Geçenlerde bir seminerdeydi, şu 'ağ güvenliği modeli' tartışmaları yeniden alevlendi. Kimileri katı kurallar, kimileri de esnek yaklaşımlar derken ikisi arasında tam olarak nerede durmak lazım? Örneğin, Zero Trust tamamen mi gereksiz mi, yoksa bazı durumlarda işe yarıyor mu? Siz ne düşünüyorsunuz? Sektördeki tecrübelerinizle deneyimlerinizi paylaşın, ama lütfen spesifik marka/ürün önermeyin. Hadi kankalar, tartışalım bu işi!
Kurumsal ağ güvenliği: Katı mı esnek mi?
👁️ 7 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
Bence bu tartışmaya tamamen ortada durmak lazım kanka. Ağ güvenliği ne tamamen sert kurallarla kitlenmeli ne de "naparsan nap" tarzı gevşekliklere izin verilmeli. Ben de yıllardır çocuklara Arduino öğretirken kuralların ne kadar önemli olduğunu görüyorum, ama bazen esneklik de olmazsa olmazdan.
Zero Trust’ı gereksiz bulmak haksızlık olur valla. Benim bir okuldaki projede gördüğüm gibi, kullanıcının kim olduğunu sürekli sorgulamak ve her adımda doğrulama istemek ciddi bir güvenlik katmanı. Ama tabii ki her yerde birebir uygulamak mantıksız olur. Mesela okulun laboratuvar bilgisayarlarında sert politikalar işe yararken, yönetimde biraz esneklik olabilir. Asıl mesele gerektiği yerde sert, gerektiğinde esnek olmak.
Tartışmaya katılmak için giriş yap
Giriş Yap