Ağı yıllar içinde plansız büyümüş kurumlar
İhtiyaç oldukça anahtar ve erişim noktası eklenmiş, güncel bir topoloji çizimi bulunmayan işletmeler.
Sistem & Altyapı
Segmentli, izlenebilir ve yetkilendirilmiş bir kurumsal ağ tasarlayarak güvenliği tek bir cihazın değil, mimarinin işi hâline getiriyoruz.
Nedir?
Kurumsal ağ, cihazları birbirine bağlayan kablolar bütünü değil; kimin hangi kaynağa ulaşabileceğini belirleyen ilk güvenlik katmanıdır. Düz kurgulanmış, herkesin her yere erişebildiği bir ağda tek bir bulaşmış bilgisayar kısa sürede tüm kurumu etkileyebilir.
Tasarımın temeli bölümlemedir. Sunucular, kullanıcı bilgisayarları, misafir kablosuz ağı, kamera ve kartlı geçiş sistemleri ile üretim veya laboratuvar cihazları ayrı sanal ağlara alınır; aralarındaki geçişler güvenlik duvarı kurallarıyla açıkça tanımlanır. Uzak erişim yalnızca VPN üzerinden ve çok adımlı doğrulama ile verilir, kablosuz tarafta kurum kullanıcısı ile misafir birbirinden yalıtılır.
Ağı tasarlarken kayıt tutma yükümlülüğünü de aynı masada ele alırız. İnternet erişimi sunan kurumlar için 5651 sayılı Kanun kapsamında doğan kayıt yükümlülüğü, KVK tarafında ise erişim ve işlem hareketlerinin izlenebilir olması beklentisi vardır. Kayıtların hangi cihazda üretileceği, nerede toplanacağı ve ne kadar süre saklanacağı kurulum sırasında kararlaştırılmazsa sonradan eklenmesi hem zor hem masraflı olur.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
İhtiyaç oldukça anahtar ve erişim noktası eklenmiş, güncel bir topoloji çizimi bulunmayan işletmeler.
Ziyaretçilerin, kuryelerin veya dış hizmet sağlayıcıların personel ağıyla aynı bağlantıyı kullandığı kurumlar.
Ofis dışından kurum kaynaklarına erişimi denetimli ve kayıt altında yürütmesi gereken organizasyonlar.
Üretim hattındaki kontrol cihazları ile ofis bilgisayarlarının aynı ağ üzerinde bulunduğu sanayi kuruluşları.
Güvenlik kamerası, kartlı geçiş ve benzeri cihazları ağa ekleyen; bu cihazların ürettiği veriyi de korumak zorunda olan işletmeler.
Ağ kayıtlarının tutulduğunu, saklandığını ve gerektiğinde sunulabildiğini kanıtlaması gereken şirketler.
Kapsam
Aktif cihazlar, bağlantı haritası, adres blokları ve mevcut kural setleri çıkarılır; güncel bir topoloji çizimi hazırlanır.
Kullanıcı, sunucu, misafir, kamera ve saha cihazları için ayrı sanal ağ planı hazırlanır; segmentler arası geçiş kuralları yazılı hâle getirilir.
Cihaz devreye alınır, en az yetki ilkesine göre kural seti yazılır, kullanılmayan eski kurallar temizlenir.
Kapsama ölçümü yapılır, kanal ve güç planı çıkarılır; kurum ağı ile misafir ağı ayrı doğrulama yöntemleriyle yapılandırılır.
VPN yapılandırılır, erişim yetkileri role göre daraltılır ve oturum açma çok adımlı doğrulamaya bağlanır.
Ağ cihazlarının ürettiği kayıtlar merkezî bir toplayıcıya yönlendirilir, saklama süresi ve uyarı kuralları tanımlanır.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Kabinetler, kablolama, aktif cihazlar ve kablosuz kapsama yerinde incelenir. Mevcut riskler ve eksikler tek bir listede toplanır.
Segmentasyon planı, adresleme şeması ve segmentler arası geçiş kuralları hazırlanır, kurum içinde onaya sunulur.
Değişiklikler tek seferde değil segment segment uygulanır. Her adım için geri dönüş yöntemi önceden hazırlanır.
Segmentler arası erişim denemeleri, kablosuz kapsama ölçümü ve uzak erişim testleriyle kuralların beklendiği gibi çalıştığı kanıtlanır.
Güncel topoloji, kural gerekçeleri ve kayıt saklama kararları belgelenerek ekibinize teslim edilir.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
Yeterli değildir. Güvenlik duvarı yalnızca üzerinden geçen trafiği denetleyebilir; düz kurgulanmış bir ağda cihazlar birbirine güvenlik duvarına uğramadan ulaştığı için içeride yayılan bir tehdit görülmez. Bu nedenle önce segmentasyon, sonra kural seti gelir.
Planlı yürütüldüğünde hayır. Değişiklikleri segment segment uygular ve her adımın öncesinde geri dönüş yöntemini hazırlarız. Kesinti ihtimali bulunan geçişler önceden duyurulan bakım penceresine alınır.
Misafir cihazların güvenlik durumu sizin denetiminizde değildir; güncellemesi eksik ya da zararlı yazılım barındıran bir cihaz kurum ağına doğrudan bağlandığında iç kaynaklara erişebilir. Ayrı bir ağ ve yalnızca internetle sınırlı erişim, bu riski en düşük maliyetle ortadan kaldırır.
Süre, kurumun mevzuat karşısındaki konumuna ve kendi saklama politikasına göre belirlenir. Önce kurumun 5651 sayılı Kanun kapsamında hangi tanıma girdiğini tespit eder, ardından saklama süresini kişisel veri saklama ve imha politikasıyla tutarlı biçimde yazılı hâle getiririz. Süreyi tahminle değil, yükümlülük analiziyle belirleriz.
Çoğu durumda evet. Cihazların kapasitesini, üretici desteğinin sürüp sürmediğini ve gerekli özellikleri karşılayıp karşılamadığını değerlendirir, yalnızca gerçekten yetmeyen bileşenler için yenileme öneririz. Marka bağımsız çalıştığımız için mevcut yatırımınızı korumaya öncelik veririz.
Önce ölçüm yaparız: sinyal seviyesi, kanal çakışması ve kullanıcı yoğunluğu haritası çıkarılır. Sorun çoğu zaman erişim noktası sayısından değil, yanlış kanal ve güç ayarlarından kaynaklanır. Yerleşim ve ayar düzeltmeleri yetmezse ek cihaz öneririz.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.