SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Tehdidi görün. Etkiyi sınırlandırın. Güvenle geri dönün.

Siber dayanıklılık; koruma, tespit, müdahale ve geri dönüşü tek program içinde ele alarak bir saldırının iş etkisini sınırlamayı amaçlayan güvenlik yaklaşımıdır. Sanal Çekirdek bu dört işlevi aynı dayanıklılık programında birleştirir; çünkü dağınık alarmlar, belirsiz sorumluluklar ve test edilmemiş kurtarma planları saldırının etkisini büyütebilir.

Risk ve güvenlik mimarisi

Varlık, kimlik, veri, uygulama ve tedarikçi bağımlılıklarını iş etkisiyle birlikte değerlendiririz. Zero Trust ilkelerini hazır bir ürün adı olarak değil; doğrulama, en az yetki, segmentasyon, sürekli görünürlük ve kontrollü erişim kararları olarak uygularız.

  • Varlık ve saldırı yüzeyi görünürlüğü
  • Kimlik ve ayrıcalıklı erişim
  • Ağ ve iş yükü segmentasyonu
  • Bulut, veri ve uygulama kontrolleri

Tespit ve yönetilen güvenlik operasyonu

Log kaynaklarını yalnızca merkezi bir depoya taşımak yerine anlamlı kullanım senaryoları, önceliklendirme ve müdahale akışlarıyla ilişkilendiririz. SOC, MDR veya XDR modeli; mevcut ekip, risk profili, hizmet saatleri ve gerekli uzmanlık düzeyine göre kurgulanır.

  • Kullanım senaryosu ve algılama mühendisliği
  • Alarm zenginleştirme ve önceliklendirme
  • Tehdit avcılığı ve olay korelasyonu
  • Olay kayıtları, raporlama ve iyileştirme

Olay müdahalesi ve siber kurtarma

Saldırı anında kimin karar vereceği, hangi sistemin izole edileceği, hangi kanıtların korunacağı ve temiz geri dönüşün nasıl doğrulanacağı önceden tanımlanır. Fidye yazılımı senaryolarında yedeklerin erişilebilir olması yetmez; kimlik, ağ ve yönetici erişim katmanının da temiz biçimde kurulabilmesi gerekir.

  • Olay müdahale planı ve rol kartları
  • İzolasyon ve iletişim akışları
  • Temiz oda ve doğrulama yaklaşımı
  • Masa başı ve teknik kurtarma testleri

Yetkilendirilmiş ve kanıta dayalı çalışma

Sızma testi, atak simülasyonu ve benzeri çalışmalar yalnızca açık yazılı yetki, tanımlı kapsam, zaman penceresi ve durdurma koşullarıyla yürütülür. Bulgular kanıt, iş etkisi, uygulanabilir iyileştirme ve yeniden test adımlarıyla raporlanır.

  • Kapsam ve angajman kuralları
  • Güvenli test ve acil durdurma
  • Risk temelli bulgu önceliği
  • Düzeltme doğrulaması ve kapanış

Nasıl çalışırız

  1. Keşif ve mevcut durum analizi
  2. Hedef mimari ve kontrol tasarımı
  3. Pilot, geçiş veya modernizasyon planı
  4. Kabul ölçütleriyle devreye alma
  5. İzleme, yönetilen hizmetler ve sürekli iyileştirme

Başarı nasıl ölçülür

  • Kritik alarmlarda doğrulama ve müdahale süresi
  • Kimlik, varlık ve log kapsama oranı
  • Yüksek riskli bulguların kapanış süresi
  • Kurtarma tatbikatı başarı ölçütleri ve kalan risk

Sık sorulan sorular

SOC, MDR ve XDR aynı şey midir?

Hayır. SOC bir operasyon ve ekip modelidir; MDR yönetilen tespit ve müdahale hizmetini, XDR ise birden fazla güvenlik katmanından telemetriyi ilişkilendiren teknoloji yaklaşımını ifade eder. Doğru model kurumun mevcut kabiliyetine göre seçilir.

Sızma testi için ne gerekir?

Hedefler, IP ve uygulama kapsamı, izin verilen yöntemler, test penceresi, iletişim kişileri, veri işleme koşulları ve acil durdurma süreci yazılı olarak onaylanmalıdır. Gerekli yetki ve belgeler bulunmadan çalışma başlatılmaz.

Yedekleme siber dayanıklılık için yeterli mi?

Hayır. Yedeklerin saldırıdan ayrıştırılması, kimlik ve yönetici erişim katmanlarının korunması, temiz veri noktasının seçimi, zararlı kalıntısının kontrolü ve geri dönüş sırasının test edilmesi gerekir.

Araç listenizden önce saldırı yüzeyinizi ve kritik iş akışlarınızı değerlendirelim.

Dayanıklılık değerlendirmesi isteyin