Ağ & güvenlik
Siber Güvenlik
Güvenlik bir seçenek değil, standart
Siber suçlar artık yalnızca büyük şirketlerin sorunu değil — asıl hedef KOBİ'ler. IT Spine organizasyonunuzu katman katman korur: kimlikten uç noktaya, e-postadan farkındalığa. Bizde güvenlik ayrı bir ürün değil, kurduğumuz ve yönettiğimiz her şeyin standardıdır.
Kısaca
- Kimlik & erişim
- Uç nokta güvenliği
- E-posta & phishing koruması
- En güçlü halka: insan
Bir iş günü içinde yanıt
Dahil
Neler elde edersiniz
Kimlik & erişim
Her kimlikte MFA ve koşullu erişim. Doğru kişiler doğru verilere erişir — başkası değil.
Uç nokta güvenliği
Her dizüstü ve telefon modern tehdit algılama ve şifrelemeyle korunur. Cihaz kaybolsa bile verileriniz güvende kalır.
E-posta & phishing koruması
Gelişmiş filtreleme, spoofing önleme (SPF, DKIM, DMARC) ve güvenli bağlantılar — saldırıların çoğu gelen kutusuna ulaşamadan durur.
En güçlü halka: insan
Ekibinizi küçümsemeden tetikte tutan güvenlik farkındalığı eğitimleri ve phishing simülasyonları.
Kısaca
Güvenliği sağlamak pratikte ne demek
KOBİ'lere yönelik saldırıların çoğu kişisel değildir. Otomatik taramalar MFA'sız posta kutularını, bir yıldır güncellenmemiş yazılımları ve başka bir yerde sızmış parolaları arar. İşin arkasındaki kişi şirketinizin adını bilmez; yalnızca bir kapının açık olduğunu bilir. Bu hem rahatlatıcı hem de rahatsız edici bir düşüncedir: hedef olmak için ilgi çekici olmanız gerekmez. Buna karşılık aynı temel önlemler, bu saldırıların büyük bölümünü daha baştan durdurur.
Bu yüzden güvenliği katman katman ve belli bir sırayla kurarız. Önce kimlik: her hesapta MFA, cihazı ve konumu tartan erişim kuralları ve günlük hesaba bağlı olmayan yönetici yetkileri. Sonra cihazlar: şifrelenmiş, güncel ve bulaşmış bir makineyi rapor eden, gerekirse ağdan çeken algılamayla. Sonra e-posta: filtreleme ve alan adınız üzerinden kimsenin serbestçe posta gönderememesi için SPF, DKIM ve DMARC.
Günlük işte fark ettikleriniz sınırlıdır. Oturum açmak biraz farklı işler, uygulamadaki bir onayla, üstelik korkulduğu kadar sık değil: bilinen bir yerdeki bilinen bir cihaz her sabah yeniden sorgulanmaz. Bunun dışında asıl fark ettiğiniz, olmayan şeylerdir. Yine de bir şey ters giderse hazır bir sıra vardır: önce ne kapatılır, kim kimi arar ve hangi tarafa kim haber verir.
Tanıdık geldi mi?
Bize başvuran şirketlerde sık karşılaştığımız dört durum.
- 01MFA çalışanların bir kısmında açık, ama tam olarak kimlerde açık olduğunu ve kime bir zamanlar istisna tanındığını söyleyemiyorsunuz.
- 02Gerçek görünen bir faturadaki değiştirilmiş hesap numarasına neredeyse ödeme yapılıyordu. Meseleyi tek bir telefon kurtardı.
- 03Çalışanlar her hafta yönetimden geldiği söylenen bir postanın gerçek olup olmadığını tartışıyor ve bildirmek yerine koridorda soruyor.
- 04En büyük müşteriniz bilgi güvenliği anketi gönderdi ve kimse kendi ayağına sıkmadan bunu dürüstçe nasıl dolduracağını bilmiyor.
Uygulamada
Modemden masaya kadar ağınız
Güvenlik duvarı, switch'ler, wifi ve VPN tek bir tasarım olarak. Her cihaz belgelenmiş, izlenen ve zincirde net bir yeri olan.
Bir yönetim ekranının yeniden oluşturulmuş görünümü. Müşteri verileri örneklerde asla görünmez.
Internet
fiber + 4G yedek
Firewall
Fortinet · IPS + VPN
Core switch
VLAN segmentasyonu
Wifi
UniFi access points
Misafir VLAN
Sunucular
hypervisor + NAS
Dış lokasyon yedeği
İş istasyonları
Intune ile yönetilen
Uzaktan çalışanlar · VPN
Ne alıyorsunuz
Dahil
- Her hesapta MFA ve erişim kuralları; yönetici yetkileri günlük hesaplardan ayrı tutulur
- Dizüstü bilgisayarlarda ve telefonlarda uç nokta güvenliği: şifreleme, algılama ve bulaşmış cihazın yalıtılması
- E-posta güvenliği: filtreleme ve kendi alan adınızda SPF, DKIM ve DMARC'ın doğru kurulması
- Ekibiniz için güvenlik farkındalığı; phishing simülasyonları ve şüpheli bir şeyi bildirecek net bir adres
- Kimin nereye erişebildiğinin düzenli gözden geçirilmesi ve artık gerekmeyen hesap, yetki ve erişimlerin temizlenmesi
Dahil değil
- Sızma testleri ve resmî denetimler. Bunları bilinçli olarak ortamı yöneten taraftan başka biri yapmalıdır
- ISO 27001 gibi belgelendirme süreçleri. Tekniği ve kanıtları biz sağlarız; denetimin kendisi bir denetçi üzerinden yürür
- Büyük bir olay sonrası adli inceleme. Sınırlamada ve toparlanmada yardımcı oluruz, incelemeyi uzmanlar yapar — sigortacınızın da bu konuda koşulları olur
Sonradan tartışmaktansa baştan net olmak daha iyi. Bir şeyin anlaşmanıza dahil olup olmadığından emin değilseniz, sorun yeter.
Sorular
Sıkça sorulan sorular
BT, aşil topuğunuz değil omurganız olsun.
Ücretsiz bir BT taraması planlayın; ortamınızın nerede güçlenebileceğini bir hafta içinde görün.