Türkiye genelinde 12 şubesi bulunan bir lojistik firmasının ofis, depo ve ERP trafiği tek kurumsal VPN omurgasında birleştirildi.
Müşteri
Yurt içi perakende lojistik alanında faaliyet gösteren, 12 şubesi ve merkezde bir ERP sunucusu bulunan orta ölçekli bir şirket. Şubelerde aktif kullanıcı sayısı 220, günlük ERP işlem sayısı yaklaşık 18.000.
Durum
Şubeler arası bağlantı, her lokasyonda ayrı VPN cihazları ve birbirinden farklı yapılandırmalarla kurulmuştu. ERP erişimi gün içinde yavaşlıyor, özellikle aynı anda fatura kesilen saatlerde kullanıcıların oturumu düşüyordu. IT ekibi tek tek şubelerde farklı kurallar yönetiyor; güvenlik politikası standart değildi.
Aynı zamanda bir önceki yılda yaşanan bir veri sızıntısı şüphesi, yönetimi şubeler arasındaki trafiğin uçtan uca şifreli ve merkezi olarak izlenebilir olmasına itmişti.
Çözüm
Merkezde HA (yüksek erişilebilirlik) modunda iki Fortinet FortiGate firewall kuruldu; tüm şubelere kurumsal sınıf VPN cihazları gönderildi. Her şube, merkeze IPsec site-to-site VPN ile bağlandı; ayrıca dolaşan kullanıcılar için SSL-VPN profili tanımlandı. Trafik politikaları merkezi olarak FortiManager üzerinden tek noktadan yönetilir hâle geldi.
ERP trafiği QoS politikası ile öncelikli sınıfa alındı; misafir Wi-Fi ve genel internet ayrı VLAN’lara taşındı. Her şubede yedekli internet hattı (xDSL + mobil yedek) tanımlanarak SD-WAN benzeri yük dağılımı kuruldu; birincil hat düştüğünde oturumlar otomatik olarak yedek hatta taşınıyor.
Güvenlik tarafında merkezi log toplama ve SIEM benzeri korelasyon devreye alındı; başarısız oturum denemeleri, şüpheli coğrafi giriş ve büyük veri transferleri için otomatik uyarı kuralları yazıldı. Tüm bağlantılar artık Arbek Alarm İzleme Merkezi tarafından 7/24 takip ediliyor.
Sonuçlar
- Şubeler arası ERP erişimi tek omurga üzerinden hızlandı; erişim şikâyetleri gündemden çıktı.
- Planlanmamış bağlantı kesintileri belirgin biçimde azaldı.
- IT ekibinin şube başına yönetim yükü tek panele taşınarak düştü.
- Şubelere ait güvenlik politikaları tek standartta birleştirildi, denetim için tam log kaydı sağlandı.