Siber Güvenlik

Sıfır Güven ve Uzaktan Ekipler için Erişim Modeli

Sezer Koçer

1 dk okuma

Sıfır güven uzaktan ekipler

Özet

Kimlik, cihaz durumu ve en az ayrıcalık ile dağıtık ekip erişimi. VPN sonrası mimari.

Zero trust özeti

VPN “içeride güvenilir” modeli zayıfladı. Kimlik, cihaz durumu, konum ve risk skoru her istekte. 2026’da dağıtık ekipler için varsayılan.

Kimlik

SSO + MFA zorunlu; passkey tercih. Session lifetime kısa; refresh rotation. Contractor ayrı tenant.

Cihaz güveni

MDM: disk şifreleme, OS patch, jailbreak tespiti. BYOD kısıtlı veya VDI. Device compliance gate.

Uygulama erişimi

ZTNA broker; uygulama başına policy. Private app SaaS (Notion, Figma) SSO log. Shadow IT discovery.

Ağ

Split tunnel dikkatli; DNS filtering. East-west microsegmentation bulutta.

Veri

DLP egress kontrolü. Kopyala-yapıştır hassas veri uyarısı. Remote wipe kayıp cihaz.

Operasyon

Onboarding/offboarding otomatik. 90 gün inactive hesap kapat. Break-glass hesap audit.

Kullanıcı deneyimi

Sürtünme MFA fatigue yaratır; passkey ve conditional access dengesi.

Sonuç

Uzaktan ekip + zero trust: kimlik merkez, ağ kenarı değil. Politika sürekli ölçülür ve güncellenir.