SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Ayrılan kişinin erişimini kim kapatıyor?

Cihaz yönetiminin başarısı iki günde ölçülür: işe başlama günü ve ayrılış günü. Sanal Çekirdek bu iki akışı otomatikleştirir ve aradaki her değişikliği aynı zincire bağlar.

Ayrılan çalışanın hâlâ açık duran hesabı, en sessiz güvenlik açığıdır. Kimse şikâyet etmez, çünkü kimse fark etmez.

İşe giriş akışı

Yeni çalışan geldiğinde cihaz hazır, hesaplar açık ve doğru uygulamalar yüklü olmalıdır. Bu, insan kaynakları kaydının teknik akışı tetiklemesiyle mümkün olur; elle kurulan her adım gecikme üretir.

  • Akış, insan kaynakları kaydıyla tetiklenir
  • Rol, yükleneceği uygulamayı belirler
  • Cihaz kullanıcıya kutusundan kurulabilir gelir
  • İlk gün kontrol listesi otomatik doğrulanır

Rol değişikliği ve cihaz değişimi

Aradaki değişiklikler en çok atlanan kısımdır. Görev değiştiren çalışanın eski yetkileri kapanmazsa yetki birikir; cihaz değişiminde veri taşınmazsa iş durur.

  • Rol değişiminde eski yetki kapanır, yenisi açılır
  • Cihaz değişiminde veri ve ayar taşınır
  • Arızalı cihaz için yedek akışı tanımlıdır
  • Değişiklikler tek kayıt üzerinden izlenir

Ayrılış ve geri alma

Ayrılış akışı, işe girişten daha kritiktir. Erişimler aynı gün kapanmalı, cihaz geri alınmalı ve içindeki kurumsal veri temizlenmelidir; bu üç adım birbirini beklememelidir.

  • Erişim kapatma ayrılış tarihine bağlıdır
  • Cihaz iadesi ayrı takip edilir
  • Kurumsal veri uzaktan silinebilir
  • Kapanmayan hesaplar haftalık raporlanır

Uyum ve envanter doğruluğu

Envanter gerçeği yansıtmıyorsa hiçbir kontrol güvenilir değildir. Cihaz kaydı, gerçek kullanımla düzenli karşılaştırılır; kayıtta olmayan cihaz ağa alınmaz.

  • Envanter, gerçek bağlanan cihazlarla karşılaştırılır
  • Kayıtsız cihaz erişim alamaz
  • Şifreleme ve yama durumu cihaz bazında görünür
  • Kullanılmayan lisans geri alınır

Nasıl çalışırız

  1. İşe giriş ve ayrılış akışlarını çıkarın
  2. İnsan kaynakları kaydını tetikleyici yapın
  3. Rol bazlı uygulama ve yetki setlerini tanımlayın
  4. Cihaz envanterini gerçek kullanımla eşleyin
  5. Kapanmayan erişimleri düzenli raporlayın

Başarı nasıl ölçülür

  • Yeni çalışan ilk gün çalışabiliyor
  • Ayrılan çalışanın erişimi aynı gün kapanıyor
  • Envanter ile ağa bağlanan cihazlar örtüşüyor
  • Atıl lisanslar geri alınıyor

Sık sorulan sorular

İnsan kaynakları sistemimizle entegre olur mu?

Arayüzü olan sistemlerle olur ve tercih edilen budur. Tetikleyici insan kaynakları kaydı olduğunda akış kendiliğinden başlar; elle bildirim beklenirse gecikme kaçınılmazdır.

Mac, Windows ve mobil bir arada yönetilebilir mi?

Evet, ancak politika her platformda birebir aynı olmaz. Ortak hedefler tanımlanır, uygulama biçimi platforma göre değişir ve fark yazılı hâle getirilir.

Uç nokta güvenliğinden farkı ne?

Bu sayfa cihazın yaşam döngüsünü ve erişimini konu alır; uç nokta güvenliği sayfası ise tehdit tespiti ve yanıtı ele alır. İkisi aynı cihaz üzerinde çalışır, farklı soruya bakar.

İşe giriş ve ayrılış akışınızı birlikte çıkaralım; hangi adımın gecikme ürettiğini görelim.

Giriş–çıkış akışınızı çıkarın