Akademik ağları ve araştırma verisini, açık kampüste bile güvende tutuyoruz.
Üniversiteler ve eğitim kurumları için kampüs ağı, öğrenci bilgi sistemleri, e-öğrenme platformları ve araştırma verisine yönelik özel güvenlik değerlendirmesi.
Açıklık ile güvenlik arasında denge
Akademik kurumlar hem açık, paylaşımcı bir araştırma ortamını hem de veri güvenliğini birlikte sağlamak zorundadır.
Araştırma Verisi
Değerli akademik araştırma ve fikri mülkiyetin hedefli saldırılara karşı korunması.
Çok Kullanıcılı Ağ
Binlerce öğrenci ve personelin eriştiği geniş kampüs ağının güvenliği.
BYOD Güvenliği
Kişisel cihazların (BYOD) kampüs ağına güvenli ve kontrollü erişimi.
Öğrenci Verisi
Öğrenci ve personel kişisel verilerinin KVKK uyumlu olarak korunması.
Kampüs ve akademik sistemler için güvenlik
Ağ altyapısından e-öğrenmeye, tüm katmanlarda uzmanlaşmış destek.
Kampüs Ağ Güvenliği
WiFi, LAN ve WAN altyapısının kapsamlı güvenlik testi ve segmentasyon analizi.
Öğrenci Bilgi Sistemi (ÖBS)
ÖBS ve akademik yönetim sistemlerinin sızma testi ve yetki kontrolleri.
Araştırma Verisi Güvenliği
Akademik araştırma ve laboratuvar sistemlerinin korunması ve IP güvenliği.
BYOD & NAC Yönetimi
Kişisel cihaz güvenlik politikaları ve ağ erişim kontrolü (NAC) testi.
E-Öğrenme Güvenliği
Uzaktan eğitim ve LMS platformlarının güvenlik değerlendirmesi.
Farkındalık Eğitimi
Öğrenci ve personel için kimlik avı ve siber güvenlik farkındalık eğitimleri.
Eğitim sektörünün güvenlik çerçevesi
Açık kampüsün genişleyen saldırı yüzeyi
Kampüs ağı tasarımı gereği açıktır: eduroam ve misafir SSID'leri üzerinden binlerce öğrenci, akademisyen ve ziyaretçi kendi cihazını (BYOD) ağa taşır. Güncel olmayan işletim sistemleri ve zayıf parolalarla dolu bu yönetilmeyen uç noktalar, saldırganlara geniş bir giriş kapısı sunar. Dönem başlarındaki yoğunlukta kimlik avı ve kaba kuvvet dalgaları belirgin biçimde artar.
Üniversiteler; TÜBİTAK destekli projeler, patent öncesi araştırma verisi ve yüksek hesaplama gücü nedeniyle devlet destekli APT gruplarının öncelikli hedefidir. Fakülte özerkliğinden doğan dağıtık BT yönetişimi ise merkezi görünürlüğü zayıflatır; her birimin kendi sunucusunu kurduğu gölge BT, envanterde olmayan sistemler ve segmentsiz ağlar yatay hareketi kolaylaştırır.
Netlore, kampüs ağını öğrenci bilgi sistemi, e-öğrenme platformları ve araştırma altyapısıyla birlikte bütünsel test eder; segmentasyon, NAC ve kimlik doğrulama zayıflıklarını gerçek saldırgan bakışıyla doğrular. 5651 kapsamında toplu kullanım sağlayıcı olarak tutulması gereken iç ağ erişim kayıtlarının bütünlüğü ve KVKK'nın öngördüğü teknik tedbirler de değerlendirme kapsamındadır.
Üniversite siber güvenliği hakkında sık sorulan sorular
Üniversiteler için sızma testi neden önemlidir?
Kampüs ağı; binlerce yönetilmeyen cihaza, öğrenci bilgi sistemine ve değerli araştırma verisine aynı anda ev sahipliği yapar. Sızma testi, bu geniş yüzeydeki sömürülebilir zayıflıkları gerçek bir saldırgan bulmadan önce ortaya çıkarır.
Eduroam ve açık kampüs ağı güvenli midir?
Eduroam kimlik doğrulamayı standartlaştırır ancak ağa katılan cihazların güvenliğini garanti etmez. Yanlış yapılandırılmış sertifika doğrulaması, zayıf segmentasyon ve misafir ağı sızıntıları test edilmeden gerçek güvenlik seviyesi bilinemez.
Öğrenci kişisel verileri KVKK kapsamında nasıl korunmalıdır?
Öğrenci ve personel verisi KVKK kapsamında kişisel veridir; erişim yetkilerinin, şifreleme ve loglama gibi teknik tedbirlerin doğru kurulduğu güvenlik testleriyle doğrulanmalı, öğrenci bilgi sistemindeki yetkisiz erişim yolları kapatılmalıdır.
Üniversite ağı 5651 sayılı Kanun kapsamında mıdır?
Üniversite kampüs ağı, interneti belirli bir yerde topluca sunması nedeniyle toplu kullanım sağlayıcı konumundadır ve iç ağda dağıtılan erişim kayıtlarını tutmakla yükümlüdür. Bu kayıtların bütünlüğü güvenlik değerlendirmesinin parçasıdır.
Araştırma verisi ve fikri mülkiyet nasıl hedef alınır?
Yayımlanmamış araştırma, patent öncesi veriler ve proje çıktıları devlet destekli APT gruplarının ilgi alanındadır. Saldırganlar genellikle zayıf bir uç noktadan girip yatay hareketle araştırma sistemlerine ulaşır; segmentasyon testi bu yolu kapatır.
BYOD ve gölge BT riskleri nasıl yönetilir?
Kişisel cihazların yoğun kullanımı ve fakültelerin kendi sistemlerini kurması, envanterde olmayan varlıklar yaratır. NAC ve ağ erişim kontrolü testleriyle yapılan güvenlik değerlendirmesi bu görünmeyen yüzeyi haritalar ve önceliklendirir.
Kampüs güvenliğinizi artırın
Akademik ağ ve sistemleriniz için güvenlik değerlendirmesi almak üzere ekibimize ulaşın.