Sıfır güven yaklaşımı son yıllarda siber sigorta ve müşteri denetimlerinde sık geçen bir başlık hâline geldi. Bu yazı, kavramı pazarlama dilinden arındırıp KOBİ ölçeğinde uygulanabilir adımlara indiriyor.
Geleneksel model kale mantığıyla çalışır: dışarısı tehlikeli, içerisi güvenli. Firewall duvardır, içeri giren serbesttir.
Bu model artık çalışmıyor çünkü sınır kalmadı. Çalışanlar evden bağlanıyor, veriler bulutta duruyor, tedarikçiler sisteminize erişiyor. Üstelik saldırgan bir kez içeri girdiğinde hiçbir engelle karşılaşmıyor.
Sıfır güvenin tek cümlelik özeti şudur: hiçbir erişim konumuna göre otomatik güvenilir sayılmaz; her erişim doğrulanır.
En yüksek getirili adım budur ve maliyeti en düşük olanıdır.
Herkes ihtiyacı kadar erişsin. Uygulamada en sık gördüğümüz hata, tüm çalışanların tüm klasörleri görebilmesidir.
Fidye yazılımının en çok işine yarayan şey düz bir ağdır. Tek makineden tüm ağa yayılır.
Bu segmentasyon yönetilebilir anahtar ve doğru yapılandırılmış bir firewall ile sağlanır; ek yazılım gerektirmez.
Erişen cihazın kendisi de değerlendirilmelidir.
Göremediğiniz şeyi koruyamazsınız. Asgari düzeyde şunlar kayıt altında olmalı: firewall trafiği, başarısız oturum açma denemeleri, yönetici işlemleri, VPN bağlantıları.
Kayıtları toplamak tek başına yetmez; kimin ne zaman bakacağı belli olmalıdır. Kimse bakmıyorsa kayıt yalnızca olay sonrası inceleme için işe yarar.
Hepsini aynı anda yapmaya çalışmayın. Getiri sırasına göre önerimiz:
Mevcut yapınızı bu beş başlık üzerinden ücretsiz değerlendirip hangisinin sizde eksik olduğunu yazılı rapor hâlinde paylaşıyoruz.
Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.
Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?
İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.
Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.