NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Erişim ve Oturum Güvenliği

Mirket MFA & ITDR

Mirket MFA ve ITDR ile çok faktörlü doğrulamayı yaygınlaştırıyor, kimlik katmanındaki olağandışı hareketleri tespit ediyoruz.

MFA ITDR

Ne kazandırır?

  • Çok faktörlü doğrulamanın kurum genelinde yaygınlaştırılması
  • Dizin üzerindeki olağandışı yetki değişikliklerinin tespiti
  • Uyuyan hesapların canlanmasında uyarı üretilmesi
  • Kimlik tabanlı saldırıların klasik ürünlerin göremediği noktada yakalanması
  • Mevcut kimlik altyapısıyla birlikte çalışabilme
NEWUP Yaklaşımı

Çok faktörlü doğrulamada teknik kurulum kolay kısımdır; zor olan yaygınlaştırmadır. Kullanıcı direnci genellikle yöntemden değil, hazırlıksız yakalanmaktan kaynaklanır.

Bu yüzden yaygınlaştırmayı iletişimle birlikte planlıyoruz: kimin ne zaman geçeceği, alternatif doğrulama yöntemlerinin neler olduğu ve telefonunu kaybeden birinin ne yapacağı önceden belirleniyor. Kurtarma sürecinin tanımlı olmaması, MFA projelerinin en sık takıldığı yer.

ITDR tarafı ise farklı bir katman. Doğrulama aşıldıktan sonra dizin üzerinde ne olduğunu izliyor: beklenmedik yetki yükseltmeleri, olağandışı kimlik doğrulama desenleri, uzun süredir kullanılmayan hesapların aniden aktifleşmesi. Bu sinyaller klasik güvenlik ürünlerinin radarına genellikle hiç girmiyor.

Doğrulama girişte biter, saldırı ondan sonra başlar

Çok faktörlü doğrulama, kimlik tabanlı saldırılara karşı en yüksek karşılığı veren tek önlem. Çalınmış bir parola tek başına yeterli olmadığında, kimlik avı saldırılarının büyük kısmı sonuçsuz kalır. Bu yüzden MFA artık bir iyileştirme değil temel gereksinim.

Ancak MFA yalnızca giriş anını korur. Saldırgan geçerli bir oturuma sahip olduğunda — çalınmış bir oturum bilgisiyle veya içeriden bir hesapla — doğrulama katmanı devreden çıkar. Bundan sonra olan biteni görmek için farklı bir katman gerekir.

ITDR tam olarak bu boşluğu dolduruyor. Dizin üzerindeki davranışı izleyerek, yetkili görünen ama olağandışı olan hareketleri tespit ediyor. Bir hesabın normalde hiç dokunmadığı bir grup üzerinde yetki değişikliği yapması teknik olarak geçerli bir işlemdir; davranışsal olarak ise incelenmesi gereken bir sinyaldir.

Sıkça sorulanlar

Kullanıcı telefonunu kaybederse ne olur?
Kurtarma süreci baştan tanımlanır: yedek doğrulama yöntemi, geçici erişim kodu veya yardım masası üzerinden kimlik doğrulamalı sıfırlama. Bu süreç tanımlanmadan yaygınlaştırma yapılmaz.
Mevcut kimlik altyapımızla birlikte çalışır mı?
Evet. Mevcut dizin yapınızın üzerine ek bir doğrulama ve izleme katmanı olarak konumlanır; kimlik altyapısını değiştirmeyi gerektirmez.
ITDR ile mevcut güvenlik ürünlerimiz çakışır mı?
Hayır, farklı bir katmana bakar. Uç nokta ve ağ ürünleri cihaz ve trafik davranışını izler; ITDR dizin üzerindeki kimlik davranışını izler. Sinyaller birleştirildiğinde tespit gücü artar.

Kimlik katmanınızdaki anormallikleri görebiliyor musunuz?

MFA kapsamınızı ve dizin üzerindeki görünürlüğünüzü değerlendirelim; kademeli bir yaygınlaştırma planı çıkaralım.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.