Sisdesk

Hizmetlerimiz

Güvenlik ve Eğitim

Hesap, e-posta, kullanıcı farkındalığı ve zafiyet başlıklarında güvenlik seviyesini ölçülebilir şekilde güçlendiririz.

Zafiyet analiziMFASPF / DKIM / DMARCEğitim

Bütünsel koruma modeli

Teknik güvenlik ile kullanıcı davranışını aynı kontrol düzeninde birleştiririz.

Siber güvenliği yalnızca firewall veya antivirüs olarak ele almayız. Kimlik, e-posta, erişim, DNS kayıtları ve kullanıcı farkındalığını birlikte değerlendirerek saldırı yüzeyini daraltırız.

Security postureSisdesk Koruma Kontrol Düzlemi
Kontroller aktif
01
Identity

Kimlik ve erişim

Hesap, parola, MFA ve yetki politikaları

Doğrula
02
Mail trust

E-posta güveni

SPF, DKIM, DMARC ve tehdit sinyalleri

İmzala
03
Exposure

Teknik yüzey

Servis, port, firewall ve DNS kontrolleri

Daralt
04
Human layer

Kullanıcı farkındalığı

Oltalama, veri paylaşımı ve güvenli çalışma

Hazırla
GirdiMevcut güvenlik durumu
KontrolTeknik + insan katmanı
AksiyonÖncelikli iyileştirme
ÇıktıDaha dirençli işletme

Dört savunma düzlemi

Riski tespit eder, erişimi doğrular, e-postayı güvenilir kılar ve kullanıcıyı hazırlarız.

Her düzlem farklı bir saldırı başlangıcını kontrol eder. Ortak hedef, zayıf halkaların birbirini tetiklemesini önlemektir.

01Discover

Zafiyet analizi

Saldırganın kullanabileceği temel zayıflıkları olay oluşmadan önce görünür kılarız.

  • Hesap, yetki ve parola riskleri
  • Açık servis, port ve firewall kontrolleri
  • Mail, MFA ve DNS güvenlik durumu
ÇıktıÖncelikli risk ve iyileştirme listesi
02Verify

MFA ve kimlik koruması

Parola ele geçirilse bile ikinci doğrulama olmadan erişimi durduracak katmanı kurarız.

  • Authenticator ve kullanıcı bazlı aktivasyon
  • Yönetici hesaplarında zorunlu MFA
  • Koşullu erişim ve geçiş desteği
ÇıktıDoğrulanmış kullanıcı oturumu
03Authenticate

Mail ve alan adı güveni

Şirket alan adının taklit edilmesini zorlaştırır, gönderim kimliğini doğrularız.

  • SPF gönderen kaynağı kontrolü
  • DKIM içerik imzalama
  • DMARC politika ve raporlama
ÇıktıGüvenilir e-posta teslim zinciri
04Prepare

Kullanıcı farkındalığı

Günlük kararları güvenlik politikasının çalışan bir parçasına dönüştürürüz.

  • Oltalama ve sosyal mühendislik
  • Parola, MFA ve veri paylaşımı
  • Güvenli uzaktan ve Microsoft 365 kullanımı
ÇıktıHazır ve bilinçli kullanıcı katmanı

Zafiyet risk kaydı

Güvenlik açığını yalnızca bulmayız; hangi kontrolün neden ve hangi sırayla iyileştirileceğini belirleriz.

Teknik inceleme, kimlikten dış erişim yüzeyine kadar dokuz temel kontrolü ortak bir risk kaydında toplar.

Assessment ledgerTemel güvenlik kontrol kaydı
9 kontrol alanı
01
Identity

Kimlik hijyeni

  • Kullanıcı hesap güvenliği
  • Zayıf parola politikaları
  • Eski kullanıcı hesapları
RiskHesap ele geçirme
02
Access

Erişim sınırları

  • MFA durumu
  • Yetki fazlalıkları
  • Firewall kuralları
RiskKontrolsüz erişim
03
Exposure

Dış güven yüzeyi

  • Açık servis ve portlar
  • Mail güvenliği kontrolleri
  • DNS güvenlik kayıtları
RiskTaklit ve dış açıklık
BulguTeknik kanıtla kayıt altına alınır
ÖncelikEtki ve erişilebilirliğe göre sıralanır
AksiyonUygulanabilir iyileştirme planına bağlanır

MFA kimlik geçidi

Parolayı tek başına erişim anahtarı olmaktan çıkarırız.

Doğrulama yöntemi, kullanıcı tipi ve erişim koşulu birlikte tasarlanır; özellikle yönetici hesapları için istisnasız bir koruma standardı oluşturulur.

Identity assuranceDoğrulanmış erişim rotası
İkinci faktör zorunlu
01
Hesap

Kullanıcı kimliği

Kullanıcı bazlı MFA aktivasyonu

02
Doğrulama

Authenticator

Mobil bildirim veya SMS yöntemi

03
Politika

Erişim koşulu

Yönetici zorunluluğu ve koşullu erişim

04
Oturum

Güvenli bağlantı

İkinci faktörle doğrulanmış erişim

KurulumMicrosoft Authenticator yapılandırmasıTeknik hazırlık
GeçişKullanıcı bilgilendirmesi ve MFA geçiş desteğiKesintisiz adaptasyon
YönetimYönetici hesapları için zorunlu MFA politikasıÖncelikli koruma
ParolaTek başına yeterli değil
İkinci faktörKimliği doğrular
PolitikaErişimi sınırlar
SonuçHesap riskini azaltır

Alan adı güven zinciri

Gönderen kaynağını doğrular, içeriği imzalar ve sahte kullanıma karşı politika uygularız.

SPF, DKIM ve DMARC birlikte çalıştığında şirket alan adı yalnızca görünür değil, doğrulanabilir bir kurumsal kimliğe dönüşür.

Domain trustKurumsal e-posta doğrulama protokolü
DNS kayıtları
01SPF
Kaynak doğrulama

Kim gönderebilir?

Alan adınız adına e-posta göndermesine izin verilen sunucular tanımlanır.

Yetkili gönderici
02DKIM
İçerik bütünlüğü

Mesaj değişti mi?

Gönderilen e-posta dijital olarak imzalanır ve içerik bütünlüğü doğrulanır.

İmzalı ileti
03DMARC
Politika ve rapor

Doğrulama başarısızsa ne olur?

Başarısız iletiler için politika uygulanır, sonuçlar izlenir ve raporlanır.

Kontrollü işlem
Taklit riskiAzaltılır
Teslim edilebilirlikİyileştirilir
Alan adı itibarıGüçlendirilir

Kullanıcı güvenlik rotası

Teknik kontrolleri, doğru anda doğru kararı verebilen kullanıcı davranışıyla tamamlarız.

Eğitim içeriği soyut güvenlik kuralları yerine, çalışanların günlük iş akışında karşılaştığı gerçek karar anlarına göre düzenlenir.

01Tanı

Şüpheli iletiyi ayırt et

  • Oltalama e-postalarını tanıma
  • Şüpheli bağlantı ve eklerden kaçınma
İletiyi açmadan kontrol et
02Koru

Kimliğini güvenceye al

  • Güvenli parola kullanımı
  • MFA kullanımı
Hesabı ikinci faktörle koru
03Doğrula

Paylaşmadan önce düşün

  • Kurumsal veri paylaşım kuralları
  • Sosyal mühendislik farkındalığı
Talebi ve alıcıyı teyit et
04Uygula

Her yerden güvenli çalış

  • Güvenli uzaktan çalışma
  • Microsoft 365 güvenli kullanım önerileri
Politikayı günlük işe taşı
01Tanı
02Doğrula
03Bildir
04Öğren
Kullanıcı, güvenlik zincirinin aktif katmanına dönüşür.

Uygulama düzeni

Kontrolü kurar, kullanıcıya aktarır ve iyileştirmeyi takip edilebilir hale getiririz.

Güvenlik dönüşümü tek seferlik ayar değişikliği değil; ölçüm, uygulama, benimseme ve doğrulama döngüsüdür.

01Ölç

Mevcut durumu çıkar

Hesap, erişim, mail ve kullanıcı riskleri kayda alınır.

02Önceliklendir

Koruma planını tasarla

Etki ve uygulanabilirliğe göre teknik aksiyon sırası belirlenir.

03Uygula

Kontrolleri devreye al

MFA, DNS kayıtları ve gerekli güvenlik politikaları yapılandırılır.

04Benimset

Kullanıcıyı hazırla

Eğitim, bilgilendirme ve geçiş desteğiyle davranış standardı kurulur.

05Doğrula

Sonucu yeniden ölç

Kalan riskler ve sonraki iyileştirme adımları raporlanır.

İşletme çıktısı

Güvenlik seviyesi yalnızca teknik olarak değil, günlük çalışma davranışında da güçlenir.

Kontrol ve farkındalık aynı düzende ilerlediğinde riskler daha erken görülür, erişim daha güvenilir olur ve kullanıcı hatalarının etkisi azalır.

01Hesap

Ele geçirme riski azalır

MFA ve kimlik politikaları erişimi ikinci doğrulamaya bağlar.

02Mail

Sahteciliğe karşı koruma artar

SPF, DKIM ve DMARC alan adı güvenini güçlendirir.

03İnsan

Kullanıcı farkındalığı yükselir

Şüpheli talepler günlük iş akışında daha erken ayırt edilir.

04Görünürlük

Zayıf noktalar tespit edilir

Teknik riskler bulgu, öncelik ve aksiyon düzeninde kayda alınır.

05Yetki

Yönetici hesapları güçlenir

Kritik hesaplar zorunlu MFA ve erişim politikalarıyla korunur.

06İtibar

Şirket alan adı korunur

Doğrulama kayıtları güvenilir teslim ve domain itibarını destekler.

07Direnç

Saldırı dayanıklılığı artar

Teknik ve kullanıcı katmanı aynı güvenlik modelinde birleşir.

Karar öncesi

Güvenlik ve eğitim hakkında sık sorulan sorular.

StandartAnaliz · Doğrulama · Farkındalık · İyileştirme
MFA kullanmak zorunlu mu?

Günümüz güvenlik standartlarında MFA güçlü şekilde önerilir. Özellikle yönetici hesaplarında mutlaka kullanılmalı ve erişim politikasıyla desteklenmelidir.

SPF, DKIM ve DMARC ne işe yarar?

Alan adınız üzerinden sahte e-posta gönderilmesini zorlaştırır, mesaj kaynağı ile bütünlüğünü doğrular ve e-posta güvenilirliğini artırır.

Kullanıcı eğitimi gerçekten gerekli mi?

Evet. Birçok saldırı kullanıcı hatasıyla başladığı için farkındalık eğitimi teknik güvenlik kadar önemlidir ve koruma katmanlarını tamamlar.

Güvenlik ön değerlendirmesi

Risk yüzeyinizi görünür hale getirip uygulanabilir koruma planını çıkaralım.

Hesap, MFA, e-posta doğrulama kayıtları, erişim politikaları ve kullanıcı farkındalığını birlikte değerlendirerek öncelikli güvenlik adımlarını netleştirelim.

01Mevcut kimlik, mail ve erişim düzenini inceleriz
02Öncelikli zafiyet ve kullanıcı risklerini belirleriz
03Teknik kontrol ve eğitim rotasını oluştururuz