Icerik
- 1. MFA (Cok Faktorlu Kimlik Dogrulama) Nedir?
- 2. MFA Neden Bu Kadar Onemli?
- 3. VPN MFA — FortiGate SSL VPN ve IPSec VPN Korumasi
- 4. RDP MFA — Uzak Masaustu Baglantilarinda Guvenlik
- 5. SMS OTP Nasil Calisir?
- 6. E-posta OTP ile Dogrulama
- 7. MFA Loglarinin Saklanmasi ve Denetim
- 8. Kurumsal Ortamda MFA En Iyi Uygulamalari
- 9. Subgate Network ile MFA Kurulumu
Uzaktan calisma modelinin yayginlasmasi, VPN ve RDP gibi uzak erisim yontemlerini kurumsal altyapilarin vazgecilmez bir parcasi haline getirdi. Ancak bu erisim noktalarini yalnizca kullanici adi ve parola ile korumak, gunumuz tehdit ortaminda yeterli degil. Cok Faktorlu Kimlik Dogrulama (MFA) bu noktada devreye giriyor.
1. MFA (Cok Faktorlu Kimlik Dogrulama) Nedir?
MFA, bir kullanicinin kimligini dogrulamak icin en az iki bagimsiz faktoru bir arada kullanan guvenlik yontemidir. Bu faktorler uc temel kategoride degerlendirilir:
- Bildiginiz bir sey: Parola, PIN kodu
- Sahip oldugunuz bir sey: Cep telefonu (SMS OTP), e-posta hesabi, donanim anahtari
- Size ozgu bir sey: Parmak izi, yuz tanima gibi biyometrik veriler
Tek faktorlu dogrulamada saldirgan yalnizca parolayi ele gecirmekle sisteme erisebilirken, MFA etkinlestirildiginde ikinci bir dogrulama adimini daha gecmesi gerekir. Bu da yetkisiz erisimlerin onune buyuk olcude gecer.
2. MFA Neden Bu Kadar Onemli?
Kurumsal aglara yonelik saldirilarin buyuk cogunlugu, ele gecirilmis kimlik bilgileri uzerinden gerceklesir. En yaygin saldiri vektorleri sunlardir:
- Brute Force: Otomatik araclarla milyonlarca parola kombinasyonunun denenmesi.
- Credential Stuffing: Daha once sizdirilmis parola veritabanlarinin farkli sistemlerde kullanilmasi.
- Phishing: Sahte e-posta veya web sayfalari araciligiyla kullanicilarin parolalarinin calimasi.
Ozellikle VPN ve RDP gibi dogrudan ic aga erisim saglayan servislerde MFA kullanmamak, kurumsal altyapinin en zayif halkasini olusturur.
3. VPN MFA — FortiGate SSL VPN ve IPSec VPN Korumasi
VPN baglantilarinda MFA uygulamasi, uzaktan calisan personelin sirket agina guvenli erisimini saglamanin en etkili yollarindan biridir. Ozellikle FortiGate cihazlarda SSL VPN ve IPSec VPN tunelleri yogun olarak kullanilir.
MFA ile VPN Erisim Akisi
- Kullanici VPN istemcisine kullanici adi ve parolasini girer.
- Sistem, kullanicinin cep telefonuna veya e-posta adresine tek kullanimlik bir dogrulama kodu (OTP) gonderir.
- Kullanici bu kodu VPN istemcisindeki ikinci dogrulama alanina girer.
- Her iki faktor de dogrulandiktan sonra VPN tuneli olusturulur.
4. RDP MFA — Uzak Masaustu Baglantilarinda Guvenlik
Uzak Masaustu Protokolu (RDP), sistem yoneticileri ve uzaktan calisan ekipler icin kritik bir erisim aracidir. Ancak RDP, saldirganlar icin de en cazip hedeflerden biridir. Internete acik RDP portlari, surekli olarak otomatik brute force saldirilarina maruz kalir.
RDP MFA uygulamasinda kullanici, Windows oturumunu acmadan once ek bir dogrulama adimi gecer. Bu dogrulama sunucu tarafinda gerceklestirilir ve kullaniciya SMS veya e-posta ile gonderilen tek kullanimlik kodun girilmesi istenir. Boylece parola calinsaniyor olsa bile yetkisiz erisim engellenir.
RDP MFA Avantajlari
- Internete acik RDP baglanti noktalarinda brute force saldirilarina karsi koruma
- Fidye yazilimi saldirilari icin en yaygin giris noktasinin guclenmesi
- Kullanici bazinda erisim takibi ve denetim imkani
- KVKK ve kurumsal uyumluluk gereksinimlerinin karsilanmasi
5. SMS OTP Nasil Calisir?
SMS OTP (Tek Kullanimlik Parola), kullanicinin cep telefonuna kisa mesaj ile gonderilen, belirli bir sure gecerli olan sayisal koddur. Dogrulama sureci su sekilde isler:
- Kullanici ilk kimlik dogrulama adimini (parola) basariyla gecer.
- Sistem, tanimli SMS saglayicisina bir HTTP GET istegi gonderir.
- SMS saglayicisi, kullanicinin telefonuna OTP kodunu iletir.
- Kullanici bu kodu belirli sure icinde sisteme girer ve erisim saglanir.
6. E-posta OTP ile Dogrulama
SMS OTP'nin yaninda, e-posta tabanli OTP de etkili bir ikinci faktor olarak kullanilabilir. Ozellikle kurumsal e-posta altyapisi olan organizasyonlar icin ek maliyet olusturmadan MFA uygulamasi yapmak mumkundur.
E-posta OTP'de dogrulama kodu kullanicinin tanimli e-posta adresine gonderilir. Kullanici gelen kodu ilgili dogrulama ekranina girerek islemini tamamlar. Bu yontem ozellikle SMS maliyetini dusuk tutmak isteyen kurumlar ve yurt disinda bulunan calisanlar icin tercih edilir.
7. MFA Loglarinin Saklanmasi ve Denetim
MFA kullaniminda yalnizca erisimi guclendirmek degil, tum dogrulama islemlerini kayit altina almak da buyuk onem tasir. Denetim ve uyumluluk acisindan su bilgiler saklanmalidir:
- Dogrulama isteginde bulunan kullanici bilgisi
- Dogrulama yontemi (SMS OTP veya e-posta OTP)
- Dogrulama sonucu (basarili veya basarisiz)
- Islem zamani ve kaynak IP adresi
- Basarisiz denemelerin sayisi ve zamanlari
Bu loglar hem ic denetim sureclerinde hem de olasi guvenlik olaylarinin arastirilmasinda kritik veri kaynagi olusturur. Ozellikle 5651 sayili Kanun ve KVKK gereksinimleri cercevesinde, erisim loglarinin belirli surelerle saklanmasi zorunludur.
8. Kurumsal Ortamda MFA En Iyi Uygulamalari
MFA yapilandirmasini kurumsal ortamda en verimli sekilde kullanmak icin asagidaki uygulamalari dikkate alin:
- Tum uzak erisim noktalarini kapsamina alin: VPN, RDP, web tabanli uygulamalar ve yonetim panelleri dahil tum erisim noktalarinda MFA aktif edilmelidir.
- OTP kodlarinin gecerlilik suresini kisitlayin: Kodlar 60 ile 120 saniye arasinda gecerli olmalidir. Uzun sureli kodlar guvenlik riski olusturur.
- Basarisiz denemeleri sinirlandin: Ust uste belirli sayida hatali OTP girisinde hesap gecici olarak kilitlenmelidir.
- Loglari merkezi olarak toplayin: Tum MFA islemlerine ait loglari tek bir noktada saklayarak denetimi kolaylastirin.
- Kullanicilari bilgilendirin: MFA neden kullanildigini, OTP kodlarini kimseyle paylasmamasi gerektigini calisanlara aciklayin.
- Yedek dogrulama yontemi tanimlayin: SMS OTP'nin yani sira e-posta OTP gibi alternatif bir yontem de tanimli olmalidir.
9. Subgate Network ile MFA Kurulumu
Subgate Network, VPN ve RDP baglantilarinda MFA uygulamasini kolaylastiran, merkezi bir yonetim paneli uzerinden tum sureci kontrol etmenizi saglayan yerli bir cozum sunar.
RADIUS protokolu uzerinden calisan MFA modulu, mevcut FortiGate, pfSense, MikroTik ve diger firewall yapilandirmalariyla uyumludur. SMS OTP icin HTTP GET destekleyen tum saglayicilar, e-posta OTP icin ise kurumsal SMTP sunucunuz dogrudan kullanilabilir.
Tum dogrulama islemleri otomatik olarak loglanir, raporlanir ve denetim icin saklanir. Tek bir panelden VPN MFA, RDP MFA, kullanici yonetimi ve log takibi islemlerini yurutebilirsiniz.
Ilgili Yazilar
Ag Guvenliginizi Guclendirelim
Subgate Network ile 5651 uyumlu loglama, hotspot, 802.1X RADIUS ve MFA cozumlerini kesfet.
Iletisime Gecin