{"id":293,"title":"Cisco Duo ile RDP Eri\u015fimi G\u00fcvenli\u011fi Rehberi","content":"<p>Windows RDP'yi Cisco Duo MFA ile g&uuml;vence alt\u0131na almak i&ccedil;in kapsaml\u0131 ve detayl\u0131 bir dok&uuml;man<\/p>\r\n<h2>Cisco Duo Nedir?<\/h2>\r\n<p class=\"ds-markdown-paragraph\"><strong>Cisco Duo<\/strong>, &ccedil;ok fakt&ouml;rl&uuml; kimlik do\u011frulama (MFA) ve g&uuml;venlik eri\u015fim &ccedil;&ouml;z&uuml;mleri sunan bulut tabanl\u0131 bir siber g&uuml;venlik platformudur. Kullan\u0131c\u0131lar\u0131n kimliklerini do\u011frulamak ve kurumsal kaynaklara eri\u015fimi g&uuml;vence alt\u0131na almak i&ccedil;in tasarlanm\u0131\u015ft\u0131r.<\/p>\r\n<h2>\ud83d\udccb Temel &Ouml;zellikleri<\/h2>\r\n<h3>1.&nbsp;<strong>&Ccedil;ok Fakt&ouml;rl&uuml; Kimlik Do\u011frulama (MFA)<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Kimlik do\u011frulama y&ouml;ntemleri:<\/span>\r\n\u2713 Duo Push <span class=\"token punctuation\">(<\/span>mobil uygulama<span class=\"token punctuation\">)<\/span>\r\n\u2713 SMS do\u011frulama kodu\r\n\u2713 Telefon aramas\u0131\r\n\u2713 Donan\u0131m token'lar\u0131\r\n\u2713 Biyometrik do\u011frulama\r\n\u2713 Uygulama \u015fifreleri<\/pre>\r\n<\/div>\r\n<h3>2.&nbsp;<strong>Ko\u015fullu Eri\u015fim<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Eri\u015fim politikalar\u0131:<\/span>\r\n\u2713 Cihaz g&uuml;venlik durumu kontrol&uuml;\r\n\u2713 Konum bazl\u0131 eri\u015fim kurallar\u0131\r\n\u2713 Zaman tabanl\u0131 k\u0131s\u0131tlamalar\r\n\u2713 A\u011f konumu kontrol&uuml;\r\n\u2713 Cihaz uyumluluk denetimi<\/pre>\r\n<\/div>\r\n<p>&nbsp;<\/p>\r\n<h3>3.&nbsp;<strong>Cihaz Sa\u011fl\u0131\u011f\u0131 Denetimi<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Kontrol edilen &ouml;zellikler:<\/span>\r\n\u2713 \u0130\u015fletim sistemi g&uuml;ncellemeleri\r\n\u2713 Antivir&uuml;s durumu\r\n\u2713 Disk \u015fifreleme\r\n\u2713 G&uuml;venlik yaz\u0131l\u0131mlar\u0131\r\n\u2713 Cihaz jailbreak\/root durumu<\/pre>\r\n<\/div>\r\n<p>&nbsp;<\/p>\r\n<h2>Cisco Duo Mimarisi<\/h2>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u250c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2510    \u250c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2510    \u250c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2510\r\n\u2502   Kullan\u0131c\u0131     \u2502\u2500\u2500\u2500\u25b6\u2502   Duo Cloud      \u2502\u2500\u2500\u2500\u25b6\u2502   Kurumsal      \u2502\r\n\u2502   Cihaz\u0131        \u2502    \u2502   Servisleri     \u2502    \u2502   Uygulamalar\u0131  \u2502\r\n\u2514\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2518    \u2514\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2518    \u2514\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2518<\/pre>\r\n<\/div>\r\n<h3>&Ccedil;al\u0131\u015fma Prensibi<\/h3>\r\n<ol start=\"1\">\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Kullan\u0131c\u0131<\/strong>&nbsp;uygulamaya eri\u015fim sa\u011flamak ister<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Duo Agent\/Aray&uuml;z<\/strong>&nbsp;kimlik do\u011frulama iste\u011fi olu\u015fturur<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Duo Cloud<\/strong>&nbsp;do\u011frulama y&ouml;ntemini uygular<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Kullan\u0131c\u0131<\/strong>&nbsp;mobil cihaz\u0131ndan do\u011frulamay\u0131 onaylar<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Eri\u015fim<\/strong> ba\u015far\u0131l\u0131 do\u011frulama sonras\u0131 sa\u011flan\u0131r<\/p>\r\n<\/li>\r\n<\/ol>\r\n<h2>Desteklenen Entegrasyonlar<\/h2>\r\n<h3>\u0130\u015fletim Sistemleri<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Windows<\/span>\r\n\u2713 Windows Logon <span class=\"token punctuation\">(<\/span>yerel ve domain<span class=\"token punctuation\">)<\/span>\r\n\u2713 Remote Desktop <span class=\"token punctuation\">(<\/span>RDP<span class=\"token punctuation\">)<\/span>\r\n\u2713 IIS Web Sunucular\u0131\r\n\u2713 ADFS <span class=\"token punctuation\">(<\/span>Active Directory Federation Services<span class=\"token punctuation\">)<\/span>\r\n\r\n<span class=\"token comment\"># Linux\/Unix<\/span>\r\n\u2713 SSH eri\u015fimi\r\n\u2713 PAM <span class=\"token punctuation\">(<\/span>Pluggable Authentication Modules<span class=\"token punctuation\">)<\/span>\r\n\u2713 S&uuml;per kullan\u0131c\u0131 <span class=\"token punctuation\">(<\/span>sudo<span class=\"token punctuation\">)<\/span> eri\u015fimi\r\n\r\n<span class=\"token comment\"># macOS<\/span>\r\n\u2713 macOS oturum a&ccedil;ma\r\n\u2713 Screen Saver kilidi\r\n\u2713 SSH eri\u015fimi<\/pre>\r\n<\/div>\r\n<h3>Bulut ve \u015eirket \u0130&ccedil;i Uygulamalar<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Microsoft &Uuml;r&uuml;nleri<\/span>\r\n\u2713 Office <span class=\"token number\">365<\/span>\r\n\u2713 Active Directory\r\n\u2713 Azure AD\r\n\u2713 SharePoint\r\n\r\n<span class=\"token comment\"># VPN &Ccedil;&ouml;z&uuml;mleri<\/span>\r\n\u2713 Cisco AnyConnect\r\n\u2713 Palo Alto Networks\r\n\u2713 Fortinet FortiGate\r\n\u2713 Pulse Secure\r\n\r\n<span class=\"token comment\"># Di\u011fer Pop&uuml;ler Uygulamalar<\/span>\r\n\u2713 Salesforce\r\n\u2713 Workday\r\n\u2713 Slack\r\n\u2713 AWS\r\n\u2713 G Suite<\/pre>\r\n<\/div>\r\n<h2>Lisanslama Modelleri<\/h2>\r\n<h3>Duo Free<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># &Ouml;zellikler:<\/span>\r\n\u2713 <span class=\"token number\">10<\/span> kullan\u0131c\u0131 s\u0131n\u0131r\u0131\r\n\u2713 Temel MFA &ouml;zellikleri\r\n\u2713 Duo Push, telefon, SMS\r\n\u2713 Mobil uygulama eri\u015fimi\r\n\u2713 Temel raporlama<\/pre>\r\n<\/div>\r\n<h3>Duo MFA<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># &Ouml;zellikler:<\/span>\r\n\u2713 S\u0131n\u0131rs\u0131z kullan\u0131c\u0131\r\n\u2713 T&uuml;m MFA y&ouml;ntemleri\r\n\u2713 Donan\u0131m token deste\u011fi\r\n\u2713 Telefon geri arama\r\n\u2713 Yedek kodlar<\/pre>\r\n<\/div>\r\n<h3>Duo Beyond<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Geli\u015fmi\u015f &Ouml;zellikler:<\/span>\r\n\u2713 Ko\u015fullu eri\u015fim politikalar\u0131\r\n\u2713 Cihaz sa\u011fl\u0131k denetimi\r\n\u2713 G&uuml;venilirlik skorlama\r\n\u2713 Geli\u015fmi\u015f tehdit analizi\r\n\u2713 Zero-Trust g&uuml;venlik modeli<\/pre>\r\n<\/div>\r\n<h3>Duo Access<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Enterprise &Ouml;zellikler:<\/span>\r\n\u2713 Kimlik do\u011frulama g&uuml;venilirli\u011fi\r\n\u2713 Davran\u0131\u015fsal analiz\r\n\u2713 Risk tabanl\u0131 politikalar\r\n\u2713 Geli\u015fmi\u015f raporlama ve API'ler<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83d\udee1\ufe0f G&uuml;venlik &Ouml;zellikleri<\/h2>\r\n<h3>Kimlik Do\u011frulama Y&ouml;ntemleri<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Birincil Y&ouml;ntemler:<\/span>\r\n<span class=\"token number\">1<\/span>. Duo Push        <span class=\"token comment\"># \ud83d\udcf1 Mobil uygulama bildirimi<\/span>\r\n<span class=\"token number\">2<\/span>. Telefon Arama   <span class=\"token comment\"># \ud83d\udcde Otomatik sesli kod<\/span>\r\n<span class=\"token number\">3<\/span>. SMS             <span class=\"token comment\"># \u2709\ufe0f Tek kullan\u0131ml\u0131k kod<\/span>\r\n<span class=\"token number\">4<\/span>. Hardware Token  <span class=\"token comment\"># \ud83d\udd11 Fiziksel g&uuml;venlik anahtar\u0131<\/span>\r\n<span class=\"token number\">5<\/span>. Biyometrik      <span class=\"token comment\"># \ud83d\udc46 Parmak izi\/y&uuml;z tan\u0131ma<\/span><\/pre>\r\n<\/div>\r\n<h3>G&uuml;venlik Politikalar\u0131<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Politika Kontrolleri:<\/span>\r\n\u2713 Cihaz uyumluluk denetimi\r\n\u2713 Co\u011frafi k\u0131s\u0131tlama\r\n\u2713 Zaman k\u0131s\u0131tlamalar\u0131\r\n\u2713 A\u011f konumu kontrol&uuml;\r\n\u2713 G&uuml;venlik grubu politikalar\u0131<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83d\udcca Avantajlar\u0131<\/h2>\r\n<h3>1.&nbsp;<strong>Kullan\u0131c\u0131 Dostu Aray&uuml;z<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 Tek t\u0131kla do\u011frulama <span class=\"token punctuation\">(<\/span>Duo Push<span class=\"token punctuation\">)<\/span>\r\n\u2713 Sezgisel mobil uygulama\r\n\u2713 Kolay kurulum ve yap\u0131land\u0131rma\r\n\u2713 &Ccedil;ok dilli destek<\/pre>\r\n<\/div>\r\n<h3>2.&nbsp;<strong>Esnek Da\u011f\u0131t\u0131m Se&ccedil;enekleri<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 Bulut tabanl\u0131 <span class=\"token punctuation\">(<\/span>SaaS<span class=\"token punctuation\">)<\/span>\r\n\u2713 Hibrit da\u011f\u0131t\u0131m modelleri\r\n\u2713 \u015eirket i&ccedil;i <span class=\"token punctuation\">(<\/span>on-premises<span class=\"token punctuation\">)<\/span> se&ccedil;enekleri\r\n\u2713 API entegrasyon deste\u011fi<\/pre>\r\n<\/div>\r\n<h3>3.&nbsp;<strong>Kapsaml\u0131 Raporlama<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 Ger&ccedil;ek zamanl\u0131 kimlik do\u011frulama loglar\u0131\r\n\u2713 Eri\u015fim denetimi raporlar\u0131\r\n\u2713 Cihaz uyumluluk raporlar\u0131\r\n\u2713 G&uuml;venlik olay\u0131 takibi<\/pre>\r\n<\/div>\r\n<h3>4.&nbsp;<strong>Y&uuml;ksek Eri\u015filebilirlik<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">bash<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 %99.9 <span class=\"token function\">uptime<\/span> SLA\r\n\u2713 Global veri merkezleri\r\n\u2713 Otomatik y&uuml;k dengeleme\r\n\u2713 Felaket kurtarma senaryolar\u0131<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83d\udd04 Kurulum ve Y&ouml;netim<\/h2>\r\n<h3>Y&ouml;netim Konsolu &Ouml;zellikleri<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Admin Panel Yetenekleri:<\/span>\r\n\u2713 Kullan\u0131c\u0131 ve grup y&ouml;netimi\r\n\u2713 Politika konfig&uuml;rasyonu\r\n\u2713 Uygulama entegrasyonu\r\n\u2713 Raporlama ve analiz\r\n\u2713 API anahtar y&ouml;netimi<\/pre>\r\n<\/div>\r\n<h3>Mobil Uygulama &Ouml;zellikleri<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Duo Mobile App:<\/span>\r\n\u2713 Push bildirimleri\r\n\u2713 Tek kullan\u0131ml\u0131k \u015fifreler <span class=\"token punctuation\">(<\/span>TOTP<span class=\"token punctuation\">)<\/span>\r\n\u2713 Hesap y&ouml;netimi\r\n\u2713 Yedekleme ve geri y&uuml;kleme\r\n\u2713 &Ccedil;oklu hesap deste\u011fi<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83c\udfaf Kullan\u0131m Senaryolar\u0131<\/h2>\r\n<h3>1.&nbsp;<strong>Uzaktan &Ccedil;al\u0131\u015fma G&uuml;venli\u011fi<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 VPN eri\u015fimi korumas\u0131\r\n\u2713 Uzak masa&uuml;st&uuml; <span class=\"token punctuation\">(<\/span>RDP<span class=\"token punctuation\">)<\/span> g&uuml;venli\u011fi\r\n\u2713 Bulut uygulama eri\u015fimi\r\n\u2713 Mobil cihaz g&uuml;venli\u011fi<\/pre>\r\n<\/div>\r\n<h3>2.&nbsp;<strong>Privileged Access Management<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 Y&ouml;netici hesab\u0131 korumas\u0131\r\n\u2713 Sunucu eri\u015fim g&uuml;venli\u011fi\r\n\u2713 A\u011f cihaz\u0131 y&ouml;netimi\r\n\u2713 Veritaban\u0131 eri\u015fimi<\/pre>\r\n<\/div>\r\n<h3>3.&nbsp;<strong>Regulatory Compliance<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 SOX uyumlulu\u011fu\r\n\u2713 HIPAA gereksinimleri\r\n\u2713 GDPR uyumu\r\n\u2713 PCI DSS standard\u0131<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83d\udcc8 Performans ve &Ouml;l&ccedil;eklenebilirlik<\/h2>\r\n<h3>Teknik &Ouml;zellikler<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Performans Metrikleri:<\/span>\r\n\u2713 Saniyede <span class=\"token number\">1000<\/span>+ kimlik do\u011frulama\r\n\u2713 <span class=\"token operator\">&lt;<\/span> <span class=\"token number\">2<\/span> saniye yan\u0131t s&uuml;resi\r\n\u2713 Global CDN deste\u011fi\r\n\u2713 Otomatik &ouml;l&ccedil;eklendirme<\/pre>\r\n<\/div>\r\n<h3>Entegrasyon Standartlar\u0131<\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token comment\"># Desteklenen Protokoller:<\/span>\r\n\u2713 RADIUS\r\n\u2713 SAML <span class=\"token number\">2.0<\/span>\r\n\u2713 OAuth <span class=\"token number\">2.0<\/span>\r\n\u2713 OpenID Connect\r\n\u2713 REST API\r\n\u2713 LDAP<\/pre>\r\n<\/div>\r\n<hr>\r\n<h2>\ud83d\udca1 Neden Cisco Duo Kullan\u0131l\u0131r?<\/h2>\r\n<h3>1.&nbsp;<strong>G&uuml;venlik<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 &Ccedil;ok fakt&ouml;rl&uuml; kimlik do\u011frulama\r\n\u2713 Cihaz g&uuml;venlik durumu kontrol&uuml;\r\n\u2713 Ger&ccedil;ek zamanl\u0131 tehdit korumas\u0131\r\n\u2713 Zero-Trust mimarisi<\/pre>\r\n<\/div>\r\n<h3>2.&nbsp;<strong>Kullan\u0131m Kolayl\u0131\u011f\u0131<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 Basit kurulum\r\n\u2713 Sezgisel aray&uuml;z\r\n\u2713 Minimum kullan\u0131c\u0131 e\u011fitimi\r\n\u2713 H\u0131zl\u0131 da\u011f\u0131t\u0131m<\/pre>\r\n<\/div>\r\n<h3>3.&nbsp;<strong>Maliyet Etkinli\u011fi<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 D&uuml;\u015f&uuml;k toplam sahip olma maliyeti\r\n\u2713 &Ouml;l&ccedil;eklenebilir fiyatland\u0131rma\r\n\u2713 Donan\u0131m gereksinimi yok\r\n\u2713 Otomatik g&uuml;ncellemeler<\/pre>\r\n<\/div>\r\n<h3>4.&nbsp;<strong>Uyumluluk<\/strong><\/h3>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>\u2713 End&uuml;stri standartlar\u0131 deste\u011fi\r\n\u2713 Kapsaml\u0131 sertifikasyonlar\r\n\u2713 Detayl\u0131 denetim loglar\u0131\r\n\u2713 Regulatory compliance<\/pre>\r\n<\/div>\r\n<p>Cisco Duo, modern siber g&uuml;venlik tehditlerine kar\u015f\u0131 kapsaml\u0131 bir koruma sa\u011flayarak, kurumlar\u0131n dijital d&ouml;n&uuml;\u015f&uuml;m s&uuml;recinde g&uuml;venli eri\u015fim y&ouml;netimini merkezile\u015ftirmelerine olanak tan\u0131r.<\/p>\r\n<h3>Windows RDP'yi Cisco Duo MFA ile G&uuml;venli Hale Getirme<\/h3>\r\n<p>&nbsp;&Ouml;n Ko\u015fullar ve Gereksinimler;<\/p>\r\n<ul>\r\n<li>&nbsp;Windows Server (2012 R2 veya &uuml;zeri)<\/li>\r\n<li>&nbsp;Cisco Duo Hesab\u0131 (Duo Authentication for Windows Logon lisans\u0131)<\/li>\r\n<li>&nbsp;Y&ouml;netici Haklar\u0131<\/li>\r\n<li>&nbsp;RDP'nin Etkin Oldu\u011fu Sunucu<\/li>\r\n<li>&nbsp;\u0130nternet Ba\u011flant\u0131s\u0131 (Duo API'sine eri\u015fim i&ccedil;in)<\/li>\r\n<\/ul>\r\n<p>&nbsp;<\/p>\r\n<h2>1. Duo Security Admin Paneli Haz\u0131rl\u0131\u011f\u0131<\/h2>\r\n<p>&nbsp;Ad\u0131m Ad\u0131m Uygulama Eklenmesi<br><br><code>&nbsp;Admin paneline eri\u015fim<\/code><br><code>StartProcess \"https:\/\/admin.duosecurity.com\"<\/code><\/p>\r\n<p>1. Applications sekmesine gidin<br>2. Protect an Application butonuna t\u0131klay\u0131n<br>3. Arama kutusuna \"Microsoft RDP\" yaz\u0131n ve se&ccedil;in<br>4. Integration key, Secret key ve API hostname de\u011ferlerini g&uuml;venli bir yere kaydedin<\/p>\r\n<h2>2. Duo Authentication for Windows Logon Kurulumu<\/h2>\r\n<p>&nbsp;PowerShell ile Kurulum<\/p>\r\n<p><br>powershell<br>&nbsp;Duo installer'\u0131 indirme<br><code>$DuoInstaller = \"duowinloginlatest.msi\"<\/code><br><code>InvokeWebRequest Uri \"https:\/\/dl.duosecurity.com\/duowinloginlatest.msi\" OutFile $DuoInstaller<\/code><\/p>\r\n<p>&nbsp;Kurulumu ger&ccedil;ekle\u015ftirme<br><code>StartProcess msiexec ArgumentList \"\/i $DuoInstaller \/quiet \/norestart\" Wait<\/code><\/p>\r\n<p>Kurulum dosyas\u0131n\u0131 temizleme<br><code>RemoveItem $DuoInstaller<\/code><\/p>\r\n<p><br>Kurulum Do\u011frulama<br>powershell<br>&nbsp;Duo servisinin durumunu kontrol etme<br><code>GetService Name \"DuoService\" | SelectObject Name, Status, StartType<\/code><\/p>\r\n<p>3. Yap\u0131land\u0131rma Dosyas\u0131 Olu\u015fturma<\/p>\r\n<p>&nbsp;login_duo.conf Dosyas\u0131<br>powershell<br>&nbsp;Yap\u0131land\u0131rma dosyas\u0131 yolu<br><code>$ConfPath = \"C:\\Program Files\\Duo Security\\login_duo.conf\"<\/code><\/p>\r\n<p>Yap\u0131land\u0131rma i&ccedil;eri\u011fi<br><code>$ConfContent = @\"<\/code><br><code>; Duo Security API entegrasyon anahtarlar\u0131<\/code><br><code>ikey=INTEGRATION_KEY_HERE<\/code><br><code>skey=SECRET_KEY_HERE<\/code><br><code>host=API_HOSTNAME_HERE<\/code><\/p>\r\n<p><code>; RDP yap\u0131land\u0131rma ayarlar\u0131<\/code><br><code>failmode=secure<\/code><br><code>pushinfo=hostname,ip<\/code><br><code>autopush=yes<\/code><br><code>prompts=1<\/code><br><code>groups=Administrators<\/code><br><code>timeout=60<\/code><br><code>http_proxy=<\/code><br><code>\"@<\/code><\/p>\r\n<p>&nbsp;Dosyay\u0131 olu\u015fturma ve izinleri ayarlama<br><code>$ConfContent | OutFile FilePath $ConfPath Encoding ASCII<\/code><\/p>\r\n<p><code>&nbsp;G&uuml;venlik izinlerini ayarlama<\/code><br><code>$Acl = GetAcl $ConfPath<\/code><br><code>$Acl.SetAccessRuleProtection($true, $false)<\/code><br><code>$Acl | SetAcl $ConfPath<\/code><\/p>\r\n<p>&nbsp;4. Group Policy Yap\u0131land\u0131rmas\u0131<\/p>\r\n<p>&nbsp;GPO ile Credential Provider Ayarlama<br>&nbsp;Group Policy ayar\u0131<br><code>$GpoPath = \"HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\System\"<\/code><br><code>NewItemProperty Path $GpoPath Name \"RequiredCredentialProviders\" Value \"{EC71A2666B5B4a2b8B7B13E4991B5D32}\" PropertyType String Force<\/code><\/p>\r\n<p><br>&nbsp;Alternatif &nbsp;Registry D&uuml;zenlemesi<br><br>&nbsp;Credential Provider registry ayar\u0131<br><code>$RegPath = \"HKLM:\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Authentication\\Credential Providers\\{EC71A2666B5B4a2b8B7B13E4991B5D32}\"<\/code><br><code>NewItem Path $RegPath Force | OutNull<\/code><\/p>\r\n<p>5. Geli\u015fmi\u015f G&uuml;venlik Ayarlar\u0131<\/p>\r\n<p>&nbsp;RDP G&uuml;venlik Politikalar\u0131<\/p>\r\n<p><br>&nbsp;Network Level Authentication'\u0131 etkinle\u015ftirme<br><code>SetItemProperty Path 'HKLM:\\System\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDPTcp' Name \"UserAuthentication\" Value 1<\/code><\/p>\r\n<p>&nbsp;\u015eifreleme seviyesini y&uuml;kseltme<br><code>SetItemProperty Path 'HKLM:\\System\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDPTcp' Name \"MinEncryptionLevel\" Value 3<\/code><\/p>\r\n<p>&nbsp;RDP portunu de\u011fi\u015ftirme (opsiyonel g&uuml;venlik &ouml;nlemi)<br><code>SetItemProperty Path 'HKLM:\\System\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDPTcp' Name \"PortNumber\" Value 3389<\/code><\/p>\r\n<p><br>Windows Firewall Kurallar\u0131<br><br>Varsay\u0131lan RDP kural\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakma<br><code>SetNetFirewallRule DisplayName \"Remote Desktop &nbsp;User Mode (TCPIn)\" Enabled False<\/code><\/p>\r\n<p>&Ouml;zel RDP kural\u0131 olu\u015fturma<br><code>NewNetFirewallRule DisplayName \"RDPDuoSecure\"&nbsp;<\/code><br><code>&nbsp; &nbsp; Direction Inbound&nbsp;<\/code><br><code>&nbsp; &nbsp; Protocol TCP&nbsp;<\/code><br><code>&nbsp; &nbsp; LocalPort 3389&nbsp;<\/code><br><code>&nbsp; &nbsp; Action Allow&nbsp;<\/code><br><code>&nbsp; &nbsp; Profile Any&nbsp;<\/code><br><code>&nbsp; &nbsp; Description \"Custom RDP rule with Duo MFA\"<\/code><\/p>\r\n<p>&nbsp;<\/p>\r\n<p><br>&nbsp;6. Geli\u015fmi\u015f Duo Yap\u0131land\u0131rma Se&ccedil;enekleri<\/p>\r\n<p>&nbsp;Grup Bazl\u0131 Eri\u015fim Kontrol&uuml;<br><code>conf<\/code><br><code>; Grup bazl\u0131 yap\u0131land\u0131rma<\/code><br><code>groups=rdpusers,admins<\/code><br><code>failmode=secure<\/code><br><code>pushinfo=hostname,ip,command<\/code><br><code>autopush=yes<\/code><br><code>prompts=1<\/code><br><code>accept_env=no<\/code><br><code>http_proxy=<\/code><br><code>fallback_local_ip=yes<\/code><\/p>\r\n<p><br>&nbsp;Y&uuml;ksek G&uuml;venlik Ortam\u0131 \u0130&ccedil;in<br><code>conf<\/code><br><code>; Y&uuml;ksek g&uuml;venlik yap\u0131land\u0131rmas\u0131<\/code><br><code>failmode=safe<\/code><br><code>pushinfo=yes<\/code><br><code>autopush=yes<\/code><br><code>prompts=2<\/code><br><code>groups=@admin,@rdpusers<\/code><br><code>timeout=30<\/code><br><code>accept_env=no<\/code><\/p>\r\n<p>&nbsp;<\/p>\r\n<p><br>&nbsp;7. Kapsaml\u0131 G&uuml;venlik En \u0130yi Uygulamalar\u0131<\/p>\r\n<p>&nbsp;Parola Politikalar\u0131<br><br>&nbsp;Parola politikalar\u0131n\u0131 g&uuml;&ccedil;lendirme<br><code>secedit \/export \/cfg secpol.cfg<\/code><br><code>(GetContent secpol.cfg) replace 'MinimumPasswordLength = 7', 'MinimumPasswordLength = 12' | SetContent secpol.cfg<\/code><br><code>secedit \/configure \/db secedit.sdb \/cfg secpol.cfg<\/code><br><code>RemoveItem secpol.cfg<\/code><\/p>\r\n<p><br>&nbsp;Oturum Y&ouml;netimi<br><br>&nbsp;Oturum zaman a\u015f\u0131m\u0131 ayarlar\u0131<br><code>SetItemProperty Path 'HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows NT\\Terminal Services' Name \"MaxDisconnectionTime\" Value 300000<\/code><br><code>SetItemProperty Path 'HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows NT\\Terminal Services' Name \"MaxIdleTime\" Value 900000<\/code><\/p>\r\n<p><code>&nbsp;Maksimum ba\u011flant\u0131 say\u0131s\u0131<\/code><br><code>SetItemProperty Path 'HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows NT\\Terminal Services' Name \"MaxInstanceCount\" Value 2<\/code><\/p>\r\n<p>8. Kapsaml\u0131 \u0130zleme ve Loglama<\/p>\r\n<p>&nbsp;Event Log Yap\u0131land\u0131rmas\u0131<br><br>&nbsp;&Ouml;zel Duo event log'u olu\u015fturma<br><code>if (![System.Diagnostics.EventLog::SourceExists(\"Duo Security\")) {<\/code><br><code>&nbsp; &nbsp; NewEventLog LogName \"Duo\" Source \"Duo Security\"<\/code><br><code>}<\/code><\/p>\r\n<p><code>&nbsp;Log retension politikas\u0131<\/code><br><code>LimitEventLog LogName \"Duo\" RetentionDays 90 MaximumSize 102400KB<\/code><\/p>\r\n<p><br>Performans \u0130zleme<br><br>&nbsp;Duo performans saya&ccedil;lar\u0131 (e\u011fer mevcutsa)<br><code>$Counters = @(<\/code><br><code>&nbsp; &nbsp; \"\\Duo Security()\\\",<\/code><br><code>&nbsp; &nbsp; \"\\Process(DuoService)\\\",<\/code><br><code>&nbsp; &nbsp; \"\\Memory\\Available MBytes\"<\/code><br><code>)<\/code><\/p>\r\n<p><code>&nbsp;Realtime izleme ba\u015flatma<\/code><br><code>GetCounter Counter $Counters SampleInterval 5 MaxSamples 12<\/code><\/p>\r\n<p>&nbsp;9. Detayl\u0131 Sorun Giderme Rehberi<\/p>\r\n<p>&nbsp;Ba\u011flant\u0131 Sorunlar\u0131<br><br>&nbsp;Kapsaml\u0131 ba\u011flant\u0131 testi<br><code>TestNetConnection ComputerName $DuoAPIHost Port 443<\/code><br><code>TestNetConnection ComputerName $DuoAPIHost Port 80<\/code><\/p>\r\n<p>&nbsp;DNS &ccedil;&ouml;z&uuml;mleme testi<br><code>ResolveDnsName Name $DuoAPIHost<\/code><\/p>\r\n<p>&nbsp;Servis durumu kontrol&uuml;<br><code>GetService \"DuoService\" | FormatList&nbsp;<\/code><\/p>\r\n<p><br>Yap\u0131land\u0131rma Do\u011frulama<br><br>&nbsp;Yap\u0131land\u0131rma dosyas\u0131 do\u011frulama<br><code>TestPath \"C:\\Program Files\\Duo Security\\login_duo.conf\"<\/code><br><code>GetContent \"C:\\Program Files\\Duo Security\\login_duo.conf\"<\/code><\/p>\r\n<p>&nbsp;Registry ayarlar\u0131n\u0131 kontrol etme<br><code>GetItemProperty \"HKLM:\\SOFTWARE\\Duo Security\\DuoCredProv\" ErrorAction SilentlyContinue<\/code><\/p>\r\n<p><br>&nbsp;Log Analizi<br><br>&nbsp;Son Duo olaylar\u0131n\u0131 g&ouml;r&uuml;nt&uuml;leme<br><code>GetEventLog LogName \"Duo\" Newest 20 | FormatTable TimeGenerated, EntryType, Message AutoSize<\/code><\/p>\r\n<p>&nbsp;Hata filtreleme<br><code>GetEventLog LogName \"Duo\" EntryType Error, Warning After (GetDate).AddDays(1)<\/code><\/p>\r\n<p>&nbsp;<\/p>\r\n<p>10. Bak\u0131m ve G&uuml;ncelleme Prosed&uuml;rleri<\/p>\r\n<p>&nbsp;Otomatik G&uuml;ncelleme Kontrol&uuml;<br><br>&nbsp;Mevcut Duo versiyonunu kontrol etme<br><code>$DuoVersion = GetWmiObject Class Win32_Product | WhereObject {$_.Name like \"Duo\"}<\/code><br><code>$DuoVersion | SelectObject Name, Version, Vendor<\/code><\/p>\r\n<p>&nbsp;Yeni versiyon kontrol&uuml;<br><code>$LatestVersion = InvokeRestMethod Uri \"https:\/\/dl.duosecurity.com\/duowinloginlatest.version\"<\/code><br><code>WriteHost \"Latest available version: $LatestVersion\"<\/code><\/p>\r\n<p><br>&nbsp;Yedekleme Prosed&uuml;rleri<br><br>&nbsp;Yap\u0131land\u0131rma yedekleme<br><code>$BackupPath = \"C:\\Backup\\Duo\\$(GetDate Format 'yyyyMMdd_HHmmss')\"<\/code><br><code>NewItem ItemType Directory Path $BackupPath Force<\/code><\/p>\r\n<p>&nbsp;Kritik dosyalar\u0131 yedekleme<br><code>CopyItem \"C:\\Program Files\\Duo Security\\login_duo.conf\" Destination $BackupPath<\/code><br><code>CopyItem \"C:\\ProgramData\\Duo Security\" Destination $BackupPath Recurse ErrorAction SilentlyContinue<\/code><\/p>\r\n<p>&nbsp;Registry yedekleme<br><code>Reg export \"HKLM\\SOFTWARE\\Duo Security\" \"$BackupPath\\duo_registry.reg\"<\/code><\/p>\r\n<p>&nbsp;11. Acil Durum Prosed&uuml;rleri<\/p>\r\n<p>Duo Servis &Ccedil;&ouml;kerse<br><br>&nbsp;Acil durum modu (failopen\/failclose)<br>&nbsp;login_duo.conf dosyas\u0131nda failmode ayar\u0131:<br>&nbsp; secure: MFA gerektirir (&ouml;nerilen)<br>&nbsp; safe: MFA olmadan eri\u015fime izin verir<\/p>\r\n<p>&nbsp;Servisi yeniden ba\u015flatma<br>RestartService Name \"DuoService\" Force<\/p>\r\n<p>&nbsp;Fallback kimlik do\u011frulama<br>&nbsp;Yedek credential provider'\u0131 etkinle\u015ftirme<\/p>\r\n<p><br>Felaket Kurtarma Senaryosu<br><br>&nbsp;Duo yap\u0131land\u0131rmas\u0131n\u0131 tamamen kald\u0131rma<br><code>StopService Name \"DuoService\" Force<\/code><br><code>GetWmiObject Class Win32_Product | WhereObject {$_.Name like \"Duo\"} | ForEachObject {$_.Uninstall()}<\/code><br><code>RemoveItem \"C:\\Program Files\\Duo Security\" Recurse Force<\/code><br><code>RemoveItem \"C:\\ProgramData\\Duo Security\" Recurse Force ErrorAction SilentlyContinue<\/code><\/p>\r\n<p>&nbsp;Orijinal RDP ayarlar\u0131na d&ouml;nme<br><code>RemoveItemProperty \"HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\System\" Name \"RequiredCredentialProviders\" ErrorAction SilentlyContinue<\/code><\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Bu geni\u015fletilmi\u015f rehber, mevcut i&ccedil;eri\u011finizi daha kapsaml\u0131 hale getirerek Windows RDP'yi Cisco Duo MFA ile g&uuml;vence alt\u0131na almak i&ccedil;in gereken t&uuml;m ad\u0131mlar\u0131 detayl\u0131 bir \u015fekilde sunmaktad\u0131r. Her b&ouml;l&uuml;m, farkl\u0131 senaryolara uygun &ccedil;&ouml;z&uuml;mler i&ccedil;ermektedir.<\/p>","excerpt":"Windows RDP'yi Cisco Duo MFA ile g\u00fcvence alt\u0131na almak i\u00e7in kapsaml\u0131 ve detayl\u0131 bir dok\u00fcman","created_at":"2024-12-15 14:28:06","updated_at":"2026-09-23 18:33:08","category_id":6,"view_count":755,"reading_time":10,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-15 14:28:06","featured_image":"resimyok.jpg","slug":"cisco-duo-ile-rdp-erisimi-guvenligi-rehberi","category_name":"Sistem","category_slug":"sistem"}