Güvenlik · Sıkılaştırma
Varsayılan ayarlar güvenli değildir
Sunucu, Active Directory, ağ cihazları ve güvenlik duvarı için CIS temel çizgilerine göre sıkılaştırma; yönetici hesapları, parola politikası, protokoller ve kural setleri gözden geçirilir ve düzeltilir.
Referans
CIS Benchmarks
Kapsam
Sunucu · AD · Ağ
Çıktı
Uyum raporu
Fidye yazılımı çoğu zaman sıfır gün açığından değil, açık bırakılan kapıdan girer
Eski protokoller, paylaşılan yönetici parolaları, herkese açık paylaşımlar ve yıllardır dokunulmamış güvenlik duvarı kuralları: sıkılaştırma bu kapıları kapatır. Sentinel CIS temel çizgilerini ortamınıza uyarlar, değişiklikleri test ederek uygular ve uyum raporuyla belgeler.
Kimlik ve erişim
Ayrıcalıklı hesapların azaltılması, LAPS, katmanlı yönetim, MFA zorunluluğu.
Sistem sıkılaştırma
SMBv1, NTLMv1 gibi eski protokollerin kapatılması, servis ve port temizliği, günlükleme.
Ağ ve güvenlik duvarı
Kural seti temizliği, segmentasyon, yönetim arayüzlerinin kısıtlanması.
Sıkılaştırma alanları
Kapsam belgesinde seçilen alanlar
Active Directory
Yönetici katmanları, LAPS, GPO temel çizgisi, Kerberos
Windows Server
CIS temel çizgisi, protokoller, servisler, denetim
Linux sunucular
SSH, sudo, paket ve servis sıkılaştırma
Sanallaştırma
vSphere / Hyper-V yönetim erişimi ve ağ ayrımı
Güvenlik duvarı
Kural temizliği, geo-IP, IPS profilleri
Ağ cihazları
Yönetim VLAN, SNMPv3, parola ve firmware
Uç noktalar
Yerel yönetici, USB, betik kısıtları
Uyum raporu
Öncesi/sonrası puan ve kalan istisnalar
Süreç
Değerlendirmeden uyum raporuna
Sıkılaştırma akışı
Değerlendirme
CIS puanı ve boşluklar
Öncelik
Risk ve etki
Uygulama
Test grubu, dalga, istisna
Doğrulama
Uygulama testi
Uyum raporu
Öncesi / sonrası
Uygulamaları etkileyebilecek ayarlar önce test grubunda denenir; istisnalar gerekçesiyle belgelenir.
CIS Benchmarks · Microsoft Security Baselines
Paketler
Kapsama göre üç paket
Odaklı
Active Directory
Kimlik altyapısının sıkılaştırılması
Sabit fiyat
Proje bazlı
- Ayrıcalıklı hesap analizi
- LAPS ve katmanlı yönetim
- GPO temel çizgisi
- Uyum raporu
- En çok tercih edilen
Kapsamlı
Altyapı
AD, sunucular, sanallaştırma ve güvenlik duvarı
Kapsama göre
Proje bazlı
- Tüm katmanlarda CIS uyumu
- Kural seti temizliği
- Dalga halinde uygulama
- Öncesi/sonrası rapor
Sürekli
Uyum Takibi
Çeyrek dönemlik yeniden değerlendirme
Yıllık
12 ay
- Çeyrek dönemlik CIS taraması
- Sapma tespiti ve düzeltme
- Yeni sistemler için temel çizgi
- Yıllık uyum raporu
Sık sorulan sorular
Sıkılaştırma hakkında en çok merak edilenler
Riskli ayarlar önce test grubunda uygulanır; eski protokol gerektiren uygulamalar için istisna tanımlanır ve gerekçesiyle belgelenir. Geri alma planı her adımda hazırdır.
CIS Benchmark kontrol listesine göre hesaplanan uyum yüzdesidir; öncesi ve sonrası karşılaştırma raporda yer alır.
Evet. Rapordaki bulgular kapatma planına dönüştürülür ve uygulanır; yeniden testle doğrulanır.
Parola politikası ve MFA gibi değişiklikler kullanıcıyı etkiler; duyuru ve geçiş süresi planlanır.
Active Directory paketi 2 hafta; altyapı paketi kapsama göre 4 ila 8 hafta.
Ücretsiz IT Health Check
Altyapınızı bir de nöbetçi gözüyle görün.
Mevcut durum tespiti, risk envanteri ve önceliklendirilmiş yol haritası. Taahhütsüz.