İçeriğe atla
Güvenlik Hizmetleri

Kimlik Yönetimi (Identity Management)

IAM, PAM, SSO ve MFA: dört katman tek çözümde. Kimin neye eriştiğini kontrol ediyor, kullanıcı yaşam döngüsünü otomatikleştiriyor ve ihlallerin çoğuna neden olan kimlik risklerini ortadan kaldırıyoruz.

Neler sunuyoruz

  1. IAM düzenini baştan sona biz kuruyoruz: hesap açma, rol tabanlı erişim, düzenli erişim incelemeleri ve işe girişten çıkışa kadar yaşam döngüsü otomasyonu.

  2. Ayrıcalıklı hesaplar sistemlerinizdeki en riskli kimlik bilgileridir; onları koruyup kontrol altında tutuyoruz. Yönetici ve servis hesapları için oturum kaydı, just-in-time erişim ve parola kasası.

  3. Güvenli erişimi basitleştirmek için uygulama yapınızda SSO'yu yaygınlaştırıyor ve her yerde MFA (Çok Faktörlü Kimlik Doğrulama) uyguluyor; kullanıcı deneyimini bozmadan kimlik bilgisi tabanlı saldırı vektörlerini ortadan kaldırıyoruz.

  4. AD/Entra ID kurulumunuzu denetliyor, temizliyor ve yönetiyor; eski hesapları kaldırıyor, grup politikalarını uyguluyor ve dizininizin güvenilir, doğru bir kimlik kaynağı olmasını sağlıyoruz.

  5. İşe girişteki ilk yetkilendirmeden rol değişikliklerine, oradan çıkışa kadar kullanıcı yaşam döngüsünü otomatikleştiriyoruz. Kimin neye erişebildiği, o kişinin o günkü göreviyle birlikte değişir.

  6. Gereksiz izinleri, atıl hesapları ve politika ihlallerini işaretleyen düzenli otomatik erişim incelemeleri. Tüm kullanıcı kitlenizde least privilege ilkesini sürdürüyoruz.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

Bu hizmette kullandığımız teknolojiler

ÜRETİMDEDENENİYORİNCELENİYORUZAK DURULUYORSecrets lifecycle tools
Aşağıdaki teknolojiler, Eclit teknoloji radarından alınmıştır. Bir teknolojinin hangi radar halkasında yer aldığı, o teknolojinin ne kadar iyi olduğunu değil, bizim onu kendi operasyonumuzda hangi olgunlukta kullandığımızı anlatır.
Teknoloji radarının tamamı →

Bu hizmetin kavramları

Active Directory
Microsoft'un geliştirdiği dizin hizmeti.
Zero Trust
Ağ içinde olmanın güven anlamına gelmediği güvenlik modeli.

Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.

Teknoloji sözlüğünün tamamı →
01Çoklu oturum açma (SSO) kurmak ne kadar sürüyor?

Uygulama sayısına ve protokol desteğine bağlı. SAML ya da OIDC destekleyen modern uygulamalar günler içinde bağlanıyor; eski uygulamalar için middleware gerekebiliyor. Envanter çıkarıldıktan sonra gerçekçi bir takvim veriliyor.

02Çok faktörlü doğrulamayı nereden başlatmalıyız?

Yönetici hesaplarından ve uzaktan erişimden. En yüksek riskli iki yüzey bunlar ve kullanıcı sayısı az olduğu için direnç de düşük oluyor. Sonra kademeli olarak tüm kullanıcılara yayılıyor.

03SMS ile doğrulama yeterli mi?

Hiç yoktan iyi ama en zayıf yöntem: SIM değiştirme saldırısına açık. Uygulama tabanlı kod ya da donanım anahtarı öneriliyor; yönetici hesaplarında donanım anahtarı tercih edilmeli.

04İşten ayrılan çalışanın erişimleri ne kadar sürede kapanıyor?

Kimlik kaynağı insan kaynakları sistemine bağlandığında dakikalar içinde. Bağlı değilse süreç elle yürüyor ve gecikme kaçınılmaz; ayrılmış çalışanın açık kalan hesabı denetimlerde en sık çıkan bulgulardan.

05Ayrıcalıklı hesapları nasıl yönetiyorsunuz?

Kasada saklama, oturum kaydı, zaman sınırlı yetki yükseltme ve düzenli parola döndürme. Kalıcı yönetici yetkisi yerine gerektiğinde alınan geçici yetki esas alınıyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin