Yetki Analizi ve Sadeleştirme
Mevcut klasör yapısını tarar, kimin neye eriştiğini raporlarız. “Herkes” yetkilerini, iç içe geçmiş grupları ve kalıntı izinleri temizleyerek anlaşılır bir modele geçeriz.
Merkezi Dosya Paylaşımı
Dosya sunucusu kurumun hafızasıdır: sözleşmeler, projeler, mali tablolar. Yıllar içinde klasörler çoğalır, yetkiler acele verilir ve bir gün kimin neye eriştiği kimse tarafından bilinmez hâle gelir. Bir fidye saldırısında en büyük hasarı da tam olarak burası görür; çünkü kullanıcının yazabildiği her yere zararlı yazılım da yazabilir.
Neden Önemli?
Dosya sunucularının çoğu aynı hikâyeyi anlatır: bir klasör açılır, aceleyle “Herkes” yetkisi verilir ve o ayar yıllarca kimse fark etmeden orada durur. Zamanla İK klasörünü tüm şirketin, mali tabloları stajyerin görebildiği bir yapı oluşur. Bu bir güvenlik açığından değil, biriken küçük acelelerden doğar.
Veluva işe mevcut yetkileri görünür kılarak başlar: kim, hangi klasöre, hangi grup üzerinden erişiyor? Ardından yapıyı sadeleştirir, gruplara dayalı anlaşılır bir model kurar ve fidye yazılımına karşı sürüm koruması ile yedeklemeyi devreye alırız. Amaç kullanıcıyı engellemek değil, yalnızca işini yaparken gerekli olana erişmesini sağlamaktır.
Kimin neye eriştiği raporlanabilir ve denetlenebilir hâle gelir.
Yetki kişiye değil role verilir; işe giriş ve çıkış kolaylaşır.
Sürüm koruması ve yedekle şifrelenen dosyalar geri getirilebilir.
Yetenekler
Dosya altyapısını yetki, kapasite ve dayanıklılık boyutlarıyla birlikte ele alırız.
Mevcut klasör yapısını tarar, kimin neye eriştiğini raporlarız. “Herkes” yetkilerini, iç içe geçmiş grupları ve kalıntı izinleri temizleyerek anlaşılır bir modele geçeriz.
Yetkiyi kişiye değil role veririz. Bir çalışan işe girdiğinde gruba eklenir, ayrıldığında çıkarılır; erişimler tek tek elle düzeltilmez ve unutulmaz.
Gölge kopya ve snapshot ile kullanıcının yanlışlıkla sildiği ya da bozduğu dosyayı dakikalar içinde geri getiririz. Fidye saldırısında da temiz sürüme dönüş sağlar.
Bölüm bazlı kotalar tanımlar, kapasiteyi büyüten dosya türlerini sınırlandırırız. Kimin ne kadar yer kapladığı görünür olur; disk sürprizle dolmaz.
Dağıtık dosya sistemi ile paylaşımları tek isim alanında toplar, çok lokasyonlu yapılarda çoğaltma kurarız. Sunucu değişse bile kullanıcının yolu değişmez.
SharePoint, OneDrive ya da Azure Files uygun mu, birlikte değerlendiririz. Her dosya sunucusu buluta taşınmaz; büyük CAD dosyaları ve eski uygulamalar yerinde kalabilir.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakilerden biri bile tanıdık geliyorsa, kurumsal verinize kimin eriştiği bugün belirsiz olabilir. Kısa bir yetki analiziyle gerçek tabloyu çıkarabiliriz.
Nasıl Kuruyoruz
Yetki değişikliği en çok şikâyet üreten iştir; bu yüzden dört adımda, ölçerek ve kademeli ilerleriz.
Mevcut klasör ve izin yapısı taranıp raporlanır.
Rol bazlı grup yapısı ve klasör hiyerarşisi kurgulanır.
Değişiklik pilot bölümde denenir, sonra kademeli yayılır.
Sürüm koruması, yedekleme ve düzenli yetki gözden geçirmesi.
Öne Çıkan Bileşenler
Yerinde ve bulut senaryolarının ikisinde de deneyimliyiz. Büyük dosyalarla çalışan ekipler ve eski uygulama bağımlılıkları çoğu zaman yerinde kalmayı gerektirir; kararı ölçerek veririz.
Sık Sorulanlar
Duruma bağlı. Ofis belgeleriyle çalışan, işbirliği ihtiyacı yüksek ekipler için SharePoint ve OneDrive genellikle daha iyidir. Ancak büyük CAD ve video dosyaları, eski uygulamaların yazdığı paylaşımlar ve derin klasör yapıları yerinde daha sorunsuz çalışır. Karma bir model çoğu kurumda en doğrusudur.
Yanlış yapılırsa aksatır; bu yüzden hiçbir yetkiyi körlemesine kaldırmayız. Önce gerçek erişimi ölçer, sonra pilot bir bölümde uygularız. Sorun çıkarsa geri dönüş anında mümkündür. Kademeli ilerlemek, tek seferde “temizlik” yapmaktan çok daha güvenlidir.
Gölge kopya doğru yapılandırıldığında kullanıcı çoğu dosyayı kendisi, dakikalar içinde geri alabilir. Daha eski sürümler için yedekten dönüş gerekir; bu da genellikle saatler değil dakikalar mertebesindedir. Amacımız her küçük kaybın BT’ye iş açmamasıdır.
Çünkü zararlı yazılım, bulaştığı kullanıcının yetkileriyle çalışır. Kullanıcı hangi paylaşımlara yazabiliyorsa, şifreleme de oraya ulaşır. Yetkileri daraltmak hasarın boyutunu doğrudan küçültür; sürüm koruması ve değiştirilemez yedek ise geri dönüşü garanti eder.
Kota bir ceza değil, görünürlük aracıdır. Genellikle uyarı eşikleriyle başlarız: kullanıcı sınıra yaklaştığında bilgilendirilir. Çoğu durumda asıl sorun kota değil, yıllardır silinmemiş kopya dosyalar ve eski arşivlerdir; bunlar görünür olunca kapasite kendiliğinden rahatlar.
Hayır. Tarama okuma düzeyinde çalışır; hiçbir izni değiştirmez. Sonucunda kimin neye eriştiğini gösteren bir rapor ve önceliklendirilmiş öneriler sunarız. Uygulamaya geçip geçmemek size kalır.
İlgili Çözümler
Sonraki Adım
Kısa bir yetki analiziyle mevcut dosya yapınızı, açık kalan erişimleri ve öncelikli iyileştirmeleri ortaya çıkaralım. Bağlayıcı taahhüt yok.