BT Hizmetleri Politika & erişim yönetimi
Firewall ve Erişim Güvenliği
Riski sıfırlamak değil, yönetilebilir kılmak.
Hiçbir kurulum mutlak güvenlik vaat edemez. Barış Yazılım güvenlik duvarı politikalarını, kullanıcı ve klasör bazlı yetkileri, ağ ayrımını ve kontrollü uzak erişimi birlikte kurar; kötü senaryoda veriye geri dönüşü yedekleme kurgusuyla güvence altına alır.
01Hizmet Kapsamı
Güvenlik katmanında ele aldığımız başlıklar.
Güvenlik tek bir cihaz satın almakla kurulmaz; politika, erişim düzeni ve yedek birlikte ele alınır.
- Güvenlik Duvarı Politikaların tanımlanması ve gereksiz açıklıkların kapatılması.
- Erişim Yönetimi Kullanıcı ve klasör bazlı yetki sınırlandırması.
- Ağ Ayrımı İş, misafir ve cihaz ağlarının birbirinden ayrılması.
- Uzak Erişim Düzeni Ofis dışından erişimin kontrollü hâle getirilmesi.
- Kayıt & Gözden Geçirme Erişim kayıtlarının tutulması ve periyodik incelenmesi.
- Geri Dönüş Olay anında veriye tekrar ulaşma kurgusu.
02İş İhtiyacı
En büyük risk fark edilmeyen açıklıktır.
Sahada en sık gördüğümüz durum, yıllar önce uzak erişim için açılmış bir portun hâlâ açık olması ve kimsenin bunu bilmemesidir.
İkinci sık durum, tüm kullanıcıların her klasöre erişebildiği paylaşım düzenidir. Bu yapıda tek bir kullanıcının cihazına bulaşan fidye yazılımı tüm işletme verisine ulaşır.
- Katmandaki yeri
- İşletme ağı ile dış dünya arasındaki sınır ve iç erişim düzeni
- Yaklaşım
- Saldırı yüzeyini daraltmak, geri dönüşü kurgulamak
- Barış Yazılım’ın rolü
- Mevcut durum tespiti, politika, erişim düzeni, periyodik gözden geçirme
- Ayrılmaz olduğu
- Yedekleme katmanı
03Mimari
Yedeklemesi olmayan güvenlik eksiktir.
Güvenlik planını iki soruyla kuruyoruz: dışarıdan içeriye ne kadar yol var ve kötü senaryoda veriye nasıl geri dönülür. Birincisi engelleme, ikincisi kurtarmadır.
- Sınır Politikası Dışa açık noktaların en aza indirilmesi.
- En Az Yetki Kullanıcının yalnızca işine gereken erişimi.
- Geri Dönüş Kurgusu Olay anında veriye ulaşma planı.
- Düzenli Gözden Geçirme Kuralların zaman içinde denetlenmesi.
04Barış Yazılım Nasıl Yürütür
Önce tespit, sonra değişiklik.
Çalışan bir ağda güvenlik değişikliği dikkatli yapılır; yanlış kapatılan bir kural işi durdurabilir.
- Tespit Mevcut açıklıkların ve erişim düzeninin çıkarılması.
- Planlama Hangi kuralın hangi sırayla değişeceğinin kararı.
- Uygulama Politikaların ve yetki düzeninin devreye alınması.
- Doğrulama İşin aksamadığının ve erişimin daraldığının kontrolü.
- Takip Kayıtların ve kuralların periyodik gözden geçirilmesi.
05Bakım & Süreklilik
Güvenlik bir kerelik iş değil.
Personel değişir, yeni cihaz eklenir, yeni erişim istenir. Gözden geçirilmeyen bir politika zamanla eskir.
- Kural Denetimi Politikaların periyodik gözden geçirilmesi.
- Yetki Güncelleme İşten ayrılan kullanıcının erişiminin kapatılması.
- Kayıt İncelemesi Beklenmeyen erişim denemelerinin fark edilmesi.
- Olay Müdahalesi Şüpheli durumda hızlı destek.
06Bununla Birlikte
Güvenlikle birlikte kurulanlar.
Mevcut açıklıklarınızı birlikte tespit edelim.
Dışa açık noktalarınızı ve paylaşım düzeninizi inceleyip önceliklendirilmiş bir plan çıkarıyoruz.