MAMURAT ALTANIT INFRASTRUCTURE & TECHNOLOGY CONSULTANT

CASE STUDY 02 / SECURITY & COMPLIANCE

Security & Compliance Transformation

Firewall güvenliği, ağ segmentasyonu, NAC ve uyumluluk kontrollerinin tek bir dönüşüm programında birleştirildiği kurumsal güvenlik çalışması.

02
FortinetPCI-DSSNACSegmentationFirewall HardeningSecure Access
01

Bağlam

Ödeme ve kurumsal servislerin bulunduğu yüksek güvenlik gereksinimli yapılarda ağ erişimi, firewall politikaları, segmentasyon ve denetim kontrollerinin standartlaştırılması gerekiyordu.

02

Temel Hedefler

  • Firewall politikalarını least-privilege yaklaşımına yaklaştırmak ve gereksiz erişimleri azaltmak.
  • PCI-DSS ve benzeri denetim gereksinimleriyle ağ güvenliği kontrollerini hizalamak.
  • Kullanıcı ve cihaz erişimini NAC prensipleriyle daha kontrollü hale getirmek.
  • Kritik ağları segmentasyon ve güvenli erişim politikalarıyla ayrıştırmak.
03

Güvenlik & Uygulama Yaklaşımı

  • Kurumsal firewall hardening ve kural tabanı iyileştirme çalışmalarının yürütülmesi.
  • PCI-DSS, Mastercard, Visa ve Merkez Bankası denetimleri kapsamında teknik güvenlik kontrollerinin uygulanması.
  • NAC dönüşümü ve cihaz/kullanıcı erişim politikalarının yeniden yapılandırılması.
  • Ağ segmentasyonu, güvenli yönetim erişimi ve kritik servisler için kısıtlı iletişim modellerinin tasarlanması.
  • HA FortiGate mimarileri ve merkezi güvenlik operasyon süreçlerinin desteklenmesi.
04

Operasyonel Çıktılar

01

Daha kontrollü ve denetlenebilir ağ erişim modeli.

02

Güvenlik politikalarının uyumluluk gereksinimleriyle daha doğrudan eşleştirilmesi.

03

Kritik segmentler arasında daha sınırlı ve görünür iletişim akışı.

04

Değişiklik, denetim ve operasyon süreçleri için daha standardize güvenlik yaklaşımı.

05

Teknoloji & Kontrol Katmanları

FortinetPCI-DSSNACSegmentationFirewall HardeningSecure Access

Müşteri adı, kural setleri ve güvenlik topolojileri gizlilik nedeniyle yayınlanmamıştır.

Benzer bir proje için iletişime geç →