Koruma Katmanları
Tek bir güvenlik ürününün tüm tehditleri durdurması mümkün değildir. Kurumsal güvenliği; ağ sınırından kullanıcı oturumuna kadar birbirini tamamlayan katmanlarla tasarlıyor, her katmanda görünürlük ve kontrol sağlıyoruz.
Çevre Güvenliği
İnternet sınırında trafiği denetleyen, atak imzalarını ve kötü amaçlı içerikleri filtreleyen ilk savunma hattıdır.
- Yeni nesil güvenlik duvarı (NGFW) kural seti tasarımı ve yönetimi
- IPS imza güncellemeleri ve özel kural yazımı
- Web filtreleme, uygulama kontrolü, SSL denetimi
- VPN sonlandırma, site-to-site ve uzaktan erişim politikaları
Uç Nokta
Dizüstü, masaüstü ve sunucularda çalışan koruma; davranış temelli tespit ve hızlı müdahale yetenekleri sağlar.
- EDR ajanları ile davranış analizi ve tehdit avı
- Disk şifreleme ve kayıp cihazlarda veri koruma
- USB ve harici medya kontrolü, cihaz politikaları
- Yama yönetimi ve güvenlik açığı taraması
Kimlik
Doğru kullanıcıların doğru kaynaklara, doğru zamanda erişmesini sağlamak için kimlik temelli kontrol kurguluyoruz.
- Çok faktörlü kimlik doğrulama (MFA) entegrasyonu
- Tek oturum açma (SSO) ile uygulamalar arası bütünleşme
- Ayrıcalıklı hesap yönetimi (PAM), oturum kaydı ve kasalama
- Rol tabanlı erişim ve düzenli yetki gözden geçirme
Veri
Verinin yaşam döngüsü boyunca korunması — depoda, iletimde ve kullanım anında.
- Yedekleme stratejisi, 3-2-1 modeli ve düzenli geri dönüş testleri
- Veri kaybı önleme (DLP) politikaları ve içerik denetimi
- Depolama, e-posta ve mobil cihaz şifrelemesi
- Sınıflandırma ve etiketleme süreçleri
Sürekli İzleme
Olayları görmediğiniz sürece müdahale edemezsiniz. Loglar, uyarılar ve davranışsal göstergeler tek bir konsolda birleştirilir.
- SIEM kurulumu, log toplama ve normalizasyon
- Korelasyon kuralları, uyarı eşikleri ve özelleştirilmiş panolar
- Saklama politikaları ve adli inceleme için kanıt yönetimi
- Periyodik raporlama ve yönetim özetleri
Olay Müdahale
Tespit edilen her uyarı belirlenmiş bir akışa göre işlenir: ön değerlendirme, kapsam tespiti, izolasyon, kanıt toplama, eradikasyon ve kurtarma. Olay sonrası kök neden analizi yapılır, alınan dersler kurallara ve prosedürlere işlenir. Kritik olaylarda çağrı listesi, eskalasyon hattı ve iletişim şablonları önceden hazırlanır; böylece kriz anında saatler değil dakikalar içinde aksiyon alınır.
Uyum Danışmanlığı
KVKK kapsamında veri envanteri çıkarma, işleme amacı eşleme, saklama süresi belirleme ve aydınlatma metinleri için süreç desteği veriyoruz. ISO 27001 yolculuğunda; kapsam tanımı, risk değerlendirmesi, Ek A kontrollerinin uygulanması ve iç denetim hazırlığı aşamalarında teknik referans sağlıyoruz. Sertifikasyon kuruluşu değiliz; belgelendirme öncesi olgunluk seviyesini ölçen ve eksikleri kapatan bir uygulama ortağıyız.
Çalıştığımız Teknolojiler
Müşterinin ölçeğine ve mevcut altyapısına göre marka bağımsız çözüm öneriyoruz. Düzenli olarak konumlandırdığımız ürün ailelerinden bazıları:
- Fortinet — FortiGate güvenlik duvarı, FortiAnalyzer log yönetimi
- SonicWall — NGFW ve şube ofis güvenliği
- Kaspersky — uç nokta koruma ve EDR
- Bitdefender — GravityZone uç nokta ve sunucu koruma
- Microsoft Defender — Defender for Endpoint ve Microsoft 365 güvenlik bütünü