Hesap güvenliği

GlobalProtect ile çok faktörlü doğrulamayı güvenli kullanma

GlobalProtect çok faktörlü kimlik doğrulama ve güvenli oturum

Parola tek başına ele geçirildiğinde hesabı korumak için çok faktörlü doğrulama ikinci bir kanıt ister. GlobalProtect oturumu sırasında bu kanıt mobil bildirim, tek kullanımlık kod, donanım güvenlik anahtarı, akıllı kart veya biyometrik onay biçiminde olabilir. Yöntemi kurumunuz belirler; kullanıcının görevi ise isteğin gerçekten kendi başlattığı oturumdan geldiğini doğrulamaktır.

GlobalProtect doğrulama akışını tanıyın

Normal akışı önceden bilmek sahte isteği fark etmeyi kolaylaştırır. Uygulamayı açtığınızda portal adresi doğrulanır, kullanıcı bilgileri istenir ve ardından kurumun kimlik sağlayıcısına ait ekran veya bildirim görünür. Alan adı, kurum logosu ve istek zamanı beklediğiniz biçimde olmalıdır. Tarayıcı penceresi açılıyorsa adres çubuğunu kontrol etmeden parolanızı girmeyin.

Bazı kurumlarda cihaz sertifikası ilk aşamayı sessizce tamamlar ve kullanıcı yalnızca ikinci faktörü görür. Bazılarında her bağlantıda parola ve bildirim istenir. Akıştaki değişiklik mutlaka saldırı anlamına gelmez; fakat kurum duyurusu yoksa durup destek ekibine sormak güvenlidir. Özellikle yeni bir telefon kaydetmenizi isteyen beklenmedik ekranlara dikkat edin.

GlobalProtect bildiriminde neyi kontrol etmelisiniz?

Mobil bildirim saat, yaklaşık konum, cihaz veya uygulama adı gösterebilir. Bu bilgileri kendi bağlantı girişiminizle karşılaştırın. Konum, internet sağlayıcısının çıkış noktasına göre farklı şehir gösterebilir; yine de istemediğiniz saatte gelen istek açık bir uyarıdır. Siz başlatmadıysanız reddedin ve kurumun güvenlik kanalına bildirin.

Onay düğmesine alışkanlıkla dokunmak, çok faktörlü korumanın değerini ortadan kaldırır. Saldırganlar ele geçirilmiş parola ile art arda bildirim göndererek kullanıcıyı yormaya çalışabilir. Buna bildirim yorgunluğu saldırısı denir. Çok sayıda istek gelirse birini onaylayarak bildirimleri durdurmayın; hesabı güvenli kanaldan bildirin ve kurumun yönlendirmesini bekleyin.

GlobalProtect tek kullanımlık kodlarını koruyun

Doğrulama uygulamasındaki kod kısa süreli olsa da aktifken parola kadar hassastır. Kodu telefonla arayan kişiye, e-postaya, sohbet mesajına veya misafir Wi-Fi portalına yazmayın. Gerçek destek personeli sizden aktif doğrulama kodunu istememelidir. Kodu yalnızca kendi başlattığınız ve alan adını doğruladığınız giriş ekranında kullanın.

SMS kodları telefon hattı ele geçirme ve mesaj yönlendirme risklerine karşı uygulama bildirimi veya güvenlik anahtarından daha zayıf olabilir. Kurum seçenek sunuyorsa kimlik avına dayanıklı yöntemleri değerlendirin. Yöntemi kendi başınıza değiştirmeden önce kurtarma sürecini ve yedek erişim planını öğrenin.

GlobalProtect için telefon değişimi planlayın

Eski telefonu silmeden veya teslim etmeden önce kurumun doğrulama cihazı taşıma prosedürünü tamamlayın. Yeni cihazı kaydetmek için çoğu zaman mevcut faktör veya destek ekibi onayı gerekir. Yedek kod verildiyse kurumsal politikaya uygun, güvenli ve çevrimdışı yerde saklayın; ekran görüntüsünü kişisel bulut hesabına bırakmayın.

Telefon kaybolursa yalnızca SIM kartı kapatmak yeterli olmayabilir. Kurum destek ekibine doğrulama cihazının kaybolduğunu bildirin, kayıtlı faktörü iptal ettirin ve hesabın son oturumlarını kontrol ettirin. Cihazın uzaktan kilitleme özelliğini kullanın. Kayıp bildirimi ile parola değişikliği sırası kurumunuzun olay müdahale prosedürüne göre yürütülmelidir.

GlobalProtect doğrulaması gelmiyorsa

Telefonun internet bağlantısını, tarih ve saatini, bildirim izinlerini ve uygulamanın güncel olup olmadığını kontrol edin. Uçak modu veya pil tasarrufu arka plan bildirimini geciktirebilir. Tek kullanımlık kodlar cihaz saatine bağlıysa yanlış saat kodu geçersiz kılabilir. Aynı giriş düğmesine sürekli basmak yerine bir isteğin tamamlanmasını bekleyin.

Kurumun kimlik hizmetinde kesinti olabilir veya hesabınız kilitlenmiş olabilir. Güvenilir bir cihazdan resmî durum sayfasını inceleyin ya da bilinen destek numarasını kullanın. Arama motoru reklamındaki “destek” numarasını aramayın. global protect download sayfaları arasında görünen sahte destek bağlantıları kimlik bilgisi toplamayı amaçlayabilir.

GlobalProtect oturumundan sonra güvenli davranın

Bağlantı tamamlandığında uygulamada beklenen portalın ve “Bağlandı” durumunun göründüğünü doğrulayın. Ortak bilgisayarda oturum açmayın. Kuruma ait cihazı paylaşmanız gerekiyorsa kişisel kullanıcı oturumu kullanmayın ve ekranı kilitleyin. İşiniz bitince kurumun belirlediği çıkış veya kilitleme yöntemini uygulayın.

Doğrulama geçmişi sunuluyorsa zaman zaman kontrol edin. Tanımadığınız cihaz, konum veya saati güvenlik ekibine bildirin. Parola yöneticisi kullanmak her hizmet için benzersiz ve güçlü parola oluşturmayı kolaylaştırır; ancak kurumunuzun onayladığı araçları tercih edin.

GlobalProtect hesap güvenliği kontrol listesi

  • Yalnızca kendi başlattığınız doğrulama isteğini onaylayın.
  • Bildirimdeki saat, uygulama ve cihaz bilgisini kontrol edin.
  • Tek kullanımlık kodu destek personeli dâhil kimseyle paylaşmayın.
  • Telefon değişimini eski cihazı silmeden önce planlayın.
  • Beklenmeyen istekleri reddedip güvenlik ekibine bildirin.
  • Doğrulama ekranının alan adını her oturumda kontrol edin.
Bu bağımsız rehber genel hesap güvenliği bilgisidir. Faktör kaydı, hesap kurtarma ve olay bildirimi için kurumunuzun resmî prosedürünü izleyin.