NART Sigorta ve Reasürans Brokerliği ManageEngine PAM360 ile Ayrıcalıklı Erişim Yönetimi (PAM) ve Kimlik Güvenliği Dönüşüm Projesi

NART Sigorta ve Reasürans Brokerliği

ManageEngine PAM360 ile Ayrıcalıklı Erişim Yönetimi (PAM) ve Kimlik Güvenliği Dönüşüm Projesi

Türkiye’nin önde gelen sigorta ve reasürans brokerlerinden biri olan NART Sigorta ve Reasürans Brokerliği A.Ş., uluslararası iş ortakları, yaygın hizmet ağı ve kritik iş uygulamalarını destekleyen bilgi teknolojileri altyapısının güvenliğini daha da güçlendirmek amacıyla ayrıcalıklı erişim yönetimini (Privileged Access Management – PAM) kurumsal ölçekte yeniden yapılandırma kararı aldı. Lloyd’s lisanslı yapısı, 136 ülkedeki uzman ağı ve risk yönetimi odaklı hizmet modeli doğrultusunda bilgi varlıklarının korunması, kritik sistemlere erişimlerin denetlenmesi ve siber güvenlik standartlarının yükseltilmesi hedefiyle proje BSTECH uzmanlığında başarıyla hayata geçirildi. (NART Sigorta Brokerliği)

Kurumun bilgi teknolojileri altyapısında yer alan Active Directory servisleri, Windows ve Linux sunucuları, ağ cihazları, güvenlik sistemleri, veri tabanı sunucuları ve diğer kritik sistemlere ait ayrıcalıklı hesapların merkezi olarak yönetilmesi, yönetici erişimlerinin kayıt altına alınması ve kimlik güvenliği süreçlerinin uluslararası güvenlik standartlarına uygun şekilde yönetilebilmesi amacıyla yeni nesil bir Privileged Access Management (PAM) mimarisi tasarlandı.

BSTECH tarafından gerçekleştirilen analizler sonucunda çözümün merkezine ManageEngine PAM360 platformu konumlandırıldı. Proje kapsamında 150 Domain User, 5 Administrator, Secure Gateway, High Availability (Failover) ve Endpoint MFA modülleri devreye alınarak kurumsal ayrıcalıklı erişim altyapısı uçtan uca güvence altına alındı.

Kurulan mimaride tüm ayrıcalıklı hesaplar merkezi parola kasasında şifrelenmiş olarak saklanırken, otomatik parola rotasyonu, rol tabanlı yetkilendirme (RBAC), AES-256 şifreleme, güvenli kimlik bilgisi yönetimi ve ayrıntılı erişim denetimi özellikleri aktif hale getirildi. Böylece kritik sistemlere ait yönetici hesaplarının güvenliği artırılırken, manuel parola yönetim süreçleri tamamen merkezi bir yapıya dönüştürüldü.

Secure Gateway mimarisi sayesinde sistem yöneticileri, üçüncü taraf destek ekipleri ve yetkili kullanıcılar kritik sunuculara doğrudan parola paylaşımı yapmadan güvenli oturumlar üzerinden erişim sağlamaya başladı. Tüm yönetici oturumları video kayıtları, komut kayıtları ve ayrıntılı denetim logları ile kayıt altına alınarak geriye dönük inceleme ve denetim süreçleri kolaylaştırıldı. Just-in-Time (JIT) erişim modeli sayesinde kullanıcı yetkileri yalnızca ihtiyaç duyulan süre boyunca aktif hale getirilerek Least Privilege prensibi kurum genelinde uygulanmaya başlandı.

Proje kapsamında devreye alınan Endpoint Multi-Factor Authentication (MFA) çözümü ile ayrıcalıklı hesaplara erişimlerde ikinci doğrulama katmanı oluşturuldu. Böylece kullanıcı adı ve parola bilgilerinin ele geçirilmesi durumunda dahi kritik sistemlere yetkisiz erişimlerin önüne geçilerek kurumun kimlik güvenliği seviyesi önemli ölçüde artırıldı.

Yüksek erişilebilirlik (High Availability) mimarisi kapsamında PAM360 platformu Failover yapısında yapılandırıldı. Olası donanım veya sistem arızalarında servis sürekliliğinin kesintisiz devam etmesi sağlanırken, kurumun kritik erişim altyapısı tek hata noktasından (Single Point of Failure) bağımsız hale getirildi.

BSTECH mühendisleri tarafından proje kapsamında mevcut kimlik yönetimi altyapısının analiz edilmesi, PAM mimarisinin tasarlanması, Active Directory entegrasyonları, yönetici hesaplarının güvenli ortama taşınması, Secure Gateway servislerinin yapılandırılması, MFA entegrasyonlarının gerçekleştirilmesi, erişim politikalarının oluşturulması, kullanıcı eğitimleri, kabul testleri ve canlı geçiş süreçleri uçtan uca başarıyla yönetildi.

Projenin tamamlanmasının ardından NART Sigorta ve Reasürans Brokerliği, tüm ayrıcalıklı erişimleri tek platform üzerinden yönetebilen, yönetici oturumlarını ayrıntılı olarak kayıt altına alan, kimlik güvenliğini çok faktörlü doğrulama ile destekleyen ve yüksek erişilebilirlik mimarisi sayesinde kesintisiz hizmet sunabilen modern bir Privileged Access Management altyapısına kavuştu. Merkezi yönetim yaklaşımı sayesinde bilgi güvenliği operasyonlarının görünürlüğü artırılırken, denetim süreçleri kolaylaştırıldı, operasyonel verimlilik yükseltildi ve kurumun uluslararası ölçekte yürüttüğü risk yönetimi faaliyetlerini destekleyen güvenli ve sürdürülebilir bir kimlik güvenliği platformu oluşturuldu.

Proje sonrasında imzalanan yıllık bakım ve teknik destek sözleşmesi kapsamında BSTECH tarafından yazılım güncellemeleri, üretici desteği, uzaktan teknik destek, sistem optimizasyonları ve operasyonel danışmanlık hizmetleri sağlanarak platformun sürekliliği güvence altına alındı.

Bu proje, BSTECH‘in Privileged Access Management (PAM), Identity Security, Zero Trust mimarileri, Multi-Factor Authentication (MFA), güvenli uzaktan erişim ve kurumsal siber güvenlik çözümleri alanındaki mühendislik uzmanlığını ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.