Active Directory ve LDAP entegrasyonu
Kurum kullanıcıları için ayrı bir kullanıcı listesi tutmak gerekmez; kimlik zaten dizin sunucusundadır.
Şube ofisinden veri merkezine kadar her ölçekte aynı politika setini uygulayan yeni nesil güvenlik duvarı. Tüm modeller aynı işletim sistemini çalıştırır; bir şubede yazdığınız kural veri merkezinde de aynı davranır.
Misafir ağında kimlik doğrulama ve 5651 kapsamında erişim kaydı. Firewall ile aynı özellik setini taşır; 802.1x ve IPS/IDS bu üründe bulunmaz.
Şubeyi merkeze Layer 2 olarak bağlayan tak-çalıştır tünel cihazı. Ayrı yapılandırma gerekmez; ayarlar XLOG Firewall ve müşteri paneli üzerinden yapılır.
Farklı lokasyondaki şubelerin internet trafiğini VLAN'lı olarak (tagged/untagged) merkeze taşıyan Layer 2 tünel. Mevcut firewall markanızdan bağımsız çalışır.
Güvenlik duvarı, hotspot, loglama ve 802.1x aynı cihaz üzerinde çalışır; ayrı sunucu, ayrı kutu ve ek lisans gerekmez.
Şubeleri merkeze Layer 2 tünelle bağlayarak tek ağ gibi çalıştırın; politika da erişim kayıtları da merkezde toplanır.
Birden fazla hattı birleştirin, biri koptuğunda diğeri devralsın; donanım arızasına karşı ikinci cihaz beklesin.
Misafiri otel otomasyonu üzerinden tanıyın, oda bazlı erişim verin ve kaydı mevzuata uygun tutun.
Ağa kimin, hangi cihazla ve ne zaman girdiğini bilin; kuralları kullanıcı ve grup bazında yazın.
Kamu kurumu, belediye ve meslek kuruluşlarında çok lokasyonlu ağı tek politika setiyle yönetin.
XLOG cihazlarıyla teknik entegrasyon kuran yazılım ve donanım firmaları için ortaklık programı. Doğrulama, yönetim ve kayıt katmanlarında entegrasyon noktaları tanımlıdır.
Bayilerimize ve teknoloji iş ortaklarımıza sunulan pazarlama desteği: içerik, etkinlik ve tanıtım malzemeleri tek noktadan talep edilir.
Kamu kurumlarından üniversitelere, hastanelerden sanayi kuruluşlarına kadar pek çok kurum ağını XLOG ile kuruyor ve 5651 kapsamındaki erişim kayıtlarını cihaz üzerinde tutuyor.
Ürünlerinizin kurulum, yapılandırma ve yönetim kılavuzlarına çevrimiçi ulaşın. Adım adım anlatımlar ve ekran görüntüleriyle cihazınızı hızlıca devreye alın; arama ile aradığınız konuya doğrudan gidin.
Kurulu XLOG sistemleriniz için destek talebi açabilirsiniz. Cihaz modelini ve seri numarasını paylaşırsanız çözüm süresi kısalır; talepler aciliyet seviyesine göre önceliklendirilir.
Eğitimler kurduğunuz cihaz üzerinden ilerler: yapılandırma, günlük yönetim ve sorun giderme aynı arayüz üzerinde uygulamalı olarak anlatılır. Isparta'da yüz yüze ya da çevrimiçi katılabilirsiniz.
Bir IP adresi kimin olduğunu söylemez. XLOG kullanıcıyı Active Directory ve LDAP, hotspot portalı ya da 802.1x MAC kontrolü ile tanır; cihazı ağa dâhil olmadan önce süzer, kuralı ve kotayı kullanıcıya bağlar, kaydı kullanıcı adı ve MAC adresiyle tutar.
Kimliksiz bir ağda kural da kayıt da IP adresine bağlıdır: adres değiştiğinde kimin ne yaptığı kaybolur. Kimlikli erişimde her oturumun arkasında bir kullanıcı adı ve bir MAC adresi durur; kural yazarken de kayıt ararken de aradığınız şey kişinin kendisidir.
Kurum kullanıcısı dizinde kayıtlıdır, misafir değildir; yazıcı ya da kamera gibi cihazların ise kullanıcısı yoktur. XLOG bu üç durumu aynı cihaz üzerinde ayrı kimlik kaynaklarıyla çözer; yöntemler birlikte kullanılabilir.
Kurum kullanıcıları için ayrı bir kullanıcı listesi tutmak gerekmez; kimlik zaten dizin sunucusundadır.
Cihazı ağa aldıktan sonra kısıtlamak yerine, ağa dâhil olmadan süzmek. Yönetilebilir switch entegrasyonu ile istemci cihazlar son noktada engellenir veya filtrelenir.
Misafir ve dönüşümlü kullanıcılar için dizin kaydı yoktur; doğrulama karşılama sayfasında yapılır. Kullanıcı doğrulandıktan sonra internete çıkar ve kayıtları 5651 kapsamında tutulur.
Radius MAC filtreleme cihazı son noktada, ağa dâhil olmadan süzer; hotspot ile Active Directory doğrulaması ise cihaz ağa girdikten sonra kullanıcıyı tanır. İki nokta birbirinin yerine geçmez, birbirini tamamlar.
| Yöntem | Neyi doğrular | Nerede çalışır | Tipik kullanıcı |
|---|---|---|---|
| Active Directory / LDAP | Kurum kullanıcısının kimliğini dizin üzerinden | Kurum ağı; Windows PC'lerde AD Agent ile | Personel |
| 802.1x MAC kontrolü | Cihazın ağa girmeye yetkili olup olmadığını | Yönetilebilir switch üzerinde, son noktada | Sabit cihazlar |
| Radius MAC filtreleme | MAC adresinin izinli listede olup olmadığını | Layer 2 ve Layer 3 ağlarda switch entegrasyonuyla | Yazıcı, kamera, terminal |
| Hotspot doğrulama | Kişiyi TC kimlik, kullanıcı adı-şifre veya SMS ile | Karşılama sayfası üzerinden | Misafir |
| Layer 2 filtreleme | İç ağdan bağlanmak isteyen istemciyi yönetici onayıyla | İç ağda, cihaz üzerinde | Yeni tanımlanan cihaz |
Kullanıcı tanındığında kural artık bir IP aralığına değil kişiye ya da gruba yazılır. Hız, kota, filtre profili ve port izni aynı kimliğe bağlanır.
Grup bazlı kural oluşturulabilir; istenilen gruplara istenilen kurallar uygulanır.
Kullanıcı veya MAC adresi bazlı indirme ve yükleme hızı tanımlanarak internet hızı ihtiyaca göre dağıtılır.
Kota tanımlanabilir; kotayı aşan kullanıcının internet aktivitesi sistem tarafından kesilir. Günlük kullanımlar kaydedilir ve tarih aralığıyla listelenebilir.
Sistem yöneticileri, erişim izni olan kullanıcılara kendi IP'lerine süreli port açma izni verebilir; port süre sonunda otomatik kapanır.
Sistemdeki anlık aktif kullanıcılar ve kota kullanım miktarları listelenir; aşırı trafik üreten cihazlar en üst sırada görüntülenir.
Ayrıntılı raporlama özelliği ile MAC adresi, kaynak IP, hedef IP, kullanıcı adı, hedef port, domain ve tarih türlerine göre internet kayıtlarında arama yapılabilir. Hotspot girişi yapan kullanıcıların internete giriş ve çıkış saatleri listelenebilir.
Sistemdeki anlık aktif kullanıcılar ve kota kullanım miktarları da listelenir. XLOG sistemine giriş logları ayrıca kayıt edilir; yani ağı kimin yönettiği de kayıt altındadır.
Kaç kullanıcınız olduğunu, Active Directory kullanıp kullanmadığınızı ve misafir erişimi olup olmadığını paylaşın; doğrulama kurgusunu birlikte çıkaralım.