Her erişim kontrollü,
her değişiklik izlenebilir.

Kimlik, yetki, ağ, veri koruma ve operasyon kayıtlarını birlikte çalışan sürekli bir güvenlik modeli içinde yönetin. Kontroller kullanıcı ve kaynak bağlamından kopmadan uygulanır.

Tek noktaya değil, bütün operasyona yayılan koruma.

Kontroller birbirinden kopuk çalışmaz; kullanıcı kimliği, kaynak kapsamı ve işlem sonucu aynı güvenlik bağlamını paylaşır.

KONTROL KATMANI

Kimlik doğrulama

Parola politikası, standart TOTP, kurtarma kodları ve aktif oturum yönetimi.

İlgili yetenekler
KONTROL KATMANI

Rol ve kapsam

Hazır veya özel roller; organizasyon, çalışma alanı ve sunucu seviyesinde atama.

İlgili yetenekler
KONTROL KATMANI

Ağ ayrıştırma

Özel ağlar, alt ağlar, çoklu NIC ve güvenlik politikalarıyla servis sınırları.

İlgili yetenekler
KONTROL KATMANI

Veri koruma

Snapshot, bağımsız yedek ve kontrollü kurtarma seçenekleriyle geri dönüş planı.

İlgili yetenekler
KONTROL KATMANI

Denetim izi

Aktör, zaman, hedef kaynak, önceki/yeni değer ve işlem sonucunu birlikte kaydetme.

İlgili yetenekler
KONTROL KATMANI

Olay iletişimi

Alarm ve önemli hesap olaylarını panel, e-posta ve seçilen bildirim kanallarına iletme.

İlgili yetenekler

Yetkiyi kullanıcıya değil, göreve ve kaynağa bağlayın.

Bir ekip üyesi farklı sunucularda farklı sorumluluklara sahip olabilir. Hazır rol şablonlarını kullanın veya izinleri tek tek seçerek kurumunuza özel profiller oluşturun.

  • Organizasyon genelinde hesap yöneticisi rolleri
  • Çalışma alanı ve ortam bazlı ekip rolleri
  • Belirli sunucular için danışman veya operatör erişimi
  • Kritik işlemlerde ek kullanıcı onayı
YETKİ MATRİSİKaynağa göre görev ayrımı
Kullanıcı / RolWeb üretimVeri katmanıFatura
Ahmet · OperatörYönetGörüntüle—
Selin · VeritabanıGörüntüleYönet—
Deniz · Finans——Yönet
Aynı kullanıcıya her kaynak için farklı rol atanabilir.

Bir değişikliğin yalnızca sonucunu değil, bağlamını da görün.

Müşteri panelindeki işlemler, arka plan görevleri ve bildirim sonuçları ilişkilendirilerek okunabilir bir olay akışı oluşturur.

CANLI İŞLEM İZİDisk kapasitesi güncellendiweb-production-01 · İşlem #8472
  1. 10:42:01 · KİMLİKKullanıcı ve rol doğrulandıAhmet · Sunucu Operatörü
  2. 10:42:02 · POLİTİKAKaynak kotası ve izin kapsamı kontrol edildi80 GB kullanılabilir
  3. 10:42:05 · İŞLEMDisk 120 GB'den 160 GB'ye büyütüldüTamamlandı
  4. 10:42:06 · BİLDİRİMİşlem sonucu kullanıcıya iletildiPanel · Teslim edildi

Hangi kontrolün kimde olduğu açık olsun.

Altyapı güvenliği ile müşteri iş yükü güvenliği birbirini tamamlar. Sorumluluk sınırlarını baştan görünür kılın.

HİZMET SAĞLAYICI

Platform ve altyapı

  • Fiziksel ve sanallaştırma katmanı
  • Tenant veri sınırları
  • Kontrol paneli ve API güvenliği
  • Arka plan görevlerinin güvenli yürütülmesi
  • Denetim ve teslimat kayıtları
MÜŞTERİ ORGANİZASYONU

Hesap ve iş yükü

  • Kullanıcı ve rol atamaları
  • İşletim sistemi güncellemeleri
  • Uygulama ve parola politikaları
  • Ağ erişim kuralları
  • Yedek ve kurtarma planı seçimi

Kontrolleri netleştirin.

Bir kullanıcıya yalnızca belirli sunucular için yetki verilebilir mi?

Evet. Kullanıcıya farklı sunucularda farklı hazır veya özel roller atanabilir; diğer kaynaklar görünmez kalır.

Çok faktörlü doğrulama nasıl çalışır?

Standart TOTP uyumlu uygulamalarla QR kod üzerinden etkinleştirilir. Kurtarma kodları oluşturulur ve aktif oturumlar kullanıcı tarafından yönetilebilir.

Hangi işlemler kaydedilir?

Hesap, sunucu, disk, ağ, koruma, destek ve ticari işlemler kaynak, aktör, zaman ve sonuç bilgileriyle kaydedilir.

Özel ağlar internetten erişilebilir mi?

Özel ağlar varsayılan olarak izole servis iletişimi için kullanılır. Dış erişim gereksinimi genel IP, yönlendirme ve güvenlik politikalarıyla ayrıca tasarlanır.

Yedek ve snapshot aynı amaçla mı kullanılır?

Hayır. Snapshot hızlı geri dönüş noktasıdır; bağımsız yedek ise ayrı bir kurtarma kaydı olarak planlanır. İş yükü kritikliğine göre birlikte kullanılabilir.

Erişim ve kontrol sınırlarını
açıkça tanımlayın.

Kimlik, rol, ağ, veri koruma ve denetim kontrollerinin günlük operasyonda nasıl birlikte çalıştığını görün.

01Bir kullanıcıya yalnızca belirli sunucular için yetki verilebilir mi?

Evet. Kullanıcıya farklı sunucularda farklı hazır veya özel roller atanabilir; diğer kaynaklar görünmez kalır.

02Çok faktörlü doğrulama nasıl çalışır?

Standart TOTP uygulamalarıyla etkinleştirilir. Kurtarma kodları oluşturulur ve aktif oturumlar kullanıcı tarafından yönetilebilir.

03Hangi işlemler kaydedilir?

Hesap, sunucu, disk, ağ, koruma, destek ve ticari işlemler kaynak, aktör, zaman ve sonuç bilgileriyle kaydedilir.

04Ağ kuralları başka bir müşterinin IP adresine uygulanabilir mi?

Hayır. Hedef sunucu ve IP sahipliği organizasyon kapsamında doğrulanır; kullanıcı yalnızca yetkili olduğu kaynaklar için kural oluşturabilir.

05Yedek ve snapshot aynı amaçla mı kullanılır?

Hayır. Snapshot hızlı geri dönüş noktasıdır; bağımsız yedek ise ayrı bir kurtarma kaydıdır. İş yükü kritikliğine göre birlikte kullanılabilir.