Kurum içi veri işleme
Operasyon verileri kurumun kontrol ettiği sunucu ve veritabanlarında tutulacak şekilde konumlandırılır.
ZayraSoft ürünlerinde veri konumu, ağ sınırı, rol, denetim, yedekleme ve entegrasyon modeli aynı mimari kararın parçalarıdır.
Satın alma komitesinin güvenlik değerlendirmesi için yalnız pazarlama ifadeleri değil; veri akışı, servis yetkisi, dış iletişim, kayıt ve yedekleme modeli görünür olmalıdır.
Operasyon verileri kurumun kontrol ettiği sunucu ve veritabanlarında tutulacak şekilde konumlandırılır.
Admin, operator, teknisyen ve görüntüleyici rolleri görev sorumluluğuna göre ayrıştırılabilir.
LDAP, SNMP, Syslog, Flow ve lisans iletişimi gerekli port ve servislerle sınırlandırılır.
Kullanıcı, erişim, değişiklik, oturum ve kritik işlem olayları denetlenebilir hâle getirilir.
Yedekleme, bütünlük, anahtar yönetimi, saklama süresi ve geri yükleme testleri üretim planının parçasıdır.
TLS, LDAPS, segmentasyon, MFA, EDR, offline yedek ve pentest kurum politikasıyla birlikte değerlendirilir.
Hangi verinin hangi sunucuda, ne kadar süreyle ve hangi şifreleme yaklaşımıyla tutulduğu.
Rol, servis hesabı, delegasyon ve yetki gözden geçirme süreci.
Lisans, güncelleme ve destek kanallarının adres, port ve veri kapsamı.
Pilot, log incelemesi, ağ kuralı doğrulaması, yedek geri yükleme ve güvenlik testi.