{"id":4523,"date":"2024-12-17T11:47:42","date_gmt":"2024-12-17T11:47:42","guid":{"rendered":"https:\/\/bulutistan.com\/blog\/?p=4523"},"modified":"2024-12-17T11:47:42","modified_gmt":"2024-12-17T11:47:42","slug":"bulut-erisim-guvenlik-aracisi-casb-nedir","status":"publish","type":"post","link":"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/","title":{"rendered":"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0"},"content":{"rendered":"<p>Uzaktan \u00e7al\u0131\u015fan ekibiniz bulut tabanl\u0131 uygulamalar\u0131n verimlilik ve \u00fcretkenliklerini nas\u0131l art\u0131raca\u011f\u0131n\u0131 bulmu\u015f olsa da, istemeden de olsa i\u015fletmeniz i\u00e7in g\u00fcvenlik riskleri yarat\u0131yor olabilir. \u00dc\u00e7\u00fcnc\u00fc taraf bir sat\u0131c\u0131n\u0131n korunan verilere eri\u015fmesine izin vermek veya dosyalar\u0131 bir bulut \u00e7\u00f6z\u00fcm\u00fcne y\u00fcklemek gibi g\u00fcnl\u00fck i\u015flemler zarars\u0131z g\u00f6r\u00fcnebilir, ancak asl\u0131nda i\u015fletmenizi riske atar. Bu noktada CASB devreye girer.<\/p>\n<h2 id=\"bulut-erisim-guvenlik-aracisi-casb-nedir\"><strong>Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0<\/strong><\/h2>\n<p>Bulut eri\u015fim g\u00fcvenlik arac\u0131s\u0131 (CASB), kullan\u0131c\u0131lar bulut tabanl\u0131 kaynaklar\u0131na eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131nda, bir i\u015fletmenin kurumsal g\u00fcvenlik politikalar\u0131n\u0131 y\u00f6neten, i\u015fletme i\u00e7inde veya bulutta bulunan bir g\u00fcvenlik politikas\u0131 uygulama noktas\u0131d\u0131r. CASB&#8217;ler, eri\u015fim taleplerini otomatik olarak tarar ve \u015f\u00fcpheli etkinlikleri belirler.<\/p>\n<p>Hibrit ve uzaktan \u00e7al\u0131\u015fma modellerinin y\u00fckseli\u015fi, CASB&#8217;lerin ve benzer bulut altyap\u0131s\u0131 g\u00fcvenli\u011finin benimsenmesini giderek daha gerekli hale getirmektedir. Daha fazla \u00e7al\u0131\u015fan i\u015flerine bulut \u00fczerinden eri\u015ftik\u00e7e ve depolad\u0131k\u00e7a bu e\u011filim daha da artacakt\u0131r. Uzmanlar 2029 y\u0131l\u0131na kadar bulut depolama pazar\u0131nda %24&#8217;l\u00fck bir b\u00fcy\u00fcme \u00f6ng\u00f6rmektedir.<\/p>\n<h2 id=\"casb-nasil-calisir\"><strong>CASB Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/strong><\/h2>\n<p>CASB \u00fc\u00e7 temel ad\u0131m\u0131 izler: ke\u015fif, s\u0131n\u0131fland\u0131rma ve d\u00fczeltme.<\/p>\n<h3 id=\"1-kesif\"><strong>1. Ke\u015fif<\/strong><\/h3>\n<p>\u0130lk ad\u0131m, kullan\u0131lan t\u00fcm bulut tabanl\u0131 hizmetleri ve bunlara eri\u015fen kullan\u0131c\u0131lar\u0131 bulmak ve g\u00fcnl\u00fc\u011fe kaydetmektir. CASB&#8217;ler genellikle bu ad\u0131m\u0131 otomatik olarak tamamlamak i\u00e7in ke\u015fif i\u015flevine sahiptir.<\/p>\n<h3 id=\"2-siniflandirma\"><strong>2. S\u0131n\u0131fland\u0131rma<\/strong><\/h3>\n<p>Daha sonra CASB, g\u00fcvenlik ekibi taraf\u0131ndan belirlenen kriterlere g\u00f6re her bir bulut kullan\u0131m \u00f6rne\u011finin risk d\u00fczeyini s\u0131ralar. Risk genellikle uygulamada depolanan verilere, bu verilerin nas\u0131l payla\u015f\u0131ld\u0131\u011f\u0131na ve uygulaman\u0131n ne yapt\u0131\u011f\u0131na g\u00f6re de\u011ferlendirilir.<\/p>\n<h3 id=\"3-iyilestirme\"><strong>3. \u0130yile\u015ftirme<\/strong><\/h3>\n<p>Tamamen s\u0131n\u0131fland\u0131r\u0131lm\u0131\u015f bir liste ile CASB, politikalar\u0131 bir i\u015fletmenin g\u00fcvenlik ihtiya\u00e7lar\u0131na g\u00f6re uyarlayabilir. CASB daha sonra gelecekteki t\u00fcm tehditleri veya ihlalleri otomatik olarak tespit edebilir ve d\u00fczeltebilir.<\/p>\n<p><strong>Neden Bir Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131na \u0130htiyac\u0131n\u0131z Var?<\/strong><\/p>\n<p>\u0130\u015fletmeler a\u015fa\u011f\u0131daki nedenlerden dolay\u0131 CASB&#8217;lere ihtiya\u00e7 duyar:<\/p>\n<ul>\n<li><strong>Kullan\u0131c\u0131 eri\u015fimini d\u00fczenlemek:<\/strong>\u00a0Bulut hizmetleri i\u015fletmelerin \u00e7evresi d\u0131\u015f\u0131nda bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131ndan, kullan\u0131c\u0131 faaliyetleri \u00fczerinde kontrol uygulamak zorla\u015f\u0131r. CASB \u00e7\u00f6z\u00fcmleri, i\u015fletmelerin g\u00fcvenlik politikalar\u0131n\u0131 uygulamas\u0131na ve kullan\u0131c\u0131lar\u0131n bulutta depolanan verilere eri\u015fimini d\u00fczenlemesine olanak tan\u0131r.<\/li>\n<li><strong>Hassas verileri koruyun:<\/strong>\u00a0CASB teknolojisi, hassas verileri aktar\u0131m s\u0131ras\u0131nda izlemek ve verilerin i\u00e7eri\u011fini \u015fifreleme yoluyla korumak i\u00e7in kullan\u0131labilir.<\/li>\n<li><strong>Veri s\u0131z\u0131nt\u0131s\u0131n\u0131 durdurun:\u00a0<\/strong>CASB, bulutta veri eri\u015fimi ve aktar\u0131m\u0131 i\u00e7in yetkisiz giri\u015fimleri belirlemeye ve k\u0131s\u0131tlamaya yard\u0131mc\u0131 olur, b\u00f6ylece veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nler.<\/li>\n<li><strong>G\u00f6lge BT&#8217;yi izleyin ve \u00f6nleyin:\u00a0<\/strong>CASB, kullan\u0131c\u0131lar taraf\u0131ndan eri\u015filen onaylanmam\u0131\u015f bulut uygulamalar\u0131n\u0131 veya &#8221;g\u00f6lge BT&#8221; uygulamalar\u0131n\u0131 yak\u0131ndan takip eder.<\/li>\n<li><strong>Uyumlulu\u011fu sa\u011flay\u0131n:<\/strong>\u00a0CASB teknolojisini kullanan i\u015fletmeler, \u00e7e\u015fitli BT uyumluluk zorunluluklar\u0131n\u0131n veri g\u00fcvenli\u011fi ve eri\u015fim gereksinimlerini kar\u015f\u0131layabilir.<\/li>\n<li><strong>Uygulama \u00e7o\u011faltmay\u0131 durdurun:<\/strong>\u00a0CASB, b\u00fct\u00e7eleme amac\u0131yla bulut hizmetlerinin kullan\u0131m\u0131n\u0131 denetler. CASB, i\u015fletme benzer yaz\u0131l\u0131mlar i\u00e7in \u00fccretli aboneliklere sahipken, i\u015f kolayl\u0131\u011f\u0131 i\u00e7in \u00fc\u00e7\u00fcnc\u00fc taraf uygulamalar\u0131 kullanan kullan\u0131c\u0131lar\u0131 tan\u0131mlar.<\/li>\n<li><strong>G\u00fcvenli i\u015f birli\u011fi:<\/strong>\u00a0CASB, kaynak payla\u015f\u0131m platformlar\u0131n\u0131n istismar edilmemesini sa\u011flar.<\/li>\n<\/ul>\n<h3 id=\"casb-icin-kullanim-durumlari\"><strong>CASB i\u00e7in Kullan\u0131m Durumlar\u0131<\/strong><\/h3>\n<p>CASB, daha fazla g\u00f6r\u00fcn\u00fcrl\u00fck ve ekstra tehdit korumas\u0131 ile bir i\u015fletmenin bulut g\u00fcvenli\u011fini geli\u015ftirebilir. Ancak bu \u00e7\u00f6z\u00fcm\u00fcn say\u0131s\u0131z ba\u015fka kullan\u0131m alan\u0131 da vard\u0131r.<\/p>\n<p>A\u015fa\u011f\u0131daki listede CASB&#8217;nin i\u015fletmenizin bulut g\u00fcvenlik altyap\u0131s\u0131n\u0131 geli\u015ftirebilece\u011fi di\u011fer kullan\u0131m durumlar\u0131n\u0131 bulabilirsiniz:<\/p>\n<p><strong>\u0130\u015fletmenizin bulut kullan\u0131m\u0131n\u0131 y\u00f6netme<\/strong><\/p>\n<p>\u0130\u015fletmeler, onaylanmam\u0131\u015f bulut uygulamalar\u0131nda dosya depolamak ve payla\u015fmak gibi potansiyel olarak riskli davran\u0131\u015flar\u0131 izlemek i\u00e7in bir CASB kullanabilir. CASB, i\u015fletmelerin kimlik, hizmet, etkinlik, uygulama ve verilere dayal\u0131 olarak kullan\u0131m\u0131 y\u00f6netmesine olanak tan\u0131yarak bulut kullan\u0131m\u0131n\u0131n g\u00fcvenli\u011fini sa\u011flamaya yard\u0131mc\u0131 olur. CASB taraf\u0131ndan y\u00f6nlendirilen g\u00fcvenlik ekibiniz, kullan\u0131c\u0131lardan belirli verileri veya hizmetleri engellemek veya \u00e7al\u0131\u015fanlara g\u00fcvenlik politikalar\u0131n\u0131 tazelemek gibi uygun takip eylemini se\u00e7ebilir.<\/p>\n<p><strong>Dahili ve harici siber g\u00fcvenlik risklerine kar\u015f\u0131 koruma<\/strong><\/p>\n<p>G\u00fcvenlik ekipleri, t\u00fcm bulut hizmetlerinde tam g\u00f6r\u00fcn\u00fcrl\u00fc\u011fe sahip oldu\u011fu i\u00e7in platformun toplad\u0131\u011f\u0131 bulgulara dayal\u0131 olarak kullan\u0131ma haz\u0131r entegrasyonlar ve i\u015f ak\u0131\u015flar\u0131 ile CASB \u00e7\u00f6z\u00fcmlerini \u00f6zelle\u015ftirebilir. Platformun k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m tespiti, \u00e7e\u015fitli cihaz ve a\u011flarda d\u0131\u015f taraflardan gelen sald\u0131r\u0131lar\u0131 \u00f6nler. Tokenizasyon ve \u015fifreleme, bulut i\u00e7ine veya d\u0131\u015f\u0131na ta\u015f\u0131nan t\u00fcm verileri korur ve y\u00fckleme \u00f6nleme, dahili kullan\u0131c\u0131lar\u0131n onaylanmam\u0131\u015f verileri eklemesini engeller.<\/p>\n<p><strong>Hassas verileri koruma<\/strong><\/p>\n<p>G\u00fcvenlik ekipleri, veriler buluta ula\u015ft\u0131\u011f\u0131nda DLP politikalar\u0131n\u0131 uygulayarak hassas verilerin kayb\u0131n\u0131 bir CASB ile koruyabilir ve \u00f6nleyebilir. CASB platformu, onaylanm\u0131\u015f veya onaylanmam\u0131\u015f bulut hizmetlerine gidip gelen hassas verileri ke\u015ffedip korurken, ayn\u0131 zamanda t\u00fcm bulut hizmeti ortam\u0131ndaki onaylanm\u0131\u015f verileri de korur.<\/p>\n<h2 id=\"bir-casb-cozumu-secerken-dikkat-edilmesi-gerekenler\"><strong>Bir CASB \u00c7\u00f6z\u00fcm\u00fc Se\u00e7erken Dikkat Edilmesi Gerekenler<\/strong><\/h2>\n<p>Bir CASB \u00e7\u00f6z\u00fcm\u00fc de\u011ferlendirirken aranmas\u0131 gereken temel \u00f6zellikler vard\u0131r. Bunlar a\u015fa\u011f\u0131dakileri i\u00e7erir:<\/p>\n<h3 id=\"1-belirli-kullanim-durumlarini-degerlendirin\"><strong>1. Belirli kullan\u0131m durumlar\u0131n\u0131 de\u011ferlendirin<\/strong><\/h3>\n<p>CASB \u00e7\u00f6z\u00fcm\u00fcn\u00fcz\u00fcn i\u015fletmenizin g\u00fcvenlik ihtiya\u00e7lar\u0131 i\u00e7in uygun olup olmad\u0131\u011f\u0131n\u0131 belirlemek i\u00e7in potansiyel sat\u0131c\u0131lar ara\u015ft\u0131rma yap\u0131n. Hangi kullan\u0131m durumlar\u0131na \u00f6ncelik vermek istedi\u011finizi belirleyin ve ard\u0131ndan sat\u0131c\u0131lar\u0131 bu konularla ilgili olarak de\u011ferlendirin. Bu \u015fekilde, \u00f6zel ihtiya\u00e7lar\u0131n\u0131za uygun uzmanl\u0131\u011fa sahip bir CASB sat\u0131c\u0131s\u0131 se\u00e7ebilirsiniz.<\/p>\n<h3 id=\"2-kullanici-guvenligi\"><strong>2. Kullan\u0131c\u0131 g\u00fcvenli\u011fi<\/strong><\/h3>\n<p>\u0130\u015fletmenizdeki neredeyse herkes bir veya daha fazla bulut tabanl\u0131 kaynak kullan\u0131r. CASB \u00e7\u00f6z\u00fcm\u00fcn\u00fcz t\u00fcm bu faaliyetleri takip edebilmelidir. Ayn\u0131 zamanda, normdan sapmalar\u0131 tespit etmek ve yetkisiz faaliyetlere kat\u0131lan kullan\u0131c\u0131lar\u0131 otomatik olarak k\u0131s\u0131tlamak, ge\u00e7ersiz k\u0131lmak veya e\u011fitmek i\u00e7in kullan\u0131c\u0131 personalar\u0131 aras\u0131nda temel \u00e7izgiler olu\u015fturmal\u0131d\u0131r.<\/p>\n<h3 id=\"3-uygulama-guvenligi\"><strong>3. Uygulama g\u00fcvenli\u011fi<\/strong><\/h3>\n<p>\u00c7al\u0131\u015fanlar i\u015flerini yapmak i\u00e7in ihtiya\u00e7 duyduklar\u0131 veri ve uygulamalara eri\u015febilmelidir. Yani bulut g\u00fcvenli\u011finiz konusunda \u00e7ok sert veya k\u0131s\u0131tlay\u0131c\u0131 olursan\u0131z, i\u015f birli\u011fini azaltabilirsiniz. \u0130yi bir CASB, BT ekibinin g\u00fcvenli\u011fi i\u015f birli\u011fi ile dengelemek i\u00e7in izinleri ayr\u0131nt\u0131l\u0131 bir d\u00fczeyde ayarlamas\u0131na olanak tan\u0131r.<\/p>\n<h3 id=\"4-veri-guvenligi\"><strong>4. Veri g\u00fcvenli\u011fi<\/strong><\/h3>\n<p>T\u00fcm bu \u00f6zelliklere sahip olsa bile ba\u011f\u0131ms\u0131z bir CASB, i\u015fletmenizin karma\u015f\u0131kl\u0131\u011f\u0131 artt\u0131k\u00e7a bulut g\u00fcvenli\u011fini korumak i\u00e7in yeterli de\u011fildir. En iyi CASB sa\u011flay\u0131c\u0131lar\u0131, bulut ortamlar\u0131ndaki verilerin g\u00fcvenli\u011fini sa\u011flama, yeni politikalar\u0131n eklenmesi ve uygulanmas\u0131 gereken alanlar\u0131 vurgulama konusunda bir ge\u00e7mi\u015fe sahip olacakt\u0131r.<\/p>\n<h2 id=\"en-cok-sorulan-sorular\"><strong>En \u00c7ok Sorulan Sorular<\/strong><\/h2>\n<h3 id=\"1-golge-bt-nedir\"><strong>1. G\u00f6lge BT nedir?<\/strong><\/h3>\n<p>G\u00f6lge BT, bir i\u015fletmedeki BT departman\u0131n\u0131n resmi onay\u0131 d\u0131\u015f\u0131nda \u00e7al\u0131\u015fanlar veya departmanlar taraf\u0131ndan kullan\u0131lan uygulama veya hizmetleri ifade eder. Bunlar, \u00e7al\u0131\u015fanlar taraf\u0131ndan kullan\u0131lan ve BT ekibinin fark\u0131nda olmad\u0131\u011f\u0131 bulut uygulamalar\u0131d\u0131r, yani ne onaylanm\u0131\u015f ne de onaylanmam\u0131\u015f uygulamalard\u0131r. Bulut tabanl\u0131 SaaS uygulamalar\u0131n\u0131n y\u0131llar i\u00e7inde sundu\u011fu esneklik ve a\u015final\u0131k, g\u00f6lge BT&#8217;nin b\u00fcy\u00fcmesindeki ana fakt\u00f6rlerden biridir.<\/p>\n<h3 id=\"2-veri-sizintisi-nedir\"><strong>2. Veri s\u0131z\u0131nt\u0131s\u0131 nedir?<\/strong><\/h3>\n<p>Veri h\u0131rs\u0131zl\u0131\u011f\u0131 olarak da bilinen veri s\u0131z\u0131nt\u0131s\u0131, i\u015f a\u00e7\u0131s\u0131ndan kritik verilerin kurum i\u00e7inden harici bir a\u011fa yetkisiz olarak aktar\u0131lmas\u0131n\u0131 i\u00e7eren gizli bir siber sald\u0131r\u0131d\u0131r. \u0130\u00e7eriden gelen tehditler, kimlik av\u0131 e-postalar\u0131 ve di\u011fer harici sald\u0131r\u0131lar buna neden olabilir.<\/p>\n<h3 id=\"3-veri-gorunurlugu-nedir\"><strong>3. Veri g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc nedir?<\/strong><\/h3>\n<p>CASB teknolojisinin temel i\u015flevlerinden biri olan veri g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc, etkili izleme, analiz ve y\u00f6netim i\u00e7in a\u011f genelinde farkl\u0131 kaynaklarda bulunan hassas verilere ili\u015fkin i\u00e7g\u00f6r\u00fcler sunar. Veri g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc olmad\u0131\u011f\u0131nda veya minimum d\u00fczeyde oldu\u011funda g\u00fcvenlik izlemesinin ger\u00e7ekle\u015ftirilmesi son derece zordur. Maksimum veri g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc, i\u015fletmelerin do\u011fru g\u00fcvenlik politikalar\u0131n\u0131 uygulamas\u0131na, operasyonel ar\u0131zalar\u0131 h\u0131zla gidermesine ve a\u011f\u0131 siber sald\u0131r\u0131lardan korumas\u0131na yard\u0131mc\u0131 olur.<\/p>\n<h3 id=\"4-saas-nedir\"><strong>4. SaaS nedir?<\/strong><\/h3>\n<p>SaaS, yaz\u0131l\u0131m\u0131n bulutta bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131 ve kullan\u0131c\u0131lar taraf\u0131ndan internet \u00fczerinden, genellikle abonelik temelinde eri\u015fildi\u011fi bir yaz\u0131l\u0131m da\u011f\u0131t\u0131m modelini ifade eder. Bu model, yaz\u0131l\u0131m sa\u011flay\u0131c\u0131s\u0131 t\u00fcm g\u00fcncellemeleri ve teknik deste\u011fi \u00fcstlendi\u011finden, i\u015fletmelerin altyap\u0131 veya bak\u0131ma ihtiya\u00e7 duymadan yaz\u0131l\u0131m uygulamalar\u0131na eri\u015fmesine ve bunlar\u0131 kullanmas\u0131na olanak tan\u0131r.<\/p>\n<h3 id=\"5-sspm-nedir\"><strong>5. SSPM nedir?<\/strong><\/h3>\n<p>SaaS security posture management (SSPM), SaaS ortamlar\u0131n\u0131 s\u00fcrekli olarak izleyen veya g\u00fcvenlik duru\u015flar\u0131n\u0131 de\u011ferlendiren ara\u00e7lar\u0131 ifade eder. SSPM, yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131 tespit etmek ve d\u00fczeltmek, riskleri tespit etmek ve veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 en aza indirmek i\u00e7in SaaS uygulama izleme tekniklerini kullan\u0131r.<\/p>\n<h3 id=\"6-cspm-nedir\"><strong>6. CSPM nedir?<\/strong><\/h3>\n<p>Bulut g\u00fcvenlik duru\u015fu y\u00f6netimi (CSPM) \u00e7\u00f6z\u00fcmleri, buluttaki yanl\u0131\u015f yap\u0131land\u0131rmalar\u0131, g\u00fcvenlik bo\u015fluklar\u0131n\u0131, riskleri ve uyumluluk ihlallerini tespit ederek i\u015fletmelerin t\u00fcm bulut altyap\u0131lar\u0131n\u0131 g\u00fcvence alt\u0131na almalar\u0131na yard\u0131mc\u0131 olur. CSPM ara\u00e7lar\u0131, a\u015fa\u011f\u0131dakiler de dahil olmak \u00fczere \u00e7e\u015fitli altyap\u0131lardaki risklerin tan\u0131mlanmas\u0131 ve d\u00fczeltilmesi yoluyla bulut g\u00fcvenlik y\u00f6netimini otomatikle\u015ftirir:<\/p>\n<ul>\n<li>Hizmet Olarak Platform (PaaS)<\/li>\n<li>Hizmet Olarak Altyap\u0131 (IaaS)<\/li>\n<li>Hizmet Olarak Yaz\u0131l\u0131m (SaaS)<\/li>\n<\/ul>\n<h3 id=\"7-kimlik-hizmeti-saglayicisi-nedir\"><strong>7. Kimlik hizmeti sa\u011flay\u0131c\u0131s\u0131 nedir?<\/strong><\/h3>\n<p>Kimlik hizmeti sa\u011flay\u0131c\u0131s\u0131 (IdP), dijital kimlikleri y\u00f6neten ve do\u011frulayan ve kullan\u0131c\u0131lara kimlik do\u011frulama ve yetkilendirme hizmetleri sa\u011flayan g\u00fcvenilir bir varl\u0131kt\u0131r. IdP&#8217;ler, kullan\u0131c\u0131lar\u0131n kimli\u011fini do\u011frulayarak ve yetkili kaynaklara veya hizmetlere eri\u015fim izni vererek \u00e7evrimi\u00e7i i\u015flemlerin ve veri al\u0131\u015fveri\u015finin g\u00fcvenli\u011fini ve gizlili\u011fini sa\u011flamada \u00f6nemli bir rol oynar. Kimlik hizmeti sa\u011flay\u0131c\u0131lar\u0131 ayn\u0131 zamanda \u00e7oklu oturum a\u00e7ma \u00e7\u00f6z\u00fcmleri de sunarak kurumsal kullan\u0131c\u0131lar\u0131n tek bir kimlik bilgisi setiyle birden fazla uygulamaya veya bulut hizmetine eri\u015fmesine olanak tan\u0131r.<\/p>\n<h3 id=\"8-erisim-kontrolu-nedir\"><strong>8. Eri\u015fim kontrol\u00fc nedir?<\/strong><\/h3>\n<p>Eri\u015fim kontrol\u00fc, hangi kullan\u0131c\u0131lar\u0131n veya cihazlar\u0131n belirli bulut uygulama ve verilerine eri\u015febilece\u011fini belirleyen ilkeleri tan\u0131mlama ve uygulama becerisini ifade eder. Bu, belirli kaynaklara kimlerin eri\u015febilece\u011fine, hangi eylemleri ger\u00e7ekle\u015ftirmelerine izin verildi\u011fine ve eri\u015fimin hangi ko\u015fullar alt\u0131nda verilece\u011fine veya reddedilece\u011fine ili\u015fkin y\u00f6nergelerin belirlenmesini i\u00e7erir.<\/p>\n<h3 id=\"9-gateway-server-ag-gecidi-sunucusu-nedir\"><strong>9. Gateway server (a\u011f ge\u00e7idi sunucusu) nedir?<\/strong><\/h3>\n<p>Bir CASB, kullan\u0131c\u0131lar ve bulut hizmetleri aras\u0131ndaki trafi\u011fi kesmek ve kontrol etmek i\u00e7in i\u015fletmenin a\u011f \u00e7evresinde bir a\u011f ge\u00e7idi sunucusu (proxy sunucusu) olarak konu\u015fland\u0131r\u0131labilir. Bir CASB, a\u011f ge\u00e7idi g\u00f6revi g\u00f6rerek eri\u015fim denetimi, oturum denetimi ve \u015fifreleme ilkelerini do\u011frudan i\u00e7inden ge\u00e7en trafik \u00fczerinde uygulayabilir. A\u011f ge\u00e7idi sunucusu, CASB \u00e7\u00f6z\u00fcm\u00fcnde tan\u0131mlanan g\u00fcvenlik politikalar\u0131n\u0131 anl\u0131k olarak al\u0131r ve uygular. T\u00fcm trafik ve politika uygulama eylemlerinin g\u00fcnl\u00fcklerini ve raporlar\u0131n\u0131 CASB&#8217;ye g\u00f6nderir. Bu veriler denetim, uyumluluk ve daha fazla analiz i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3 id=\"10-uygulama-programlama-arayuzu-nedir\"><strong>10. Uygulama programlama aray\u00fcz\u00fc nedir?<\/strong><\/h3>\n<p>Uygulama programlama aray\u00fcz\u00fc (API), farkl\u0131 yaz\u0131l\u0131m uygulamalar\u0131n\u0131n birbirleriyle ileti\u015fim kurmas\u0131n\u0131 sa\u011flayan bir dizi kural ve protokold\u00fcr. API&#8217;ler, geli\u015ftiricilerin bir yaz\u0131l\u0131m uygulamas\u0131yla etkile\u015fim kurmak i\u00e7in kullanabilecekleri y\u00f6ntemleri ve veri formatlar\u0131n\u0131 tan\u0131mlayarak, i\u00e7 i\u015fleyi\u015fini anlamalar\u0131na gerek kalmadan i\u015flevselli\u011fine eri\u015fmelerine ve kullanmalar\u0131na olanak tan\u0131r. API&#8217;ler genellikle farkl\u0131 sistemler aras\u0131nda entegrasyon sa\u011flamak, g\u00f6revleri otomatikle\u015ftirmek ve yaz\u0131l\u0131m uygulamalar\u0131n\u0131n i\u015flevselli\u011fini geni\u015fletmek i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3 id=\"11-veri-kaybi-onleme-nedir\"><strong>11. Veri kayb\u0131 \u00f6nleme nedir?<\/strong><\/h3>\n<p>Veri kayb\u0131 \u00f6nleme (DLP), hassas verilerin kaybolmamas\u0131n\u0131, \u00e7al\u0131nmamas\u0131n\u0131 veya yetkisiz kullan\u0131c\u0131lar taraf\u0131ndan eri\u015filmemesini sa\u011flamak i\u00e7in kullan\u0131lan bir stratejidir. DLP teknolojileri, hassas verilerin i\u015fletmenin a\u011f\u0131ndan \u00e7\u0131kmas\u0131n\u0131 izleyerek, tespit ederek ve engelleyerek kazara veya kas\u0131tl\u0131 veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nlemek i\u00e7in tasarlanm\u0131\u015ft\u0131r. Bu, hareket halindeki verilerin, bekleyen verilerin veya kullan\u0131mdaki verilerin izlenmesini ve hassas bilgilerin yetkisiz eri\u015fimini veya iletimini \u00f6nlemek i\u00e7in politikalar\u0131n uygulanmas\u0131n\u0131 i\u00e7erebilir.<\/p>\n<h3 id=\"12-dlp-ve-bulut-erisim-guvenligi-aracisi-arasindaki-fark-nedir\"><strong>12. DLP ve bulut eri\u015fim g\u00fcvenli\u011fi arac\u0131s\u0131 aras\u0131ndaki fark nedir?<\/strong><\/h3>\n<p>Bir CASB \u00e7\u00f6z\u00fcm\u00fc \u00f6ncelikle bulut tabanl\u0131 hizmetlerin ve uygulamalar\u0131n g\u00fcvenli\u011fini sa\u011flamaya odaklan\u0131r. Bulut kullan\u0131m\u0131na ili\u015fkin g\u00f6r\u00fcn\u00fcrl\u00fck sa\u011flar, bulut kaynaklar\u0131na eri\u015fimi kontrol eder ve bulutta depolanan verileri korumak i\u00e7in g\u00fcvenlik politikalar\u0131n\u0131 uygular. \u00d6te yandan bir DLP \u00e7\u00f6z\u00fcm\u00fc, hassas verilerin yetkisiz if\u015fas\u0131n\u0131 \u00f6nlemeye odaklan\u0131r. Veri g\u00fcvenli\u011fi politikalar\u0131n\u0131 uygulamak ve veri ihlallerini ve s\u0131z\u0131nt\u0131lar\u0131n\u0131 \u00f6nlemek i\u00e7in \u00e7e\u015fitli u\u00e7 noktalar, a\u011f ge\u00e7itleri, e-posta sunucular\u0131 ve bulut depolama platformlar\u0131nda hareket halindeki, bekleyen ve kullan\u0131mdaki verileri izler. \u0130\u015fletmeler, g\u00fcvenlik altyap\u0131lar\u0131n\u0131n bir par\u00e7as\u0131 olarak hem DLP hem de CASB yeteneklerine sahip olmaktan fayda sa\u011flayabilir.<\/p>\n<h3 id=\"13-sase-nedir\"><strong>13. SASE nedir?<\/strong><\/h3>\n<p>Secure access service edge (SASE), geni\u015f alan a\u011f\u0131 ve a\u011f g\u00fcvenli\u011fi hizmetlerini tek bir platformda bir araya getiren bulut tabanl\u0131 bir BT modelidir. Bu yak\u0131nsama, g\u00fcvenlik ve eri\u015fim kontrol\u00fcn\u00fcn artan zorluklar\u0131n\u0131 kar\u015f\u0131lamak i\u00e7in verimli oldu\u011funu kan\u0131tlamaktad\u0131r. SASE, \u00e7al\u0131\u015fanlar\u0131n kimlik do\u011frulamas\u0131n\u0131 ve bir i\u015fletmenin dahili kaynaklar\u0131na g\u00fcvenli bir \u015fekilde ba\u011flanmas\u0131n\u0131 sa\u011flarken, ayn\u0131 zamanda trafik ve verilerin geli\u015fmi\u015f kontrol\u00fcn\u00fc ve g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn\u00fc sa\u011flar.<\/p>\n<h3 id=\"14-casb-ve-sase-arasindaki-fark-nedir\"><strong>14. CASB ve SASE aras\u0131ndaki fark nedir?<\/strong><\/h3>\n<p>CASB, veri korumas\u0131 ve uyumlulu\u011fu sa\u011flamak i\u00e7in bulut uygulamalar\u0131n\u0131n g\u00fcvenli\u011fini sa\u011flamaya ve bulut kullan\u0131m politikalar\u0131n\u0131 uygulamaya odaklan\u0131r. \u00d6te yandan SASE, birden fazla a\u011f ve g\u00fcvenlik i\u015flevini tek bir \u00e7er\u00e7eveye entegre ederek g\u00fcvenli eri\u015fim i\u00e7in daha b\u00fct\u00fcnsel bir yakla\u015f\u0131m sa\u011flar. CASB, daha geni\u015f SASE \u00e7er\u00e7evesi i\u00e7inde bir bile\u015fen olabilir. SASE, hizmet olarak g\u00fcvenlik duvar\u0131, g\u00fcvenli web a\u011f ge\u00e7itleri ve s\u0131f\u0131r g\u00fcven a\u011f eri\u015fimi gibi di\u011fer a\u011f ve g\u00fcvenlik hizmetlerinin yan\u0131 s\u0131ra bulut eri\u015fimini y\u00f6netmek ve g\u00fcvence alt\u0131na almak i\u00e7in CASB i\u015flevselli\u011fini de dahil edebilir.<\/p>\n<h3 id=\"15-casb-ve-guvenlik-duvarlari-ayni-sey-midir\"><strong>15. CASB ve g\u00fcvenlik duvarlar\u0131 ayn\u0131 \u015fey midir?<\/strong><\/h3>\n<p>Hem CASB&#8217;ler hem de g\u00fcvenlik duvarlar\u0131 veri trafi\u011fini izlemeye ve kullan\u0131c\u0131lar\u0131n kaynaklara eri\u015fimini kontrol etmeye yard\u0131mc\u0131 olabilirken, CASB&#8217;ler bulut ortamlar\u0131ndaki kullan\u0131c\u0131 etkinliklerine tam g\u00f6r\u00fcn\u00fcrl\u00fck sa\u011flamada, DLP politikalar\u0131n\u0131 uygulamada, uyumlulu\u011fu sa\u011flamada ve veri s\u0131z\u0131nt\u0131s\u0131n\u0131 ve veri kayb\u0131n\u0131 \u00f6nlemede bir ad\u0131m daha ileri gider. Fakat i\u015fletmeler siber g\u00fcvenlik duru\u015flar\u0131n\u0131 iyile\u015ftirmek i\u00e7in hem g\u00fcvenlik duvarlar\u0131n\u0131 hem de CASB&#8217;leri kullanmal\u0131d\u0131r.<\/p>\n<h3 id=\"16-casb-ve-siem-ayni-midir\"><strong>16. CASB ve SIEM ayn\u0131 m\u0131d\u0131r?<\/strong><\/h3>\n<p>Hay\u0131r. CASB&#8217;ler ba\u011f\u0131ms\u0131z bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc olarak mevcuttur. Bununla birlikte, modern SIEM \u00e7\u00f6z\u00fcmleri, i\u00e7lerinde yerle\u015fik CASB yeteneklerine sahiptir. Bu noktada i\u015fletmeler, entegre CASB \u00f6zelliklerine sahip bir SIEM \u00e7\u00f6z\u00fcm\u00fc kullanmaktan avantaj sa\u011flayabilir.<\/p>\n","protected":false},"excerpt":{"rendered":"Uzaktan \u00e7al\u0131\u015fan ekibiniz bulut tabanl\u0131 uygulamalar\u0131n verimlilik ve \u00fcretkenliklerini nas\u0131l art\u0131raca\u011f\u0131n\u0131 bulmu\u015f olsa da, istemeden de olsa i\u015fletmeniz&hellip;\n","protected":false},"author":1,"featured_media":4524,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_singular_sidebar":"","csco_page_header_type":"","csco_appearance_grid":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0},"categories":[3],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog\" \/>\n<meta property=\"og:description\" content=\"Uzaktan \u00e7al\u0131\u015fan ekibiniz bulut tabanl\u0131 uygulamalar\u0131n verimlilik ve \u00fcretkenliklerini nas\u0131l art\u0131raca\u011f\u0131n\u0131 bulmu\u015f olsa da, istemeden de olsa i\u015fletmeniz&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/\" \/>\n<meta property=\"og:site_name\" content=\"Bulutistan Blog\" \/>\n<meta property=\"article:published_time\" content=\"2024-12-17T11:47:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/bulutistan.com\/blog\/wp-content\/uploads\/2024\/12\/Depositphotos_558232734_S.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"553\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Bulutistan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bulutistan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/\",\"url\":\"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/\",\"name\":\"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog\",\"isPartOf\":{\"@id\":\"https:\/\/bulutistan.com\/blog\/#website\"},\"datePublished\":\"2024-12-17T11:47:42+00:00\",\"dateModified\":\"2024-12-17T11:47:42+00:00\",\"author\":{\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#website\",\"url\":\"https:\/\/bulutistan.com\/blog\/\",\"name\":\"Bulutistan Blog\",\"description\":\"Teknolojide Yol Arkada\u015f\u0131n\u0131z\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/bulutistan.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"tr\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e\",\"name\":\"Bulutistan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g\",\"caption\":\"Bulutistan\"},\"sameAs\":[\"https:\/\/bulutistan.com\/blog\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/","og_locale":"tr_TR","og_type":"article","og_title":"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog","og_description":"Uzaktan \u00e7al\u0131\u015fan ekibiniz bulut tabanl\u0131 uygulamalar\u0131n verimlilik ve \u00fcretkenliklerini nas\u0131l art\u0131raca\u011f\u0131n\u0131 bulmu\u015f olsa da, istemeden de olsa i\u015fletmeniz&hellip;","og_url":"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/","og_site_name":"Bulutistan Blog","article_published_time":"2024-12-17T11:47:42+00:00","og_image":[{"width":1000,"height":553,"url":"https:\/\/bulutistan.com\/blog\/wp-content\/uploads\/2024\/12\/Depositphotos_558232734_S.jpg","type":"image\/jpeg"}],"author":"Bulutistan","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Bulutistan","Tahmini okuma s\u00fcresi":"11 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/","url":"https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/","name":"Bulut Eri\u015fim G\u00fcvenlik Arac\u0131s\u0131 (CASB) Nedir?\u00a0 - Bulutistan Blog","isPartOf":{"@id":"https:\/\/bulutistan.com\/blog\/#website"},"datePublished":"2024-12-17T11:47:42+00:00","dateModified":"2024-12-17T11:47:42+00:00","author":{"@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bulutistan.com\/blog\/bulut-erisim-guvenlik-aracisi-casb-nedir\/"]}]},{"@type":"WebSite","@id":"https:\/\/bulutistan.com\/blog\/#website","url":"https:\/\/bulutistan.com\/blog\/","name":"Bulutistan Blog","description":"Teknolojide Yol Arkada\u015f\u0131n\u0131z","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bulutistan.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"tr"},{"@type":"Person","@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/06a4312aff9f5a9fc23e25fe7a27076e","name":"Bulutistan","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/bulutistan.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0b09f693645c754f52af6ce46e1749e1?s=96&d=mm&r=g","caption":"Bulutistan"},"sameAs":["https:\/\/bulutistan.com\/blog"]}]}},"_links":{"self":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/4523"}],"collection":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/comments?post=4523"}],"version-history":[{"count":1,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/4523\/revisions"}],"predecessor-version":[{"id":4525,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/posts\/4523\/revisions\/4525"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/media\/4524"}],"wp:attachment":[{"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/media?parent=4523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/categories?post=4523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bulutistan.com\/blog\/wp-json\/wp\/v2\/tags?post=4523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}