Portal Girişi Demo Talebi
Kimlik ve Erişim Güvenliği

Doğru Kişi, Doğru Yetki

Altyapı katmanı korunduktan sonra sıra, o altyapıya kimin, hangi yetkiyle ve ne kadar süre eriştiğine gelir. BulutPark kimlik yaşam döngüsünü, ayrıcalıklı hesapları ve çok faktörlü doğrulamayı tek bir erişim mimarisinde toplar. Her erişim kayıt altına alınır, her yetki bir gerekçeye bağlanır.

MFA
Count Title Cover
Çok Faktörlü Doğrulama
SSO
Count Title Cover
Tek Oturum Açma
En Az Ayrıcalık
Count Title Cover
Varsayılan Politika
KVKK
Count Title Cover
Erişim Kayıtları
Star Icon ERİŞİM YETKİNLİKLERİ

Her Yetki Bir Gerekçeye, Her Erişim Bir Kayda Bağlanır

Kimlik katmanı, kullanıcıyı işe alımdan ayrılışa kadar aynı politika seti içinde tutar.

Kullanıcı Yaşam Döngüsü Yönetimi

İşe giriş, görev değişikliği ve ayrılış adımlarında hesaplar otomatik olarak açılır, güncellenir ve kapatılır. Ayrılan çalışanın erişimi arkada unutulmuş bir hesap olarak kalmaz.

Rol Tabanlı Yetkilendirme

Yetkiler kişiye değil role tanımlanır; rol değiştiğinde erişim yeni tanıma otomatik olarak uyar. “Kim, neye, neden erişiyor” sorusunun cevabı her zaman kayıtlıdır.

En Az Ayrıcalık İlkesi

Kullanıcı yalnızca işini yapmak için gereken yetkiye, yalnızca gerektiği süre boyunca sahip olur. Geçici yükseltmeler tanımlı sürenin sonunda otomatik olarak geri alınır.

Ayrıcalıklı Hesap Kasası

PAM katmanı yönetici ve servis parolalarını kasada tutar, periyodik olarak döndürür ve paylaşılmasını engeller. Ayrıcalıklı oturumlar baştan sona kaydedilir, gerektiğinde geriye dönük izlenir.

Çok Faktörlü Doğrulama

Parolanın yanına ikinci bir doğrulama faktörü eklenir; çalınmış bir parola tek başına erişim sağlamaz. Politika uygulama, kullanıcı grubu ve risk seviyesi bazında farklılaştırılır.

Koşullu Erişim ve Federasyon

Erişim kararı kullanıcı, cihaz, konum ve risk seviyesine göre verilir. SAML ve OIDC federasyonuyla iç ve dış uygulamalar tek kimlik kaynağına bağlanır.

Star Icon KAPSAM

Bu Kategoride Kurulan Bileşenler

Kimlik ve erişim güvenliği dört ana bileşenin birlikte çalışmasıyla kurulur. Her biri tek başına da konumlandırılabilir, ancak asıl değerini tek politika seti altında birleştiklerinde gösterir. Bileşenlerin kurulması bir çözüm işidir; günlük işletimini, hesap taleplerini ve erişim gözden geçirmelerini Altyapı ve Sistem Yönetimi ile Bulut Güvenlik Yönetimi hizmetlerimiz üstlenir.

IAM (Identity and Access Management)

Kullanıcı kimliklerini, rollerini ve yetkilerini tek merkezden tanımlayıp yaşam döngüsü boyunca yöneten temel katmandır.

PAM (Privileged Access Management)

Yönetici ve servis hesaplarını kasaya alır, parolaları döndürür ve ayrıcalıklı oturumları kayıt altında yürütür.

MFA (Multi-Factor Authentication)

Girişte parolanın yanına ikinci bir faktör ekleyerek çalınmış kimlik bilgileriyle yapılan erişim denemelerini engeller.

Authentication / SSO (Single Sign-On)

Kullanıcının tek kimlikle tüm uygulamalara güvenli biçimde erişmesini sağlar; federasyon standartlarıyla aynı kimlik dış sistemlere de taşınır.

Star Icon KULLANIM ALANLARI

Kimlik Katmanının Sektördeki Karşılığı

Kullanıcı profili değiştikçe erişim politikası da değişir; mimari buna göre kurgulanır.

01. Finans ve Sigorta
Ayrıcalıklı hesaplar kasaya alınır, kritik sistemlerdeki her yönetici oturumu kaydedilir. Denetçinin istediği erişim raporları hazır biçimde üretilir.
02. Otomotiv
Bayi, servis ve tedarikçi kullanıcıları federasyonla kendi kimlikleriyle bağlanır. Her dış taraf yalnızca kendi verisine, tanımlı rol sınırları içinde erişir.
03. Lojistik ve Taşımacılık
Saha ve mobil kullanıcılar için erişim kararı cihaz ve konum bilgisiyle birlikte verilir. Şoför ve depo personeli hesapları vardiya düzenine göre yönetilir.
04. Yazılım ve SaaS
Geliştiricilerin üretim ortamına erişimi kalıcı değil, süreli yükseltmeyle sağlanır. Yapılan işlemler oturum kaydıyla birlikte sürüm geçmişine bağlanır.
05. Enerji
Kritik altyapı sistemlerine erişen yüklenici hesapları ayrı bir ayrıcalık politikasında tutulur. Bakım pencereleri dışında bu hesapların yetkisi otomatik olarak kapanır.
06. Eğitim
Öğrenci ve akademik kadro hesapları dönem takvimine göre toplu olarak açılır ve kapatılır. Kütüphane, sınav ve öğrenci bilgi sistemlerine tek oturumla erişilir.
ERİŞİM MİMARİNİZ

Kimin Neye Eriştiğini Görün

Mevcut hesap ve yetki envanterinizi birlikte çıkaralım; fazla verilmiş yetkileri ve sahipsiz hesapları görünür hale getirelim.