Platform ONE Security · Sıfır GüvenZero Trust
Tek kimlik. Tek policy. Sıfır güven. One identity. One policy. Zero trust.
Extreme Platform ONE Security, Cloud NAC ve ZTNA'yı aynı kimlik-tabanlı policy motorunda birleştirir. Kullanıcılar, cihazlar ve uygulamalar her erişimde sürekli olarak doğrulanır; kablolu, kablosuz ve fabric genelinde tutarsız policy ortadan kalkar. Native Cloud PKI ile sertifika yaşam döngüsü de aynı platform içinde yönetilir. Extreme Platform ONE Security unifies Cloud NAC and ZTNA under the same identity-based policy engine. Users, devices, and applications are continuously verified on every access attempt; inconsistent policy across wired, wireless, and fabric disappears. Native Cloud PKI brings certificate lifecycle management into the same platform.
Niye ÖnemliWhy This Matters
Silolanmış güvenlik sıfır güven sağlamazSiloed security cannot deliver zero trust
NAC ve ZTNA ayrı ürünlerde yaşadığı sürece politika tutarsızlığı kaçınılmazdır. Sertifika yönetimi elle yürütüldüğünde risk sürekli birikir. Güvenlik, erişim noktasına göre değişiyorsa sıfır güven sadece bir slogandır.As long as NAC and ZTNA live in separate products, policy inconsistency is inevitable. When certificate management is handled manually, risk accumulates continuously. If security varies by access point, zero trust is just a slogan.
Ağ erişim denetimi (NAC) ayrı bir sistemde, uygulama erişim denetimi (ZTNA) başka bir sistemde yönetilir. İki sistem arasındaki kimlik ve politika senkronizasyonu elle yapılır; her güncelleme tutarsızlık ve güvenlik boşluğu riski taşır. Aynı kullanıcı ağa erişebilirken kritik uygulamaya yanlışlıkla erişim verilmiş ya da engellenmiş olabilir.Network access control (NAC) lives in one system, application access control (ZTNA) in another. Identity and policy synchronization between the two systems is manual; every update carries inconsistency and security gap risk. The same user may have network access while a critical application is accidentally granted or blocked.
Kurumsal ağlarda kullanıcı ve cihaz sertifikaları çoğunlukla ayrı bir PKI altyapısında veya üçüncü taraf sağlayıcıda yönetilir. Sertifika yenileme süreçlerinin takibi, süresi dolan sertifikalar nedeniyle oluşan bağlantı arızaları ve manuel dağıtım operasyonel yük oluşturur. PKI'nın ağ güvenliğiyle ayrı yönetilmesi görünürlük boşluğu yaratır.In enterprise networks, user and device certificates are typically managed in a separate PKI infrastructure or third-party provider. Tracking certificate renewal cycles, connectivity outages caused by expired certificates, and manual distribution create operational burden. Managing PKI separately from network security creates a visibility gap.
Aynı kullanıcı farklı bir erişim noktasına bağlandığında farklı bir politikayla karşılaşabilir: kablolu switch'te bir kural, kablosuz AP üzerinden başka bir kural, fabric segmentinde üçüncü bir kural geçerlidir. Bu tutarsızlık, güvenlik açıklarına zemin hazırlar ve uyumluluk denetimlerinde açık oluşturur.The same user may encounter a different policy depending on the access point: one rule on a wired switch, a different rule over a wireless AP, a third rule on the fabric segment. This inconsistency creates security vulnerabilities and compliance audit gaps.
YeteneklerCapabilities
Platform ONE Security'nin 6 temel yeteneği6 core capabilities of Platform ONE Security
Diğer çözümler NAC, ZTNA ve PKI'yı ayrı ürünlerle yarar. Platform ONE Security bunları tek bir policy motoru altında bütünleştirir.Other solutions stitch NAC, ZTNA, and PKI from separate products. Platform ONE Security integrates them under a single policy engine.
Ağ erişimi (NAC) ve uygulama erişimi (ZTNA) tek bir policy motorundan yönetilir. Kullanıcı kimliği, cihaz duruşu (posture) ve erişim bağlamı aynı kural kümesiyle değerlendirilir. Bir kural değişikliği tüm erişim noktalarına anında yansır; ayrı sistemleri senkronize etme gerekliliği ortadan kalkar.Network access (NAC) and application access (ZTNA) are governed by a single policy engine. User identity, device posture, and access context are evaluated by the same rule set. A policy change propagates instantly to all access points; the need to synchronize separate systems disappears.
Kablolu ve kablosuz ağlara bağlanan kullanıcı ve cihazların kimlik doğrulaması, yetkilendirme ve hesap verebilirlik süreçlerini bulut üzerinden yönetir. 802.1X, MAC kimlik doğrulama ve sertifika tabanlı doğrulamayı destekler. Kurulum, Extreme Networks'ün rehberli yapılandırma sihirbazı ve hazır entegrasyon şablonlarıyla hızlı başlangıç sağlar.Manages authentication, authorization, and accounting of users and devices connecting to wired and wireless networks from the cloud. Supports 802.1X, MAC authentication, and certificate-based verification. Deployment benefits from Extreme Networks' guided setup wizard and pre-built integration templates for a fast start.
Kullanıcıların yalnızca ihtiyaç duydukları uygulamalara erişmesini sağlar; geniş ağ erişimi vermez. Her oturum; kullanıcı kimliği, cihaz duruşu (yama durumu, antivirüs, MDM uyumu) ve erişim bağlamı (konum, saat, risk skoru) değerlendirilerek yetkilendirilir. Oturum süresince sürekli yeniden doğrulama yapılır.Ensures users access only the applications they need, not broad network segments. Every session is authorized by evaluating user identity, device posture (patch level, antivirus, MDM compliance), and access context (location, time, risk score). Continuous re-authentication is applied throughout the session.
Platform ONE Security, ayrı bir PKI altyapısı gerektirmeksizin kendi sertifika otoritesini (CA) barındırır. Kullanıcı ve cihaz sertifikalarının oluşturulması, dağıtımı, yenilenmesi ve iptali platform içinden yönetilir. Sertifika yaşam döngüsü otomasyonu, süresi dolan sertifikalar nedeniyle oluşan bağlantı arızalarının önüne geçer ve IT operasyon yükünü azaltır.Platform ONE Security hosts its own certificate authority (CA) without requiring a separate PKI infrastructure. Creation, distribution, renewal, and revocation of user and device certificates are managed from within the platform. Certificate lifecycle automation prevents connectivity outages from expired certificates and reduces IT operational burden.
Microsoft Entra ID (Azure AD), Okta, Google Workspace gibi önde gelen kimlik sağlayıcılarıyla (IdP) ve Microsoft Intune, Jamf gibi MDM platformlarıyla hazır entegrasyonlar sunar. Kullanıcı kimlik ve grup bilgileri ile cihaz uyum durumu doğrudan kaynak sistemden okunarak policy motoru beslenir; çift kayıt veya manuel senkronizasyon gerekmez.Offers pre-built integrations with leading identity providers (IdP) such as Microsoft Entra ID (Azure AD), Okta, and Google Workspace, and with MDM platforms such as Microsoft Intune and Jamf. User identity, group membership, and device compliance status are read directly from source systems to feed the policy engine; no duplicate registration or manual synchronization required.
Misafir erişimi self-servis portal ve sponsor onayı akışıyla otomatik olarak yönetilir; IT müdahalesi gerekmeden güvenli bir ağ segmentine yönlendirilir. BYOD cihazları policy'e göre uygun VLAN veya mikrosegmente yerleştirilir. Kablosuz İzinsiz Giriş Önleme Sistemi (WIPS), yetkisiz erişim noktalarını ve anormal kablosuz aktiviteyi otomatik olarak algılar ve engeller.Guest access is automatically managed through a self-service portal and sponsor approval workflow; guests are directed to a secure network segment without IT intervention. BYOD devices are placed in the appropriate VLAN or microsegment according to policy. The Wireless Intrusion Prevention System (WIPS) automatically detects and blocks unauthorized access points and anomalous wireless activity.
Sürekli Doğrulama AkışıContinuous Authentication Flow
ZTNA'da her oturum yeniden sorgulanırEvery session is re-verified continuously in ZTNA
Geleneksel yaklaşımda ağa bir kez giren cihaz güvenilir kabul edilir. Platform ONE Security'de erişim izni bir kez verilerek sonlanmaz; her oturum boyunca kimlik ve cihaz duruşu sürekli yeniden değerlendirilir.In the traditional approach, a device that enters the network once is trusted. In Platform ONE Security, access permission does not end when granted once; identity and device posture are continuously re-evaluated throughout every session.
Erişim talebi başlar. Kullanıcı veya cihaz bir uygulamaya ya da ağ kaynağına erişmek ister. İstemci ajanı veya agentsız tarayıcı akışı talebi Platform ONE Security'ye iletir. Bu noktada henüz hiçbir erişim izni verilmemiştir; kullanıcı ve cihaz bilinmez varlıklar olarak ele alınır.The access request begins. A user or device wants to access an application or network resource. A client agent or agentless browser flow forwards the request to Platform ONE Security. At this point no access has been granted yet; user and device are treated as unknown entities.
Kimlik ve bağlam sorgulanır. Identity Engine, bağlı IdP (Entra ID, Okta vb.) üzerinden kullanıcı kimliğini doğrular. Eş zamanlı olarak MDM verisi üzerinden cihazın yönetimde kayıtlı, yama ve uyum durumu güncel olup olmadığı kontrol edilir. Sertifika tabanlı doğrulama aktifse Cloud PKI sertifikayı doğrular. Bağlam bilgisi (konum, ağ, saat dilimi, risk skoru) da bu aşamada toplanır.Identity and context are queried. The Identity Engine verifies user identity through the connected IdP (Entra ID, Okta, etc.). Simultaneously, MDM data is checked to confirm the device is enrolled in management and that patch and compliance status are current. If certificate-based authentication is active, Cloud PKI validates the certificate. Context information (location, network, time zone, risk score) is also gathered at this stage.
Policy motoru kararı verir. Kimlik ve cihaz verisi, tanımlı policy kurallarıyla karşılaştırılır: kullanıcı bu kaynağa erişme yetkisine sahip mi? Cihaz duruşu uyumlu mu? Bağlam koşulları karşılanıyor mu? Sonuç; tam erişim izni, kısıtlı erişim (mikrosegmente yönlendirme, uygulama-düzeyinde engel) ya da erişim reddi olabilir. Tüm kararlar denetim logu için kaydedilir.The policy engine decides. Identity and device data are compared against defined policy rules: does the user have permission to access this resource? Is device posture compliant? Are context conditions met? The result may be full access, restricted access (microsegment redirection, application-level block), or access denial. All decisions are recorded for audit logs.
Oturum boyunca izleme devam eder. Erişim bir kez verildikten sonra oturum izinsiz bitmez. Cihaz duruşu değişirse (yama uyumu bozulursa, MDM kaydı düşerse, risk skoru artarsa), oturum anında kısıtlanır veya sonlandırılır. Kullanıcı ağı terk etmeden cihaz yönetim dışına çıkarsa erişim otomatik olarak revoke edilir; erişim sonraki oturum başlatılana kadar askıya alınır.Monitoring continues throughout the session. Once access is granted, the session does not end without notice. If device posture changes (patch compliance breaks, MDM enrollment drops, risk score rises), the session is immediately restricted or terminated. If a device leaves management without the user leaving the network, access is automatically revoked; access is suspended until the next session is initiated.
Kullanım SenaryolarıUse Cases
Platform ONE Security nerede kazanırWhere Platform ONE Security wins
Kurumu sıfır güven mimarisine taşımak isteyen güvenlik ekipleri için Platform ONE Security tek bir uygulama noktası sunar. NAC, ZTNA ve PKI altyapısını ayrı projeler olarak yönetmek yerine tek bir platform altında aşamalı olarak devreye almak, geçiş riskini azaltır ve politika tutarlılığını baştan sağlar. Guided setup ve hazır entegrasyon şablonları ilk etkinleştirme süresini kısaltır.For security teams moving the organization to a zero trust architecture, Platform ONE Security provides a single implementation point. Rather than managing NAC, ZTNA, and PKI infrastructure as separate projects, phased deployment under one platform reduces transition risk and ensures policy consistency from the start. Guided setup and pre-built integration templates shorten initial activation time.
Misafirlerin ve kişisel cihazların (BYOD) kurumsal kaynaklara erişimi kontrollü biçimde sağlanır. Self-servis portal ve sponsor onayı akışıyla misafirler otomatik olarak izole edilmiş bir ağ segmentine yönlendirilir. BYOD cihazları MDM uyum durumuna göre sınıflandırılır; uyumsuz cihazlar kısıtlı erişim segmentine alınır veya reddedilir. IT ekibinin her yeni cihaz veya ziyaretçi için manuel müdahalesi gerekmez.Controlled access for guests and personal devices (BYOD) to corporate resources is provided. Through a self-service portal and sponsor approval workflow, guests are automatically directed to an isolated network segment. BYOD devices are classified by MDM compliance status; non-compliant devices are placed in a restricted access segment or denied. The IT team does not need to manually intervene for each new device or visitor.
Üniversite kampüsleri, hastaneler ve büyük kurumsal ofisler gibi çok sayıda kullanıcı segmentine sahip ortamlarda Platform ONE Security, kablolu ve kablosuz erişim noktalarının tamamında tutarlı politika uygular. Personel, öğrenci, misafir, IoT cihazları ve kritik sistem segmentleri kimlik tabanlı olarak ayrılır. Bir segmentte oluşan güvenlik olayının diğer segmentlere yayılması engellenir.In environments with many user segments such as university campuses, hospitals, and large corporate offices, Platform ONE Security applies consistent policy across all wired and wireless access points. Staff, student, guest, IoT device, and critical system segments are separated based on identity. A security incident in one segment is prevented from spreading to other segments.
Platform ONE Security, tüm kimlik doğrulama ve yetkilendirme kararlarını denetim logu olarak kaydeder. Kim, ne zaman, hangi cihazdan, hangi kaynağa erişti — her oturum için tam iz bırakılır. Uyumluluk denetimlerinde erişim kayıtları merkezi raporlama ile kolayca sunulur. Policy değişikliklerinin geçmişi de izlenebilir; denetçiye gösterilecek kanıtların toplanması için ayrı bir çaba gerekmez.Platform ONE Security records all authentication and authorization decisions as an audit log. Who, when, from which device, to which resource — a complete trail is left for every session. In compliance audits, access records are easily presented through centralized reporting. The history of policy changes is also traceable; no separate effort is required to gather evidence for auditors.
Nasıl BaşlayalımHow to Start
Hangi roldesiniz?What's your role?
Mevcut NAC, ZTNA ve PKI altyapınızı, politika tutarlılığını ve sıfır güven olgunluk seviyenizi değerlendirelim. Hangi boşlukların öncelikli kapatılması gerektiğini ve Platform ONE Security'nin bunları nasıl ele aldığını net raporla sunuyoruz.Let us assess your current NAC, ZTNA, and PKI infrastructure, policy consistency, and zero trust maturity level. We present which gaps need to be closed first and how Platform ONE Security addresses them in a clear report.
Değerlendirme İsteRequest Assessment →Platform ONE Security'yi kurumunuzun erişim senaryolarına göre konfigüre edilmiş canlı ortamda görelim. Cloud NAC politika motoru, ZTNA sürekli doğrulama akışı ve Cloud PKI sertifika yönetimini gerçek veriyle deneyimleyin. İstanbul demo lab'ında veya uzaktan.See Platform ONE Security live in an environment configured for your organization's access scenarios. Experience the Cloud NAC policy engine, ZTNA continuous authentication flow, and Cloud PKI certificate management with real data. In the Istanbul demo lab or remotely.
Demo Talep EtRequest Demo →Seçili bir lokasyon veya kullanıcı grubuyla Platform ONE Security'yi pilot olarak devreye alın. Network Akademi Teknoloji mühendisleri mevcut IdP ve MDM entegrasyonlarını birlikte kurarak politika tanımlarını organizasyonunuza göre yapılandırır. Pilot sonuçları tam geçiş planının temelini oluşturur.Pilot Platform ONE Security with a selected location or user group. Network Akademi Teknoloji engineers jointly set up existing IdP and MDM integrations and configure policy definitions for your organization. Pilot results form the basis of the full transition plan.
Pilot BaşlatStart Pilot →Extreme Networks Platform ONE Security'yi müşteri portföyünüze ekleyin. Network Akademi Teknoloji ile birlikte çalışarak teknik pre-sales desteği, demo ortamı erişimi ve eğitim kaynaklarına ulaşın. Ortak satış fırsatlarında NAT teknik ekibinin desteğiyle müşteri projelerini güçlendirin.Add Extreme Networks Platform ONE Security to your customer portfolio. Working with Network Akademi Teknoloji, access technical pre-sales support, demo environment access, and training resources. Strengthen customer projects with NAT's technical team support in joint sales opportunities.
BaşvurApply →İstanbul lab'ındaki canlı Platform ONE Security ortamında müşteri demoları düzenleyin. Cloud NAC politika konfigürasyonu, ZTNA bağlantı senaryoları ve Cloud PKI sertifika akışlarını müşteriye gerçek ortamda gösterin. Demo senaryolarını müşterinin sektörüne ve kullanım durumuna göre özelleştiriyoruz.Conduct customer demos in the live Platform ONE Security environment at the Istanbul lab. Show Cloud NAC policy configuration, ZTNA connection scenarios, and Cloud PKI certificate flows to customers in a real environment. We customize demo scenarios for the customer's industry and use case.
Erişim AlGet Access →Platform ONE Security mühendislik eğitimi. Cloud NAC konfigürasyonu, ZTNA politika tasarımı ve Cloud PKI yönetimini kapsayan teknik program. Network Akademi eğitim merkezinde Türkçe olarak sunulur; sertifika sınavı dahil. Müşteri sahası için teknik yetkinliği ekibinizde konumlandırın.Platform ONE Security engineering training. A technical program covering Cloud NAC configuration, ZTNA policy design, and Cloud PKI management. Delivered in Turkish at the Network Akademi training center; certification exam included. Position technical competency in your team for customer deployments.
Takvimi GörView Schedule →FAQ
Genelde ilk sorularCommon first questions
NAC, ağa bağlanmaya çalışan kullanıcı ve cihazların kimliğini doğrular ve hangi ağ segmentine gireceğini belirler — "ağa giriş kapısı". ZTNA ise ağa girdikten sonra hangi uygulamalara erişilebileceğini, her oturumda kimliğin ve cihaz duruşunun sürekli doğrulanarak kontrol eder — "uygulama erişim kapısı". İkisi tamamlayıcıdır: NAC olmadan cihazın ağa nasıl bağlandığı denetlenemez; ZTNA olmadan ağa giren cihaz geniş kaynaklara yanal hareket edebilir. Platform ONE Security her ikisini aynı policy motoru altında birleştirerek boşlukları kapatır.NAC authenticates users and devices trying to connect to the network and determines which network segment they enter — the "network entry gate." ZTNA controls which applications can be accessed after entering the network, continuously verifying identity and device posture in every session — the "application access gate." The two are complementary: without NAC, how the device connects to the network cannot be controlled; without ZTNA, a device that enters the network can laterally move to broad resources. Platform ONE Security closes the gaps by combining both under the same policy engine.
Evet. Platform ONE Security, Microsoft Entra ID (Azure AD), Okta, Google Workspace ve diğer önde gelen kimlik sağlayıcılarıyla hazır entegrasyon şablonları sunar. Kullanıcı kimlikleri ve grup üyelikleri doğrudan mevcut directory'nizden okunur; ayrı bir kullanıcı veritabanı oluşturmanız gerekmez. MDM tarafında Microsoft Intune ve Jamf ile de entegrasyon desteklenmektedir. Network Akademi Teknoloji, mevcut sistemlerinizi platform entegrasyonunu birlikte yapılandırır.Yes. Platform ONE Security provides pre-built integration templates for Microsoft Entra ID (Azure AD), Okta, Google Workspace, and other leading identity providers. User identities and group memberships are read directly from your existing directory; you do not need to create a separate user database. On the MDM side, integration with Microsoft Intune and Jamf is also supported. Network Akademi Teknoloji jointly configures the platform integration with your existing systems.
Platform ONE Security'nin native Cloud PKI bileşeni kendi sertifika otoritesini (CA) barındırır; ayrı bir on-prem PKI sunucusu gerekmez. Kullanıcı ve cihaz sertifikalarının oluşturulması, dağıtımı, yenilenmesi ve iptali platform içinden otomatik olarak yönetilir. Mevcut bir kurumsal CA altyapınız varsa Platform ONE Security ona bağlanarak oradan imzalı sertifika istemek üzere de yapılandırılabilir — ikisi birlikte çalışır. Geçiş planını Network Akademi Teknoloji ile birlikte tasarlarız.Platform ONE Security's native Cloud PKI component hosts its own certificate authority (CA); no separate on-prem PKI server is required. Creation, distribution, renewal, and revocation of user and device certificates are automatically managed from within the platform. If you have an existing enterprise CA infrastructure, Platform ONE Security can also be configured to connect to it and request certificates signed by it — the two work together. We design the transition plan together with Network Akademi Teknoloji.
Extreme Platform ONE, bölgesel veri merkezi seçeneği sunar; Türkiye operasyonları için Avrupa bölgesi veya on-prem dağıtım tercih edilebilir. Erişim logları ve denetim kayıtları kurumunuzun belirlediği log retention politikasına göre saklanır. Network Akademi Teknoloji, KVKK kapsamındaki kişisel veri işleme gerekliliklerini karşılayan dağıtım mimarisini birlikte tasarlar. Spesifik uyumluluk gereksinimleri için teknik değerlendirme talep edin.Extreme Platform ONE offers regional data center selection; the European region or on-prem deployment can be preferred for Turkey operations. Access logs and audit records are retained according to the log retention policy your organization determines. Network Akademi Teknoloji jointly designs the deployment architecture meeting personal data processing requirements under KVKK. Request a technical assessment for specific compliance requirements.
Evet. Platform ONE Security'nin tek policy motoru, Extreme altyapısındaki kablolu anahtarlar, kablosuz erişim noktaları ve fabric ağı dahil tüm erişim noktalarına aynı politikayı uygular. Aynı kullanıcı hangi bağlantı noktasından girerse girsin aynı kimlik tabanlı kural setiyle değerlendirilir; erişim noktasına göre değişen politika tutarsızlığı ortadan kalkar. Extreme dışı üçüncü taraf erişim altyapısı için Third-Party Management Engine entegrasyonu devreye alınabilir.Yes. Platform ONE Security's single policy engine applies the same policy to all access points in Extreme infrastructure including wired switches, wireless access points, and fabric network. The same user is evaluated by the same identity-based rule set regardless of which connection point they enter through; policy inconsistency varying by access point disappears. For non-Extreme third-party access infrastructure, Third-Party Management Engine integration can be activated.
Geçiş süresi altyapı büyüklüğüne, mevcut politika karmaşıklığına ve IdP/MDM entegrasyonlarına göre değişir. Küçük ve orta ölçekli ortamlarda pilot aşaması birkaç haftada tamamlanabilir. Platform ONE Security'nin guided setup sihirbazı ve hazır entegrasyon şablonları ilk konfigürasyonu hızlandırır. Network Akademi Teknoloji, mevcut çözümünüzü geçici olarak paralel çalıştırarak kesintisiz geçiş planı sunar; son kullanıcı deneyiminde kesintiyi en aza indirir. Geçiş planını ortamınıza göre birlikte tasarlamak için değerlendirme talep edin.Migration time varies by infrastructure size, existing policy complexity, and IdP/MDM integrations. In small and medium-sized environments, the pilot phase can be completed in a few weeks. Platform ONE Security's guided setup wizard and pre-built integration templates accelerate initial configuration. Network Akademi Teknoloji offers a seamless migration plan by temporarily running your existing solution in parallel, minimizing disruption to the end-user experience. Request an assessment to jointly design the migration plan for your environment.