Zülfikarlar Holdingin Tercihi Fortinet Oldu!

Zülfikarlar Holding

Fortinet High Availability Siber Güvenlik Altyapısı ve Yönetilen Güvenlik Hizmetleri;

Kurumsal ağ altyapılarında güvenlik cihazlarının kesintisiz çalışması, iş sürekliliğinin temel bileşenlerinden biridir. Türkiye’nin köklü akaryakıt dağıtım şirketlerinden Zülfikarlar Holding, merkez ve saha operasyonlarında kullanılan kritik bilgi sistemlerinin siber tehditlere karşı korunması, ağ güvenliğinin yüksek erişilebilirlik prensipleri doğrultusunda işletilmesi ve güvenlik operasyonlarının sürdürülebilir hale getirilmesi amacıyla Fortinet güvenlik altyapısının yönetimi ve teknik destek hizmetlerini BSTECH uzmanlığıyla yeniden yapılandırdı.

Proje kapsamında kurumun çevre güvenliği, 2 adet FortiGate 500E güvenlik duvarından oluşan Active–Passive High Availability (HA) mimarisi üzerine kurgulandı. Cluster yapısında çalışan bu mimaride aktif cihaz tüm ağ trafiğini yönetirken, pasif düğüm gerçek zamanlı olarak oturum bilgileri, güvenlik politikaları ve konfigürasyon verilerini senkronize ederek olası bir donanım, yazılım veya bağlantı arızasında otomatik devralma (Failover) mekanizmasını devreye almaktadır. Böylece güvenlik servislerinde kesinti oluşmadan internet erişimi, VPN bağlantıları ve kurumsal uygulamaların sürekliliği korunmaktadır.

Yüksek erişilebilirlik mimarisinin yanı sıra FortiAnalyzer platformu devreye alınarak firewall logları, güvenlik olayları, trafik analizleri ve tehdit kayıtları merkezi olarak toplanmış, olay korelasyonu ve ayrıntılı raporlama süreçleri tek konsol üzerinden yönetilebilir hale getirilmiştir. Güvenlik operasyon ekibi, gerçek zamanlı olay görünürlüğü sayesinde anormal trafik davranışlarını ve potansiyel tehditleri hızlı şekilde analiz edebilmektedir.

BSTECH mühendisleri tarafından gerçekleştirilen çalışma kapsamında mevcut güvenlik mimarisi ayrıntılı olarak analiz edilmiş; firewall politika setleri, NAT kuralları, IPS profilleri, SSL VPN ve IPsec VPN yapıları, Web Filtering, Application Control, Antivirus ve diğer Unified Threat Management (UTM) servisleri üretici en iyi uygulamaları doğrultusunda optimize edilmiştir. Cluster senkronizasyonu, heartbeat bağlantıları, firmware uyumluluğu ve failover senaryoları doğrulanarak güvenlik altyapısının yüksek erişilebilirlik kriterlerine uygun şekilde çalışması sağlanmıştır.

Projenin devamında imzalanan BSTECHPRO Yönetilen Teknik Destek ve Bakım Sözleşmesi ile altyapının yaşam döngüsü yönetimi güvence altına alınmıştır. Hizmet modeli kapsamında 7/24 çağrı yönetimi, uzaktan ve yerinde teknik destek, Fortinet FortiCare üretici destek süreçlerinin koordinasyonu, yazılım güncellemeleri, güvenlik imza veritabanlarının güncel tutulması, konfigürasyon yedekleme işlemleri, değişiklik yönetimi, kapasite planlaması ve periyodik sağlık kontrolleri düzenli olarak yürütülmüştür. Tanımlanan hizmet seviyeleri doğrultusunda kritik olaylara en geç dört saat içerisinde müdahale edilmesi ve hedeflenen sürelerde çözüm sağlanması esas alınmıştır.

BSTECH ayrıca planlı bakım süreçlerinde firmware yükseltmeleri, güvenlik politika revizyonları, VPN optimizasyonları, performans analizleri, log yönetimi ve sistem doğrulama testlerini gerçekleştirerek altyapının güncel güvenlik tehditlerine karşı korunmasını sağlamıştır. Yapılan tüm değişiklikler kontrollü bakım pencerelerinde uygulanmış, Active–Passive HA mimarisi sayesinde servis sürekliliği korunarak kullanıcıların operasyonları kesintiye uğratılmamıştır.

Gerçekleştirilen proje sonucunda Zülfikarlar Holding, tek hata noktasını ortadan kaldıran yüksek erişilebilirlik mimarisi, merkezi güvenlik görünürlüğü sağlayan FortiAnalyzer altyapısı ve proaktif yönetilen güvenlik hizmetleri sayesinde daha güvenli, daha yönetilebilir ve kesintisiz çalışan bir ağ güvenliği platformuna kavuşmuştur. Düzenli bakım, üretici destek hizmetleri ve uzman mühendis desteği ile güvenlik altyapısının performansı, erişilebilirliği ve operasyonel verimliliği sürdürülebilir hale getirilmiştir.

Bu proje, BSTECH‘in yüksek erişilebilir Fortinet mimarileri, kurumsal ağ güvenliği, merkezi log yönetimi ve yönetilen siber güvenlik hizmetleri alanındaki mühendislik yetkinliğini ortaya koyan başarılı bir referans çalışmasıdır.

Emsey Hospital’ın Tercihi Arcserve Oldu

Emsey Hospital

Arcserve UDP ile Kurumsal Veri Koruma ve İş Sürekliliği Dönüşüm Projesi

Sağlık sektöründe bilgi sistemlerinin sürekliliği, hasta verilerinin güvenliği ve kritik uygulamaların kesintisiz çalışması, operasyonel başarının en önemli unsurlarından biridir. Hasta Bilgi Yönetim Sistemi (HBYS), laboratuvar uygulamaları, görüntüleme sistemleri, finans uygulamaları ve sanallaştırma platformlarında meydana gelebilecek veri kayıpları veya hizmet kesintileri, yalnızca operasyonel süreçleri değil, hasta bakım hizmetlerini de doğrudan etkileyebilmektedir. Bu doğrultuda Emsey Hospital, kurumsal veri koruma altyapısını modernize etmek, felaket kurtarma kabiliyetini güçlendirmek ve tüm kritik sistemleri merkezi olarak yönetilebilen yeni nesil bir yedekleme mimarisine taşımak amacıyla BSTECH uzmanlığında kapsamlı bir Veri Koruma ve İş Sürekliliği Dönüşüm Projesi gerçekleştirdi.

Proje öncesinde gerçekleştirilen teknik analizlerde, fiziksel ve sanal sunucular üzerinde çalışan kritik uygulamaların farklı yedekleme yöntemleriyle korunduğu, artan veri hacmi nedeniyle yedekleme pencerelerinin uzadığı ve olası bir sistem arızasında geri yükleme sürelerinin kurumun operasyonel hedeflerini karşılamakta yetersiz kaldığı belirlendi. Ayrıca merkezi yönetim eksikliği, manuel operasyonlar ve büyüyen depolama ihtiyacı, daha modern ve ölçeklenebilir bir veri koruma mimarisine geçişi zorunlu hale getirmişti.

BSTECH tarafından gerçekleştirilen ihtiyaç analizi sonucunda çözümün merkezine Arcserve UDP (Unified Data Protection) platformu konumlandırıldı. Fiziksel sunucular, VMware sanallaştırma altyapısı ve kritik Microsoft iş yüklerini kapsayan birleşik veri koruma mimarisi oluşturularak tüm yedekleme operasyonları tek merkezden yönetilebilir hale getirildi. Image tabanlı yedekleme teknolojisi sayesinde işletim sistemi, uygulamalar ve veriler tek bir kurtarma noktası altında korunurken, Incremental Forever mimarisi ile yalnızca değişen blokların yedeklenmesi sağlanarak yedekleme süreleri önemli ölçüde azaltıldı ve ağ ile depolama kaynakları daha verimli kullanılmaya başlandı.

Kurulan mimaride Recovery Point Server ve Global Deduplication teknolojileri kullanılarak yinelenen veri blokları merkezi olarak tekilleştirildi. Böylece depolama kapasitesinden önemli ölçüde tasarruf edilirken, WAN optimizasyonu sayesinde uzak lokasyonlara gerçekleştirilen veri transferleri daha verimli hale getirildi. Şifrelenmiş veri aktarımı ve merkezi yönetim altyapısı ile kurumun veri güvenliği politikaları güçlendirilirken, tüm yedekleme süreçleri tek yönetim konsolu üzerinden izlenebilir ve raporlanabilir hale getirildi.

Felaket kurtarma senaryolarının temelini oluşturan Instant Virtual Standby teknolojisi sayesinde kritik sanal sunucuların herhangi bir sistem arızasında doğrudan yedeklerden çalıştırılabilmesi sağlandı. Bare Metal Recovery (BMR) özelliği ile fiziksel sunucuların donanımdan bağımsız olarak kısa sürede tamamen geri yüklenebilmesi mümkün hale gelirken, Granular Recovery teknolojisi sayesinde tek bir dosya, klasör, e-posta veya Microsoft SQL Server veritabanı nesnesi seviyesinde hızlı geri dönüş senaryoları oluşturuldu. Microsoft Exchange Server, SQL Server, VMware ve Hyper-V platformları için uygulama tutarlı (Application Consistent) yedekleme politikaları uygulanarak kritik iş yüklerinin güvenli şekilde korunması sağlandı.

Proje süresince BSTECH mühendisleri tarafından mevcut veri koruma altyapısının analiz edilmesi, kritik sistemlerin sınıflandırılması, yedekleme politikalarının oluşturulması, Arcserve UDP Backup Server kurulumu, Recovery Point Server yapılandırmaları, ajan dağıtımları, VMware entegrasyonları, deduplikasyon havuzlarının oluşturulması, replikasyon senaryolarının devreye alınması, felaket kurtarma testleri ve geri yükleme doğrulama süreçleri uçtan uca yönetildi. Yapılan kapsamlı testlerde farklı sistem arızası senaryoları simüle edilerek hedeflenen RPO (Recovery Point Objective) ve RTO (Recovery Time Objective) değerleri başarıyla doğrulandı.

Projenin tamamlanmasıyla birlikte Emsey Hospital, fiziksel ve sanal tüm iş yüklerini merkezi olarak koruyabilen, veri kaybı riskini minimum seviyeye indiren ve kritik sağlık uygulamalarının kesintisiz çalışmasını destekleyen modern bir veri koruma altyapısına kavuştu. Deduplikasyon teknolojisi sayesinde depolama verimliliği artırılırken, otomatik yedekleme ve merkezi yönetim sayesinde operasyonel süreçler sadeleştirildi. Anlık geri dönüş, hızlı kurtarma ve felaket senaryolarına hazır mimari sayesinde kurumun iş sürekliliği güçlendirilmiş, hasta verilerinin güvenliği ve kritik sağlık hizmetlerinin sürdürülebilirliği güvence altına alınmıştır.

Bu proje, BSTECH‘in kurumsal veri koruma, felaket kurtarma, sanallaştırma entegrasyonları, iş sürekliliği çözümleri ve kritik sağlık bilgi sistemlerinin güvenli yönetimi konusundaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital dönüşüm projesidir.