Veri egemenliği ve güvenli mimari

Güvenlik sonradan eklenen
bir özellik değildir.

ZayraSoft ürünlerinde veri konumu, ağ sınırı, rol, denetim, yedekleme ve entegrasyon modeli aynı mimari kararın parçalarıdır.

İddia yerine
teknik açıklık.

Satın alma komitesinin güvenlik değerlendirmesi için yalnız pazarlama ifadeleri değil; veri akışı, servis yetkisi, dış iletişim, kayıt ve yedekleme modeli görünür olmalıdır.

Şeffaf yaklaşım“Tam uyum”, “kırılamaz”, “sıfır risk” veya “tüm cihazları destekler” gibi doğrulanmamış ifadeler kullanmıyoruz.
01

Kurum içi veri işleme

Operasyon verileri kurumun kontrol ettiği sunucu ve veritabanlarında tutulacak şekilde konumlandırılır.

02

En az ayrıcalık

Admin, operator, teknisyen ve görüntüleyici rolleri görev sorumluluğuna göre ayrıştırılabilir.

03

Kontrollü protokol erişimi

LDAP, SNMP, Syslog, Flow ve lisans iletişimi gerekli port ve servislerle sınırlandırılır.

04

Audit ve işlem izi

Kullanıcı, erişim, değişiklik, oturum ve kritik işlem olayları denetlenebilir hâle getirilir.

05

Yedekleme ve geri yükleme

Yedekleme, bütünlük, anahtar yönetimi, saklama süresi ve geri yükleme testleri üretim planının parçasıdır.

06

Üretim sertleştirmesi

TLS, LDAPS, segmentasyon, MFA, EDR, offline yedek ve pentest kurum politikasıyla birlikte değerlendirilir.

Değerlendirilmesi gereken
temel kontrol alanları.

01

Veri nerede?

Hangi verinin hangi sunucuda, ne kadar süreyle ve hangi şifreleme yaklaşımıyla tutulduğu.

02

Kim erişebilir?

Rol, servis hesabı, delegasyon ve yetki gözden geçirme süreci.

03

Hangi trafik dışarı çıkar?

Lisans, güncelleme ve destek kanallarının adres, port ve veri kapsamı.

04

Nasıl doğrulanır?

Pilot, log incelemesi, ağ kuralı doğrulaması, yedek geri yükleme ve güvenlik testi.