Ağ & güvenlik

Siber Güvenlik

Güvenlik bir seçenek değil, standart

Siber suçlar artık yalnızca büyük şirketlerin sorunu değil — asıl hedef KOBİ'ler. IT Spine organizasyonunuzu katman katman korur: kimlikten uç noktaya, e-postadan farkındalığa. Bizde güvenlik ayrı bir ürün değil, kurduğumuz ve yönettiğimiz her şeyin standardıdır.

Kısaca

  • Kimlik & erişim
  • Uç nokta güvenliği
  • E-posta & phishing koruması
  • En güçlü halka: insan
0850 304 37 67

Bir iş günü içinde yanıt

Dahil

Neler elde edersiniz

01

Kimlik & erişim

Her kimlikte MFA ve koşullu erişim. Doğru kişiler doğru verilere erişir — başkası değil.

02

Uç nokta güvenliği

Her dizüstü ve telefon modern tehdit algılama ve şifrelemeyle korunur. Cihaz kaybolsa bile verileriniz güvende kalır.

03

E-posta & phishing koruması

Gelişmiş filtreleme, spoofing önleme (SPF, DKIM, DMARC) ve güvenli bağlantılar — saldırıların çoğu gelen kutusuna ulaşamadan durur.

04

En güçlü halka: insan

Ekibinizi küçümsemeden tetikte tutan güvenlik farkındalığı eğitimleri ve phishing simülasyonları.

Kısaca

Güvenliği sağlamak pratikte ne demek

KOBİ'lere yönelik saldırıların çoğu kişisel değildir. Otomatik taramalar MFA'sız posta kutularını, bir yıldır güncellenmemiş yazılımları ve başka bir yerde sızmış parolaları arar. İşin arkasındaki kişi şirketinizin adını bilmez; yalnızca bir kapının açık olduğunu bilir. Bu hem rahatlatıcı hem de rahatsız edici bir düşüncedir: hedef olmak için ilgi çekici olmanız gerekmez. Buna karşılık aynı temel önlemler, bu saldırıların büyük bölümünü daha baştan durdurur.

Bu yüzden güvenliği katman katman ve belli bir sırayla kurarız. Önce kimlik: her hesapta MFA, cihazı ve konumu tartan erişim kuralları ve günlük hesaba bağlı olmayan yönetici yetkileri. Sonra cihazlar: şifrelenmiş, güncel ve bulaşmış bir makineyi rapor eden, gerekirse ağdan çeken algılamayla. Sonra e-posta: filtreleme ve alan adınız üzerinden kimsenin serbestçe posta gönderememesi için SPF, DKIM ve DMARC.

Günlük işte fark ettikleriniz sınırlıdır. Oturum açmak biraz farklı işler, uygulamadaki bir onayla, üstelik korkulduğu kadar sık değil: bilinen bir yerdeki bilinen bir cihaz her sabah yeniden sorgulanmaz. Bunun dışında asıl fark ettiğiniz, olmayan şeylerdir. Yine de bir şey ters giderse hazır bir sıra vardır: önce ne kapatılır, kim kimi arar ve hangi tarafa kim haber verir.

Tanıdık geldi mi?

Bize başvuran şirketlerde sık karşılaştığımız dört durum.

  • 01MFA çalışanların bir kısmında açık, ama tam olarak kimlerde açık olduğunu ve kime bir zamanlar istisna tanındığını söyleyemiyorsunuz.
  • 02Gerçek görünen bir faturadaki değiştirilmiş hesap numarasına neredeyse ödeme yapılıyordu. Meseleyi tek bir telefon kurtardı.
  • 03Çalışanlar her hafta yönetimden geldiği söylenen bir postanın gerçek olup olmadığını tartışıyor ve bildirmek yerine koridorda soruyor.
  • 04En büyük müşteriniz bilgi güvenliği anketi gönderdi ve kimse kendi ayağına sıkmadan bunu dürüstçe nasıl dolduracağını bilmiyor.

Uygulamada

Modemden masaya kadar ağınız

Güvenlik duvarı, switch'ler, wifi ve VPN tek bir tasarım olarak. Her cihaz belgelenmiş, izlenen ve zincirde net bir yeri olan.

Bir yönetim ekranının yeniden oluşturulmuş görünümü. Müşteri verileri örneklerde asla görünmez.

Ne alıyorsunuz

Dahil

  • Her hesapta MFA ve erişim kuralları; yönetici yetkileri günlük hesaplardan ayrı tutulur
  • Dizüstü bilgisayarlarda ve telefonlarda uç nokta güvenliği: şifreleme, algılama ve bulaşmış cihazın yalıtılması
  • E-posta güvenliği: filtreleme ve kendi alan adınızda SPF, DKIM ve DMARC'ın doğru kurulması
  • Ekibiniz için güvenlik farkındalığı; phishing simülasyonları ve şüpheli bir şeyi bildirecek net bir adres
  • Kimin nereye erişebildiğinin düzenli gözden geçirilmesi ve artık gerekmeyen hesap, yetki ve erişimlerin temizlenmesi

Dahil değil

  • Sızma testleri ve resmî denetimler. Bunları bilinçli olarak ortamı yöneten taraftan başka biri yapmalıdır
  • ISO 27001 gibi belgelendirme süreçleri. Tekniği ve kanıtları biz sağlarız; denetimin kendisi bir denetçi üzerinden yürür
  • Büyük bir olay sonrası adli inceleme. Sınırlamada ve toparlanmada yardımcı oluruz, incelemeyi uzmanlar yapar — sigortacınızın da bu konuda koşulları olur

Sonradan tartışmaktansa baştan net olmak daha iyi. Bir şeyin anlaşmanıza dahil olup olmadığından emin değilseniz, sorun yeter.

Sorular

Sıkça sorulan sorular

BT, aşil topuğunuz değil omurganız olsun.

Ücretsiz bir BT taraması planlayın; ortamınızın nerede güçlenebileceğini bir hafta içinde görün.

Sitenin nasıl kullanıldığını ölçebilir miyiz?

Sitenin çalışması için gerekenler her zaman açıktır. İstatistikler hangi sayfaların gerçekten okunduğunu görmemize yardımcı olur — bunları yalnızca siz onaylarsanız açarız. Seçiminiz sitede yapabileceklerinizi değiştirmez. Gizlilik beyanımızı okuyun.