Çok Faktörlü Kimlik Doğrulama

Parola çalınsa bile kapı açılmasın.

İhlallerin büyük çoğunluğu çalınmış veya tahmin edilmiş bir parolayla başlar. MFA, girişe ikinci bir kanıt katmanı ekler: bildiğiniz bir şeyin yanına sahip olduğunuz (telefon, anahtar) veya olduğunuz (parmak izi, yüz) bir şeyi koyar. Böylece tek başına parola artık yeterli olmaz.

Neden Önemli?

Parola tek başına artık yetmiyor.

Oltalama, veri sızıntıları ve parola tekrar kullanımı yüzünden kimlik bilgileri çok kolay ele geçiriliyor. Saldırganların çoğu artık “içeri girmiyor”, çalınmış bir kimlikle basitçe “oturum açıyor”. Bu tabloyu değiştirmenin en hızlı ve en etkili yolu MFA’dır.

Ama tüm MFA yöntemleri eşit değildir. SMS kodları oltalanabilir; oysa uygulama onayı, donanım anahtarı ve biyometri çok daha güçlüdür. Doğru kurgulanmış, koşullu erişimle desteklenen bir MFA hem güvenliği artırır hem kullanıcıyı yormaz.

  • En yüksek getiri

    Hesap ele geçirme saldırılarının büyük kısmını tek adımda kapatır.

  • Oltalamaya dayanıklı

    FIDO2/anahtar tabanlı yöntemlerle güçlü koruma sağlanır.

  • Az sürtünme

    Koşullu erişimle yalnızca riskli girişlerde ek doğrulama istenir.

Yetenekler

Güçlü ama rahat kimlik.

Güvenliği artırırken kullanıcı deneyimini koruyan modern kimlik doğrulama yetenekleri sunar.

Uygulama Onayı (Push)

Tek dokunuşla onay; SMS’e göre çok daha güvenli ve hızlı bir doğrulama yöntemi.

FIDO2 / Donanım Anahtarı

Oltalamaya dayanıklı, parolasız girişe uygun en güçlü doğrulama seçeneği.

Biyometri

Parmak izi ve yüz tanıma ile hem güvenli hem sürtünmesiz kimlik doğrulama.

Koşullu / Uyarlanabilir Erişim

Konum, cihaz sağlığı ve risk skoruna göre giriş kararı otomatik verilir.

SSO Entegrasyonu

Tek oturum açma ile MFA tüm uygulamalara yayılır; kullanıcı yükü azalır.

Parolasız Geçiş

Passkey ve Windows Hello ile parolayı tümden kaldıran modern kimlik deneyimi.

Ne Zaman İhtiyaç Duyarsınız?

MFA’yı öne almanız gereken durumlar.

Aşağıdakilerden biri bile geçerliyse, MFA muhtemelen en yüksek getirili güvenlik yatırımınız olacaktır.

  • Kritik uygulamalara yalnızca parolayla giriliyor.
  • Uzaktan erişim ve VPN yaygın kullanılıyor.
  • Oltalama denemeleri artıyor.
  • Siber sigorta veya uyum MFA şartı koşuyor.
  • Yönetici/ayrıcalıklı hesaplar ek koruma istiyor.
  • SMS tabanlı doğrulamadan güçlü yönteme geçmek istiyorsunuz.

Nasıl Kuruyoruz

Hızlı koruma, az sürtünme.

Önce en yüksek riski kapatır, sonra kapsamı kademeli genişletiriz.

01

Öncelik

Yönetici ve uzaktan erişim gibi kritik hesaplarla başlanır.

02

Yöntem Seçimi

Kullanıcı gruplarına uygun güçlü doğrulama yöntemleri belirlenir.

03

Koşullu Erişim

Risk temelli kurallarla gereksiz sorgular en aza indirilir.

04

Yaygınlaştırma

Kapsam tüm kullanıcı ve uygulamalara kademeli genişletilir.

Öne Çıkan Platformlar

Kimlik altyapınıza uygun MFA.

Mevcut dizin ve uygulama yapınızı gözeterek en uyumlu kimlik ve MFA platformunu öneririz. Çoğu zaman sahip olduğunuz lisanslar güçlü bir başlangıç sunar.

  • Microsoft Entra ID
  • Cisco Duo
  • Okta
  • YubiKey (FIDO2)
  • RSA

Sık Sorulanlar

Merak edilenler

MFA kullanıcıları çok yorar mı?

Doğru kurulduğunda hayır. Koşullu erişim ile güvenilir cihaz ve konumlardan yapılan girişlerde ek doğrulama istenmez; yalnızca riskli durumlarda devreye girer. Push ve biyometri gibi yöntemler saniyeler sürer.

SMS ile kod almak yeterli değil mi?

SMS, hiç yoktan iyidir ama oltalanabilir ve SIM değiştirme saldırılarına açıktır. Mümkün olan yerlerde uygulama onayı, biyometri veya FIDO2 donanım anahtarı gibi güçlü yöntemleri öneririz.

Mevcut lisanslarımızla MFA kurabilir miyiz?

Çoğu durumda evet. Örneğin Microsoft 365 lisanslarınız güçlü MFA ve koşullu erişim yetenekleri içerir. Önce elinizdekini değerlendirir, gerekiyorsa ek çözüm öneririz.

Eski/legacy uygulamalarımız MFA’yı desteklemiyor, ne olacak?

Bu uygulamalar için proxy, ağ kısıtlaması veya modern kimlik doğrulamaya geçiş gibi alternatifler tasarlarız. Legacy protokoller mümkün olduğunca kapatılarak risk azaltılır.

Telefonu olmayan veya kullanamayan çalışanlar için ne yapılır?

Donanım anahtarı, masaüstü doğrulayıcı veya offline kod gibi alternatif yöntemler sunulur. Kimse dışarıda kalmadan kapsayıcı bir plan kurgularız.

Parolasız (passwordless) geçiş mümkün mü?

Evet, giderek yaygınlaşıyor. Passkey, Windows Hello ve FIDO2 ile parolayı tamamen kaldıran bir modele kademeli geçiş planlayabiliriz; bu hem güvenliği hem deneyimi iyileştirir.

Sonraki Adım

Kimlikleri çalınmaya karşı koruyun.

Mevcut kimlik altyapınızı değerlendirip en yüksek getirili MFA planını çıkaralım. Kısa bir görüşmeyle başlayalım.