top of page

Uzaktan Yönetim Sistemimizin Güvenlik Genel Bakışı

6 Mart 2024

Teltonika Networks RMS'nin güvenliği, uzaktan yönetim ve cihaz izleme yetenekleri kadar kapsamlı ve sağlamdır. Bu makale, platformun SDL'sini ve sunucu, iletişim ve hesap güvenliğinin temel unsurlarını özetlemektedir.


RMS Güvenlik Afişi

RMS, çözümlerinizdeki ağ cihazları filosuna kolay erişim, yönetim ve kontrol yetenekleri sağlayan güçlü bir uzaktan yönetim sistemidir. Özellik listesi zengin ve kapsamlı olup, özel uyarılar ve otomasyon şemalarından esnek API desteğine kadar uzanmaktadır.


Ancak bu uzaktan yönetim aracının herhangi bir güvenlik açığı varsa, bunların hiçbir önemi kalmaz.


Nesnelerin İnterneti'nde (IoT) uzaktan yönetim söz konusu olduğunda, güvenlik en yüksek öncelik sıralamasında birinci, ikinci ve üçüncü sırada yer alır. Teltonika Networks'ün RMS güvenliğine son derece önem vermesinin nedeni de tam olarak budur.



RMS sunucusu ve iletişim güvenliği


gönderi resmi

Tüm RMS veritabanları şifrelenmiştir ve yalnızca sınırlı sayıda yetkili personel tarafından erişilebilir. RMS'nin kendisi, 300'den fazla güvenlik, uyumluluk ve yönetişim özelliği ve hizmetinin yanı sıra 143 güvenlik standardı ve uyumluluk sertifikasıyla tanınan, sektörün önde gelen kuruluşlarından Amazon Web Services (AWS) üzerinde barındırılmaktadır.


RMS'nin arka uç sunucuları Almanya'nın Frankfurt şehrinde, ön uç sunucuları ise güvenilir performans sağlamak için dünya çapında dağıtılmıştır. Dört VPN sunucusu Almanya, ABD, Avustralya ve Bahreyn'de bulunmaktadır.


Cihaz-sunucu iletişimi, şirket içinde geliştirilen özel bir iletişim protokolü kullanır. Bu protokol, TLS 1.2 şifrelemesiyle MQTT protokolü üzerinden iletilir. RMS ayrıca, RMS sunucusu ile ağ cihazlarınız arasında güvenli iletişimi sağlamak için her cihaz için ayrı ayrı yapılan rutin iletişim sertifikası rotasyonunu da kullanır.



RMS hesap güvenliği


RMS, güvenli kullanıcı kimlik doğrulamasını sağlamak için OAuth2 protokolünü kullanır ve her kullanıcı-cihaz etkileşimini kaydeder. Bu kayda hesap yöneticileri erişebilir. Teltonika Networks mühendisleri, önceden izin vermediğiniz sürece hesabınıza ve ağ cihazlarınıza erişemezler.


Her RMS hesabı, e-posta, zamana dayalı tek kullanımlık şifre ( TOTP ) ve biyometrik kimlik doğrulamalı özel bir Teltonika ID dahil olmak üzere seçili faktörler aracılığıyla çok faktörlü kimlik doğrulamayı ( MFA ) etkinleştirebilir. Tek oturum açma (SSO) kimlik doğrulaması da mümkündür ve mevcut altyapıya erişimin daha kolay yönetilmesini sağlar. Özellikle, API gibi uzaktan yönetim aracımızın bazı işlevleri, MFA etkinleştirilmeden kullanılamaz.



RMS güvenlik geliştirme döngüsü


Teltonika Networks siber güvenlik ekibi, RMS'nin (bundan sonra: uygulama) her yeni sürümü, özelliği veya güncellemesi için titiz bir güvenlik geliştirme döngüsüne (SDL) uymaktadır. Bu döngü aşağıdaki altı adımdan oluşmaktadır:


1) Eğitim – Eğitim materyalleri ve geliştirici testi hazırlanır. Bu, döngünün ön koşuludur ve SDL'nin kendisi, kodlama en iyi uygulamaları, saldırı türleri ve yüzeyleri, oturum ve hata yönetimi, girdi doğrulama, erişim kontrolü vb. alanları ele almak üzere tasarlanmıştır.


2) Gereksinimler – Uygulamanın temel gereksinimleri taslak haline getirilir. Bu gereksinimler genellikle basit ve statiktir ve hangi şifreleme algoritmalarının en uygun olduğu, kullanıcı girişinin nerede bulunacağı, doğrulamanın nasıl uygulanacağı vb. sorulara net cevaplar sağlar.


3) Tasarım – Güvenlik ekibi, aşağıdaki hedefleri gerçekleştirmek için RMS yazılım geliştiricileriyle işbirliği yapar:


  • Uygulamayı, amacını ve işleyişini vb. anlamak;


  • Uygulamanın tehdit modelini taslak haline getirin;


  • Tehdit modelinin tehdit listesini oluşturarak potansiyel güvenlik tasarım kusurlarını ve saldırı yüzeylerini belirleyin;


  • Sızma testleri kullanarak tehditleri manuel olarak inceleyin ve olası tehditlere karşı önlem alın.


4) Uygulama – Güvenlik ekibi, uygulamanın geliştirilmesi boyunca statik kod taraması, incelemeleri ve onay işlemlerini yürütür.


5) Doğrulama – Hazırlanan tehdit modellerine dayalı olarak sızma testleri gerçekleştirilir ve belgelendirilir.


6) Yayınlama – Tüm belgeler tamamlanıp arşivlenir. Alınan dersler gözden geçirilir ve SDL'nin bir sonraki aşamasına dahil edilir.



Güvenli uzaktan yönetim


Sonuç olarak, IoT güvenliği söz konusu olduğunda hiçbir taviz vermeye yer yok. Uzaktan yönetim sistemimiz, uzaktan IoT cihaz izleme, yönetim ve kontrol işlemlerinizin eksiksiz bir şekilde güvence altına alınmasını sağlar.


RMS'nin güvenliğiyle ilgili herhangi bir sorunuz varsa veya ek bilgiye ihtiyacınız varsa, lütfen aşağıdaki düğmeye basarak bizimle iletişime geçin.


BU HİKAYEYİ BEĞENDİNİZ Mİ?

Arkadaşlarınızla paylaşın!

SORUNUZ MU VAR?

Yardımcı olmak için buradayız!

SSS

Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry
Lorem Ipsum is simply dummy text of the printing and typesetting industry

This page is not yet available in your selected language. Please switch to another language.

bottom of page