NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Microsoft Teknolojileri

Microsoft İşletim Sistemi ve On-Prem Servisler

Microsoft on-prem servisler kapsamında kurum içi sunucu altyapısını kuruyor, güncel tutuyor ve sertleştiriyoruz. Active Directory, dosya, yazdırma ve uygulama sunucuları hâlâ çoğu kurumun omurgası.

Ne kazandırır?

  • Active Directory yapısının sertleştirilmesi ve yetki temizliği
  • Destek dışı kalan sunucu sürümleri için planlı yükseltme
  • Yama yönetiminin takvime bağlanması ve kesintisiz yürütülmesi
  • Dosya ve yazdırma altyapısının sadeleştirilmesi
  • Kurum içi ile bulut arasında tutarlı kimlik yapısı
NEWUP Yaklaşımı

Kurum içi Microsoft altyapısı genellikle en eski ve en az dokunulan katmandır. Çalıştığı için dokunulmaz, dokunulmadığı için de yıllar içinde birikmiş yapılandırmalar ve kimsenin hatırlamadığı yetkiler taşır. Bu birikim, bir olay yaşandığında saldırganın en çok işine yarayan şeydir.

Çalışmaya envanter ve yetki temizliğiyle başlıyoruz: hangi hesap yönetici yetkisine sahip, hangisi yıllardır kullanılmıyor, hangi servis hesabı süresiz parolayla çalışıyor. Bu liste genellikle beklenenden uzun çıkar ve kısa sürede daraltılabilir.

Sürüm yükseltmelerinde ise büyük patlama yaklaşımı yerine kademeli geçişi tercih ediyoruz. Rol bazında ilerlemek, geri dönüşü mümkün kılar ve uygulama uyumluluğu sorunlarını hepsi bir arada değil tek tek karşınıza çıkarır.

Kurum içi sunucular gitmedi; yalnızca gündemin dışına düştü

Bulut konuşulurken kolayca unutulan bir gerçek var: kurumların büyük çoğunluğunda kimlik doğrulama, dosya paylaşımı ve birçok iş uygulaması hâlâ kurum içi Microsoft sunucuları üzerinde çalışıyor. Bu katman gündemden düşünce bakımı da düşüyor.

En sık karşılaştığımız iki bulgu şu: destek süresi dolmuş sunucu sürümleri ve gereğinden fazla yetkiye sahip hesaplar. İlki, yeni güvenlik yamalarının hiç gelmediği anlamına gelir. İkincisi, tek bir hesabın ele geçirilmesinin tüm alan yapısını riske atması demektir. İkisi bir arada bulunduğunda risk çarpan etkisiyle büyür.

Bu başlıktaki çalışmalar genellikle görünür bir yenilik üretmez; kimse yeni bir arayüz görmez. Karşılığı, bir olay yaşandığında ortaya çıkar. Sertleştirilmiş bir dizin yapısında saldırganın yayılma alanı belirgin biçimde daralır — bu, önlenen kesintiyle ölçülen bir yatırımdır.

Sıkça sorulanlar

Sunucularımızı buluta taşımadan sertleştirme yapmak mantıklı mı?
Evet. Geçiş planlansa bile arada geçen süre genellikle aylarla ölçülür. Ayrıca sertleştirilmemiş bir dizin yapısı buluta taşındığında sorunları da beraberinde taşır.
Yama yönetimi kesinti gerektirir mi?
Sunucu rollerinin bir kısmı için evet. Bu yüzden yama takvimi, iş etkisi düşük pencerelere yerleştirilir ve kritik sistemlerde önce test ortamında uygulanır.
Yetki temizliği çalışanların işini aksatır mı?
Doğru yürütüldüğünde aksatmaz. Kaldırılacak yetkiler önce izleme modunda takip edilir; gerçekten kullanılmadığı doğrulandıktan sonra kaldırılır.

Active Directory yapınız en son ne zaman gözden geçirildi?

Kurum içi Microsoft altyapınızın envanterini ve yetki dağılımını çıkaralım; hangi kalemin acil olduğunu birlikte görelim.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.