Sıfır Güven ve Uzaktan Ekipler için Erişim Modeli
Sezer Koçer
1 dk okuma

Özet
Kimlik, cihaz durumu ve en az ayrıcalık ile dağıtık ekip erişimi. VPN sonrası mimari.
Zero trust özeti
VPN “içeride güvenilir” modeli zayıfladı. Kimlik, cihaz durumu, konum ve risk skoru her istekte. 2026’da dağıtık ekipler için varsayılan.
Kimlik
SSO + MFA zorunlu; passkey tercih. Session lifetime kısa; refresh rotation. Contractor ayrı tenant.
Cihaz güveni
MDM: disk şifreleme, OS patch, jailbreak tespiti. BYOD kısıtlı veya VDI. Device compliance gate.
Uygulama erişimi
ZTNA broker; uygulama başına policy. Private app SaaS (Notion, Figma) SSO log. Shadow IT discovery.
Ağ
Split tunnel dikkatli; DNS filtering. East-west microsegmentation bulutta.
Veri
DLP egress kontrolü. Kopyala-yapıştır hassas veri uyarısı. Remote wipe kayıp cihaz.
Operasyon
Onboarding/offboarding otomatik. 90 gün inactive hesap kapat. Break-glass hesap audit.
Kullanıcı deneyimi
Sürtünme MFA fatigue yaratır; passkey ve conditional access dengesi.
Sonuç
Uzaktan ekip + zero trust: kimlik merkez, ağ kenarı değil. Politika sürekli ölçülür ve güncellenir.