İnsan riskini tek bir güvenlik programında yönetin.
Oltra; kontrollü phishing simülasyonunu, güvenlik farkındalığını, müşteri yaşam döngüsünü ve operasyon kanıtlarını aynı kurumsal mimaride buluşturur.
Kampanyadan yönetişime uzanan kurumsal ürün ailesi.
Her yüzey farklı bir sorumluluğu üstlenir. Kimlik, müşteri kontrolü, simülasyon verisi ve satıcı operasyonu birbirine karıştırılmaz.
Gerçekçi senaryoları kontrollü çalıştırın.
Hedef grup, şablon, açılış sayfası, gönderim profili ve kampanya olaylarını tek stüdyoda yönetin.
Phishing simülasyonu → 02 / ÖĞRENMESinyali doğru öğrenme anına çevirin.
Simülasyon sonrasında bağlama uygun içerik ve Academy deneyimiyle davranış değişimini destekleyin.
Farkındalık programı → 03 / YAŞAM DÖNGÜSÜPlanı, lisansı ve kapasiteyi izleyin.
Kurumsal başvuru, domain doğrulama, sipariş ve deployment kapılarını görünür bir aktivasyon akışında ilerletin.
Planları karşılaştır → 04 / YÖNETİŞİMYetkiyi kanıtla, değişikliği denetlenebilir tut.
Oltra operatörleri ile müşteri rollerini ayıran RBAC, maker-checker ve kayıtlı karar mekanizmalarını kullanın.
Güven ilkeleri →Kontrol yalnız arayüzde değil, karar zincirinde.
Oltra'nın control plane'i müşteri kullanıcılarını, satıcı operatörlerini ve deployment kararlarını ayrı güven sınırlarında tutar.
- İnsan kullanıcılar için OIDC oturumu ve zorunlu MFA.
- Kurum rolleri ile operasyon rollerini ayıran permission modeli.
- Kritik kararlarda gerekçe, step-up MFA ve maker-checker kapıları.
- Deployment health, release, backup ve acceptance kanıt defteri.
Bulut hızından kontrollü on-premise modele.
Production v1'in doğrulanmış modeli dedicated deployment'tır. Diğer profiller sözleşme, teknik kabul ve lisanslama kapsamına göre açılır.
| Model | Uygun kurum | İzolasyon | Aktivasyon yaklaşımı |
|---|---|---|---|
| Managed Cloud | Hızlı onboarding isteyen ekipler | Müşteri bazlı runtime | Kontrollü başvuru |
| Dedicated SaaS | Yüksek izolasyon gereksinimi | Ayrılmış uygulama ve veri sınırı | Production v1 modeli |
| BYOC | Kendi bulut hesabını kullanan kurumlar | Müşteri cloud hesabı | Teknik keşif ve kabul |
| On-premise | Kapalı ağ veya veri yerleşimi ihtiyacı | Müşteri veri merkezi | İmzalı offline lisans ve runbook |
Shared SaaS, otomatik BYOC ve genel on-premise self-service akışları mevcut production kabiliyeti olarak sunulmaz; ticari ve teknik kabul kapıları korunur.
İnsan riski programınızı mevcut teknoloji ve yönetişim modelinize göre tasarlayalım.
Plan, kullanıcı sayısı, domain ve dağıtım gereksinimlerini başvuru akışında birlikte netleştirin.