🔐 VPN’e bağlanmak, güvenilir olmak anlamına gelmez. Kullanıcı doğru olabilir.Parola doğru olabilir.MFA başarıyla doğrulanmış olabilir. Peki bağlanan cihaz gerçekten güvenli mi? 🤔 İşte burada Palo Alto Networks GlobalProtect + HIP (Host Information Profile) devreye giriyor. 🧩 HIP ile endpoint güvenlik durumunu erişim kararının bir parçası haline getirebilirsiniz. Örneğin: 🛡️ Anti-malware …
Read More »Tag Archives: Zero Trust
📍 PacketFence Nedir?
Ücretsiz ve Açık Kaynak Network Access Control — NAC Çözümü Kurumsal ağlarda en kritik sorulardan biri şudur: Ağa kim bağlanıyor? Ama tek başına bu soru yeterli değildir. Asıl sorular şunlardır: Bağlanan cihaz kurumsal mı, misafir mi? Kullanıcı kim? Cihaz güvenilir mi? Hangi VLAN’a alınmalı? Hangi erişim yetkisi verilmeli? Uyumsuz cihaz …
Read More »🔰 Bulut Güvenliğinin Önemi
Cloud Security Neden Artık Stratejik Bir Zorunluluk? Bulut teknolojileri; esneklik, ölçeklenebilirlik, hız ve maliyet avantajı sağladığı için kurumların dijital dönüşümünde merkezi konuma geldi. Ancak bulut kullanımı arttıkça güvenlik riski de değişti. Artık güvenlik yalnızca veri merkezi firewall’u, endpoint antivirüs veya klasik network segmentasyonu ile sınırlı değil. Bulut güvenliği şu alanları …
Read More »🚨 Siber Güvenliğin 12 Temel Bileşeni
Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …
Read More »🚨 Endüstriyel Kontrol Sistemleri — ICS için Siber Güvenlik Bileşenleri
Endüstriyel Kontrol Sistemleri, yani ICS — Industrial Control Systems, kritik altyapıların beyni gibidir. Enerji üretimi, su yönetimi, üretim hatları, ulaşım sistemleri, petrol-gaz tesisleri, kimya tesisleri, bina otomasyonu ve SCADA altyapıları bu sistemler üzerinde çalışır. Bu nedenle ICS güvenliği yalnızca “veri güvenliği” meselesi değildir. ICS/OT güvenliğinde asıl hedef şudur: Safety → …
Read More »🔐 Rol Bazlı Politika = Daha Az Gürültü, Daha Fazla Görünürlük
Klasik firewall politikalarında kaynak genelde IP adresidir. Fakat modern kurumsal ağlarda IP artık tek başına yeterli değildir. DHCP, NAT, VPN, paylaşımlı cihazlar, kiosk sistemleri ve roaming kullanıcılar yüzünden şu soru çoğu zaman cevapsız kalır: “Bu erişimi gerçekten kime verdik?” İşte bu noktada Palo Alto Networks User-ID, IP tabanlı güvenlikten kimlik …
Read More »ZTNA 2.0: Sürekli Doğrulama ve Tutarlı Erişim Güvenliği
Dağıtık ekipler + SaaS patlaması + artan tehditler derken klasik VPN modeli iki yerde tıkanıyor: Ağı açtığı için saldırı yüzeyini büyütüyor, 2) lokasyonlar arasında güvenlik seviyesi tutarsız kalıyor. ZTNA 2.0 yaklaşımı ise “ağa erişim” yerine uygulamaya erişimi kimlik, cihaz ve risk bağlamıyla yönetip, bağlantı açıldıktan sonra bile sürekli güven doğrulaması …
Read More »VPN’siz Güvenli Erişim Mümkün: Fortinet ZTNA & SASE
Klasik VPN çoğu zaman ağı “açar”: kullanıcı içeri girince (yetkisi kadar) geniş bir yüzeye temas eder. ZTNA (Zero Trust Network Access) ise “ağa erişim” yerine uygulamaya erişim verir: kimlik + cihaz durumu (posture) + bağlam ile mikro yetkilendirme yapar. SASE tarafında ise bu güvenli erişim yaklaşımı, buluttan sunulan SWG/FWaaS/CASB/Universal ZTNA …
Read More »Zero Trust ile OT Sistemlerinde Kritik Altyapı Güvenliği ve ICS Risk Yönetimi
🔐 Zero Trust (Sıfır Güven) Yaklaşımı ile OT Sistemlerinde Kritik Altyapı Güvenliği Giriş: Geleneksel Güvenliğin Sonu Geleneksel siber güvenlik yaklaşımları, ağın içini “güvenli”, dışını ise “tehdit” olarak tanımlar. Ancak bu yaklaşım, bulut teknolojileri, uzaktan çalışma, mobil erişim ve sofistike siber saldırılar karşısında yetersiz kalmaktadır. İşte bu noktada Zero Trust (Sıfır …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler