This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Microsoft Technologies

Microsoft Operating Systems and On-Premises Services

Microsoft on-prem servisler kapsamında kurum içi sunucu altyapısını kuruyor, güncel tutuyor ve sertleştiriyoruz. Active Directory, dosya, yazdırma ve uygulama sunucuları hâlâ çoğu kurumun omurgası.

What you gain

  • Active Directory yapısının sertleştirilmesi ve yetki temizliği
  • Destek dışı kalan sunucu sürümleri için planlı yükseltme
  • Yama yönetiminin takvime bağlanması ve kesintisiz yürütülmesi
  • Dosya ve yazdırma altyapısının sadeleştirilmesi
  • Kurum içi ile bulut arasında tutarlı kimlik yapısı
The NEWUP Approach

Kurum içi Microsoft altyapısı genellikle en eski ve en az dokunulan katmandır. Çalıştığı için dokunulmaz, dokunulmadığı için de yıllar içinde birikmiş yapılandırmalar ve kimsenin hatırlamadığı yetkiler taşır. Bu birikim, bir olay yaşandığında saldırganın en çok işine yarayan şeydir.

Çalışmaya envanter ve yetki temizliğiyle başlıyoruz: hangi hesap yönetici yetkisine sahip, hangisi yıllardır kullanılmıyor, hangi servis hesabı süresiz parolayla çalışıyor. Bu liste genellikle beklenenden uzun çıkar ve kısa sürede daraltılabilir.

Sürüm yükseltmelerinde ise büyük patlama yaklaşımı yerine kademeli geçişi tercih ediyoruz. Rol bazında ilerlemek, geri dönüşü mümkün kılar ve uygulama uyumluluğu sorunlarını hepsi bir arada değil tek tek karşınıza çıkarır.

Kurum içi sunucular gitmedi; yalnızca gündemin dışına düştü

Bulut konuşulurken kolayca unutulan bir gerçek var: kurumların büyük çoğunluğunda kimlik doğrulama, dosya paylaşımı ve birçok iş uygulaması hâlâ kurum içi Microsoft sunucuları üzerinde çalışıyor. Bu katman gündemden düşünce bakımı da düşüyor.

En sık karşılaştığımız iki bulgu şu: destek süresi dolmuş sunucu sürümleri ve gereğinden fazla yetkiye sahip hesaplar. İlki, yeni güvenlik yamalarının hiç gelmediği anlamına gelir. İkincisi, tek bir hesabın ele geçirilmesinin tüm alan yapısını riske atması demektir. İkisi bir arada bulunduğunda risk çarpan etkisiyle büyür.

Bu başlıktaki çalışmalar genellikle görünür bir yenilik üretmez; kimse yeni bir arayüz görmez. Karşılığı, bir olay yaşandığında ortaya çıkar. Sertleştirilmiş bir dizin yapısında saldırganın yayılma alanı belirgin biçimde daralır — bu, önlenen kesintiyle ölçülen bir yatırımdır.

Sıkça sorulanlar

Sunucularımızı buluta taşımadan sertleştirme yapmak mantıklı mı?
Evet. Geçiş planlansa bile arada geçen süre genellikle aylarla ölçülür. Ayrıca sertleştirilmemiş bir dizin yapısı buluta taşındığında sorunları da beraberinde taşır.
Yama yönetimi kesinti gerektirir mi?
Sunucu rollerinin bir kısmı için evet. Bu yüzden yama takvimi, iş etkisi düşük pencerelere yerleştirilir ve kritik sistemlerde önce test ortamında uygulanır.
Yetki temizliği çalışanların işini aksatır mı?
Doğru yürütüldüğünde aksatmaz. Kaldırılacak yetkiler önce izleme modunda takip edilir; gerçekten kullanılmadığı doğrulandıktan sonra kaldırılır.

Active Directory yapınız en son ne zaman gözden geçirildi?

Kurum içi Microsoft altyapınızın envanterini ve yetki dağılımını çıkaralım; hangi kalemin acil olduğunu birlikte görelim.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.