Kurumsal Bağlantı Güvenliği: Güvenlik Ekibinizin Gerçekten Soracağı Şeyler
Bir bağlantı yönetim platformu kurumsal satın alma incelemesinden geçtiğinde, konuşma özellikler hakkında olmaktan çıkıp kontroller hakkında olmaya başlar. Hangi bağlantıları kimler görebilir? Tıklama verileri nereye gidiyor? Birisi şirketten ayrıldığında ne oluyor? SLA gerçekten neyi kapsıyor?
Bunlar mantıksız sorular değildir. Bir bağlantı kısaltıcı altyapıdır ve herhangi bir altyapı gibi kullanıcı verilerine dokunur, markanızın önünde çalışır ve bir şeyler yanlış gittiğinde nazikçe başarısız olması gerekir. Bu yazı, Linkly'nin gerçek bir kurumsal güvenlik incelemesinde ortaya çıkan her soruya nasıl cevap verdiğini açıklamaktadır — dürüstçe, destekleyemediğimiz kısımlar olmadan.
SSO ve Kimlik Doğrulama
Tek oturum açma, çoğu BT ekibinin sorduğu ilk şeydir ve haklı bir sebepten dolayı. Şirketin yığınındaki her SaaS aracı için ayrı kimlik bilgilerini yönetmek bir güvenlik riski — daha fazla parola kimlik avına açık, daha fazla hesap deprovisyon edilmeli ve kimin neye erişimi olduğu konusunda daha az görünürlük anlamına gelir.
Linkly'nin Enterprise planı SAML 2.0 aracılığıyla SSO'yu destekler; bu, şirketinizin zaten kullandığı herhangi bir kimlik sağlayıcısına bağlanır — Okta, Azure Active Directory, Google Workspace, OneLogin veya başka herhangi bir SAML uyumlu IdP. SSO yapılandırıldıktan sonra, ekip üyeleri mevcut kimlik sağlayıcınız aracılığıyla oturum açar. Linkly asla parolalarını tutmaz.
Güvenliğin ötesindeki pratik yararı: deprovisyon otomatiktir. Birisi şirketten ayrıldığında ve hesapları IdP'de deprovisyon edildiğinde, Linkly erişimi aynı anda iptal edilir. Ayrı yönetici adımı yok, eski çalışanın kimlik bilgilerinin altı ay sonra hala çalışma riski yok.
SAML SSO, Enterprise planında mevcuttur. Linkly'yi anlamlı bir dağıtım için değerlendiriyorsanız, SSO kurulumu standart onboarding sürecinin bir parçasıdır ve Linkly ekibi bunu sizinle birlikte yapacaktır.
Denetim Günlükleri
Denetim günlükleri belirli bir soruyu cevaplamak için vardır: kim ne yaptı ve ne zaman? Güvenlik ekipleri için bu isteğe bağlı değildir — denetçiye gösterdikleriniz ve bir şeyler yanlış gittiğinde olayları yeniden oluşturduğunuz şeydir.
Linkly'nin Enterprise denetim günlüğü hesap ve çalışma alanı düzeyindeki eylemleri yakalar. Bir bağlantı oluşturulduğunda, düzenlendiğinde veya silindiğinde, günlük bunu kaydeder. Bir kullanıcı çalışma alanına eklendiğinde veya kaldırıldığında, günlük bunu kaydeder. İzinler değiştiğinde, günlük bunu kaydeder. Günlük, hesap yöneticileri tarafından erişilebilir ve SIEM veya günlük yönetim sisteminize alınması için dışa aktarılabilir.
Bu, özellikle bağlantıların kritik iş altyapısı olduğu kuruluşlar için önemlidir. Bir ödeme sayfasına veya sözleşmeye işaret eden bir bağlantı yetkisiz bir şekilde düzenlenirse, denetim günlüğü bunun ne zaman gerçekleştiğini ve değişikliği kimin yaptığını gösterir. İlişkili programlar, ortakça kampanyalar veya oynaklığın finansal sonuçları olan herhangi bir bağlantı yüzeyini çalıştıran ekipler için bu iz önemlidir.
Denetim günlüğü bir pazarlama özelliği değildir. Bu bir kontroldür ve kurumsal dağıtımlar buna ihtiyaç duyduğu için orada bulunur.
Ölçekte Özel Alanlar
Çoğu şirket için, kısa bir alan da bir marka varlığıdır. Bir e-postada, kısa mesajda veya yazdırılı bir QR kodunda giden bağlantı — sizin alan adınızı taşır, bizimkini değil, genel bir paylaşılan kısaltıcı alan adını değil.
Linkly, müşteriler arasında paylaşılan altyapı olmaksızın tam hesap yapısında özel alanları destekler. Linkly'ye eklediğiniz her alan sizindir: SSL otomatik olarak sağlanır, yönlendirme altyapısı izole edilir ve alan adı yalnızca yapılandırdığınız trafiği iletir. Başka bir Linkly müşterisinin bağlantısının sizin alan adınızdan gelmiş görünme riski yoktur.
Birden fazla marka, bölge veya iş birimi olan kurumsal hesaplar için, Linkly'nin çalışma alanı modeli alan stratejinize temiz bir şekilde eşlenir. Her çalışma alanına kendi atanmış alanları olabilir. Beş markası olan bir holding, her markanın bağlantılarını bu markanın alanında çalıştırabilir ve analitik, erişim kontrolleri ve bağlantı yönetiminin tam ayrılmasıyla — faturalandırma ve yönetici raporlaması tek bir hesaba toplanır.
Ölçekte etki alanı sağlama — büyük bir dağıtım veya istemci portföyü için düzinelerce etki alanı ekleme — API aracılığıyla işlenebilir; bu, her etki alanı için manuel yönetici adımları gerektirmek yerine altyapı olarak kod iş akışına uyum sağlar. Bu, Linkly'nin API derinliğinin önemli olduğu alanlardan biridir: etki alanı yönetimi yalnızca UI iş akışının arkasına kilitlenmez.
Veri Konumu
Verilerinizin nerede yaşadığı önemlidir. Kullanıcılarınız AB'de ise GDPR uyumluluğu için önemlidir, dahili veri yönetişim ilkeleri için önemlidir ve giderek kendi veri egemenliği gereksinimlerine sahip kurumsal müşterilerle sözleşme müzakereleri için önemlidir.
Linkly'nin varsayılan altyapısı Google Cloud'da çalışır ve birincil işleme Amerika Birleşik Devletleri'ndedir. AB veri konumu gereksinimlerine sahip kuruluşlar için, Linkly Enterprise katmanında konum seçeneklerini tartışabilir. Bu kendi kendine hizmet veren bir yapılandırma değildir — belirli gereksinimleriniz ve Linkly'nin altyapısının bunları karşılayıp karşılayamayacağı hakkında bir konuşmadır. Bunun yerine bir şey söylemekten çok bu konuşmayı dürüstçe yapmak istiyoruz.
Tıklama olayı verileri webhook'lar aracılığıyla (Business planı ve üstü) veya yerel BigQuery senkronizasyonu aracılığıyla (Enterprise) kendi altyapınıza akış yapılabilir. Veri yönetim ilkeniz, kişisel olarak tanımlanabilir bilgilerin belirli bir ortamdan asla çıkmamasını gerektiriyorsa, webhook yükleri dağıtımdan önce PII alanlarını hariç tutacak şekilde yapılandırılabilir. Bu, veri ekibinize Linkly panosu gerektirmeden gerçek zamanlı tıklama olayları akışı verir.
Tıklama verilerinin tamamen kendi ambarlarında yaşaması gereken takımlar için, BigQuery senkronizasyonu en doğrudan yoldur. Olaylar gerçek zamanlı olarak BigQuery veri setnize iner, ürün ve CRM verilerinizin yanında sorgu hazırdır, raporlama iş akışının bir parçası olarak Linkly panosu gerekmez.
SLA'lar ve Güvenilirlik
Bir SLA, gerçekten önemli olan şeyi kapsıyorsa anlamlıdır. Bir bağlantı yönetimi platformu için kritik yol yönlendirmedir — bir kullanıcı bağlantıyı tıklaması ile hedefine ulaşması arasındaki moment. Üründeki her şey, acil iş etkisi olmaksızın yavaş veya kullanılamaz olabilir. Bozuk bir yönlendirme, bozuk bir bağlantıdır — bozuk bir kullanıcı deneyimi, kayıp gelir veya başarısız kimlik doğrulamadır.
Linkly'nin yönlendirme altyapısı bir milyardan fazla tıklamaya hizmet etmiştir. Yönlendirme yolu yönetim kullanıcı arabirimi ve API'den ayrı olarak mimarlanmıştır, bu nedenle pano performansı yönlendirme hızını etkilemez. Yönlendirme gecikmesi kenarında alt milisaniyedir. status.linklyhq.com adresindeki genel durum sayfası, tüm bileşenlerin gerçek zamanlı durumunu yansıtır.
Enterprise planı, yönlendirme yolunda çalışma süresi garantilerine ve bu garantilerin karşılanmaması durumunda tanımlanan hizmet kredilerine sahip sözleşmeli bir SLA içerir. Bu, kurumsal satın alma için bir güvenilirlik taahhüdünün alması gereken formdur — genel bir durum sayfası görünürlük için faydalıdır, ancak sözleşmeli bir SLA ve krediler satıcı anlaşmasına girendir.
Linkly'yi bağlantı arızalarının P1 olayları olduğu bir kullanım örneği için değerlendiriyorsanız — transaksiyonel e-postalar, sihirli bağlantılar, parola sıfırlaması, ürün içi referral akışları — SLA konuşması ilk şeylerden biridir. Linkly ekibi özellikleri ve kredi yapısının beklenen hacminiz için neye benzediğini gözden geçirebilir.
Sözleşme Esnekliği
Kurumsal yazılım satın alması sözleşmeler içerir ve sözleşmeler standart hizmet koşullarının ötesinde gereksinimler içerir. DPA'lar, MSA'lar, net ödeme şartları, fatura faturalandırması, özel yenileme tarihleri — bunlar kurumsal satıcı ilişkilerinin normal parçalarıdır ve bunları karşılayamayan bir satıcı gerçek bir kurumsal satıcı değildir.
Linkly'nin Enterprise planı şunları içerir:
Linkly'nin kişisel verileri sizin adınıza nasıl işlediğini, alt işlemcilerin kimler olduğunu ve her iki tarafın da yükümlülüklerinin neler olduğunu belirten özel bir Veri İşleme Anlaşması (DPA). Bu, yasal ekibinizin tıklama verileri işlemesi için GDPR uyumluluğunda imzalı olması gereken şeydir.
Belirli gereksinimlerinizi yansıtmak için müzakere edilebilecek bir Master Hizmet Anlaşması (MSA) — sorumluluk kapları, tazminat, garanti şartları ve yasal ekibinizin ihtiyaç duyduğu diğer hükümler. Kurumsal müşteriler için sözleşme tarafında onu-al-ya-da-bırak SaaS değiliz.
Net ödeme şartlarıyla fatura faturalandırması, satın alma siparişleri yerine kredi kartı ödemeleri gerektiren bir satın alma süreci olan kuruluşlar için. Bu, anlamlı herhangi bir kurumsal anlaşma için standarttır ve Linkly bunu destekler.
Ekonominin mantıklı olduğu çok yıllı anlaşmalar da dahil olmak üzere esnek yenileme yapıları. Hacim taahhütleri, ön ödemeli tıklama paketleri ve geniş dağıtımlar için özel fiyatlandırma, Linkly ekibinin düzenli olarak müzakere ettiği şeylerdir.
Kurumsal Onboarding Nasıl Çalışır
Linkly'deki kurumsal dağıtımları kendi kendine hizmet veren kaydolmanın aksine yapılandırılmış bir süreci takip eder. Tipik şekil:
Alan stratejisini, ekip yapısını, veri gereksinimlerini ve uyumluluğa özgü ihtiyaçları anlamak için bir keşif çağrısı. Çoğu önemli mimari soru — çalışma alanı kurulumu, alan atama, veri hedefi — burada cevaplandırılır.
Ekibiniz SSO yapılandırmasını, denetim günlüğü erişimini ve herhangi bir ticari taahhütten önce API entegrasyonunu doğrulaması için Enterprise planında bir deneme dönemi. Değerlendirmenin demo hesaba karşı değil gerçek bir dağıtıma karşı gerçekleşmesini istiyoruz.
DPA, MSA, faturalandırma şartları ve SLA özellikleri kapsayan sözleşme müzakereleri. Bu genellikle teknik değerlendirmeyle paralel olarak çalışır.
İlk kampanya döngüsü boyunca değil, yalnızca kurulum çağrısından sonra kullanılabilir kalan özel bir kişi ile onboarding.
Kurumsal bir değerlendirme başlatıyorsanız, satış iletişim sayfası doğru başlangıç noktasıdır. İlk konuşmadan önce Linkly'nin güvenlik duruşunu güvenlik sayfasında da gözden geçirebilirsiniz.
Kurumsal bir değerlendirme mi başlatıyorsunuz?
SSO kurulumu, DPA gereksinimleri ve SLA özellikleri hakkında Linkly ekibiyle görüşün. Çoğu takım ilk aramadan imzalanan sözleşmeye iki veya üç haftada ulaşır.
Satış ekibiyle konuşunLinkly SAML SSO'yu destekliyor mu?
Evet. Linkly'nin Enterprise planı SAML 2.0 aracılığıyla SSO'yu destekler; Okta, Azure Active Directory, Google Workspace, OneLogin ve başka herhangi bir SAML uyumlu kimlik sağlayıcıyla uyumludur. Yapılandırıldıktan sonra, kullanıcılar mevcut IdP'niz aracılığıyla kimlik doğrulaması yapar ve hesapları deprovisyon edildiğinde erişim otomatik olarak iptal edilir.
Denetim günlüğü var mı?
Evet. Enterprise planı, bağlantı oluşturma, düzenleme ve silme olaylarını ve aynı zamanda çalışma alanı düzeyinde kullanıcı erişim değişikliklerini ve izin değişikliklerini yakalayan bir denetim günlüğü içerir. Günlük, SIEM veya günlük yönetim sistemine alınması için dışa aktarılabilir.
Linkly GDPR uyumluluğu için bir DPA sunuyor mu?
Evet. Özel bir Veri İşleme Anlaşması Enterprise planında bulunur. Linkly'nin kişisel verileri sizin adınıza nasıl işlediğini, ilgili alt işlemcileri ve her iki tarafın yükümlülüklerini belirler. Bu, tıklama verileri işlemesi için GDPR uyumluluğunun onaylanması için çoğu yasal ve uyum ekibinin ihtiyaç duyduğu şeydir.
SLA neleri kapsar?
Enterprise SLA, yönlendirme yolunu — bağlantı tıklamalarını sunan kritik altyapıyı kapsar. Sözleşmeli çalışma süresi garantileri ve bu garantilerin karşılanmaması durumunda tanımlanan hizmet kredileri içerir. Yönlendirme altyapısı yönetim kullanıcı arabirimi ve API'den ayrı olarak çalışır, bu nedenle pano performansı yönlendirme güvenilirliğini etkilemez. status.linklyhq.com adresindeki genel durum sayfası tüm bileşenler için gerçek zamanlı görünürlük sağlar.
Linkly AB veri konumunu destekleyebilir mi?
Linkly'nin varsayılan altyapısı Google Cloud'da çalışır ve birincil işleme Amerika Birleşik Devletleri'ndedir. AB veri konumu seçenekleri Enterprise katmanında tartışmaya açıktır. Bu, belirli gereksinimler temelinde duruma göre işlenir. Tıklama verileri webhook'lar veya BigQuery senkronizasyonu aracılığıyla kendi AB tabanlı altyapınıza da aktarılabilir; bazı takımlar bunu Linkly altyapı değişiklikleri gerektirmeden veri egemenliği gereksinimlerini karşılamak için kullanırlar.
Linkly fatura faturalandırması ve net ödeme şartlarını destekliyor mu?
Evet. Kurumsal hesaplar kredi kartı faturalandırması yerine net ödeme şartlarıyla faturalandırılabilir. Satın alma siparişi iş akışları, çok yıllı anlaşmalar ve geniş dağıtımlar için özel fiyatlandırma yapıları tümü desteklenir. Bunlar Enterprise sözleşmesi süreci kapsamında müzakere edilir.
100 kısa bağlantı edinin ve aylık 500 tıklamayı ücretsiz olarak takip edin.