SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Çalışan, ofiste olup olmadığını fark etmemeli.

Uzaktan erişim artık istisna değil, varsayılan çalışma biçimi. Bu sayfa teknolojiyi değil, çalışanın gününü konu alır: bağlanmak kaç adım sürüyor, hangi uygulamaya neden erişemiyor.

Kullanıcının atlattığı bir güvenlik kontrolü, kurulmamış bir kontroldür. Zorlaştıkça çalışan kendi yolunu bulur ve bu yol denetimsizdir.

Bağlanma deneyimi

İyi kurulmuş bir erişim, kullanıcı için görünmezdir: cihaz açılır, kimlik doğrulanır, uygulama gelir. Her ek adım, her ek parola hem destek çağrısı hem güvenlik açığı üretir.

  • Bağlanma adımı sayısı ölçülür ve azaltılır
  • Kesinti sonrası bağlantı kendiliğinden kurulur
  • Ofis ile ev arasında farklı davranış olmaz
  • İlk kurulum çalışanın kendi başına yapabileceği kadar basittir

Kimlik ve cihaz durumu

Erişim kararı yalnız «kim» ile değil «hangi cihazdan» ile verilir. Güncel olmayan, şifrelenmemiş veya yönetilmeyen bir cihaz, doğru kullanıcının elinde bile sınırlı erişim alır.

  • Cihaz durumu erişim kararına girdi olur
  • Kişisel cihazdan erişim ayrı kurala bağlıdır
  • Yetki, uygulama bazında verilir; ağ bazında değil
  • Risk yükseldiğinde ek doğrulama istenir

Uygulamaya göre yol

Tüm trafiği merkeze çekmek hem yavaşlatır hem gereksizdir. Bulut uygulamalarına doğrudan, iç sistemlere denetimli yol verilir; kullanıcı bu ayrımı fark etmez.

  • İç ve dış uygulama ayrımı kullanıcıya yansımaz
  • Doğrudan çıkış aynı politikayla denetlenir
  • Yavaşlayan uygulama adıyla raporlanır
  • Yeni uygulama eklemek kural değişikliği gerektirmez

Destek ve görünürlük

«Bağlanamıyorum» çağrısı, nedeni bilinmeden çözülemez. Destek ekibi kullanıcının cihaz durumunu, bağlantı yolunu ve son hatayı tek ekranda görebilmelidir.

  • Destek, kullanıcının bağlantı geçmişini görebilir
  • Sık görülen hatalar kendi kendine çözüme yönlendirilir
  • Çağrı nedenleri sınıflandırılıp azaltılır
  • Deneyim ölçümü şikâyeti beklemez

Nasıl çalışırız

  1. Bugünkü bağlanma adımlarını ve süresini ölçün
  2. Kimlik ve cihaz durumu kurallarını yazın
  3. Uygulama bazlı yol politikasını kurun
  4. Destek görünürlüğünü açın
  5. Çağrı nedenlerini izleyip sadeleştirin

Başarı nasıl ölçülür

  • Bağlanma adım sayısı azaldı
  • Erişim çağrılarının payı düşüyor
  • Kişisel cihaz erişimi kurala bağlı
  • Yavaşlayan uygulamalar adıyla biliniyor

Sık sorulan sorular

VPN artık gereksiz mi?

Tümüyle değil. Bulut uygulamaları için kimlik tabanlı erişim daha uygun; ancak eski iç sistemler çoğu kurumda hâlâ tünel gerektirir. İkisi bir arada, kullanıcıya tek deneyim olarak sunulur.

Kişisel cihazdan çalışmaya izin vermeli miyiz?

Karar kurumun risk iştahına bağlı. İzin verilecekse erişim sınırlanır: veriye yerel kopya bırakmayan, oturum bazlı ve sınırlı bir yol tanımlanır.

SD-WAN sayfasıyla ilişkisi ne?

SD-WAN şube ağını ve hatları konu alır; bu sayfa çalışanın deneyimini. Şube tarafı doğru kurulmadan uzaktan erişim deneyimi de düzelmez; ikisi birbirini tamamlar.

Çalışanınızın bağlanmak için kaç adım attığını ölçelim; deneyimi sadeleştirmenin nereden başlayacağını görelim.

Bağlanma adımlarını sayalım