#pera2005 #msexchange #mvpbuzz
Microsoft Exchange Server dış dünyaya açık bir sistem olduğu için ve dünya üzerinde kullanım oranı da çok fazla olduğu için, saldırganların gözü sürekli olarak Exchange server üzerindedir.
Pandemi dönemiyle birlikte eski düzen değişti ve bir çok şirket uzaktan çalışmaya başladı.
Pandemi sonrasında bu çalışma modeli de devam etmekte ve bir çok kuruluş da karma çalışma modelini devreye almakta.
Exchange server ‘in dış dünyaya açık olması ve dünya üzerinde çok fazla kullanılması ve e-posta sistemlerinin de günlük iş yapma modeli için vaz geçilmez olması ve çok daha fazla nedenden ötürü Exchange server güvenliği sürekli sıkı olmak zorundadır.
Microsoft firması Exchange server ve bulut tabanlı çalışan Office 365 mail sistemleri için sürekli güncelleme yapmakta, onların güvenli ve sürekli hizmet verebilmesi için de bir çok değişikliği yapmaktadır.
Yakın geçmişte Exchange Server için Modern Authentication çözümü şart koşuldu ve hibrit çalışan bir çok şirket de modern güvenli kimlik doğrulama çözümüyle sistemlerinin güvenliğini sağladı ve Exchange server üzerinde Güvenlik sıkılaştırma çalışmalarını karşıladı.
Bu gün konumuz, Exchange server için Modern Authenticatin ayarları ve daha fazlası.
Parolasız koruma çözümlerini konuşmuş olduğumuz eğitim serimiz de MFA korumasını, birinci güvenlik duvarı, ikinci güvenlik duvarı, bu iki güvenlik duvarı arasında ki farkları konuşmuştuk.
Dış dünyaya açık sistemler ve özellikle Exchange Server gibi sürekli saldırganların hedefinde olan sistemler için birinci güvenlik duvarı tek başına yeterli değildir.
Exchange Server ‘a bir den fazla erişim çözümünün olması ve onun sürekli erişilebilir olması nedeniyle ikinci güvenlik duvarları artık vazgeçilmez bir güvenlik ürünüdür.
Ikinci güvenlik duvarları, Exchange Server erişim çözümlerini güçlendirmekte, Ddos, WAF, Advanced WAF gibi çözümlerle güvenliğini sıkılaştırmakta işlemlerini yapmakta ve son kullanıcı erişimleri için de MFA ile güvenliği sağlamaktadır.
Eğer, yerel veri merkezi içinde çalışan bir Exchange Server ‘iniz varsa MFA koruması ve ikinci güvenlik duvarı olmazsa olmaz güvenlik ürünlerinin başında gelmektedir.
Bu ikinci güvenlik duvarı ile istenmeyen bağlantıları engellemekte, saldırıları bertaraf etmekte, Exchange Server güvenliğini ve sürekliliğini sağlamakta ve bunlara ek olarak da kullanıcı erişimlerini birden fazla kimlik doğrulama çözümleri ile güçlendirmekteyiz.
Eğer, Office 365 Hybird bağlantısına sahipseniz Şirket içi Exchange sunucularını bulut ‘un gücü ile birleştirebilirsiniz.
Office 365 Hybird bağlantısı ile yerel veri merkezi içinde çalışan Microsoft Exchange Sunucuları için Modern Kimlik doğrulamasını sağlayabilir ve yerel posta kutusuna sahip kullanıcılar için de Azure MFA güvenlik çözümünü aktif edebilirsiniz.
Posta kutularınız zaten Office 365 üzerinde barınıyorsa bu özellik bulutta barınan posta kutuları için ücretsiz olarak sunulmakta ve güvenli erişim için de MFA özelliğini aktif etmek zorundasınız.
Yerel veri merkezi içinde bulunan ve Office 365 hibrit bağlantısı olmayan Exchange Server ve onun üzerinde barınan posta kutuları içinde ikinci güvenlik duvarı yada Exchange Server ile uyumlu çoklu doğrulama çözümlerini BT alt yapınıza eklemeli ve güvenli erişim için de posta kutularında bunları aktif etmelisiniz.
Konumuz Modern Kimlik doğrulaması ve Şirket içi Exchange Sunucuları ile Exchange Online arasında kurulan Office 365 Hibrit altyapısı ve Modern Kimlik doğrulaması.
Bu bilgiler sonrasında konu başlığımızı da hatırladık.
Modern Kimlik doğrulaması yeni hayatımıza girdi.
Microsoft firması Modern Kimlik doğrulamasını yeni yapmış olsa bile uzun zamandan beri bu özellik sürekli olarak ileri bir tarihe atılıyordu ve yeni yıl ile birlikte artık zorunlu tuttu ve kullanılmaya başlandı.
Microsoft’un Modern Kimlik doğrulamasını sürekli olarak ileri bir tarihe atmasının bir nedeni vardı ve bu neden de Modern Kimlik doğrulamasının ihtiyaç duyduğu birden fazla alt yapı ihtiyacıydı.
Şimdi de bu ihtiyaçları konuşalım.
Office 365 Hibrit alt yapısında posta kutuları eğer Exchange Online üzerinde barınıyorsa bulutda barınan posta kutuları için MFA ‘I hızlıca etkin duruma getirebiliriz.
Office 365 Hibrit alt yapısı kullanıyoruz fakat kullanıcı posta kutuları da yerel veri merkezi içinde bulunan Exchange Server ‘lar üzerinde barınmakta.
Modern Kimlik doğrulamasını kullanmak için yerel Exchange Server üzerinde barınan posta kutularında birkaç değişiklik yapmanız gerekmektedir.
Öncelikle yerel veri merkezi içinde bulunan Exchange server ‘ları Modern Authentication için güncellemeniz gerekmekte.
Bildiğiniz gibi Exchange server 2010 yaşam süresini bitirdi ve eğer Exchange Organizasyonu içinde Exchange Server 2010 sunucuları varsa bu posta kutuları için destek bulunmamakta.
Exchange server 2010 sunucularını en az Exchange Server 2016 ve Exchange Server 2019 sürümüne yükseltmeniz gerekmektedir.