Kısa seçim özeti
Lokasyon sayısından önce uygulamanın nerede çalıştığını ve şubelerin hangi sistemlere erişeceğini belirleyin. Trafik, gecikme, adres planı, hat kesintisi ve izleme koşullarını yazın; cihaz kapasitesini bu profile göre karşılaştırın.
Site-to-site ve kullanıcı erişimini ayırın
Şubelerin ağlarını bağlamak ile bir uzaktan çalışanın uygulamaya erişimi aynı ihtiyaç değildir. Ağlar arası bağlantıda lokasyon ve akışları, kullanıcı erişiminde kimlik ve cihaz politikasını ayrıca değerlendirin. NIST SP 800-77 Rev. 1, IPsec VPN’lerin ağ katmanında iletişim korumasını ele alır; tünelin varlığı uygulama yetkilerinin kendiliğinden doğru olduğu anlamına gelmez.
Topolojiye uygulama akışıyla karar verin
ERP merkezin veri merkezinde mi, bulutta mı? Şube internet trafiği yerelden mi çıkacak, merkezden mi geçecek? Şubeler birbirine doğrudan erişecek mi? Aşağıdaki seçenekler karar çerçevesidir; her şirket için geçerli tek bir mimari önerisi değildir.
| Yaklaşım | Kontrol edilecek ihtiyaç | İşletim etkisi |
|---|---|---|
| Şube → merkez | Merkezi ERP/dosya erişimi ve merkez kapasitesi | Merkez/hat bağımlılığı ve yedek bağlantı |
| Şubeler arası bağlantı | Doğrudan iletişim gerçekten gerekli mi? | Politika, tünel ve rota yönetimi artabilir |
| Yerel internet + özel erişim | SaaS ve merkezi servis akışları nasıl ayrılacak? | Lokasyonlarda güvenlik politikası tutarlılığı |
WAN ve adres planını hazırlayın
Her lokasyonun hat kapasitesi, erişim koşulları, mevcut dış bağlantı bilgisi ve iç ağ aralıklarını listeleyin. Çakışan ağlar, sağlayıcı adresleme koşulları ve rota tasarımı başlangıçta görülmeli. Yoğun saat trafiği ve uygulama gecikmesini ölçün; internet hızını tek başına VPN boyutlandırması kabul etmeyin. Tünel uçlarının ürün, sürüm ve destek uyumunu teyit edin.
Hat yedekliliği nasıl kabul edilir?
İkinci hat bulunduğunu görmek yerine bağlantı değiştiğinde uygulamanın ne yaptığını test edin. Tünelin tekrar kurulması, rota değişimi, oturum etkisi ve merkeze erişim birlikte ölçülmeli. Kesinti toleransını iş sahibi belirlesin. HA cihazı, ikinci internet hattı ve merkez yedekliliği farklı hata noktalarını ele alır; kapsamlarını ayrı yazın.
İzleme ve anahtar/sertifika yaşam döngüsü
Bağlantı durumu, başarısız erişim, trafik ve kapasite alarmının kimde olacağını belirleyin. Yapılandırma yedeği, yetkili yönetici rolleri ve sertifika/anahtar yenileme sorumluluğunu işletim planına ekleyin. Güncel kriptografik ve ürün koşulları nihai konfigürasyonda teyit edilmeli; bu rehber sabit bir şifreleme ayarı veya hazır komut seti sunmaz.
Teklif ve pilot kapsamı
Doz’a lokasyon listesi, uygulama akışları, topoloji, hatlar ve kesinti hedefini iletin. Cihaz/lisans, merkez ve şube kurulumu, pilot, failover testi, izleme ve destek hizmetlerini ayrı görün. Bir pilot şubede temsil edici uygulamalar doğrulandıktan sonra kalan lokasyonlar için geçiş sırası ve geri dönüş planı hazırlayın.
Sık sorulan sorular
Her şubeye aynı firewall alınmalı mı?
Ortak yönetim yararlı olabilir; kapasite ve bağlantı ihtiyacı lokasyona göre değişir. Şube trafiği, etkin güvenlik servisleri ve büyüme ayrı değerlendirilmelidir.
İkinci internet hattı kesintisiz erişim sağlar mı?
Geçişin uygulama ve VPN davranışı test edilmelidir. İkinci hattın varlığı tek başına sıfır kesinti garantisi değildir.
Üretici ve teknik kaynaklar
NIST SP 800-77 Rev. 1 — Guide to IPsec VPNsKontrol listeleri Securawall’ın karar desteği içeriğidir. Ürün ve sürüm kapsamı nihai seçim öncesinde güncel üretici dokümanlarıyla doğrulanır.
Kararı tamamlayan rehberler
Kurumsal firewall nasıl seçilir?
Kurumsal firewall seçiminde kullanıcı sayısı, TLS inceleme, VPN, abonelik ve geçiş maliyetini aynı ihtiyaç dosyasında değerlendirin.
25, 100 ve 250 kullanıcı için firewall seçimi
Kullanıcı sayısını cihaz, trafik, VPN ve TLS inceleme ihtiyacıyla eşleştirin; teklif öncesi ölçüm dosyanızı hazırlayın.
Fabrikalarda IT/OT güvenliği ve ağ segmentasyonu
Üretim ağı, ofis ağı ve tedarikçi erişimini envanter, iletişim matrisi ve bakım planıyla ayırın; firewall ve switch ihtiyacınızı hazırlayın.
İlgili çözüm alanları
İlgili ürün grupları
Firewall
Trafik profilini, güvenlik işlevlerini ve bağlantı ihtiyaçlarını birlikte değerlendirin. Donanım ve abonelik kapsamını aynı seçimde ele alın.
Switch
Port, uplink ve güç ihtiyaçlarını yönetim, segmentasyon ve ortam koşullarıyla birlikte değerlendirin.
Güvenlik lisansları
Abonelikleri cihaz, süre ve etkin özellikler üzerinden değerlendirin.