Sentinel Information Technologies

Güvenlik · Sıkılaştırma

Varsayılan ayarlar güvenli değildir

Sunucu, Active Directory, ağ cihazları ve güvenlik duvarı için CIS temel çizgilerine göre sıkılaştırma; yönetici hesapları, parola politikası, protokoller ve kural setleri gözden geçirilir ve düzeltilir.

  • Referans

    CIS Benchmarks

  • Kapsam

    Sunucu · AD · Ağ

  • Çıktı

    Uyum raporu

Fidye yazılımı çoğu zaman sıfır gün açığından değil, açık bırakılan kapıdan girer

Eski protokoller, paylaşılan yönetici parolaları, herkese açık paylaşımlar ve yıllardır dokunulmamış güvenlik duvarı kuralları: sıkılaştırma bu kapıları kapatır. Sentinel CIS temel çizgilerini ortamınıza uyarlar, değişiklikleri test ederek uygular ve uyum raporuyla belgeler.

  • Kimlik ve erişim

    Ayrıcalıklı hesapların azaltılması, LAPS, katmanlı yönetim, MFA zorunluluğu.

  • Sistem sıkılaştırma

    SMBv1, NTLMv1 gibi eski protokollerin kapatılması, servis ve port temizliği, günlükleme.

  • Ağ ve güvenlik duvarı

    Kural seti temizliği, segmentasyon, yönetim arayüzlerinin kısıtlanması.

Sıkılaştırma alanları

Kapsam belgesinde seçilen alanlar

  • Active Directory

    Yönetici katmanları, LAPS, GPO temel çizgisi, Kerberos

  • Windows Server

    CIS temel çizgisi, protokoller, servisler, denetim

  • Linux sunucular

    SSH, sudo, paket ve servis sıkılaştırma

  • Sanallaştırma

    vSphere / Hyper-V yönetim erişimi ve ağ ayrımı

  • Güvenlik duvarı

    Kural temizliği, geo-IP, IPS profilleri

  • Ağ cihazları

    Yönetim VLAN, SNMPv3, parola ve firmware

  • Uç noktalar

    Yerel yönetici, USB, betik kısıtları

  • Uyum raporu

    Öncesi/sonrası puan ve kalan istisnalar

Süreç

Değerlendirmeden uyum raporuna

Sıkılaştırma akışı

Değerlendirme

CIS puanı ve boşluklar

Öncelik

Risk ve etki

Uygulama

Test grubu, dalga, istisna

Doğrulama

Uygulama testi

Uyum raporu

Öncesi / sonrası

Uygulamaları etkileyebilecek ayarlar önce test grubunda denenir; istisnalar gerekçesiyle belgelenir.

CIS Benchmarks · Microsoft Security Baselines

Paketler

Kapsama göre üç paket

  • Odaklı

    Active Directory

    Kimlik altyapısının sıkılaştırılması

    Sabit fiyat

    Proje bazlı

    • Ayrıcalıklı hesap analizi
    • LAPS ve katmanlı yönetim
    • GPO temel çizgisi
    • Uyum raporu
    Teklif iste
  • En çok tercih edilen

    Kapsamlı

    Altyapı

    AD, sunucular, sanallaştırma ve güvenlik duvarı

    Kapsama göre

    Proje bazlı

    • Tüm katmanlarda CIS uyumu
    • Kural seti temizliği
    • Dalga halinde uygulama
    • Öncesi/sonrası rapor
    Teklif iste
  • Sürekli

    Uyum Takibi

    Çeyrek dönemlik yeniden değerlendirme

    Yıllık

    12 ay

    • Çeyrek dönemlik CIS taraması
    • Sapma tespiti ve düzeltme
    • Yeni sistemler için temel çizgi
    • Yıllık uyum raporu
    Teklif iste

Sık sorulan sorular

Sıkılaştırma hakkında en çok merak edilenler

  • Riskli ayarlar önce test grubunda uygulanır; eski protokol gerektiren uygulamalar için istisna tanımlanır ve gerekçesiyle belgelenir. Geri alma planı her adımda hazırdır.

  • CIS Benchmark kontrol listesine göre hesaplanan uyum yüzdesidir; öncesi ve sonrası karşılaştırma raporda yer alır.

  • Evet. Rapordaki bulgular kapatma planına dönüştürülür ve uygulanır; yeniden testle doğrulanır.

  • Parola politikası ve MFA gibi değişiklikler kullanıcıyı etkiler; duyuru ve geçiş süresi planlanır.

  • Active Directory paketi 2 hafta; altyapı paketi kapsama göre 4 ila 8 hafta.

Ücretsiz IT Health Check

Altyapınızı bir de nöbetçi gözüyle görün.

Mevcut durum tespiti, risk envanteri ve önceliklendirilmiş yol haritası. Taahhütsüz.

Çerez tercihleri

Sitenin çalışması için gerekli çerezleri kullanıyoruz. Ölçüm ve analiz çerezleri yalnızca izninizle etkinleşir. Ayrıntılar için çerez politikamıza göz atabilirsiniz. Çerez politikası