Geleneksel Çevre Güvenliğini Aşın, Zero-Trust ile Her İsteği Doğrulayın!

Geleneksel çevre güvenliği modelleri; kurumsal ağın içine giren kullanıcılara ve cihazlara örtük güven duyarak yanal sızmalara (lateral movement), veri hırsızlığına ve yetki suiistimaline zemin hazırlar. Karmaşık şifre politikaları çalışanları yorar, dağınık kimlik havuzları ise güvenlik açıkları oluşturur. WAGONN IAM; çevre içinde bile hiçbir oturuma örtük güven duymaz; "asla güvenme, her zaman doğrula" prensibini ödünsüz uygular.

WAGONN Genome çekirdeği ile tam entegre çalışan sistem; FIDO2 WebAuthn biyometrik parolasız erişim, bağlamsal risk analizi (cihaz sağlık durumu, IP reputasyonu, anomali tespiti) ve SCIM 2.0 tabanlı otonom kullanıcı sağlamayı tek merkezde birleştirir. Hücre düzeyinde RBAC/ABAC matrisleri ve JIT (Just-In-Time) ayrıcalıklı erişim yönetimi ile kritik sistemlerinize yalnızca görevi gereği ve yetkili süre boyunca erişim sağlanır.

Kurumsal Çeviklik Kazandıran Çekirdek IAM Modülleri

Federe kimlik doğrulamasından parolasız biyometriye, dinamik yetki matrisinden JIT ayrıcalıklı erişim kasasına kadar tüm kimlik güvenliği operasyonlarınızı tek omurgada birleştirin.

Federe Kurumsal Tek Giriş (SSO)

SAML 2.0, OAuth 2.0 ve OpenID Connect standartlarıyla kurumsal ERP, İK, finans ve bulut sistemlerine tek merkezden şifreli oturum açma.

SAML 2.0, OIDC ve Kerberos Standartları
Tüm Kurumsal Modüllerde Ortak Oturum (SSO)
Merkezi Dizin ve LDAP Çift Yönlü Eşzamanlama

FIDO2 & Biyometrik Parolasız Erişim

W3C WebAuthn, Touch ID, Face ID ve FIDO2 donanım anahtarlarıyla şifresiz, oltalama (phishing) saldırılarına karşı %100 bağışık kimlik doğrulama.

FIDO2 ve W3C WebAuthn Donanımsal Doğrulama
Touch ID, Face ID ve Windows Biyometri Desteği
Oltalama (Phishing) ve Kaba Kuvvete Karşı Sıfır Açık

Bağlamsal & Uyarlanabilir MFA

Cihaz sağlık durumu, IP reputasyonu, coğrafi konum ve mesai dışı erişim anomalilerini anlık puanlayan akıllı çok faktörlü doğrulama.

Dinamik Risk Puanı ve Cihaz Güvenilirlik Testi
TOTP, Push Bildirim ve SMS/OTP Çoklu Faktör
Şüpheli Girişlerde Otomatik Kilit ve Alarm

Hücre Düzeyinde RBAC & ABAC Yetki Matrisi

Rol bazlı (RBAC) ve öznitelik bazlı (ABAC) granüler izin motoru; modül, şube, menü, buton ve veri tabanı alanı düzeyinde milisaniyelik erişim kontrolü.

Modül, Menü ve Veri Alanı Bazında Granüler İzinler
Dinamik Departman ve Şube Hiyerarşi Kapsamı
Görevin Ayrılığı (SoD) Çakışma Denetimi

Ayrıcalıklı Erişim Yönetimi (PAM) & JIT

Just-In-Time (Tam Zamanında) süreli yönetici yetkilendirmesi; tek kullanımlık kasa (vault) parolaları, oturum komut kaydı ve otomatik geri alma.

Just-In-Time (JIT) Süre Kısıtlı Yönetici Oturumu
Kriptografik Tek Kullanımlık Kasa (Vault) Şifreleri
Değiştirilemez Komut ve Oturum Kayıt Defteri

Otonom SCIM Sağlama & Yaşam Döngüsü

İK sistemleriyle çift yönlü SCIM entegrasyonu; işe alımda otomatik hesap açılışı, unvan değişikliğinde anlık rol güncelleme ve işten ayrılışta anında offboarding.

SCIM 2.0 Protokolü ile Otomatik Kullanıcı Sağlama
İK Bordro ve Özlük Tetikleyicili Yaşam Döngüsü
İşten Ayrılışta Anında Oturum ve Token İptali

Sektörel Güvenlik Mimarileri:
Kurumsal Operasyonlarınıza Özel Zero-Trust Konfigürasyonu

Regüle bankacılıktan hassas klinik sağlık verilerine, çok şirketli holdinglerden perakende bayi ekosistemlerine kadar; WAGONN IAM her sektörün regülasyon ve operasyonel dinamiklerine tam uyumlu sıfır güven mimarisi sunar.

Finans & Açık Bankacılık:
BDDK & PCI-DSS Seviye 1 Uyumlu Kimlik

Bankacılık ve ödeme altyapıları için donanımsal HSM anahtar yönetimi, Mutual-TLS API doğrulaması ve FIDO2 biyometrik onay katmanı. Hücre düzeyinde muhasebe ve EFT/FAST yetkilendirmesi sayesinde izinsiz para çıkışı engellenir, BDDK ve bağımsız denetçilere doğrulanabilir denetim izi sunulur.

Donanımsal HSM Anahtarlama & FIDO2 Onayı

Yüksek tutarlı para transferlerinde FIDO2 biyometrik donanım onayı zorunlu kılınarak token taklit ve aradaki adam (MITM) saldırıları önlenir.

Mutual-TLS Açık Bankacılık İzin Kapsamı

Açık Bankacılık REST API oturumları, yalnızca ilgili hesap ve transfer limitiyle sınırlandırılmış kısa ömürlü token'larla yetkilendirilir.

Wagonn IAM — BDDK & PCI-DSS Bankacılık Konsolu
Hedef Varlık / ServisDoğrulama StandardıYetki / GecikmeDurum
CORE-LEDGER-DBFIPS 140-2 L3 Donanımsal HSMmTLS + PKI SertifikaRoot Salt-Okunur (14 ms)ONAYLANDI
FAST-TRANSFER-GWTCMB FAST Anlık Ödeme HattıFIDO2 Biyometrik OnayLimit: ₺500.000 (18 ms)ONAYLANDI
SWIFT-NODE-01Uluslararası Muhabir BankacılıkDonanım Güvenlik AnahtarıJIT Geçici 60 Dk (32 ms)ONAYLANDI
EXTERNAL-API-REQBilinmeyen IP / Mesai Dışı GirişŞüpheli Anomalik İstekSıfır İzin (6 ms)BLOKE EDİLDİ

Canlı Sıfır Güven (Zero-Trust) Karar Motoru: Anlık Bağlam Analizi

Farklı kurumsal rollerin, hassas veri kaynaklarına erişim isteklerini; cihaz sağlığı, ağ konumu ve risk koşullarına göre anlık test edin.

WAGONN Zero-Trust Politika Karar Motoru (PDP)
95 / 100 GÜVEN SKORU
Kimlik & Taban Güvenilirlik PuanıGenel Müdür / C-Level (95/100)
Hedef Veri SınıflandırmasıKRİTİK VERİ
Yetki Kapsamı (Scope)Konsolide Bilanço & Onay
Ağ & Cihaz Risk Kesintisi0 (TAM GÜVENLİ)
Otonom Karar & YetkilendirmeERİŞİM ONAYLANDI (JIT TOKEN: 60 DK)
ZERO-TRUST PROTOKOLÜ: ERİŞİM ONAYLANDI (JIT TOKEN: 60 DK)
< 12 MS KARAR HIZI

Sıfır Örtük Güven: Sürekli ve Dinamik Doğrulama

Statik IP beyaz listeleri ve kalıcı şifreler, modern hedefli siber saldırılara karşı yetersizdir. WAGONN Zero-Trust; her işlem isteğini bağımsız bir oturum olarak ele alır ve milisaniyeler içinde doğrular.

Asla Güvenme, Her Zaman Doğrula

Şirket içindeki yerel ağ bağlantıları dahi dış internetten gelen isteklerle aynı katı denetime tabi tutulur.

Dinamik Bağlam Analizi & Cihaz Sağlığı

Cihazın disk şifreleme durumu, işletim sistemi yamaları ve şüpheli coğrafi konum değişimleri anında hesaba katılır.

Değiştirilemez Helix Denetim İzi & Otonom Kilit

Her oturum kararı, anomali tespiti ve JIT yetkilendirmesi Helix çekirdeğinde zaman damgalı olarak kriptografik saklanır.

Uçtan Uca Kurumsal Kimlik Yaşam Döngüsü ve Sıfır Güven Yönetimi

İK tetikleyicili SCIM 2.0 hesap açılışından bağlamsal adaptive MFA doğrulamasına, tek kullanımlık JIT ayrıcalık kasasından 10 ms altında küresel yetki iptaline kadar 4 adımlı sıfır güven kimlik döngüsü.

01OTONOM SAĞLAMA

SCIM Sağlama & Dizin Entegrasyonuyla Sıfır Dokunuşlu Kullanıcı Açılışı

Personel işe başladığı anda İK sisteminden tetiklenen SCIM 2.0 webhook sinyaliyle; kurumsal e-posta, departman yetkileri ve ERP modül erişimleri saniyeler içinde otonom açılır.

Hesap Açılış Süresi< 180 ms
02ADAPTIVE MFA

Her Oturumda Dinamik Risk Puanlama ve Cihaz Güvenilirlik Testi

Kullanıcı girişinde IP coğrafyası, cihaz sağlık sertifikası, günün saati ve davranış telemetrisi analiz edilir; şüpheli sapmalarda FIDO2 donanımsal biyometri zorunlu kılınır.

Oltalama Dayanımı%100 PHISHING IMMUNE
03JIT PAM KASASI

Kalıcı Yetkilere Son: Süreli, Kaydedilen ve Korumalı Kasa Oturumları

Veri tabanı root erişimi veya sunucu bakımı için kalıcı yönetici yetkisi verilmez. Just-In-Time (JIT) ile çift onaylı, tek kullanımlık ve süresi dolunca iptal olan kasa açılır.

Kalıcı Yönetici Riski0 STANDING
04ANINDA OFFBOARDING

Tehdit Anında veya İşten Ayrılışta Milisaniyelik Küresel Yetki İptali

Helix Observability anomali algıladığında veya İK ayrılış bildirdiğinde; tüm SaaS, ERP, VPN oturumları ve aktif JWT token'lar sıfır gecikmeyle iptal edilir.

Global Yetki İptal Hızı< 10 ms
WGN-IAM-CORE // SCIM-DIRECTORY-STG01
STAGE 1 / 4
FAZ 01 // SCIM SAĞLAMA & OTONOM DİZİN SENKRONİZASYONU

SCIM Sağlama & Dizin Entegrasyonuyla Sıfır Dokunuşlu Kullanıcı Açılışı

Personel işe başladığı anda İK sisteminden tetiklenen SCIM 2.0 webhook sinyaliyle; kurumsal e-posta, departman yetkileri ve ERP modül erişimleri saniyeler içinde otonom açılır.

SCIM 2.0 ile İK Sisteminden Otonom Hesap Üretimi
Departman ve Unvana Göre Otomatik Rol Haritalama
İlk Giriş İçin FIDO2 / Biyometrik Aktivasyon Anahtarı
SCIM 2.0 PROTOKOLÜ :: OTONOM İK VE DİZİN ENTEGRASYONU
RFC 7643/7644 & KVKK COMPLIANT
İşlenen Personel DosyasıCan Deniz — Kıdemli DevOps & Bulut MimarıSicil: #WGN-1402 • Bulut Altyapı & Güvenlik
Sağlanan Dizin & Yetkiler4 Kurumsal Sistem Otonom AçıldıSCIM 2.0 Webhook (Doğrulandı)
Kurumsal Servis / DizinProtokol & Yetki KapsamıZaman DamgasıOnay Durumu
Kurumsal E-Posta & TakvimGoogle Workspace / SAML 2.010:14:22● AKTİF EDİLDİ
Thalamus Cloud ERP & FinansRBAC: Altyapı & Lisans Sorumlusu10:14:23● AKTİF EDİLDİ
Kubernetes Cluster & ProductionJIT Geçici Yetki Politikası10:14:25● HAZIRLANDI
FIDO2 Biyometrik Donanım KasasıWebAuthn / YubiKey & Touch ID10:14:26● EŞLEŞTİRİLDİ
SCIM 2.0 TETİKLEYİCİSİ: İK SİSTEMİNDEN ANLIK ALINDISAĞLAMA SÜRESİ: < 180 MS (SIFIR HATA)

Sıkça Sorulan Sorular

Zero-Trust mimarisi, FIDO2 biyometrik parolasız erişim, bağlamsal MFA ve JIT ayrıcalıklı erişim yönetimi hakkında merak edilenler. Daha fazla bilgi edinmek için bizlere ulaşabilirsiniz. Sizlerin sorularını yanıtlamaktan memnuniyet duyarız.

Geleneksel çevre güvenliği modelleri, kurumsal ağın içine giren kullanıcılara ve cihazlara örtük güven (implicit trust) tanımlar; bu durum yanal sızma ve veri hırsızlığı risklerini artırır. WAGONN IAM, "asla güvenme, her zaman doğrula" prensibiyle çalışır. Ağın içi veya dışı fark etmeksizin her oturum açma isteği; cihaz sağlık durumu, IP reputasyonu, coğrafi konum ve kullanıcı davranış anomalileri analiz edilerek dinamik olarak doğrulanır ve yalnızca göreve özel sınırlı yetki tanımlanır.

WAGONN IAM, FIDO2 ve W3C WebAuthn standartlarıyla parolasız kimlik doğrulama sunar. Kullanıcılar biyometrik verileri (Touch ID, Face ID, Windows Hello) veya donanımsal güvenlik anahtarlarını kullanarak oturum açar. Kimlik doğrulama işlemi kriptografik açık/özel anahtar çiftiyle cihaz donanımında gerçekleştiği ve parolalar sunucuya iletilmediği için kaba kuvvet (brute-force), man-in-the-middle ve oltalama (phishing) saldırıları matematiksel olarak engellenir.

WAGONN IAM; SAML 2.0, OAuth 2.0, OpenID Connect (OIDC) ve SCIM 2.0 açık protokolleri sayesinde mevcut kurumsal dizinler, LDAP altyapıları ve bulut kimlik sağlayıcılarıyla çift yönlü senkronize çalışır. Kurumlar mevcut kullanıcı ve grup yapılarını sıfırdan taşımak zorunda kalmadan; tek bir federe oturum açma (SSO) noktası üzerinden tüm ERP, İK, CRM ve şirket içi özel uygulamalara kesintisiz ve merkezi denetimle erişim sağlar.

Sistem yöneticilerine kalıcı tam yetki (standing privileges) tanımlamak en büyük siber risklerden biridir. WAGONN PAM; kritik veri tabanı, sunucu veya ERP çekirdek ayarları için Just-In-Time (Tam Zamanında) geçici yetki atar. Yetki talebi amir onayına sunulur; onaylandığında tek kullanımlık kasa (vault) oturumu açılır, tüm oturum komutları şifreli olarak kaydedilir ve belirlenen süre (örneğin 60 dakika) dolduğunda erişim otonom olarak geri alınır.

WAGONN IAM, İK sistemleri (WAGONN Nucleus veya harici İK) ile SCIM 2.0 protokolü üzerinden konuşur. Yeni bir personel işe başladığında departmanına ve unvanına uygun e-posta, ERP modülü ve kurumsal hesaplar otomatik açılır. Personel işten ayrıldığı anda ise İK kaydının kapatılmasıyla eşzamanlı olarak milisaniyeler içinde tüm aktif oturumlar sonlandırılır, token'lar iptal edilir ve erişimler kalıcı olarak dondurulur.

WAGONN IAM, Helix Observability çekirdeği ile tam entegre çalışarak her oturum açma girişimini, başarısız denemeyi, yetki yükseltme talebini ve veri tabanı sorgusunu zaman damgalı ve kriptografik olarak imzalanmış denetim günlüklerinde (audit log) saklar. KVKK özel nitelikli kişisel veri erişimleri, hücre düzeyinde yetki matrisleriyle kayıt altına alınır ve BDDK ile ISO 27001 denetçilerine tek tıkla doğrulanabilir rapor olarak sunulur.

WhatsApp’tan bize ulaşın