Modem güvenlik duvarı değildir
İnternet sağlayıcısının verdiği modemin üzerindeki basit filtre, kurumsal bir ağı korumaya yetmez. Kurumsal güvenlik duvarı; hangi uygulamanın çalışabileceğini, hangi sitelere girilebileceğini, hangi ülkeden gelen trafiğin engelleneceğini ve şüpheli davranışın nasıl durdurulacağını denetler. Kurulumdan sonra kuralları sizin çalışma düzeninize göre ayarlıyor, gereksiz kısıtlamalarla işinizi zorlaştırmıyoruz.
Uç nokta koruması
Saldırıların büyük bölümü bir kullanıcının tıkladığı bağlantıyla başlar. Merkezi olarak yönetilen uç nokta koruma çözümleriyle tüm bilgisayarların koruma durumunu tek panelden izliyor, güncel olmayan ya da kapatılmış korumaları anında tespit ediyoruz. Bir cihazda tehdit tespit edildiğinde cihaz otomatik olarak ağdan yalıtılabilir.
E-posta ve kullanıcı farkındalığı
Kurumsal zararların en yaygın kaynağı sahte fatura ve IBAN değişikliği e-postalarıdır. Gelen postaları filtreleyip zararlı ekleri ve sahte gönderenleri engelliyoruz. Teknik önlemin yanında personel için kısa farkındalık eğitimleri düzenliyoruz; en iyi güvenlik duvarı bile şüphelenmeyen bir kullanıcıyı tam olarak koruyamaz.
Log yönetimi ve KVKK
5651 sayılı kanun kapsamında internet erişim kayıtlarının belirli süre saklanması gerekir. Log sunucusunu kurup kayıtların bütünlüğünü zaman damgasıyla güvence altına alıyoruz. Ayrıca KVKK teknik tedbirleri açısından altyapınızı denetleyip erişim yetkileri, şifreleme ve kayıt tutma başlıklarında eksikleri raporluyoruz.
Bu hizmet neleri kapsıyor?
- Fortinet ve Sophos güvenlik duvarı kurulumu ve kural yönetimi
- İçerik filtreleme, uygulama kontrolü ve atak önleme (IPS)
- Sunucu ve bilgisayarlar için uç nokta koruma yönetimi
- E-posta güvenliği: oltalama ve zararlı ek filtreleme
- Uzaktan çalışma için güvenli VPN erişimi
- 5651 uyumlu log kaydı ve KVKK teknik denetim raporu
Siber Güvenlik ve Firewall hakkında sık sorulanlar
Küçük bir firmayız, bizi neden hedef alsınlar?
Saldırıların çoğu belirli bir kurumu hedef almaz; internete açık zafiyetleri otomatik tarayan yazılımlar tarafından yapılır. Bu taramalar için firmanızın büyüklüğü fark etmez, yalnızca korumasız olması yeterlidir. Küçük kurumlar genellikle daha zayıf korunduğu için pratikte daha kolay hedeftir.
Personelin sosyal medyaya girmesini engelleyebilir miyiz?
Evet, içerik filtreleme ile kategori veya site bazında kısıtlama yapılabilir; kural gruplara ya da saatlere göre farklılaştırılabilir. Ancak uygulamadan önce çalışanların bilgilendirilmesi ve iç politikanın yazılı hale getirilmesi gerekir. Teknik tarafı biz kuruyoruz, politika metnini insan kaynaklarınızla birlikte hazırlamanızı öneriyoruz.
Uzaktan çalışan personelimiz sisteme nasıl güvenle bağlanır?
Güvenlik duvarı üzerinden kurulan şifreli VPN ile. Doğru yapılandırıldığında kullanıcı ofiste gibi çalışır, ancak trafik dışarıdan okunamaz. Buna çok faktörlü doğrulama eklemenizi öneriyoruz; çalınmış bir parola tek başına yeterli olmaz.