İki aşamalı doğrulama
Authenticator uygulaması; yönetici ve finans hesapları gibi özellikle hedef olan hesaplar için geçiş anahtarı (passkey) veya donanım anahtarı. SMS ile doğrulama yalnızca geçici bir çözüm olarak kalıyor.
Bugün şirket verisine ulaşmak için ofiste olmak gerekmiyor; Microsoft 365, Google Workspace ve bulut uygulamaları her yerden açılıyor. Bu, saldırganlar için de geçerli. Oltalama sayfasına girilmiş bir parola, dünyanın herhangi bir yerinden bir oturum açmaya yeter. Ankara'da on beş kişilik bir diş kliniğini düşünelim: resepsiyon bilgisayarında herkes aynı Windows hesabını kullanıyor, hekimler randevu sistemine kişisel telefonlarından giriyor, klinik müdürünün e-posta hesabında iki aşamalı doğrulama yok ve dizüstü bilgisayarlardan biri kaybolsa içindekileri kimse uzaktan silemiyor. Erişim kontrolü ve uç nokta güvenliği, bu tabloyu kişiye, cihaza ve duruma bağlı kurallarla değiştirir. Kim olduğunu ikinci bir faktörle kanıtlayan kişi, şirketin yönettiği ve güncel olduğu doğrulanan bir cihazdan, beklenen bir konumdan veriye ulaşır. Şartlar sağlanmazsa erişim sınırlanır veya ek doğrulama istenir. Bunu Entra ID koşullu erişim ve Intune veya Google uç nokta yönetimiyle, çalışanları gereksiz yere yormadan ve tamamen uzaktan kuruyoruz.
Erişim kontrolünü katman katman kuruyoruz; her katman tek başına da bir kazanım. Sıra, riskinize ve ekibinizin benimseme hızına göre belirleniyor.
Authenticator uygulaması; yönetici ve finans hesapları gibi özellikle hedef olan hesaplar için geçiş anahtarı (passkey) veya donanım anahtarı. SMS ile doğrulama yalnızca geçici bir çözüm olarak kalıyor.
Entra ID'de kurallar: şirket verisine yalnızca yönetilen cihazlardan erişim, riskli oturumlarda ek doğrulama, eski kimlik doğrulama protokollerinin kapatılması, beklenmeyen ülkelerden girişlerin engellenmesi.
Tüm şirket dizüstü bilgisayarları ve telefonları Intune'a alınıyor: disk şifreleme, ekran kilidi, güncelleme politikası ve kaybolduğunda uzaktan silme tek yerden yönetiliyor.
Kişisel telefonlarda Outlook ve Teams için uygulama koruma politikaları: şirket verisi yalnızca bu uygulamalarda kalıyor, kişisel uygulamalara kopyalanamıyor ve çalışan ayrıldığında yalnızca şirket verisi siliniyor.
Günlük çalışmada yerel yönetici yetkisi yok, yönetim işleri için ayrı hesaplar, yerel yönetici parolaları LAPS ile her cihazda farklı ve otomatik değişiyor.
Riskin gerektirdiği yerlerde, örneğin muhasebe veya kasa bilgisayarlarında, yalnızca onaylı uygulamaların çalışmasına izin veriliyor. Diğer cihazlarda en azından bilinen riskli araçlar engelleniyor.
Erişim kontrolü şirketteki herkesi etkiler. Kurulumu, kimse bir iş gününü kaybetmeyecek şekilde planlıyoruz.
Hangi hesaplar var, hangileri iki aşamalı doğrulamasız, hangi cihazlar şirket verisine erişiyor, hangileri yönetilmiyor? Sonuç tek bir tabloda.
Tüm kullanıcılar kılavuzla ve gerektiğinde görüntülü destekle kaydoluyor. Sizi kendi sisteminizin dışında bırakmamak için iki acil durum hesabı ayrıca korunarak tanımlanıyor.
Şirket cihazları uzaktan yönetime alınıyor, politikalar önce küçük bir grupta deneniyor. Kişisel cihazlar için kısa bir kurulum kılavuzu dağıtılıyor.
Koşullu erişim önce yalnızca rapor modunda çalışıyor; kimin etkileneceği görüldükten sonra adım adım uygulamaya geçiliyor.
Parola artık bir kimlik kanıtı değil, yalnızca bir başlangıç. Sızdırılmış parola listeleri ve oltalama sayfaları o kadar yaygın ki, iki aşamalı doğrulaması olmayan bir hesabın er ya da geç ele geçirileceğini varsaymak daha gerçekçi. İkinci faktör ve yönetilen cihaz şartı, bu saldırıların büyük bölümünü oturum açma ekranında bitirir.
Tüm telefonu yönetime almak zorunda değiliz. Uygulama koruma politikaları yalnızca Outlook ve Teams içindeki şirket verisini korur; telefonun geri kalanına, fotoğraflara veya kişisel mesajlara erişmez. Bunu çalışanlara kısa ve açık bir notla anlatmak genellikle itirazları giderir. İsteyen çalışana şirket telefonu vermek de bir seçenektir.
Ortak bilgisayarlarda da kişiye özel oturum açmak mümkün; hızlı kullanıcı değiştirme ve kısa kilitleme süreleriyle akış yavaşlamaz. Böylece hasta kaydına kimin baktığı da ayırt edilebilir. Bu, KVKK tedbirleri açısından da önemli bir adımdır.
Evet. Google Workspace'te iki aşamalı doğrulama, bağlama duyarlı erişim ve uç nokta yönetimi benzer şekilde kurulur; hangi özelliklerin kullanılabileceği Workspace planınıza bağlıdır. Mevcut planınızla ne yapılabileceğini ilk incelemede gösteriyoruz.
Hemen bize bildirin: sözleşmeli müşteriler helpme@apply.tr, diğerleri support@apply.tr. Cihaz Intune'daysa oturumları sonlandırıyor, cihazı kilitliyor veya siliyoruz. Disk şifreliyse verinin okunma riski düşüktür; şifreli değilse durumu kişisel veri açısından değerlendirmeniz gerekebilir.
Kullanıcı ve cihaz sayısını, kullandığınız platformu ve kişisel cihaz kullanımını yazın. Size uygun bir geçiş sırası önerelim.
Talebiniz bize ulaştı
En geç bir sonraki iş günü size yazacağız. Ekibinizin çalışmasını durduran bir arıza bildirdiyseniz ilk olarak ona bakıyoruz.
Bu şehir listede yok. Yazımı kontrol edin ya da size en yakın büyük şehri seçin: tüm işleri uzaktan yaptığımız için hizmet her ilde aynı şekilde işler.
Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.