Savunma derinliği (defense in depth) nedir?
Tek bir güvenlik duvarına güvenmek yeterli değildir. Savunma derinliği, birden fazla bağımsız güvenlik katmanının bir arada çalışmasıdır.
Ağ katmanı
KuzeyDC altyapısında perimeter firewall, segmentasyon, DDoS filtreleme ve anomali tespiti ağ girişinde uygulanır. AS62425 omurgasında route güvenliği RPKI ile desteklenir.
- Mikro segmentasyon ve VLAN izolasyonu
- IDS/IPS ve trafik analizi
- Zero-trust erişim prensipleri
Uygulama ve veri katmanı
TLS şifreleme, erişim logları, yedekleme şifrelemesi ve düzenli güvenlik taramaları uygulama katmanını korur. Colocation müşterileri kendi güvenlik politikalarını bu altyapı üzerine inşa eder.