Sisdesk

Çözümlerimiz

İşletmenizin teknoloji altyapısını güvence altına alın

Ağ, firewall, endpoint, sunucu, yedekleme ve felaket kurtarma süreçlerinizi tek kontrol düzeninde ele alır; görünmeyen riskleri ölçülebilir, yönetilebilir ve sürdürülebilir hale getiririz.

Risk analizi Güvenlik mimarisi Yedekleme testi Sürekli izleme
6 Kontrol alanı
24/7 İzleme yaklaşımı
RTO Geri dönüş hedefi

Siber dayanıklılık modeli

Altyapınızı yalnızca çalışır durumda değil, saldırıya dayanıklı ve geri döndürülebilir halde tutuyoruz.

Ağ, firewall, endpoint, sunucu, yedekleme ve felaket kurtarma katmanlarını aynı risk modeli içinde yönetiriz. Böylece görünmeyen zafiyetler ölçülebilir, kritik erişimler sınırlandırılmış ve veri kaybı senaryoları önceden test edilmiş olur.

Varlıkları görünür kılAğ, cihaz, kullanıcı ve kritik sistem envanteri
Erişimi ve trafiği sınırlaSegmentasyon, yetki ve güvenlik politikaları
Geri dönüşü doğrulaİzole yedek, kurtarma hedefi ve geri yükleme testi

Savunma yaklaşımı

Görünürlük, koruma ve geri dönüş aynı operasyon döngüsünde çalışır.

Güvenliği yalnızca cihaz satın alma işi olarak görmeyiz. Riski gören, etkisini sınırlayan ve iş sistemini geri döndüren üç disiplin birlikte işletilir.

Disiplin01
Detect / Görünürlük

Riski olaydan önce görünür kıl

Varlık, erişim, trafik, servis ve yedekleme durumunu izlenebilir bir teknik zemine alırız.

  • Envanter ve topoloji
  • Log ve alarm takibi
  • Kapasite ve servis görünürlüğü
Operasyon çıktısıGüncel risk görünümü
Disiplin02
Protect / Koruma

Saldırı yüzeyini katman katman daralt

Ağdan kullanıcı cihazına kadar her katmana ihtiyaca uygun politika ve erişim sınırı uygularız.

  • VLAN ve firewall politikası
  • EDR ve güncelleme yönetimi
  • Hesap, cihaz ve yetki kontrolü
Operasyon çıktısıSınırlandırılmış saldırı yüzeyi
Disiplin03
Recover / Süreklilik

Kesinti anını önceden planla ve doğrula

Yedekleme, geri yükleme ve felaket kurtarma adımlarını hedef sürelerle birlikte test ederiz.

  • Yerel, bulut ve hibrit kopya
  • RPO ve RTO planlaması
  • Geri yükleme testi ve raporu
Operasyon çıktısıDoğrulanmış geri dönüş yeteneği

Altı kontrol alanı

Altyapının her katmanına ayrı kontrol, tüm sisteme tek yönetim düzeni.

Her modül kendi teknik gereksinimiyle ele alınır; politika, izleme ve raporlama aynı sorumluluk modeli içinde birleşir.

01
Network

Ağ altyapısı ve segmentasyon

Switch, VLAN, kablosuz ağ, misafir ağı, IP planı, router ve gateway yapısını dokümante eder; kritik trafiği birbirinden ayırırız.

Switch & VLANWi-Fi & IP planı
ÇıktıSegmentlere ayrılmış ağ
02
Firewall

Trafik ve erişim politikaları

Port, VPN, web filtreleme, uygulama kontrolü ve zararlı trafik kurallarını sadeleştirir; değişiklikleri kayıt altında tutarız.

VPN & PortLog & Filtreleme
Çıktıİzlenebilir güvenlik kuralları
03
Endpoint

Kullanıcı cihazı güvenliği

Antivirüs, EDR, disk şifreleme, USB politikası, yerel yönetici yetkisi ve güncelleme durumunu merkezi biçimde kontrol ederiz.

EDR & ŞifrelemeYama & Yetki
ÇıktıKorunan kullanıcı cihazları
04
Sunucu

Kritik sistem sıkılaştırması

Servis, port, yönetici hesabı, işletim sistemi güncellemesi, güvenlik kaydı ve kaynak kullanımını düzenli olarak takip ederiz.

Servis & PortHesap & Güncelleme
ÇıktıSıkılaştırılmış kritik sistem
05
Backup

Yedekleme ve veri koruma

Sunucu, SQL, dosya, Microsoft 365 ve kullanıcı verilerini kritiklik seviyesine göre yerel, bulut veya hibrit senaryoya bağlarız.

Yerel & Bulutİzole Kopya
ÇıktıPlanlı ve izole veri kopyası
06
Disaster Recovery

Felaket kurtarma planı

Kritik sistem sırası, kurtarma hedefi, alternatif çalışma alanı, sorumluluklar ve geri dönüş adımlarını uygulanabilir plana dönüştürürüz.

RPO & RTOTest & Doküman
ÇıktıTest edilmiş kurtarma planı

Olay ve geri dönüş hattı

Bir sinyal oluştuğunda kimin, neyi, hangi sırayla yapacağı bellidir.

Alarmı yalnızca görmek yetmez. Etkiyi doğrulayan, yayılımı sınırlayan, sistemi onaran ve iş akışını geri döndüren operasyon zinciri gerekir.

01 / Sinyal

Algıla

Alarm, log, kullanıcı bildirimi veya servis kesintisi görünür olur.

02 / Etki

Doğrula

Kaynak, kapsam, etkilenen kullanıcı ve kritik sistem belirlenir.

03 / Kontrol

Sınırla

Hesap, cihaz, trafik veya servis kontrollü biçimde izole edilir.

04 / İyileştirme

Onar

Zafiyet kapatılır, politika düzeltilir ve sistem güvenli hale getirilir.

05 / Süreklilik

Geri döndür

Servis ve veri doğrulanır; gerekirse test edilmiş yedekten dönüş yapılır.

Veri sürekliliğiYedekten geri dönüşe dört doğrulama katmanı
01 / KaynakÜretim verisi

Sunucu, SQL, dosya, Microsoft 365

İzleniyor
02 / Hızlı dönüşBirincil yedek

Günlük operasyon için erişilebilir kopya

Planlı
03 / İzolasyonİzole veya bulut kopya

Fidye yazılımı ve lokasyon riskine karşı ayrım

Korunuyor
04 / DoğrulamaGeri yükleme testi

Veri bütünlüğü, süre ve işlem kaydı

Testli

Yedek almak yetmez

Gerçek koruma, verinin ne kadarını ve ne kadar sürede geri getirebildiğinizle ölçülür.

Yedekleme sıklığını, saklama alanını ve geri dönüş adımlarını iş sisteminin kritikliğine göre planlarız. Her senaryo teknik hedefe ve sorumluluğa bağlanır.

RPO
Veri kaybı hedefiNe kadar geriye dönmek kabul edilebilir?

Yedekleme sıklığı iş verisinin değişim hızına göre belirlenir.

RTO
Hizmete dönüş hedefiKritik sistem ne kadar sürede çalışmalı?

Öncelik sırası, altyapı ve geri yükleme adımları bu süreye göre tasarlanır.

Yedek işi takip edilirGeri yükleme örneği test edilirSonuç ve süre raporlanır

Operasyon takvimi

Güvenlik ve süreklilik, düzenli kontrol ritmiyle korunur.

Kurulumdan sonra sahipsiz kalan bir altyapı zamanla tekrar risk üretir. Kontrolleri anlık, günlük, haftalık, aylık ve dönemsel sorumluluklara ayırırız.

Anlık
Kritik alarm ve servis durumu

Kesinti, anomali ve yüksek öncelikli güvenlik sinyalleri

Canlı takip
Günlük
Yedekleme ve koruma sağlığı

Backup işleri, endpoint durumu ve temel servis kontrolleri

Durum kontrolü
Haftalık
Log, kapasite ve değişiklik incelemesi

Tekrarlayan olaylar, kaynak kullanımı ve yapılandırma değişiklikleri

Teknik değerlendirme
Aylık
Yama, politika ve yönetim raporu

Güncellemeler, firewall kuralları, yetkiler ve iyileştirme aksiyonları

Yönetim görünümü
Dönemsel
Kurtarma testi ve risk gözden geçirme

Geri yükleme, felaket kurtarma ve mimari dayanıklılık kontrolü

Doğrulama kaydı

Riskten iş sonucuna

Teknik kontrolün değeri, olayın işletmeye etkisini sınırladığında ortaya çıkar.

Görünür riskUygulanan kontrolİşletme sonucu
Yatay yayılan ağ trafiği
VLAN + firewall politikası
Olay etkisi sınırlandırılır
Kontrolsüz cihaz ve yetki
EDR + hesap politikası
Uç nokta görünürlüğü artar
Geri dönmeyen yedek
İzole kopya + geri yükleme testi
Kesinti süresi öngörülebilir olur
Belgelenmemiş altyapı
Envanter + izleme + raporlama
Yönetim ve yatırım kararı netleşir

Altyapı değerlendirme konsolu

Risk kontrollerini ve karar öncesi soruları aynı teknik zeminde netleştirin.

İlk görüşmede mevcut durumu ölçer, bilinmeyen noktaları görünür hale getirir ve uygulanabilir aksiyon sırasını birlikte belirleriz.

6 risk kontrolü6 karar sorusu
Hazırlık kontrolü

İlk risk haritası

01Ağ segmentleri ve kritik bağlantılar belgeli mi?
02Firewall ve VPN kuralları güncel mi?
03Kullanıcı cihazları ve yönetici yetkileri izleniyor mu?
04Sunucuların yama ve güvenlik durumu biliniyor mu?
05Yedekler izole ve geri yüklenebilir mi?
06Kritik sistemler için RPO ve RTO tanımlı mı?
Karar öncesi

Sık sorulan teknik sorular

Yedekleme almak tek başına yeterli midir?

Hayır. Yedeklerin düzenli olarak test edilmesi gerekir. Geri yüklenemeyen bir kopya gerçek koruma sağlamaz; bu yüzden yedekleme planını geri dönüş senaryosuyla birlikte doğrularız.

Firewall cihazımız varsa bu hizmete yine ihtiyaç olur mu?

Evet. Cihaz kadar kural yapısı, VPN erişimleri, log görünürlüğü, değişiklik yönetimi ve güvenlik politikasının güncelliği de önemlidir.

Microsoft 365 verileri ayrıca yedeklenmeli mi?

Kullanıcı hatası, silinen veri, uzun süreli saklama ve bağımsız geri dönüş ihtiyacına göre Microsoft 365 verileri ayrı yedekleme planına dahil edilebilir.

Güvenlik açıkları nasıl önceliklendirilir?

Bulguları olasılık, iş etkisi, erişilebilirlik ve uygulanabilir aksiyona göre sınıflandırır; hızlı kazanımları kritik mimari iyileştirmelerden ayırırız.

Bu hizmet hangi işletmeler için uygundur?

Sunucu ve ağ altyapısı bulunan, firewall süreçlerini iyileştirmek, veri kaybı riskini azaltmak veya yedekleme ve süreklilik modelini kurmak isteyen işletmeler için uygundur.

Değerlendirme sonrasında hangi çıktı hazırlanır?

Mevcut durum özeti, öncelikli riskler, hızlı uygulanabilecek kontroller ve orta vadeli altyapı iyileştirmelerinden oluşan net bir aksiyon sırası hazırlanır.

Altyapı güvenlik değerlendirmesi

Kritik sistemlerinizi birlikte inceleyip öncelikli yol haritasını çıkaralım.

Ağ, firewall, endpoint, sunucu ve yedekleme yapınızı tek oturumda değerlendirelim; riskleri, hızlı kazanımları ve sürdürülebilir yönetim adımlarını netleştirelim.

01 Altyapı ve erişim envanterini çıkarırız
02 Kritik güvenlik ve yedekleme boşluklarını belirleriz
03 Öncelikli aksiyon ve bakım planı oluştururuz