Gereksiz erişimleri azaltan, anlaşılır ve denetlenebilir güvenlik politikaları için temel ilkeler.

Firewall kuralları zaman içinde kontrolsüz büyüdüğünde görünürlük azalır ve gereksiz erişimler kalıcı hâle gelebilir.

Kurallar iş ihtiyacına dayanmalı, kaynak ve hedefler mümkün olduğunca sınırlandırılmalı, geçici erişimler süreli olmalı ve açıklama alanları düzenli tutulmalıdır.

Politikalar belirli aralıklarla gözden geçirilmeli; kullanılmayan kurallar, geniş servis tanımları ve gereksiz yönetim erişimleri raporlanmalıdır.

Önemli not

Bu içerik genel bilgilendirme amaçlıdır. Kurumunuza uygun kapsam için mevcut altyapı, iş etkisi ve risk seviyesi birlikte değerlendirilmelidir.