Aura Digital
Sofya · 42.69°N 23.32°E
Görüşme talep edin
Hizmetler · Ağ altyapısı

Güvenli çalışan şirket ağları

VLAN ile ayrılmış bölgeler, VPN üzerinden uzaktan erişim, güvenlik duvarı ve izleme - virüs bulaşmış tek bir bilgisayar bütün ofisi beraberinde götüremesin diye tasarlanır.


01

Hiçbir şeye dokunmadan önce keşif ve plan

Önce neyin var olduğunu ve kimin neye bağımlı olduğunu yazıyoruz. Bu liste olmadan bir IP adresi değiştirmek, bir şirkete yarım iş günü kaybettirmenin yoludur.

  • Cihazların, sunucuların ve servislerin envanteri
  • Kim neye bağlanıyor - ve bu değişirse ne durur
  • Darboğazlar nerede, risk nerede
  • İşlem sırası ve geri dönüş yolu olan bir değişiklik planı
aura@survey: ~ ONLINE
$ aura netscan --lan
cihazlar · 42
sunucular · 3
bağımlılıklar · haritalandı
✓ plan hazır

02

Ağı bölgelere ayırma

Muhasebenin, misafirlerin ve kameraların tek bir düz ağda işi yoktur. VLAN’lar tek bir sorunun ne kadar uzağa yayılacağını sınırlar.

  • Çalışanlar, misafirler, sunucular ve cihazlar için ayrı bölgeler
  • Kimin kime erişebileceğine - ve kimin erişemeyeceğine dair kurallar
  • İç kaynaklara yolu olmayan bir misafir ağı
  • Telefon ve video için trafik önceliği
aura@vlan: ~ ONLINE
$ /interface vlan print
vlan10 · çalışanlar
vlan20 · misafirler · izole
vlan30 · sunucular
✓ bölgeler ayrıldı

03

Delik açmayan uzaktan erişim

İnsanlar dışarıdan çalışıyor. Asıl soru, içeri VPN üzerinden mi yoksa bütün internete açık bir porttan mı girdikleridir.

  • Çalışanlar ve yükleniciler için VPN erişimi
  • İç makineye yönlendirme yerine kapalı portlar
  • Role göre ayrı yetkiler
  • Bir yıl sonra da okunabilen güvenlik duvarı kuralları
aura@vpn: ~ ONLINE
$ /interface wireguard peers
peer · ofis-1 · aktif
peer · muhasebe · aktif
açık portlar · 0
✓ erişim kapalı

04

İzleme ve destek

Ağ sürekli değişir - yeni cihazlar, yeni insanlar, yeni gereksinimler. Arızayı bir çalışandan duymayın diye ağı biz izliyoruz.

  • Bağlantıların, yükün ve kopmaların izlenmesi
  • Her değişiklikten önce yapılandırma yedeği
  • Takvime bağlı cihaz yazılımı (firmware) güncellemeleri
  • Bir şey bozulduğunda net bir yanıt süresi
aura@mon: ~ ONLINE
$ aura netwatch
wan · up · 24 sa
paket kaybı · %0
yapılandırma · yedeklendi
✓ temiz

Kimler için

Ağ genellikle ancak durduğunda fark edilir. O ana kadar çalışıyor gibi görünür.

  • Her şeyin tek bir düz ağda durduğu ofisler
  • Birbirine bağlanması gereken birden fazla lokasyonu olan şirketler
  • Uzaktan çalışanları veya yüklenicileri olan işletmeler
  • Bir güvenlik olayı yaşamış ve ikincisini istemeyen şirketler

Sık sorulan sorular

Değişiklikler sırasında iş durur mu?

Büyük değişiklikler mesai saatleri dışında ve önceden hazırlanmış bir geri dönüş planıyla yapılır. Neyin kesinti gerektireceğini ve ne kadar süreceğini baştan söylüyoruz - burada pahalıya patlayan şey sürprizlerdir.

Yalnızca MikroTik ile mi çalışıyorsunuz?

MikroTik temel tercihimiz - makul bir maliyetle ciddi kontrol sağlıyor. Başka üreticilerin mevcut ekipmanıyla da çalışıyoruz; işini yapan bir şeyi değiştirmek için ısrar etmiyoruz.

Kendi IT çalışanımız var. Bu sorun olur mu?

Hayır, iç ekiple birlikte çalışıyoruz. Çoğu zaman projeyi teslim ediyor ve ağı kendileri yürütebilsinler diye dokümantasyonu devrediyoruz - bu bizim için bir kayıp değil, olağan bir sonuçtur.

Teslimden sonra bir şey bozulursa ne olur?

Yapılandırmalar yedekli ve belgelidir, bu yüzden geri dönmek hızlıdır. Destek anlaşması varsa üzerinde anlaşılmış bir yanıt süresi geçerlidir; yoksa talep üzerine müdahale ediyoruz.

Bugün sahip olduğunuz ağı anlatın

Kaç lokasyon, kaç kişi, sizi ne yavaşlatıyor. Plan ve teklifle 3 iş günü içinde dönüyoruz.

Görüşme isteyin
Bizi arayın