{"id":118,"title":"Terminal Server (Uzak Masa\u00fcst\u00fc Sunucusu) Kullan\u0131c\u0131 Politikalar\u0131","content":"<p class=\"ds-markdown-paragraph\"><strong>Remote Desktop Services (RDS)<\/strong>, hibrit &ccedil;al\u0131\u015fma &ccedil;a\u011f\u0131nda kurulu\u015flar\u0131n bel kemi\u011fi haline geldi. Ancak, bu g&uuml;&ccedil;l&uuml; eri\u015fim imkan\u0131 ayn\u0131 zamanda siber sald\u0131rganlar i&ccedil;in de y&uuml;ksek de\u011ferli bir hedef olu\u015fturuyor. Zay\u0131f yap\u0131land\u0131r\u0131lm\u0131\u015f bir RDS ortam\u0131, veri ihlallerine, fidye yaz\u0131l\u0131m sald\u0131r\u0131lar\u0131na ve sistem ele ge&ccedil;irmelere kar\u015f\u0131 a&ccedil;\u0131k bir kap\u0131 olabilir.<\/p>\r\n<p class=\"ds-markdown-paragraph\">Bu kapsaml\u0131 rehberde, RDS ortam\u0131n\u0131z\u0131 g&uuml;n&uuml;m&uuml;z&uuml;n karma\u015f\u0131k tehdit ortam\u0131na kar\u015f\u0131 nas\u0131l g&uuml;&ccedil;lendirece\u011finizi,&nbsp;<strong>Microsoft'un en iyi g&uuml;venlik uygulamalar\u0131n\u0131<\/strong>&nbsp;ad\u0131m ad\u0131m inceleyerek anlataca\u011f\u0131z.<\/p>\r\n<h2>1. RDS G&uuml;venlik Mimarisi: Sa\u011flam Bir Temel Olu\u015fturun<\/h2>\r\n<p class=\"ds-markdown-paragraph\">G&uuml;venlik, do\u011fru mimari ile ba\u015flar. T&uuml;m bile\u015fenleri bir araya y\u0131\u011fmak yerine, g&uuml;venli ve katmanl\u0131 bir tasar\u0131m hedefleyin.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>&Ouml;nerilen G&uuml;venli Mimari:<\/strong><\/p>\r\n<ul>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>A\u011f Segmentasyonu:<\/strong>&nbsp;RDS bile\u015fenlerinizi mant\u0131ksal olarak ay\u0131r\u0131n.<\/p>\r\n<ul>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>DMZ:<\/strong>&nbsp;RD Gateway ve RD Web Access sunucular\u0131n\u0131z\u0131 buraya yerle\u015ftirin.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>\u0130&ccedil; A\u011f:<\/strong>&nbsp;RD Connection Broker, RD Session Host ve di\u011fer kritik bile\u015fenleri g&uuml;venli i&ccedil; a\u011f\u0131n\u0131zda tutun.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Y&uuml;ksek Kullan\u0131labilirlik (HA):<\/strong>&nbsp;Tek nokta ar\u0131zas\u0131n\u0131 &ouml;nleyin. RD Connection Broker ve RD Gateway i&ccedil;in y&uuml;k dengeleme (Load Balancing) ve k&uuml;meleme (Clustering) kullan\u0131n.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>G&uuml;venlik Katmanlar\u0131:<\/strong>&nbsp;\u0130nternet'ten gelen trafik, i&ccedil; a\u011fdaki oturum sunucular\u0131n\u0131za ula\u015fmadan &ouml;nce en az iki g&uuml;venlik duvar\u0131 katman\u0131ndan ge&ccedil;melidir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h2>2. A\u011f Katman\u0131nda G&uuml;venlik: \u0130lk Savunma Hatt\u0131n\u0131z<\/h2>\r\n<p class=\"ds-markdown-paragraph\">RDS'inizi internete do\u011frudan maruz b\u0131rakmay\u0131n. A\u011f seviyesindeki &ouml;nlemler, sald\u0131r\u0131 y&uuml;zeyinizi b&uuml;y&uuml;k &ouml;l&ccedil;&uuml;de azalt\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. Network Level Authentication (NLA) - Zorunlu K\u0131l\u0131n!<\/strong><br>NLA, bir RDP oturumu ba\u015flat\u0131lmadan &ouml;nce kullan\u0131c\u0131n\u0131n kimli\u011fini do\u011frular. Bu, hizmet reddi (DoS) sald\u0131r\u0131lar\u0131na kar\u015f\u0131 kritik bir korumad\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>PowerShell ile NLA'y\u0131 Etkinle\u015ftirme:<\/strong><\/p>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">powershell<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token function\">Set-ItemProperty<\/span> <span class=\"token operator\">-<\/span>Path <span class=\"token string\">'HKLM:\\System\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp'<\/span> <span class=\"token operator\">-<\/span>name <span class=\"token string\">\"UserAuthentication\"<\/span> <span class=\"token operator\">-<\/span>Value 1<\/pre>\r\n<\/div>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. Varsay\u0131lan RDP Portunu De\u011fi\u015ftirin<\/strong><br>Otomatik taray\u0131c\u0131lar\u0131n hedefi olmamak i&ccedil;in varsay\u0131lan 3389 TCP portunu de\u011fi\u015ftirin.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>PowerShell ile RDP Portu De\u011fi\u015ftirme:<\/strong><\/p>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">powershell<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token function\">Set-ItemProperty<\/span> <span class=\"token operator\">-<\/span>Path <span class=\"token string\">'HKLM:\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp'<\/span> <span class=\"token operator\">-<\/span>name <span class=\"token string\">\"PortNumber\"<\/span> <span class=\"token operator\">-<\/span>Value 9876\r\n<span class=\"token function\">New-NetFirewallRule<\/span> <span class=\"token operator\">-<\/span>DisplayName <span class=\"token string\">\"RDP Custom Port\"<\/span> <span class=\"token operator\">-<\/span>Direction Inbound <span class=\"token operator\">-<\/span>Protocol TCP <span class=\"token operator\">-<\/span>LocalPort 9876 <span class=\"token operator\">-<\/span>Action Allow<\/pre>\r\n<\/div>\r\n<p class=\"ds-markdown-paragraph\"><strong>C. IP K\u0131s\u0131tlamalar\u0131 Getirin<\/strong><br>RD Gateway &uuml;zerinden sadece belirli IP aral\u0131klar\u0131n\u0131n (&ouml;rne\u011fin, \u015firket VPN'iniz) ba\u011flanmas\u0131na izin verin.<\/p>\r\n<h2>3. Kimlik Do\u011frulama ve Yetkilendirme: Kale Kap\u0131lar\u0131n\u0131z\u0131 G&uuml;&ccedil;lendirin<\/h2>\r\n<p class=\"ds-markdown-paragraph\">Zay\u0131f kimlik bilgileri, g&uuml;venli\u011fin en b&uuml;y&uuml;k d&uuml;\u015fman\u0131d\u0131r. Burada kat\u0131 olun.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. &Ccedil;ok Fakt&ouml;rl&uuml; Kimlik Do\u011frulama (MFA) \u015eart!<\/strong><br>MFA, RDS g&uuml;venli\u011finizde yapabilece\u011finiz en kritik iyile\u015ftirmelerden biridir.&nbsp;<strong>Azure AD MFA<\/strong>&nbsp;veya&nbsp;<strong>RD Gateway<\/strong>&nbsp;ile entegre olan &uuml;&ccedil;&uuml;nc&uuml; taraf &ccedil;&ouml;z&uuml;mler (Duo Security gibi) kullan\u0131n.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. G&uuml;&ccedil;l&uuml; Parola Politikalar\u0131 Uygulay\u0131n<\/strong><\/p>\r\n<ul>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Minimum 14 karakter.<\/strong><\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Karma\u015f\u0131kl\u0131k gerektirin<\/strong>&nbsp;(B&uuml;y&uuml;k\/k&uuml;&ccedil;&uuml;k harf, say\u0131, &ouml;zel karakter).<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Parola ge&ccedil;mi\u015fini hat\u0131rla<\/strong>&nbsp;(24) ve&nbsp;<strong>90 g&uuml;nde bir de\u011fi\u015ftirme<\/strong>&nbsp;zorunlulu\u011fu getirin.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p class=\"ds-markdown-paragraph\"><strong>PowerShell ile Parola Politikas\u0131:<\/strong><\/p>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">powershell<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token variable\">$domain<\/span> = <span class=\"token function\">Get-ADDomain<\/span>\r\n<span class=\"token function\">Set-ADDefaultDomainPasswordPolicy<\/span> <span class=\"token operator\">-<\/span>Identity <span class=\"token variable\">$domain<\/span><span class=\"token punctuation\">.<\/span>DNSRoot <span class=\"token operator\">-<\/span>ComplexityEnabled <span class=\"token boolean\">$true<\/span> <span class=\"token operator\">-<\/span>MinPasswordLength 14 <span class=\"token operator\">-<\/span>PasswordHistoryCount 24 <span class=\"token operator\">-<\/span>MaxPasswordAge 90<span class=\"token punctuation\">.<\/span>00:00:00 <span class=\"token operator\">-<\/span>MinPasswordAge 1<span class=\"token punctuation\">.<\/span>00:00:00 <span class=\"token operator\">-<\/span>LockoutThreshold 5<\/pre>\r\n<\/div>\r\n<p class=\"ds-markdown-paragraph\"><strong>C. Ayr\u0131cal\u0131kl\u0131 Eri\u015fimi Y&ouml;netin (PAM)<\/strong><br>Y&ouml;netici hesaplar\u0131 i&ccedil;in \"tam zaman\u0131nda\" (Just-In-Time) eri\u015fim prensibini uygulay\u0131n. Kullan\u0131c\u0131lar\u0131n sadece ihtiya&ccedil; duyduklar\u0131 anda ve sadece ihtiya&ccedil; duyduklar\u0131 s&uuml;re boyunca y&ouml;netici ayr\u0131cal\u0131klar\u0131na sahip olmas\u0131n\u0131 sa\u011flay\u0131n.<\/p>\r\n<h2>4. Eri\u015fim Kontrol&uuml;: \"En Az Ayr\u0131cal\u0131k\" \u0130lkesini Benimseyin<\/h2>\r\n<p class=\"ds-markdown-paragraph\">Bir kullan\u0131c\u0131 veya uygulama, sadece g&ouml;revini yapmak i&ccedil;in ihtiya&ccedil; duydu\u011fu izinlere sahip olmal\u0131d\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. Rol Tabanl\u0131 Eri\u015fim Kontrol&uuml; (RBAC)<\/strong><br>\"RDS Y&ouml;neticisi\" gibi geni\u015f roller atamak yerine, \"Yard\u0131m Masas\u0131\" (sadece oturumu sonland\u0131rabilir) veya \"Uygulama Yay\u0131nc\u0131s\u0131\" gibi &ouml;zelle\u015ftirilmi\u015f roller olu\u015fturun.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. Oturum K\u0131s\u0131tlamalar\u0131 Koyun<\/strong><\/p>\r\n<ul>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Bo\u015fta kalma s&uuml;resi:<\/strong>&nbsp;30 dakika sonra oturumu sonland\u0131r\u0131n.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>Ba\u011flant\u0131s\u0131 kesilmi\u015f oturum s&uuml;resi:<\/strong>&nbsp;60 dakika sonra sonland\u0131r\u0131n.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\"><strong>E\u015fzamanl\u0131 oturum say\u0131s\u0131:<\/strong>&nbsp;Kullan\u0131c\u0131 ba\u015f\u0131na maksimum oturum say\u0131s\u0131n\u0131 s\u0131n\u0131rlay\u0131n.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p class=\"ds-markdown-paragraph\"><strong>PowerShell ile Oturum K\u0131s\u0131tlamalar\u0131:<\/strong><\/p>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">powershell<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre><span class=\"token function\">Set-RDSessionCollectionConfiguration<\/span> <span class=\"token operator\">-<\/span>CollectionName <span class=\"token string\">\"MyCollection\"<\/span> <span class=\"token operator\">-<\/span>IdleSessionLimitMin 30 <span class=\"token operator\">-<\/span>DisconnectedSessionLimitMin 60 <span class=\"token operator\">-<\/span>MaxSessionLimit 3<\/pre>\r\n<\/div>\r\n<h2>5. \u015eifreleme ve Veri G&uuml;venli\u011fi: Verilerinizi Koruyun<\/h2>\r\n<p class=\"ds-markdown-paragraph\">Veriler hem yolda (a\u011f &uuml;zerinde) hem de yatarken (disk &uuml;zerinde) \u015fifrelenmelidir.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. TLS 1.2+ Kullan\u0131n<\/strong><br>RDS bile\u015fenleri aras\u0131ndaki t&uuml;m ileti\u015fim, g&uuml;venli TLS 1.2 veya &uuml;zeri bir s&uuml;r&uuml;mle \u015fifrelenmelidir. Eski ve g&uuml;vensiz SSL\/TLS s&uuml;r&uuml;mlerini (1.0, 1.1) devre d\u0131\u015f\u0131 b\u0131rak\u0131n.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. G&uuml;venilir Sertifikalar Kullan\u0131n<\/strong><br>RD Gateway, RD Web Access gibi bile\u015fenler i&ccedil;in otomatik olarak olu\u015fturulan kendinden imzal\u0131 sertifikalar yerine, g&uuml;venilir bir Sertifika Otoritesi'nden (CA) al\u0131nm\u0131\u015f sertifikalar kullan\u0131n.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>C. Disk \u015eifrelemesi Uygulay\u0131n<\/strong><br>Oturum sunucular\u0131n\u0131z\u0131n i\u015fletim sistemi disklerini&nbsp;<strong>BitLocker<\/strong>&nbsp;ile \u015fifreleyin. Bu, fiziksel eri\u015fim veya disk h\u0131rs\u0131zl\u0131\u011f\u0131 durumunda verilerinizi korur.<\/p>\r\n<h2>6. \u0130zleme ve Denetim: G&ouml;r&uuml;n&uuml;rl&uuml;\u011f&uuml;n&uuml;z&uuml; Art\u0131r\u0131n<\/h2>\r\n<p class=\"ds-markdown-paragraph\">Sald\u0131r\u0131y\u0131 &ouml;nleyemezseniz bile, onu h\u0131zl\u0131ca tespit edip m&uuml;dahale edebilmelisiniz.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. Kapsaml\u0131 G&uuml;nl&uuml;kleme (Logging) Yap\u0131n<\/strong><br>T&uuml;m RDS bile\u015fenlerinde (Gateway, Session Host, Connection Broker) ba\u015far\u0131l\u0131\/ba\u015far\u0131s\u0131z oturum a&ccedil;ma, oturum kapatma ve hesap kilitleme olaylar\u0131n\u0131 kaydedin. Bu g&uuml;nl&uuml;kleri merkezi bir&nbsp;<strong>SIEM<\/strong>&nbsp;sistemine (&ouml;rne\u011fin, Azure Sentinel, Splunk) y&ouml;nlendirin.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>PowerShell ile Geli\u015fmi\u015f Denetim:<\/strong><\/p>\r\n<div class=\"md-code-block md-code-block-dark\">\r\n<div class=\"md-code-block-banner-wrap\">\r\n<div class=\"md-code-block-banner md-code-block-banner-lite\">\r\n<div class=\"_121d384\">\r\n<div class=\"d2a24f03\"><span class=\"d813de27\">powershell<\/span><\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<pre>auditpol<span class=\"token punctuation\">.<\/span>exe <span class=\"token operator\">\/<\/span><span class=\"token function\">set<\/span> <span class=\"token operator\">\/<\/span>subcategory:<span class=\"token string\">\"Logon\"<\/span> <span class=\"token operator\">\/<\/span>success:enable <span class=\"token operator\">\/<\/span>failure:enable\r\nauditpol<span class=\"token punctuation\">.<\/span>exe <span class=\"token operator\">\/<\/span><span class=\"token function\">set<\/span> <span class=\"token operator\">\/<\/span>subcategory:<span class=\"token string\">\"Logoff\"<\/span> <span class=\"token operator\">\/<\/span>success:enable <span class=\"token operator\">\/<\/span>failure:enable<\/pre>\r\n<\/div>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. Anormal Davran\u0131\u015flar\u0131 Tespit Edin<\/strong><br>SIEM sisteminizde, a\u015fa\u011f\u0131dakileri tespit eden kurallar olu\u015fturun:<\/p>\r\n<ul>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\">Ayn\u0131 kullan\u0131c\u0131dan farkl\u0131 co\u011frafi konumlardan k\u0131sa s&uuml;reli art arda ba\u011flant\u0131lar.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\">Normal &ccedil;al\u0131\u015fma saatleri d\u0131\u015f\u0131ndaki y&ouml;netici eri\u015fimleri.<\/p>\r\n<\/li>\r\n<li>\r\n<p class=\"ds-markdown-paragraph\">&Ccedil;ok say\u0131da ba\u015far\u0131s\u0131z oturum a&ccedil;ma denemesi (Brute-Force sald\u0131r\u0131s\u0131 g&ouml;stergesi).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h2>7. \u0130\u015fletim Sistemi ve Uygulama G&uuml;venli\u011fi: Platformu S\u0131k\u0131la\u015ft\u0131r\u0131n<\/h2>\r\n<p class=\"ds-markdown-paragraph\"><strong>A. G&uuml;ncel Yamalar\u0131 Aksatmay\u0131n<\/strong><br>T&uuml;m RDS sunucular\u0131n\u0131z i&ccedil;in acil bir yama y&ouml;netim politikas\u0131 uygulay\u0131n. Kritik g&uuml;venlik g&uuml;ncellemelerini m&uuml;mk&uuml;n olan en k\u0131sa s&uuml;rede (test sonras\u0131) da\u011f\u0131t\u0131n.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>B. S\u0131k\u0131la\u015ft\u0131rma (Hardening) Yap\u0131n<\/strong><br><strong>CIS (Center for Internet Security)<\/strong>&nbsp;k\u0131lavuzlar\u0131n\u0131 veya&nbsp;<strong>Microsoft G&uuml;venlik Temelleri'ni<\/strong>&nbsp;temel alarak sunucular\u0131n\u0131z\u0131 yap\u0131land\u0131r\u0131n. Gereksiz Windows servislerini ve &ouml;zellikleri kapat\u0131n.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>C. Uygulama Kontrolleri Uygulay\u0131n<\/strong><br><strong>AppLocker<\/strong>&nbsp;veya&nbsp;<strong>Windows Defender Application Control (WDAC)<\/strong>&nbsp;kullanarak, sadece onaylad\u0131\u011f\u0131n\u0131z uygulamalar\u0131n RDS oturumlar\u0131nda &ccedil;al\u0131\u015fmas\u0131na izin verin. Bu, zararl\u0131 yaz\u0131l\u0131mlar\u0131n y&uuml;r&uuml;t&uuml;lmesini engellemede &ccedil;ok etkilidir.<\/p>\r\n<h2>8. Kapsaml\u0131 RDS G&uuml;venlik Kontrol Listesi<\/h2>\r\n<p class=\"ds-markdown-paragraph\">A\u015fa\u011f\u0131daki kontrol listesini, RDS g&uuml;venlik duru\u015funuzu de\u011ferlendirmek i&ccedil;in kullan\u0131n.<\/p>\r\n<div class=\"ds-scroll-area _1210dd7\">\r\n<div class=\"ds-scroll-area__gutters\">\r\n<div class=\"ds-scroll-area__horizontal-gutter\">&nbsp;<\/div>\r\n<div class=\"ds-scroll-area__vertical-gutter\">&nbsp;<\/div>\r\n<\/div>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Seviye<\/th>\r\n<th>Kontrol Noktas\u0131<\/th>\r\n<th>Durum (\u2713\/\u2717)<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>Temel<\/strong><\/td>\r\n<td>NLA (Network Level Authentication) Etkin<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Varsay\u0131lan RDP Portu (3389) De\u011fi\u015ftirildi<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>T&uuml;m Bile\u015fenlerde TLS 1.2+ Zorunlu<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>G&uuml;&ccedil;l&uuml; Parola Politikas\u0131 Aktif<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Otomatik G&uuml;ncellemeler ve Yamalar Etkin<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Orta<\/strong><\/td>\r\n<td>&Ccedil;ok Fakt&ouml;rl&uuml; Kimlik Do\u011frulama (MFA) Uyguland\u0131<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>RD Gateway ile G&uuml;venli \u0130nternet Eri\u015fimi Sa\u011fland\u0131<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>A\u011f Segmentasyonu ve G&uuml;venlik Duvarlar\u0131 Yap\u0131land\u0131r\u0131ld\u0131<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>AppLocker\/WDAC ile Uygulama Kontrol&uuml; Sa\u011fland\u0131<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Merkezi G&uuml;nl&uuml;k Toplama (SIEM) Aktif<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Oturum K\u0131s\u0131tlamalar\u0131 (S&uuml;re, E\u015fzamanl\u0131 Oturum) Tan\u0131mland\u0131<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>\u0130leri<\/strong><\/td>\r\n<td>Ayr\u0131cal\u0131kl\u0131 Eri\u015fim Y&ouml;netimi (PAM\/JIT) Uygulan\u0131yor<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>SIEM ile Anormal Davran\u0131\u015f Alg\u0131lama Kurallar\u0131 &Ccedil;al\u0131\u015f\u0131yor<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>D&uuml;zenli S\u0131zma Testleri ve G&uuml;venlik Denetimleri Yap\u0131l\u0131yor<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Veri Kayb\u0131 &Ouml;nleme (DLP) &Ccedil;&ouml;z&uuml;mleri Entegre Edildi<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>&nbsp;<\/td>\r\n<td>Ko\u015fullu Eri\u015fim Politikalar\u0131 ile Risk Bazl\u0131 Kimlik Do\u011frulama<\/td>\r\n<td>&nbsp;<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<\/div>\r\n<p class=\"ds-markdown-paragraph\">Microsoft RDS g&uuml;venli\u011fi, \"bir kere yap\u0131l\u0131p unutulacak\" bir proje de\u011fil, s&uuml;rekli bir s&uuml;re&ccedil;tir. Bu rehberde &ouml;zetlenen katmanl\u0131 yakla\u015f\u0131m\u0131 benimseyerek, kurumsal uzak eri\u015fim altyap\u0131n\u0131z\u0131n g&uuml;venlik seviyesini &ouml;nemli &ouml;l&ccedil;&uuml;de art\u0131rabilir, kullan\u0131c\u0131lar\u0131n\u0131za hem &uuml;retken hem de g&uuml;venli bir &ccedil;al\u0131\u015fma ortam\u0131 sunabilirsiniz.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><strong>Unutmay\u0131n:<\/strong>&nbsp;G&uuml;venlik, en zay\u0131f halkan\u0131z kadar g&uuml;&ccedil;l&uuml;d&uuml;r. D&uuml;zenli olarak kontrollerinizi g&ouml;zden ge&ccedil;irin, g&uuml;ncel tehditlere kar\u015f\u0131 haz\u0131rl\u0131kl\u0131 olun ve g&uuml;venlik k&uuml;lt&uuml;r&uuml;n&uuml;z&uuml; s&uuml;rekli geli\u015ftirin.<\/p>\r\n<hr>\r\n<p class=\"ds-markdown-paragraph\"><em>Not: Bu blog yaz\u0131s\u0131 genel bilgi ve rehberlik amac\u0131yla haz\u0131rlanm\u0131\u015ft\u0131r. T&uuml;m g&uuml;venlik ayarlar\u0131n\u0131 uygulamadan &ouml;nce bir test ortam\u0131nda do\u011frulama yapman\u0131z ve kurulu\u015funuza &ouml;zg&uuml; gereksinimleri ve uyumluluk kurallar\u0131n\u0131 g&ouml;z &ouml;n&uuml;nde bulundurman\u0131z &ouml;nemle tavsiye edilir.<\/em><\/p>","excerpt":"Microsoft RDS Security Best Practices: G\u00fcvenli Uzak Masa\u00fcst\u00fc Hizmetleri Gerekli Politikalar \u0130\u00e7indekiler 1. (giri\u015f) 2. (rds-g\u00fcvenlik-mimarisi)...","created_at":"2025-04-14 01:56:57","updated_at":"2026-09-05 10:44:10","category_id":6,"view_count":801,"reading_time":9,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-04-14 01:56:57","featured_image":"resimyok.jpg","slug":"terminal-server-uzak-masaustu-sunucusu-kullanici-politikalari","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}