Erişim kontrolü neden kritik?
Sunucu ve panel erişimleri, siber saldırıların en yaygın giriş noktasıdır. Güçlü kimlik doğrulama ve en az ayrıcalık prensibi temel savunmadır.
Kimlik doğrulama katmanları
Çok faktörlü kimlik doğrulama (MFA), rol bazlı erişim kontrolü (RBAC) ve oturum zaman aşımı politikaları birlikte uygulanmalıdır. SSH anahtar yönetimi ve IP kısıtlaması ek koruma sağlar.
- MFA zorunluluğu (TOTP, hardware key)
- RBAC ile minimum yetki prensibi
- Oturum ve erişim loglarının merkezi toplanması
Şifreleme standartları
Veri aktarımında TLS 1.2+, depolamada AES-256 disk şifreleme ve yedekleme şifrelemesi standart uygulamalardır. KuzeyDC altyapısı bu şifreleme katmanlarını destekleyen ortam sunar.