Kamu, Belediye ve Meslek Kuruluşları

Kurumsal Ağlar

Merkez binası, ilçe müdürlükleri, hizmet birimleri ve açık alan erişim noktaları tek bir ağ gibi yönetilir. Her noktada aynı politika seti çalışır, erişim kayıtları imzalanarak saklanır ve denetimde istenen rapor tek yerden çıkarılır.

Sorun ne?

Lokasyon sayısı arttıkça ağ değil, yönetim zorlaşıyor

Kurumların ağı çoğu zaman tek binada bitmiyor: merkez binanın yanında ilçe müdürlükleri, hizmet birimleri, sosyal tesisler ve halka açık erişim noktaları var. Her nokta kendi cihazıyla, kendi kural setiyle ve kendi kayıt düzeniyle kaldığında ortaya çıkan tablo tek bir kurum ağı değil, birbirinden habersiz onlarca küçük ağ oluyor.

Kurum ağı çözümü bu noktaları merkeze bağlar, hepsinde aynı politika setini çalıştırır ve erişim kayıtlarını imzalı olarak tek arşivde toplar. Denetimde istenen bilgi, hangi birimden geldiğine bakılmaksızın aynı yerden çıkarılır.

Çok Lokasyon

Bağlı birimleri merkeze bağlamanın yolları

Her birim aynı yöntemle bağlanmak zorunda değil. Mevcut altyapınıza göre farklı bağlanma biçimleri aynı kurulumda bir arada kullanılabilir.

Şifreli Layer 2 tünel

Uzak birimin ağı, konum ve servis sağlayıcı farketmeksizin merkezdeki güvenlik duvarına şifreli Layer 2 tünelle bağlanır; birim ağı merkez ağının bir parçası gibi çalışır.

Site-to-site ve SSL VPN

Uzak noktadaki ağlar site-to-site VPN ile merkeze dâhil edilir. Farklı alt ağ adreslerine birden fazla bağlantı kurulabilir; sahadaki kullanıcılar SSL VPN ile ağa alınır.

MPLS ağlarda tek noktadan yönetim

MPLS ağlarda ek bir DHCP veya DNS sunucusuna gerek kalmadan tek başına yönetim sağlanır; yalnızca merkezi noktaya kurulumla tüm cihazlar tek noktadan yönetilir.

Hat birleştirme ve yedekleme

Altyapının yetersiz kaldığı birimlerde en fazla beş hat birleştirilerek tek hat gibi kullanılır; hatlardan biri koptuğunda aktif hatlar üzerinden erişim devam eder.

Tek Politika Seti

Aynı politika, kurumun her noktasında

Kurum ağında zorlanan yer kuralın kendisi değil, kuralın her noktada aynı şekilde uygulanmasıdır. XLOG'da politika merkezde grup bazında yazılır; hangi birim, hangi kullanıcı tipi ya da hangi lokasyon olursa olsun aynı kural aynı şekilde çalışır.

Yeni bir birim ya da lokasyon eklendiğinde kural setini baştan kurmanız gerekmez; nokta mevcut gruba dâhil edilir ve politika olduğu gibi geçerli olur.

Politika setinde neler var
Kural grup bazında yazılır; aynı gruptaki her nokta aynı kurala tabidir
Yeni birim ya da lokasyon mevcut gruba eklenir, kural yeniden yazılmaz
Web, HTTPS ve uygulama filtreleme profilleri tek yerden tanımlanır
Kullanıcı veya MAC adresi bazında hız ve günlük kota tanımı
802.1x MAC kontrolü ile ağa kabul kuralları aynı politikanın parçasıdır
Port açma, kapatma, yönlendirme ve süreli port açma izinleri
Yurt dışı IP'ler varsayılan olarak engelli; ihtiyaç hâlinde izin verilir
Kural ihlali ve port erişimlerinde SMS ve e-posta ile anlık bilgilendirme
Kurum Tipleri

Aynı altyapı, kurumun yapısına göre farklı kurgu

Kurulumun bileşenleri aynı; değişen şey kaç noktanın merkeze bağlandığı, hangi kullanıcı gruplarının tanımlandığı ve halka açık erişimin bulunup bulunmadığı.

Kamu kurumu ve genel müdürlük

Merkez birim ile taşra teşkilatının aynı politika seti altında yönetilmesi. Personel erişimi dizin servisiyle tanımlanır, halka açık alanlarda ayrı bir misafir segmenti açılır.

Merkez – taşra bağlantısı Personel ve misafir ayrımı İmzalı kayıt

Belediye ve il özel idaresi

Hizmet binaları, sosyal tesisler ve kültür merkezleri gibi çok sayıda noktanın tek merkeze bağlanması; halka açık erişim noktalarında kullanıcının doğrulanması.

Çok noktalı yapı Halka açık erişim Kullanıcı doğrulama

Ticaret odası ve meslek kuruluşu

Üye hizmetleri için sunulan toplu internet erişimi ve kurumun kendi ağının ayrılması; erişim kayıtlarının mevzuata uygun biçimde saklanması.

Üye hizmet alanı Kurum içi ağ ayrımı Kayıt saklama

Kurumunuzun ağ yapısını birlikte çıkaralım

Kaç lokasyonunuz olduğunu, kullanıcı sayınızı ve mevcut hat yapınızı paylaşın; uçtan uca kurgusunu birlikte tasarlayalım.

Ücretsiz demo talep edin