<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://wotech.com.tr/blogs/adsolutions/feed" rel="self" type="application/rss+xml"/><title>wotech - Blog , AdSolutions</title><description>wotech - Blog , AdSolutions</description><link>https://wotech.com.tr/blogs/adsolutions</link><lastBuildDate>Fri, 03 Apr 2026 06:20:41 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Windows önbelleğe alınmış kimlik bilgilerini güncellemek]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adselfservice-Updating-cached-credentials</link><description><![CDATA[<img align="left" hspace="5" src="https://wotech.com.tr/BlogPics/manageengine-adselfservice-cached-credentials-update.png"/>Uzak kullanıcılar, Active Directory ile bağlantıları olmadığı için genellikle süresi dolan parolaları sıfırlamakta ve makinelerinin eski kimlik bilgis ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_vN3-P6exQ6uK3UzpXS0thg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_d-54rdw9RXm_yklXN1ouQw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Q7otHT3ZTw-ssXUOtRN-Iw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_3TBx9hzuSBKruURw6ZxutA" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2
 class="zpheading zpheading-align-center " data-editor="true"><span style="color:inherit;">ADSelfService Plus kullanılarak Active Directory önbelleğe alınmış kimlik bilgileri güncellemesi</span></h2></div>
<div data-element-id="elm_ZqMw7j5bTvyUg-AbPFXrAg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-justify " data-editor="true"><p><span style="color:inherit;">Uzak kullanıcılar, Active Directory ile bağlantıları olmadığı için genellikle süresi dolan parolaları sıfırlamakta ve makinelerinin eski kimlik bilgisi önbelleğini güncellemekte zorlanırlar. Ve süresi dolan bir parola nedeniyle makine erişimlerini kaybettikleri durumlarda, yardım için yardım masasına ulaşamazlar ve üretkenliklerinde düşüş yaşarlar. Uyarlanabilir MFA, SSO ve parola yönetimi özelliklerine sahip bir kimlik güvenliği çözümü olan ADSelfService Plus, kullanıcıların Active Directory ile bağlantıları olmadığında bile Active Directory parolalarını güvenli bir şekilde sıfırlamalarını sağlar. Windows makinelerdeki önbelleğe alınmış etki alanı kimlik bilgilerini uzaktan otomatik olarak günceller.&nbsp;</span><br></p></div>
</div><div data-element-id="elm_CFXuFrkzghLAOAlhUQWaWg" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Active Directory önbelleğe alınmış kimlik bilgileri nedir?</span></h5></div>
<div data-element-id="elm_eB92Q4PDYPj5xNnjre2h-w" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">Bir kullanıcı bir Active Directory etki alanında ilk kez oturum açtığında, oturum açma kimlik bilgileri makinesinde yerel olarak önbelleğe alınır. Önbelleğe alınan bu kimlik bilgileri, makine Active Directory'ye, yani şirket ağına her bağlandığında oturum açma sırasında güncellenir. Kurumsal ağa bağlı olmayan uzak bir kullanıcı makinesinde oturum açtığında, oturum açma bilgileri makinesinde depolanan önbelleğe alınmış kimlik bilgileriyle yerel olarak doğrulanır. Doğrulama başarılı olursa, makineye erişebilirler. Kısacası, önbelleğe alınan kimlik bilgileri, kullanıcıların kimlik doğrulama için Active Directory etki alanı denetleyicisine ulaşma yolları olmasa bile makinelerinde oturum açmalarına olanak tanır.</span><br></p></div>
</div><div data-element-id="elm_TxDVafTbXlNsajX6L1fmsg" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Önbelleğe alınmış kimlik bilgileri hesap kilitlenmelerine neden olabilir mi?</span></h5></div>
<div data-element-id="elm_66C1F0lVt1US4axttEuYfg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">Uzak kullanıcıların karşılaştığı önemli bir sorun, makinelerine erişmelerini engelleyen eski önbelleğe alınmış kimlik bilgilerinin neden olduğu bir uyumsuzluktur. Kullanıcılar iş için birden fazla cihaz kullandıklarında önbelleğe alınan kimlik bilgilerinde uyumsuzluklar meydana gelmesi muhtemeldir. İki farklı cihaz kullanarak hibrit modelde çalışan bir çalışanı ele alalım: ofiste masaüstü cihaz ve evde dizüstü bilgisayar. Çalışanın kısa süre önce Active Directory parolasını değiştirdiğini ve ofisten etki alanına bağlı masaüstü cihazında çalıştığını varsayalım. Cihazın güncelleme için şirket ağına bağlantısı olmadığından, dizüstü bilgisayarlarının önbelleğe alınmış kimlik bilgileri hala eski parolayı içerecektir. Bunu unutan çalışan, uzaktan çalışırken dizüstü bilgisayarında yeni şifresiyle oturum açmaya çalışabilir ve birden fazla denemeden sonra kilitlenebilir. Alternatif olarak, birkaç denemeden sonra çalışanın dizüstü bilgisayarında hala eski şifrenin önbelleğe alındığını fark ettiğini ve oturum açma sırasında bunu kullanmaya devam ettiğini varsayalım. Ancak, olası olmayan bir durumda, çalışan dizüstü bilgisayarını ofise getirirse, kurumsal ağa bağlanır ve önbelleğe alınan kimlik bilgileri bilgisi olmadan güncellenir. Çalışan artık oturum açma sırasında alışkanlıkla eski şifresini girebilir ve birden fazla denemeden sonra kilitlenebilir.</span><br></p></div>
</div><div data-element-id="elm_9X5_S08X0o5Xar563NnPcQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Bir etki alanı denetleyicisine bağlanmadan Windows önbelleğe alınmış kimlik bilgileri nasıl güncellenir?</span></h5></div>
<div data-element-id="elm_U2_gOFKcdn8rUOC8jHRg1A" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">Her parola sıfırlama veya değişikliğinden sonra, ADSelfService Plus bir VPN istemcisi kullanan veya VPN istemcisi kullanmayan uzak kullanıcılar için önbelleğe alınmış kimlik bilgileri güncellemesi sağlar. Windows oturum açma aracısı olarak da bilinen GINA/Credential Provider istemcisi ile birlikte gelir ve uzak kullanıcıların doğrudan oturum açma ekranlarından güvenli bir self servis parola sıfırlaması gerçekleştirmelerine olanak tanır ve sonrasında Windows makinelerinin önbelleğe alınmış kimlik bilgilerini zorla günceller.</span><br></p></div>
</div><div data-element-id="elm_-AbnVtzd3p-ljM5WUmU1cQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">Windows önbelleğe alınmış kimlik bilgileri güncellemesi ADSelfService Plus'ta nasıl çalışır?</span></h5></div>
<div data-element-id="elm_x0rnqKGRCfQoTUfjYFpZgA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">ADSelfService Plus'ın önbelleğe alınmış kimlik bilgileri güncellemesinin VPN kullanmayan uzak Windows kullanıcıları için nasıl çalıştığı aşağıda açıklanmıştır.</span><br></p></div>
</div><div data-element-id="elm_sUc-kbWzyLL5iO3Pc6V4sA" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_sUc-kbWzyLL5iO3Pc6V4sA"] .zpimage-container figure img { width: 800px ; height: 254.92px ; } } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-tablet-align-center zpimage-mobile-align-center zpimage-size-large zpimage-tablet-fallback-fit zpimage-mobile-fallback-fit "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/BlogPics/manageengine-adselfservice-cached-credentials-update.png" size="large" alt="ManageEngine AdSelfService Windows Cache Password Update"/></picture></span></figure></div>
</div><div data-element-id="elm_vpV5BmOmxfD157AbjmbDLQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><ul><li><span style="color:inherit;">Uzak bir kullanıcı Active Directory parolasını unuttuğunda, parolasını oturum açma ekranından sıfırlamak için ADSelfService Plus'ın oturum açma aracısını kullanır.</span><br></li><li><span style="color:inherit;">Kullanıcılar MFA aracılığıyla kimliklerini doğruladıktan ve parolalarını sıfırladıktan sonra ADSelfService Plus, Active Directory'yi yeni parola ile günceller.<br></span></li><li><span style="color:inherit;">Yeni parola Active Directory'de güncellendiğinde, oturum açma aracısı kullanıcıların makinelerindeki yerel önbelleği yeni parola ile otomatik olarak günceller.<br></span></li></ul></div>
</div><div data-element-id="elm_2bbjwUPzaHZe3da2TJuwvQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;">ADSelfService Plus kullanarak Windows önbelleğe alınmış kimlik bilgilerini güncellemenin faydaları</span></h5></div>
<div data-element-id="elm_wbKH3EVJrm6Xi2weHtO34w" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><ul><li><span style="color:inherit;"><span style="text-decoration-line:underline;"><span style="font-weight:400;">Parola sıfırlama çağrılarını azaltın</span>: </span>Self servis parola sıfırlama ve önbelleğe alınmış kimlik bilgilerini güncelleme özellikleriyle uzak kullanıcıları güçlendirin ve parolayla ilgili yardım masası biletlerini sınırlayın.</span><br></li><li><span style="color:inherit;"><span style="text-decoration-line:underline;">Çalışan verimliliğini artırın:</span> Uzak kullanıcılara parolalarını unutsalar bile makinelerine hızlı bir şekilde yeniden erişim sağlama olanağı tanıyarak büyük iş kesintilerinin önüne geçin.<span style="text-decoration-line:underline;"><br></span></span></li><li><span style="color:inherit;"><span style="text-decoration-line:underline;">Maliyetleri azaltın:</span> Yardım masası yardımı yoluyla parolaları sıfırlamak ve önbelleğe alınmış kimlik bilgilerini güncellemek için makineleri kurumsal ağa bağlamak hem zaman alıcı hem de pahalı süreçlerdir ve ADSelfService Plus kullanılarak bu süreçler kolayca ortadan kaldırılabilir.<br></span></li></ul></div>
</div><div data-element-id="elm_xBkwu10avlN6oqdoitOA7w" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true">Konfigürasyon Adımları</h5></div>
<div data-element-id="elm_OxbWvaqtSFQbW88WMnIuAg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><ol><li><span style="color:inherit;">Yönetici kimlik bilgileriyle ADSelfService Plus'ta oturum açın.</span><br></li><li><span style="color:inherit;">Configuration &gt; Administrative Tools &gt; GINA/Mac/Linux (Ctrl+Alt+Del) sayfasına gidin.<br></span></li><li><span style="color:inherit;">Windows Cached Credential Update tıklayın.</span></li></ol></div>
</div><div data-element-id="elm_o2V1X_6JMcejS-IHWfRqrQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_o2V1X_6JMcejS-IHWfRqrQ"] .zpimage-container figure img { width: 800px ; height: 385.00px ; } } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-tablet-align-center zpimage-mobile-align-center zpimage-size-large zpimage-tablet-fallback-fit zpimage-mobile-fallback-fit "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/BlogPics/manageengine-adselfservice-settings%20.png" size="large" alt="Manageengine AdSelfService Plus Update Windows Cache Credentials"/></picture></span></figure></div>
</div><div data-element-id="elm_P1QDStOqfNnvtbtuoLpGxg" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p>4.&nbsp;<span style="color:inherit;">Enable Cached Credential Update seçeneğini etkinleştir.</span></p><p><span style="color:inherit;">5.&nbsp;</span><span style="color:inherit;">Update cached credentials without a VPN client Seç.</span></p><p><span style="color:inherit;">6. Kaydet</span></p></div>
</div><div data-element-id="elm_EbgksTr38Msa9oJWeD-PaQ" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h5
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true">Önemli Notlar<br></h5></div>
<div data-element-id="elm_DVU5h4Z7Yj7dmvSKeZhutA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left " data-editor="true"><p><span style="color:inherit;">AD'ye bir VPN aracılığıyla bağlanmadan önbelleği güncellemek, uygulamaların DPAPI kullanarak hassas verileri nasıl alacağını etkileyen birkaç sınırlamaya sahip olabilir. Buna Internet Explorer ve Google Chrome gibi parolaları ve form otomatik tamamlama verilerini kullanan uygulamalar, Credential Manager'da depolanan ağ parolaları, Şifreleme Dosya Sistemi (EFS) için özel anahtarlar ve Internet Information Services'daki SSL/TLS dahildir.</span></p><p><span style="color:inherit;"><br></span></p><p><span style="color:inherit;">Örneğin, Chrome tarayıcısına kaydedilen parolalar DPAPI kullanılarak saklanır ve alınır; bu da önbelleğe alınan parolanın güncellenmesi sırasında istemcinin AD'ye bağlanmış olmasını gerektirir. Önbellek AD'ye VPN bağlantısı olmadan güncellenirse, makine bir sonraki AD'ye bağlanana kadar Chrome depolanan kullanıcı bilgilerini alamaz.</span><span style="color:inherit;"><br></span></p><p><span style="color:inherit;"><br></span></p><p><span style="color:inherit;">Önbelleğe Alınan Kimlik Bilgilerinin VPN olmadan güncellenmesi yalnızca Windows Server 2008 R2 ve sonraki sürümleri çalıştıran Windows sunucularında ve Windows 7 ve sonraki sürümleri çalıştıran Windows istemcilerinde desteklenir.</span><br></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 22 Aug 2024 22:49:38 +0300</pubDate></item><item><title><![CDATA[AdManager Yeni Rapor: Kimlik Riskleri Değerlendirme Raporu]]></title><link>https://wotech.com.tr/blogs/post/manageengine-admanager-kimlik-riskleri-degerlendirme-raporu</link><description><![CDATA[ADManager Plus, Kimlik Risk Değerlendirme raporu, organizasyonunuzdaki potansiyel kimlik risk göstergelerini belirler ve AD sağlığınızı ve risk durumunuza görünürlük sağlar.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_NFx1_h1JT_SWtiYQ8Vc90Q" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_Tw12BwjFSCW0Y5pFBGaI1g" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_QzbIUJJhRWSJaM-VZbthpg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_QTygF7cCS5iD7VmNe1FAtQ" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_QTygF7cCS5iD7VmNe1FAtQ"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h1 style="font-size:30px;">AdManager Yeni Rapor: Kimlik Riskleri Değerlendirme Raporu</h1></div></h2></div>
<div data-element-id="elm_EDDM7oHQ0KZUvDXKPjAmdQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_EDDM7oHQ0KZUvDXKPjAmdQ"] .zpimage-container figure img { width: 493px !important ; height: 370px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_EDDM7oHQ0KZUvDXKPjAmdQ"] .zpimage-container figure img { width:493px ; height:370px ; } } @media (max-width: 767px) { [data-element-id="elm_EDDM7oHQ0KZUvDXKPjAmdQ"] .zpimage-container figure img { width:493px ; height:370px ; } } [data-element-id="elm_EDDM7oHQ0KZUvDXKPjAmdQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/BlogPics/manageengine_admanager_risk_assessment.png" width="493" height="370" loading="lazy" size="original" alt="manageengine admanager risk assessment"/></picture></span></figure></div>
</div><div data-element-id="elm_EBy6KRIBSfq4lqqccn8vRA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_EBy6KRIBSfq4lqqccn8vRA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><div><p style="text-align:justify;"><b><span style="font-size:14pt;">Kimlik Risk Değerlendirme Raporu</span></b></p></div>
<p style="text-align:justify;">ADManager Plus, Kimlik Risk Değerlendirme raporu, organizasyonunuzdaki potansiyel kimlik risk göstergelerini belirler ve AD sağlığınızı ve risk durumunuza görünürlük sağlar. ADManager Plus, risk göstergelerinin olasılığını ve etki seviyesini değerlendirmek için NIST SP 800-30 rehberlerini uygular ve bir risk puanı hesaplamak için kullanır. Olası risk göstergelerini organizasyonunuzda bulur, neden bir risk göstergesi olabileceklerine dair içgörüler sunar ve bu risklerden organizasyonunuzu nasıl koruyabileceğiniz konusunda öneriler sunar. ADManager Plus ayrıca tanımlanan risklerin önemini özetlemek için bir risk puanı hesaplar ve gösterir.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Özetle, ADManager Plus AD ortamınızı değerlendirir, potansiyel risk göstergelerini belirler, bunları değerlendirir, çözüm önlemleri sunar ve bu raporla riskleri önlemeye yardımcı olur.</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;">Bu belgede aşağıdakileri öğreneceksiniz:</p><p style="text-align:justify;">&nbsp;</p><p style="text-align:justify;margin-left:36pt;">●<span style="font-size:7pt;">&nbsp; </span>Anahtar terimler</p><p style="text-align:justify;margin-left:36pt;">●<span style="font-size:7pt;">&nbsp; </span>Kimlik Risk Değerlendirme raporu nasıl oluşturulur</p><p style="text-align:justify;margin-left:36pt;">●<span style="font-size:7pt;">&nbsp; </span>Riskleri görüntüleme, dışa aktarma ve yönetme</p><p style="text-align:justify;margin-left:36pt;">●<span style="font-size:7pt;">&nbsp; </span>ADManager Plus tarafından tanımlanan risk göstergeleri listesi</p><p style="text-align:justify;margin-left:36pt;">&nbsp;</p><p style="text-align:justify;"><b><span style="font-size:12pt;">Anahtar terimleri anlama</span></b></p><p style="text-align:justify;"><b><span style="font-size:12pt;">&nbsp;</span></b></p><p style="text-align:justify;">Aşağıdaki terimler bu raporda karşınıza çıkacak terimlerdir ve bunları bilmek önemlidir:</p></div></div>
</div><div data-element-id="elm_qNkPDuDx2YRMHiC9glhLkQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_qNkPDuDx2YRMHiC9glhLkQ"] .zpimage-container figure img { width: 1198px !important ; height: 555px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_qNkPDuDx2YRMHiC9glhLkQ"] .zpimage-container figure img { width:1198px ; height:555px ; } } @media (max-width: 767px) { [data-element-id="elm_qNkPDuDx2YRMHiC9glhLkQ"] .zpimage-container figure img { width:1198px ; height:555px ; } } [data-element-id="elm_qNkPDuDx2YRMHiC9glhLkQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-custom zpimage-tablet-fallback-custom zpimage-mobile-fallback-custom hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/BlogPics/manageengine_admanager_risk_assessment_dashboard.jpg" width="1198" height="555" loading="lazy" size="custom" data-lightbox="true"/></picture></span></figure></div>
</div><div data-element-id="elm_glBaXueArboV_TL5zs6cPA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_glBaXueArboV_TL5zs6cPA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><p>You can edit text on your website by double clicking on a text box on your website. Alternatively, when you select a text box a settings menu will appear. your website by double clicking on a text box on your website. Alternatively, when you select a text box</p></div>
</div><div data-element-id="elm_GDiqHlK5sUpPsV7yEhZwlg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_GDiqHlK5sUpPsV7yEhZwlg"] .zpimage-container figure img { width: 500px ; height: 362.39px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_GDiqHlK5sUpPsV7yEhZwlg"] .zpimage-container figure img { width:500px ; height:362.39px ; } } @media (max-width: 767px) { [data-element-id="elm_GDiqHlK5sUpPsV7yEhZwlg"] .zpimage-container figure img { width:500px ; height:362.39px ; } } [data-element-id="elm_GDiqHlK5sUpPsV7yEhZwlg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-medium zpimage-tablet-fallback-medium zpimage-mobile-fallback-medium "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/BlogPics/manageengine_admanager_risk_assessment_table.png.jpg" width="500" height="362.39" loading="lazy" size="medium"/></picture></span></figure></div>
</div><div data-element-id="elm_5GFvYiqXrTcypbSM8Sr87A" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_5GFvYiqXrTcypbSM8Sr87A"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">ADManager Plus'ta risk değerlendirme raporu nasıl görüntülenir</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">ADManager Plus'a giriş yapın.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Raporlar sekmesine gidin.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Sol taraftaki bölmede Kimlik Risk Değerlendirme raporuna tıklayın.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Raporu görüntülemek istediğiniz yetki alanını(Domain) seçmek için yetki alanı açılır menüsünde ilgili yetki alanını seçin.</span></p><div style="border:1pt none rgb(217, 217, 227);padding:0cm;margin-left:18pt;margin-right:0cm;"><p class="MsoNormal" style="margin-left:18pt;text-indent:-18pt;line-height:175%;border:none;padding:0cm;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr" style="font-size:10.5pt;line-height:175%;font-family:Roboto;">Daha sonra bir panoda risk puanınızı ve ağınızdaki tanımlanan riskleri gösterecektir.</span><span lang="tr"></span></p></div><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">Riskleri görüntüleme, dışa aktarma ve yönetme</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><b><span lang="tr">Raporu dışa aktarabilirsiniz:</span></b><span lang="tr"> Rapor, Dışa Aktar olarak düğmesine tıklayarak dışa aktarılabilir. Genel risk değerlendirme raporu ve riskli nesneler uygun düğmelere tıklayarak dışa aktarılabilir.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><b><span lang="tr">Raporu görüntüleme:</span></b><span lang="tr"> Tuğla Görünümü ve Panorama Görünümü arasında geçiş yapabilirsiniz, ilgili düğmelere tıklayarak.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><b><span lang="tr">Riskleri filtreleme:</span></b><span lang="tr"> Panorama görünümündeki riskleri şiddetlerine göre filtrelemek için Filtre açılır menüsünü kullanabilirsiniz.</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><b><span lang="tr">Riskleri yönetme:</span></b><span lang="tr"> Bir riski tıklayarak riskli nesneleri görüntüleyebilir ve bunları yönetim önlemleri kullanarak çözebilirsiniz. Risk verilerini yenileyebilmek için Yenile düğmesine tıklayabilirsiniz.</span></p><p class="MsoNormal" style="margin-left:36pt;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Not:</span></b><span lang="tr"> Yalnızca Kimlik Risk Değerlendirmesi rolü ile yetkilendirilmiş teknisyenler bu raporu görebilir ve sadece yetkilendirilen OU'lar içinde görüntüleyebilirler. Bu rolü devretmek için, Devir &gt; Yardım Masası Roller &gt; Bir yardım masası rolünü düzenle/Yeni bir rol oluştur &gt; Yönetim &gt; Genel &gt; Kimlik Risk Değerlendirmesi'nin işaretli olduğundan emin olun.</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">ADManager Plus tarafından tanımlanan risk göstergeleri listesi</span></b></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">Aşağıdaki risk göstergeleri hem ayrıcalıklı hem de ayrıcalıksız kullanıcılar için tanımlanacak ve gösterilecektir:</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Ayrıcalıklı kullanıcılar</span></b></p><p class="MsoNormal"><b><span lang="tr">&nbsp;</span></b></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Etkin Olmayan Kullanıcılar*</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Hiç Oturum Açmamış Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Değiştirilmemiş Kullanıcılar*</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Asla Süresi Dolmayan Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Gerekmeyen Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Devre Dışı Bırakılan Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Ayrıcalıklı Grup Üyeleri</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Ayrıcalıksız kullanıcılar</span></b></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Etkin Olmayan Kullanıcılar*</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Hiç Oturum Açmamış Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Değiştirilmemiş Kullanıcılar*</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Asla Süresi Dolmayan Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Parolası Gerekmeyen Kullanıcılar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Devre Dışı Bırakılan Kullanıcılar</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Bilgisayarlar</span></b></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Devre Dışı Bırakılan Bilgisayarlar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Etkin Olmayan Bilgisayarlar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Sınırsız Delegasyon ile Güvenilen Bilgisayarlar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Eski İşletim Sistemleri Sürümlerini Çalıştıran Bilgisayarlar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">BitLocker Devre Dışı Bırakılan Bilgisayarlar</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Gruplar</span></b></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Boş Gruplar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Ayrıcalıklı Gruplar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Büyük Ayrıcalıklı Gruplar*</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Tek Üyeli Gruplar</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Büyük Gruplar*</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">GPO'lar (Grup Politika Nesneleri)</span></b></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">&nbsp;</span></b></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Bağlantısı Olmayan GPO'lar</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">*Bu risk göstergeleri için eşik değeri, Ayarlar düğmesine tıklayarak yapılandırılabilir.</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span><b><span lang="tr" style="font-size:14pt;line-height:115%;">Risk Puanı Hesaplama</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:14pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:14pt;line-height:115%;font-family:Roboto;">Risk puanı nasıl hesaplanır?</span></b></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">ADManager Plus, kimlik ortamınızdaki aktif riskleri değerlendirir. Tüm risk göstergeleri üç aşama sürecinden geçer. Bu değerlendirme nitel ve nicel teknikleri bir araya getirerek yarı-nitel bir yaklaşım oluşturur. Sonuç olarak, AD'nizin güvenlik durumunu temsil eden bir risk puanı elde etmek amaçlanır.</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">Aşağıda risk puanlama metodolojisinin, risk puanını hesaplamak için kullanılan faktörlerin ve bu yaklaşımın arkasındaki mantığın açıklaması bulunmaktadır.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">Faz 1: Ciddiyet Belirleme</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal"><span lang="tr">İlk aşamada, her risk göstergesi üç adımlı bir hesaplama sürecini takip ederek değerlendirilir: Olasılık belirleme, Etki analizi ve Şiddet belirleme.</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">Adım 1: Olasılığın Belirlenmesi</span></b></p><p class="MsoNormal"><b><span lang="tr" style="font-size:12pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal"><span lang="tr">Oluşma olasılığı, belirli bir tehdit olayının veya riskin gerçekleşme veya materyalleşme şansı veya ihtimalidir. Genel olasılık, 'Saldırı Başlatma Olasılığı' ile 'Başlatılan Saldırının Başarılı Olma Olasılığı' arasındaki ilişkiyi belirleyerek tespit edilir.</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal"><b><span lang="tr">Saldırı Başlatma Olasılığı:</span></b><span lang="tr"> Bir tehdit kaynağının bir tehdit olayını veya güvenlik açığından yararlanmayı başlatma olasılığı. Saldırı başlatma olasılığı altında değerlendirilen yetenekle ilgili faktörler şunlardır:</span></p><p class="MsoNormal"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Gerekli Beceri Seviyesi</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Gerekli Fırsat</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">Başlatılan Saldırının Başarılı Olma Olasılığı:</span></b><span lang="tr"> Başlatılan bir saldırının veya tehdit olayının, kuruluşun varlıkları, işlemleri veya amaçları üzerinde olumsuz bir etkiye yol açma olasılığı. 'Başlatılan Saldırının Başarılı Olma Olasılığı' altında değerlendirilen faktörler 'Yetenek' ve 'Güvenlik Açığı Şiddeti'dir.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">Yetenek:</span></b><span lang="tr"> Potansiyel saldırganların, güvenlik açıklarını sömürmek, ayrıcalıkları yükseltmek ve AD veya kimlik ortamında sonraki kötü niyetli faaliyetleri düzenlemek için kullanabilecekleri becerileri, kaynakları ve fırsatları ima eder. Yetenek faktörleri, Saldırı Başlatma Olasılığı altında belirtilmiştir.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">Güvenlik Açığı Şiddeti:</span></b><span lang="tr"> Belirli bir risk göstergesinin sömürülmesi sonucu ortaya çıkabilecek zararın derecesi veya seviyesi. Güvenlik açığı şiddetini türetirken dikkate alınan faktörler:</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Keşfedilebilirlik Kolaylığı</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Sömürü Kolaylığı</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">Her risk göstergesi için, her yetenek ve güvenlik açığı şiddeti faktörüne bir sayısal değer atanır. Tüm yetenek faktörlerinin ortalaması, genel yeteneği; tüm güvenlik açığı şiddeti faktörlerinin ortalaması ise genel güvenlik açığı şiddetini sonuçlandırır.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">Ardından, genel yetenek ve güvenlik açığı şiddeti ortalaması alınarak Saldırı Başlatma Olasılığı türetilir.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr">Genel Olasılık:</span></b><span lang="tr"> Her risk göstergesi için Saldırı Başlatma Olasılığı ve Başlatılan Saldırının Başarılı Olma Olasılığı sonuçlarını 4x4'lük bir korelasyon matrisi kullanarak ilişkilendirerek elde edilen bir değerlendirme çıktısıdır.</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">&nbsp;</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr" style="font-size:12pt;line-height:115%;font-family:Roboto;">Adım 2: Etki Analizi</span></b></p><p class="MsoNormal" style="border:none;"><b><span lang="tr" style="font-size:12pt;line-height:115%;font-family:Roboto;">&nbsp;</span></b></p><p class="MsoNormal" style="border:none;"><span lang="tr">Bu adım, bir riskin veya güvenlik açığından yararlanmanın olası sonuçlarını değerlendirir. Potansiyel sonuçlar, bir şirketin iş operasyonlarına zarar, finansal kayıp, itibar kaybı veya kuruluş tarafından uygun görülen herhangi bir diğer yönü içerebilir. Etki analizi altında değerlendirilen faktörler şunlardır:</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Gizlilik</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Bütünlük</span></p><p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;border:none;"><span lang="tr">●<span style="font-stretch:normal;font-size:7pt;line-height:normal;font-family:&quot;Times New Roman&quot;;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span lang="tr">Erişilebilirlik</span></p><p class="MsoNormal" style="border:none;"><span lang="tr">Önceki adıma benzer şekilde, her risk göstergesi için her etki analizi faktörüne bir sayısal değer atanır ve tüm bu faktörlerin ortalaması, genel etkiyi sonuçlandırır.</span></p><p class="MsoNormal" style="border:none;"><b><span lang="tr" style="font-size:12pt;line-height:115%;font-family:Roboto;">&nbsp;</span></b></p><p class="MsoNormal" style="border:none;"><b><span lang="tr" style="font-size:12pt;line-height:115%;">Adım 3: Şiddetin Belirlenmesi</span></b></p><p class="MsoNormal" style="border:none;"><b><span lang="tr" style="font-size:12pt;line-height:115%;">&nbsp;</span></b></p><p class="MsoNormal" style="border:none;"><span lang="tr">Bu adım, risklerin olasılıklarını ve etkilerini 4x4'lük bir korelasyon matrisi kullanarak değerlendirerek risklerin şiddetini belirler.</span></p><p class="MsoNormal" style="text-align:justify;border:none;"><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><span>&nbsp; &nbsp;&nbsp;</span><b style="text-align:center;">Risk Matrisi: Olasılık ve Etki</b></p></div>
</div><div data-element-id="elm_7dkGIri8tTr44Q6S-7ZdIQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_7dkGIri8tTr44Q6S-7ZdIQ"] .zpimage-container figure img { width: 665px !important ; height: 327px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_7dkGIri8tTr44Q6S-7ZdIQ"] .zpimage-container figure img { width:665px ; height:327px ; } } @media (max-width: 767px) { [data-element-id="elm_7dkGIri8tTr44Q6S-7ZdIQ"] .zpimage-container figure img { width:665px ; height:327px ; } } [data-element-id="elm_7dkGIri8tTr44Q6S-7ZdIQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/BlogPics/manageengine_admanager_risk_matrix.png" width="665" height="327" loading="lazy" size="original"/></picture></span></figure></div>
</div><div data-element-id="elm_iPPUq0WYS8ZXyx_vLkRnxg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_iPPUq0WYS8ZXyx_vLkRnxg"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><p><b><span style="font-size:12pt;">Faz 2: Ağırlık Atama ve Risk Maruziyetinin Hesaplanması</span></b></p><p><b><span style="font-size:12pt;">&nbsp;</span></b></p><p>İkinci fazda, her risk göstergesine, etkilerine ve risk şiddetine bağlı olarak bir ağırlık atanır. Ağırlık ölçeği 1'den 10'a kadar değişir.</p><p>&nbsp;</p><p>Ağırlık atandıktan sonra, bir sonraki adım her risk göstergesi için risk maruziyetinin hesaplanmasıdır. Bu, belirli bir riskle ilgili riskli nesnelerin sayısının, o riskin çevresindeki toplam nesne sayısına bölünmesi formülünü kullanmayı içerir. Bunun bir örneği şöyle olabilir:</p><p>&nbsp;</p><p><b>Risk maruziyeti</b> = Devre dışı bırakılan kullanıcıların sayısı / Toplam AD kullanıcı sayısı</p><p>&nbsp;</p><p><b><span style="font-size:12pt;">Faz 3: Risk Skorunun Belirlenmesi</span></b></p><p><b><span style="font-size:12pt;">&nbsp;</span></b></p><p>Son aşamada, kimlik ortamınız için genel risk skoru, değişkenler olarak ağırlık değerleri ve risk maruziyetlerini içeren ağırlıklı ortalama yöntemi kullanılarak hesaplanır.</p><p>&nbsp;</p><p><b>Not: </b>Risk skoru ve rapor, daha yeni bir rapor oluşturulduğunda geçersiz hale gelir. Değerlendirmede yer alan risk göstergeleri skorlanır ve çalıştırılamayan göstergeler nihai risk skoruna dahil edilmez. Kimlik ortamınızın doğru bir analizi için seçilen ormandaki tüm alanları değerlendirmeden önce dahil etmek tavsiye edilir.</p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Sun, 19 Nov 2023 23:12:59 +0300</pubDate></item><item><title><![CDATA[AdManager Plus - Nesnesel Active Directory Yedeklemenin Önemi]]></title><link>https://wotech.com.tr/blogs/post/manageengine-admanager-plus-active-directory-backup</link><description><![CDATA[Nesnelerin silinmesi veya yanlışlıkla yapılan bir değişiklik gibi önceki bir sürüme geri yüklemek için birden fazla neden vardır. Ne yazık ki, Microso ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_vt8m1HVhQcWZioc0v84mrg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_EAGGfqOySXqx0WDY21iHig" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_yp8vCkYVSjGIF2-cD8MJag" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_orH-QZUnCqPcF7e3ESpojg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_orH-QZUnCqPcF7e3ESpojg"] .zpimage-container figure img { width: 600px ; height: 495.00px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_orH-QZUnCqPcF7e3ESpojg"] .zpimage-container figure img { width:500px ; height:412.50px ; } } @media (max-width: 767px) { [data-element-id="elm_orH-QZUnCqPcF7e3ESpojg"] .zpimage-container figure img { width:500px ; height:412.50px ; } } [data-element-id="elm_orH-QZUnCqPcF7e3ESpojg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/manageengine-admanager-active-directory-backup.png" width="500" height="412.50" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_arW3ppNaRaead0UwYE2alg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_arW3ppNaRaead0UwYE2alg"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">Nesnelerin silinmesi veya yanlışlıkla yapılan bir değişiklik gibi önceki bir sürüme geri yüklemek için birden fazla neden vardır. Ne yazık ki, Microsoft'un yerel AD yedekleme ve geri yükleme araçları, özellik düzeyi geri yüklemeyi sağlamada başarısız oluyor.Bu araçları kullanarak nesne geri yüklemesi biraz zaman alabilir. Biraz daha derine inerseniz, nesne geri yüklemesi için yerel Active Directory araçlarını kullanmanın daha dezavantajları olduğunu göreceksiniz.</span></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;"><br></span></p><p style="color:inherit;margin-bottom:11.25pt;"></p><div style="text-align:left;"><div><b style="color:inherit;"><span style="font-size:18px;">Yerel Active Directory Araçlarının Sakıncaları</span></b></div></div><p style="color:inherit;margin-bottom:11.25pt;"><b></b></p><div style="text-align:left;"><span style="font-size:13.5pt;"><div><span style="font-size:13.5pt;color:inherit;">Microsoft, kilitlenme durumunda etki alanı denetleyicilerini yedeklemek ve geri yüklemek için yerel çözümler sunar. Ancak, nesne geri yüklemeye geldiğinde, Microsoft’un yerel yedekleme ve kurtarma araçlarının yapamayacağı bazı şeyler vardır. Bu araçların ana eksikliklerine bir göz atalım.</span></div><div><span style="font-size:13.5pt;color:inherit;"><br></span></div></span><b></b><p></p></div>
<p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><b><span style="font-size:18px;">Microsoft’un Yerel Yedekleme ve Kurtarma Araçları, Özellik Düzeyi Değişikliklerini Kontrol Edemez.</span></b></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Nesnelerin tüm sürümlerini yedekleyemezler. Sadece yedeklemeden önceki son değişiklikler kaydedilir.</span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Bur araçlar, her değişiklikten sonra AD’yi tamamen yedekler ve böylece yedeklemeler için gereken depolama ve güvenliği sağlama maliyeti artar.</span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Yerel araçlar kullanılarak yapılan düzenlemeler, kuruluşunuzun verimliliğini engelleyen,toplu bir yeniden başlatma gerektirir.</span></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><b><span style="font-size:18px;">Dezavantajları Aşmak</span></b></p><p style="color:inherit;text-align:left;margin-bottom:22.5pt;"><span style="color:inherit;text-align:center;font-size:18px;">Tüm bu eksikliklerin üstesinden gelmenin bir yolu, nesne restorasyonu için özel olarak tasarlanmış bir araç kullanmaktır. RecoveryManager Plus kullanımı kolay bir web tabanlı Active <span>Directory yedekleme ve geri yükleme çözümüdür ve tüm AD nesnelerini yedeklemenizi ve silinen nesneleri yalnızca birkaç tıklamayla kurtarmanızı sağlar.</span></span></p><p style="color:inherit;text-align:left;margin-bottom:22.5pt;"><span style="color:inherit;"><span style="font-size:18px;">Ayrıca ADManager Plus ile şunların da yapabilirsiniz:&nbsp;</span></span><span style="color:inherit;text-align:center;"><br></span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Saniyeler içinde herhangi bir değiştirilmiş özniteliği bularak ve geri yükleyerek verileri ayrıntılı bir şekilde yükleyin.</span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Tek tek nesnelerde yapılan değişiklikleri izleyin ve geri yükleyin. Zaman içinde herhangi bir zamana geri alın.</span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Grup üyelerini gruplara geri yükleyin.</span></p><p style="color:inherit;text-align:left;"><span style="font-size:13.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><span style="font-size:13.5pt;">Beklenmeyen veri kaybı durumunda kolay geri yüklemek için , DNS değişikliklerini izleyin.</span></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><div style="text-align:left;"><br></div><p><span style="color:inherit;font-size:13.5pt;"></span></p><div style="text-align:left;"><span style="color:inherit;font-size:13.5pt;">Bu kapsamlı özellikler, diğer Active Directory yedekleme araçlarından farklı olarak ADManager Plus'ı ayarlar. ADManager Plus ile, AD ortamınızı kontrol edebilir ve etki alanı denetleyicilerinizin herhangi birini yeniden başlatmadan yapılan değişiklikleri geri alabilir ve sürekli kullanılabilirliği garanti edebilirsiniz.</span></div>
<p style="text-align:left;color:inherit;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;color:inherit;"><span style="font-size:13.5pt;">Detaylı bilgi içeren özel hazılanmış videoyu izlemek için </span><span style="font-size:13.5pt;text-decoration-line:underline;"><a href="https://youtu.be/DqjIAyy5FD4" title="tıklayınız." target="_blank" rel="">tıklayınız.</a></span></p><span style="color:inherit;font-size:13.5pt;"><div style="text-align:left;"><div><span style="color:inherit;font-size:13.5pt;">Ücretsiz demo deneyimi için bizimle iletişime geçebilirsiniz. İletişime geçmek için lütfen </span><span style="color:inherit;font-size:11pt;"><span style="font-size:13.5pt;text-decoration-line:underline;"><a href="/iletisim" title="tıklayınız." target="_blank" rel="">tıklayınız.</a></span></span></div></div></span></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 10 Jul 2023 10:13:00 +0300</pubDate></item><item><title><![CDATA[AdSelfService Plus - Two Factor Authentication Nasıl Etkinleştirilir? ]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adselfservice-plus-two-factor-authentication-nasil-etkinlestirilir</link><description><![CDATA[ Neden şifreler yeterli değil? &nbsp; Şifreler, Active Directory'nize (AD) erişim kilidini açmak için bir anahtar görevini görür ve bilgisayar korsanl ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_rL7WydXuQNiIcOFZXO5P3Q" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_Jmg-eDmGTrONgAEF9jYJig" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_4IBCkuGLTYudZp0Yve7_7w" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_4IBCkuGLTYudZp0Yve7_7w"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_orNQQBgEPS8QVz4S_Z1e0Q" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_orNQQBgEPS8QVz4S_Z1e0Q"] .zpimage-container figure img { width: 800px ; height: 475.73px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_orNQQBgEPS8QVz4S_Z1e0Q"] .zpimage-container figure img { width:500px ; height:297.33px ; } } @media (max-width: 767px) { [data-element-id="elm_orNQQBgEPS8QVz4S_Z1e0Q"] .zpimage-container figure img { width:500px ; height:297.33px ; } } [data-element-id="elm_orNQQBgEPS8QVz4S_Z1e0Q"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adselfservice-2fa.jpg" width="500" height="297.33" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_7aN5wvOiT-yl1oCrHU4JVw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_7aN5wvOiT-yl1oCrHU4JVw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div><h1 style="color:inherit;margin-right:28.3pt;margin-left:1cm;text-align:justify;"></h1><div><div style="color:inherit;text-align:left;"><div style="color:inherit;"><p><b>Neden şifreler yeterli değil?</b></p><p>&nbsp;</p><p>Şifreler, Active Directory'nize (AD) erişim kilidini açmak için bir anahtar görevini görür ve bilgisayar korsanları siber saldırılarla bu şifreleri ele geçirmek için asla vazgeçmezler.Bir bilgisayar korsanının tek ihtiyacı bir şifre kırma aracıdır; ağınıza erişmek, verilerinizi çalmak ve kuruluşunuzda zarar vermek için uğraşırlar. </p><p><br></p><p>Verizon'un Veri İhlali İnceleme Raporu'na (2018) göre, ihlallerin yüzde 81'i çalıntı şifrelerden kaynaklanmaktadır.</p><p><br></p><p>AD'deki mevcut parola ilkesi ayarları 2000'den beri değişmemiştir. Teknolojinin ne kadar ileri geldiğine ve bugünün siber suçlularının ne kadar ustaca kullanıldığına bakacak olursak, tek başına bir parola artık güvenliği sağlamamaktadır. </p><p><br></p><p>Doğru araçlar ile bir bilgisayar korsanı, AD etki alanınıza dakikalar içinde girebilir.</p><p><br></p><p>Şifrelerle ilişkili riskleri bilerek, PCI DSS gibi IT uyum yasaları parolaların tek kimlik doğrulama mekanizması olarak kullanımını açıkça yasaklamıştır.</p><p><br></p><p><b>TFA'yı etkinleştirerek Windows güvenliğini güçlendirmek</b></p><p>&nbsp; TFA, değerli kurumsal kaynaklara erişim hakkı vermeden önce kullanıcıların kimliğini iki kez doğrulayarak ekstra bir güvenlik katmanı ekler; bir kez standart bir şifre ve yine parmak izi veya e-posta veya SMS ile gönderilen tek kullanımlık şifre (OTP) gibi benzersiz bir tanımlayıcı aracılığıyla yapabilirsiniz.</p><p><br></p><p>TFA, kullanıcıları yalnızca parolalara güvenmekten daha iyi bir şekilde doğrulamaktır. Bir şifrenin ele geçirildiği durumlarda bile hassas verilerin güvenli kalmasını sağlar. TFA ile, bir saldırganın bir kullanıcının şifresine erişmesine rağmen, kullanıcının cep telefonuna, e-posta adresine veya fiziksel varlığına hala erişmesi gerekir. </p><p>TFA, saldırganların atlamasını neredeyse imkansız kılar.</p><p><br></p><p>Microsoft, Windows için TFA, Windows için TFA'yı etkinleştirirken, birçok dezavantaja sahip ve oldukça maliyetlidir.</p><p><br></p><p><b>ADSelfService Plus kullanarak Windows oturum açma TFA</b></p><p>&nbsp;</p><p>Entegre bir AD self servis şifre yönetimi ve tek oturum açma (SSO) çözümü olan ADSelfService Plus, hem yerel hem de uzak masaüstü oturumlarında TFA for Windows makineleri için basit ve uygun bir yol sunar.</p><p><br></p><p><b>Windows için TFA nasıl çalışır?</b></p><p>&nbsp;</p><p>Windows için TFA, ADSelfService Plus'da etkinleştirildiğinde, kullanıcıların Windows makinelerine erişmek için birbirini izleyen iki aşamada kimlik doğrulaması yapılması gerekecektir.</p><p>İlk kimlik doğrulaması her zamanki Windows etki alanı kimlik bilgileriyle sağlanırken, yöneticiler aşağıdakilerden birini kimlik doğrulamasının ikinci faktörü olarak seçebilir:</p><p>•&nbsp; SMS veya e-posta tabanlı OTP. </p><p>•&nbsp; DUO Güvenlik.</p><p>•&nbsp; RSA SecurID. </p><p>•&nbsp; RADIUS.</p><p>Yöneticiler, OU'lara ve gruplara dayalı kimlik doğrulama faktörünü yapılandırabilir.</p><p>&nbsp;<span style="color:inherit;">&nbsp;</span></p><p><b>İşte nasıl çalışır:</b></p><p>&nbsp;</p><p>1. Kullanıcılar Windows makinelerine giriş yaptığında, Windows kimliklerini kanıtlamak için AD etki alanı kullanıcı adı ve şifresini girmelerini ister.</p><p>2. Parolalarını doğru bir şekilde girdiyse, ADSelfService Plus kimlik doğrulama sihirbazı açılır.</p><p>3. Ardından, kullanıcılar kendilerini bir OTP ile veya bir üçüncü taraf kimlik sağlayıcısı aracılığıyla doğrulamalıdır.</p><p>4. Kullanıcılar artık Windows makinelerine başarıyla giriş yapacaklar.</p></div></div></div></div></div>
</div><div data-element-id="elm_3vi6MBVDUCLsuVqnyBZwcQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_3vi6MBVDUCLsuVqnyBZwcQ"] .zpimage-container figure img { width: 800px ; height: 311.21px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_3vi6MBVDUCLsuVqnyBZwcQ"] .zpimage-container figure img { width:500px ; height:194.51px ; } } @media (max-width: 767px) { [data-element-id="elm_3vi6MBVDUCLsuVqnyBZwcQ"] .zpimage-container figure img { width:500px ; height:194.51px ; } } [data-element-id="elm_3vi6MBVDUCLsuVqnyBZwcQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/ManageEngine-adselfservice-windows-logon-2fa.png" width="500" height="194.51" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_QYvHXCOx0a7SHEz74_b-gA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_QYvHXCOx0a7SHEz74_b-gA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><p>Kullanıcı ikinci kimlik doğrulama faktörünü başarısız olursa, Windows oturum açma ekranına geri alınacak ve işlemi en baştan başlatması gerekecektir.</p><p>&nbsp;</p><p><b>ADSelfService Plus'ta Windows için TFA nasıl etkinleştirilir</b></p><p>ADSelfService Plus, Windows için özel bir Kimlik Bilgisi Sağlayıcısı olan yerleşik bir oturum açma aracıyla birlikte gelir. Windows için TFA'yı etkinleştirmek için bu oturum açma aracısını yüklemelisiniz. Oturum açma aracısı, Windows istemci ve sunucularına ADSelfService Plus web konsolunun kendisinden itilmelidir. ADSelfService Plus ayrıca, ağınızı etki alanına eklenen yeni bilgisayarlar için otomatik olarak tarayacak ve oturum açma aracısını bunlara yükleyecek bir zamanlayıcı ile birlikte gelir.</p><p>&nbsp;</p><p><b>Windows için TFA'yı nasıl etkinleştireceğinizi öğrenelim.</b></p><p>&nbsp;</p><p>Ön şartlar</p><ul><li>ADSelfService Plus'ı indirin ve yükleyin.</li><li>Windows için oturum açma aracısını (Kimlik Bilgileri Sağlayıcısı) dağıtın: Oturum açma aracısını, ADSelfService Plus'ta bulunan GINA / Mac yükleme konsolu (Yapılandırma&gt; Yönetimsel Araçlar&gt; GINA / Mac (Ctrl + Alt + Del)&gt; GINA / Mac Kurulumu) aracılığıyla yüklemeniz gerekir. .</li><li>SSL'yi etkinleştir ve TFA'ya giriş yap:</li></ul><p style="margin-left:74.25pt;">1.<span style="font-size:7pt;">&nbsp; </span>Yönetici kimlik bilgileriyle birlikte ADSelfService Plus web konsoluna giriş yapın; ilk kez giriş yapıyorsanız, kullanıcı adı ve şifre hem yönetici.</p><p style="margin-left:74.25pt;">2.<span style="font-size:7pt;">&nbsp; </span>Yapılandırma&gt; Yönetimsel Araçlar&gt; GINA / Mac (Ctrl + Alt + Del)&gt; Windows Oturum Açma TFA'ya gidin.</p><p style="margin-left:74.25pt;">3.<span style="font-size:7pt;">&nbsp; </span>SSL (HTTPS) seçeneğini tıklatın. SSL Portunu Etkinleştir'i işaretleyin ve Kaydet'i tıklayın. ADSelfService Plus'ı yeniden başlatın. Kendinden imzalı veya CA imzalı bir sertifika kullanarak SSL'nin nasıl etkinleştirileceği hakkında bilgi için bu kılavuza bakın</p><p>&nbsp;</p></div></div>
</div><div data-element-id="elm_EfOtjfk1AIbd5xnyJ7spBg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_EfOtjfk1AIbd5xnyJ7spBg"] .zpimage-container figure img { width: 800px ; height: 301.38px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_EfOtjfk1AIbd5xnyJ7spBg"] .zpimage-container figure img { width:500px ; height:188.36px ; } } @media (max-width: 767px) { [data-element-id="elm_EfOtjfk1AIbd5xnyJ7spBg"] .zpimage-container figure img { width:500px ; height:188.36px ; } } [data-element-id="elm_EfOtjfk1AIbd5xnyJ7spBg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adselfservice-2fa-agent.jpg" width="500" height="188.36" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_7ZZ6GC0hVaYVTufE4ubkNA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_7ZZ6GC0hVaYVTufE4ubkNA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><p style="margin-left:74.25pt;">4.<span style="font-size:7pt;">&nbsp;</span>Windows Logon TFA ekranına geri dönün, Giriş TFA'yı tıklayın. Oturum açma TFA ayarlarında,İki Faktörlü Kimlik Doğrulamayı Etkinleştir ve sağlanan kimlik doğrulama yöntemlerinden herhangi birini yapılandırın.</p><p style="margin-left:74.25pt;">5.<span style="font-size:7pt;">&nbsp;&nbsp;</span>Tamam'a tıklayın.</p></div></div>
</div><div data-element-id="elm_QDecBqC3a-sGuRRVaYFINA" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_QDecBqC3a-sGuRRVaYFINA"] .zpimage-container figure img { width: 519px ; height: 429.00px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_QDecBqC3a-sGuRRVaYFINA"] .zpimage-container figure img { width:500px ; height:413.29px ; } } @media (max-width: 767px) { [data-element-id="elm_QDecBqC3a-sGuRRVaYFINA"] .zpimage-container figure img { width:500px ; height:413.29px ; } } [data-element-id="elm_QDecBqC3a-sGuRRVaYFINA"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/ManageEngine-adselfservice-windows-logon-2fa-emable.png" width="500" height="413.29" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_MxA29HWj38A6i1pvIiAT0g" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_MxA29HWj38A6i1pvIiAT0g"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><p><b>TFA'yı etkinleştirmek için adımlar</b></p><p>&nbsp;</p><ul><li>Yönetici kimlik bilgileriyle birlikte ADSelfService Plus web konsoluna giriş yapın.</li><li>Yapılandırma&gt; Yönetimsel Araçlar&gt; GINA / Mac (Ctrl + Alt + Del)&gt; Windows Oturum Açma TFA'ya gidin.</li><li>Windows Oturum Açma TFA'yı Etkinleştir'i işaretleyin.</li></ul><p>&nbsp;</p></div></div>
</div><div data-element-id="elm_QrAgXHQtknQoblv69KRhgA" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_QrAgXHQtknQoblv69KRhgA"] .zpimage-container figure img { width: 800px ; height: 257.80px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_QrAgXHQtknQoblv69KRhgA"] .zpimage-container figure img { width:500px ; height:161.13px ; } } @media (max-width: 767px) { [data-element-id="elm_QrAgXHQtknQoblv69KRhgA"] .zpimage-container figure img { width:500px ; height:161.13px ; } } [data-element-id="elm_QrAgXHQtknQoblv69KRhgA"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adselfservice-2fa-enable-logon-windows.jpg" width="500" height="161.13" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm__lHYTRDkzemnWufbhxRRjg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm__lHYTRDkzemnWufbhxRRjg"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><ul><li>Varsayılan olarak, Windows Oturum Açma TFA'yı etkinleştirdiğinizde, aşağıda ki seçenekte ADSelfService Plus &nbsp;TFA'yı atla onay kutusu işaretlenir. Bu kutuyu işaretlemek, kullanıcıların herhangi bir nedenle ADSelfService Plus'a erişilememesi durumunda makinelerine erişmelerini sağlar.</li><li>Erişimi Yapılandır'ı tıklayın ve erişim URL'sinin seçili olarak HTTPS olduğundan emin olun protokol.</li><li>Kaydet'i tıklayın.</li></ul><p>&nbsp;</p><p>Bu kadar! TFA, kuruluşunuzdaki ADSelfService Plus kullanarak Windows makineleri için etkinleştirildi.</p><p>&nbsp;<span style="color:inherit;">&nbsp;</span></p><p><b>ADSelfService Plus’ın TFA’sı</b></p><p>&nbsp;</p><p><b>Zayıf parolalarla ilişkili riskleri azaltır.</b></p><p>Günümüzde kullanıcılar hem kişisel hem de iş kullanımı için birden fazla hesaba sahip. Hatırlanması gereken çok sayıda şifreyi unutmamak için, genellikle tüm hesaplarda aynı şifreyi kullanırlar veya zayıf şifreler belirlerler. TFA'yı etkinleştirerek zayıf şifre davranışının risklerini azaltabilirsiniz.</p><p>&nbsp;</p><p><b>Grup olarak TFA'yı zorla</b></p><p>Tüm kullanıcılar için TFA'yı ya da yalnızca OU ve grup tabanlı politikalar aracılığıyla yüksek düzeyde ayrıcalıklara sahip olan ve daha yüksek güvenlik saldırıları riski olanlar gibi belirli kişiler için uygulayabilirsiniz.</p><p>&nbsp;</p><p><b>PCI DSS ve GDRP ile uyumlu</b></p><p>TFA, PCI DSS'nin en son sürümünde bir gereksinimdir (3.2). Avrupa Birliği Ağ ve Bilgi Güvenliği Ajansı (ENISA), TFA'nın GDPR'ye uymak için teknik bir önlem olarak uygulanmasını tavsiye etmektedir.</p><p>&nbsp;<span style="color:inherit;">&nbsp;</span></p><p><b>Gelecek provası: Tüm kurumsal uygulamalar için TFA</b></p><p>&nbsp;</p><p>ADSelfService Plus, yalnızca AD için değil, tüm kurumsal uygulamalarında kullanıcılara basit, güvenli ve kesintisiz bir oturum açma deneyimi sunmanıza olanak tanır. ADSelfService Plus'ta SSO'yu etkinleştirerek, kullanıcıların kendi Windows makinelerinde oturum açmak için kullandıkları aynı faktörleri kullanarak bir kez doğrulayarak, kendi bünyesinde geliştirilen tüm SAML tabanlı kurumsal uygulamalara erişmelerine izin verebilirsiniz.</p><p>SSO, kullanıcıların kimlik bilgilerini günde birden çok kez kaydetmelerini sağlar, bir hesaba hatırlamak için ihtiyaç duydukları şifre sayısını azaltır ve birden fazla uygulama kullanma konusundaki genel deneyimlerini geliştirir.</p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 15 May 2023 10:15:00 +0300</pubDate></item><item><title><![CDATA[Bilinmesi Gereken LDAP Zafiyetleri]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adaudit-plus-ldap</link><description><![CDATA[The Lightweight Directory Access Protocol (LDAP) AD üzerindeki istemcilerin sunucular üzerinden veri çekip, sorgu atarken kullandıkları bir protokoldü ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_o0W2HlYpQ2WR_Rz19xDKFQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_qwT4yaNYRCWLfWpl1UOyxQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Q69p6zEnQGOMl3fAMfe4fA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_Q69p6zEnQGOMl3fAMfe4fA"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width: 800px ; height: 284.84px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width:500px ; height:178.03px ; } } @media (max-width: 767px) { [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"] .zpimage-container figure img { width:500px ; height:178.03px ; } } [data-element-id="elm_kHmIPHAStwVHYJ0JF7SL9g"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adaudit-ldap-zafiyet.jpg" width="500" height="178.03" loading="lazy" size="large" alt="ManageEngine AdAudit"/></picture></span></figure></div>
</div><div data-element-id="elm_mV2dzpbATQa4VxUeiP9bdw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_mV2dzpbATQa4VxUeiP9bdw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p style="text-align:left;"><span style="font-size:11.5pt;">The Lightweight Directory Access Protocol (LDAP) AD üzerindeki istemcilerin sunucular üzerinden veri çekip, sorgu atarken kullandıkları bir protokoldür. İstemciler ve uygulamalar LDAP bağlantılarını kullanarak Active Directory üzerinde kimlik doğrulaması yapar ve talep ettikleri verilere erişirler. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Aşağıdakiler de dahil olmak üzere farklı LDAP bağlantı türleri vardır;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">·<span style="font-size:7pt;">&nbsp; </span></span><b><span style="font-size:11pt;">Basit LDAP Bağlantısı</span></b><span style="font-size:11pt;">: </span><span style="font-size:11.5pt;">Kimlik bilgileri açık metin olarak,&nbsp; güvensiz şekilde iletilir.</span></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><b><span style="font-size:11pt;">Unsigned SASL</span></b><span style="font-size:11pt;">: “</span><strong><span style="font-size:11.5pt;">Unsigned&nbsp;Simple Authentication and Security” Layer&nbsp;açılımına sahip olan ve imza gerektirmeyen güvenlik katmanına sahiptir.</span></strong><strong></strong></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><strong><span style="font-size:11.5pt;">Signed SASL: İmza gerektirir ve güvenlidir. </span></strong><strong></strong></p><p style="text-align:left;"><strong><span style="font-size:11pt;font-weight:normal;">·<span style="font-size:7pt;">&nbsp; </span></span></strong><strong><span style="font-size:11.5pt;">LDAP Over SSL: Şifrelenmiş ve güvenli bir LDAP bağlantısıdır.</span></strong><strong></strong></p><p style="text-align:left;"><span style="font-size:11pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Domain Controller cihazlar güvende değildir çünkü LDAP istemcilerinin kendileri ile basit ve imza – şifre gerektirmeyen LDAP bağları ile iletişim kurmasına izin verirler. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Basit LDAP bağları sebebiyle; Domain üzerinde ayrıcaklıklı yetkilere sahip olan yönetici hesapların bilgilerinin ağ üzerinde açık metin olarak dolaşmasına izin verilirken imzasız LDAP bağlantıları sebebiyle Domain Controller makineler ve istemciler arasındaki veri paketlerin yakalanmasına, paketlerin değiştirilmesi ve tekrar yönlendirilmesine davetiye çıkarılabiliyor.</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:11pt;color:inherit;">Güvenli Olmayan LDAP Bağlantılarını Nasıl Yakalarız?</span></p><p style="text-align:left;"><span style="font-size:11pt;color:inherit;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bu güvenlik açığını azaltmanın ilk adımı; daha önceden etkilenip etkilenilmediğini araştırmaktır. Bu bağlamda EventViewer üzerinde 2887 olay numarası ile geçmişe yönelik filtreleme gerçekleştirilebilir. 2887 ID’li event kaydı 24 saatte 1 defa iletilir ve Domain Controller cihazlara imzasız veya açık metin olarak LDAP bağlantısı sağlanıp sağlanmadığı noktasında ipuçu sağlar. Sıfırdan büyük herhangi bir sayı DC’nizin güvenli olmayan bir LDAP bağlantısına izin verdiğini gösterir. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Akabinde 2889 ID’li event kayıtları incelenerek güvensiz LDAP bağlantısı kuran makine ve uygulamalar algılanabilir. İstemci bilgisayarlar tarafından imzasız veya açık metin LDAP bağlantısı kurulmaya çalışıldığında Doman Controller üzerinde 2889 Event ID ile log’lar tutulur. Bu log’lar üzerinden güvensiz LDAP bağlantısı yapan makinenin adı ve oturumu açık bulunan kullanıcı bilgilerine ulaşılabilir. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bu log varsayılan olarak açık gelmeyecektir, ilgili kayıtları tutması için bu kaynaktan faydalanabilirsiniz; </span><span style="font-size:11.5pt;text-decoration-line:underline;"><a href="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV190023" title="Enforcing LDAP signing and LDAP channel binding (makes LDAPS more secure)" target="_blank" rel="">Enforcing LDAP signing and LDAP channel binding (makes LDAPS more secure)</a></span><span style="font-size:11.5pt;">.</span></p><p style="text-align:left;"><span style="font-size:11.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="color:inherit;font-size:11pt;">ADAudit Plus ile Tespiti Nasıl Kolaylaştırabiliriz?</span></p><p style="text-align:left;"><span style="color:inherit;font-size:11pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Kaydedilen 2887 ve 2889 olaylarını ayıklamak ve ayrıştırmak için PowerShell komutlarını kullanmak uzmanlık ve zaman gerektirir. ADAudit Plus ise tanımlanın tüm Domain Controller makineler üzerinde bu log’ları toplar ve sizler için anlamlı hale getiren raporlar üretir. Rapordaki sütunlar arasında IP adresi, port bilgisi, kullanıcı adı ve LDAP bağlantı türü gibi bilgiler de yer alıyor olacaktır. </span></p><p style="text-align:left;"><span style="font-size:11.5pt;"><br></span></p><p style="text-align:left;"><span style="font-size:11.5pt;">Bundan ötesi; güvenli olmayan bir bağlantı türü ile kimlik doğrulama girişimi olduğunda ADAudit Plus sizleri SMS ve Mail üzerinden bilgilendirebilir. </span></p><span style="font-size:11.5pt;"><div style="text-align:left;"><span style="font-size:11.5pt;color:inherit;">DC’lerinizin güvenli olamayan bağlantılara izin verip vermediğini belirlemek ve bu sebeple savunmasız durumda olan makinelerine ve uygulamaları belirlemek yalnızca bir tık uzağınızda.</span></div></span></div></div>
</div><div data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width: 800px ; height: 356.51px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width:500px ; height:222.82px ; } } @media (max-width: 767px) { [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"] .zpimage-container figure img { width:500px ; height:222.82px ; } } [data-element-id="elm_-S0tubwsqfhq-R8O_DKFPg"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-adaudit-ldap-audit.png" width="500" height="222.82" loading="lazy" size="large" alt="ManageEngine AdAudit LDAP Authentication"/></picture></span></figure></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 03 Apr 2023 10:39:00 +0300</pubDate></item><item><title><![CDATA[Active Directory Yönetici Rollerinin Önemi]]></title><link>https://wotech.com.tr/blogs/post/manageengine-admanager-active-directory-yonetici-rollerinin-onemi</link><description><![CDATA[Active Directory (AD), BT dünyasına 1990'ların ortalarında tanıtıldı ve o zamandan bu yana, genişlemenin birkaç aşaması geçiren uzun bir yol kat etti. ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_Gr6a3ZjURIiafiexwlqhLg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_UygwfQroRoaPEtM9kQNtpA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_nP7ZSkzDQG63vtjOdhvEQg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_nP7ZSkzDQG63vtjOdhvEQg"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_-2otgZbxhvGYCXLvozx1Cw" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_-2otgZbxhvGYCXLvozx1Cw"] .zpimage-container figure img { width: 543px !important ; height: 456px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_-2otgZbxhvGYCXLvozx1Cw"] .zpimage-container figure img { width:543px ; height:456px ; } } @media (max-width: 767px) { [data-element-id="elm_-2otgZbxhvGYCXLvozx1Cw"] .zpimage-container figure img { width:543px ; height:456px ; } } [data-element-id="elm_-2otgZbxhvGYCXLvozx1Cw"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/manageengine-admanager-admin-roles.png" width="543" height="456" loading="lazy" size="original" alt="Active Directory Yönetici Rollerinin Önemi"/></picture></span></figure></div>
</div><div data-element-id="elm_V7sutMxnQpiJHAVtoqzcRw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_V7sutMxnQpiJHAVtoqzcRw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">Active Directory (AD), BT dünyasına 1990'ların ortalarında tanıtıldı ve o zamandan bu yana, genişlemenin birkaç aşaması geçiren uzun bir yol kat etti. AD'nin evrimi ile birlikte saldırı tarzları da gelişti. Saldırılar aşırı derecede sofistike hale geldi ve saldırganlar her zaman sömürülebilir fırsatlar arayışı içinde.</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">Şimdi, “saldırgan” veya “hacker” duyduğumuzda, titiz kodlama becerilerini kullanarak en güçlü güvenlik protokollerini kırmaya çalışan bir dizüstü bilgisayarın önüne atılan kapüşonlu bir figür hayal ediyoruz. AD’nin BT dünyasındaki popülaritesi ve uzun ömürlülüğü göz önüne alındığında, birçoğu, içine girmenin karmaşık hacking bilgisinin gerekli olduğunu düşünüyor. Ama gerçek şu ki, herkes saldırgan olabilir. Microsoft'un kuruluşların yararına sağladığı yararlar ve seçenekler (çevresinde Microsoft'un yeterli güvenlik parametresi oluşturmayı başaramadığı), ayrıcalıklı hesaplara anında erişmek için kötüye kullanılabilecek potansiyel erişim noktalarıdır. Ve en kötüsü? Kullanıcıların bu istismarlardan herhangi birini gerçekleştirmek için en az ayrıcalığa ihtiyacı var.</span><span style="font-size:13.5pt;color:inherit;">&nbsp;</span></p><p align="center" style="text-align:left;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">“</span><span style="font-size:13.5pt;"><a href="https://www.slideshare.net/manageengine/theres-more-than-one-way-to-get-admin-privileges" title="Active Directory Yönetici Rollerinin Önemi" target="_blank" rel="">Active Directory Yönetici Rollerinin Önemi</a></span><span style="font-size:13.5pt;">” sunumumuz, size birkaç önemli şeyi kanıtlayan eğitim içeriği sunar: Herhangi bir saldırgan olabilir, herhangi bir saldırıya maruz kalabilir ve bir saldırı gerçekleştirmek için karmaşık araçlara ihtiyaç duymazsınız . Tek ihtiyacınız olan bir bilgisayar ve biraz motivasyon!</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp; </span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp; Geleneksel ayrıcalık yükseltme saldırıları hakkında olağan bilgiler yerine, bu slayt desteği, bilgisayar korsanlarının yönetici hakları elde etmek için sömürdüğü daha az bilinen teknikleri ve saldırganların Active Directory ve Windows ekosistemlerinin benzersiz satış noktalarını (USP'ler) nasıl sömürülebilir hedeflere dönüştürebildiğini ele almaktadır. Sadece biraz dikkatli manipülasyonla. AD ve Windows'ta, komut dosyası oluşturma acemilerinin bile ayrıcalıklı hesaplara erişmek için yararlanabileceği güvenlik açıklarını açığa vuruyoruz. Ve en önemlisi, bu saldırılara düşmemeniz için almanız gereken önlemleri de veriyoruz.</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp; Öyleyse, AD güvenliğini bir saldırganın bakış açısından anlamak için bu yolculuğa çıkalım, çünkü sonuçta, en iyi savunma ancak suçu gerçekten anladığımız zaman gelir.</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">&nbsp;</span></p><span style="font-size:13.5pt;"><div style="text-align:left;"><div><span style="color:inherit;font-size:13.5pt;">Bu özellikleri çalışırken görmek ister misiniz? Ücretsiz, kişiselleştirilmiş bir POC için&nbsp; bizim ile iletişime geçmek için </span><span style="color:inherit;font-size:11pt;"><span style="font-size:13.5pt;"><a href="/iletisim" title="tıklayınız" target="_blank" rel="" style="text-decoration-line:underline;">tıklayınız</a><a href="https://www.wotech.com.tr/iletisim">.</a></span></span></div></div></span></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 06 Mar 2023 10:22:00 +0300</pubDate></item><item><title><![CDATA[Parola Sıfırlamanın Kolay Yolu!]]></title><link>https://wotech.com.tr/blogs/post/manageengine-adselfservice-parola-sifirlamanin-kolay-yolu</link><description><![CDATA[Her kuruluşun, optimum güvenliği sağlamak için gereken kendi şifre karmaşıklığı gereksinimleri vardır. Şifre karmaşıklığı gereksinimleri, kullanıcılar ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_3EnC097BS1WgUFXaOJ7w0g" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_v29gFOBdSkmA-eYaiZgJZQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_SqascJVuTqGPvMPQHUFAOQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_aXiVXJ8BguILXhrFDGKiMw" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_aXiVXJ8BguILXhrFDGKiMw"] .zpimage-container figure img { width: 1470px ; height: 521.61px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_aXiVXJ8BguILXhrFDGKiMw"] .zpimage-container figure img { width:723px ; height:256.55px ; } } @media (max-width: 767px) { [data-element-id="elm_aXiVXJ8BguILXhrFDGKiMw"] .zpimage-container figure img { width:415px ; height:147.26px ; } } [data-element-id="elm_aXiVXJ8BguILXhrFDGKiMw"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-fit zpimage-tablet-fallback-fit zpimage-mobile-fallback-fit "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/adselfservice-password-reset.png" width="415" height="147.26" loading="lazy" size="fit" alt="adselfservice parola reset"/></picture></span></figure></div>
</div><div data-element-id="elm_5SPF6_weQmumnuT62azTTg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_5SPF6_weQmumnuT62azTTg"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:14pt;">Her kuruluşun, optimum güvenliği sağlamak için gereken kendi şifre karmaşıklığı gereksinimleri vardır. Şifre karmaşıklığı gereksinimleri, kullanıcıları hatırlaması zor olan güçlü ve karmaşık şifreler oluşturma zorunluluğunu getirmektedir. Bu, yardım masasının, şifreleri sıfırlamak için kullanıcılara yol açmasına yol açabilir, bu da yalnızca kurum genelinde verimliliği düşürür. Bu sorunun üstesinden gelmenin en iyi yolu, son kullanıcıların kendi şifrelerini sıfırlamasına olanak veren bir self servis şifre sıfırlama çözümüne sahip olmaktır.</span></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:14pt;"><br></span></p><p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><b><span style="font-size:18px;">Şifre karmaşıklığı gereksinimlerinin sakıncaları</span></b></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:14pt;">Birçok kuruluş için, yardım masası sorgularının yaklaşık üçte biri şifre sıfırlama ve hesap kilitleme ile ilgilidir. İş yardım masası personelinin halihazırda kendi plakaları üzerinde bulunması, kullanıcı çağrılarını cevaplamak ve şifreleri sıfırlamak göz önüne alındığında hızla monoton hale gelebilir. Söz değil, bu çok uygun maliyetli değil. Kuruluşlar, kullanıcılarına güvenli ve güvenilir bir self servis şifre sıfırlama yönetimi çözümü sunarak bu sorunu çözebilir.</span></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="font-size:14pt;"><br></span></p><p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><b><span style="font-size:18px;">Şifre sıfırlama çözümü nasıl çalışır?&nbsp;</span></b></p><p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><span style="color:inherit;text-align:center;font-size:18px;">Bir self servis şifre sıfırlama çözümü, kullanıcıların kendi şifrelerini, tipik olarak Active Directory ortamındaki herhangi bir sistemden sıfırlamalarını sağlar. Elbette, kullanıcıların kendi şifrelerini sıfırlamalarına imkan veren herhangi bir yöntem, çoklu faktörlü kimlik doğrulaması sağlamalıdır. Sadece kullanıcılar kendilerini doğruladıktan sonra, şifrelerini sıfırlamaya devam edebilirler.</span></p><pre style="text-align:left;color:inherit;"><br></pre><p style="color:inherit;text-align:left;margin-bottom:11.25pt;"><b><span style="font-size:18px;">ADSelfService Plus, şifre sıfırlama işlemleri için ajan nasıl çalışır?</span></b></p><div style="text-align:left;"><span style="color:inherit;font-size:14pt;">ADSelfService Plus, kullanıcıların şifrelerini sıfırlamalarına veya hesaplarını kendilerinin çözmelerine izin veren güvenli, tarayıcı tabanlı bir çözümdür. Self servis kullanıcı arayüzü, yeni şifrenin yerine getirmesi gereken politika kurallarını görüntüler.</span></div><div style="text-align:left;"><span style="color:inherit;font-size:14pt;"><br></span></div><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"><span style="color:inherit;font-size:14pt;"></span><span style="color:inherit;font-size:14pt;"></span></p><p></p><p></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"></p><p></p><p></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"></p><p></p><p></p><p style="color:inherit;text-align:left;margin-bottom:0.0001pt;"></p><p></p><p></p><div style="text-align:left;"><span style="color:inherit;font-size:14pt;">Aşağıdaki Şekil 1, alan kullanıcılarına kendi şifrelerini sıfırlama seçeneği verilen şifre sayfasını göstermektedir. Belirledikleri şifrenin, kuruluşlarının tüm karmaşıklık gereksinimlerini karşıladığından emin olmaları gerekir.<br></span></div><p></p></div>
</div><div data-element-id="elm_Aj8QKNpTv7UCE08mqU2PGA" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_Aj8QKNpTv7UCE08mqU2PGA"] .zpimage-container figure img { width: 624px !important ; height: 284px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_Aj8QKNpTv7UCE08mqU2PGA"] .zpimage-container figure img { width:624px ; height:284px ; } } @media (max-width: 767px) { [data-element-id="elm_Aj8QKNpTv7UCE08mqU2PGA"] .zpimage-container figure img { width:624px ; height:284px ; } } [data-element-id="elm_Aj8QKNpTv7UCE08mqU2PGA"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/adselfservice-password-reset-self-service.png" width="624" height="284" loading="lazy" size="original" alt="AdselfService agent" data-lightbox="true"/></picture></span></figure></div>
</div><div data-element-id="elm_zDk-iyjHckRtpvvhASR7TA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_zDk-iyjHckRtpvvhASR7TA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;">&nbsp; &nbsp;&nbsp;</span><span style="color:inherit;font-size:14pt;">Şekil 1. Masaüstünden ADSelfService Plus şifresi sıfırlandı</span></p><p><span style="font-size:14pt;"><br> Azaltılmış aramalar, self servis etkinleştirildiğinde yardım masasının en büyük yararı gibi görünse de, son kullanıcılar günlük yaşamlarını doğrudan etkileyen faktörler tarafından motive olurlar. Kullanıcıların self servis şifre sıfırlama işlemlerinin nasıl fayda sağladıklarını gösterme, kullanıcı kabulünü artırmada çok yol katetmektedir. Tam self servis şifre yönetim aracı olan </span><a href="https://www.wotech.com.tr/adsolutions#AdSelfServicePlus"><span style="font-size:14pt;">ADSelfService Plus'ı</span></a><span style="font-size:14pt;"> deneyebilirsiniz.</span></p><p><span style="font-size:14pt;">&nbsp;</span></p><span style="font-size:14pt;">Detaylı bilgi ve bizimle iletişime geçmek için </span><span style="font-size:14pt;"><a href="/iletisim" title="tıklayınız." target="_blank" rel="">tıklayınız</a></span><span style="font-size:14pt;"><a href="/iletisim" title="tıklayınız." target="_blank" rel="">.</a></span></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 25 Jan 2023 10:21:00 +0300</pubDate></item><item><title><![CDATA[Active Directory Kimlik Doğrulama Protokolleri ve Güvenlik Riskleri]]></title><link>https://wotech.com.tr/blogs/post/active-directory-kimlik-dogrulama-protokolleri-ve-guvenlik-riskleri</link><description><![CDATA[Kuruluşların güvenliği sağlamaları ve tehdit risklerini azaltmaları için, Windows kimlik doğrulama protokollerinin güvenlik açıklarını ve zorluklarını ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_TBn97hA_T9-jdwfHv0HwnA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_kzHzbL7_RRCzSIWr6pa5rw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_tzOoaAF0S1OTDTHPd4ReIQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_rloBj5WsOpnV3FAuFFSTxw" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_rloBj5WsOpnV3FAuFFSTxw"] .zpimage-container figure img { width: 800px ; height: 439.00px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_rloBj5WsOpnV3FAuFFSTxw"] .zpimage-container figure img { width:500px ; height:274.38px ; } } @media (max-width: 767px) { [data-element-id="elm_rloBj5WsOpnV3FAuFFSTxw"] .zpimage-container figure img { width:500px ; height:274.38px ; } } [data-element-id="elm_rloBj5WsOpnV3FAuFFSTxw"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="center" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-roundcorner zpimage-space-none " src="/Blog%20image/active-drectory-kimlik-dogrulama-protokolleri-ntlmv2.png" width="500" height="274.38" loading="lazy" size="large"/></picture></span></figure></div>
</div><div data-element-id="elm_ltqG1JKlThSxiDvmczPLWA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ltqG1JKlThSxiDvmczPLWA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">Kuruluşların güvenliği sağlamaları ve tehdit risklerini azaltmaları için, Windows kimlik doğrulama protokollerinin güvenlik açıklarını ve zorluklarını anlamak kritik öneme sahiptir. Örneğin, LM ve NTLM protokollerinin içsel kusurları, onları basit saldırılara karşı hassas kılar. Kuruluşların LM ve NTLM kullanımını kısıtlama (hatta kaldırma) stratejisi geliştirmeleri ve güvenlik risklerini sınırlandırmak için Kerberos gibi daha iyi protokollere güvenmeleri önemlidir. Bu blogda, LM, NTLM, NTLMv2 ve Kerberos dahil olmak üzere çeşitli kimlik doğrulama protokollerine bakacağız.,</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">Windows Active Directory (AD) kimlik doğrulama protokolleri, AD'deki kullanıcıların, bilgisayarların ve hizmetlerin kimliğini doğrular ve yetkili kullanıcıların ve hizmetlerin kaynaklara güvenli bir şekilde erişmesini sağlar.</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">LM, Microsoft tarafından kullanılan en eski kimlik doğrulama protokolleri arasındadır. Bununla birlikte, hash'lerinin kırılması nispeten kolaydır. Saldırganlar yakalanarak ve hesap oturum açma kimlik bilgilerini almak için onları kırarak saldırganlar ağdaki diğer sistemlere kolayca kimlik doğrulaması yapabilir. LM’yi başarıyla tamamlayan NTLM, müşteri cihazları tarafından ağ oturumları için kullanılan şifreli bir okuma / yanıt tabanlı kimlik doğrulama protokolüdür. &nbsp;Ancak kırılması kolaydır. NTLMv2, hem kimlik doğrulama hem de oturum güvenliği mekanizmaları açısından NTLM'ye kıyasla önemli bir gelişmedir. Bir sunucunun bir istemciye kimliğini doğrulama yeteneği ekleyerek NTLM'in güvenliğini arttırıldı.</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">Kerberos kimlik doğrulaması, önceki teknolojilere göre çok büyük bir gelişmedir. Kerberos, istemci, kimlik doğrulama sunucusu ve uygulama sunucusu arasında mesaj alışverişi yaparak kimlik doğrulama sağlar. NTLMv2'ye kıyasla, Kerberos’un güçlü şifreleme ve 3<sup>rd</sup> party ticket yetkilendirmesi kullanımı, siber suçluların ağa sızmasını zorlaştırmaktadır ve ek bir güvenlik katmanı sağlamaktadır.</span></p><p style="text-align:left;text-indent:36pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;"><span style="font-size:13.5pt;">Aşağıdaki tabloda NTLM, NTLMv2 ve Kerberos karşılaştırılmaktadır;</span></p></div></div>
</div><div data-element-id="elm_0bQaqMfbWFelXDF_zA9wPQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_0bQaqMfbWFelXDF_zA9wPQ"] .zpimage-container figure img { width: 800px ; height: 368.27px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_0bQaqMfbWFelXDF_zA9wPQ"] .zpimage-container figure img { width:500px ; height:230.17px ; } } @media (max-width: 767px) { [data-element-id="elm_0bQaqMfbWFelXDF_zA9wPQ"] .zpimage-container figure img { width:500px ; height:230.17px ; } } [data-element-id="elm_0bQaqMfbWFelXDF_zA9wPQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="" data-size-mobile="" data-align="left" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimage-container zpimage-align-left zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/active-drectory-kimlik-dogrulama-ntlm-kerberos-ntlmv2.png" width="500" height="230.17" loading="lazy" size="large" data-lightbox="true"/></picture></span></figure></div>
</div><div data-element-id="elm_i62H4q1bjTQkgNBkfV4A6w" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_i62H4q1bjTQkgNBkfV4A6w"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><p style="text-align:justify;text-indent:36pt;"><span style="font-size:13.5pt;">Kerberos ve NTLMv2, AD'de kimlik doğrulaması için gereklidir ve işletmeler için önemli siber güvenlik riskleri sunan LM ve NTLM'den daha yüksek güvenlik seviyelerinde açıkça çalışır.</span></p></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Mon, 23 Jan 2023 22:08:00 +0300</pubDate></item><item><title><![CDATA[AdSelfService Plus - Her zaman Senkron Olun]]></title><link>https://wotech.com.tr/blogs/post/manageengine-AdSelfService-plus-senkronizasyon</link><description><![CDATA[Office 365 gibi kritik öneme sahip uygulamalar, bir kuruluşun verimliliğini doğrudan etkiler. Kullanıcılar günlük olarak birden fazla uygulamayı kulla ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_AcBVm8y5T62USEtdnxk2xA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_lbWh0szNQI-1b8uWznxOrA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_d_mdY5rNRY6mBO-wcCGjWQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_DDZL-bEIgE3CEGcPO0jNuQ" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_DDZL-bEIgE3CEGcPO0jNuQ"] .zpimage-container figure img { width: 800px ; height: 418.00px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_DDZL-bEIgE3CEGcPO0jNuQ"] .zpimage-container figure img { width:500px ; height:261.25px ; } } @media (max-width: 767px) { [data-element-id="elm_DDZL-bEIgE3CEGcPO0jNuQ"] .zpimage-container figure img { width:500px ; height:261.25px ; } } [data-element-id="elm_DDZL-bEIgE3CEGcPO0jNuQ"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="size-original" data-size-mobile="size-original" data-align="center" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-center zpimage-size-large zpimage-tablet-fallback-large zpimage-mobile-fallback-large hb-lightbox " data-lightbox-options="
                type:fullscreen,
                theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/AdSelfService%20Plus-Senkronizasyon.jpg" width="500" height="261.25" loading="lazy" size="large" alt="AdSelfService Plus-Senkronizasyon" data-lightbox="true" style="width:1200px !important;"/></picture></span></figure></div>
</div><div data-element-id="elm_OYkRYrfrQwabhaUtexaAlA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_OYkRYrfrQwabhaUtexaAlA"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:16px;">Office 365 gibi kritik öneme sahip uygulamalar, bir kuruluşun verimliliğini doğrudan etkiler. Kullanıcılar günlük olarak birden fazla uygulamayı kullandıkları için parolalarını unutabilir ya da karıştırabilirler. Bu da Office 365 gibi önemli uygulamalarda hesaplarının kilitlenmesini sağlar. Sonuç olarak, kullanıcıların verimliliği engellenmezse hızlı bir şekilde tekrar erişim kazanabilir. Her şeyden önce, bu şifre yorgunluk sorunları da şifre sıfırlama biletleri ile dolu bir yardım masası yol açmaktadır.</span></p><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:16px;">&nbsp;</span></p><pre style="text-align:left;"><span style="font-size:16px;font-family:&quot;Noto Sans&quot;;">Bu sorunları tamamen önlemek için bir yol mu arıyorsunuz? Şifreleri Active Directory'den kritik SaaS uygulamalarınıza senkronize etmeyi deneyin. </span></pre><pre style="text-align:left;"><span style="font-size:16px;font-family:&quot;Noto Sans&quot;;">Şifre senkronizasyonu ek bir altyapı gerektirmez. Son kullanıcıların aklında tutması için tek şifre yeterli olabilir.</span></pre><pre><div style="text-align:left;"><span style="font-size:16px;font-family:&quot;Noto Sans&quot;;"><br></span></div><span style="font-size:16px;"><div style="text-align:left;"><span style="font-family:&quot;Noto Sans&quot;;"> Şifre senkronizasyon uygulanması söz konusu olduğunda, doğru aracı bulmak önemlidir. Burada ManageEngine ADSelfService Plus devreye giriyor. </span></div><div style="text-align:left;"><span style="font-family:&quot;Noto Sans&quot;;">ADSelfService Plus, AD yöneticilerine aşağıdakileri özellikleri sağlayan güvenli bir son kullanıcı şifre yönetim aracıdır:</span></div></span></pre><ul><li style="text-align:left;"><span>Organizasyon ve grup tabanlı kısıtlı erişim.</span></li><li style="text-align:left;"><span>Hangi kullanıcıların işlemlerini Office 365 ve diğer bulut uygulamalarıyla senkronize edileceğine karar verin.</span></li><li style="text-align:left;"><span>Active Directory'deki parola durumlarına göre parola değişiklikleri veya parola sıfırlamalarını yönetin.</span></li><li style="text-align:left;"><span>Belirli özelliklere dayalı hesaplar bağlayın.</span></li></ul><div style="text-align:left;"><br></div><div style="text-align:left;"><div>Bu özellikleri kendiniz denemek ister misiniz? Bu gerçek zamanlı parola senkronizasyonunu ve işinize değer katacak diğer özellikleri değerlendirmek için özel bir şifre senkronizasyon çözümü özeti ve kişiselleştirilmiş bir <span style="text-decoration-line:underline;"><a href="https://www.wotech.com.tr/adsolutions#AdSelfServicePlus" title="ADSelfService Plus" target="_blank" rel="">ADSelfService</a><a href="https://www.wotech.com.tr/adsolutions#AdSelfServicePlus" title="ADSelfService Plus" target="_blank" rel=""> Plu</a><a href="https://www.wotech.com.tr/adsolutions#AdSelfServicePlus" title="ADSelfService Plus" target="_blank" rel="">s</a></span> demosu edinin.</div></div><p style="text-align:left;"><span style="font-size:16px;">&nbsp;</span></p><p style="text-align:left;margin-bottom:0.0001pt;"></p><p style="text-align:left;"><span>Ücretsiz demo deneyimi için bizimle iletişime geçebilirsiniz. İletişime geçmek için lütfen </span><span><span style="text-decoration-line:underline;"><a href="/iletisim" title="tıklayınız" target="_blank" rel="">tıklayınız</a></span><a href="https://www.wotech.com.tr/iletisim">.</a></span></p></div>
</div><div data-element-id="elm_Vn4HeoPjT2ijhxVoog55yA" data-element-type="button" class="zpelement zpelem-button "><style></style><div class="zpbutton-container zpbutton-align-center "><style type="text/css"></style><a class="zpbutton-wrapper zpbutton zpbutton-type-primary zpbutton-size-md " href="javascript:;" target="_blank"><span class="zpbutton-content">Get Started Now</span></a></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 09 Jul 2021 11:41:00 +0300</pubDate></item><item><title><![CDATA[AdSelfService Plus - Kuruluşunuz Sadece En Zayıf Şifre Kadar Güvenli]]></title><link>https://wotech.com.tr/blogs/post/Manageengine-adselfservice-plus-en-zayif-sifre-kadar-guvenlisiniz</link><description><![CDATA[Şifreler, kaynaklarınızı ve kritik verilerinizi güvence altına almak için ilk savunma hattıdır. Güvenliği artırmak için, kullanıcılar genellikle ağ yö ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_jOWyD9mjQsuuuQpdwBM7qQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_JwJXQnJuTZCVzvezj0hwkQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_atO8wydASNCRwr6BbhIUBg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Ks7LLrcLPsOLgH6QCpsmMw" data-element-type="image" class="zpelement zpelem-image "><style> @media (min-width: 992px) { [data-element-id="elm_Ks7LLrcLPsOLgH6QCpsmMw"] .zpimage-container figure img { width: 1167px !important ; height: 353px !important ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_Ks7LLrcLPsOLgH6QCpsmMw"] .zpimage-container figure img { width:1167px ; height:353px ; } } @media (max-width: 767px) { [data-element-id="elm_Ks7LLrcLPsOLgH6QCpsmMw"] .zpimage-container figure img { width:1167px ; height:353px ; } } [data-element-id="elm_Ks7LLrcLPsOLgH6QCpsmMw"].zpelem-image { border-radius:1px; } </style><div data-caption-color="" data-size-tablet="size-original" data-size-mobile="size-original" data-align="center" data-tablet-image-separate="" data-mobile-image-separate="" class="zpimage-container zpimage-align-center zpimage-size-original zpimage-tablet-fallback-original zpimage-mobile-fallback-original "><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="/Blog%20image/ManageEngine-AdSelfservice-%C5%9Eifre.jpg" width="1167" height="353" loading="lazy" size="original" alt="ManageEngine-AdSelfservice-Şifre"/></picture></span></figure></div>
</div><div data-element-id="elm_Q3Yj4Cu7Sa-5NhuqykA9bA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><p style="text-align:left;margin-bottom:22.5pt;"><span style="font-size:13.5pt;">Şifreler, kaynaklarınızı ve kritik verilerinizi güvence altına almak için ilk savunma hattıdır. Güvenliği artırmak için, kullanıcılar genellikle ağ yöneticileri tarafından ayarlanan parola ilkelerine uymaya zorlanır. Microsoft’un Active Directory (AD) parola ilkesi, son on yılda değişmeden kalırken, bilgisayar korsanları ve siber saldırılar, sıçramalar ve sınırlar tarafından gelişti.</span></p><p style="text-align:left;margin-bottom:22.5pt;"><span style="font-size:13.5pt;">AD nin şifre politikası zayıf çünkü:</span></p><p style="text-align:left;"><span style="font-size:13.5pt;"><span style="font-weight:700;">1.</span><span style="font-size:7pt;">&nbsp; </span>Etki alanı parola ilkesi, etki alanı genelinde eşittir ve etki alanı içindeki OU'lar veya gruplar için özelleştirilemez.</span></p><p style="text-align:left;"><span style="font-size:13.5pt;"><span style="font-weight:700;">2.</span><span style="font-size:7pt;">&nbsp; </span>Ortak kalıpların kullanımı (asdf,1234 ve qwerty) gibi .</span></p><p style="text-align:left;"><span style="font-size:13.5pt;"><span style="font-weight:700;">3.</span><span style="font-size:7pt;">&nbsp; </span>Sözlük kelimelerinin şifrelerde kullanımı kısıtlanamaz.</span></p><pre style="text-align:left;"><span style="font-size:13.5pt;">&nbsp;</span></pre><pre style="text-align:left;"><span style="font-size:13.5pt;font-family:&quot;Noto Sans&quot;;">Organizasyonunuzdaki bu zayıflıklardan faydalanmaya çalışan bilgisayar korsanlarını engellemek için, kullanıcıları karmaşık şifreler </span></pre><pre style="text-align:left;"><span style="font-size:13.5pt;font-family:&quot;Noto Sans&quot;;">belirlemeye zorlayan katı şifre politikaları uygulamanız gerekir.</span></pre><p style="text-align:left;"><span style="font-size:13.5pt;"><span style="font-weight:700;">4.</span><span style="font-size:7pt;">&nbsp; </span>Ama nasıl yapıyorsunuz? ADSelfService Plus Şifre Politikası Güçlendirici. Bu temel özelliklerinden bazıları şunlardır.</span></p><p style="text-align:left;"><span style="font-size:13.5pt;"><br></span></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">Etkin Parola Karmaşıklığı Kurallarını Uygulayın</span></b></p><p style="margin-bottom:0.0001pt;"></p><div style="text-align:left;"><br></div>
<span style="font-size:13.5pt;"><div style="text-align:left;"><span style="font-size:13.5pt;">Kullanıcıları, büyük harflerin, küçük harflerin, rakamların ve özel karakterlerin sağlıklı bir karışımını içeren parolalar oluşturmaya zorlayın. Ayrıca, kullanıcıları parola ilk karakteri olarak sözlük sözcükleri, ortak parola kalıpları veya alfabetik olmayan bir karakter kullanmasını kısıtlayabilirsiniz. Ayrıca, son kullanıcıların uyması gereken karmaşıklık kurallarının sayısını ayarlayabilirsiniz</span><span style="font-size:16px;">.</span></div></span><p></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">&nbsp;</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">Şifre Sıfırlama / Değiştirme Sayfasında Şifre Gereksinimlerini Gösterin</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">&nbsp;</span></p><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">Kullanıcılar için parola oluşturmayı daha kolay hale getirmek için, parola ilkesi gereksinimleri hem ADSelfService Plus hem de Windows'un parola sıfırlama / değiştirme sayfasında görüntülenir. Etkinleştirildiğinde, ADSelfService Plus’ın parola gücü arttırıcı, kullanıcıların parolalarının ne kadar güçlü olduğunu belirlemelerine yardımcı olabilir. Bir kullanıcı şifre politikasına göre minimum karmaşıklık gereksinimlerini karşılamayan yeni bir şifre belirlerse, şifre reddedilir.</span></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">&nbsp;</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">Evrensel Bir Şifre Politikası Uygulayın</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">&nbsp;</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">Bir parolanın sıfırlanıp değiştirilmediğinin, ADSelfService Plus mobil uygulamasından, bir kullanıcının GINA ekranından veya Active Directory Kullanıcıları ve Bilgisayarları'ndan (ADUC) oluşup oluşmadığı, parola ilkesi gereksinimlerinin karşılanması gerekir. Bu şekilde, yöneticiler kilitli veya süresi dolmuş hesaplar için şifreleri sıfırladıklarında bile, şifre politikalarına uymaya zorlanır ve zayıf şifreler belirlemek için bir geçici çözümü olmaz.</span></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">&nbsp;</span></b></p><p style="text-align:left;margin-bottom:0.0001pt;"><b><span style="font-size:13.5pt;">OU’lara veya gruplara dayalı Şifre Politikaları Belirleme</span></b></p><p style="margin-bottom:0.0001pt;"></p><div style="text-align:left;"><br></div>
<span style="font-size:13.5pt;"><div style="text-align:left;"><span style="font-size:13.5pt;">Ayrıcalıklı kullanıcılar için, bu bilgilere erişimi olmayan kullanıcılar için hassas bilgilere ve daha az katı olanlara yönelik daha sıkı parola ilkeleri ayarlayabilirsiniz.</span></div></span><p></p><p style="text-align:left;"><span>&nbsp;</span></p><p><span style="color:inherit;"></span></p><p style="text-align:left;margin-bottom:0.0001pt;"><span style="font-size:13.5pt;">ADSelfService Plus'ın sunduğu her şeyle birlikte Şifre Politikası Güçlendiricisini test etme şansı bulamadıysanız </span><span style="font-size:13.5pt;"><a href="https://www.wotech.com.tr/iletisim">bu </a><a href="/iletisim" title="linkten" target="_blank" rel="">linkten</a></span><span style="font-size:13.5pt;"> demo talebinde bulunabilir ve birlikte demo çalışması yapabiliriz.</span></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 07 Jul 2021 11:19:00 +0300</pubDate></item></channel></rss>