Kurumsal Kimlik, OU ve GPO Yönetişimi
Active Directory Alan Kurulumu, Hiyerarşik OU Mimarisi ve ADAudit Plus Denetim Entegrasyonu
ASSERSAN bünyesinde Active Directory alan kurulumu, departman bazlı hiyerarşik OU mimarisi, merkezi GPO güvenlik politikaları yönetişimi ve ADAudit Plus ile dizin denetim loglarının izlenmesi.
Doğrulanmış Teknik Kapsam
Departman ve fonksiyon bazlı hiyerarşik Organizational Unit (OU) mimarisi tasarımı
Merkezi GPO güvenlik ilkeleriyle uç nokta parola, ekran kilidi ve güvenlik sıkılaştırma yönetimi
ADAudit Plus adaptasyonu ile kritik dizin olaylarının ve oturum açma loglarının denetimi
Yetkisiz ayrıcalık artışlarının ve anomali oluşturan kullanıcı hareketlerinin tespiti
Bağlam & Amaç
ASSERSAN bünyesinde şirket içi kimlik ve erişim altyapısının merkezi, güvenli ve kurumsal standartlara uygun olarak yönetilmesi hedeflenmiştir.
Teknik Zorluklar
Farklı departmanların yetkilendirme ihtiyaçlarının karşılanması, uç noktaların merkezi güvenlik politikalarıyla sıkılaştırılması ve dizin üzerindeki kritik değişikliklerin denetlenebilir kılınması.
Sistem Mimarisi & Etkileşim Katmanları
Kurumsal Kimlik ve Denetim Katmanları
Hiyerarşik kimlik doğrulama, merkezi politika dağıtımı ve olay denetimi ilişkisi.
Merkezi kimlik doğrulama, Active Directory Domain Services ve DNS altyapısı.
Hiyerarşik OU tasarımı ve departmanlara uygulanan merkezi GPO politikaları.
ADAudit Plus ile dizin olaylarının izlenmesi ve güvenlik loglarının analizi.
Kişisel Sorumluluklar
- ›Active Directory etki alanı ve hiyerarşik OU mimarisinin tasarımı
- ›Merkezi GPO politikalarının yapılandırılması ve dağıtımı
- ›ADAudit Plus kurulumu ve dizin denetim loglarının izlenmesi
- ›Uç nokta parola ve güvenlik politikalarının yönetişimi
Mimari Yaklaşım
Departman bazlı ve görev odaklı hiyerarşik bir OU ağacı kurgulandı. Tek amaçlı (single-purpose) GPO mimarisiyle politikaların etki alanları sınırlandırıldı. Dizin değişiklikleri ADAudit Plus ile izlemeye alındı.
Uygulama & Dağıtım
- 1.Active Directory etki alanı kurulumu gerçekleştirildi.
- 2.Departman ve fonksiyon bazlı hiyerarşik OU yapısı oluşturuldu.
- 3.Merkezi parola ilkeleri, ekran kilidi süreleri ve uç nokta güvenlik sıkılaştırma GPO kuralları tanımlandı.
- 4.ADAudit Plus entegrasyonu tamamlanarak kritik dizin hareketleri ve kullanıcı oturum logları izlenmeye başlandı.
Doğrulama & Test
- ✓Farklı departmanlardaki istemciler üzerinde GPO sonuç ilkeleri (gpresult / RSoP) test edildi.
- ✓ADAudit Plus üzerinde olay yakalama ve raporlama mekanizmaları doğrulandı.
Somut Sonuçlar
Active Directory etki alanı kurulumu, hiyerarşik OU mimarisi ve merkezi GPO yönetişimi kuruldu.
ADAudit Plus adaptasyonu ile dizin değişiklikleri ve oturum açma logları izlenebilir hale getirildi.
Uç noktalarda parola ve güvenlik sıkılaştırma ilkeleri merkezi olarak uygulandı.
Mühendislik Çıkarımları & Deneyimler
Düz dizin yapısı yerine hiyerarşik OU mimarisi tercih edildiğinde politika yönetimi ve denetim sürdürülebilir hale gelir.
GPO kalıtımının sade tutulması olası kural çakışmalarını önler.