Ana Sayfa  /  Blog  /  Ağ Altyapısı

Uzaktan çalışma: erişimi açarken kapıyı ardına kadar açmamak

Pandemi döneminde aceleyle kurulan erişim yöntemlerinin çoğu hâlâ ayakta ve çoğu güvenli değil.

Uzaktan ve hibrit çalışma kalıcı hâle geldi. Ancak birçok işletmede erişim altyapısı hâlâ acil dönemde kurulan geçici çözümlerle yürüyor. Bu yazı, kalıcı ve güvenli bir düzenin nasıl kurulacağını anlatıyor.

Önce şu üç yöntemi bırakın

  • Uzak masaüstünü doğrudan internete açmak — en sık kullanılan fidye yazılımı giriş yollarından biridir. Şifre ne kadar güçlü olursa olsun, sürekli deneme saldırısı altındadır.
  • Herkese aynı VPN hesabı — kim ne zaman bağlandı belli olmaz, ayrılan personelin erişimi kesilemez.
  • Kişisel bulut hesaplarıyla dosya taşımak — kurumsal veri kontrolünüz dışına çıkar.

Katman 1: Kimlik

Uzaktan erişimde en kritik nokta, bağlanan kişinin gerçekten o kişi olduğudur.

  • Her kullanıcıya kendi hesabı; ortak hesap olmasın.
  • Uzaktan erişimde çok faktörlü doğrulama istisnasız zorunlu olsun.
  • Ayrılan personelin erişimi aynı gün kapansın.
  • Bağlantı kayıtları tutulsun: kim, ne zaman, nereden.

Katman 2: Bağlantı

Kurumsal firewall üzerinden kurulan VPN, en yaygın ve yönetilebilir yöntemdir.

  • VPN erişimi yalnızca ihtiyaç duyulan sunucu ve portlara açılsın; tüm ağa değil.
  • Departman bazlı erişim profilleri tanımlansın.
  • VPN yazılımının kendisi güncel tutulsun; bu bileşenlerde çıkan açıklar doğrudan hedef olur.
  • Mesai dışı ve yurt dışı bağlantılar için kural veya uyarı tanımlansın.

Katman 3: Cihaz

Bağlanan bilgisayarın durumu da erişim kararının parçası olmalı.

  • Şirket cihazlarında disk şifrelemesi açık olsun; çalınan dizüstü veri sızıntısına dönüşmesin.
  • Uç nokta koruması kurulu ve güncel olsun.
  • İşletim sistemi desteklenen bir sürüm olsun.
  • Kişisel cihazdan erişime izin verilecekse sınırı yazılı belirlensin.

Katman 4: Veri

Erişimi güvenli hâle getirmek, verinin nereye gittiğini kontrol etmek anlamına gelmez.

  • Dosyalar kurumsal alanda dursun, kişisel cihaza kopyalanmasın.
  • Paylaşım linkleri süreli olsun ve düzenli gözden geçirilsin.
  • Hassas klasörlere erişim departman bazlı sınırlansın.

Kontrol listesi

  • Uzak masaüstü doğrudan internete açık mı? Açıksa kapatın.
  • Uzaktan erişimde çok faktörlü doğrulama var mı?
  • Ortak kullanılan erişim hesabı var mı?
  • VPN kullanıcısı tüm ağı mı görüyor?
  • Ayrılan personelin erişimi kapatılıyor mu?
  • Dizüstü bilgisayarlarda disk şifrelemesi açık mı?

Mevcut uzaktan erişim yapınızı bu altı başlık üzerinden ücretsiz inceleyip risk sıralı bir rapor veriyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.