Siber Güvenlik Risklerinizi Teknoloji, Süreç ve İnsan Boyutuyla Ele Alın
Siber güvenlik danışmanlığı; yalnız firewall veya antivirüs kurulumu değildir. Kurumun kullanıcıları, kimlik altyapısı, bilgisayarları, sunucuları, ağları, bulut servisleri, verileri, yedekleri ve kritik iş süreçleri birlikte değerlendirilerek risklerin azaltılmasına yönelik uygulanabilir bir güvenlik yol haritası oluşturulmasını kapsar.
NETSUN Bilişim olarak mevcut IT altyapısını inceleyerek güvenlik açıklarının ve operasyonel risklerin önceliklendirilmesine; kimlik, endpoint, network, Microsoft 365, backup ve iş sürekliliği katmanlarının birbirini tamamlayacak şekilde yapılandırılmasına destek veriyoruz.
Şirketinizin Siber Güvenlik Risklerini Birlikte Değerlendirelim
Firewall, Microsoft 365, Active Directory, kullanıcı cihazları, sunucular, uzaktan erişim, backup ve kritik uygulamalarınızı birlikte inceleyerek öncelikli riskleri ve iyileştirme adımlarını belirleyelim.
Telefon: (0212) 210 89 89 | E-posta: itdestek@netsun.com.tr
Siber Güvenlik Teklifi AlınSiber Güvenlik Danışmanlığı Neleri Kapsar?
Güvenlik Analizi
Mevcut altyapı, kritik varlıklar, kullanıcılar, erişimler ve temel risk alanlarının envanter bazlı değerlendirilmesi.
Kimlik ve Erişim Güvenliği
MFA, yönetici hesapları, minimum yetki, Active Directory ve Microsoft Entra kimlik yapılandırmalarının gözden geçirilmesi.
Network ve Firewall
Firewall kuralları, VLAN/segmentasyon, VPN, uzak erişim ve kritik sistemler arası ağ akışlarının değerlendirilmesi.
Endpoint Güvenliği
Kullanıcı bilgisayarları ve sunucular için endpoint koruma, EDR/XDR, patch ve cihaz yönetimi yaklaşımının planlanması.
Microsoft 365 Güvenliği
Tenant, MFA, yönetici rolleri, Conditional Access, e-posta güvenliği ve cihaz erişim politikalarının değerlendirilmesi.
Veri, Backup ve Kurtarma
Yedekleme, immutable/off-site kopya, erişim ayrımı, restore testi ve felaket kurtarma yaklaşımının gözden geçirilmesi.
Siber Güvenlik Bir Ürün Değil, Sürekli Yönetilen Bir Risk Sürecidir
Modern güvenlik yaklaşımında tek bir ürünün tüm tehditleri durdurması beklenmemelidir. Kimlik doğrulama, minimum yetki, segmentasyon, güncelleme, endpoint koruma, izleme, güvenli backup ve olay müdahale hazırlığı birlikte çalışmalıdır.
Hedefimiz “her şeyi değiştirmek” değil; en yüksek riski oluşturan noktaları belirleyip bütçe ve iş etkisine göre uygulanabilir öncelikler oluşturmaktır.
NIST Cybersecurity Framework 2.0 Yaklaşımı
Siber güvenlik değerlendirmesinde yalnız teknoloji listesine bakmak yerine, güvenliğin kurum içinde nasıl yönetildiğini de anlamak gerekir. NIST Cybersecurity Framework 2.0; Govern, Identify, Protect, Detect, Respond ve Recover fonksiyonları üzerinden siber risk yönetimini yapılandırmak için yararlı bir referans çerçevesi sunar.
Govern
Politikalar, roller, sorumluluklar, tedarikçi ve risk yönetimi yaklaşımı.
Identify
Varlık, veri, kullanıcı, iş yükü ve kritik servislerin belirlenmesi.
Protect
Kimlik, erişim, güncelleme, endpoint, network ve veri koruma kontrolleri.
Detect
Log, uyarı, güvenlik sinyalleri ve şüpheli aktivitelerin görünür hale getirilmesi.
Respond
Olay sırasında sorumluluk, izolasyon, iletişim ve teknik müdahale adımlarının planlanması.
Recover
Temiz kurtarma, backup/restore, felaket kurtarma ve normal operasyona geri dönüş yaklaşımı.
Zero Trust Nedir ve Kurumsal Güvenliğe Nasıl Uygulanır?
Zero Trust, “iç ağ güvenlidir” varsayımı yerine her erişimi kimlik, cihaz, risk ve bağlam üzerinden değerlendiren bir güvenlik stratejisidir. Temel yaklaşım; açıkça doğrula, minimum yetki kullan ve ihlal olabileceğini varsay prensipleri üzerine kuruludur.
- Kritik hesaplarda ve uzak erişimlerde güçlü MFA
- Yönetici hesaplarının günlük kullanıcı hesaplarından ayrılması
- Kullanıcıların yalnız ihtiyaç duyduğu kaynaklara erişmesi
- Cihaz sağlığı ve uyumluluğunun erişim kararlarında dikkate alınması
- Network segmentasyonu ile yatay hareketin sınırlandırılması
- Kimlik, endpoint, uygulama ve güvenlik loglarının birlikte izlenmesi
Kimlik ve Active Directory Güvenliği
Kullanıcı hesapları ve yönetici yetkileri birçok saldırının başlangıç noktası olabilir. Active Directory veya Microsoft Entra tarafında yönetici grupları, servis hesapları, eski kullanıcılar, parola politikaları, MFA ve yetkilendirme modeli birlikte değerlendirilmelidir.
- Domain Admin ve diğer ayrıcalıklı grupların gözden geçirilmesi
- Eski, pasif veya ortak kullanılan hesapların tespiti
- Yönetici ve standart kullanıcı hesaplarının ayrılması
- RDP, VPN ve kritik yönetim erişimlerinin kontrol edilmesi
- GPO ve temel güvenlik politikalarının değerlendirilmesi
Microsoft 365 Siber Güvenlik Danışmanlığı
Microsoft 365 kullanan kurumlarda güvenlik yalnız güçlü parola kullanmakla sınırlı değildir. MFA, Conditional Access, yönetici rolleri, cihaz erişimi, e-posta tehditleri, uygulama izinleri ve kullanıcı yaşam döngüsü birlikte yönetilmelidir.
- Global Administrator ve diğer yüksek yetkili rollerin kontrolü
- MFA ve Conditional Access yaklaşımı
- Eski/legacy authentication risklerinin değerlendirilmesi
- Kullanıcı ve cihaz erişim politikalarının gözden geçirilmesi
- Şüpheli oturum açma ve güvenlik uyarılarının izlenmesi
- E-posta güvenliği ve phishing riskinin azaltılması
Firewall, Network Segmentasyonu ve VPN Güvenliği
Firewall güvenliği yalnız internete açık portların kapatılması değildir. Kullanıcı, sunucu, yönetim, IoT, misafir Wi-Fi ve kritik uygulama ağlarının gerektiğinde ayrıştırılması; VLAN ve firewall politikalarıyla erişimlerin kontrollü hale getirilmesi saldırının kurum içinde yayılma riskini azaltmaya yardımcı olur.
- Firewall rule-base ve gereksiz izinlerin gözden geçirilmesi
- LAN/VLAN segmentasyon tasarımı
- VPN ve uzak erişim güvenliği
- Yönetim arayüzlerinin erişim sınırlarının değerlendirilmesi
- Sunucu ve kullanıcı ağlarının uygun şekilde ayrılması
- Network loglarının ve kritik güvenlik olaylarının izlenmesi
Endpoint Güvenliği ve EDR/XDR Yaklaşımı
Notebook, masaüstü ve sunucular kurumun en fazla saldırıya maruz kalan varlıkları arasındadır. Endpoint güvenliğinde anti-malware tek başına yeterli olmayabilir; güncel işletim sistemi, patch yönetimi, cihaz envanteri, yerel yönetici hakları ve EDR/XDR görünürlüğü birlikte ele alınmalıdır.
Kullanılacak ürün ve lisans, mevcut Microsoft 365 yapısı, işletim sistemleri, kullanıcı sayısı, merkezi yönetim ihtiyacı ve mevcut güvenlik ürünlerine göre proje bazında seçilmelidir.
Ransomware Riskine Karşı Backup ve Kurtarma
Ransomware saldırılarında yalnız üretim sistemleri değil, erişilebilen backup altyapısı da hedef olabilir. Bu nedenle güvenlik danışmanlığı içinde yedeklerin üretim ortamından ayrıştırılması, off-site veya immutable kopya yaklaşımı ve gerçek restore testleri önemli bir güvenlik katmanı olarak değerlendirilir.
- Backup yönetim hesaplarının ayrıştırılması
- Immutable veya silinmeye/değiştirilmeye karşı korumalı kopya seçenekleri
- Off-site veya ikinci kopya stratejisi
- Repository ve network erişimlerinin sınırlandırılması
- Temiz kurtarma noktalarının korunması
- Periyodik restore ve felaket kurtarma testleri
Siber Güvenlik Olay Müdahale Planı
Bir güvenlik olayı yaşandığında kimin karar vereceği, hangi sistemlerin izole edileceği, hangi logların korunacağı ve hizmetlerin hangi sırayla geri döndürüleceği olay anında ilk kez düşünülmemelidir. Kurumsal olay müdahale planı teknik ekip, yönetim ve iş birimlerinin sorumluluklarını önceden belirlemelidir.
- Tespit: Olayın hangi sistem ve hesapları etkilediği belirlenir.
- Sınırlandırma: Yayılımı azaltmak için gerekli erişimler ve sistemler kontrollü biçimde izole edilir.
- Analiz: Loglar, hesaplar, endpoint ve network sinyalleri incelenir.
- Temizleme: Zararlı bileşenler ve güvenliği bozulan erişimler giderilir.
- Kurtarma: Sistemler temiz ve doğrulanmış noktalardan kontrollü şekilde devreye alınır.
- İyileştirme: Olay sonrası nedenler ve eksik kontroller değerlendirilerek güvenlik planı güncellenir.
Çalışan Farkındalığı ve Phishing Riski
Kimlik avı saldırıları, sahte Microsoft 365 oturum açma sayfaları, zararlı ekler ve sosyal mühendislik yöntemleri kullanıcıları hedef alabilir. Teknik kontroller önemlidir; ancak kullanıcıların şüpheli e-posta, bağlantı, MFA bildirimi ve ödeme talebi gibi riskleri tanıyabilmesi de güvenliğin önemli bir parçasıdır.
Farkındalık çalışmaları tek seferlik sunum yerine kurumun gerçek riskleri ve kullandığı sistemlere göre periyodik olarak güncellenen bir süreç şeklinde ele alınmalıdır.
KVKK ve ISO 27001 Çalışmalarında Teknik Güvenlik Katmanı
KVKK veya ISO 27001 gibi uyum çalışmalarında yalnız dokümantasyon yeterli değildir; erişim kontrolü, loglama, yedekleme, kullanıcı yönetimi, network güvenliği ve iş sürekliliği gibi teknik kontroller de değerlendirilir.
NETSUN'un rolü hukuki veya sertifikasyon danışmanlığı yerine, kurumun IT altyapısındaki teknik kontrollerin mevcut durumunun değerlendirilmesi ve ihtiyaç duyulan teknik iyileştirmelerin projelendirilmesidir.
Siber Güvenlik Yol Haritası Nasıl Oluşturulur?
- Keşif: Kullanıcı, cihaz, sunucu, cloud, network, firewall ve backup envanteri çıkarılır.
- Kritiklik: İş açısından kritik veri, servis ve kullanıcı grupları belirlenir.
- Risk analizi: Zayıf noktalar, yanlış yapılandırmalar ve tek hata noktaları önceliklendirilir.
- Hızlı kazanımlar: MFA, yönetici hesapları, patch, firewall ve backup gibi acil kontroller planlanır.
- Orta vadeli projeler: Segmentasyon, endpoint yönetimi, EDR/XDR, izleme ve DR gibi çalışmalar projelendirilir.
- Takip: Altyapı ve tehditler değiştikçe güvenlik yol haritası düzenli olarak güncellenir.
Siber Güvenlik Danışmanlığı Fiyatı Nasıl Belirlenir?
Fiyat; kullanıcı ve cihaz sayısı, lokasyonlar, sunucu ve network altyapısı, Microsoft 365 tenant yapısı, firewall sayısı, yapılacak analiz ve dokümantasyon kapsamı, uygulanacak projeler ve sürekli destek ihtiyacına göre değişir.
Bu nedenle sabit bir paket yerine önce kapsamın ve risk seviyesinin belirlenmesi, ardından ihtiyaç bazlı teklif oluşturulması daha doğru olur.
Hangi Şirketler Siber Güvenlik Danışmanlığı Almalı?
- Microsoft 365 veya hibrit Active Directory kullanan kurumlar
- Uzaktan çalışan kullanıcıları veya VPN erişimleri bulunan şirketler
- ERP, SQL, CRM, üretim veya e-ticaret sistemleri kritik olan işletmeler
- Firewall ve network yapısı uzun süredir gözden geçirilmemiş kurumlar
- Ransomware sonrası kurtarma kabiliyetini artırmak isteyen şirketler
- Kendi bünyesinde tam zamanlı siber güvenlik uzmanı bulunmayan işletmeler
- KVKK, ISO 27001 veya denetim süreçlerinde teknik kontrollerini güçlendirmek isteyen kurumlar
Neden NETSUN Bilişim?
- Sunucu, Active Directory, Microsoft 365, network, firewall ve backup katmanlarını birlikte değerlendiren yaklaşım
- Danışmanlık sonrasında gerekli teknik iyileştirmeleri uygulayabilecek IT altyapı ekibi
- Gereksiz ürün değişimi yerine risk ve iş etkisine göre önceliklendirme
- Güvenlik, yedekleme ve felaket kurtarmayı aynı iş sürekliliği yaklaşımında ele alma
- Kurulum sonrası teknik destek ve bakım anlaşmasına geçiş imkânı
Siber Güvenlik Risklerinizi Görünür Hale Getirelim
Mevcut altyapınızın hangi noktalarının daha fazla risk taşıdığını birlikte belirleyelim. Kimlik, endpoint, network, Microsoft 365, backup ve iş sürekliliği katmanlarını kapsayan uygulanabilir bir güvenlik yol haritası oluşturalım.
(0212) 210 89 89 | itdestek@netsun.com.tr
Siber Güvenlik Uzmanıyla GörüşünSiber Güvenlik Danışmanlığı Hakkında Sık Sorulan Sorular
Siber güvenlik danışmanlığı nedir?
Bir kurumun kullanıcı, cihaz, kimlik, network, sunucu, bulut, veri ve backup altyapısındaki güvenlik risklerinin değerlendirilmesi ve bu riskleri azaltacak teknik ve operasyonel yol haritasının oluşturulması hizmetidir.
Siber güvenlik için firewall yeterli midir?
Hayır. Firewall önemli bir katmandır; ancak kimlik, endpoint, güncelleme, minimum yetki, backup, loglama ve kullanıcı farkındalığı gibi kontrollerle birlikte çalışmalıdır.
Zero Trust nedir?
Zero Trust, her erişimin kimlik, cihaz, risk ve bağlama göre doğrulandığı; minimum yetki ve ihlal varsayımı prensiplerini kullanan bir güvenlik stratejisidir.
Microsoft 365 güvenlik analizi yapılabilir mi?
Evet. MFA, yönetici rolleri, Conditional Access, oturum açma riskleri, cihaz erişimi ve e-posta güvenliği gibi alanlar mevcut lisans ve tenant yapısına göre değerlendirilebilir.
Ransomware'a karşı backup yeterli midir?
Backup kritik bir kurtarma katmanıdır ancak tek başına yeterli değildir. Erişim ayrımı, immutable/off-site kopya, endpoint/network kontrolleri ve restore testleriyle birlikte düşünülmelidir.
Siber güvenlik danışmanlığı uzaktan verilebilir mi?
Birçok analiz ve yapılandırma uzaktan yapılabilir. Fiziksel network, cihaz veya yerinde keşif gereken uygun İstanbul projelerinde yerinde çalışma da planlanabilir.
Son güncelleme: 2 Eylül 2026