Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …
Read More »Tag Archives: rbac
🚀 Tek Oturum Açma — SSO Nasıl Çalışır?
Modern kurumlarda kullanıcılar onlarca farklı uygulama kullanır: E-posta CRM ERP VPN Portal Dosya paylaşımı İK uygulaması Bulut servisleri SaaS platformları Her uygulama için ayrı kullanıcı adı ve parola yönetmek hem kullanıcı deneyimini zorlaştırır hem de güvenlik riskini artırır. SSO — Single Sign-On, yani Tek Oturum Açma, kullanıcının bir kez kimlik …
Read More »Cisco TrustSec ile Ağda Rol Tabanlı Erişim Kontrolü — RBAC 🛡️
Geleneksel VLAN ve ACL tabanlı güvenlik modeli büyük ağlarda zamanla yönetilmesi zor bir yapıya dönüşür. Her yeni kullanıcı grubu, cihaz tipi, uygulama veya erişim ihtiyacı için yeni VLAN, yeni ACL, yeni firewall kuralı ve yeni routing tasarımı yapmak gerekebilir. Bu durum özellikle kampüs, veri merkezi, üretim ağı ve çok lokasyonlu …
Read More »🔐 IAM mi PAM mi? Kritik Sistemler İçin Hangi Erişim Modeli Daha Güçlü?
Kurumsal güvenlikte en sık karıştırılan iki kavramdan biri IAM, diğeri PAM’dir. İkisi de kimlik ve erişim güvenliğiyle ilgilidir; ancak aynı problemi çözmezler. Basit ayrım şudur: IAM → Kim sisteme giriş yapabilir ve hangi uygulamalara erişebilir? PAM → Kim kritik sistemlerde ayrıcalıklı işlem yapabilir ve bu işlem nasıl denetlenir? Yani IAM …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler