NART Sigorta ve Reasürans Brokerliği ManageEngine PAM360 ile Ayrıcalıklı Erişim Yönetimi (PAM) ve Kimlik Güvenliği Dönüşüm Projesi

NART Sigorta ve Reasürans Brokerliği

ManageEngine PAM360 ile Ayrıcalıklı Erişim Yönetimi (PAM) ve Kimlik Güvenliği Dönüşüm Projesi

Türkiye’nin önde gelen sigorta ve reasürans brokerlerinden biri olan NART Sigorta ve Reasürans Brokerliği A.Ş., uluslararası iş ortakları, yaygın hizmet ağı ve kritik iş uygulamalarını destekleyen bilgi teknolojileri altyapısının güvenliğini daha da güçlendirmek amacıyla ayrıcalıklı erişim yönetimini (Privileged Access Management – PAM) kurumsal ölçekte yeniden yapılandırma kararı aldı. Lloyd’s lisanslı yapısı, 136 ülkedeki uzman ağı ve risk yönetimi odaklı hizmet modeli doğrultusunda bilgi varlıklarının korunması, kritik sistemlere erişimlerin denetlenmesi ve siber güvenlik standartlarının yükseltilmesi hedefiyle proje BSTECH uzmanlığında başarıyla hayata geçirildi. (NART Sigorta Brokerliği)

Kurumun bilgi teknolojileri altyapısında yer alan Active Directory servisleri, Windows ve Linux sunucuları, ağ cihazları, güvenlik sistemleri, veri tabanı sunucuları ve diğer kritik sistemlere ait ayrıcalıklı hesapların merkezi olarak yönetilmesi, yönetici erişimlerinin kayıt altına alınması ve kimlik güvenliği süreçlerinin uluslararası güvenlik standartlarına uygun şekilde yönetilebilmesi amacıyla yeni nesil bir Privileged Access Management (PAM) mimarisi tasarlandı.

BSTECH tarafından gerçekleştirilen analizler sonucunda çözümün merkezine ManageEngine PAM360 platformu konumlandırıldı. Proje kapsamında 150 Domain User, 5 Administrator, Secure Gateway, High Availability (Failover) ve Endpoint MFA modülleri devreye alınarak kurumsal ayrıcalıklı erişim altyapısı uçtan uca güvence altına alındı.

Kurulan mimaride tüm ayrıcalıklı hesaplar merkezi parola kasasında şifrelenmiş olarak saklanırken, otomatik parola rotasyonu, rol tabanlı yetkilendirme (RBAC), AES-256 şifreleme, güvenli kimlik bilgisi yönetimi ve ayrıntılı erişim denetimi özellikleri aktif hale getirildi. Böylece kritik sistemlere ait yönetici hesaplarının güvenliği artırılırken, manuel parola yönetim süreçleri tamamen merkezi bir yapıya dönüştürüldü.

Secure Gateway mimarisi sayesinde sistem yöneticileri, üçüncü taraf destek ekipleri ve yetkili kullanıcılar kritik sunuculara doğrudan parola paylaşımı yapmadan güvenli oturumlar üzerinden erişim sağlamaya başladı. Tüm yönetici oturumları video kayıtları, komut kayıtları ve ayrıntılı denetim logları ile kayıt altına alınarak geriye dönük inceleme ve denetim süreçleri kolaylaştırıldı. Just-in-Time (JIT) erişim modeli sayesinde kullanıcı yetkileri yalnızca ihtiyaç duyulan süre boyunca aktif hale getirilerek Least Privilege prensibi kurum genelinde uygulanmaya başlandı.

Proje kapsamında devreye alınan Endpoint Multi-Factor Authentication (MFA) çözümü ile ayrıcalıklı hesaplara erişimlerde ikinci doğrulama katmanı oluşturuldu. Böylece kullanıcı adı ve parola bilgilerinin ele geçirilmesi durumunda dahi kritik sistemlere yetkisiz erişimlerin önüne geçilerek kurumun kimlik güvenliği seviyesi önemli ölçüde artırıldı.

Yüksek erişilebilirlik (High Availability) mimarisi kapsamında PAM360 platformu Failover yapısında yapılandırıldı. Olası donanım veya sistem arızalarında servis sürekliliğinin kesintisiz devam etmesi sağlanırken, kurumun kritik erişim altyapısı tek hata noktasından (Single Point of Failure) bağımsız hale getirildi.

BSTECH mühendisleri tarafından proje kapsamında mevcut kimlik yönetimi altyapısının analiz edilmesi, PAM mimarisinin tasarlanması, Active Directory entegrasyonları, yönetici hesaplarının güvenli ortama taşınması, Secure Gateway servislerinin yapılandırılması, MFA entegrasyonlarının gerçekleştirilmesi, erişim politikalarının oluşturulması, kullanıcı eğitimleri, kabul testleri ve canlı geçiş süreçleri uçtan uca başarıyla yönetildi.

Projenin tamamlanmasının ardından NART Sigorta ve Reasürans Brokerliği, tüm ayrıcalıklı erişimleri tek platform üzerinden yönetebilen, yönetici oturumlarını ayrıntılı olarak kayıt altına alan, kimlik güvenliğini çok faktörlü doğrulama ile destekleyen ve yüksek erişilebilirlik mimarisi sayesinde kesintisiz hizmet sunabilen modern bir Privileged Access Management altyapısına kavuştu. Merkezi yönetim yaklaşımı sayesinde bilgi güvenliği operasyonlarının görünürlüğü artırılırken, denetim süreçleri kolaylaştırıldı, operasyonel verimlilik yükseltildi ve kurumun uluslararası ölçekte yürüttüğü risk yönetimi faaliyetlerini destekleyen güvenli ve sürdürülebilir bir kimlik güvenliği platformu oluşturuldu.

Proje sonrasında imzalanan yıllık bakım ve teknik destek sözleşmesi kapsamında BSTECH tarafından yazılım güncellemeleri, üretici desteği, uzaktan teknik destek, sistem optimizasyonları ve operasyonel danışmanlık hizmetleri sağlanarak platformun sürekliliği güvence altına alındı.

Bu proje, BSTECH‘in Privileged Access Management (PAM), Identity Security, Zero Trust mimarileri, Multi-Factor Authentication (MFA), güvenli uzaktan erişim ve kurumsal siber güvenlik çözümleri alanındaki mühendislik uzmanlığını ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.

Şenpiliç Merkezi Log Yönetimi Projesi

Şenpiliç

CRYPTOLOG Enterprise ile Merkezi Log Yönetimi ve Güvenlik Operasyonları Dönüşüm Projesi

Türkiye’nin beyaz et sektöründeki lider kuruluşlarından biri olan Şenpiliç, ülke geneline yayılan üretim tesisleri, veri merkezi altyapısı, bölge müdürlükleri ve kurumsal bilgi sistemlerinden oluşan geniş BT ekosisteminin güvenliğini daha etkin yönetebilmek amacıyla merkezi log yönetimi ve güvenlik operasyon altyapısını modernize etme kararı aldı. Yaklaşık 3.700 çalışanı, yıllık 500.000 ton üretim kapasitesi, Türkiye genelindeki yaygın operasyon ağı ve uluslararası ihracat faaliyetleriyle kritik üretim süreçlerini yöneten Şenpiliç için bilgi güvenliği ve operasyonel süreklilik stratejik öneme sahiptir. (Sen Pilic)

Dijital dönüşüm vizyonu doğrultusunda yürütülen proje kapsamında, kurumun bilgi teknolojileri altyapısında yer alan firewall sistemleri, Active Directory servisleri, fiziksel ve sanal sunucular, ağ cihazları, güvenlik bileşenleri ve kritik uygulamalardan üretilen log kayıtlarının tek platform altında toplanması, güvenlik olaylarının merkezi olarak analiz edilmesi ve güvenlik operasyon süreçlerinin daha etkin yönetilebilmesi amacıyla yeni nesil bir log yönetimi ve SIEM mimarisi planlandı.

BSTECH tarafından gerçekleştirilen analizler sonucunda çözümün merkezine CRYPTOLOG Enterprise V2 ENT 5000 platformu konumlandırıldı. Kurulan yeni mimari ile farklı sistemlerden üretilen milyonlarca güvenlik kaydı merkezi platform üzerinde toplanarak normalize edildi, sınıflandırıldı ve gerçek zamanlı olarak analiz edilmeye başlandı. Gelişmiş korelasyon motoru sayesinde farklı güvenlik bileşenlerinden gelen olaylar ilişkilendirilerek güvenlik ekiplerine merkezi görünürlük kazandırıldı. CRYPTOLOG’un yüksek performanslı analiz altyapısı, özelleştirilebilir dashboard’ları, gelişmiş arama motoru ve olay korelasyon yetenekleri sayesinde güvenlik operasyonları tek yönetim platformu üzerinden yönetilebilir hale getirildi. Ayrıca güvenli zaman damgalama ve 5651 uyumlu log saklama özellikleri ile kurumsal uyumluluk süreçleri de desteklendi. (Crypttech)

Proje kapsamında firewall sistemleri, Windows sunucuları, Active Directory, ağ anahtarları, sanallaştırma altyapıları ve diğer kritik log kaynakları platforma entegre edilerek Syslog ve Agent tabanlı veri toplama mimarisi oluşturuldu. Toplanan log kayıtları ortak veri modeli altında normalize edilerek merkezi olay korelasyonu kuralları geliştirildi. Gerçek zamanlı alarm mekanizmaları, kullanıcı davranış analizleri ve özelleştirilebilir güvenlik raporları sayesinde BT ekiplerinin güvenlik olaylarını daha hızlı değerlendirebilmesi ve gerekli aksiyonları zamanında alabilmesi sağlandı.

BSTECH mühendisleri tarafından yürütülen proje sürecinde mevcut BT altyapısının analizi, log kaynaklarının envanterinin oluşturulması, CRYPTOLOG Enterprise platformunun kurulumu, entegrasyon süreçleri, olay korelasyon kurallarının geliştirilmesi, dashboard ve raporlama ekranlarının tasarlanması, performans optimizasyonları, kullanıcı kabul testleri ve operasyon ekiplerine teknik bilgi aktarımı uçtan uca başarıyla gerçekleştirildi.

Kurulan merkezi log yönetim altyapısı sayesinde Şenpiliç, tüm bilgi teknolojileri ekosistemini tek platform üzerinden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen ve operasyonel görünürlüğünü önemli ölçüde artıran modern bir güvenlik operasyon altyapısına kavuştu. Merkezi raporlama, gelişmiş analiz kabiliyeti ve ölçeklenebilir mimari sayesinde bilgi güvenliği süreçleri daha etkin yönetilirken, kurumun büyüyen BT altyapısına uyum sağlayabilecek sürdürülebilir bir log yönetim platformu oluşturuldu.

Bu proje, BSTECH‘in kurumsal log yönetimi, SIEM mimarileri, 5651 uyumlu kayıt sistemleri, güvenlik operasyon merkezleri (SOC), olay korelasyonu ve ölçeklenebilir siber güvenlik çözümleri konusundaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.

Nart Sigorta CSIEM ile Merkezi Güvenlik Olay Yönetimi (SIEM) Projesi

NART Sigorta

CSIEM ile Merkezi Güvenlik Olay Yönetimi (SIEM) ve Siber Güvenlik Operasyonları Projesi

Sigorta sektöründe faaliyet gösteren NART Sigorta, artan siber güvenlik tehditlerine karşı kurumsal bilgi teknolojileri altyapısını daha görünür, yönetilebilir ve proaktif hale getirmek amacıyla güvenlik operasyonlarını merkezi bir platform altında toplama kararı aldı. Ağ güvenliği cihazları, sunucular, Active Directory altyapısı, kritik uygulamalar ve diğer BT bileşenlerinden üretilen güvenlik kayıtlarının tek merkezden analiz edilmesi, tehditlerin gerçek zamanlı olarak tespit edilmesi ve güvenlik operasyon süreçlerinin iyileştirilmesi hedefiyle BSTECH uzmanlığında kapsamlı bir SIEM (Security Information and Event Management) projesi hayata geçirildi.

Kurumun bilgi teknolojileri altyapısında yer alan firewall, Active Directory, sunucular, ağ cihazları ve diğer kritik sistemlerden üretilen log kayıtlarının tek platform altında toplanması, olay korelasyonu ile merkezi olarak analiz edilmesi ve güvenlik operasyon süreçlerinin daha etkin yönetilebilmesi amacıyla yeni nesil bir SIEM mimarisi planlanmıştır.

BSTECH tarafından gerçekleştirilen ihtiyaç analizi sonucunda çözümün merkezine CSIEM (BASE) 1000 EPS platformu konumlandırıldı. Saniyede 1000 olay (Event Per Second) işleme kapasitesine sahip merkezi SIEM altyapısı kurularak kurum genelindeki güvenlik olaylarının tek platform üzerinden toplanması, normalize edilmesi ve analiz edilmesi sağlandı. Firewall sistemleri, Windows sunucuları, Active Directory servisleri, ağ cihazları ve diğer kritik log kaynakları güvenli entegrasyonlarla platforma dahil edilerek tüm güvenlik kayıtları merkezi veri havuzunda birleştirildi.

Kurulan mimaride gelişmiş olay korelasyonu (Event Correlation), gerçek zamanlı alarm mekanizmaları ve davranış analizleri kullanılarak farklı sistemlerde gerçekleşen güvenlik olayları ilişkilendirildi. Böylece başarısız oturum açma girişimleri, ayrıcalıklı kullanıcı hareketleri, şüpheli ağ trafiği, politika ihlalleri ve olağan dışı kullanıcı davranışları anlık olarak tespit edilerek güvenlik ekiplerinin olaylara çok daha hızlı müdahale etmesi sağlandı. Merkezi gösterge panelleri (Dashboard), ayrıntılı raporlama altyapısı ve özelleştirilebilir uyarı mekanizmaları sayesinde kurumun güvenlik görünürlüğü önemli ölçüde artırıldı.

Proje kapsamında yalnızca ürün kurulumu değil, kurumsal ihtiyaçlara uygun SIEM mimarisi de tasarlanmıştır. Log kaynaklarının envanteri oluşturulmuş, veri toplama politikaları belirlenmiş, korelasyon senaryoları geliştirilmiş ve güvenlik olaylarının önceliklendirilmesi sağlanmıştır. Kurumun güvenlik operasyon süreçlerine uygun raporlama altyapısı oluşturularak BT ekiplerinin hem operasyonel hem de denetim süreçlerini daha etkin yönetebilmesi mümkün hale getirilmiştir.

BSTECH mühendisleri tarafından gerçekleştirilen çalışmalar kapsamında CSIEM platformunun kurulumu, log kaynaklarının entegrasyonu, güvenlik politikalarının oluşturulması, alarm senaryolarının yapılandırılması, performans optimizasyonları, kullanıcı eğitimleri ve kabul testleri uçtan uca yönetilmiştir. Proje sonrasında imzalanan 3 yıllık bakım ve teknik destek sözleşmesi ile platformun yazılım güncellemeleri, teknik destek hizmetleri, sistem optimizasyonları ve operasyonel sürekliliği BSTECH uzman ekipleri tarafından güvence altına alınmıştır.

Gerçekleştirilen proje sonucunda NART Sigorta, tüm bilgi teknolojileri altyapısını tek merkezden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen ve potansiyel tehditlere proaktif şekilde müdahale edebilen modern bir Güvenlik Operasyon Altyapısına kavuşmuştur. Merkezi log yönetimi, gelişmiş olay korelasyonu ve sürekli teknik destek hizmetleri sayesinde güvenlik ekiplerinin müdahale süreleri önemli ölçüde kısalmış, kurumun siber dayanıklılığı artırılmış ve gelecekte büyüyen BT altyapısına uyum sağlayabilecek ölçeklenebilir bir SIEM mimarisi oluşturulmuştur.

Bu proje, BSTECH‘in SIEM çözümleri, merkezi log yönetimi, güvenlik operasyon merkezleri (SOC), olay korelasyonu, siber tehdit görünürlüğü ve yönetilen güvenlik hizmetleri alanındaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.

BSTECH Röportaj