Siber Güvenlik
OT / ICS ve Endüstriyel Sistem Güvenliği
Üretim hatları, test tezgâhları, enerji ve bina sistemleri; bilişim ağından farklı öncelikleri olan ortamlardır. Bu ortamlarda kullanılabilirlik ve süreç güvenliği her şeyin önündedir; kurumsal BT için standart olan tarama, yama v…
Hizmet kapsamı
Bu başlık altında ne yapıyoruz?
Değerlendirme ve Görünürlük
Pasif varlık keşfi: ağ trafiğini dinleyerek cihaz, protokol ve iletişim haritası çıkarma; OT varlık envanteri: PLC, HM…
GÖRMimari ve Segmentasyon
Purdue referans modeline göre seviye tanımlaması ve bölge/kanal (zone & conduit) tasarımı; IT/OT arası askeri bölge (D…
GÖRIEC 62443 Uyum Çalışmaları
IEC 62443-2-1 kapsamında OT güvenlik yönetim programının kurulması; IEC 62443-3-2 risk değerlendirmesi ve güvenlik sev…
GÖRİzleme ve Müdahale
OT ağına özel izleme sensörlerinin konumlandırılması ve SOC entegrasyonu; Süreç anomalisi ve yetkisiz komut tespiti iç…
GÖROT Uzaktan Erişim Güvenliği
Bakım için verilen uzaktan erişim, endüstriyel ortamlardaki en sık ihlal yoludur; kalıcı tünel yerine denetimli oturum…
GÖROT Yedekleme ve Kurtarma
PLC, HMI ve SCADA yapılandırmalarının yedeği çoğu tesiste eksiktir; üretim durduğunda geri dönüş süresini bu belirler.…
GÖRDeğerlendirme ve Görünürlük
- Pasif varlık keşfi: ağ trafiğini dinleyerek cihaz, protokol ve iletişim haritası çıkarma
- OT varlık envanteri: PLC, HMI, SCADA sunucusu, RTU, mühendislik istasyonu, CNC, robot hücresi
- Protokol görünürlüğü: Modbus, Profinet, EtherNet/IP, OPC-UA, DNP3, S7comm
- Firmware sürümü, bilinen zafiyet eşleşmesi ve üretici bülten takibi
- IT ve OT arasındaki mevcut bağlantı noktalarının ve gizli köprülerin tespiti
- Uzaktan erişim yollarının (tedarikçi bağlantıları, modem, VPN) envanteri
Mimari ve Segmentasyon
- Purdue referans modeline göre seviye tanımlaması ve bölge/kanal (zone & conduit) tasarımı
- IT/OT arası askeri bölge (DMZ) kurulumu ve tek yönlü veri aktarım seçenekleri
- Hücre/alan bazlı segmentasyon ve üretim hattı izolasyonu
- Endüstriyel güvenlik duvarı ve protokol farkındalıklı denetim
- Güvenli uzaktan erişim mimarisi: aracılı erişim, oturum kaydı, zaman kısıtlı yetki
- Mühendislik istasyonlarının sertleştirilmesi ve çıkarılabilir medya kontrolü
IEC 62443 Uyum Çalışmaları
- IEC 62443-2-1 kapsamında OT güvenlik yönetim programının kurulması
- IEC 62443-3-2 risk değerlendirmesi ve güvenlik seviyesi (SL-T) belirlenmesi
- IEC 62443-3-3 sistem güvenlik gereksinimlerine göre boşluk analizi
- Tedarikçi ve entegratörlere yönelik güvenlik gereksinim setinin tanımlanması
- Olgunluk ölçümü, iyileştirme planı ve dönemsel yeniden değerlendirme
İzleme ve Müdahale
- OT ağına özel izleme sensörlerinin konumlandırılması ve SOC entegrasyonu
- Süreç anomalisi ve yetkisiz komut tespiti için kural geliştirme
- OT olaylarına özel müdahale playbook'ları ve üretim koordinasyon protokolü
- Yamalama stratejisi: bakım penceresi planlaması ve telafi edici kontroller
- OT yedekleme: PLC program yedekleri, konfigürasyon arşivi ve geri yükleme testleri
- Üretim kesintisi senaryolarına yönelik kurtarma tatbikatları
- Saha personeline yönelik OT güvenlik farkındalık eğitimi
OT Uzaktan Erişim Güvenliği
Bakım için verilen uzaktan erişim, endüstriyel ortamlardaki en sık ihlal yoludur; kalıcı tünel yerine denetimli oturum kurulur.
- Tedarikçi erişimi için aracılı (jump) mimari
- Süreli, onaylı ve kayıt altına alınan oturum
- Çok faktörlü kimlik doğrulama zorunluluğu
- Kalıcı VPN tünellerinin kaldırılması ve envanterlenmesi
- Oturum kaydının saklanması ve denetimde sunulması
OT Yedekleme ve Kurtarma
PLC, HMI ve SCADA yapılandırmalarının yedeği çoğu tesiste eksiktir; üretim durduğunda geri dönüş süresini bu belirler.
- PLC / HMI / SCADA yapılandırma yedekleme planı
- Sürüm takibi ve değişiklik farkının kaydı
- Çevrimdışı ve değiştirilemez (immutable) kopya
- Geri yükleme tatbikatı ve süre ölçümü
- Yedek parça ve donanım kurtarma senaryosu
Bu sayfada
Tipik teslimatlar
- Varlık envanteri
- Bölge/kanal dokümanı
- Segmentasyon tasarımı
- Uyum boşluk raporu
Kapsamı birlikte netleştirelim
İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.
Teklif alınİlgili hizmetler
Bu hizmetle birlikte yürüyenler
Siber Güvenlik Ürün ve Uygulama Hizmetleri
Uç noktadan buluta kadar güvenlik ürünlerinin ihtiyaç analizi, PoC, mimari tasarım, kurulum ve devir süreci.
İNCELE Siber GüvenlikSızma Testi, Kırmızı Takım ve Adli Bilişim
Metodolojiye dayalı sızma testi, kırmızı takım operasyonları, adli bilişim ve olay müdahale.
İNCELE Siber GüvenlikYönetilen Güvenlik Hizmetleri (MSSP / SOC)
Yönetilen güvenlik hizmetleri: SIEM kurulumu ve işletimi, 7/24 izleme, olay müdahale ve otomasyon.
İNCELEBaşlayalım
Projenizi konuşalım.
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.