Güvenli çalışan şirket ağları
VLAN ile ayrılmış bölgeler, VPN üzerinden uzaktan erişim, güvenlik duvarı ve izleme - virüs bulaşmış tek bir bilgisayar bütün ofisi beraberinde götüremesin diye tasarlanır.
Hiçbir şeye dokunmadan önce keşif ve plan
Önce neyin var olduğunu ve kimin neye bağımlı olduğunu yazıyoruz. Bu liste olmadan bir IP adresi değiştirmek, bir şirkete yarım iş günü kaybettirmenin yoludur.
- Cihazların, sunucuların ve servislerin envanteri
- Kim neye bağlanıyor - ve bu değişirse ne durur
- Darboğazlar nerede, risk nerede
- İşlem sırası ve geri dönüş yolu olan bir değişiklik planı
Ağı bölgelere ayırma
Muhasebenin, misafirlerin ve kameraların tek bir düz ağda işi yoktur. VLAN’lar tek bir sorunun ne kadar uzağa yayılacağını sınırlar.
- Çalışanlar, misafirler, sunucular ve cihazlar için ayrı bölgeler
- Kimin kime erişebileceğine - ve kimin erişemeyeceğine dair kurallar
- İç kaynaklara yolu olmayan bir misafir ağı
- Telefon ve video için trafik önceliği
Delik açmayan uzaktan erişim
İnsanlar dışarıdan çalışıyor. Asıl soru, içeri VPN üzerinden mi yoksa bütün internete açık bir porttan mı girdikleridir.
- Çalışanlar ve yükleniciler için VPN erişimi
- İç makineye yönlendirme yerine kapalı portlar
- Role göre ayrı yetkiler
- Bir yıl sonra da okunabilen güvenlik duvarı kuralları
İzleme ve destek
Ağ sürekli değişir - yeni cihazlar, yeni insanlar, yeni gereksinimler. Arızayı bir çalışandan duymayın diye ağı biz izliyoruz.
- Bağlantıların, yükün ve kopmaların izlenmesi
- Her değişiklikten önce yapılandırma yedeği
- Takvime bağlı cihaz yazılımı (firmware) güncellemeleri
- Bir şey bozulduğunda net bir yanıt süresi
Kimler için
Ağ genellikle ancak durduğunda fark edilir. O ana kadar çalışıyor gibi görünür.
- Her şeyin tek bir düz ağda durduğu ofisler
- Birbirine bağlanması gereken birden fazla lokasyonu olan şirketler
- Uzaktan çalışanları veya yüklenicileri olan işletmeler
- Bir güvenlik olayı yaşamış ve ikincisini istemeyen şirketler
Sık sorulan sorular
Değişiklikler sırasında iş durur mu?
Büyük değişiklikler mesai saatleri dışında ve önceden hazırlanmış bir geri dönüş planıyla yapılır. Neyin kesinti gerektireceğini ve ne kadar süreceğini baştan söylüyoruz - burada pahalıya patlayan şey sürprizlerdir.
Yalnızca MikroTik ile mi çalışıyorsunuz?
MikroTik temel tercihimiz - makul bir maliyetle ciddi kontrol sağlıyor. Başka üreticilerin mevcut ekipmanıyla da çalışıyoruz; işini yapan bir şeyi değiştirmek için ısrar etmiyoruz.
Kendi IT çalışanımız var. Bu sorun olur mu?
Hayır, iç ekiple birlikte çalışıyoruz. Çoğu zaman projeyi teslim ediyor ve ağı kendileri yürütebilsinler diye dokümantasyonu devrediyoruz - bu bizim için bir kayıp değil, olağan bir sonuçtur.
Teslimden sonra bir şey bozulursa ne olur?
Yapılandırmalar yedekli ve belgelidir, bu yüzden geri dönmek hızlıdır. Destek anlaşması varsa üzerinde anlaşılmış bir yanıt süresi geçerlidir; yoksa talep üzerine müdahale ediyoruz.
Bugün sahip olduğunuz ağı anlatın
Kaç lokasyon, kaç kişi, sizi ne yavaşlatıyor. Plan ve teklifle 3 iş günü içinde dönüyoruz.