Tüm cihazlar tek bir düz ağdaydı: sunucular, kullanıcı bilgisayarları, kameralar ve misafir telefonları aynı yayın alanını paylaşıyordu. Tek bir bulaşma tüm ağa yayılabilirdi.
Ağ segmentasyonu ve VLAN yeniden yapılandırma
Düz ağ topolojisinin üretim, ofis ve misafir olarak ayrılması; güvenlik duvarı kural setinin sıfırdan yazılması ve belgelenmesi.
Önce envanter ve trafik gözlemi, sonra kademeli VLAN ayrımı. Güvenlik duvarı kuralları varsayılan reddet üzerine kuruldu ve her kural gerekçesiyle birlikte belgelendi.
Yayın trafiği belirgin şekilde düştü, ağ kaynaklı destek çağrıları %40 azaldı. Kural setinin tamamı artık gerekçeli ve okunabilir.
-%40
Ağ kaynaklı çağrı3
Lokasyon0
Planlanmamış kesintiNotlar
Segmentasyonun teknik kısmı bir haftada biter. Zor olan, hangi cihazın kiminle konuşması gerektiğini bilmektir — ve bunu kimse bilmiyordu.
Bu yüzden iki haftayı yalnızca dinleyerek geçirdik. Elde ettiğimiz trafik haritası, projenin en değerli çıktısı oldu; kural setinden çok daha uzun ömürlü.
Benzer bir proje mi planlıyorsunuz?
Envanter çıkarma ve risk değerlendirmesi için kısa bir görüşme yeterli.