Beypiliç Güvenli Ellerde!

Beypiliç

Fortinet Security Fabric ile Entegre Siber Güvenlik Dönüşüm Projesi

Türkiye’nin önde gelen entegre gıda üreticilerinden Beypiliç, üretim tesisleri, kurumsal uygulamaları, veri merkezi altyapısı ve şubeleri arasında kesintisiz, güvenli ve yönetilebilir bir iletişim altyapısı oluşturmak amacıyla siber güvenlik mimarisini modernize etme kararı aldı. Artan siber tehditler, büyüyen ağ yapısı ve kritik üretim sistemlerinin korunmasına yönelik ihtiyaçlar doğrultusunda, BSTECH uzmanlığında uçtan uca planlanan kapsamlı bir güvenlik dönüşüm projesi hayata geçirildi.

Proje öncesinde gerçekleştirilen analizlerde, ağ güvenliği, e-posta güvenliği ve güvenlik olaylarının izlenmesi süreçlerinin farklı platformlar üzerinde yürütüldüğü, merkezi görünürlüğün sınırlı olduğu ve güvenlik operasyonlarının daha bütünleşik bir yapıya ihtiyaç duyduğu belirlendi. Ayrıca üretim sistemleri, ERP uygulamaları ve kurumsal servislerin 7/24 kesintisiz çalışması nedeniyle yüksek erişilebilirlik sağlayan, tek hata noktasını ortadan kaldıran ve gelişmiş tehditlere karşı proaktif koruma sunan yeni nesil bir güvenlik mimarisi hedeflendi.

BSTECH tarafından tasarlanan çözümün merkezine Fortinet Security Fabric mimarisi konumlandırıldı. Ağ güvenliği katmanında FortiGate 300E cihazları Active–Passive High Availability (HA) mimarisi ile yapılandırılarak çevre güvenliği yeniden tasarlandı. İki güvenlik duvarı arasında gerçekleştirilen gerçek zamanlı oturum ve konfigürasyon senkronizasyonu sayesinde herhangi bir donanım, bağlantı veya yazılım arızasında otomatik Failover mekanizması devreye alınarak güvenlik servislerinin kesintisiz devam etmesi sağlandı. Böylece tek hata noktası (Single Point of Failure) ortadan kaldırılarak kurumun kritik iş uygulamaları yüksek erişilebilirlik prensipleri doğrultusunda korunmuş oldu.

Firewall altyapısında IPS (Intrusion Prevention System), Application Control, Web Filtering, AntiVirus, SSL Deep Inspection ve gelişmiş VPN servisleri etkinleştirilerek ağ trafiği uygulama katmanına kadar analiz edildi. Kullanıcı, uygulama ve servis bazlı güvenlik politikaları oluşturularak kurumun güvenlik standartları merkezi olarak yönetilebilir hale getirildi. Segmentasyon yapısı sayesinde üretim ağı, sunucu altyapısı ve kullanıcı erişim katmanları birbirinden ayrıştırılarak yatay tehdit hareketleri sınırlandırıldı ve ağın güvenlik seviyesi artırıldı.

Güvenlik operasyonlarının görünürlüğünü artırmak amacıyla FortiAnalyzer Virtual Appliance platformu devreye alınarak tüm Fortinet bileşenlerinden gelen loglar merkezi olarak toplandı. Olay korelasyonu, trafik analizi, kullanıcı davranışları, tehdit istihbaratı ve güvenlik raporları tek yönetim konsolu üzerinden izlenebilir hale getirildi. Gerçek zamanlı alarm mekanizmaları ve ayrıntılı raporlama altyapısı sayesinde güvenlik ekiplerinin olaylara müdahale süreleri önemli ölçüde azaltılırken, denetim ve uyumluluk süreçleri için kapsamlı kayıt altyapısı oluşturuldu.

Kurumsal e-posta güvenliğini güçlendirmek amacıyla FortiMail Virtual Appliance çözümü mevcut Microsoft Exchange altyapısına entegre edildi. Spam, phishing, Business Email Compromise (BEC), zararlı ek dosyalar ve gelişmiş e-posta tabanlı saldırılar çok katmanlı analiz mekanizmalarıyla kullanıcıya ulaşmadan engellenirken; içerik filtreleme, antivirüs taraması ve politika tabanlı e-posta güvenliği sayesinde kurumun en kritik iletişim kanallarından biri güvence altına alındı.

Proje kapsamında BSTECH mühendisleri tarafından mevcut ağ topolojisinin analiz edilmesi, güvenlik mimarisinin tasarlanması, FortiGate High Availability kümesinin kurulumu, güvenlik politikalarının oluşturulması, VPN servislerinin yeniden yapılandırılması, FortiAnalyzer ve FortiMail entegrasyonlarının gerçekleştirilmesi, log yönetim altyapısının oluşturulması, performans testleri, failover senaryolarının doğrulanması ve kullanıcı kabul süreçleri uçtan uca yönetildi. Tüm geçiş işlemleri planlı bakım pencerelerinde gerçekleştirilerek üretim sistemlerinde kesinti yaşanmadan yeni güvenlik mimarisi devreye alındı.

Projenin tamamlanmasıyla birlikte Beypiliç; ağ güvenliği, e-posta güvenliği ve merkezi güvenlik yönetimini tek platform altında birleştiren modern bir siber güvenlik altyapısına kavuştu. Active–Passive yüksek erişilebilirlik mimarisi sayesinde güvenlik servislerinin sürekliliği sağlanırken, gelişmiş tehdit önleme mekanizmalarıyla ağ seviyesindeki saldırılar proaktif olarak engellenmeye başlandı. Merkezi log yönetimi ve olay korelasyonu sayesinde güvenlik ekipleri tüm altyapıyı tek konsoldan izleyebilir hale gelirken, kurumun operasyonel güvenliği, denetlenebilirliği ve siber dayanıklılığı önemli ölçüde artırıldı.

Bu proje, BSTECH‘in kurumsal ağ güvenliği, Fortinet Security Fabric mimarileri, yüksek erişilebilir firewall altyapıları, merkezi log yönetimi, e-posta güvenliği ve entegre siber güvenlik çözümleri konusundaki mühendislik yetkinliğini ortaya koyan bir projedir.

Başoğlu Kablo Log Yönetimi Tercihi Crypttech!

Başoğlu Kablo

CRYPTOLOG ile Merkezi Log Yönetimi, SIEM ve 5651 Uyum Dönüşüm Projesi

Üretim sektöründe faaliyet gösteren Başoğlu Kablo, bilgi teknolojileri altyapısında oluşan güvenlik olaylarının merkezi olarak izlenmesi, siber tehditlere daha hızlı müdahale edilmesi ve yasal yükümlülüklerin eksiksiz yerine getirilmesi amacıyla log yönetimi altyapısını yeniden tasarlama kararı aldı. Artan siber güvenlik riskleri, farklı sistemlerde dağınık şekilde tutulan log kayıtları ve 5651 sayılı Kanun kapsamında kullanıcı erişim kayıtlarının güvenli biçimde saklanması gerekliliği doğrultusunda BSTECH uzmanlığında kapsamlı bir Merkezi Log Yönetimi ve Güvenlik Olayı İzleme (SIEM) projesi hayata geçirildi.

Proje öncesinde gerçekleştirilen analizlerde, firewall, Active Directory, Windows sunucuları, ağ anahtarları, kablosuz ağ altyapısı ve diğer kritik sistemlerden üretilen log kayıtlarının farklı platformlarda tutulduğu, olayların birbirleriyle ilişkilendirilemediği ve güvenlik ekiplerinin merkezi görünürlüğünün sınırlı olduğu belirlendi. Bu durum hem güvenlik ihlallerinin tespit süresini uzatıyor hem de adli bilişim süreçlerinde ihtiyaç duyulan bütünlüğü korunmuş kayıtların yönetimini zorlaştırıyordu. Aynı zamanda kurumun 5651 sayılı Kanun, ISO 27001 ve kurumsal bilgi güvenliği politikalarına uygun merkezi bir log yönetim altyapısına ihtiyaç duyduğu tespit edildi.

BSTECH tarafından gerçekleştirilen ihtiyaç analizi sonucunda çözümün merkezine CRYPTOLOG Enterprise platformu konumlandırıldı. Saniyede 2.500 olay (EPS) işleme kapasitesine sahip merkezi log yönetim altyapısı kurularak kurum genelindeki tüm güvenlik bileşenlerinden üretilen kayıtların tek platform altında toplanması sağlandı. Firewall sistemleri, Windows sunucuları, Active Directory, ağ cihazları ve diğer log üreten sistemler Syslog ve Agent tabanlı entegrasyonlarla merkezi platforma bağlanarak güvenlik olaylarının gerçek zamanlı olarak analiz edilmesi mümkün hale getirildi.

Toplanan log kayıtları normalize edilerek ortak bir veri modeline dönüştürüldü ve gelişmiş korelasyon kuralları sayesinde farklı sistemlerde gerçekleşen olaylar tek bir güvenlik senaryosu altında ilişkilendirildi. Böylece başarısız oturum açma denemeleri, yetkisiz erişim girişimleri, ağ anomalileri ve güvenlik politikalarını ihlal eden davranışlar gerçek zamanlı olarak tespit edilerek güvenlik ekiplerinin olaylara çok daha hızlı müdahale etmesi sağlandı. Merkezi gösterge panelleri (Dashboard), özelleştirilebilir raporlar ve ayrıntılı olay analiz ekranları sayesinde kurumun güvenlik operasyonlarına uçtan uca görünürlük kazandırıldı.

Projenin önemli bileşenlerinden biri olan CRYPTOSPOT Hotspot çözümü ile misafir kullanıcı internet erişimleri merkezi olarak yönetilmeye başlandı. Kullanıcı kimlik doğrulama süreçleri, oturum kayıtları, erişim bilgileri ve internet kullanım logları 5651 sayılı Kanun hükümlerine uygun şekilde kayıt altına alınırken, güvenli zaman damgalama mekanizması sayesinde log kayıtlarının bütünlüğü ve değiştirilemezliği güvence altına alındı. Böylece hem yasal yükümlülükler yerine getirildi hem de gerektiğinde adli bilişim süreçlerinde kullanılabilecek güvenilir dijital delil altyapısı oluşturuldu.

Proje kapsamında BSTECH mühendisleri tarafından mevcut BT altyapısının analiz edilmesi, log üreten sistemlerin envanterinin oluşturulması, CRYPTOLOG platformunun kurulumu, Syslog ve Agent entegrasyonlarının gerçekleştirilmesi, log normalizasyonu, olay korelasyon kurallarının geliştirilmesi, dashboard ve raporlama ekranlarının tasarlanması, CRYPTOSPOT entegrasyonunun tamamlanması, 5651 uyumlu kayıt yapısının devreye alınması, performans testleri ve kullanıcı eğitimleri uçtan uca yönetildi. Yapılan doğrulama testleri sonucunda tüm log kaynaklarının merkezi platforma başarılı şekilde aktarıldığı, korelasyon senaryolarının doğru çalıştığı ve yasal gereklilikleri karşılayan kayıt mekanizmasının kesintisiz olarak işletildiği doğrulandı.

Gerçekleştirilen proje sonucunda Başoğlu Kablo, tüm bilgi teknolojileri altyapısını tek merkezden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen, farklı sistemlerden gelen logları ilişkilendirerek tehditleri erken aşamada tespit edebilen ve 5651 sayılı Kanun başta olmak üzere ilgili regülasyonların gerekliliklerini karşılayan modern bir güvenlik operasyon altyapısına kavuştu. Merkezi log yönetimi sayesinde güvenlik ekiplerinin olaylara müdahale süreleri önemli ölçüde azalırken, kapsamlı raporlama ve denetim yetenekleriyle kurumsal bilgi güvenliği süreçleri daha yönetilebilir, sürdürülebilir ve denetlenebilir hale getirildi.

Bu proje, BSTECH‘in merkezi log yönetimi, SIEM mimarileri, 5651 uyumlu kayıt sistemleri, güvenlik operasyon merkezleri (SOC), olay korelasyonu ve kurumsal siber güvenlik çözümleri alanındaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.

TMSF yedekliliğini Arcserve ile gerçekleştiriyor!

TMSF – Arcserve UDP Premium Plus ile Kritik Veri Koruma ve İş Sürekliliği Altyapısının Güçlendirilmesi

Kamu kurumlarında bilgi sistemlerinin sürekliliği, veri güvenliği ve kritik iş yüklerinin kesintisiz çalışması büyük önem taşımaktadır. TMSF, mevcut veri koruma altyapısının güncelliğini korumak, sistem güvenilirliğini artırmak ve iş sürekliliği operasyonlarını kesintisiz sürdürebilmek amacıyla Arcserve UDP Premium Plus altyapısını BSTECH uzmanlığıyla güncel destek ve bakım hizmetleriyle güçlendirdi.

Kurum bünyesinde çalışan kritik uygulamalar, dosya sunucuları, sanallaştırma platformları ve veri tabanlarının güvenli şekilde korunması, olası donanım arızaları, insan hataları, siber saldırılar ve afet senaryolarında hizmet sürekliliğinin sağlanması temel gereksinimler arasında yer almaktaydı.

Proje kapsamında aşağıdaki hedefler ön plana çıktı:

  • İş sürekliliğinin korunması
  • Kritik verilerin güvenli şekilde yedeklenmesi
  • Felaket kurtarma altyapısının sürdürülebilirliği
  • Sanal ve fiziksel sunucuların merkezi yönetimi
  • Düşük RPO ve RTO hedeflerinin korunması
  • Kurumsal yedekleme altyapısının üretici desteği ile güncel tutulması

Sunulan Çözüm

BSTECH tarafından gerçekleştirilen değerlendirme sonucunda Arcserve UDP Premium Plus altyapısı güncel bakım ve destek kapsamına alınarak kurumun veri koruma platformunun sürekliliği sağlandı.

Altyapıda kullanılan başlıca teknolojiler:

  • Arcserve UDP Premium Plus Edition
  • Image tabanlı tam sistem yedekleme
  • Incremental Forever Backup teknolojisi
  • Global Deduplication
  • Recovery Point Server
  • Merkezi Backup Console
  • WAN optimizasyonu
  • Şifrelenmiş veri aktarımı
  • Sanal makine koruması (VMware ve Hyper-V)
  • Fiziksel sunucu yedekleme
  • Anlık sanal makine çalıştırma (Instant Virtual Machine)
  • Bare Metal Recovery (BMR)
  • Granular File Recovery
  • Otomatik replikasyon
  • Merkezi izleme ve raporlama
  • Felaket kurtarma senaryoları için hazır kurtarma altyapısı

Uygulama Süreci

BSTECH mühendisleri tarafından proje aşağıdaki adımlarla gerçekleştirildi:

  • Mevcut Arcserve altyapısının sağlık kontrolü
  • Lisans ve bakım sözleşmelerinin güncellenmesi
  • Sistem versiyonlarının doğrulanması
  • Backup Server bileşenlerinin kontrol edilmesi
  • Recovery Point Server servislerinin doğrulanması
  • Replikasyon süreçlerinin test edilmesi
  • Yedekleme politikalarının gözden geçirilmesi
  • Kurtarma senaryolarının doğrulanması
  • Performans optimizasyonlarının uygulanması
  • Üretici destek süreçlerinin aktif hale getirilmesi

Proje Sonuçları

Gerçekleştirilen çalışma sonucunda;

  • Kurumsal veri koruma altyapısının kesintisiz çalışması güvence altına alındı.
  • Kritik sistemlerin üretici destek kapsamı devam ettirildi.
  • Yedekleme ve geri yükleme operasyonlarının güvenilirliği artırıldı.
  • Olası sistem arızalarında hızlı geri dönüş senaryoları korunmuş oldu.
  • Veri kaybı riskleri minimum seviyeye indirildi.
  • Kurumsal felaket kurtarma süreçlerinin sürdürülebilirliği sağlandı.
  • Merkezi yönetim sayesinde operasyonel verimlilik artırıldı.
  • Güncel yazılım desteği ve güvenlik güncellemeleriyle sistem altyapısının güvenliği güçlendirildi.

BSTECH, proje kapsamında Arcserve UDP Premium Plus veri koruma platformunun teknik değerlendirmesini gerçekleştirerek lisans yönetimi, bakım yenilemesi, sistem doğrulama, performans kontrolü ve üretici destek süreçlerini uçtan uca yönetmiştir. Gerçekleştirilen çalışma sayesinde TMSF’nin kritik veri koruma altyapısı güncel, güvenilir ve sürdürülebilir bir yapıya kavuşturulmuş; kurumun iş sürekliliği ve felaket kurtarma kabiliyeti uzun vadeli olarak güvence altına alınmıştır.

BSTECH Röportaj