İçereği Atla

170'ten fazla mali müşavirlik ortamı için merkezî güvenlik duvarı yönetimi

Bir Managed Service Provider, dağıtık güvenlik duvarı kurulumlarının yönetimini tek bir platformda nasıl birleştiriyor ve mali müşavirlik müşterilerinin güvenli DATEV bağlantısını nasıl standartlaştırıyor.

Müşteri

Yaklaşık 20 çalışanı olan köklü bir IT sistem entegratörü ve Managed Service Provider. Hizmet odağı mali müşavirlik bürolarında: her biri kendi güvenlik duvarı kurulumuna sahip 170'ten fazla müşteri, bunların birçoğu birden fazla şubeye sahip.

Başlangıç durumu

Bürolarda zaman içinde açık kaynak güvenlik duvarlarından oluşan heterojen bir yapı ortaya çıkmıştı. Her kurulum kendi yönetim arayüzüyle geliyor ve tek tek açılması, kontrol edilmesi ve güncellenmesi gerekiyordu. Kural setlerinin uyarlanması, güncellemeler ve yedeklemeler büyük ölçüde elle yapılıyordu.

Hizmet verilen her yeni ortamla birlikte yönetim yükü doğrusal olarak artıyordu. Bir Managed Service'in sınırına dayandığı nokta tam olarak burasıdır. Her yeni müşteri, bir öncekiyle aynı çalışma süresini gerektirir ve işletim bu sırada daha verimli hale gelmez.

Bu durum özellikle ağır basıyordu, çünkü mali müşavirlik büroları mesleki sır saklama yükümlülüğü altında çalışır ve sistemlerinin DATEV ortamına kalıcı ve güvenilir biçimde bağlı olması gerekir. Bu dağınıklık içinde, tüm müşteriler genelinde tek tip bir yapılandırma ve güvenlik standardını güvenilir biçimde kanıtlamak neredeyse mümkün değildi.

Gereksinim

Aranan şey, mevcut kurulumları verimli biçimde yönetilebilir kılan ve aynı zamanda tek tip bir güvenlik duvarı mimarisine düzenli geçişe olanak tanıyan, merkezî ve çok müşterili bir yönetim platformuydu. Temel kriterler: müşterilerin birbirinden ayrılması, her büro için çok lokasyonlu çalışma yeteneği, güncellemeler, yapılandırmalar ve yedeklemeler için standartlaştırılmış süreçler ve DATEV bağlantısının tekrarlanabilir, düzgün belgelenmiş kurulumu.

Çözüm

Tüm müşteri ortamlarının üzerine AIM – Advanced Infrastructure Management ile merkezî bir yönetim katmanı yerleştirildi. Yöneticiler bugün tek bir arayüz üzerinden çalışıyor:

  • Büroları ve lokasyonları müşteri bazında ayrılmış şekilde yönetmek
  • Güncellemeleri merkezî olarak hazırlamak ve kontrollü şekilde dağıtmak
  • Yapılandırmaları otomatik olarak yedeklemek ve geri yüklemek
  • Güvenlik duvarı kural setlerini, DATEV bağlantısına ait kural setleri dahil olmak üzere standartlaştırılmış biçimde dağıtmak
  • Geçişleri merkezî olarak planlamak ve yürütmek

Belirleyici olan, çok müşterili yapıdır. Her büro, birden fazla lokasyona sahip olsa bile platform içinde diğerlerinden net biçimde ayrı kalır. Buna rağmen sağlayıcı, kurulumların tamamını tek bir noktadan görür. Böylece DATEV bağlantısı, her müşteri için ayrı ayrı kurulan bir yapı olmaktan çıkar ve bir kez bakımı yapılıp defalarca dağıtılan bir kural setine dönüşür.

Platformun devreye alınması iki hafta sonra tamamlandı. Bunu izleyen AIMdefense sistemine geçiş, sabit bir geçiş penceresi olmadan yürütülüyor. Mevcut kurulumlar adım adım değiştiriliyor, her büro kendisine uygun bir zamanda geçiş yapıyor. Bu sırada işletim kesintisi yaklaşık on dakika sürüyor. Sistemler, ilgili büro büyüklüğüne ve lokasyon yapısına uygun şekilde yapılandırılmakta ve Assembled in Germany olarak sağlanmaktadır.

Sonuç

Yönetim, güncellemeler ve yapılandırma bakımı için harcanan zaman yaklaşık yüzde 80 oranında azaldı. Güvenlik duvarı yönetimindeki destek talebi sayısı yaklaşık yüzde 65 oranında geriledi. Dağıtık arayüzlere tek tek oturum açma büyük ölçüde ortadan kalktı, yapılandırma durumları otomatik olarak yedekleniyor.

Managed Service işletmesi için bu şunu ifade ediyor: sunulan hizmet müşteri sayısıyla birlikte ölçekleniyor, yönetim yükü aynı oranda artmıyor. Yeni bürolar, her ortamı ayrı ayrı kurmak yerine tek tip bir şablona göre devreye alınabiliyor. Platformun bakımı ve desteği ise sürekli devam ediyor.

"Eskiden yöneticilerimiz her güvenlik duvarını tek tek açıp bakımını yapmak zorundaydı. AIM ile bugün 170'ten fazla büro ortamını merkezî olarak yönetiyoruz. Güncellemeler, kural setleri, yedeklemeler ve geçişler belirgin ölçüde daha düzenli biçimde gerçekleştirilebiliyor."

— Sistem entegratörünün partner yöneticisi

Kısa bilgiler

SektörIT sistem entegratörü / Managed Service Provider
Son müşterilermali müşavirlik büroları, 170'ten fazla ortam
AIM ürünleriAIM, AIMdefense
Mimariçok müşterili ve çok lokasyonlu yönetim
Odakgüvenli DATEV bağlantısı, merkezî güvenlik duvarı yönetimi
Önceki sistemlerçeşitli açık kaynak güvenlik duvarları
Proje süresi2 hafta
Yönetimde zaman tasarrufuyaklaşık %80
Destek talebi sayısındaki azalmayaklaşık %65
Geçiş penceresisürekli, işletim devam ederken
Kesinti süresiyaklaşık 10 dakika
Devam eden hizmetlerbakım ve destek

AIM hakkında daha fazlası

Müşteri yönetimi, yapılandırma yedeklemesi ve güvenlik duvarı yönetiminin arkasında hangi modüllerin bulunduğunu şu sayfada bulabilirsiniz: Modüller.