Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …
Read More »Tag Archives: audit compliance
🔐 Identity & Access Management (IAM): Güvenliğin Temel Katmanları
Kurumsal güvenlik “login ekranı” ile başlamaz ve bitmez. IAM, kimliğin yaşam döngüsünden (joiner-mover-leaver) koşullu erişime, ayrıcalıklı hesaplardan (PAM) denetime kadar dijital sınırın yönetimidir. Doğru kurgulanmış bir IAM; erişimi en az ayrıcalık (least privilege) ve sürekli doğrulama (continuous verification) mantığıyla işler. Aşağıda IAM’in yapı taşlarını daha net bir çerçeve ile, sahada …
Read More »Panorama Policy Optimizer ile Firewall Kural Optimizasyonu
Yıllar içinde biriken kuralların tipik ortak noktaları: app:any, service:any, kopyala-yapıştır istisnalar ve “dokunursak kırılır” korkusu. Sonuç: görünürlük azalır, değişiklik yönetimi zorlaşır, denetim riski büyür. Panorama ile doğru yaklaşım şu: ölç → sadeleştir → optimize et → sürdürülebilir kıl. 🧩 Neyi hedefliyoruz? Ölü/az kullanılan kuralları görünür kılmak (hit count / usage) …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler