Quest InTrust ürünü, Yapı Kredi Sigorta A.Ş'nin kimlik doğrulaması için neredeyse tüm uygulamalara altyapı desteği sağlayan ve oldukça yoğun şekilde kullanılan Active Directory servislerinin izlenmesi, denetlenmesi, raporlanması ve güvenliğinin sağlanması konusunda bize büyük faydalar sağladı. Ayrıca AD yöneticilerinin sorumlu oldukları bazı rutin görevlerin de InTrust'a devredilmesiyle zaman tasarrufu ve maliyet açısından da katkılarını fazlasıyla gördük. Sunucularımızda dağıtık şekilde duran event log kayıtlarının merkezi bir veritabanında toplanabilmesi, uzun süreli saklama imkanına kavuşmamız ve gerektiğinde güçlü raporlama özelliklerini kullanabilmemiz de katma değer sağlayan özellikler arasında sayılabilir.
Artık sonlarına yaklaştığımız InTrust entegrasyon projemiz sırasında ürünün efektif kullanılabilmesi için AD yönetimi konusunda bazı zorunlu ancak yararlı değişikliklere gittik (Ör : Intrust delegasyonu sayesinde AD yöneticisi sayısının azaltılması ). Şu an kullandığımız InTrust modülleri sayesinde AD ortamında gerçekleşen tüm hareketleri tek bir arayüz üzerinden veya e-postayla gelen uyarı mesajları şeklinde izleyebiliyoruz. Yine ürün içinde yer alan "response action" özelliği, tanımladığımız kurallar çerçevesinde gerçekleşen bazı istenmeyen olaylara, karşı aksiyonlarla cevap verebilmekte ve AD yöneticilerinin elle yapmaları gereken bir çok işlemi otomatikleştirmektedir. Response Action özelliğini, kritik AD nesnelerinin üzerine yazma, silme veya değiştirme gibi hareketlerden koruyan başka bir modülle birleştirerek AD ortamlarımızın güvenliğinin sağlanması konusunda oldukça iyi bir savunma hattı kurduğumuza inanmaktayız.
Yine ürünün gerçek zamanlı uyarı modülünün değişikliklere açık olması sayesinde hangi olayın önemli veya normal olduğuna karar verebildiğimizden, yoğun "veri" aktarımı ile karşılaşmadan süzülmüş "bilgi"ye ulaşabilmekte ve basitleştirilmiş bir izleme ortamı sağlayabilmekteyiz.
Yeni finansal düzenlemelere paralel olarak giderek artan detaylı hale gelen bağımsız veya iç denetim taleplerine oldukça hızlı ve iyi hazırlanmış raporlarla cevap verebilmekteyiz.
Projemizin son aşamasında kurumumuzun Microsoft Exchange Serverlarını da bu ortama dahil ettikten sonra tüm Solaris sunucularımızı da aynı sistemle izlemeyi planlamaktayız.
|