Ana Sayfa  /  Blog  /  Güvenlik

Sıfır güven mimarisi: KOBİ ölçeğinde nasıl uygulanır?

Kulağa büyük kurum işi gibi geliyor ama temel mantığı basit: ağın içinde olmak, güvenilir olmak anlamına gelmiyor.

Sıfır güven yaklaşımı son yıllarda siber sigorta ve müşteri denetimlerinde sık geçen bir başlık hâline geldi. Bu yazı, kavramı pazarlama dilinden arındırıp KOBİ ölçeğinde uygulanabilir adımlara indiriyor.

Klasik yaklaşımın sorunu

Geleneksel model kale mantığıyla çalışır: dışarısı tehlikeli, içerisi güvenli. Firewall duvardır, içeri giren serbesttir.

Bu model artık çalışmıyor çünkü sınır kalmadı. Çalışanlar evden bağlanıyor, veriler bulutta duruyor, tedarikçiler sisteminize erişiyor. Üstelik saldırgan bir kez içeri girdiğinde hiçbir engelle karşılaşmıyor.

Sıfır güvenin tek cümlelik özeti şudur: hiçbir erişim konumuna göre otomatik güvenilir sayılmaz; her erişim doğrulanır.

Adım 1: Kimlik katmanı

En yüksek getirili adım budur ve maliyeti en düşük olanıdır.

  • Tüm hesaplarda çok faktörlü kimlik doğrulama zorunlu olsun; özellikle yöneticiler ve uzaktan erişim.
  • Ortak kullanılan hesapları kaldırın; herkesin kendi hesabı olsun.
  • Ayrılan personelin hesabını aynı gün kapatın.
  • Yönetici yetkisini günlük hesapta taşımayın; ayrı bir yönetici hesabı kullanın.

Adım 2: En az yetki

Herkes ihtiyacı kadar erişsin. Uygulamada en sık gördüğümüz hata, tüm çalışanların tüm klasörleri görebilmesidir.

  • Departman bazlı klasör izinleri kurun.
  • Muhasebe verisine yalnızca muhasebe erişsin.
  • Yılda bir kez erişim listelerini gözden geçirin; terfi ve görev değişikliklerinde yetkiler birikir.

Adım 3: Ağ segmentasyonu

Fidye yazılımının en çok işine yarayan şey düz bir ağdır. Tek makineden tüm ağa yayılır.

  • Misafir Wi-Fi kesinlikle ayrı bir segmentte olsun ve iç ağı görmesin.
  • Kameralar, yazıcılar ve akıllı cihazlar ayrı bir VLAN içinde tutulsun.
  • Sunucular kullanıcı ağından ayrılsın; kullanıcı yalnızca ihtiyaç duyduğu porta erişsin.
  • Üretim tezgâhı gibi yükseltilemeyen eski sistemler izole edilsin.

Bu segmentasyon yönetilebilir anahtar ve doğru yapılandırılmış bir firewall ile sağlanır; ek yazılım gerektirmez.

Adım 4: Cihaz durumu

Erişen cihazın kendisi de değerlendirilmelidir.

  • Şirket cihazlarında disk şifrelemesi açık olsun.
  • Uç nokta koruması kurulu ve güncel olsun.
  • İşletim sistemi desteklenen bir sürüm olsun.
  • Kişisel cihazdan kurumsal veriye erişime izin vereceksen, sınırını yazılı belirle.

Adım 5: Görünürlük

Göremediğiniz şeyi koruyamazsınız. Asgari düzeyde şunlar kayıt altında olmalı: firewall trafiği, başarısız oturum açma denemeleri, yönetici işlemleri, VPN bağlantıları.

Kayıtları toplamak tek başına yetmez; kimin ne zaman bakacağı belli olmalıdır. Kimse bakmıyorsa kayıt yalnızca olay sonrası inceleme için işe yarar.

Nereden başlamalı?

Hepsini aynı anda yapmaya çalışmayın. Getiri sırasına göre önerimiz:

  • Çok faktörlü kimlik doğrulama — en yüksek etki, en düşük maliyet.
  • Misafir ağını ayırma — hızlı ve ucuz.
  • Klasör izinlerini düzenleme.
  • Kamera ve yazıcıları ayrı VLAN içine alma.
  • Sunucu erişimini kısıtlama.

Mevcut yapınızı bu beş başlık üzerinden ücretsiz değerlendirip hangisinin sizde eksik olduğunu yazılı rapor hâlinde paylaşıyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.