Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Silverfort’un Birleşik Kimlik Koruma Platformu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Silverfort’un Birleşik Kimlik Koruma Platformu

GenelSiber Güvenlik

Silverfort’un Birleşik Kimlik Koruma Platformu

teknomers
Son güncelleme: 21 Kasım 2023 03:11
teknomers
Paylaş
Paylaş


Contents
  • Başlarken: Kontrol Panelini Kullanma
  • Gelişmiş MFA ile Kaynakları Koruma
  • Hizmet Hesaplarını Keşfetme ve Güvenliğini Sağlama
  • Son düşünceler

Bu makalede, piyasadaki ilk (ve şu anda tek) birleşik kimlik koruma platformu olan Silverfort platformuna kısa bir genel bakış sunacağız. Silverfort’un patentli teknolojisi, AD (Active Directory) ve bulut tabanlı hizmetler gibi mevcut kimlik ve erişim yönetimi çözümleriyle entegre olarak ve Risk Tabanlı Kimlik Doğrulama ve MFA (Çoklu-Güvenlik) gibi güvenli erişim kontrollerini genişleterek kuruluşları kimlik tabanlı saldırılara karşı korumayı amaçlamaktadır. Faktör Kimlik Doğrulaması) tüm kaynaklarına. Buna şirket içi ve bulut kaynakları, eski sistemler, komut satırı araçları ve hizmet hesapları dahildir.

Silverfort ve Osterman Research’ün yakın tarihli bir raporu şunu ortaya koydu: Dünya çapındaki kuruluşların %83’ü, kimlik bilgilerinin ele geçirilmesi nedeniyle veri ihlalleriyle karşılaştı. Birçok kuruluş, yanal hareket ve fidye yazılımı gibi kimlik tabanlı saldırılara karşı yeterince korunmadıklarını itiraf ediyor. Yaygın olarak kullanılan komut satırı erişim araçları ve eski sistemler gibi kaynakların korunması özellikle zordur.

Başlarken: Kontrol Panelini Kullanma

Aşağıda Silverfort’un kontrol panelinin ekran görüntüsü bulunmaktadır (şekil 1). Genel olarak oldukça sezgisel bir kullanıcı arayüzüne sahiptir. Solda kullanıcı türlerinin bir listesi bulunur: ayrıcalıklı kullanıcılar, standart kullanıcılar ve hizmet hesapları ve kaynaklara nasıl eriştikleri: şirket içi ve bulut tabanlı dizinler (AD, Azure AD, Okta), federasyon sunucuları (Ping, ADFS) aracılığıyla ) ve VPN bağlantıları (RADIUS). Ekranın sağ tarafında kullanıcıların erişmeye çalıştığı farklı kaynak türlerinin bir listesi görüntülenir. Erişim girişimleri parlayan noktalarla temsil edilir.

Bu ekran, platformun benzersiz farklılığını sergiliyor; günümüzde hibrit ortamdaki tüm kimlik altyapısıyla entegre olabilen tek çözümdür. Bu entegrasyon uygulandığında, farklı şirket içi ve bulut dizinleri, her kimlik doğrulama ve erişim girişimini analiz için Silverfort’a iletir ve erişime izin verilmesi veya reddedilmesi konusunda karar verir. Bu şekilde, yakında daha ayrıntılı olarak göreceğimiz gibi, herhangi bir kullanıcı ve kaynak için gerçek zamanlı koruma elde edilir.

Kontrol paneli aynı zamanda kimlikle ilgili değerli verilerin bir araya toplanmasını da gösterir: protokoller ve dizinler tarafından yapılan kimlik doğrulama girişimlerinin sayısı, doğrulanan kimlik doğrulamaların oranı, başarıyla korunan kullanıcı ve hizmet hesaplarının sayısı ve risk düzeyine göre (orta, yüksek, kritik) kullanıcıların dökümü. .

Platform, her biri farklı bir kimlik koruma sorununu ele alan çeşitli modüller içerir. Şimdi bunlardan ikisini inceleyeceğiz: Gelişmiş MFA ve Hizmet Hesabı Koruması.

Gelişmiş MFA ile Kaynakları Koruma

MFA’nın kimlik tabanlı saldırılara karşı korunmanın en etkili yollarından biri olduğu kanıtlanmıştır. Ancak tüm ağ varlıklarında MFA korumasına sahip olmak oldukça zordur.

MFA geleneksel olarak aracılara ve proxy’lere dayanır; bu da bazı bilgisayarların hiçbir zaman MFA kapsamına girmeyeceği anlamına gelir. Ağınızın her bilgisayarda proxy bulunduramayacak kadar büyük olması veya tüm bilgisayarların aracı yükleme yeteneğine sahip olmaması nedeniyle.

Silverfort’u çalışırken görmek ister misiniz? Ücretsiz bir demo planlayın Bugün uzman ekibimizle!

Ayrıca PsExec, PowerShell ve WMI gibi komut satırı erişim araçları ağ yöneticileri tarafından yaygın olarak kullanılmasına rağmen MFA’yı yerel olarak desteklemez. Bunlar ve diğer şirket içi kimlik doğrulamaları AD tarafından yönetilir ancak AD kimlik doğrulama protokolleri (Kerberos, NTLM) MFA için tasarlanmamıştır ve saldırganlar bunu bilir. AD yalnızca kullanıcı adlarının ve parolaların eşleşip eşleşmediğini kontrol eder, böylece meşru kimlik bilgilerini kullanan (güvenliği ihlal edilmiş veya edilmemiş) saldırganlar ağa erişebilir ve AD’nin bilgisi olmadan yanal hareket ve fidye yazılımı saldırıları başlatabilir. Silverfort’un en büyük avantajı MFA’yı tüm bunlara uygulayabilmesidir; diğer çözümler bunu yapamaz.

Politika ekranında (şekil 2) mevcut politikaları görüntüleyebilir veya yenilerini oluşturabilirsiniz.

Birleşik Kimlik Koruma Platformu
Şekil 2: Politika ekranı

Yeni bir politika oluşturmak, şekil 3’te görüldüğü gibi oldukça sezgisel görünüyor. Kimlik doğrulama türünü, ilgili protokolleri, politikanın hangi kullanıcıları, kaynakları ve hedefleri kapsadığını ve gerekli eylemi belirlememiz gerekiyor. Burada olanlar aslında oldukça basit ama şaşırtıcı derecede zekice. AD, tüm kimlik doğrulama ve erişim isteklerini Silverfort’a gönderir. Silverfort, her istek için MFA’nın gerekli olup olmadığını belirlemek amacıyla kendi riskini ve ilgili politikaları analiz eder. Karara göre kullanıcıya erişim izni verilir, engellenir veya MFA sağlaması istenir. Başka bir deyişle, politika temel olarak eski protokollerin doğasında olan sınırlamaları atlar ve MFA’yı bunlara uygular.

Birleşik Kimlik Koruma Platformu
Şekil 3: Politika oluşturma

Hizmet Hesaplarını Keşfetme ve Güvenliğini Sağlama

Hizmet hesapları, yüksek erişim ayrıcalıkları ve düşük ila sıfır görünürlükleri nedeniyle kritik bir güvenlik sorunudur. Üstelik hizmet hesapları insan değildir, bu nedenle MFA bir seçenek değildir ve PAM ile parola rotasyonu da bir seçenek değildir; bu, oturum açma işlemleri başarısız olursa kritik süreçleri çökertebilir. Aslında, tüm kuruluşların birden fazla hizmet hesabı vardır; bazen toplam kullanıcılarının %50’si kadar olabilir ve bunların çoğu izlenmez. Saldırganların güvenliği ihlal edilmiş hizmet hesaplarını sevmelerinin nedeni budur; bunları radar altında yanal hareket için kullanabilirler ve fark edilmeden çok sayıda makineye erişim sağlayabilirler.

Şekil 4, Hizmet Hesapları ekranını göstermektedir. Silverfort tüm kimlik doğrulama ve erişim isteklerini aldığından, tekrarlanan makine davranışlarını analiz ederek hizmet hesaplarını tanımlayabilmektedir.

Birleşik Kimlik Koruma Platformu
Şekil 4: Hizmet Hesapları ekranı

Makineden makineye altında 162 hesabımız var gibi görünüyor. Bunları çeşitli parametrelere göre filtreleyebiliriz. Örneğin öngörülebilirlik, aynı kaynağa veya hedefe tekrarlanan erişimi ölçer. Bu düzenden sapmalar, kötü amaçlı etkinliğin göstergesi olabilir.

Şekil 5’te hizmet hesaplarımız hakkında kaynaklar, hedefler, risk göstergeleri, ayrıcalık düzeyleri ve kullanım gibi ek bilgileri görebiliriz.

Birleşik Kimlik Koruma Platformu
Şekil 5: Hizmet hesabı İnceleme ekranı

Her hizmet hesabı için, davranışlarına göre politikalar otomatik olarak oluşturulur. Tek yapmamız gereken ‘uyarı’, ‘engelleme’ ve ‘SIEM’e uyarı’ arasında seçim yapmak ve politikayı etkinleştirmektir (şekil 6).

Birleşik Kimlik Koruma Platformu
Şekil 6: Hizmet hesabı politikaları

Son düşünceler

Silverfort’un platformu, birleşik kimlik koruması hedefine gerçekten ulaşıyor. MFA’yı hemen hemen her kaynakta (komut satırı araçları, eski uygulamalar, dosya paylaşımları ve diğerleri gibi) uygulama ve saniyeler içinde politikalar oluşturma yeteneği benzersizdir. Tüm hizmet hesaplarında tam görünürlüğe sahip olmak ve son olarak onları koruyabilmek son derece değerlidir. Sonuç olarak Silverfort’un platformu, her geçen gün daha da gerekli hale gelen yenilikçi kimlik koruma yetenekleri sunuyor.



siber-2

Rusya yeni bir anti-drone sistemi geliştiriyor
ExoMars lansmanına doğru istikrarlı sürüş
İlgilendiği adam hiç bir adam değildi. 2
Lenovo Legion 5 Serisi Oyun Dizüstü Bilgisayarları En Yeni Intel ve AMD donanımlarını alıyor
ABD’li astronot, Rus kapsülünde rekor uzunluktaki uzay uçuşunu bitirdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirleşikfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKimlikkorumaNasıl heklenirplatformusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilverfortunveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’deki kaos, AI yetenek avcılığı savaşına yakıt katıyor
Sonraki Makale Motorola’nın güvenilir Edge 2022’si şu anda çok uygun bir fiyata sunuluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?