İçeriğe atla

Sistem & Altyapı

Ağ ve Güvenlik Altyapısı

Segmentli, izlenebilir ve yetkilendirilmiş bir kurumsal ağ tasarlayarak güvenliği tek bir cihazın değil, mimarinin işi hâline getiriyoruz.

Nedir?

Ağ ve Güvenlik Altyapısı nedir?

Kurumsal ağ, cihazları birbirine bağlayan kablolar bütünü değil; kimin hangi kaynağa ulaşabileceğini belirleyen ilk güvenlik katmanıdır. Düz kurgulanmış, herkesin her yere erişebildiği bir ağda tek bir bulaşmış bilgisayar kısa sürede tüm kurumu etkileyebilir.

Tasarımın temeli bölümlemedir. Sunucular, kullanıcı bilgisayarları, misafir kablosuz ağı, kamera ve kartlı geçiş sistemleri ile üretim veya laboratuvar cihazları ayrı sanal ağlara alınır; aralarındaki geçişler güvenlik duvarı kurallarıyla açıkça tanımlanır. Uzak erişim yalnızca VPN üzerinden ve çok adımlı doğrulama ile verilir, kablosuz tarafta kurum kullanıcısı ile misafir birbirinden yalıtılır.

Ağı tasarlarken kayıt tutma yükümlülüğünü de aynı masada ele alırız. İnternet erişimi sunan kurumlar için 5651 sayılı Kanun kapsamında doğan kayıt yükümlülüğü, KVK tarafında ise erişim ve işlem hareketlerinin izlenebilir olması beklentisi vardır. Kayıtların hangi cihazda üretileceği, nerede toplanacağı ve ne kadar süre saklanacağı kurulum sırasında kararlaştırılmazsa sonradan eklenmesi hem zor hem masraflı olur.

Kimler için?

Bu hizmet kimler için uygun?

Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.

Ağı yıllar içinde plansız büyümüş kurumlar

İhtiyaç oldukça anahtar ve erişim noktası eklenmiş, güncel bir topoloji çizimi bulunmayan işletmeler.

Misafir ve personel ağı ayrılmamış işletmeler

Ziyaretçilerin, kuryelerin veya dış hizmet sağlayıcıların personel ağıyla aynı bağlantıyı kullandığı kurumlar.

Uzaktan çalışan ekibi olan şirketler

Ofis dışından kurum kaynaklarına erişimi denetimli ve kayıt altında yürütmesi gereken organizasyonlar.

Üretim ve ofis ağı iç içe fabrikalar

Üretim hattındaki kontrol cihazları ile ofis bilgisayarlarının aynı ağ üzerinde bulunduğu sanayi kuruluşları.

Kamera ve geçiş sistemi kuran kurumlar

Güvenlik kamerası, kartlı geçiş ve benzeri cihazları ağa ekleyen; bu cihazların ürettiği veriyi de korumak zorunda olan işletmeler.

Denetime hazırlanan kurumlar

Ağ kayıtlarının tutulduğunu, saklandığını ve gerektiğinde sunulabildiğini kanıtlaması gereken şirketler.

Kapsam

Hizmet kapsamında neler var?

Ağ envanteri ve topoloji çıkarımı

Aktif cihazlar, bağlantı haritası, adres blokları ve mevcut kural setleri çıkarılır; güncel bir topoloji çizimi hazırlanır.

Segmentasyon tasarımı

Kullanıcı, sunucu, misafir, kamera ve saha cihazları için ayrı sanal ağ planı hazırlanır; segmentler arası geçiş kuralları yazılı hâle getirilir.

Güvenlik duvarı kurulumu ve kural yönetimi

Cihaz devreye alınır, en az yetki ilkesine göre kural seti yazılır, kullanılmayan eski kurallar temizlenir.

Kablosuz ağ tasarımı

Kapsama ölçümü yapılır, kanal ve güç planı çıkarılır; kurum ağı ile misafir ağı ayrı doğrulama yöntemleriyle yapılandırılır.

Uzak erişim ve çok adımlı doğrulama

VPN yapılandırılır, erişim yetkileri role göre daraltılır ve oturum açma çok adımlı doğrulamaya bağlanır.

Kayıt toplama ve izleme entegrasyonu

Ağ cihazlarının ürettiği kayıtlar merkezî bir toplayıcıya yönlendirilir, saklama süresi ve uyarı kuralları tanımlanır.

Nasıl işliyor?

Çalışma sürecimiz

Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.

  1. Saha keşfi

    Kabinetler, kablolama, aktif cihazlar ve kablosuz kapsama yerinde incelenir. Mevcut riskler ve eksikler tek bir listede toplanır.

  2. Tasarım ve kural seti hazırlığı

    Segmentasyon planı, adresleme şeması ve segmentler arası geçiş kuralları hazırlanır, kurum içinde onaya sunulur.

  3. Kademeli devreye alma

    Değişiklikler tek seferde değil segment segment uygulanır. Her adım için geri dönüş yöntemi önceden hazırlanır.

  4. Doğrulama testleri

    Segmentler arası erişim denemeleri, kablosuz kapsama ölçümü ve uzak erişim testleriyle kuralların beklendiği gibi çalıştığı kanıtlanır.

  5. Belgeleme ve devir

    Güncel topoloji, kural gerekçeleri ve kayıt saklama kararları belgelenerek ekibinize teslim edilir.

Çıktılar

Size ne teslim ediyoruz?

Çalışma sonunda elinizde kalan somut belge ve kurulumlar.

  • Güncel ağ topoloji çizimi ve cihaz envanteri
  • Segmentasyon ve adresleme planı
  • Güvenlik duvarı kural seti ve gerekçe tablosu
  • Kablosuz kapsama ölçüm raporu
  • Kayıt toplama ve saklama süresi karar belgesi

SSS

Sık sorulan sorular

Güvenlik duvarı almak tek başına yeterli mi?

Yeterli değildir. Güvenlik duvarı yalnızca üzerinden geçen trafiği denetleyebilir; düz kurgulanmış bir ağda cihazlar birbirine güvenlik duvarına uğramadan ulaştığı için içeride yayılan bir tehdit görülmez. Bu nedenle önce segmentasyon, sonra kural seti gelir.

Segmentasyon çalışması ağı durdurur mu?

Planlı yürütüldüğünde hayır. Değişiklikleri segment segment uygular ve her adımın öncesinde geri dönüş yöntemini hazırlarız. Kesinti ihtimali bulunan geçişler önceden duyurulan bakım penceresine alınır.

Misafir ağını ayırmak neden bu kadar önemli?

Misafir cihazların güvenlik durumu sizin denetiminizde değildir; güncellemesi eksik ya da zararlı yazılım barındıran bir cihaz kurum ağına doğrudan bağlandığında iç kaynaklara erişebilir. Ayrı bir ağ ve yalnızca internetle sınırlı erişim, bu riski en düşük maliyetle ortadan kaldırır.

Ağ kayıtlarını ne kadar süre saklamalıyız?

Süre, kurumun mevzuat karşısındaki konumuna ve kendi saklama politikasına göre belirlenir. Önce kurumun 5651 sayılı Kanun kapsamında hangi tanıma girdiğini tespit eder, ardından saklama süresini kişisel veri saklama ve imha politikasıyla tutarlı biçimde yazılı hâle getiririz. Süreyi tahminle değil, yükümlülük analiziyle belirleriz.

Mevcut ağ cihazlarımızı kullanmaya devam edebilir miyiz?

Çoğu durumda evet. Cihazların kapasitesini, üretici desteğinin sürüp sürmediğini ve gerekli özellikleri karşılayıp karşılamadığını değerlendirir, yalnızca gerçekten yetmeyen bileşenler için yenileme öneririz. Marka bağımsız çalıştığımız için mevcut yatırımınızı korumaya öncelik veririz.

Kablosuz ağdaki kapsama ve kopma sorunlarını nasıl çözüyorsunuz?

Önce ölçüm yaparız: sinyal seviyesi, kanal çakışması ve kullanıcı yoğunluğu haritası çıkarılır. Sorun çoğu zaman erişim noktası sayısından değil, yanlış kanal ve güç ayarlarından kaynaklanır. Yerleşim ve ayar düzeltmeleri yetmezse ek cihaz öneririz.

İlgili

Bunlar da ilginizi çekebilir

Ağ ve Güvenlik Altyapısı için teklif alın

İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.