
Her oturumu dinamik yetki matrisleriyle doğrulayan Zero-Trust kimlik katmanı: Kurumsal SSO, FIDO2 biyometrik parolasız giriş, bağlamsal MFA, hücre düzeyinde RBAC/ABAC matrisi ve JIT ayrıcalıklı erişim kasası.
Geleneksel çevre güvenliği modelleri; kurumsal ağın içine giren kullanıcılara ve cihazlara örtük güven duyarak yanal sızmalara (lateral movement), veri hırsızlığına ve yetki suiistimaline zemin hazırlar. Karmaşık şifre politikaları çalışanları yorar, dağınık kimlik havuzları ise güvenlik açıkları oluşturur. WAGONN IAM; çevre içinde bile hiçbir oturuma örtük güven duymaz; "asla güvenme, her zaman doğrula" prensibini ödünsüz uygular.
WAGONN Genome çekirdeği ile tam entegre çalışan sistem; FIDO2 WebAuthn biyometrik parolasız erişim, bağlamsal risk analizi (cihaz sağlık durumu, IP reputasyonu, anomali tespiti) ve SCIM 2.0 tabanlı otonom kullanıcı sağlamayı tek merkezde birleştirir. Hücre düzeyinde RBAC/ABAC matrisleri ve JIT (Just-In-Time) ayrıcalıklı erişim yönetimi ile kritik sistemlerinize yalnızca görevi gereği ve yetkili süre boyunca erişim sağlanır.
Federe kimlik doğrulamasından parolasız biyometriye, dinamik yetki matrisinden JIT ayrıcalıklı erişim kasasına kadar tüm kimlik güvenliği operasyonlarınızı tek omurgada birleştirin.
SAML 2.0, OAuth 2.0 ve OpenID Connect standartlarıyla kurumsal ERP, İK, finans ve bulut sistemlerine tek merkezden şifreli oturum açma.
W3C WebAuthn, Touch ID, Face ID ve FIDO2 donanım anahtarlarıyla şifresiz, oltalama (phishing) saldırılarına karşı %100 bağışık kimlik doğrulama.
Cihaz sağlık durumu, IP reputasyonu, coğrafi konum ve mesai dışı erişim anomalilerini anlık puanlayan akıllı çok faktörlü doğrulama.
Rol bazlı (RBAC) ve öznitelik bazlı (ABAC) granüler izin motoru; modül, şube, menü, buton ve veri tabanı alanı düzeyinde milisaniyelik erişim kontrolü.
Just-In-Time (Tam Zamanında) süreli yönetici yetkilendirmesi; tek kullanımlık kasa (vault) parolaları, oturum komut kaydı ve otomatik geri alma.
İK sistemleriyle çift yönlü SCIM entegrasyonu; işe alımda otomatik hesap açılışı, unvan değişikliğinde anlık rol güncelleme ve işten ayrılışta anında offboarding.
Regüle bankacılıktan hassas klinik sağlık verilerine, çok şirketli holdinglerden perakende bayi ekosistemlerine kadar; WAGONN IAM her sektörün regülasyon ve operasyonel dinamiklerine tam uyumlu sıfır güven mimarisi sunar.
Bankacılık ve ödeme altyapıları için donanımsal HSM anahtar yönetimi, Mutual-TLS API doğrulaması ve FIDO2 biyometrik onay katmanı. Hücre düzeyinde muhasebe ve EFT/FAST yetkilendirmesi sayesinde izinsiz para çıkışı engellenir, BDDK ve bağımsız denetçilere doğrulanabilir denetim izi sunulur.
Yüksek tutarlı para transferlerinde FIDO2 biyometrik donanım onayı zorunlu kılınarak token taklit ve aradaki adam (MITM) saldırıları önlenir.
Açık Bankacılık REST API oturumları, yalnızca ilgili hesap ve transfer limitiyle sınırlandırılmış kısa ömürlü token'larla yetkilendirilir.
| Hedef Varlık / Servis | Doğrulama Standardı | Yetki / Gecikme | Durum |
|---|---|---|---|
| CORE-LEDGER-DBFIPS 140-2 L3 Donanımsal HSM | mTLS + PKI Sertifika | Root Salt-Okunur (14 ms) | ONAYLANDI |
| FAST-TRANSFER-GWTCMB FAST Anlık Ödeme Hattı | FIDO2 Biyometrik Onay | Limit: ₺500.000 (18 ms) | ONAYLANDI |
| SWIFT-NODE-01Uluslararası Muhabir Bankacılık | Donanım Güvenlik Anahtarı | JIT Geçici 60 Dk (32 ms) | ONAYLANDI |
| EXTERNAL-API-REQBilinmeyen IP / Mesai Dışı Giriş | Şüpheli Anomalik İstek | Sıfır İzin (6 ms) | BLOKE EDİLDİ |
Farklı kurumsal rollerin, hassas veri kaynaklarına erişim isteklerini; cihaz sağlığı, ağ konumu ve risk koşullarına göre anlık test edin.
| Kimlik & Taban Güvenilirlik Puanı | Genel Müdür / C-Level (95/100) |
| Hedef Veri Sınıflandırması | KRİTİK VERİ |
| Yetki Kapsamı (Scope) | Konsolide Bilanço & Onay |
| Ağ & Cihaz Risk Kesintisi | 0 (TAM GÜVENLİ) |
| Otonom Karar & Yetkilendirme | ERİŞİM ONAYLANDI (JIT TOKEN: 60 DK) |
Statik IP beyaz listeleri ve kalıcı şifreler, modern hedefli siber saldırılara karşı yetersizdir. WAGONN Zero-Trust; her işlem isteğini bağımsız bir oturum olarak ele alır ve milisaniyeler içinde doğrular.
Şirket içindeki yerel ağ bağlantıları dahi dış internetten gelen isteklerle aynı katı denetime tabi tutulur.
Cihazın disk şifreleme durumu, işletim sistemi yamaları ve şüpheli coğrafi konum değişimleri anında hesaba katılır.
Her oturum kararı, anomali tespiti ve JIT yetkilendirmesi Helix çekirdeğinde zaman damgalı olarak kriptografik saklanır.
İK tetikleyicili SCIM 2.0 hesap açılışından bağlamsal adaptive MFA doğrulamasına, tek kullanımlık JIT ayrıcalık kasasından 10 ms altında küresel yetki iptaline kadar 4 adımlı sıfır güven kimlik döngüsü.
Personel işe başladığı anda İK sisteminden tetiklenen SCIM 2.0 webhook sinyaliyle; kurumsal e-posta, departman yetkileri ve ERP modül erişimleri saniyeler içinde otonom açılır.
Kullanıcı girişinde IP coğrafyası, cihaz sağlık sertifikası, günün saati ve davranış telemetrisi analiz edilir; şüpheli sapmalarda FIDO2 donanımsal biyometri zorunlu kılınır.
Veri tabanı root erişimi veya sunucu bakımı için kalıcı yönetici yetkisi verilmez. Just-In-Time (JIT) ile çift onaylı, tek kullanımlık ve süresi dolunca iptal olan kasa açılır.
Helix Observability anomali algıladığında veya İK ayrılış bildirdiğinde; tüm SaaS, ERP, VPN oturumları ve aktif JWT token'lar sıfır gecikmeyle iptal edilir.
Personel işe başladığı anda İK sisteminden tetiklenen SCIM 2.0 webhook sinyaliyle; kurumsal e-posta, departman yetkileri ve ERP modül erişimleri saniyeler içinde otonom açılır.
| Kurumsal Servis / Dizin | Protokol & Yetki Kapsamı | Zaman Damgası | Onay Durumu |
|---|---|---|---|
| Kurumsal E-Posta & Takvim | Google Workspace / SAML 2.0 | 10:14:22 | ● AKTİF EDİLDİ |
| Thalamus Cloud ERP & Finans | RBAC: Altyapı & Lisans Sorumlusu | 10:14:23 | ● AKTİF EDİLDİ |
| Kubernetes Cluster & Production | JIT Geçici Yetki Politikası | 10:14:25 | ● HAZIRLANDI |
| FIDO2 Biyometrik Donanım Kasası | WebAuthn / YubiKey & Touch ID | 10:14:26 | ● EŞLEŞTİRİLDİ |
Zero-Trust mimarisi, FIDO2 biyometrik parolasız erişim, bağlamsal MFA ve JIT ayrıcalıklı erişim yönetimi hakkında merak edilenler. Daha fazla bilgi edinmek için bizlere ulaşabilirsiniz. Sizlerin sorularını yanıtlamaktan memnuniyet duyarız.
Geleneksel çevre güvenliği modelleri, kurumsal ağın içine giren kullanıcılara ve cihazlara örtük güven (implicit trust) tanımlar; bu durum yanal sızma ve veri hırsızlığı risklerini artırır. WAGONN IAM, "asla güvenme, her zaman doğrula" prensibiyle çalışır. Ağın içi veya dışı fark etmeksizin her oturum açma isteği; cihaz sağlık durumu, IP reputasyonu, coğrafi konum ve kullanıcı davranış anomalileri analiz edilerek dinamik olarak doğrulanır ve yalnızca göreve özel sınırlı yetki tanımlanır.
WAGONN IAM, FIDO2 ve W3C WebAuthn standartlarıyla parolasız kimlik doğrulama sunar. Kullanıcılar biyometrik verileri (Touch ID, Face ID, Windows Hello) veya donanımsal güvenlik anahtarlarını kullanarak oturum açar. Kimlik doğrulama işlemi kriptografik açık/özel anahtar çiftiyle cihaz donanımında gerçekleştiği ve parolalar sunucuya iletilmediği için kaba kuvvet (brute-force), man-in-the-middle ve oltalama (phishing) saldırıları matematiksel olarak engellenir.
WAGONN IAM; SAML 2.0, OAuth 2.0, OpenID Connect (OIDC) ve SCIM 2.0 açık protokolleri sayesinde mevcut kurumsal dizinler, LDAP altyapıları ve bulut kimlik sağlayıcılarıyla çift yönlü senkronize çalışır. Kurumlar mevcut kullanıcı ve grup yapılarını sıfırdan taşımak zorunda kalmadan; tek bir federe oturum açma (SSO) noktası üzerinden tüm ERP, İK, CRM ve şirket içi özel uygulamalara kesintisiz ve merkezi denetimle erişim sağlar.
Sistem yöneticilerine kalıcı tam yetki (standing privileges) tanımlamak en büyük siber risklerden biridir. WAGONN PAM; kritik veri tabanı, sunucu veya ERP çekirdek ayarları için Just-In-Time (Tam Zamanında) geçici yetki atar. Yetki talebi amir onayına sunulur; onaylandığında tek kullanımlık kasa (vault) oturumu açılır, tüm oturum komutları şifreli olarak kaydedilir ve belirlenen süre (örneğin 60 dakika) dolduğunda erişim otonom olarak geri alınır.
WAGONN IAM, İK sistemleri (WAGONN Nucleus veya harici İK) ile SCIM 2.0 protokolü üzerinden konuşur. Yeni bir personel işe başladığında departmanına ve unvanına uygun e-posta, ERP modülü ve kurumsal hesaplar otomatik açılır. Personel işten ayrıldığı anda ise İK kaydının kapatılmasıyla eşzamanlı olarak milisaniyeler içinde tüm aktif oturumlar sonlandırılır, token'lar iptal edilir ve erişimler kalıcı olarak dondurulur.
WAGONN IAM, Helix Observability çekirdeği ile tam entegre çalışarak her oturum açma girişimini, başarısız denemeyi, yetki yükseltme talebini ve veri tabanı sorgusunu zaman damgalı ve kriptografik olarak imzalanmış denetim günlüklerinde (audit log) saklar. KVKK özel nitelikli kişisel veri erişimleri, hücre düzeyinde yetki matrisleriyle kayıt altına alınır ve BDDK ile ISO 27001 denetçilerine tek tıkla doğrulanabilir rapor olarak sunulur.