İŞ ORTAKLARIMIZ
Neden Kron Technologies?
Kron; Gartner ve KuppingerCole gibi global analiz şirketlerinin raporlarında yer alan Kron PAM platformu sayesinde, ayrıcalıklı erişim güvenliği pazarında Türkiye’den çıkan en güçlü markalardan biridir. Finans, enerji, telekom ve kamu gibi kesintisiz hizmetin kritik olduğu sektörlerde binlerce sunucuya, uygulamaya ve IoT/OT cihazına hâkim olan Kron çözümleri; kim bu sistemlere ne zaman, hangi yetkiyle erişti sorusuna anında yanıt verir. Tek bir yönetim konsolundan bulut, veri merkezi ve uzak şubeleri aynı politika setiyle yöneten modüler mimarisi; kurumların büyüdükçe yeni lisans ekleyerek veya bileşen çıkararak esnek şekilde ölçeklenmesine olanak tanır. Böylece işletmeler hem yatırım maliyetini kontrol altında tutar hem de Zero Trust yolculuklarında güvenliği merkezileştirilmiş, denetlenebilir ve sürdürülebilir hale getirir.
Privileged Access Management
Kron PAM’in kalbinde yer alan Privileged Session Manager, tüm SSH, RDP, SFTP, HTTP(S) ve veri tabanı oturumlarını araya konumlanan güvenli ağ geçidi üzerinden geçirerek hem ekran görüntüsü hem de komut/SQL düzeyinde kaydeder. Oturumlar sırasında riskli eylemleri (ör. konfigürasyon silme, yetki yükseltme) gerçek zamanlı algılayan, yapay zeka destekli davranış analizi motoru çalışır; şüpheli işlem tespit edildiğinde oturumu kesme, ek MFA isteme veya oturumu salt okunur moda alma gibi otomatik tepkiler verilebilir. “Just-in-Time” yetkilendirme ve “Least Privilege” ilkeleriyle, kullanıcılara yalnızca ihtiyaç duydukları anda ve belirlenen süre boyunca erişim hakkı tanınır; süre sonunda bu haklar otomatik olarak geri alınır. Bu sayede veri merkezlerinde tam görünürlük sağlanırken operasyon kesintisiz devam eder.
Şifre Kasası & Dinamik Parolalar
Kron PAM’in Password Vault bileşeni, root ve servis hesapları dahil tüm kritik parolaları FIPS 140-2 uyumlu şifreleme ile korur; belirlenen dönemlerde rastgeleleştirerek statik parolaların yarattığı güvenlik zafiyetini ortadan kaldırır. Password Vault modülü sayesinde her oturum öncesinde tek kullanımlık parola üretilir; yetkili kullanıcılar bile kalıcı parolayı bilmez ve dolayısıyla paylaşamaz. Gömülü REST/JSON API ile CI/CD süreçleri, UiPath, Ansible-Terraform betikleri veya ITSM süreçleri saniyeler içinde entegre edilir; manuel parola rotasyonu, bilet açma ve onay bekleme gibi süreçler otomatikleştirilir.
CloudPAM ile Sınırsız Ölçek
Sunucuya ajan kurma veya ayrı bir “jump server” yatırımı gerektirmeyen CloudPAM mimarisi, hafif bir Secure Gateway Connector ile hem kurum içi hem de AWS-Azure-GCP gibi çoklu bulut kaynaklarına dakikalar içinde konumlanır. Connector, outbound 443 trafiğiyle çalıştığından DMZ’de ek port açmaya gerek bırakmaz; otomatik ölçeklenir ve yüksek erişilebilirlik için küme modunda çalışabilir. Modüler lisanslama modeli sayesinde ilk gün yalnızca on-prem PAM ile başlayıp, ilerleyen aşamada CloudPAM, MFA veya Veri Tabanı Erişim Yöneticisi ekleyerek yatırımınızı büyüt-küçült esnekliğini korursunuz.
Uyumluluk ve Denetim Kolaylığı
PCI-DSS, ISO 27001, KVKK, HIPAA ve GDPR gibi düzenlemelerin “ayrıcalıklı erişim kontrolü” maddelerine yönelik yüzlerce ön tanımlı kontrol ve rapor şablonu barındıran Kron PAM, denetim ekiplerinin saatler süren log toplama ve korelasyon çalışmalarını dakikalara indirir. Değiştirilemez (tamper proof) arşivleme seçeneğiyle oturum videoları ve komut günlükleri hash’lenerek saklanır; gerektiğinde merkezi konsoldan indirilebilir veya denetçi hesabıyla salt okunur şekilde paylaşılabilir. Böylece yasal kanıt yükümlülükleri eksiksiz karşılanır, mevzuat uyumu “kutucuğu işaretlemekten” öte gerçek güvenlik değerine dönüşür.
Operasyonel Otomasyon
Privileged Task Automation (PTA) modülü, tekrarlayan ve hata riski yüksek görevleri sürükle-bırak arayüzüyle iş akışlarına dönüştürür: toplu parola resetleme, konfigürasyon yedeği alma, cihaz OS patch’leme gibi rutin işler yetkili kullanıcılar tarafından tetiklenir. Komut şablonlarıyla yeni cihaz modellerine uyarlama dakikalar sürer; tetikleyiciler sayesinde kritik bir alarm geldiğinde ilgili komut veya playbook anında çalıştırılır. Sonuçta BT ekiplerinin müdahale süresi kısalır, insan hatasından kaynaklanan kesinti ve güvenlik açıkları minimuma iner, operasyonel maliyetler düşer.
Kron Technologies ile ayrıcalıklı erişim risklerini ortadan kaldırın, regülasyon maliyetlerinizi düşürün ve BT operasyonlarınızı otomasyonla hızlandırın.
© 2021 LTS Bilişim Teknolojileri