Acil destek SektörlerKariyer Hakkımızda İletişim
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Karanlık bir çalışma alanında, ekranında kod olan bir dizüstü klavyesindeki eller

Şunun altından kalkan siber güvenlik: NIS2

Tespit et, sınırla, geri getir ve kanıtla. Orta ölçekli kuruluşların güvenlik programını kurar ve işletiriz; 7/24 izleme ve bir denetçinin kabul edeceği kanıtlarla.

Başlangıç noktası

Güvenlik duvarı artı antivirüs artık yetmiyor

Orta ölçekli kuruluşların çoğu güvenliğini katman katman kurmuştur: 2019’dan kalma bir güvenlik duvarı, dizüstülerde virüs tarayıcıları, çalışan ama nadiren geri yüklenen bir yedek. Kâğıt üzerinde tutar. Uygulamada ise asıl önemli sorunun yanıtı eksiktir: birinin içeri girdiğini nasıl fark edersiniz ve ondan sonraki bir saatte ne olur?

ITproposal güvenliği ayrı ürünler yığını olarak değil, bir program olarak kurar. Bilgisayarlarınız ve sunucularınız üzerindeki tespiti, gece gündüz izleyen bir güvenlik ekibini ve bir denetçiye ya da sigortacıya telaşa kapılmadan verebileceğiniz belgeleri bir araya getiririz.

Ne dev bir danışmanlık şirketi ne de tek kişilik bir yapıyız. Karaman ofisimizde oturan sabit bir muhatabınız olur; gece ve hafta sonu saatlerini arka planda kendi vardiyamız kapatır.

  • Güvenlik ve yönetim için tek muhatap Bir şey ters gittiğinde güvenlik tedarikçinizle yönetilen hizmet sağlayıcınız arasında arabuluculuk yapmak zorunda kalmazsınız.
  • Kiwa NEN 4400-1 belgeli Personeli görevlendirme biçimimiz denetimden geçmiştir; bu da kendi tedarikçi değerlendirmenizde iş azaltır.
  • Hâlihazırda kullandığınızın üzerine kurulu Microsoft 365, Azure, AWS ve VMware. Mevcut lisanslarınızın zaten yaptığı işe fazladan bir katman eklemeyiz.
  • Perakende, sağlık ve lojistikte deneyim Yoğunluk zirveleri, kasa ve okutma süreçleri olan ve duruşa yer bırakmayan sektörler.
Ne elde edersiniz

Eksiksiz bir güvenlik programının altı yapı taşı

Hepsiyle birden ya da riskinizin en büyük olduğu parçalarla başlayabilirsiniz. Her blok ayrı alınabilir ve aynı raporlamanın, aynı muhatabın içine oturur.

Tespit

Her cihazda görünürlük

Dizüstülerde, masaüstlerinde ve sunucularda EDR yazılımı; merkezî olarak dağıtılır ve kurulup unutulmak yerine etkin biçimde izlenir.

İzleme

Ortamınızın üzerinde gözler, geceleri de

Güvenlik ekibimizin analistleri uyarıları yılın her günü değerlendirir. Şüpheli bir uyarı bir sonraki iş gününde değil, o anda ele alınır.

Uyum

Siber güvenlik mevzuatına hazır

NIS2 önlemlerine karşı bir başlangıç değerlendirmesi, eksiklerin tamamlanması ve bir denetçiye verebileceğiniz bir dosya.

Kimlik

Erişim kontrol altında

Çok adımlı kimlik doğrulamanın yaygınlaştırılması, yönetici hesaplarının korunması ve kimin neye erişebildiğinin düzenli denetlenmesi; böylece yetkiler görev değişimleriyle birlikte hareket eder.

Süreklilik

Değiştirilemez yedek ve geri dönüş

Artık değiştirilemeyen ve silinemeyen yedekler; düzenli geri yükleme testleri ve sistem başına kayıtlı bir kurtarma süresiyle.

İnsan

Akılda kalan eğitim

Oltalama tatbikatları ve kısa, hedefli eğitim oturumları. Katılım ve sonuçlar takip edilir; böylece ilerlemeyi kanıtlayabilirsiniz.

Uyum

NIS2 ve DORA kuruluşunuzdan ne istiyor

Avrupa NIS2 direktifinin ulusal mevzuata aktarılması, sorumluluğu açıkça yönetim kuruluna kaydırıyor. Kapsama kendiniz girmeseniz bile gereklilikler müşterileriniz ve sözleşmeleriniz üzerinden yine size ulaşır. Bu yüzden kanıtlanabilirlik, önlemin kendisi kadar önemli hâle gelir.

  • Belgelenmiş risk yönetimi Risklerinizin, seçtiğiniz önlemlerin ve bilerek kabul ettiğiniz artık riskin güncel bir dökümü.
  • Zorunlu olay bildirimi Yasanın öngördüğü süreler içinde düzenleyiciye erken uyarı ve tam rapor; roller önceden dağıtılmış olarak.
  • Süreklilik ve kurtarma Yedekleme, kriz yönetimi ve yalnızca yazılmış değil, gerçekten test edilmiş bir kurtarma planı.
  • Tedarik zinciri güvenliği Tedarikçilerle güvenlikleri konusunda anlaşmalar ve kuruluşunuza taşıdıkları riskin görünür olması.
  • Erişim ve kimlik doğrulama Çok adımlı kimlik doğrulama, yetki yönetimi ve kimin hâlâ neye erişebildiğine dair düzenli kontroller.
  • Yönetim kurulu düzeyinde hesap verebilirlik Yöneticiler önlemleri gözetir ve bu konuda eğitim aldıklarını gösterebilmek zorundadır.
  • Finans zinciri için DORA Bankalara ya da sigortacılara tedarik yapıyorsanız, dijital dayanıklılığın test edilmesi ve BT dış kaynak kullanımınızın kayda geçirilmesi konusunda ek gereklilikler geçerlidir.
  • Bir denetçinin kabul edeceği kanıt Hem önlemi hem de nasıl işlediğini belgeleyen raporlar, günlükler ve test kayıtları.
Güvenlik ekibi

Ofisiniz kapalıyken kim izliyor

Bilgisayarlarınızdan, sunucularınızdan, güvenlik duvarlarınızdan ve Microsoft 365’ten gelen uyarılar tek bir yerde toplanır. Analistlerimiz orada ayrı ayrı alarmlar değil, arkalarındaki örüntüyü görür: bilinmeyen bir konumdan bir oturum açma ve ardından hiç uğramadığı klasörlerde birden dolaşmaya başlayan bir hesap.

Bu iş, sizin mesainiz bittiğinde bitmez. Gün sonunda ekip nöbeti akşam vardiyasına devreder; böylece geceleri ve hafta sonları da ekranların başında biri olur, aynı anlaşmalar ve aynı dosyayla.

  • Tüm ortamınıza tek bakış Bilgisayarlar, ağ, kimlikler ve bulut aynı zaman çizelgesinde; böylece ayrı uyarılar yerine aralarındaki bağlantı görünür olur.
  • Gürültü siz görmeden ayıklanır Bilinen yanlış uyarılar süzülür; geriye kalanı, siz bir telefon almadan önce bir analist değerlendirmiştir.
  • Bilgi kaybı olmadan devir Her vardiya değişimi aynı kayıt ve aynı bağlam üzerinden yürür; saat dilimleri arasında da.
  • Ne olduğunu geriye dönüp okuyabilirsiniz Neyin dikkat çektiği, ne yapıldığı ve ne anlama geldiği; denetçinizle ya da sigortacınızla muhatap olurken kullanılabilecek biçimde kayıtlı.
Loş bir odada, günlük kayıtları ve ağ grafikleri gösteren birkaç ekranın başındaki güvenlik analisti
Yaklaşım

Bir olay sırasında nasıl çalışıyoruz

Bir siber olay her kuruluşu sarsar. Fark, olayın yaşanıp yaşanmamasında değil, yanıtın ne kadar hızlı ve ne kadar eşgüdümlü olduğundadır. İzlediğimiz sıra şu.

Tespit ve ayıklama

Tespit yazılımından bir uyarı güvenlik ekibimize ulaşır. Analist bunun gerçek olup olmadığını belirler, ciddiyetini sınıflandırır ve ilk sınırlamayı başlatır.

Sınırlama

Etkilenen cihazları ağdan ayırır, inceleme için izleri güvenceye alır ve ciddiyet gerektirdiği anda yönetiminizi bilgilendiririz.

Temizlik ve geri dönüş

Tehdit kaldırılır, sistemler değiştirilemez yedekten geri yüklenir ve her şey yeniden devreye girmeden önce bütünlüğü doğrularız.

Değerlendirme ve bildirim

Kök nedenin analizi, önlemlerin güncellenmesi ve yasanın öngördüğü süreler içinde düzenleyiciye yapılan bildirimler.

İlgili hizmetler

Güvenlik nadiren tek başına durur

Bir güvenlik programına en çok bu hizmetler bağlanır.

Birlikte çalıştığımız teknolojiler
Palo Alto Networks Fortinet Trend Micro Bitdefender Okta Cloudflare

Bugün nerede duruyorsunuz misiniz?

Yükümlülüksüz otuz dakikalık bir görüşme ayarlayın. Mevcut güvenlik durumunuzu birlikte gözden geçirir, gördüğümüz boşlukları adıyla söyler ve zamanında kanıtlanabilir biçimde düzene girmek için nelerin gerektiğini ortaya koyarız.