# İzole Ağ Mimarileri – Kırmızı Ağ ve Yeşil Ağ Kurulumu

**URL:** https://securesys.com.tr/tr/hizmetler/izole-ag-kirmizi-ag-yesil-ag-kurulumu

Kritik bilgi sistemlerinin, hassas verilerin ve yüksek güvenlik gerektiren uygulamaların bulunduğu kurumlarda tüm sistemlerin aynı ağ altyapısı içerisinde çalıştırılması önemli güvenlik riskleri oluşturabilir. Kullanıcı bilgisayarları, internet erişimi bulunan sistemler, yönetim sunucuları, kritik uygulamalar ve hassas veri işleyen sistemlerin güvenlik seviyeleri birbirinden farklıdır.

SecureSys, kurumların güvenlik gereksinimlerine göre **Kırmızı Ağ, Yeşil Ağ, izole ağ, güvenli bölge, yönetim ağı ve kritik sistem ağlarının** tasarlanması, kurulması ve mevcut BT altyapısına entegre edilmesine yönelik hizmetler sunar.

İzole ağ mimarilerinde temel amaç yalnızca sistemleri farklı VLAN'lara ayırmak değildir. Kritik sistemlerin saldırı yüzeyinin azaltılması, ağlar arasındaki iletişimin minimum seviyeye indirilmesi, veri akışlarının kontrol edilmesi ve yüksek güvenlik gerektiren sistemlere yalnızca yetkili kullanıcı ve cihazların erişebilmesi hedeflenir.

Kurumun risk seviyesine ve güvenlik gereksinimlerine göre ayrıştırma;

- mantıksal ağ segmentasyonu,
- fiziksel ağ ayrıştırma,
- güvenlik zonları,
- firewall kontrollü segmentasyon,
- mikro segmentasyon,
- kapalı devre ağ,
- Air-Gapped Network

gibi farklı yöntemlerle gerçekleştirilebilir.

#### Kırmızı Ağ Nedir?

Kırmızı Ağ, kurum içerisinde kritik bilgi sistemlerinin, hassas verilerin veya yüksek güvenlik seviyesine sahip uygulamaların çalıştırılması amacıyla oluşturulan izole veya yüksek seviyede sınırlandırılmış ağ bölgesidir.

Kırmızı Ağ içerisinde;

- kritik uygulama sunucuları,
- hassas veri işleyen sistemler,
- kritik veritabanları,
- yönetim sistemleri,
- güvenlik açısından özel koruma gerektiren sunucular,
- kritik altyapı bileşenleri,
- özel proje ortamları

konumlandırılabilir.

Kırmızı Ağ sistemlerine erişim standart kullanıcı ağına göre daha sıkı güvenlik politikalarıyla sınırlandırılabilir.

Erişim yalnızca belirlenen kullanıcılar, yönetim istasyonları veya güvenli geçiş sistemleri üzerinden gerçekleştirilebilir.

#### Yeşil Ağ Nedir?

Yeşil Ağ, kurumun standart operasyonlarının yürütüldüğü ve kontrollü internet erişiminin sağlandığı genel kurumsal ağ bölgesi olarak tasarlanabilir.

Bu ağ içerisinde;

- kullanıcı bilgisayarları,
- ofis uygulamaları,
- standart iş sistemleri,
- yazıcılar,
- kurumsal internet erişimi,
- genel kullanıcı servisleri

bulunabilir.

Yeşil Ağ içerisindeki sistemlerin Kırmızı Ağ üzerindeki kritik sistemlere doğrudan erişmesi yerine erişimler güvenlik politikalarına göre kontrollü geçiş noktaları üzerinden sağlanabilir.

### Kırmızı Ağ ve Yeşil Ağ Ayrıştırması

Kırmızı ve Yeşil Ağ mimarisinin temel amacı farklı güvenlik seviyelerine sahip sistemleri birbirinden ayrıştırmaktır.

Örnek bir mimari:

**Internet → [NGFW](/tr/hizmetler/firewall-cozumleri-ngfw) → Yeşil Ağ → Güvenlik Geçiş Katmanı → Kırmızı Ağ**

Bu yapıda internet erişimi bulunan standart kullanıcı sistemleri ile kritik sistemler arasında doğrudan ve kontrolsüz iletişim bulunmaması hedeflenir.

Daha yüksek güvenlik gereksinimlerinde mimari;

**Internet → Firewall → Yeşil Ağ → İç Firewall → Kontrollü Geçiş Bölgesi → Kırmızı Ağ**

şeklinde tasarlanabilir.

Bu sayede Kırmızı Ağ ayrı bir güvenlik katmanı arkasında konumlandırılır.

### Fiziksel Ağ Ayrıştırma

Yüksek güvenlik gerektiren yapılarda yalnızca VLAN tabanlı mantıksal segmentasyon yeterli görülmeyebilir.

Bu durumda Kırmızı Ağ ve Yeşil Ağ için fiziksel olarak farklı;

- switch,
- firewall,
- network interface,
- kablolama,
- sunucu,
- yönetim altyapısı

kullanılabilir.

Fiziksel ağ ayrıştırma, farklı güvenlik seviyelerindeki sistemler arasındaki bağımlılıkların azaltılmasına yardımcı olur.

SecureSys kurumun güvenlik gereksinimine göre fiziksel ve mantıksal ayrıştırma seçeneklerini birlikte değerlendirir.

### Mantıksal Ağ Ayrıştırma

Fiziksel olarak aynı network altyapısının kullanıldığı yapılarda VLAN, VRF, firewall zone ve erişim politikaları kullanılarak mantıksal ayrıştırma gerçekleştirilebilir.

Örneğin;

**Yeşil VLAN → Firewall → Kırmızı VLAN**

yapısı oluşturulabilir.

Ancak yalnızca VLAN oluşturmak tam izolasyon anlamına gelmez. VLAN'lar arasındaki routing, firewall politikaları, yönetim erişimleri ve diğer network bağımlılıklarının birlikte kontrol edilmesi gerekir.

### Air-Gapped Network – Tam İzole Ağ

Çok yüksek güvenlik gerektiren sistemlerde **Air-Gapped Network** mimarisi kullanılabilir.

Air Gap yaklaşımında kritik sistem ağı internetten ve kurumun standart üretim ağından fiziksel veya mimari olarak ayrıştırılır.

Örnek yapı:

**Kurumsal Ağ → Kontrollü Transfer Alanı → Air-Gapped Kritik Sistem Ağı**

Bazı yapılarda kritik ortam ile diğer networkler arasında doğrudan network bağlantısı bulunmayabilir.

Bu tür ortamlarda veri aktarımı için özel prosedürler ve kontrollü transfer mekanizmaları oluşturulması gerekir.

Air-Gapped mimariler özellikle yüksek hassasiyetli sistemler, kritik altyapılar ve özel güvenlik gerektiren çalışma ortamlarında değerlendirilebilir.

### Kapalı Devre Network Kurulumu

İnternet erişimine ihtiyaç duymayan sistemler için kapalı devre network altyapısı oluşturulabilir.

Kapalı devre ağlarda sistemler yalnızca kendi güvenlik bölgesi içerisindeki cihazlarla iletişim kurabilir.

Bu yaklaşım;

- kritik yönetim sistemleri,
- üretim ortamları,
- test laboratuvarları,
- hassas veri işleme sistemleri,
- özel proje ortamları

için kullanılabilir.

SecureSys kapalı devre network mimarisini kurumun erişim ve veri transfer ihtiyaçlarına göre tasarlayabilir.

### Kontrollü Güvenlik Geçiş Katmanı

Kırmızı Ağ ile Yeşil Ağ arasında iletişim tamamen engellenemiyorsa iki güvenlik bölgesi arasında kontrollü bir geçiş katmanı oluşturulabilir.

Bu katmanda ihtiyaca göre;

- Next Generation Firewall,
- Jump Server,
- Bastion Host,
- PAM,
- MFA,
- Proxy,
- Secure Gateway,
- DLP,
- Malware Analysis,
- SIEM,
- SOC

gibi güvenlik teknolojileri kullanılabilir.

Amaç ağlar arasında kontrolsüz bağlantı oluşturmak yerine tüm erişim ve veri transferlerinin belirlenen güvenlik noktalarından geçirilmesidir.

### Jump Server ve Bastion Host

Kritik sistemlere kullanıcı bilgisayarlarından doğrudan yönetim erişimi verilmesi risk oluşturabilir.

Bunun yerine Kırmızı Ağ içerisinde veya güvenli geçiş bölgesinde **Jump Server / Bastion Host** kullanılabilir.

Örnek erişim modeli:

**Administrator → MFA → PAM → Jump Server → Kritik Sistem**

Bu yaklaşım sayesinde kritik sistemlere erişimler merkezi bir noktadan gerçekleştirilebilir ve kullanıcıların doğrudan RDP, SSH veya benzeri yönetim bağlantıları sınırlandırılabilir.

### PAM ile Ayrıcalıklı Erişim Kontrolü

Kırmızı Ağ içerisindeki sistemlere erişen administrator hesapları yüksek yetkiye sahip olabilir.

Bu nedenle [Privileged Access Management](/tr/hizmetler/pam-mfa-cozumleri) çözümleri kullanılabilir.

PAM altyapısı ile;

- ayrıcalıklı hesapların merkezi yönetimi,
- parola kasalama,
- erişim onayı,
- oturum kaydı,
- yetkili kullanıcı takibi,
- zaman sınırlı erişim

gibi kontroller uygulanabilir.

### MFA ile Güçlü Kimlik Doğrulama

Kritik ağlara yalnızca kullanıcı adı ve parola ile erişim verilmesi yeterli olmayabilir.

SecureSys izole ağ mimarilerinde ihtiyaç halinde Multi-Factor Authentication kullanarak erişim güvenliğinin artırılmasına yönelik entegrasyonlar gerçekleştirebilir.

### Kırmızı Ağ İçin Ayrı Active Directory

Güvenlik gereksiniminin yüksek olduğu bazı ortamlarda Kırmızı Ağ sistemlerinin standart kurumsal Active Directory yapısına bağımlı olması istenmeyebilir.

Bu durumda Kırmızı Ağ için ayrı;

- Domain Controller,
- DNS,
- kullanıcı hesapları,
- yönetici hesapları,
- Group Policy

altyapısı oluşturulabilir.

Bu yaklaşım kritik ortam ile standart kurumsal kimlik altyapısı arasındaki bağımlılığı azaltabilir.

### Kırmızı Ağ İçin Ayrı Yönetim Altyapısı

Yüksek güvenlik gerektiren yapılarda Kırmızı Ağ içerisindeki sistemlerin yönetimi için ayrı bir yönetim ağı oluşturulabilir.

Örnek:

**Admin Workstation → Management Network → Jump Server → Kırmızı Ağ**

Böylece standart kullanıcı bilgisayarlarının kritik sistemlerin yönetim arayüzlerine erişmesi engellenebilir.

### Güvenli Yönetim İstasyonları

Kritik sistem yöneticileri için standart kullanıcı bilgisayarlarından ayrılmış özel yönetim istasyonları oluşturulabilir.

Bu sistemlerde;

- internet erişimi sınırlandırılabilir,
- uygulama kurulumu kontrol edilebilir,
- USB kullanımı sınırlandırılabilir,
- EDR/XDR kullanılabilir,
- kullanıcı yetkileri azaltılabilir,
- yönetim erişimleri loglanabilir.

Bu yaklaşım ayrıcalıklı hesapların saldırıya maruz kalma riskinin azaltılmasına yardımcı olur.

### Kırmızı Ağ ve Firewall Güvenliği

Kırmızı Ağ'a giriş ve çıkış trafiği firewall politikalarıyla kontrol edilebilir.

Politikalarda **Default Deny / Least Privilege** yaklaşımı uygulanabilir.

Yalnızca iş süreçlerinin gerektirdiği;

- kaynak IP,
- hedef IP,
- port,
- protokol,
- uygulama,
- kullanıcı

erişimlerine izin verilebilir.

Gereksiz ağlar arası iletişim engellenerek kritik ortamın saldırı yüzeyinin azaltılması hedeflenir.

### Mikro Segmentasyon

Kırmızı Ağ içerisindeki tüm sistemlerin birbirine sınırsız erişebilmesi de güvenlik riski oluşturabilir.

Bu nedenle gerekli yapılarda Kırmızı Ağ kendi içerisinde daha küçük güvenlik segmentlerine ayrılabilir.

Örneğin:

**Application Zone → Database Zone → Management Zone → Backup Zone**

Bu yaklaşım saldırganın bir sistemi ele geçirmesi halinde diğer kritik sistemlere lateral movement gerçekleştirmesini zorlaştırmaya yardımcı olur.

### Tek Yönlü Veri Akışı

Bazı kritik ortamlarda iki network arasında çift yönlü iletişim yerine yalnızca belirlenen yönde veri transferine izin verilmesi gerekebilir.

Güvenlik gereksinimine göre tek yönlü veri aktarım mimarileri veya **Data Diode** teknolojileri değerlendirilebilir.

Örneğin kritik sistemlerden monitoring veya log verilerinin dışarı aktarılması gerekirken dış ağdan kritik sisteme bağlantı verilmemesi istenebilir.

Bu tür mimariler kurumun güvenlik gereksinimleri ve kullanılan teknolojiler doğrultusunda ayrıca tasarlanmalıdır.

### Kontrollü Dosya Transfer Alanı

Kırmızı Ağ ile diğer networkler arasında dosya transferi gerektiğinde kullanıcıların doğrudan USB veya network paylaşımı kullanması ciddi güvenlik riski oluşturabilir.

Bunun yerine kontrollü transfer alanı oluşturulabilir.

Örnek:

**Yeşil Ağ → Dosya Transfer Alanı → Güvenlik Kontrolleri → Kırmızı Ağ**

Transfer edilen dosyalar ihtiyaca göre;

- antivirus,
- sandbox,
- malware analysis,
- DLP,
- dosya tipi kontrolü,
- hash kontrolü

gibi güvenlik kontrollerinden geçirilebilir.

### USB ve Taşınabilir Medya Kontrolü

Tam izole ağlarda veri transferi için taşınabilir medya kullanılması gerekebilir.

Ancak USB bellekler izole sistemlere zararlı yazılım taşınmasının önemli yollarından biri olabilir.

Bu nedenle;

- yalnızca yetkilendirilmiş medya kullanılması,
- medya envanteri tutulması,
- malware taraması,
- cihaz kontrolü,
- transfer kayıtlarının tutulması

gibi güvenlik prosedürleri uygulanabilir.

### Kırmızı Ağ ve DLP Entegrasyonu

Kritik ağdan dışarı veri çıkarılması kontrollü olmalıdır.

Data Loss Prevention çözümleriyle hassas verilerin;

- e-posta,
- web,
- USB,
- dosya transferi

kanalları üzerinden yetkisiz biçimde çıkarılmasının tespit edilmesi veya engellenmesi hedeflenebilir.

### Kırmızı Ağ ve SIEM Entegrasyonu

İzole bir ağ oluşturmak görünürlüğün ortadan kaldırılması anlamına gelmemelidir.

Kırmızı Ağ içerisindeki;

- firewall,
- server,
- Active Directory,
- database,
- endpoint,
- network cihazları

gibi sistemlerden güvenlik logları merkezi SIEM altyapısına kontrollü şekilde aktarılabilir.

Mimariye göre log aktarımı güvenli gateway veya tek yönlü veri aktarım mekanizmaları üzerinden gerçekleştirilebilir.

### Kırmızı Ağ ve SOC İzleme

Kritik sistemlerden üretilen güvenlik olaylarının SOC tarafından takip edilmesi saldırıların erken tespit edilmesine yardımcı olabilir.

SecureSys SOC hizmeti kapsamında uygun mimarilerde Kırmızı Ağ içerisindeki sistemlerden gelen güvenlik olayları analiz edilebilir.

Bu sayede izolasyon ile güvenlik görünürlüğü birlikte sağlanabilir.

### EDR/XDR ile Uç Nokta Güvenliği

Network izolasyonu tek başına endpoint güvenliğinin yerini almaz.

Kırmızı Ağ içerisindeki desteklenen sunucu ve istemci sistemlerinde EDR/XDR teknolojileri kullanılabilir.

Bu sistemler;

- malware,
- ransomware,
- şüpheli process,
- credential theft,
- lateral movement

gibi saldırı davranışlarının tespit edilmesine yardımcı olabilir.

### İzole Yedekleme Ağı

Backup sistemlerinin üretim ağıyla sürekli ve kontrolsüz iletişim içerisinde olması ransomware saldırılarında yedeklerin de etkilenmesine neden olabilir.

Bu nedenle ayrı bir **Backup Network / Backup VLAN / İzole Yedekleme Ağı** oluşturulabilir.

Daha kritik ortamlarda backup kopyalarının üretim ortamından tamamen ayrıldığı **Air-Gapped Backup veya Cold Backup** modelleri uygulanabilir.

### Kırmızı Ağ ve Felaket Kurtarma

Kritik sistemlerin Disaster Recovery ortamları tasarlanırken izolasyon prensiplerinin DR lokasyonunda da korunması gerekir.

Üretim ortamında Kırmızı Ağ içerisinde çalışan bir sistemin DR merkezinde standart kullanıcı networküne taşınması güvenlik modelini bozabilir.

SecureSys DR tasarımında güvenlik zonlarının alternatif lokasyonda da korunmasını hedefler.

### İzole Ağlarda Güncelleme Yönetimi

İnternet erişimi bulunmayan sistemlerin güncellenmesi özel süreç gerektirir.

Güncellemeler doğrudan internet üzerinden indirilemeyeceği için kontrollü güncelleme mekanizması oluşturulabilir.

Süreç;

**Güncellemenin Temini → Güvenlik Kontrolü → Kontrollü Transfer → Test → Kırmızı Ağ'a Aktarım → Kurulum**

şeklinde yürütülebilir.

### İzole Ağlarda Backup ve Restore

Kırmızı Ağ sistemlerinin yedeklerinin de güvenlik seviyesi korunmalıdır.

Backup verilerinin standart kullanıcı networkünde veya kontrolsüz storage sistemlerinde saklanması izolasyon yaklaşımını zayıflatabilir.

Bu nedenle ayrı backup repository, izole backup network veya offline backup seçenekleri değerlendirilebilir.

### İzole Ağ Monitoring

Kritik ağların izole olması sistemlerin izlenemeyeceği anlamına gelmez.

SecureSys uygun mimarilerde;

- CPU,
- RAM,
- disk,
- network,
- servis durumu,
- güvenlik olayları

gibi bilgilerin merkezi monitoring sistemlerine güvenli şekilde aktarılmasını sağlayabilir.

### Kırmızı Ağ Health Check

Mevcut Kırmızı Ağ veya izole network altyapıları zaman içerisinde yeni erişimler nedeniyle güvenlik seviyesini kaybedebilir.

SecureSys **İzole Ağ / Kırmızı Ağ Health Check** kapsamında;

- firewall kuralları,
- VLAN ve zone yapısı,
- routing,
- internet erişimleri,
- administrator erişimleri,
- Jump Server,
- PAM,
- loglama,
- dosya transfer yöntemleri,
- USB politikaları,
- backup bağlantıları

gibi bileşenleri değerlendirebilir.

### İzolasyon Kontrolü ve Erişim Analizi

Bir networkün “izole” olarak tanımlanması gerçekten izole olduğu anlamına gelmeyebilir.

Zaman içerisinde eklenen;

- geçici firewall kuralları,
- çift network kartlı sunucular,
- yönetim bağlantıları,
- backup bağlantıları,
- üçüncü taraf erişimleri

izolasyonu bozabilir.

SecureSys izolasyon kontrolü kapsamında farklı güvenlik bölgeleri arasındaki bağlantıları analiz ederek beklenmeyen erişim yollarının tespit edilmesine yardımcı olur.

### Üçüncü Taraf Erişimlerinin Kontrolü

Kritik sistemlere üretici, bakım firması veya dış hizmet sağlayıcıların erişmesi gerekebilir.

Bu erişimlerin doğrudan VPN ile Kırmızı Ağ'a verilmesi yerine;

**VPN → MFA → PAM → Jump Server → Hedef Sistem**

gibi kontrollü erişim modelleri oluşturulabilir.

Erişimler süre ve yetki açısından sınırlandırılabilir ve gerekli durumlarda oturumlar kayıt altına alınabilir.

### İzole Ağlarda Zero Trust Yaklaşımı

Kırmızı Ağ içerisindeki bir kullanıcının veya cihazın güvenli network içerisinde bulunması otomatik olarak güvenilir kabul edilmesi anlamına gelmemelidir.

Zero Trust yaklaşımı doğrultusunda;

#### Never Trust, Always Verify

prensibi uygulanabilir.

Erişim kararlarında;

- kullanıcı kimliği,
- cihaz,
- lokasyon,
- erişim zamanı,
- hedef sistem,
- yetki seviyesi

birlikte değerlendirilebilir.

### SecureSys İzole Ağ Kurulum Süreci

#### \1. Varlık ve Sistem Analizi

Kritik sistemler ve hassas veri işleyen bileşenler belirlenir.

#### \2. Veri Akışı Analizi

Sistemlerin hangi network ve uygulamalarla iletişim kurması gerektiği analiz edilir.

#### \3. Güvenlik Seviyelerinin Belirlenmesi

Sistemler Yeşil Ağ, Kırmızı Ağ ve diğer güvenlik zonlarına ayrılır.

#### \4. İzolasyon Modelinin Seçilmesi

Mantıksal segmentasyon, fiziksel ayrıştırma veya Air Gap seçenekleri değerlendirilir.

#### \5. Network Tasarımı

Switch, VLAN, VRF, firewall ve routing mimarisi oluşturulur.

#### \6. Güvenli Geçiş Katmanı

Gerekli durumlarda Jump Server, Bastion Host, PAM, MFA ve Secure Gateway yapıları oluşturulur.

#### \7. Veri Transfer Modeli

Ağlar arasındaki veri akışı ve dosya transfer prosedürleri belirlenir.

#### \8. Loglama ve İzleme

SIEM, SOC ve monitoring entegrasyonları oluşturulur.

#### \9. Backup ve DR

İzole yedekleme ve felaket kurtarma gereksinimleri tasarıma dahil edilir.

#### \10. Test ve Doğrulama

Ağlar arasındaki yetkisiz erişim yolları ve izolasyon kontrolleri test edilir.

### Neden SecureSys İzole Ağ Mimarisi?

Kırmızı Ağ ve Yeşil Ağ mimarilerinin kurulması yalnızca network ekibinin gerçekleştireceği bir VLAN projesi değildir.

Gerçek izolasyon;

**Network + Firewall + Sistem + Kimlik + PAM + MFA + Endpoint + DLP + SIEM + SOC + Backup**

katmanlarının birlikte değerlendirilmesini gerektirir.

SecureSys, izole ağ projelerini altyapı ve siber güvenlik perspektiflerini birlikte kullanarak tasarlar.

Bu yaklaşım özellikle kritik bilgi sistemlerinin bulunduğu kurumlarda yalnızca ağ segmentasyonu değil, uçtan uca güvenlik zonları oluşturulmasını sağlar.

### İzole Ağ Mimarileri Hakkında Sık Sorulan Sorular

#### Kırmızı Ağ nedir?

Kırmızı Ağ; kritik sistemlerin, hassas verilerin veya yüksek güvenlik gerektiren uygulamaların standart kurumsal ağdan ayrıştırıldığı yüksek güvenlikli network bölgesidir.

#### Yeşil Ağ nedir?

Yeşil Ağ, kurumun standart kullanıcılarının ve genel iş sistemlerinin çalıştığı kontrollü kurumsal network bölgesi olarak tasarlanabilir.

#### Kırmızı Ağ için ayrı switch gerekir mi?

Her zaman gerekli değildir. Risk ve güvenlik gereksinimine göre VLAN ve firewall ile mantıksal ayrıştırma yapılabileceği gibi daha kritik ortamlarda tamamen ayrı fiziksel switch ve network altyapısı kullanılabilir.

#### VLAN kullanmak sistemi tamamen izole eder mi?

Hayır. VLAN bir segmentasyon mekanizmasıdır. Gerçek izolasyon için routing, firewall politikaları, yönetim erişimleri, veri transferleri ve diğer bağlantıların da kontrol edilmesi gerekir.

#### Air Gap nedir?

Air Gap, kritik sistemlerin internet veya diğer networklerden fiziksel veya mimari olarak ayrıldığı yüksek izolasyon yaklaşımıdır.

#### Kırmızı Ağ internete çıkabilir mi?

Mimariye bağlıdır. Yüksek güvenlikli yapılarda doğrudan internet erişimi tamamen engellenebilir. Gerekli erişimler kontrollü proxy veya güvenlik gateway sistemleri üzerinden sınırlandırılabilir.

#### Kırmızı Ağ'a uzaktan erişim verilebilir mi?

Güvenlik politikası izin veriyorsa VPN, MFA, PAM ve Jump Server gibi katmanlar üzerinden kontrollü erişim modeli oluşturulabilir. Çok yüksek güvenlik gerektiren ortamlarda uzaktan erişim tamamen engellenebilir.

#### İzole ağ SIEM ve SOC tarafından izlenebilir mi?

Evet. Mimariye göre güvenli veya tek yönlü log aktarımı kullanılarak izole ortamların güvenlik görünürlüğü sağlanabilir.

### Kritik Sistemlerinizi İzole Güvenlik Mimarisi ile Koruyun

Kritik sistemleri standart kullanıcı networkünden ayırmak, yalnızca farklı bir VLAN oluşturmak anlamına gelmemelidir.

Gerçek izolasyon; erişim yollarının, yönetici hesaplarının, veri transferlerinin, yedekleme bağlantılarının, üçüncü taraf erişimlerinin ve güvenlik loglarının birlikte kontrol edilmesini gerektirir.

SecureSys ile **Kırmızı Ağ, Yeşil Ağ, Air-Gapped Network, kapalı devre ağ ve kritik sistem güvenlik zonları** tasarlayabilir; mevcut izole network mimarinizi analiz edebilir ve güvenlik seviyesini güçlendirebilirsiniz.

**İzole Ağ Kurulumu, Kırmızı Ağ ve Yeşil Ağ Mimarisi veya Air Gap Network tasarımı için SecureSys ile iletişime geçin.**

#### Kritik sistemlerinizi yalnızca segmentlere ayırmayın; erişimi, veriyi ve yönetimi birlikte izole edin.
