TR EN RU
Teknik Görüşme
Risk yüzeyi Koruma katmanları Olay ve geri dönüş rotası Güvenlik

Zero Trust Mimarisi: Nereden Başlamalı?

Zero Trust yaklaşımıyla kimlik, erişim ve ağ güvenliğini katmanlı kurgulamak için uygulanabilir yol haritası.

Yayınlayan: AnatoliaCore Teknik Editör Ekibi

Zero Trust mimarisinin temel ilkeleri

Zero Trust, ağ içinde olmayı otomatik güven sebebi saymaz. Her erişim isteğinde kimlik, cihaz, kaynak, bağlam ve risk değerlendirilir; en az yetki uygulanır ve karar/oturum sinyalleri sürekli izlenir. Tek bir ürün veya ‘her şeyi engelle’ projesi değildir.

Kimlik ve cihaz güveni nasıl kurgulanır?

Kimlik yaşam döngüsü, güçlü doğrulama, ayrıcalıklı rol, acil erişim ve koşullu erişim politikaları cihaz sağlık sinyaliyle birleştirilir. Yönetilmeyen veya uyumsuz cihazlar için erişim seviyesi veri ve uygulama riskine göre ayrılır.

Mikro segmentasyon ve erişim politikaları

Uygulama/veri kaynakları, kullanıcı ve workload kimlikleriyle gerekli akışlar eşleştirilir. Ağ zone’ları ve mikro segmentasyon, kimlik tabanlı erişimi tamamlar; kural istisnaları sahip, gerekçe ve bitiş tarihiyle izlenir.

Kurumsal geçiş yol haritası checklisti

Aşağıdaki kısa kontrol tablosu Zero Trust mimarisi projelerinde saha uygulaması için pratik bir referans sağlar:

Kontrol AlanıBeklenen Çıktı
KimlikMFA, rol, yaşam döngüsü ve risk
CihazKayıt, sağlık, uyum ve erişim seviyesi
KaynakUygulama/veri sınıfı ve gerekli akış
KanıtPolitika kararı, log, istisna ve gözden geçirme

Küçük ve Ölçülebilir Bir Başlangıç

Pilot sınırı teknoloji adına göre değil, başı ve sonu bilinen bir iş akışına göre seçilmelidir. Korunan kaynak, kullanıcı grubu, cihaz durumu, mevcut erişim yolu ve başarısızlık halinde geri dönüş yöntemi birlikte tanımlandığında sonuç ölçülebilir olur.

Tek kritik uygulama veya yönetici erişimi seçilir; mevcut akış, kimlik, cihaz ve log görünürlüğü ölçülür. Pilot politika önce rapor/simülasyon modunda gözlenir, kullanıcı etkisi doğrulandıktan sonra kademeli sıkılaştırılır.

Zero Trust Politikasını Test Etmek

Başarılı erişim, reddedilmesi gereken erişim, riskli oturum, cihaz uyumsuzluğu, acil hesap ve log/alert akışları test edilir. Politika etkisi ve istisnalar düzenli erişim gözden geçirmesiyle yeniden doğrulanır.

İlgili Hizmet Sayfaları

Bu rehberi doğrudan projeye dönüştürmek için aşağıdaki hizmet sayfalarını inceleyin.

Teknoloji Perspektifi

Bu konu kapsamında teknoloji bileşenlerinin seçiminde Palo Alto Networks sayfamızdaki uygulama notları referans alınabilir.

Palo Alto Networks Detayı

Teklif ve İletişim

Kuruma özel kapsamlandırma için teknik ön görüşme planlayabilirsiniz.

Zero Trust İlkeleri ve Uygulama Katmanları

Zero Trust, ağ konumuna güvenmek yerine her erişimi kimlik, cihaz ve bağlama göre doğrular.

  • En az ayrıcalık (least privilege) ve just-in-time erişim; gereğinden fazla yetki verilmez.
  • Mikro-segmentasyon: iş yükü/kimlik tabanlı politikalarla yatay (east-west) hareket sınırlanır.
  • Sürekli doğrulama (continuous verification): oturum boyunca risk-tabanlı yeniden değerlendirme, MFA ve koşullu erişim.
  • Katmanlar: kimlik (Entra ID), cihaz uyumu, ağ segmentasyonu, uygulama ve veri erişim politikaları birlikte kurgulanır.
  • Referans mimari olarak NIST SP 800-207 esas alınır.

Resmi dokümanla doğrulama

Zero Trust dönüşümünü kimlik, cihaz, ağ, uygulama ve veri katmanlarında ölçülebilir olgunluk adımlarıyla ele alın.

CISA Zero Trust Maturity Model