SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Katmanlar ayrı ürünlerse, aralarındaki boşluk savunmasızdır.

Uç nokta, ağ, e-posta ve web; saldırganın sırayla geçtiği dört kapıdır. Sanal Çekirdek bunları dört ayrı ürün olarak değil, aynı savunma mimarisinin katmanları olarak kurgular.

Her katmanın kendi konsolu olduğunda hiçbiri diğerinin gördüğünü bilmez. Saldırgan tam olarak bu bilgi boşluğunda ilerler.

Uç nokta: tespit ve yanıt

Uç noktada imza tabanlı engelleme tek başına yetmez; davranış tespiti ve uzaktan yanıt yeteneği gerekir. Cihazın karantinaya alınması, sürecin durdurulması ve delilin toplanması aynı arayüzden yapılabilmelidir.

  • Karantina kararı uzaktan ve hızlı uygulanabilir
  • Delil toplama, cihaz kapatılmadan yapılır
  • İstisna listesi gerekçeli ve süreli tutulur
  • Sunucu ve istemci politikaları ayrışır

Ağ: bölümleme ve görünürlük

Düz bir ağda tek bir ele geçen cihaz her yere ulaşır. Bölümleme, yanal hareketin maliyetini yükseltir; bölümler arası trafik yalnız gereken yönde ve gereken portlarda açılır.

  • Bölümler iş işlevine göre kurulur, kat planına göre değil
  • Bölümler arası kural sayısı azdır ve gerekçelidir
  • Şifreli trafikte de görünürlük planlanır
  • Yönetim ağı kullanıcı ağından ayrılır

E-posta: en sık kullanılan giriş

Saldırıların büyük bölümü hâlâ e-postayla başlar. Kimlik doğrulama kayıtları, ek ve bağlantı analizi, dış gönderici işaretlemesi ve kullanıcı bildirim yolu birlikte kurulur; bildirim, analiz kuyruğuna düşmelidir.

  • SPF, DKIM ve DMARC yayında ve zorlayıcı modda
  • Dış gönderici arayüzde açıkça işaretlenir
  • Kullanıcı bildirimi tek tuşla analiz kuyruğuna gider
  • Geç tespit edilen ileti posta kutularından geri çekilir

Web ve katmanlar arası bütünlük

Web erişimi ve uygulama önündeki katman, diğer üç katmanla aynı kimlik ve aynı olay akışını paylaşmalıdır. Bütünlük, ürünlerin aynı markadan olmasıyla değil olayların tek yerde birleşmesiyle sağlanır.

  • Dört katmanın olayları tek akışta birleşir
  • Kimlik bağlamı katmanlar arasında taşınır
  • Aynı gösterge iki konsolda farklı sayı vermez
  • Katman boşlukları düzenli olarak sınanır

Nasıl çalışırız

  1. Katmanların bugünkü kapsamını çıkarın
  2. Boşlukları ve çakışan lisansları belirleyin
  3. Ağ bölümlemesini iş işlevine göre tasarlayın
  4. E-posta kimlik kayıtlarını zorlayıcı moda alın
  5. Olayları tek akışta birleştirin

Başarı nasıl ölçülür

  • Dört katmanın olayları tek yerde görülüyor
  • Bölümler arası kural sayısı azaldı, gerekçeleri var
  • E-posta kimlik kayıtları zorlayıcı modda
  • Kullanıcı bildirimi analiz kuyruğuna ulaşıyor

Sık sorulan sorular

Tek marka mı, en iyi ürün mü?

Belirleyici olan marka değil, olayların birleşebilmesidir. Tek marka bütünlüğü kolaylaştırır; farklı ürünler seçilecekse entegrasyon yeteneği satın alma ölçütü olmalıdır.

Antivirüs yeterli değil mi?

Bilinen zararlıya karşı gereklidir ama yeterli değildir. Meşru araçları kötüye kullanan saldırılar imzayla görünmez; davranış tespiti ve yanıt yeteneği bu yüzden aranır.

Bölümleme projesi ne kadar sürer?

Kademeli yürütülür. Önce yönetim ağı ve kritik sistemler ayrılır; tam bölümleme, uygulama bağımlılıkları haritalandıkça adım adım genişletilir.

Dört katmanın bugünkü kapsamını çıkaralım; aralarındaki boşlukları birlikte kapatalım.

Katman kapsamınızı çıkarın