İş Sürekliliği Gereksinimleri ;
Yapısal kablolama ve elektrik altyapısının düzenlenmesi,
Vlan mantığının oluşturulup VIP, yönetici, yerel kullanıcı, misafir ve bilgi işlem personellerinin vlanlarının ayrılması (IP blockları tekrar düzenlenmesi gerekmektedir.
Vlanların ACL uygulanması ile bir birine erişimin kısıtlanması. Firewall veya Backbone üzerinde Vlan erişimleri sonlandırılarak erişim denetimi sağlanabilir.
Wireless altyapısının Controller sistemine geçişinin sağlanması.
NAC sisteminin devreye alınması. Sisteme erişecek cihazların kontrolüne sağlayarak domain dışında kalan, windwos update yada antivirüs updateleri güncel olmayan makinaları sisteme almayarak bir karantina networküne yönlendirecektir. Bu kısımda eksik updatelerin yapılması ile network erişimini otomatik olarak sağlayacaktır.
wireless sisteminde 802.1X güvenlik metoddunun aktif olarak devreye alınması,
Kullanıcı tarafında ip dağılımının DHCP sistemi üzerinden yapılması,
Misafir kullanıcılarının da NAC yazılımı ile girişi sağlanarak iç networke erişimin kısıtlanması, sadece internet erişiminin verilmesinin sağlanması,
Sistem odasında bir yangın söndürme ve alarm sisteminin kurulması
gerekmektedir. Standartlara uygun hale getirilmesi,
Internet devresinin farklı bir ISP ile yedeklenmesi.
Comments
Post a Comment