Müşteri

Yurt içi perakende lojistik alanında faaliyet gösteren, 12 şubesi ve merkezde bir ERP sunucusu bulunan orta ölçekli bir şirket. Şubelerde aktif kullanıcı sayısı 220, günlük ERP işlem sayısı yaklaşık 18.000.

Durum

Şubeler arası bağlantı, her lokasyonda ayrı VPN cihazları ve birbirinden farklı yapılandırmalarla kurulmuştu. ERP erişimi gün içinde yavaşlıyor, özellikle aynı anda fatura kesilen saatlerde kullanıcıların oturumu düşüyordu. IT ekibi tek tek şubelerde farklı kurallar yönetiyor; güvenlik politikası standart değildi.

Aynı zamanda bir önceki yılda yaşanan bir veri sızıntısı şüphesi, yönetimi şubeler arasındaki trafiğin uçtan uca şifreli ve merkezi olarak izlenebilir olmasına itmişti.

Çözüm

Merkezde HA (yüksek erişilebilirlik) modunda iki Fortinet FortiGate firewall kuruldu; tüm şubelere kurumsal sınıf VPN cihazları gönderildi. Her şube, merkeze IPsec site-to-site VPN ile bağlandı; ayrıca dolaşan kullanıcılar için SSL-VPN profili tanımlandı. Trafik politikaları merkezi olarak FortiManager üzerinden tek noktadan yönetilir hâle geldi.

ERP trafiği QoS politikası ile öncelikli sınıfa alındı; misafir Wi-Fi ve genel internet ayrı VLAN’lara taşındı. Her şubede yedekli internet hattı (xDSL + mobil yedek) tanımlanarak SD-WAN benzeri yük dağılımı kuruldu; birincil hat düştüğünde oturumlar otomatik olarak yedek hatta taşınıyor.

Güvenlik tarafında merkezi log toplama ve SIEM benzeri korelasyon devreye alındı; başarısız oturum denemeleri, şüpheli coğrafi giriş ve büyük veri transferleri için otomatik uyarı kuralları yazıldı. Tüm bağlantılar artık Arbek Alarm İzleme Merkezi tarafından 7/24 takip ediliyor.

Sonuçlar

  • Şubeler arası ERP erişim gecikmesi ortalama 480 ms’den 62 ms’ye düştü.
  • Yıllık planlanmamış bağlantı kesintisi süresi %73 azaldı.
  • IT ekibinin şube başına ortalama yönetim yükü haftalık 3,5 saatten 25 dakikaya indi.
  • Şubelere ait güvenlik politikaları tek standartta birleştirildi, denetim için tam log kaydı sağlandı.

Müşteri Sözü

Daha önce her şubede ayrı bir küçük IT projesi yönetir gibiydik. Arbek omurgayı tek mimariye taşıdıktan sonra IT ekibim asıl işlerine döndü; en önemlisi yönetim olarak gece içim rahat uyuyor. ERP erişimi de artık şikayet konusu olmaktan çıktı.

— Ayşe T., IT Müdürü, Lojistik Şirketi