Müşteri
Yaklaşık 20 çalışanı olan köklü bir IT sistem entegratörü ve Managed Service Provider. Hizmet odağı mali müşavirlik bürolarında: her biri kendi güvenlik duvarı kurulumuna sahip 170'ten fazla müşteri, bunların birçoğu birden fazla şubeye sahip.
Başlangıç durumu
Bürolarda zaman içinde açık kaynak güvenlik duvarlarından oluşan heterojen bir yapı ortaya çıkmıştı. Her kurulum kendi yönetim arayüzüyle geliyor ve tek tek açılması, kontrol edilmesi ve güncellenmesi gerekiyordu. Kural setlerinin uyarlanması, güncellemeler ve yedeklemeler büyük ölçüde elle yapılıyordu.
Hizmet verilen her yeni ortamla birlikte yönetim yükü doğrusal olarak artıyordu. Bir Managed Service'in sınırına dayandığı nokta tam olarak burasıdır. Her yeni müşteri, bir öncekiyle aynı çalışma süresini gerektirir ve işletim bu sırada daha verimli hale gelmez.
Bu durum özellikle ağır basıyordu, çünkü mali müşavirlik büroları mesleki sır saklama yükümlülüğü altında çalışır ve sistemlerinin DATEV ortamına kalıcı ve güvenilir biçimde bağlı olması gerekir. Bu dağınıklık içinde, tüm müşteriler genelinde tek tip bir yapılandırma ve güvenlik standardını güvenilir biçimde kanıtlamak neredeyse mümkün değildi.
Gereksinim
Aranan şey, mevcut kurulumları verimli biçimde yönetilebilir kılan ve aynı zamanda tek tip bir güvenlik duvarı mimarisine düzenli geçişe olanak tanıyan, merkezî ve çok müşterili bir yönetim platformuydu. Temel kriterler: müşterilerin birbirinden ayrılması, her büro için çok lokasyonlu çalışma yeteneği, güncellemeler, yapılandırmalar ve yedeklemeler için standartlaştırılmış süreçler ve DATEV bağlantısının tekrarlanabilir, düzgün belgelenmiş kurulumu.
Çözüm
Tüm müşteri ortamlarının üzerine AIM – Advanced Infrastructure Management ile merkezî bir yönetim katmanı yerleştirildi. Yöneticiler bugün tek bir arayüz üzerinden çalışıyor:
- Büroları ve lokasyonları müşteri bazında ayrılmış şekilde yönetmek
- Güncellemeleri merkezî olarak hazırlamak ve kontrollü şekilde dağıtmak
- Yapılandırmaları otomatik olarak yedeklemek ve geri yüklemek
- Güvenlik duvarı kural setlerini, DATEV bağlantısına ait kural setleri dahil olmak üzere standartlaştırılmış biçimde dağıtmak
- Geçişleri merkezî olarak planlamak ve yürütmek
Belirleyici olan, çok müşterili yapıdır. Her büro, birden fazla lokasyona sahip olsa bile platform içinde diğerlerinden net biçimde ayrı kalır. Buna rağmen sağlayıcı, kurulumların tamamını tek bir noktadan görür. Böylece DATEV bağlantısı, her müşteri için ayrı ayrı kurulan bir yapı olmaktan çıkar ve bir kez bakımı yapılıp defalarca dağıtılan bir kural setine dönüşür.
Platformun devreye alınması iki hafta sonra tamamlandı. Bunu izleyen AIMdefense sistemine geçiş, sabit bir geçiş penceresi olmadan yürütülüyor. Mevcut kurulumlar adım adım değiştiriliyor, her büro kendisine uygun bir zamanda geçiş yapıyor. Bu sırada işletim kesintisi yaklaşık on dakika sürüyor. Sistemler, ilgili büro büyüklüğüne ve lokasyon yapısına uygun şekilde yapılandırılmakta ve Assembled in Germany olarak sağlanmaktadır.
Sonuç
Yönetim, güncellemeler ve yapılandırma bakımı için harcanan zaman yaklaşık yüzde 80 oranında azaldı. Güvenlik duvarı yönetimindeki destek talebi sayısı yaklaşık yüzde 65 oranında geriledi. Dağıtık arayüzlere tek tek oturum açma büyük ölçüde ortadan kalktı, yapılandırma durumları otomatik olarak yedekleniyor.
Managed Service işletmesi için bu şunu ifade ediyor: sunulan hizmet müşteri sayısıyla birlikte ölçekleniyor, yönetim yükü aynı oranda artmıyor. Yeni bürolar, her ortamı ayrı ayrı kurmak yerine tek tip bir şablona göre devreye alınabiliyor. Platformun bakımı ve desteği ise sürekli devam ediyor.
"Eskiden yöneticilerimiz her güvenlik duvarını tek tek açıp bakımını yapmak zorundaydı. AIM ile bugün 170'ten fazla büro ortamını merkezî olarak yönetiyoruz. Güncellemeler, kural setleri, yedeklemeler ve geçişler belirgin ölçüde daha düzenli biçimde gerçekleştirilebiliyor."
— Sistem entegratörünün partner yöneticisi
Kısa bilgiler
| Sektör | IT sistem entegratörü / Managed Service Provider |
|---|---|
| Son müşteriler | mali müşavirlik büroları, 170'ten fazla ortam |
| AIM ürünleri | AIM, AIMdefense |
| Mimari | çok müşterili ve çok lokasyonlu yönetim |
| Odak | güvenli DATEV bağlantısı, merkezî güvenlik duvarı yönetimi |
| Önceki sistemler | çeşitli açık kaynak güvenlik duvarları |
| Proje süresi | 2 hafta |
| Yönetimde zaman tasarrufu | yaklaşık %80 |
| Destek talebi sayısındaki azalma | yaklaşık %65 |
| Geçiş penceresi | sürekli, işletim devam ederken |
| Kesinti süresi | yaklaşık 10 dakika |
| Devam eden hizmetler | bakım ve destek |
AIM hakkında daha fazlası
Müşteri yönetimi, yapılandırma yedeklemesi ve güvenlik duvarı yönetiminin arkasında hangi modüllerin bulunduğunu şu sayfada bulabilirsiniz: Modüller.