Şablon; ad, e-posta ve e-posta alan adı token'larını ve ayrıca tarih/saat token'larını destekler. Boş bırakılırsa alt klasörler sırayla adlandırılır. Bu, farklı göndericilerin gönderimlerinin düz bir dizinde birikmesini önler.
Gelen kutusu doğrulandı
Kaydettikten sonra onay ekranı her iki uç noktayı aynı anda görüntüler. Visit Inbox düğmesi genel erişimli yükleme sayfasını doğrudan açar. View Files düğmesi hedef klasöre bağlanır.
Gelen kutusu aracılığıyla yükleme hız testi
Genel gelen kutusu sayfası hesap veya oturum açma gerektirmez. Gelen kutusu başlığını, upload files ve upload folder düğmelerini ve sürükle-bırak alanını gösterir.
Files.com logosu ve renk şeması varsayılan olarak görünür.
Gerçek dünya aktarım hızını ölçmek için bu sayfadan 342 MB'lık bir dosya yükledik. Depolama ABD, Virginia olarak ayarlandığında yükleme 6 MB/s hızında çalıştı. Test bağlantımız 1.000 Mbit/s simetrik, 128 MB/s yükleme kapasiteli bir hattır. Elde edilen aktarım hızı, kullanılabilir bant genişliğinin yaklaşık %5'iydi; bağlantının sağlayabileceğinin çok altında.
Yükleme hızı: ABD vs. Almanya
Genel web formu üzerinden 342 MB'lık bir dosya yükleyerek gelen kutusunu test ettik. Test bağlantımız 1.000 Mbit/s simetrik, 128 MB/s yükleme kapasiteli bir hattır.
Depolama ABD, Virginia olarak ayarlandığında yükleme 6 MB/s hızında çalıştı; kullanılabilir bant genişliğinin yaklaşık %5'iydi.
Hesabın depolama bölgesini AB – Almanya, Frankfurt olarak değiştirdik. Bölge taşıma işlemi saniyeler içinde tamamlandı ve mevcut tüm dosyalar yeni bölgede hemen erişilebilir oldu.
Aynı dosya Frankfurt'a 14 MB/s ile yüklendi; Virginia sonucunun iki katından fazla. İyileşme, İstanbul'daki test konumumuza olan coğrafi mesafenin azalmasıyla tutarlıdır. Bununla birlikte, 14 MB/s, 128 MB/s bağlantıya karşı hâlâ %11 kullanımdır. Gelen kutusu üzerinden yükleme hızı tüm bölgelerde belirgin şekilde kısıtlıydı; bu, büyük dosya aktarımları içeren kullanım durumları için önemli bir sınırlamadır.
E-posta Gönderim Testi
Aynı 342 MB'lik dosyayı e-posta eki olarak göndererek e-posta gelen kutusunu da test ettik. Gmail, dosyayı doğrudan ek olarak göndermek yerine otomatik olarak bir Google Drive bağlantısına dönüştürdü. Dosya Files.com gelen kutusuna ulaşmadı ve hata bildirimi döndürülmedi. Genuine satır içi ek olarak gönderilen küçük bir dosyayla yeniden test edildiğinde doğru çalıştı: dosya Root Folder'da otomatik olarak belirdi ve kendi alt klasörüne yerleştirildi.
Birkaç test gönderiminden sonra Root Folder, otomatik alt klasör yapısının beklendiği gibi çalıştığını gösteriyor. Adlandırılmış bir göndericiden gelen e-posta gönderimi, göndericinin adı ve e-posta adresiyle etiketli bir klasöre yerleştirildi. Anonim web formu gönderimleri sırayla numaralandırılmış klasörlere indi. Manuel sıralama gerekmedi.
Kullanıcı hesapları
Sol kenar çubuğundaki User Accounts bölümü bir kullanıcı listesi açar. Create User'a tıklamak birkaç daraltılabilir bölümde düzenlenmiş ayrıntılı bir form açar:
User Identity; kullanıcı adı, kimlik doğrulama yöntemi, e-posta, tam ad ve şirketi toplar. Varsayılan kimlik doğrulama yöntemi Email Signup'tır; yeni kullanıcıya kendi parolasını belirlemesi için bir davetiye gönderir.
Permissions; Standard User veya Site Administrator rolünü ve isteğe bağlı ek rolleri (Billing Administrator, Read-Only Site Administrator) atamanıza olanak tanır. Klasör düzeyi izinler de burada yapılandırılır.
Security; erişim sona erme tarihi, belirli bir son tarihe kadar oturum açmamış kullanıcılar için otomatik devre dışı bırakma tarihi, IP adresi kısıtlamaları, site IP beyaz listesi için bir atlama seçeneği ve İki Faktörlü Kimlik Doğrulama ayarları (site geneli ayarı kullan, her zaman zorunlu tut veya asla zorunlu tutma) gibi kullanıcı başına erişim kontrolleri sağlar. Bir Shared/Bot User bayrağı, hesabı 2FA gereksinimlerinden muaf tutar ve parola veya e-posta değişikliklerini önler.
Connection Options, izin verilen protokolleri ve FTP/SFTP kök klasör yapılandırmasını kapsar. Preferences, saat dilimi, dil ve avatarı yönetir. Categorization & Notes, dahili etiketleme ve not alanları sağlar.
Platform ayrıca, belirli sayıda gün boyunca etkin olmayan hesapları otomatik olarak devre dışı bırakmanıza veya kaldırmanıza olanak tanıyan User Lifecycle Rules içerir. Bu, artık etkin olmayan müşteriler veya yükleniciler için oluşturulan hesapları manuel denetimler olmadan temizlemek için yararlıdır. Erişim raporları da denetim amacıyla kullanıcı listesi görünümünden edinilebilir.
Partners
User Accounts altındaki Partners alt menüsü, kullanıcıları aynı klasör erişimi ve izin yapısını paylaşan harici olarak yönetilen kullanıcı grubu organizasyonları veya satıcılar için tasarlanmıştır. Bir partner oluşturmak; ad, kök klasör ataması ve izin yapılandırması gerektirir. User Access Controls bölümü; partner yöneticilerinin kullanıcı oluşturup oluşturamayacağını, kimlik bilgilerini sıfırlayıp sıfırlayamayacağını, FTP/SFTP/WebDAV bağlantıları için 2FA'yı atlayıp atlayamayacağını ve kendi kullanıcıları için GPG anahtarlarını yönetip yönetemeyeceğini tanımlamanıza olanak tanır.
SSO
SSO bölümü kutudan çıktığı gibi 13 kimlik sağlayıcısını destekler: Auth0, Microsoft Entra ID, Box, Dropbox, Cisco Duo, Google, Idaptive, JumpCloud, Microsoft Active Directory, Okta, OneLogin, SAML ve Slack. SCIM sağlama ve sağlamayı kaldırma, kullanıcı ve grup yaşam döngüsü yönetimini kimlik sağlayıcı üzerinden otomatikleştirmek için desteklenir.
Encryption
SFTP/SSH Keys, genel anahtarları kullanıcı hesaplarıyla ilişkilendirir; bu kullanıcıların Files.com'a parola olmadan SFTP üzerinden kimlik doğrulaması yapmasına olanak tanır. Form; kullanıcı seçmenize, başlık eklemenize ve genel anahtarı yapıştırmanıza veya anahtar dosyası yüklemenize olanak tanır. Ayrıca doğrudan tarayıcıda bir anahtar çifti üretebilirsiniz. Bu, otomatik sistem entegrasyonları ve otomatik olarak süresi dolmaması veya dönmemesi gereken uzun vadeli kimlik doğrulama için özellikle yararlıdır.
GPG
GPG bölümü, klasör düzeyinde otomatik dosya şifreleme ve şifre çözme için kullanılan GPG/PGP anahtarlarını yönetir. Files.com, bunun karşı tarafların veya uyumluluk gereksinimlerinin GPG şifrelemesini zorunlu kıldığı sağlık ve finans ortamlarında yaygın olduğunu belirtir.
Ciphers
Ciphers bölümü, FTP ve SFTP bağlantıları için izin verilen SSL/TLS şifre paketlerini kontrol eder. Varsayılan olarak Files.com en güvenli modern şifreleri zorunlu kılar.
Otomasyon tetikleyici türleri
Otomasyonlar için dört tetikleyici türü mevcuttur:
- Interval; günlük, haftalık, aylık, üç aylık veya yıllık gibi yinelenen bir zamanlamada çalışır
- Custom Schedule; tanımladığınız kesin saatlerde, günlerde veya aralıklarda çalışır; günde birden çok çalıştırmayı ve bölgeye göre isteğe bağlı tatil atlamayı destekler
- Incoming Webhook; güvenli bir Files.com webhook endpoint'i aracılığıyla harici bir sistem tarafından tetiklendiğinde çalışır
- Ad-Hoc (Run Manually); Run Now eylemiyle zamanlama olmadan isteğe bağlı çalışır; tek seferlik görevler için uygundur
Custom Schedule tetikleyicisi tatil bölgesi hariç tutmalarını destekler; yani otomasyonlar belirli bir ülkedeki ulusal tatillerde çalıştırmaları atlayacak şekilde yapılandırılabilir; çoğu platformun kutudan çıktığı gibi sunmadığı bir zamanlama hassasiyetidir.
Services
Sol kenar çubuğundaki Services menüsü, istemcilerin Files.com'a erişmek için kullanabileceği bağlantı protokollerini yönetir. Her hizmetin kendi Settings ve Logs alt sekmeleri vardır; bu, yöneticilerin davranışı yapılandırmasına ve bağlantı geçmişini protokol başına bağımsız olarak incelemesine olanak tanır.
Aşağıda gösterilen FTP ayarları sayfası, sunulan kontrol düzeyini gösterir. Seçenekler; hizmeti tamamen etkinleştirme/devre dışı bırakma, ASCII modu satır sonu dönüşümünü kontrol etme, tüm bağlantılarda SSL zorunlu tutma, bu davranışı bekleyen istemcilerden yüklemeler için üst klasörleri isteğe bağlı oto-oluşturma ve FTP istemcilerine oturum açmada gösterilen özel bir Message of the Day ayarlamayı içerir. Aynı yapılandırma derinliği SFTP, AS2 ve WebDAV için de mevcuttur.
Integrations
Integrations menüsü yedi alt bölüme ayrılır: Catalog, Remote Servers, Sync, Mount, SSO, SIEM ve Custom SMTP.
Catalog sayfası, mevcut üçüncü taraf entegrasyonlarının tam kütüphanesini sunar. Buradaki genişlik dikkat çekicidir; bulut depolama hedeflerini, dosya aktarım protokollerini, kimlik sağlayıcılarını, üretkenlik araçlarını, gözlemlenebilirlik ve güvenlik platformlarını, iş akışı otomasyonunu ve JavaScript, .NET, Python, PHP, Ruby, Go ve Rclone için geliştirici SDK'larını kapsar. Katalog ayrıca kurulabilir bağlayıcılar olarak Files.com Desktop App, CLI App ve Agent'ı içerir.
Remote Servers
Remote Servers, Files.com'u harici bir depolama sistemine bağlamanıza ve yalnızca Files.com'un kendi yönetilen depolamasına güvenmek yerine klasörler, otomasyonlar ve senkronizasyonlar için hedef olarak kullanmanıza olanak tanır. Bir uzak sunucu yapılandırıldıktan sonra gerçek zamanlı erişim için bağlanabilir veya zamanlanmış senkronizasyon işleri için kaynak veya hedef olarak kullanılabilir. Bu, uyumluluk nedeniyle dosyaları belirli bir ortamda saklaması gereken ancak yine de orkestrasyon, erişim kontrolü ve dosya aktarım özellikleri için Files.com kullanmak isteyen kuruluşlar için özellikle ilgilidir.
Sync
Sync özelliği, desteklenen iki uç nokta arasında zamanlanmış veya tetiklenmiş dosya senkronizasyon işleri tanımlamanıza olanak tanır: bu site, aracıya bağlı şirket içi sistem veya yapılandırılmış bir uzak sunucu. Kaynak ve hedef bağımsız olarak yapılandırılır ve seçenekler, kopyalamadan sonra kaynak dosyaların tutulmasını veya silinmesini içerir. Senkronizasyon tamamlandıktan sonra bir sonraki olayı tetiklemek için bir tetikleyici dosya adı belirtilebilir. Include ve exclude desenleri, belirli bir senkronizasyon işi kapsamındaki dosyalar üzerinde ince ayarlı kontrol sağlar.
Custom SMTP
Integrations altındaki Custom SMTP seçeneği, Files.com'dan giden tüm e-postaların (bildirimler, gelen kutusu onayları, paylaşım bağlantısı teslimatları) Files.com altyapısı yerine kendi posta sunucunuz üzerinden gönderilmesini sağlar. Katı veri yönetişimi veya e-posta yönlendirme gereksinimleri olan kuruluşlar için bu, hiçbir mesaj meta verisinin üçüncü taraf bir posta rölesinden geçmemesini sağlar.
Notifications
Notifications menüsü altı teslimat kanalını destekler:
Email, Webhooks, Amazon SNS, Google Pub/Sub, Slack ve Microsoft Teams.
Yapılandırma kanallar arasında aynı deseni izler. Slack için Slack çalışma alanınızdan bir gelen webhook URL'si sağlar, izlenecek klasör yolunu seçer, bildirimlerin yalnızca seçilen klasöre mi yoksa tüm alt klasörlere mi uygulanacağını belirler ve tüm dosya eylemlerinde mi yoksa yalnızca belirli olanlarda mı tetikleneceğini belirtirsiniz. Sonuç, seçilen bir klasör ağacındaki herhangi bir dosya etkinliği için Slack çalışma alanınızda gerçek zamanlı uyarılardır; platforma giriş yapmadan gelen gönderimler veya dosya değişiklikleri hakkında operasyonel farkındalığa ihtiyaç duyan ekipler için yararlıdır.
Client Apps
Client Apps menüsü, Files.com istemci uygulamalarının tam yelpazesi için indirmeler ve belgeler sağlar. Mevcut istemciler arasında Windows ve macOS için bir Desktop App, bir Command Line (CLI) App ve bir Mobile App bulunur. Masaüstü uygulaması, Files.com'u Mac Finder veya Windows File Explorer'da bağlı bir sürücü olarak entegre eder; sürükle-bırak aktarımları dahil yerel dosya işlemlerini mümkün kılar. CLI uygulaması özellikle betiklenmiş iş akışları ve sunucudan sunucuya aktarımlar için yararlıdır. GUI istemcilerinin yanında CLI desteğine sahip olmak, platformun aynı hesaptan hem son kullanıcıları hem de teknik operatörleri barındırabileceği anlamına gelir.
On-Premise Agent
On-Premise Agent, NAS cihazları (NFS, SMB, CIFS) ve depolama bağlantılı ağlar (SAN) dahil yerel dosya sistemlerinizi Files.com sitenize bağlayan çapraz platform bir arka plan hizmetidir. Kurulduktan sonra aracı bir Remote Server olarak kaydedilebilir ve gerçek zamanlı bağlı erişim için veya senkronizasyon işlerinde kaynak/hedef olarak kullanılabilir. Bu, GDPR, HIPAA veya diğer uyumluluk nedenleriyle dosyaları kendi altyapısında tutması gereken ancak yine de erişim kontrolü, dosya aktarım orkestrasyonu ve paylaşım için Files.com'u kullanmak isteyen kuruluşlar için ana mekanizmadır. Aracı ile Files.com arasındaki tüm veri iletimi şifrelenir.
Usage
Usage menüsü, hesap tüketiminin gerçek zamanlı ve geçmiş görünümünü sağlar. Geçerli fatura dönemi özeti; kullanılan toplam depolamayı, yerel giden ve uzak sunucu gelen/giden ayrımıyla aktarım hacmini ve faturalandırılabilir kullanıcı sayısını gösterir. Zaman serisi grafiği, yapılandırılabilir bir tarih aralığıyla Storage, Transfer Usage, Users ve API görünümleri arasında geçiş yapmanıza olanak tanır. Export Site Usage by Folder aracı, klasör yolu başına depolama tüketimi raporu üretir; özyineleme derinliği ve minimum klasör boyutu eşiği seçenekleri, saklama veya temizlik kararları vermeden önce depolamanın nerede yoğunlaştığını belirlemek için yararlıdır.
Security
Passwords sayfası tüm aktif kısıtlamaları detaylandırır. Mevcut yapılandırma, harf, rakam, sembol ve hem büyük hem küçük harf dahil en az 10 karakter gerektirir. Son 10 parolanın yeniden kullanımı engellenir. Prevent Use of Breachable Passwords etkindir; yani bilinen kimlik bilgisi sızıntısı veritabanlarında görünen parolalar oluşturma sırasında reddedilir. Parola sona erme yapılandırılabilir ancak varsayılan olarak devre dışıdır. Dikkate değer bir seçenek Apply password rules to Shares, Inboxes, and Publicly Served Folders'dır; etkinleştirildiğinde aynı karmaşıklık gereksinimleri yalnızca dahili kullanıcı hesaplarına değil, paylaşım bağlantıları ve gelen kutularında belirlenen parolalara da uygulanır. Kaba kuvvet koruması da yapılandırılabilir; geçersiz kılınmadığı sürece Files.com'un kendi varsayılanları uygulanır.
Two-Factor Authentication
2FA sayfası, site geneli zorunluluğu ve izin verilen kimlik doğrulama yöntemlerini kontrol eder. Zorunluluk şu anda “not required” olarak ayarlıdır; tüm kullanıcılar veya belirli kullanıcı türleri için 2FA zorunlu tutacak şekilde değiştirilebilir. Desteklenen dört yöntem SMS, TOTP (kimlik doğrulayıcı uygulamalar), Hardware Key ve YubiKey Native'dir. Ayrı bir anahtar, FTP, SFTP ve WebDAV kullanıcılarının bu belirli protokoller için 2FA'yı atlayıp atlayamayacağını kontrol eder; etkileşimli bir 2FA sorgusunu tamamlayamayan otomatik sistem hesapları için yararlıdır.
Data Governance
Data Governance menüsü yedi alt bölüm içerir: Retention, Restrictions, Organization, Clickwraps, Global Regions, File Integrity ve Restore.
Data Retention
Retention bölümü, verilerin platformda ne kadar süre saklanacağını yönetir. File Expiration, belirli bir süre sonra klasör içeriklerini otomatik olarak kaldıran kurallar ayarlamanıza olanak tanır. Archive Removed Files, silinen dosyaların kalıcı olarak temizlenmeden önce ne kadar süre saklanacağını kontrol eder; bu, silinen dosyaların kurtarılabileceği penceredir. Bir Settings sekmesi, site geneli üzerine yazma davranışını ve Archive-Only modunu yapılandırır.
Data Restrictions
Restrictions bölümü, neyin yüklenebileceği ve dosya adlarının nasıl yapılandırıldığı üzerinde ince ayarlı kontroller sağlar. Sekmeler File Extension Limits, File Name Length Limits, File Name Regex Limits, Folder Locks ve Watermark Previews'i kapsar. Bu kısıtlamalar yükleme, taşıma ve kopyalama işlemlerine uygulanır ve açıkça geçersiz kılınmadıkça alt klasörlere aktarılır.
Organization bölümü, yükleme noktasında kural tabanlı dosya yönetimini mümkün kılar. Rename Uploaded Files, dosyalar geldiğinde dosya adlarını otomatik olarak standartlaştıran kurallar tanımlamanıza olanak tanır; entegrasyonlar arasında tutarlı adlandırma şemaları sürdürmek için yararlıdır.
Organize Files, ölçütlere göre dosyaları otomatik olarak alt klasörlere taşımak veya kopyalamak için kurallar tanımlar. Create User Folders, her kullanıcı için otomatik olarak kişisel bir klasör sağlar. Together, bu özellikler manuel dosya işleme iş akışlarını tamamen değiştirebilir.
Clickwraps
Clickwraps bölümü, yasal sözleşmelerin platform genelinde kullanılmak üzere oluşturulup saklandığı yerdir. Burada tanımlanan herhangi bir sözleşme, erişimden önce kullanıcı kabulü gerektiren web tabanlı gelen kutuları veya paylaşım bağlantıları yapılandırılırken seçilebilir hale gelir.
Global Regions
Yukarıda Data Storage Regions olarak gösterilen Global Regions bölümü, tek klasörleri belirli coğrafi depolama bölgelerine atamanıza olanak tanır. Hesabımızdaki Root Folder, daha önceki bölge taşımamızın ardından şu anda AB: Almanya, Frankfurt'a atanmıştır. Çok bölgeli bir organizasyonda farklı klasörler farklı bölgesel depolama uç noktalarına yönlendirilebilir; örneğin Avrupalı müşterilerin gönderdiği dosyalar Frankfurt'ta saklanırken Kuzey Amerika gönderimleri Virginia'da kalır; böylece hem gecikme iyileşir hem de veri ikamet gereksinimlerine uyum sağlanır. Bir bölge ataması değiştiğinde mevcut dosyalar arka planda otomatik olarak yeni bölgeye taşınır.
File Integrity
File Integrity bölümü, Files.com'un yüklenen her dosya için hangi sağlama değerlerini hesaplayıp saklayacağını yapılandırmanıza olanak tanır. Dört algoritma mevcuttur: SHA256, SHA1, CRC ve MD5. Etkinleştirildiğinde sağlama değeri dosya meta verisiyle birlikte saklanır ve dosyanın yüklemeden sonra değiştirilmediğini doğrulamak için kullanılabilir. Bu, dosya kurcalama tespitinin bir uyumluluk gereksinimi olduğu düzenlenmiş sektörlerde ve alıcı sistemin işlemeden önce dosya bütünlüğünü doğrulaması gereken otomatik aktarım iş akışlarında özellikle değerlidir.
Restore
Restore bölümü, kurumsal düzeyde bir geri dönüşüm kutusu işlevi görür. Daha önce silinen dosyalar, klasörler ve kullanıcılar, Data Retention ayarlarında yapılandırılan saklama penceresi içinde oldukları sürece kurtarılabilir. Geri yükleme istekleri arka plan işleri olarak çalışır; bu da onları büyük ölçekli kurtarma işlemleri için uygun hale getirir.
Bir geri yükleme isteği oluştururken işlemi belirli bir klasöre veya tüm siteye kapsamlandırabilir, kurtarılacakları sınırlamak için silme tarihine göre filtreleyebilir ve dosyaları yerinde (orijinal yol) mi yoksa kökte yeni bir klasöre mi geri yükleyeceğinizi seçebilirsiniz. Dosya değişiklik zaman damgaları olduğu gibi korunabilir veya geçerli tarih ve saate güncellenebilir; orijinal zaman damgasını korumanın, hedef klasörde File Expiration Rules etkinse bunları hemen tetikleyebileceğine dair bir uyarıyla. Klasör izinleri dosyalarla birlikte isteğe bağlı olarak geri yüklenebilir. Geri yükleme istekleri durum güncellemeleriyle izlenir ve saklama ayarlarına göre kalıcı olarak temizlenmiş dosyalar kurtarılamaz.
Branding
Branding sayfası mevcut beyaz etiketlemenin tam kapsamını ortaya koyar. Yapılandırılabilir öğeler; site adı, arayüz renk şeması, giriş sayfası yardım metni, hem dahili arayüz hem de genel erişimli sayfalar için üst bilgi ve alt bilgi metinleri (gelen kutuları, paylaşım bağlantıları), özel logo, özel giriş arka plan görüntüsü, özel simgeler ve giden e-posta bildirimlerinde kullanılan yanıt adresi ile alt bilgi metnini içerir. Custom Domain ayarıyla birleştirildiğinde bu seçenekler, kuruluşların Files.com'u tamamen kendi markaları altında sunmasına olanak tanır; Files.com adının kullanıcıya dönük deneyimde hiçbir yerde görünmesi gerekmez.
Developers
Sol kenar çubuğunun altındaki Developers menüsü üç alt bölüm içerir: SDK, API ve CLI. Bu bölüm, Files.com işlevselliğini doğrudan kendi uygulamalarına, betiklerine veya otomatik pipeline'larına gömmek isteyen ekiplere yöneliktir.
SDK
Files.com, yedi dil için resmi olarak desteklenen SDK'lar sağlar: Ruby, .NET, JavaScript, Python, Go, Java ve PHP. Her SDK, dilin standart paket kayıt defterine yayınlanır ve genel bir GitHub deposuna bağlanır. SDK'lar; dosya işlemleri, kullanıcı yönetimi, izinler, paylaşım bağlantıları, gelen kutuları, klasör ayarları ve site yapılandırması dahil web arayüzünde bulunan her platform yeteneğini hedef dilde yerel nesneler olarak sunar. Platform, doğrudan API çağrıları yerine SDK'ların kullanılmasını açıkça önerir; dahili mühendislik ekiplerinin aynı SDK'ları kullandığını ve sorunların bu nedenle hızla bulunup düzeltildiğini belirtir.
API
API bölümü, Files.com REST API belgelerine ve API anahtarı yönetimine erişim sağlar. Web arayüzünde bulunan her eylem API aracılığıyla da kullanılabilir; bu, Files.com yeteneklerini özel uygulamalara, web sitelerine, iPaaS çözümlerine veya veritabanlarına gömmek için uygundur. Yönetici düzeyindeki API anahtarları; kullanıcı sağlama, izin değişiklikleri, paylaşım bağlantısı oluşturma, gelen kutusu yapılandırması ve klasör ayarları dahil site yönetimi işlemlerini gerçekleştirebilir; platformun tam yönetim yüzeyi programatik olarak erişilebilir.
CLI
CLI alt bölümü, Files.com Command Line uygulamasına erişim sağlar. Windows ve macOS için masaüstü uygulaması, tarayıcı tabanlı arayüz, mobil uygulama ve SDK/API yüzeyinin yanı sıra CLI, eksiksiz bir erişim yöntemleri setini tamamlar. Zamanlanmış aktarımlar, betiklenmiş dosya işleme, sunucudan sunucuya işlemler gibi otomasyon iş akışları için CLI mevcut en doğrudan araçtır. Web arayüzüyle aynı dosya ve yönetim işlemlerini destekler ve uygulama kodu yazmadan kabuk betiklerine, cron işlerine veya CI/CD pipeline'larına entegre edilebilir. Files.com'u daha büyük bir altyapı otomasyon yığınının parçası olarak yöneten ekipler için CLI genellikle en pratik günlük arayüzdür.
Thru, Inc
Thru'ya kaydolduk ve dosya aktarım arayüzünü sıfırdan test ettik; organizasyon kurulumu, endpoint yapılandırması, akış oluşturma ve uçtan uca dosya aktarım iş akışını inceledik.
Kurulum ve İlk İzlenimler
Giriş yaptıktan sonra pano; aktarım istatistiklerini, giriş/çıkış baytlarını, mevcut ve maksimum depolamayı, dosya işleme işlemlerini (şifrele, çöz, sıkıştır, aç) ve aya göre ayrıştırılmış bir işlem grafiğini hemen sunar. Yeni bir hesapta tüm değerlerin sıfır olması beklenir; ancak düzen, platformun neyi izlediğini iletme konusunda makul bir iş çıkarır.
Sol gezinme altı ana öğeden oluşur: Dashboard, Organizations, Flows, Activity, Reports ve Alerts; ayrıca altta Help ve Admin bulunur.
Organizations
Organizasyonlar, tüm kaynaklar için en üst düzey kapsayıcıdır. Bir tane oluşturmak; ad, isteğe bağlı etiketler ve açıklama gerektirir
Kaydettikten sonra liste yeni girdiyle güncellenir:
AIMultiple'a tıklamak Properties ekranını açar. Sol kenar çubuğu artık organizasyon düzeyi menüyü gösterir: Endpoints, Subscription, PGP Keys, SSH Keys, Certificates, Thru Nodes ve Machine Users.
Properties, oluşturma sırasında girilen bilgileri düzenlemenizi sağlar.
Endpoints
Endpoint'ler, Thru'nun esnekliğinin belirginleştiği yerdir. Yeni bir endpoint oluştururken Type açılır menüsü bir dizi depolama seçeneği sunar. Teste dayanarak mevcut türler şunlardır:
Yeni bir endpoint oluşturmak bir başlık ve tür ister. Tür açılır menüsü mevcut depolama seçeneklerini listeler:
- Thru FTPS: Thru'nun kendi yönetilen FTPS depolaması
- Thru SFTP: Thru'nun kendi yönetilen SFTP depolaması
- Thru File Share: Thru'nun uyumlu dosya aktarım sunucusunu çalıştıran kendi barındırdığınız bir düğüm (aşağıdaki Thru Nodes bölümüne bakın)
- Amazon S3: Aktarımları kendi AWS kovanıza yönlendirin
- Azure Blob Storage: Aktarımları kendi Azure depolamanıza yönlendirin
- External SFTP: Üçüncü taraf bir SFTP sunucusuna bağlanın
- External FTPS: Üçüncü taraf bir FTPS sunucusuna bağlanın
- Web Form: Harici taraflar için tarayıcı tabanlı bir yükleme sayfası
Yönetilen Thru endpoint'leri (FTPS, SFTP) en düşük sürtünmeli seçenektir; kimlik bilgileri ve URL'ler otomatik olarak sağlanır. Harici depolama seçenekleri (S3, Azure, üçüncü taraf SFTP/FTPS), yalnızca kendi yönetilen depolamasını sunan platformlara göre anlamlı bir farklılaştırıcıdır.
Test için Thru FTPS'i seçtik. Endpoint adresi hemen üretildi ve ekranda görüntülendi.
Subscription
Subscription ekranı bir organizasyon seçmenize ve bunun için bir abonelik etkinleştirmenize olanak tanır.
PGP Keys
PGP anahtar üretimi doğrudan platformda yerleşiktir. Form; anahtar adı, kullanıcı adı/e-posta, algoritma, anahtar gücü, parola (onayıyla) ve isteğe bağlı sona erme tarihini toplar. Anahtarlar, akışlardan geçerken dosyaları şifrelemek veya çözmek için kullanılabilir. Bu, genel değil akış endpoint seviyesinde yapılandırılır; bu doğru tasarımdır.
SSH anahtar yönetimi PGP ile aynı yapıyı izler (ad, e-posta, algoritma, anahtar gücü, parola). Bunlar SFTP tipi endpoint'ler için kimlik doğrulama bilgisi olarak kullanılır. Üretim, kullanıcıların harici olarak üretilmiş anahtarları içe aktarmasını gerektirmek yerine platform içinde gerçekleştirilir; ancak ikinci seçenek de muhtemelen mevcuttur.
Certificates
Certificates bölümü, FTPS endpoint'leriyle kullanılmak üzere SSL/TLS sertifikalarının sürükle-bırak yükleme modalı aracılığıyla içe aktarılmasına olanak tanır. Arayüz yalnızca dosyanın geçerli bir sertifika olması gerektiğini belirtir; kabul edilen biçimler (PEM, PFX, CRT, vb.), sertifika zinciri gereksinimleri veya istemci sertifikaları ile sunucu sertifikalarının bu bağlamda farklı kavramlar olup olmadığı hakkında başka rehberlik sağlanmaz. Bu dikkate değer bir eksikliktir. FTPS sertifika yönetimiyle uğraşan çoğu yöneticinin, arayüzün şu anda satır içi yanıtlamadığı soruları olacaktır.
Self-Hosted Nodes (Thru Nodes)
Thru Nodes özel ilgiyi hak ediyor. Thru Nodes bölümü aracılığıyla kullanıcılar bir düğüm kaydedebilir ve ardından Windows (PowerShell) veya Linux (curl & bash) için bir kurulum betiği indirebilir; Linux'ta hizmet yöneticisi olarak crontab veya systemd kullanılır. Düğüm, herhangi bir sunucuyu etkili şekilde uyumlu bir Thru endpoint'ine dönüştürür; verileri üçüncü taraf bulut depolama üzerinden yönlendiremeyen veya yönlendirmek istemeyen kuruluşlar için önemli bir yetenektir.
Karşılaştırma notu: files.com kendi barındırılan bir düğüm seçeneği sunmaz; depolama yalnızca satıcı tarafından yönetilir. Thru'nun kendi barındırma yeteneği, şirket içi veya hibrit dağıtımlar için somut bir farklılaştırıcıdır.
Linux kurulum kılavuzu
Kurulum her iki platformda da basittir. Pratik sonuç: Thru'nun yönetilen depolamasını, Amazon S3'ü, Azure'u veya harici bir FTP/SFTP sunucusunu kullanmak istemiyorsanız, Thru'nun kendi dosya aktarım sunucusunu kendi donanımınızda çalıştırabilirsiniz. Bir File Share endpoint'i oluştururken Thru, burada kayıtlı düğümlerden birini seçmenizi ister. Bu, yalnızca yönetilen depolama bölgeleri ve uzak sunucu bağlantıları sunan Files.com'da eşdeğeri olmayan kendi barındırılan bir depolama yoludur.
Machine Users bölümü boştur. Tablo Flow Endpoint, Type ve Org Endpoint sütunlarına sahiptir ancak kayıt yoktur. Kurulu bir Thru Node ile ilişkili makine kullanıcılarının burada görünmesi beklenir; bu benchmark'ta düğüm kurulumu yapılmadığından liste boş kalmıştır.
Ana menüye dönüldüğünde, Flows platformun gerçek aktarım mantığının yaşadığı yerdir. Akışlar; kurallar, dönüşümler ve tetikleyicilerle birlikte dosyaların bir kaynak endpoint'ten bir hedef endpoint'e nasıl hareket ettiğini tanımlar. Liste şu anda boştur.
Yeni bir akış oluşturduk. Kaydettikten sonra akış düzenleyicisi açılır:
Kaynak ve Hedefi Yapılandırma
Kaynak tarafında Add Flow Endpoint'e tıklamak bir endpoint seçici açar. Thru sizden bir depolama kaynağı seçmenizi ister. Kaynak olarak kullanmak üzere bir Web Form endpoint oluşturduk. Bu, harici göndericiler için tarayıcı tabanlı bir yükleme sayfası üretir. Hedef için daha önce oluşturulan Thru FTPS endpoint'ini seçtik.
Akış artık canlıdır.
Her iki taraf da bağlandıktan sonra akışı yayınlamak için View and Push Changes'e tıkladık. Flows listesinden bireysel akışlar dışa aktarılabilir; yapılandırmaları ortamlar arasında çoğaltmak veya akış tanımlarını yedeklemek için yararlıdır.
Web Form endpoint oluşturuldu, akışa ekleniyor
Kaynak ve hedefi yapılandırılmış akış
View and Push Changes onay ekranı
Dışa aktarma seçeneklerini gösteren akış listesi

Kaynak Endpoint Ayarları
Kaynak endpoint'teki üç nokta menüsüne tıklamak Edit Flow Endpoint Settings modalını açar. Kaynak tarafında altı sekme vardır: Configuration, Processing Options, Anti-Virus, Trigger Files, Rename ve Alerts.
Configuration, dosya adı filtreleme ve kaynak yolu kapsar. Include ve Exclude filtreleri düzenli ifadeleri destekler; yalnızca arayüz bir regex referansına bağlantı verir ve örnek bir desen gösterir. Kaynak yolu varsayılan olarak /'dur ancak belirli bir alt dizine daraltılabilir.
Processing Options tek bir açılır menüdür: Disabled, Encryption, Decryption, Compression, Decompression. Harici araç olmadan uçuş halinde dönüşüm; iletmeden önce şifreler, saklamadan önce sıkıştırır veya alımda açar.
Anti Virus tek bir anahtardır. Etkinleştirildiğinde bu endpoint'ten geçen her dosya iletilmeden önce taranır. Arayüzde motor ayrıntıları, karantina davranışı veya tarama günlüğü erişimi gösterilmez; yararlı özellik, zayıf belgeleme.
Trigger Files kısmi yükleme sorununu çözer. Aktif mod, her dosya için bir TEMP FILENAME; gelen dosyaları tam aktarım tamamlanana kadar geçici bir uzantı altında yazar (ör. example.doc.filepart) ve ardından dosyayı yeniden adlandırır. Bu, yarı yazılmış bir dosyanın aktarım ortasında alınıp iletilmesini önler. Özellikle parçalar halinde yüklenen büyük dosyalar için önemlidir.
Rename, yapılandırılabilir dosya deseni kuralları kullanarak dosyaların alımda yeniden adlandırılmasına olanak tanır. Birden çok kural tanımlanabilir; eşleşen ilk kural kazanır. Test sırasında kural yapılandırılmadı.
Alerts; Inactivity, Transfer Limit Exceeded ve Quarantined olayları için e-posta adresi başına bildirimleri destekler. Bunlar platform geneli Alerts bölümüne beslenir.
Hedef Endpoint Ayarları
Hedef endpoint düzenleyicisi, kaynak ile aynı sekmelere sahiptir: Configuration, Processing Options, Trigger Files, Rename, Alerts; ayrıca iki ek sekme: Users ve Mapping.
Users sekmesi, hedef depolamayla kimlik doğrulamak için kullanılan kimlik bilgilerini gösterir. FirstStorage, Thru yönetimli bir FTPS endpoint'i olduğundan bir hizmet hesabı (ftps-tgt-20773, Authentication Type: User Password) otomatik olarak sağlanmıştır; manuel kimlik bilgisi kurulumu gerekmemiştir. Harici SFTP veya FTP hedefleri için oturum açma kimlik bilgilerini burada ekler veya yönetirsiniz.
Mapping sekmesi, dosyaların hedefte nereye ineceğini tanımlar. Her eşleme kuralının üç alanı vardır: Source Endpoint (kuralın uygulanacağı kaynak), Source Path (kaynak dizin) ve Target Path (hedefteki hedef dizin). Varsayılan; tüm kaynaklar, tüm yollar, /'a yönlendirilir. Farklı kaynak dizinlerinden gelen dosyaları farklı hedef klasörlere yönlendirmek için birden çok eşleme eklenebilir; düz veya karışık bir girdiden yapılandırılmış çıktı gerektiren herhangi bir pipeline için yararlıdır.
Web Form Embed
Bu akıştaki kaynak endpoint, barındırılan bir yükleme formu olan Thru HTTPS Web UI Upload türüdür. Bu endpoint'teki üç nokta menüsüne tıklamak Embed Thru Upload Component seçeneğini ortaya çıkarır.
Gömme modalı iki kod bloğu sağlar: Thru web bileşen kütüphanesini içe aktarmak için CDN barındırılan <script> ve <link> etiketleri seti ve akış endpoint kimliği ile API URL'si önceden doldurulmuş özel bir element etiketi (<thru-upload>). Parçacığı etkinleştirmek için açılır menüden bir API Key seçilmelidir. API-key özelliği, bir anahtar seçildiğinde doldurulur.
Bileşen harici bir test sunucusuna gömüldü. Her istek uygulamada CORS hataları nedeniyle başarısız oldu. Deneme arayüzünde CORS yapılandırması bulunamadı; ancak platformun başka bir yerinde mevcut olabilir. Thru staging API'si, Access-Control-Allow-Origin başlığı eksik olduğu için test alanından gelen çapraz kaynak isteklerini engelledi. Özellik konsept olarak iyi tasarlanmış, ancak bir destek talebi veya keşfedilmemiş bir yapılandırma olmadan entegrasyon katmanında engelleniyor.
Doğrudan Flow Studio'daki üç nokta menüsünden erişilebilen File Upload modalı, dahili test için sorunsuz çalıştı. Bir PDF kaynak endpoint'e yüklendi ve %100 ile başarıyla tamamlandı.
Activity
Activity bölümü tamamen filtrelenebilir bir aktarım günlüğüdür. Mevcut filtreler: Flow, Organization, Endpoint, Flow Endpoint, Date Range, Filename (wildcard desteğiyle), Processing Status, Transfer Status, View Type (Source & Target, Source only, Target only) ve Show Purged Files. Filtre paneli sabitlenebilir veya gizlenebilir.
Az önce yüklenen PDF günlükte hemen göründü. Satırda Type (Source), Flow (TestFlow), Flow Endpoint (20772: SourceStorage, Thru HTTPS Web UI Upload), Organization (AIMultiple), Thru Node (Cloud), Filename, File Size (148.5 KiB), Delivery count (0/1) ve Last State Update (Completed) gösteriliyor.
Dosya kaydına tıklamak; dosya ayrıntılarını, toplam başarılı ve başarısız indirme sayılarını ve tam indirme geçmişini gösteren bir File Download modalı açar. İki eylem düğmesi mevcuttur: Download File ve Share….
Share düğmesi, doğrudan modal içinde bir Share Configuration açılır penceresi açar. Ayarlar: Active for ve Max downloads (tamsayı). Generate Share Link'e tıklamak, zaman ve sayı sınırlı bir indirme URL'si üretir. Bu pratik bir geçici dağıtım özelliğidir; ayrı bir dosya barındırma adımı gerekmez.
Activity görünümündeki Export düğmesi bir rapor oluşturma işini tetikler. Export Reports sayfası (ana Reports menüsünden erişilebilir) iş durumunu, üretim süresini (bu durumda 177ms) ve bir saklama zaman damgasını gösterir. Sağ alttaki bir toast bildirimi, doğrudan Download düğmesiyle dışa aktarmanın hazır olduğunu doğrular. Raporlar düz etkinlik günlüğü dışa aktarmalarıdır; özel analitik oluşturucu gözlenmedi.
Alerts
Alerts sayfası, tüm akışlardaki sistem tarafından üretilen uyarıları toplar. Tablo sütunları: Source, Alert Type, Created, Severity, Alert ID, Organization, State, Details ve Actions. Filter ve Clear All Alerts düğmeleri mevcuttur.
Test sırasında hiçbir uyarı tetiklenmediği için liste boştu. Bu görünümün değeri ölçekte belirginleşir; her akışın yapılandırmasına girip uyarı geçmişini kontrol etmek yerine, tüm akışlar ve organizasyonlardaki tetiklenen tüm uyarılar filtrelenebilir önem derecesi ve durumla burada tek bir yerde yüzeye çıkar.
Admin
Admin bölümü, sol gezinmenin altından erişilebilir ve platform düzeyi yapılandırmayı kapsar. Admin alt menüsü şunları içerir: Users, Roles, Retention, Audit Log, MFA, Thru Nodes, Feature Flags ve SSO Mappings.
Users ekranı; son oturum açma zaman damgaları, durumları ve yasaklama bayrakları dahil tüm platform hesaplarını listeler. Rol yönetimi, dosya saklama politikaları ve SSO eşlemeleri standart kurumsal yönetim gereksinimlerini kapsar. Audit Log; kimin neyi, ne zaman yaptığını gösteren eksiksiz bir platform eylemleri kaydı sağlar; bu, SOC 2, HIPAA ve benzeri uyumluluk çerçeveleri için temel bir gereksinimdir. MFA ve SSO Mappings, kurumsal kimlik entegrasyonunun desteklendiğini gösterir.
Help menüsü, API referansı dahil hem son kullanıcılar hem de geliştiriciler için belgeler sağlar. Belgelerin kalitesi ve derinliği bu benchmark sırasında ayrıntılı olarak değerlendirilmedi; ancak geliştiriciye özel bir bölümün varlığı, API tabanlı entegrasyonlar planlayan ekipler için ilgilidir.
Performans ve aktarım hızı benchmark'ları bu değerlendirmenin kapsamı dışındadır ve ayrıca ele alınacaktır.
Solarwinds Serv-U
SolarWinds Serv-U MFT Server'ı sıfırdan indirip kurduk; yönetim panelini ayarladık ve sunucu yapılandırması, kullanıcı yönetimi ve olay işleme dahil yönetim arayüzünü inceledik.
Başlarken
Deneme süreci Serv-U ürün sayfasında başlar. Download Free Trial bağlantısına tıklamak; ad, soyad, iş e-postası, ülke, posta kodu, telefon numarası ve şirket adı isteyen bir form açar; Cerberus'un gerektirdiğinden daha fazla alan. Gönderin; sürümünüzü seçebileceğiniz bir indirme sayfasına yönlendirilirsiniz.
Yalnızca Windows olan Cerberus'un aksine Serv-U, sunucu tarafında hem Windows hem de Linux'u destekler. Linux sürümünü, Cerberus testimizde kullandığımız aynı boyut olan bir AWS m6i.xlarge bulut sunucusuna kurmayı seçtik.
Kurulum
Sunucuya SSH ile bağlandık, yükleyiciyi wget ile indirdik, arşivi çıkardık ve ikili dosyayı çalıştırdık. Yükleyici dört soru sorar: kurulumu onayla, kurulum dizinini seç, hizmet olarak kur ve şimdi başlat. Dört evet yanıtı; kurulum yaklaşık beş saniyede tamamlandı.
Terminale yazdırılan kurulum notu önemlidir: bir dinleyici oluşturulur ve varsayılan yönetici kimlik bilgileri kullanıcı adı admin ve parola admin'dir. Başlangıç günlük dosyası, Serv-U'nun dinlediği tüm IP adreslerini ve portları gösterecektir.
Web Tabanlı Yönetim Paneli
Sunucunun IP'sine 8443 portundan gitmek bir giriş sayfası açar. Bu, Cerberus'tan önemli bir farktır: Serv-U'nun yönetim paneli, herhangi bir tarayıcıdan uzaktan erişilebilen bir web arayüzüdür. Cerberus'un eşdeğeri yoktur; yönetmek, uzak masaüstü aracılığıyla doğrudan sunucu makinesine bağlanmayı gerektirir; bu daha az kullanışlıdır.
Varsayılan kimlik bilgileriyle giriş yaptıktan sonra Serv-U çok faktörlü kimlik doğrulama kurulumunu ister. Önerilen uygulamalar Google, Microsoft, LastPass ve Authy'dir. Kurulum bir QR kodunun taranmasını içerir. Bu adımı atlayabilirsiniz.
Gösterge Paneli
MFA kurulumunu atladıktan sonra pano yüklenir. Tüm sunucu genelinde Session Statistics, Login Statistics ve Transfer Statistics gösterir. Mevcut oturumlar, toplam oturumlar, oturum açma sayısı, ortalama oturum süresi, son oturum açma zamanı ve indirme ile yükleme hızları bir bakışta görünür. İstatistiklerin altında canlı bir sunucu günlüğü görüntülenir; Freeze Log, Clear Log ve Filter Log kontrolleriyle. İki ek sekme Active Sessions ve THWACK topluluğuna bir bağlantı gösterir.
Sol kenar çubuğu; Global bölümü altında Dashboard, Server Details, Users, Groups, Directories, Limits & Settings ve Server Activity'yi listeler; ardından şu anda Admin Domain gösteren bir Domains bölümü gelir.
Server Details
Server Details bölümü yedi sekmeye sahiptir: IP Access, Serv-U Gateway, Database, Events, License Information, Program Information ve Server Identity.
IP Access sekmesi sunucu geneli bağlantı kurallarını yönetir. Her kural; bir IP adresi, ad veya maske alır ve isteğe bağlı sona erme tarihi ve açıklama ile allow veya deny erişimi atar. Desteklenen biçimler; tam eşleşme, wildcard, aralık, CIDR gösterimi ve tek karakterli wildcard içerir. Kurallar içe ve dışa aktarılabilir.
Serv-U Gateway sekmesi, dosya aktarım bağlantılarını DMZ'de sonlandıran, DMZ'den iç ağa gelen bağlantıları önleyen ve verileri DMZ'den tamamen uzak tutan isteğe bağlı bir ters proxy bileşeni yapılandırır. Yapılandırma; bir ağ geçidi adresi, bir port (varsayılan 1180) ve genel bir IP adresi gerektirir.
Database sekmesi, kullanıcıları ve grupları yüklemek için Serv-U'yu harici bir ODBC veri kaynağına bağlamanıza olanak tanır. Harici veritabanı, sistemde yüklü bir ODBC sürücüsü gerektirir. Kullanıcı ve grup tablo eşlemeleri özelleştirilebilir. Veritabanından yüklenen kullanıcılar, aynı ada sahip yerel olarak oluşturulan hesapları geçersiz kılar.
Events sekmesi, sunucu düzeyi olay kurallarının oluşturulduğu yerdir. Her olayın bir türü, adı ve eylemi vardır. Oluşturma formunda gösterilen olay türü varsayılan olarak Server Start'tır ancak diğer sunucu düzeyi tetikleyicileri kapsayacak şekilde değiştirilebilir. Eylemler; To, BCC, Subject ve Message alanlarıyla Send Email'i ve diğer eylem türlerini içerir. Create Common Events düğmesi otomatik olarak standart bir olay kuralları seti oluşturur.
License Information; mevcut kayıt durumunu, sürümü, kopya sayısını, satın alma tarihini ve kalan deneme günlerini gösterir. Ayrıca FTP Server ile MFT Server yeteneklerinin maksimum kullanıcılar, alan adları, oturumlar, yetenekler, mimari, protokoller, web ve mobil, yönetim ve özelleştirme açısından yan yana karşılaştırma tablosunu içerir. MFT sürümü, tüm kullanıcı ve oturum limitlerinde sınırsız gösterir ve otomatik dosya yönetimi, olaylar ve e-posta bildirimleri, Microsoft Queue events, dosya paylaşımı, Serv-U Gateway, yüksek erişilebilirlik, FIPS 140-2 doğrulaması, kullanıcı ve grup istatistikleri, uzak web yönetimi, özel web istemcisi HTML ve CSS, özel kütüphane aracılığıyla kimlik doğrulama, veritabanı kimlik doğrulaması, Windows/AD kimlik doğrulaması ve LDAP kimlik doğrulaması gibi özellikler ekler.
Users
Users bölümünün iki sekmesi vardır: Global Users ve Database Users. Bir kullanıcı oluşturmak; dokuz sekmeli bir User Properties iletişim kutusu açar: User Information, Directory Access, Virtual Paths, Logging, Groups, Events, IP Access, Limits & Settings ve Multifactor Authentication.
User Information; giriş kimliği, parola, tam ad, ana dizin, SSH anahtarları, yönetim ayrıcalık düzeyi, hesap türü (Permanent veya diğer), e-posta adresi ve açıklama toplar. Seçenekler; kullanıcıyı ana dizinine kilitleme, her zaman oturum açmaya izin verme ve sonraki oturum açmada parola değişikliği zorunlu tutmayı içerir. Availability düğmesi, tarihe ve haftanın gününe göre oturum açma zamanı kısıtlamaları belirler. Welcome Message düğmesi, oturum açmada kullanıcıya gösterilen özel bir mesaj yapılandırır.
Directory Access sekmesi, kullanıcının hangi dosyalara ve dizinlere erişebileceğini tanımlar. Kurallar; kullanıcının üyesi olduğu gruplardan ve ayrıca alan adı ve sunucu düzeyi kurallardan devralınır. Her kural, bir yolu izin seti ve isteğe bağlı maksimum boyut ile eşler.
Virtual Paths sekmesi, kullanıcının ana dizini dışındaki fiziksel yolları dizin listesine bağlar. Tablo, geleneksel kısayol bağlantı yönteminin yerini alarak fiziksel yolları sanal yollara eşler.
Logging sekmesi, bu kullanıcı için tam olarak neyin kaydedileceğini kontrol eder. Günlük mesaj seçenekleri; güvenlik mesajları, IP adları, indirmeler, sıkıştırılmış indirmeler, yüklemeler, dosya silmeleri, dosya ve dizin yeniden adlandırmaları, dizin oluşturmaları, dizin silmeleri, dosya paylaşımları, FTP komutları, FTP yanıtları, SSH komutları, SSH yanıtları, SSH ayrıntılı komutları, SSH ayrıntılı yanıtları, HTTP komutları ve HTTP yanıtlarını içerir. Dosyaya günlükleme ayrı olarak etkinleştirilebilir; yapılandırılabilir yol, otomatik günlük rotasyonu ve dosya sayısı ile boyut saklama limitleri ile. Günlük dosyası yolu etiketleri; saat, gün, ay, yıl, alan adı, giriş kimliği ve kullanıcı tam adı için token'ları destekler.
Groups sekmesi, kullanıcının hangi gruplara ait olduğunu gösterir. Bir kullanıcı birden çok grubun üyesi olabilir ve üyelik sırası önemlidir; çünkü hangi grup ayarlarının öncelikli olduğunu belirler.
Events sekmesi kullanıcı düzeyi olay kurallarını listeler. Olaylar; program çalıştırmak, e-posta göndermek veya tepsi simgesi mesajları göstermek için otomatik olarak tetiklenir. Create Common Events düğmesi otomatik olarak standart bir kurallar seti oluşturur.
IP Access sekmesi, kullanıcıya özgü IP kısıtlamalarını belirler; kullanıcı oturum açmaya çalıştığında en son kontrol edilir. Kurallar, sunucu düzeyi kurallarla aynı adres, erişim ve sona erme biçimini izler ve içe/dışa aktarılabilir. (Resim 20)
Limits & Settings sekmesi kullanıcı için bağlantı düzeyi limitleri gösterir. Connection limit türü şunları gösterir: kullanıcı hesabı başına maksimum oturum (20), hesap için IP adresi başına maksimum oturum (20), oturum açmadan önce güvenli bağlantı gerektir (evet), otomatik boşta bağlantı zaman aşımı (10 dakika), otomatik oturum zaman aşımı (zaman aşımı yok), anti-zaman aşımı şemalarını engelle (hayır), zaman aşımına uğrayan oturumun IP adresini engelle (zaman aşımı yok), FTP ve FTPS bağlantılarına izin ver (evet), SFTP bağlantılarına izin ver (evet), HTTP ve HTTPS bağlantılarına izin ver (evet) ve ters DNS adı zorunlu tut (hayır). Her limit belirli gün ve saatlere uygulanabilir. Ratios & Quotas ve Ratio Free Files düğmeleri de mevcuttur. (Resim 21)
Multifactor Authentication sekmesi kullanıcının MFA durumunu (şu anda Not Configured), Multifactor Authenticator açılır menüsünü (Enabled olarak ayarlı), Company Name alanını ve Reset MFA düğmesini gösterir. Enabled yerine Enforced olarak ayarlanırsa MFA zorunlu hale gelir ve kullanıcı onsuz oturum açamaz.
Groups
Groups bölümünün iki sekmesi vardır: Global Groups ve Database Groups. Bir grup oluşturmak; kullanıcılarla aynı sekme yapısına sahip bir Group Properties iletişim kutusu açar: Group Information, Directory Access, Virtual Paths, Logging, Members, Events, IP Access, Limits & Settings ve Multifactor Authentication.
Group Information; grup adı, ana dizin, SSH anahtarları, yönetim ayrıcalık düzeyi ve açıklama alır. Seçenekler; her zaman oturum açmaya izin verme, hesabı etkinleştirme, kullanıcıyı ana dizininde kilitleme ve grup dizin erişim kurallarını önce uygulamayı içerir. Availability ve Welcome Message düğmeleri burada da mevcuttur. Kullanıcı düzeyinde bulunan tüm ayarlar grup düzeyinde de yapılandırılabilir. Bir kullanıcının kullanıcı düzeyinde tanımlanmış çelişen bir ayarı varsa, kullanıcı düzeyi ayar grup ayarını geçersiz kılar.
Directories
Directories bölümünün üç sekmesi vardır: Directory Access, Virtual Paths ve File Management.
Directory Access sekmesi, sunucudaki tüm kullanıcılar için genel dizin erişim kurallarını yönetir. Bir kural oluşturmak bir yol alır ve dosya izinlerini (okuma, yazma, ekleme, yeniden adlandırma, silme, yürütme) ve dizin izinlerini (listeleme, oluşturma, yeniden adlandırma, kaldırma) bağımsız olarak ayarlamanıza olanak tanır. Alt dizin devralma ve maksimum dizin boyutu da yapılandırılabilir. Full Access ve Read Only kısayol düğmeleri mevcuttur.
Virtual Paths sekmesi, fiziksel yolları sunucu genelinde sanal yollara eşler; kullanıcı düzeyindekiyle aynı kavramdır ancak genel olarak uygulanır. Bir onay kutusu, sanal yolun maksimum dizin boyutu hesaplamalarına dahil edilip edilmeyeceğini kontrol eder. (Resim 25)
File Management sekmesi, belirli bir dizindeki dosyalar için otomatik kurallar tanımlamanıza olanak tanır. Her kural bir dizin yolunu hedefler ve bir eylem seçer: belirli sayıda gün sonra dosyaları sil veya belirli sayıda gün sonra dosyaları başka bir konuma taşı. Serv-U her dosyayı oluşturma tarihine göre ayrı ayrı değerlendirir. (Resim 26)
Limits & Settings
Limits & Settings bölümü, tüm sunucunun genel yapılandırma merkezidir. Yedi sekmesi vardır: Limits, Settings, FTP Settings, Encryption, Branding Setup, File Sharing ve Multifactor Authentication.
Limits sekmesi, sunucu genelinde geçerli olan ve daha alt düzeyde geçersiz kılınmadığı sürece tüm alan adlarına, gruplara ve kullanıcılara kademelenen bağlantı limitlerini listeler. Connection limit türü şunları içerir: sunucuda maksimum oturum (sınırsız), sunucuda IP adresi başına maksimum oturum (sınırsız), kullanıcı hesabı başına maksimum oturum (20), kullanıcı hesabı için IP adresi başına maksimum oturum (20), oturum açmadan önce güvenli bağlantı gerektir (evet), otomatik boşta bağlantı zaman aşımı (10 dakika), otomatik oturum zaman aşımı (zaman aşımı yok), anti-zaman aşımı şemalarını engelle (hayır), ana dizinleri otomatik oluştur (evet), zaman aşımına uğrayan oturumun IP adresini engelle (zaman aşımı yok), X-Forwarded-For'un HTTP bağlantı IP adreslerini değiştirmesine izin ver (hayır), ters DNS adı zorunlu tut (hayır) ve alan adında IP adresi başına maksimum oturum (sınırsız). Limit türü açılır menüsü; aktarım, kota veya diğer limit kategorilerini gösterecek şekilde değiştirilebilir.
Settings sekmesi üç alanı kapsar. Connection Settings, oto-engellemeyi yapılandırmanıza olanak tanır: 30 saniye içinde 4'ten fazla bağlanan kullanıcıları 15 dakika engeller; SSH kimliğinden sunucu bilgisini gizleme seçeneğiyle. Network Settings; paket zaman aşımı (300 saniye), PASV port aralığı ve kontrol ile veri bağlantıları için eşleşen eş IP adreslerinin gerekip gerekmediğini kontrol eder. Password Recovery Message bölümü, kullanıcılar hesap kimlik bilgilerini talep ettiğinde gönderilen e-postanın konusunu ve gövdesini, ad ve parola için şablon değişkenleriyle özelleştirmenize olanak tanır.
FTP Settings sekmesi, sunucunun desteklediği her FTP komutunu listeler ve her birini ayrı ayrı etkinleştirip devre dışı bırakmanıza olanak tanır. Bu düzeyde FTP komut kontrolü, test ettiğimiz platformlar arasında Serv-U'ya özgüdür.
Encryption sekmesi; FTPS ve HTTPS için SSL sertifika yapılandırmasını (sertifika yolu, özel anahtar yolu, parola ve CA sertifika yolu), SFTP için SSH özel anahtar yapılandırmasını (anahtar türü, parmak izi ve anahtar üretimi), Advanced SSL seçeneklerini (TLS 1.2 ve 1.3 anahtarları, şifre paketi yapılandırması), SSH Ciphers, SSH MACs, SSH Key Exchange Algorithms, SSH Key Algorithms ve bir FIPS 140-2 modu anahtarını kapsar. Buradaki ayrıntı düzeyi, tek şifre paketleri, MAC'ler ve anahtar değişim algoritmalarını seçmek; doğrudan güvenlik bilincine sahip ve uyumluluk odaklı dağıtımları hedefler.
Branding Setup sekmesi üç bölüme ayrılmıştır. New Login Page Branding; özel logo, arka plan görüntüsü, favicon, giriş başlığı metni, arka plan rengi ve giriş sayfası gövde metni ayarlamanıza olanak tanır. Legacy Login Page Branding; tamamen özel giriş sayfası düzenleri için ayrı CSS, üst bilgi ve alt bilgi dosyalarıyla özel bir HTML kapsayıcı dizinini destekler. Web Client Branding; 400×100 piksellik boyut gereksinimi ve yalnızca CSS arka plan özelleştirme alanıyla dosya yönetim arayüzünde görüntülenen logoyu ayarlar.
File Sharing sekmesi, alan adı kullanıcılarının harici misafirlerle nasıl dosya gönderip alacağını yapılandırır. Ayarlar; alan adı URL'si, dosya paylaşım depo yolu, süre dolduktan kaç gün sonra paylaşımların otomatik kaldırılacağı ve hem düzenlenebilir hem de sona erme tarihi, paylaşım URL'si ve yorumlar için değişkenleri destekleyen davetiye e-postası konu ve gövde şablonlarını içerir. Davetiye e-postalarının otomatik gönderilmesi için SMTP'nin ayrıca yapılandırılması gerekir.
Multifactor Authentication sekmesi genel MFA politikasını belirler. Multifactor Authenticator açılır menüsü Disabled, Enabled veya Enforced olarak ayarlanabilir. Company Name alanı, kullanıcılar QR kodunu taradığında kimlik doğrulayıcı uygulamalarda görünen hesap etiketini belirler.
Server Activity
Server Activity bölümünün dört sekmesi vardır: Sessions, Statistics, User & Group Statistics ve Log.
Sessions sekmesi, ID, tür, kullanıcı, IP adresi, ana bilgisayar adı, sunucu adresi, konum, son komut ve istemci sütunlarıyla şu anda aktif tüm oturumları listeler. Bir oturuma tıklamak, aşağıdaki Active Session Information panelini ayrıntılı gerçek zamanlı verilerle doldurur: kullanıcı, ayrıcalık düzeyi, IP adresi, hız, ortalama indirme ve yükleme hızı, bağlı kalma süresi, boşta süre, zaman damgası, indirilen, yüklenen, konum ve son komut. Altta Disconnect, Abort, Broadcast ve Spy & Chat düğmeleri bulunur.
Statistics sekmesi, son sıfırlamadan bu yana sunucu geneli oturum, oturum açma ve aktarım istatistiklerini gösterir. Görüntülenen alanlar; istatistik başlangıç zamanı, mevcut oturumlar, toplam oturumlar, 24 saatlik oturumlar, en yüksek oturum sayısı, ortalama oturum uzunluğu, en uzun oturum, oturum açma sayısı, ortalama giriş süresi, son oturum açma zamanı, son oturum kapatma zamanı, en çok oturum açan kullanıcı, şu anda giriş yapan sayısı, indirme hızı, yükleme hızı, toplam indirilen, toplam yüklenen, ortalama indirme hızı ve ortalama yükleme hızını içerir.
User & Group Statistics sekmesi, aynı oturum, oturum açma ve aktarım istatistiklerini kullanıcı veya grup başına ayrıştırılmış olarak gösterir. User Statistics veya Group Statistics'i seçer, ardından görüntülemek için bir koleksiyon ve belirli bir kullanıcı veya grup seçersiniz. İstatistikler bu sekmeden kaydedilebilir veya sıfırlanabilir.
Log sekmesi, Serv-U'nun kendi uygulama günlüğünü gösterir: başlangıç mesajları, kütüphane yükleme durumu, port bağlama onayları ve hatalar. Bu, kullanıcı etkinlik günlükleri değil sunucu süreç günlüğüdür. Kullanıcı düzeyindeki etkinlik, Logging sekmesinde kullanıcı başına yapılandırılan bir metin dosyası yoluna ayrı olarak günlüklenir. Kullanıcı etkinliği için filtreleme veya denetim yeteneklerine sahip yerleşik bir günlük görüntüleyici yoktur; belirli bir kullanıcının ne yaptığını gözden geçirmeniz gerekirse günlük dosyasını doğrudan açarsınız.
Domains
Kurulum sırasında otomatik olarak bir Admin Domain oluşturulur. Dosya aktarımı ve paylaşımı test etmek için altı adımdan geçen Domain Wizard'ı kullanarak yeni bir alan adı oluşturduk.
Adım 1: Domain Details: alan adı için bir ad ve isteğe bağlı bir açıklama girin.
Adım 2: Domain Type: File Transfer Domain, File Sharing Domain veya her ikisi birden arasında seçim yapın. Her ikisi aynı anda etkinleştirilebilir.
Adım 3: File Sharing: alan adı URL'sini ayarlayın, sunucu dosya sisteminin herhangi bir yerinden dosya paylaşım depo klasörünü seçin ve isteğe bağlı olarak davetiye e-postaları göndermek için SMTP'yi yapılandırın. Sizi önceden tanımlanmış bir dizinle kısıtlayan bazı platformların aksine, bunu makinedeki herhangi bir klasöre yönlendirebilirsiniz.
Adım 4: Protocols: her protokolü etkinleştirin veya devre dışı bırakın ve portunu ayarlayın. Mevcut protokoller; FTP ve explicit SSL/TLS (port 21), Implicit FTPS/SSL/TLS (port 990), SFTP using SSH (port 22), HTTP (port 80) ve HTTPS TLS encrypted HTTP (port 443) şeklindedir. Farklı alan adları farklı portlarda çalışabilir.
Adım 5: IP Listeners: alan adının hangi IPv4 adresini dinleyeceğini seçin; sunucuya birden çok IP bağlı olduğunda yararlıdır. IPv6 dinleyicileri aynı anda oluşturulabilir.
Adım 6: Encryption: Kullanıcıların e-posta yoluyla parola kurtarmasına izin verilip verilmeyeceğini seçin.
Genel olarak ve kullanıcı düzeyinde bulunan tüm güvenlik ayarları alan adı başına da yapılandırılabilir; bu, yöneticilere her alan adının güvenlik duruşu üzerinde bağımsız olarak ayrıntılı kontrol sağlar.
Client Interface
Alan adı ve kullanıcı oluşturduktan sonra alan adının URL'sine gitmek, yönetim paneliyle aynı giriş sayfasını açar; ardından bir MFA kurulum prompt'lar gelir. MFA'yı zorunlu tuttuğumuz için bu kez atlamak bir seçenek değildi.
MFA kurulumunu tamamlayıp giriş yaptıktan sonra Serv-U istemci arayüzü açılır. Sol kenar çubuğu My Storage (Home, Favorites) ve File Sharing (Requested, Sent) öğelerini gösterir. Home görünümü; sunucunun dizin yapısını ad, son değiştirilme tarihi ve boyut sütunlarıyla gösteren bir dosya gezginidir. Araç çubuğunda Upload, New Folder, Refresh ve More düğmeleri bulunur.
Yükleme; sürükle-bırak alanı ve göz atma seçeneği olan bir iletişim kutusu açar. Yükleme ilerlemesi, yüzde çubuğuyla satır içi gösterilir. Klasör yükleme seçeneği yoktur; yalnızca tek dosyalar, tek veya çoklu seçimler. Yükleme sırasında dosya önizlemesi gösterilmez.
Dosya gezginindeki herhangi bir klasör, bağlam menüsünden Favorites'e eklenebilir. Sol kenar çubuğundaki Favorites bölümü, klasör adını ve yolunu Remove from Favorites seçeneğiyle gösterir.
File Sharing: Request
File Sharing altındaki Requested bölümü, birinin size dosya gönderebilmesi için paylaşacağınız bir yükleme bağlantısı oluşturmanıza olanak tanır. Yeni bir istek oluşturmak iki adımlı bir iletişim kutusu açar.
Adım 1: File share: bir başlık (bir sona erme zaman damgasıyla oto-doldurulur), isteğe bağlı bir açıklama ve sona erme tarihi ile saati, parola koruması anahtarı ve dosya limiti anahtarı dahil gelişmiş ayarları belirleyin.
Adım 2: Guest & sender: virgülle ayrılmış bir veya daha fazla alıcı e-posta adresi girin. Seçenekler; dosya yüklendiğinde size bildirim gönderilmesi ve yükleme bağlantısı e-postasının size bir kopyasının gönderilmesini içerir. Change sender details bölümü de mevcuttur.
Bittikten sonra Requested listesi yeni isteği Pending durumuyla gösterir. Get Link iletişim kutusu, yükleme URL'sini ve sona erme tarihini Copy link düğmesiyle görüntüler.
Yükleme bağlantısını açmak; konuyu, gönderici adını ve e-postasını, sona erme tarihini, parola koruma durumunu ve yükleme URL'sini görüntüleyen bir Request files sayfası gösterir. Bunun altında sürükle-bırak ve göz atma seçeneği olan bir yükleme alanı bulunur.
Alıcı bağlantı üzerinden yüklediğinde, dosya panelinizdeki Requested listesinde gönderici ve yükleme ayrıntılarıyla birlikte görünür.
File Sharing: Send
Sent bölümü ters yönde çalışır: bir dosya yükler ve alıcı için bir indirme bağlantısı üretirsiniz. Yeni bir gönderme isteği oluşturmak, dosya talep etmekle aynı iki adımlı açılır pencere yapısını izler: önce başlık, açıklama, sona erme, parola ve dosya limiti seçeneklerini belirleyin, ardından alıcının e-posta adresini girin.
Adımları tamamladıktan sonra Serv-U bir indirme bağlantısı üretir ve doğrudan size sunar; alıcıya otomatik olarak hiçbir e-posta gönderilmez. Bağlantıyı kopyalar ve kendiniz paylaşırsınız.
Alıcı bağlantıyı açar ve dosyayı yükler; gönderme durumunda ise bağlantının kendisinden öte markalama veya bağlam olmayan minimal bir sayfadan indirir.
Genel olarak, dosya paylaşım ve talep akışları çalışır ancak kullanıcı deneyimi belirgin şekilde pürüzlüdür. Her eylem birden çok açılır pencerede gezinmeyi gerektirir, arayüz minimum geri bildirim sağlar ve alıcıya dönük sayfalar seyrektir. Cerberus'un düzgün bir dosya yöneticisi, satır içi video önizlemesi ve makul derecede cilalı arayüzü olan web istemcisiyle karşılaştırıldığında Serv-U istemcisi sonradan akla gelmiş gibi hissettirir. Serv-U çabasını açıkça yönetim paneline yatırmış; son kullanıcı deneyimi çok daha az ilgi görmüş.
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dogan2026,
author = {Dogan, Sedat and Sezer, Sena},
title = {{MFT Benchmark: Files.com, Diplomat MFT, Cerberus ve Serv-U Test Edildi}},
year = {2026},
month = sep,
howpublished = {\url{https://aimultiple.com/mft-benchmark}},
note = {AIMultiple. Erişim tarihi: 1 Eylül 2026}
}24 veri noktasının sonuçları ve zaman damgaları. Bu makalede kullanılan verileri, 4 CSV dosyası içeren ZIP dosyası olarak indirin.
Değişiklik günlüğü
5 güncelleme- 2026
Girişte test edilen ürünlerin listesi genişletildi, okuyuculara karşılaştırmanın kapsamı hakkında daha kapsamlı bir genel bakış sunuldu.
Makalenin kapsamı, iki ek MFT platformu olan Diplomat MFT ve bTrade TDXchange'i içerecek şekilde genişletilerek okuyuculara daha geniş bir karşılaştırmalı analiz sunuldu.
Ürün kapsamı, btTrade / TDXchange'i içerecek şekilde genişletildi ve okuyuculara hiyerarşi öncelikli organizasyonu, B2B EDI odaklılığı, kuantum sonrası kriptografi desteği ve doğal dil arama yetenekleri gibi benzersiz özelliklerinin ayrıntılı bir analizini sundu.
Etkinlik bölümü, Thru, Cerberus ve Serv-U güncellendi, her alt bölümün hangi ürünü tanımladığı netleştirildi.
Files.com platform incelemesinden Logging ve Customization bölümleri kaldırıldı.
- Programlama dilleri ve sunucu mimarileri konusunda kapsamlı uzmanlığa sahip, 20 yıllık deneyime sahip bir beyaz şapkalı hacker ve geliştirme gurusudur.
- Erken aşama teknoloji şirketlerine yatırım yapan bir VC'de ve 125.000 işletmeye hizmet veren bölgesel bir dijital ödeme platformu olan Ödeal'da yönetim kurulu danışmanıdır.
- Yedi ulusal seçimin teknoloji altyapısını ve siber güvenliğini yönetmiş ve Twitter dahil küresel teknoloji liderleri tarafından siber güvenlik Onur Listesi'nde tanınmıştır.






































![[IMAGE 16 – Inbox form showing title "AIMULTIPLE FILE UPLOADS", URL key "aimultiple-file-uploads", and URL preview https://aimultiple.files.com/u/aimultiple-file-uploads] [IMAGE 16 – Inbox form showing title "AIMULTIPLE FILE UPLOADS", URL key "aimultiple-file-uploads", and URL preview https://aimultiple.files.com/u/aimultiple-file-uploads]](https://aimultiple.com/wp-content/uploads/2026/04/16-1.png.webp)












































































Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.