Siber Güvenlik Acil Eylem Planı
Şirket bünyesindeki IT altyapısının daha güvenli bir hale gelmesi için atılması gereken adımlar ve yapılması gereken projeler tespit edilecek ve belirli bir plan dahilinde bu projelerin hayata geçirilmesi gerekecektir. Bu çalışma aşağıdaki adımlardan oluşmaktadır:
- Siber Güvenlik Eylem planının çıkarılması.
- Proje adımlarının önceliklendirilmesi ve ilk adımda yapılabileceklerin çıkarılarak hayata geçirilmesinin planlanması.
- Orta vadede gerçekleştirilmesi planlanan projelerin ürün ve çözümlerinin belirlenmesi.
- İzleme ve alarm altyapısının eksiklerinin tespiti ve gerekli alarm durumlarının çıkarılması.
Siber Güvenlik Eylem Planı Çerçevesinde Yapılması Gereken Çalışmalar
- Kablolu ve Kablosuz tüm erişimler 802.1X ve Sertifika ile erişim sağlanacaktır.
- VLAN’ler arası ACL(Access Kontrol List) Tanımı
- NAP (Network Access Protection) Yapısına Geçiş
- Eski Sürüm İşletim Sistemlerinin Windows 10’a Yükseltilmesi
- Yönetim Katına Özel Segmente Edilmiş Bir Network Kurulumu
- Santral Altyapısının İyileştirilmesi
- Dizüstü Bilgisayarlarda Disk Şifreleme Kullanımı
- Kullanıcıların Lokal Admin Haklarının Geri Alınması
- Kullanıcı Mobil Cihazlarının Şirket Ağına Bağlanması
- SCCM Altyapısı Üzerinden Standart İmaj Kurulumu Yapılması
- IT Altyapısına İlişkin Alarm Yapısının Kurulması
- Kullanımda Olmayan Network Uçlarının Fiziksel Olarak Bloke Edilmesi
- SSL VPN Kullanıcılarının Kontrolü
- Saldırı Tespit ve Önleme Sistemi Eksikliği
- Ağ Üzerindeki Multicast Trafiğinin Engellenmesi
- OWA ve Arşiv’in VPN’in Arkasına Alınması
- Windows , SAP, Oracle ve MS SQL Sunucuları Üzerinden Log Toplanması
- DLP Sistemi
- Yedeklerin Şifreli Şekilde Saklanması
- Yazıcıların Yönetim Protokollerinin Düzenlenmesi
- Enterprise Şifre Yönetimi
- IDM ile Kullanıcı Şifre Yönetimi
- APC ve UPS’lerin Monitor Yapısına Eklenmesi
- Ekran Koruyucuların Aktif Edilmesi
- İçerik Filtrelemenin Aktif Hale Getirilmesi ve SSL Trafiğinin analiz edilmesi
- Proxy Yapısının Yeniden Konfigürasyonu
- Firewall analiz altyapısının kurulması
- Bina Otomasyon Sistemi Üzerinden Gelebilecek Tehditlerin Adreslenmesi
- Sunucu Konsollarında Admin Hareketlerinin İzlenmesi
- Network Paketlerinin Tamamının Yakalanması
- Sanallaştırılma altyapısının izlenmesi
- AIX ve Linux Sunucularda Versiyon Yükseltimesi
- Sunucu Gözden Geçirme İşlemi
- Gizlenmiş Paylaşımlara Uzaktan Erişimin Engellenmesi



