İçeriğe geç

BT Hizmetleri Politika & erişim yönetimi

Firewall ve Erişim Güvenliği

Riski sıfırlamak değil, yönetilebilir kılmak.

Hiçbir kurulum mutlak güvenlik vaat edemez. Barış Yazılım güvenlik duvarı politikalarını, kullanıcı ve klasör bazlı yetkileri, ağ ayrımını ve kontrollü uzak erişimi birlikte kurar; kötü senaryoda veriye geri dönüşü yedekleme kurgusuyla güvence altına alır.

01Hizmet Kapsamı

Güvenlik katmanında ele aldığımız başlıklar.

Güvenlik tek bir cihaz satın almakla kurulmaz; politika, erişim düzeni ve yedek birlikte ele alınır.

  • Güvenlik Duvarı Politikaların tanımlanması ve gereksiz açıklıkların kapatılması.
  • Erişim Yönetimi Kullanıcı ve klasör bazlı yetki sınırlandırması.
  • Ağ Ayrımı İş, misafir ve cihaz ağlarının birbirinden ayrılması.
  • Uzak Erişim Düzeni Ofis dışından erişimin kontrollü hâle getirilmesi.
  • Kayıt & Gözden Geçirme Erişim kayıtlarının tutulması ve periyodik incelenmesi.
  • Geri Dönüş Olay anında veriye tekrar ulaşma kurgusu.

02İş İhtiyacı

En büyük risk fark edilmeyen açıklıktır.

Sahada en sık gördüğümüz durum, yıllar önce uzak erişim için açılmış bir portun hâlâ açık olması ve kimsenin bunu bilmemesidir.

İkinci sık durum, tüm kullanıcıların her klasöre erişebildiği paylaşım düzenidir. Bu yapıda tek bir kullanıcının cihazına bulaşan fidye yazılımı tüm işletme verisine ulaşır.

Katmandaki yeri
İşletme ağı ile dış dünya arasındaki sınır ve iç erişim düzeni
Yaklaşım
Saldırı yüzeyini daraltmak, geri dönüşü kurgulamak
Barış Yazılım’ın rolü
Mevcut durum tespiti, politika, erişim düzeni, periyodik gözden geçirme
Ayrılmaz olduğu
Yedekleme katmanı

03Mimari

Yedeklemesi olmayan güvenlik eksiktir.

Güvenlik planını iki soruyla kuruyoruz: dışarıdan içeriye ne kadar yol var ve kötü senaryoda veriye nasıl geri dönülür. Birincisi engelleme, ikincisi kurtarmadır.

  • Sınır Politikası Dışa açık noktaların en aza indirilmesi.
  • En Az Yetki Kullanıcının yalnızca işine gereken erişimi.
  • Geri Dönüş Kurgusu Olay anında veriye ulaşma planı.
  • Düzenli Gözden Geçirme Kuralların zaman içinde denetlenmesi.

04Barış Yazılım Nasıl Yürütür

Önce tespit, sonra değişiklik.

Çalışan bir ağda güvenlik değişikliği dikkatli yapılır; yanlış kapatılan bir kural işi durdurabilir.

  1. Tespit Mevcut açıklıkların ve erişim düzeninin çıkarılması.
  2. Planlama Hangi kuralın hangi sırayla değişeceğinin kararı.
  3. Uygulama Politikaların ve yetki düzeninin devreye alınması.
  4. Doğrulama İşin aksamadığının ve erişimin daraldığının kontrolü.
  5. Takip Kayıtların ve kuralların periyodik gözden geçirilmesi.

05Bakım & Süreklilik

Güvenlik bir kerelik iş değil.

Personel değişir, yeni cihaz eklenir, yeni erişim istenir. Gözden geçirilmeyen bir politika zamanla eskir.

  • Kural Denetimi Politikaların periyodik gözden geçirilmesi.
  • Yetki Güncelleme İşten ayrılan kullanıcının erişiminin kapatılması.
  • Kayıt İncelemesi Beklenmeyen erişim denemelerinin fark edilmesi.
  • Olay Müdahalesi Şüpheli durumda hızlı destek.

06Bununla Birlikte

Güvenlikle birlikte kurulanlar.

Mevcut açıklıklarınızı birlikte tespit edelim.

Dışa açık noktalarınızı ve paylaşım düzeninizi inceleyip önceliklendirilmiş bir plan çıkarıyoruz.