Siber Güvenlik & Firewall

Güvenli Uzak Çalışma (VPN) Çözümleri

Kullanıcı ve şubeler arası VPN kurulumu, çok faktörlü kimlik doğrulama, rol bazlı erişim ve bağlantı kayıtlarıyla ofis dışından denetimli erişim.

Uzaktan çalışma kalıcı hâle geldikçe "şirket dosyalarına dışarıdan nasıl güvenle erişiriz?" sorusu her işletmenin gündemine girdi. Sahada en sık karşılaşılan çözüm, uzak masaüstü portunu doğrudan internete açmaktır. Bu yöntem çalışır; ancak internete açılan her uzak masaüstü portu, otomatik tarama yapan saldırganların sürekli denediği bir kapıya dönüşür.

Bu hizmetin işletmenize faydaları

VPN, erişimi kapatmaz; denetimli hâle getirir. Kullanıcı önce kimliğini doğrular, ardından yalnızca yetkili olduğu kaynaklara ulaşır. İnternete açık duran servis kalmadığı için otomatik saldırı denemelerinin hedefi ortadan kalkar.

İkinci fayda görünürlüktür. Kimin, ne zaman, nereden bağlandığı kayıt altına alınır. Bir olay yaşandığında geriye dönük inceleme yapılabilir; personel ayrıldığında erişimi tek noktadan kesilir. Üçüncüsü ise esnekliktir: şubeler arası kalıcı tüneller kurularak farklı lokasyonlar tek bir ağ gibi çalışabilir.

Hangi sorunları çözüyoruz?

  • İnternete açık uzak masaüstü: Sürekli parola denemesi alan, kaba kuvvet saldırılarına açık portlar.
  • Denetimsiz erişim: Kimin hangi kaynağa eriştiğinin bilinmemesi.
  • Ayrılan personel riski: Erişimin merkezî olarak kesilememesi.
  • Şube bağlantısı: Lokasyonlar arasında güvenli ve kalıcı bağlantı ihtiyacı.
  • Paylaşılan hesaplar: Birden fazla kişinin aynı kimlik bilgisini kullanması.
  • Tedarikçi erişimi: Dış firmalara verilen erişimin sınırlandırılamaması.

Hizmet kapsamı

  • Kullanıcı bazlı (client-to-site) VPN kurulumu ve istemci yapılandırması
  • Şubeler arası (site-to-site) kalıcı tünel kurulumu
  • Çok faktörlü kimlik doğrulama entegrasyonu
  • Active Directory ile merkezî kullanıcı ve grup yönetimi
  • Rol bazlı erişim kuralları: her kullanıcı yalnızca ihtiyaç duyduğu kaynağa
  • Bağlantı kayıtlarının tutulması ve periyodik raporlanması
  • Doğrudan açık uzak masaüstü portlarının kapatılması
  • Tedarikçi ve geçici kullanıcılar için süreli erişim tanımları

Nasıl çalışıyoruz?

  1. Mevcut durum taraması: İnternete açık servisler tespit edilir; hangi portların dışarıdan erişilebilir olduğu çıkarılır.
  2. Erişim matrisi: Hangi kullanıcı grubunun hangi kaynağa erişmesi gerektiği birlikte belirlenir.
  3. Kurulum: VPN sunucusu yapılandırılır, kimlik doğrulama kaynağı bağlanır, erişim kuralları uygulanır.
  4. Çok faktörlü doğrulama: İkinci doğrulama adımı devreye alınır ve kullanıcılara tanıtılır.
  5. Geçiş: Kullanıcılar yeni yönteme alıştırılır; ardından doğrudan açık portlar kapatılır.
  6. Doğrulama: Dışarıdan tarama yapılarak açık servis kalmadığı teyit edilir, kayıt akışı kontrol edilir.

Kimler için uygundur?

Hibrit veya uzaktan çalışma modeli uygulayan işletmeler, saha ekibi bulunan firmalar, birden fazla şubesi olan kurumlar ve dış tedarikçilere sistem erişimi vermek zorunda olan şirketler bu hizmetin başlıca kullanıcılarıdır.

Muhasebe veya ERP yazılımına ofis dışından erişim ihtiyacı olan küçük işletmeler için de uygundur; bu senaryoda VPN, uzak masaüstünü doğrudan açmaya göre belirgin biçimde daha güvenli bir alternatiftir.

Teknik detaylar

  • Protokoller: IPSec, SSL VPN ve WireGuard tabanlı çözümler
  • Çalışılan platformlar: Fortinet FortiGate, Sophos, MikroTik ve Windows Server tabanlı yapılar
  • Kimlik doğrulama: Active Directory / LDAP entegrasyonu, sertifika tabanlı doğrulama, çok faktörlü doğrulama
  • Erişim denetimi: Grup bazlı kurallar, kaynak ve port düzeyinde sınırlama, süreli erişim
  • Kayıt: Bağlantı zamanı, kaynak adres ve erişilen kaynak bilgisinin tutulması
  • Bölünmüş tünel: Yalnızca kurumsal trafiğin tünelden geçirilmesi, genel internet kullanımının etkilenmemesi
SSS

Sık Sorulan Sorular

VPN bağlantısı internetimizi yavaşlatır mı?
Doğru yapılandırıldığında yalnızca şirket kaynaklarına giden trafik tünelden geçer; genel internet kullanımı doğrudan devam eder. Bu yapılandırmaya bölünmüş tünel denir ve standart olarak öneriyoruz.
Uzak masaüstünü doğrudan açmak yerine neden VPN?
İnternete doğrudan açılan uzak masaüstü portları otomatik saldırı botlarının sürekli hedefidir. VPN, bu servisleri internetten tamamen gizleyerek saldırı yüzeyini ortadan kaldırır ve erişimi kayıt altına alır.
Çok faktörlü doğrulama ekleyebilir miyiz?
Evet ve öneriyoruz. Parola ele geçirilse dahi ikinci doğrulama adımı yetkisiz erişimi engeller. Mevcut Active Directory yapınızla entegre çalışacak şekilde kurulabilir.
Personel ayrıldığında erişimi nasıl kesiyoruz?
Kullanıcı yönetimi Active Directory ile entegre olduğu için hesabın devre dışı bırakılması VPN erişimini de anında sonlandırır. Ayrı bir işlem yapmanız gerekmez.