HEM · ID
HEM ID
Kurumsal ölçekte kimlik ve erişim yönetimi
Erişim yetkisi, alınan teknik tedbirin en somut hâlidir. HEM ID kimin hangi sisteme, hangi gerekçeyle ve ne kadar süre eriştiğini yönetilebilir kılar.
- ISO 27001
- SOC 2
- NIST
Erişim büyüdükçe kontrol kayboluyor
Ayrılan çalışanın hesabı açık kalıyor
İşten ayrılış İK'da kapanıyor ama sistemlerdeki hesaplar tek tek kapatılmayı bekliyor. Aradaki boşluk denetimde en sık çıkan bulgulardan biri.
Yetkiler zamanla birikiyor
Görev değiştiren çalışanın eski yetkileri üzerinde kalıyor. Kimse silmediği için herkes gereğinden fazlasına erişiyor.
Ayrıcalıklı hesaplar paylaşılıyor
Yönetici parolası ekip içinde dolaşınca bir işlemi kimin yaptığı belirlenemiyor. İzlenebilirlik en çok burada kopuyor.
Kimlikten yetkiye, yetkiden kayda
Sekiz modül, ISO 27001 erişim kontrolü gerekliliklerini karşılayacak biçimde çalışır.
Tek oturum açma (SSO)
SAML ve OIDC ile kurum uygulamalarına tek kimlikle giriş. Her uygulama için ayrı parola tutulmaz.
Çok faktörlü doğrulama (MFA)
TOTP ve WebAuthn destekli ikinci faktör. Hangi uygulamada zorunlu olacağı politikayla belirlenir.
Rol ve öznitelik tabanlı yetkilendirme
Rol tabanlı yetkilendirmeyle görev, öznitelik tabanlı yetkilendirmeyle bağlam (birim, konum, cihaz) üzerinden yetki. İkisi birlikte kullanılabilir.
Ayrıcalıklı erişim yönetimi
Yönetici hesapları kasada tutulur, oturumlar kayda alınır; parola paylaşımı ortadan kalkar.
Dizin entegrasyonu
LDAP ve Active Directory ile kullanıcı senkronizasyonu. Mevcut dizininiz kaynak olmaya devam eder.
Süreli (just-in-time) erişim
Geçici yetki verilir, süresi dolunca kendiliğinden geri alınır. Kalıcı yetki birikmesi durur.
Kullanıcı yaşam döngüsü
İşe giriş, görev değişikliği ve ayrılış olaylarında hesaplar otomatik açılır, güncellenir ve kapanır.
Ayrıntılı denetim kaydı
Giriş denemeleri, yetki değişiklikleri ve ayrıcalıklı oturumlar zaman damgalı olarak saklanır.
Devreye alma adımları
Envanter
Uygulamalar, hesaplar ve mevcut yetkiler çıkarılır.
Rol tasarımı
Görev tanımlarına göre rol ve politika kurgulanır.
Bağlantı
Dizin ve uygulamalar tek oturum açma üzerinden bağlanır.
Gözden geçirme
Periyodik yetki gözden geçirmesi takvime bağlanır.
Mevcut sistemlerinize bağlanır
- SAML 2.0 ve OpenID Connect destekleyen kurumsal uygulamalar
- LDAP ve Active Directory dizin senkronizasyonu
- İK sistemiyle işe giriş/ayrılış olaylarının tetiklenmesi
- Kayıtların merkezi izleme altyapınıza aktarılması
Hizmet ettiği standartlar
Hangi yükümlülüğü karşılıyor
- ISO 27001
- SOC 2
- NIST
İlgili hizmetler
- ISO 27001 kurulum ve denetime hazırlık
- Sistem entegrasyonu ve API
- Erişim yönetimi ve yetkilendirme
- Kayıt toplama, izleme ve saklama
Sık sorulan sorular
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
