Teknobil Bilişim

Bilgi Güvenliği

Çevre güvenliği, uç nokta koruma, kimlik yönetimi ve sürekli izleme — katmanlı kurumsal siber savunma.

Koruma Katmanları

Tek bir güvenlik ürününün tüm tehditleri durdurması mümkün değildir. Kurumsal güvenliği; ağ sınırından kullanıcı oturumuna kadar birbirini tamamlayan katmanlarla tasarlıyor, her katmanda görünürlük ve kontrol sağlıyoruz.

Çevre Güvenliği

İnternet sınırında trafiği denetleyen, atak imzalarını ve kötü amaçlı içerikleri filtreleyen ilk savunma hattıdır.

  • Yeni nesil güvenlik duvarı (NGFW) kural seti tasarımı ve yönetimi
  • IPS imza güncellemeleri ve özel kural yazımı
  • Web filtreleme, uygulama kontrolü, SSL denetimi
  • VPN sonlandırma, site-to-site ve uzaktan erişim politikaları

Uç Nokta

Dizüstü, masaüstü ve sunucularda çalışan koruma; davranış temelli tespit ve hızlı müdahale yetenekleri sağlar.

  • EDR ajanları ile davranış analizi ve tehdit avı
  • Disk şifreleme ve kayıp cihazlarda veri koruma
  • USB ve harici medya kontrolü, cihaz politikaları
  • Yama yönetimi ve güvenlik açığı taraması

Kimlik

Doğru kullanıcıların doğru kaynaklara, doğru zamanda erişmesini sağlamak için kimlik temelli kontrol kurguluyoruz.

  • Çok faktörlü kimlik doğrulama (MFA) entegrasyonu
  • Tek oturum açma (SSO) ile uygulamalar arası bütünleşme
  • Ayrıcalıklı hesap yönetimi (PAM), oturum kaydı ve kasalama
  • Rol tabanlı erişim ve düzenli yetki gözden geçirme

Veri

Verinin yaşam döngüsü boyunca korunması — depoda, iletimde ve kullanım anında.

  • Yedekleme stratejisi, 3-2-1 modeli ve düzenli geri dönüş testleri
  • Veri kaybı önleme (DLP) politikaları ve içerik denetimi
  • Depolama, e-posta ve mobil cihaz şifrelemesi
  • Sınıflandırma ve etiketleme süreçleri

Sürekli İzleme

Olayları görmediğiniz sürece müdahale edemezsiniz. Loglar, uyarılar ve davranışsal göstergeler tek bir konsolda birleştirilir.

  • SIEM kurulumu, log toplama ve normalizasyon
  • Korelasyon kuralları, uyarı eşikleri ve özelleştirilmiş panolar
  • Saklama politikaları ve adli inceleme için kanıt yönetimi
  • Periyodik raporlama ve yönetim özetleri

Olay Müdahale

Tespit edilen her uyarı belirlenmiş bir akışa göre işlenir: ön değerlendirme, kapsam tespiti, izolasyon, kanıt toplama, eradikasyon ve kurtarma. Olay sonrası kök neden analizi yapılır, alınan dersler kurallara ve prosedürlere işlenir. Kritik olaylarda çağrı listesi, eskalasyon hattı ve iletişim şablonları önceden hazırlanır; böylece kriz anında saatler değil dakikalar içinde aksiyon alınır.

Uyum Danışmanlığı

KVKK kapsamında veri envanteri çıkarma, işleme amacı eşleme, saklama süresi belirleme ve aydınlatma metinleri için süreç desteği veriyoruz. ISO 27001 yolculuğunda; kapsam tanımı, risk değerlendirmesi, Ek A kontrollerinin uygulanması ve iç denetim hazırlığı aşamalarında teknik referans sağlıyoruz. Sertifikasyon kuruluşu değiliz; belgelendirme öncesi olgunluk seviyesini ölçen ve eksikleri kapatan bir uygulama ortağıyız.

Çalıştığımız Teknolojiler

Müşterinin ölçeğine ve mevcut altyapısına göre marka bağımsız çözüm öneriyoruz. Düzenli olarak konumlandırdığımız ürün ailelerinden bazıları:

  • Fortinet — FortiGate güvenlik duvarı, FortiAnalyzer log yönetimi
  • SonicWall — NGFW ve şube ofis güvenliği
  • Kaspersky — uç nokta koruma ve EDR
  • Bitdefender — GravityZone uç nokta ve sunucu koruma
  • Microsoft Defender — Defender for Endpoint ve Microsoft 365 güvenlik bütünü

Kurumunuzun BT ihtiyacını birlikte değerlendirelim.