Hizmet · Siber Güvenlik

Erişim Kontrolü ve Uç Nokta Güvenliği

Bugün şirket verisine ulaşmak için ofiste olmak gerekmiyor; Microsoft 365, Google Workspace ve bulut uygulamaları her yerden açılıyor. Bu, saldırganlar için de geçerli. Oltalama sayfasına girilmiş bir parola, dünyanın herhangi bir yerinden bir oturum açmaya yeter. Ankara'da on beş kişilik bir diş kliniğini düşünelim: resepsiyon bilgisayarında herkes aynı Windows hesabını kullanıyor, hekimler randevu sistemine kişisel telefonlarından giriyor, klinik müdürünün e-posta hesabında iki aşamalı doğrulama yok ve dizüstü bilgisayarlardan biri kaybolsa içindekileri kimse uzaktan silemiyor. Erişim kontrolü ve uç nokta güvenliği, bu tabloyu kişiye, cihaza ve duruma bağlı kurallarla değiştirir. Kim olduğunu ikinci bir faktörle kanıtlayan kişi, şirketin yönettiği ve güncel olduğu doğrulanan bir cihazdan, beklenen bir konumdan veriye ulaşır. Şartlar sağlanmazsa erişim sınırlanır veya ek doğrulama istenir. Bunu Entra ID koşullu erişim ve Intune veya Google uç nokta yönetimiyle, çalışanları gereksiz yere yormadan ve tamamen uzaktan kuruyoruz.

İki aşamalı doğrulama
her hesapta, yönetim dahil
Koşullu erişim
cihaza, konuma ve riske göre
Intune
veya Google uç nokta yönetimiyle tüm şirket cihazları
Kişisel cihazlar
ayrılmış bir şirket alanıyla

Hizmetin kapsamı

Erişim kontrolünü katman katman kuruyoruz; her katman tek başına da bir kazanım. Sıra, riskinize ve ekibinizin benimseme hızına göre belirleniyor.

Kapsamı mühendislerimizle netleştirin

İki aşamalı doğrulama

Authenticator uygulaması; yönetici ve finans hesapları gibi özellikle hedef olan hesaplar için geçiş anahtarı (passkey) veya donanım anahtarı. SMS ile doğrulama yalnızca geçici bir çözüm olarak kalıyor.

Koşullu erişim

Entra ID'de kurallar: şirket verisine yalnızca yönetilen cihazlardan erişim, riskli oturumlarda ek doğrulama, eski kimlik doğrulama protokollerinin kapatılması, beklenmeyen ülkelerden girişlerin engellenmesi.

Cihaz yönetimi

Tüm şirket dizüstü bilgisayarları ve telefonları Intune'a alınıyor: disk şifreleme, ekran kilidi, güncelleme politikası ve kaybolduğunda uzaktan silme tek yerden yönetiliyor.

Kişisel cihazlar

Kişisel telefonlarda Outlook ve Teams için uygulama koruma politikaları: şirket verisi yalnızca bu uygulamalarda kalıyor, kişisel uygulamalara kopyalanamıyor ve çalışan ayrıldığında yalnızca şirket verisi siliniyor.

Yönetici yetkileri

Günlük çalışmada yerel yönetici yetkisi yok, yönetim işleri için ayrı hesaplar, yerel yönetici parolaları LAPS ile her cihazda farklı ve otomatik değişiyor.

İzin verilen uygulamalar

Riskin gerektirdiği yerlerde, örneğin muhasebe veya kasa bilgisayarlarında, yalnızca onaylı uygulamaların çalışmasına izin veriliyor. Diğer cihazlarda en azından bilinen riskli araçlar engelleniyor.

Çalışma adımları

Erişim kontrolü şirketteki herkesi etkiler. Kurulumu, kimse bir iş gününü kaybetmeyecek şekilde planlıyoruz.

01

Mevcut durum

Hangi hesaplar var, hangileri iki aşamalı doğrulamasız, hangi cihazlar şirket verisine erişiyor, hangileri yönetilmiyor? Sonuç tek bir tabloda.

02

Doğrulama ve acil durum hesapları

Tüm kullanıcılar kılavuzla ve gerektiğinde görüntülü destekle kaydoluyor. Sizi kendi sisteminizin dışında bırakmamak için iki acil durum hesabı ayrıca korunarak tanımlanıyor.

03

Cihazların alınması

Şirket cihazları uzaktan yönetime alınıyor, politikalar önce küçük bir grupta deneniyor. Kişisel cihazlar için kısa bir kurulum kılavuzu dağıtılıyor.

04

Kuralların devreye alınması

Koşullu erişim önce yalnızca rapor modunda çalışıyor; kimin etkileneceği görüldükten sonra adım adım uygulamaya geçiliyor.

Parola artık bir kimlik kanıtı değil, yalnızca bir başlangıç. Sızdırılmış parola listeleri ve oltalama sayfaları o kadar yaygın ki, iki aşamalı doğrulaması olmayan bir hesabın er ya da geç ele geçirileceğini varsaymak daha gerçekçi. İkinci faktör ve yönetilen cihaz şartı, bu saldırıların büyük bölümünü oturum açma ekranında bitirir.

Sık sorulan sorular

Tüm telefonu yönetime almak zorunda değiliz. Uygulama koruma politikaları yalnızca Outlook ve Teams içindeki şirket verisini korur; telefonun geri kalanına, fotoğraflara veya kişisel mesajlara erişmez. Bunu çalışanlara kısa ve açık bir notla anlatmak genellikle itirazları giderir. İsteyen çalışana şirket telefonu vermek de bir seçenektir.

Ortak bilgisayarlarda da kişiye özel oturum açmak mümkün; hızlı kullanıcı değiştirme ve kısa kilitleme süreleriyle akış yavaşlamaz. Böylece hasta kaydına kimin baktığı da ayırt edilebilir. Bu, KVKK tedbirleri açısından da önemli bir adımdır.

Evet. Google Workspace'te iki aşamalı doğrulama, bağlama duyarlı erişim ve uç nokta yönetimi benzer şekilde kurulur; hangi özelliklerin kullanılabileceği Workspace planınıza bağlıdır. Mevcut planınızla ne yapılabileceğini ilk incelemede gösteriyoruz.

Hemen bize bildirin: sözleşmeli müşteriler helpme@apply.tr, diğerleri support@apply.tr. Cihaz Intune'daysa oturumları sonlandırıyor, cihazı kilitliyor veya siliyoruz. Disk şifreliyse verinin okunma riski düşüktür; şifreli değilse durumu kişisel veri açısından değerlendirmeniz gerekebilir.

Verinize yalnızca doğru kişiler ulaşsın

Kullanıcı ve cihaz sayısını, kullandığınız platformu ve kişisel cihaz kullanımını yazın. Size uygun bir geçiş sırası önerelim.

Çalışma saatleri
Pazartesi-Cuma, 09:00-18:00 (Türkiye saati), yanıt bir iş günü içinde
Görüşmeler
Microsoft Teams ya da Google Meet üzerinden görüntülü görüşme

Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.