Hizmet · IT Altyapısı

Altyapı Sağlık Kontrolü

Gaziantep'te Avrupa'ya ev tekstili ihraç eden 35 kişilik bir firmayı düşünelim. Almanya'daki en büyük alıcısı bir sabah elli soruluk bir tedarikçi bilgi güvenliği formu gönderiyor: çok faktörlü giriş zorunlu mu, yedekler ne sıklıkla test ediliyor, destek süresi bitmiş sistem var mı, bir olay olursa kime ne zaman haber veriliyor. Aynı hafta siber sigorta yenilemesi için de benzer bir anket geliyor. Firmada işler yürüyor, ama bu soruların çoğuna kimse elini vicdanına koyarak cevap veremiyor. Sunucu odasındaki cihazın yaşı, alan adının kimin adına kayıtlı olduğu, yedeğin gerçekten geri dönüp dönmediği belirsiz. Altyapı sağlık kontrolü tam bu anlar içindir: bir alıcı veya sigortacı kanıt istediğinde, IT firması değiştiğinde, işi yıllardır tek başına yürüten çalışan ayrıldığında ya da yönetim büyük bir harcamadan önce paranın en çok nerede işe yarayacağını görmek istediğinde. Yalnızca okuma yetkisiyle bağlanır, hiçbir ayarı değiştirmeyiz ve kimsenin ofisinize gelmesine gerek yoktur. Sonunda yönetimin yarım saatte okuyacağı kısa bir rapor ve uygulayacak kişiler için ayrıntılı bir teknik ek alırsınız.

Yedi soru
300 maddelik kontrol listesi yerine
Salt okunur erişim
ayarlarınıza dokunulmaz
Gerçek geri yükleme
yedek raporuna bakmakla yetinmeyiz
Önceliklendirme
risk ve tahmini saate göre

Hizmetin kapsamı

Uzun bir kontrol listesini tek tek işaretlemek yerine her yöneticinin sorması gereken yedi soruya cevap ararız. Her cevap trafik ışığı renginde bir değerlendirme ve kısa bir gerekçeyle gelir.

Kapsamı mühendislerimizle netleştirin

Elimizde tam olarak ne var?

Unutulan cihazlar dahil eksiksiz bir envanter: toplantı odasındaki eski NAS, personel devam kontrol terminali, taramaları kayıtlı bir e-posta parolasıyla gönderen çok fonksiyonlu yazıcı, üretim hattının yanındaki destek süresi çoktan dolmuş bilgisayar.

Dışarıdan bakan ne görür?

Açık portlar, VPN cihazının firmware sürümü, süresi dolmak üzere olan sertifikalar, alan adınızın SPF, DKIM ve DMARC kayıtları. Yani bir saldırganın tek bir parola bilmeden görebildiği her şey.

Kim neye erişebiliyor?

Ayrılmış çalışanların hâlâ açık hesapları, günlük kullanılan hesaplarda yönetici yetkisi, çok faktörlü girişteki boşluklar; Active Directory, Entra ID, Logo veya Mikro gibi iş yazılımlarında paylaşılan ortak kullanıcılar.

Her şey ne kadar güncel?

Sunucu, bilgisayar, güvenlik duvarı ve switch'lerin yama durumu ve destek bitiş tarihlerinin listesi. Böylece yenilemeyi son dakika telaşıyla değil, bütçe döneminde planlarsınız.

Bir kesintiden sonra geri dönebilir misiniz?

Yedekten deneme amaçlı bir dosyayı, onayınızla da bütün bir sanal makineyi geri yükler ve süreyi ölçeriz. Ayrıca fidye yazılımının ulaşamayacağı bir kopyanın olup olmadığına bakarız.

Hangi varlık kimin adına?

Alan adı, Microsoft 365 veya Google Workspace hesabı, internet aboneliği, hosting, e-Fatura entegratörü hesabı ve iş yazılımı lisansları: kimin adına kayıtlı, ne zaman bitiyor, acil durumda kim uzatabilir veya kapatabilir.

Mevzuat ve müşteriler ne bekliyor?

KVKK kapsamındaki teknik tedbirlerle ilgili temel noktalar, siber güvenlik mevzuatının genel çerçevesine göre ilk bir değerlendirme, ISO 27001 ilkeleri ve alıcılarla sigortacıların tipik olarak sorduğu sorular. Hazırlanmanıza yardımcı oluruz; belgelendirme yapmayız.

Çalışma adımları

20-40 iş istasyonlu bir yapıda başlangıç görüşmesinden rapora kadar iki-üç hafta öngörün. Ekibinizin toplamda ayıracağı süre birkaç saati geçmez.

01

Başlangıç görüşmesi

Kırk beş dakikalık bir görüntülü görüşme: kontrolün nedeni, lokasyonlar, en kritik programlar, bilinen endişeler. Sonunda iki taraf da ağırlığın nerede olacağını bilir.

02

Otomatik veri toplama

Süreli salt okunur hesaplar ve bir envanter ajanı birkaç iş günü boyunca veri toplar; buna herkese açık adreslerinizin dışarıdan taranması eklenir.

03

Örneklem kontrolleri

Geri yükleme testi, yönetim panellerine bakış ve günlük işi yapan iki-üç kişiyle kısa görüşmeler. Çünkü dolambaçlı yolları ve gölge IT'yi hiçbir araç göstermez.

04

İki parçalı rapor

Yönetim için dört sayfa, uygulayacaklar için her bulguyu ve saat tahminli eylem planını içeren teknik ek. İkisini Teams veya Google Meet üzerinde birlikte geçeriz.

Yedek raporunun yeşil olması, geri dönebileceğiniz anlamına gelmez. Yedekleme yazılımı her gece “başarılı” der, ama çoğu zaman yalnızca bir işin tamamlandığını söyler. Sunucu taşındıktan sonra boş bir klasörü yedekleyen, veritabanını açıkken kopyaladığı için bozuk dosya üreten ya da şifreleme anahtarı kimsede kalmamış yedeklerle sık karşılaşılır. Bu yüzden sağlık kontrolünde yedek raporuna bakmakla yetinmez, gerçekten geri yükleriz. Kritik bir sorun görürsek raporu beklemeden size hemen haber veririz.

Sık sorulan sorular

Tarama aracı açık portları ve eksik güncellemeleri bulur. Ama alan adının kurucunun şahsi adına kayıtlı olduğunu ya da yedeğin sunucu taşındığından beri boş bir klasöre yazdığını bulmaz. Zahmetli işi araçlara bırakır, değerlendirmeyi insanlarla yaparız.

İlk erişimden önce gizlilik ve veri işleme koşullarını yazılı olarak belirleriz. Kişiye özel ve kayıt altındaki hesaplarla çalışır, ham verileri iş bitince kararlaştırılan sürede sileriz. Sizde rapor ve teknik ek kalır.

Evet. Ajanın her şubede erişilebilir tek bir bilgisayara ihtiyacı var; ağ kabininin fotoğraflarını oradaki bir çalışan telefonuyla çeker. Şubeler çoğu zaman merkezden belirgin şekilde farklı olduğu için her birine raporda ayrı bir bölüm ayrılır.

Bu; sektörünüze, ölçeğinize ve kritik altyapı işletmecisi sayılıp sayılmadığınıza ve ilgili mevzuatın zaman içindeki uygulamasına bağlıdır. Size gerekçeli bir ilk değerlendirme ve eksik kalacak belgelerin listesini veririz. Bağlayıcı hukuki değerlendirme bir hukuk danışmanının işidir.

Saati 55 € + KDV üzerinden, önceden verdiğimiz bir saat aralığıyla çalışırız. Hiçbir bağlılık yoktur: eylem planı, mevcut IT firmanızın ya da başka bir ekibin de uygulayabileceği açıklıkta yazılır.

Altyapı sağlık kontrolü isteyin

İş istasyonu, lokasyon sayısını ve kontrolün nedenini yazın. Bir iş günü içinde başlangıç görüşmesi için bir tarih ve tahmini saat aralığı önerelim.

Çalışma saatleri
Pazartesi-Cuma, 09:00-18:00 (Türkiye saati), yanıt bir iş günü içinde
Görüşmeler
Microsoft Teams ya da Google Meet üzerinden görüntülü görüşme

Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.