Hızlı Özet (TL;DR)
Şirketlerde dosya sunucusu düzensizliği, çalışanların tüm şirket verilerine kontrolsüzce erişebilmesine ve bir personelin bilgisayarına sızan fidye yazılımının tüm kurumsal arşivi dakikalar içinde şifrelemesine neden olur. RBAC (Role-Based Access Control - Rol Tabanlı Erişim Kontrolü) ve En Az Ayrıcalık (Least Privilege) prensibi; çalışanlara yalnızca görevlerini yerine getirebilecekleri klasörlere, yalnızca ihtiyaç duydukları yetki düzeyinde (Salt Okunur / Değiştirme) erişim verilmesini sağlar.
AGDLP Metodolojisi ile Sürdürülebilir İzin Mimarisi
Microsoft ve kurumsal IT standartlarında izinler asla doğrudan kullanıcılara verilmez; AGDLP kuralı uygulanır:
- A (Account): Kullanıcı hesabı.
- G (Global Group): Departman grubu (Örn:
G_Muhasebe_Kullanicilari). - DL (Domain Local Group): İzin grubu (Örn:
DL_FaturaKlasoru_Degistirme,DL_FaturaKlasoru_Okuma). - P (Permission): Klasöre uygulanan NTFS izni.
Dosya Sunucusunda Yapılan 3 Büyük Güvenlik Hatası
- Everyone veya Domain Users’a Yazma İzni Vermek: Ortak klasörlerin tüm şirket personeline açık olması, veri sızıntılarının ve fidye yazılımı yayılımının ana nedenidir.
- Kullanıcıya Doğrudan İzin Tanımlamak: Personel işten ayrıldığında veya departman değiştirdiğinde hangi klasörlerde izni olduğunu takip etmek imkansız hale gelir.
- Kalıtımın (Inheritance) Kontrolsüz Kırılması: Alt klasörlerde sürekli kalıtımın kırılması, izin yönetimini içinden çıkılmaz bir kaosa dönüştürür.
Yetkilendirilmiş ve ransomware korumalı ortak dosya sunucusu kurulumu için Sunucu ve Yedekleme sayfamızı ziyaret edin.