Kurulum ve Yapılandırma
Exchange Server kurulumunu yedekli ve doğru boyutlandırılmış biçimde yaparız. Veritabanı yerleşimi, saklama ayarları ve posta akışı kuralları kurumun gerçek kullanımına göre kurgulanır.
Kurumsal E-Posta Altyapısı
E-posta, kurumun en görünür sistemidir: yavaşladığında herkes fark eder, durduğunda iş durur. Aynı zamanda en fazla saldırıya uğrayan yerdir. İster yerinde Exchange, ister hibrit, ister tamamen bulut olsun; asıl mesele posta akışının kesintisiz, güvenli ve denetlenebilir çalışmasıdır.
Neden Önemli?
İnternete açık bir Exchange sunucusu, kurumun en riskli varlıklarından biridir. Son yılların en büyük güvenlik olaylarının bir kısmı, yaması geciken Exchange sunucuları üzerinden gerçekleşti. Buna bir de kurum adına sahte e-posta gönderilmesini engelleyen SPF, DKIM ve DMARC kayıtlarının çoğu kurumda eksik olması ekleniyor.
Veluva e-posta altyapısını üç soruyla ele alır: akış kesintisiz mi, kimlik doğrulaması sağlam mı ve veri geri getirilebilir mi? Yerinde Exchange, hibrit yapı ya da tam bulut; hangisi sizin için doğruysa onu öneririz. Karar ölçüm ve ihtiyaç analizine dayanır, moda olana değil.
İnternete açık Exchange için güncelleme bir bakım işi değil, aciliyettir.
SPF, DKIM ve DMARC ile kurumunuz adına sahte gönderim engellenir.
Hibrit yapı sayesinde taşıma kademeli olur; kullanıcı çalışmayı sürdürür.
Yetenekler
Kurulum, geçiş, güvenlik ve süreklilik tarafını tek bir bütün olarak ele alırız.
Exchange Server kurulumunu yedekli ve doğru boyutlandırılmış biçimde yaparız. Veritabanı yerleşimi, saklama ayarları ve posta akışı kuralları kurumun gerçek kullanımına göre kurgulanır.
Yerinde Exchange ile Exchange Online’ı birlikte çalıştırırız. Adres defteri ve takvim paylaşımı bozulmadan posta kutuları kademeli taşınır; geçiş aylara yayılabilir.
Eski sürümlerden ya da farklı platformlardan geçişi gruplar hâlinde yürütürüz. Geçmiş e-postalar, takvimler ve kişiler korunur; kullanıcı çalışırken arka planda kopyalanır.
SPF, DKIM ve DMARC kayıtlarını doğru kurar ve raporlarını izleriz. Böylece kurumunuz adına sahte e-posta gönderilmesi zorlaşır, meşru postalarınız spam’e düşmez.
Oltalama, sahte gönderici ve zararlı ek denemelerini ağ geçidinde durdururuz. Defender for Office 365 ya da eşdeğer bir çözümle katmanlı bir filtre kurgulanır.
Posta verisini ayrı bir çözümle yedekler, yasal saklama ve arşiv politikalarını tanımlarız. Silinen bir e-postanın aylar sonra geri getirilebilmesi ancak böyle mümkün olur.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakilerden biri bile tanıdık geliyorsa, e-posta tarafınız hem risk hem verimlilik açısından sizi zorluyor olabilir. Kısa bir değerlendirmeyle önceliklerinizi çıkarabiliriz.
Nasıl Kuruyoruz
E-posta hiçbir kurumda durdurulamaz. Süreci dört adımda, çalışma sürerken yürütürüz.
Mevcut sürüm, posta akışı, DNS kayıtları ve riskler incelenir.
Hedef model (yerinde, hibrit ya da bulut) ve geçiş planı belirlenir.
Posta kutuları gruplar hâlinde taşınır, her dalga doğrulanır.
Güvenlik kayıtları, filtreler ve yedekleme devreye alınıp izlenir.
Öne Çıkan Bileşenler
Yerinde, hibrit ve bulut senaryolarının hepsinde deneyimliyiz. Doğru modeli kullanıcı sayınız, mevzuat gereksinimleriniz ve mevcut lisanslarınız belirler.
Sık Sorulanlar
Giderek zorlaşıyor. İnternete açık bir Exchange sunucusu sürekli yama takibi ister ve gecikme büyük risk yaratır. Mevzuat ya da özel entegrasyon gerektirmiyorsa çoğu kurum için Exchange Online daha az riskli ve daha az operasyon yükü demektir. Yine de kararı ihtiyaç analizi verir; zorlamayız.
Erişirsiniz. Hibrit yapılandırmada posta kutuları arka planda kopyalanırken kullanıcı çalışmaya devam eder. Yalnızca son geçiş anında kısa bir yönlendirme penceresi olur; bunu mesai dışına planlarız. Geçmiş e-postalar, takvim ve kişiler korunur.
Büyük ölçüde evet. SPF, DKIM ve DMARC kayıtlarını doğru kurduğumuzda, alıcı sunucular sizin adınıza gönderilen sahte postaları reddeder. DMARC’ı önce izleme modunda çalıştırır, meşru gönderimlerinizi tespit ettikten sonra kademeli olarak sıkılaştırırız; böylece kendi postalarınızı engellemeyiz.
Hayır, en azından sizin beklediğiniz anlamda. Microsoft altyapıyı korur ve sınırlı süreli saklama sunar. Kullanıcının kalıcı sildiği ya da aylar sonra fark edilen bir kaybı geri getirmek için ayrı bir yedekleme çözümü gerekir. Bunu geçiş planının parçası olarak konuşuruz.
Evet. Bazı kurumlar belirli posta kutularını mevzuat ya da uygulama bağımlılığı nedeniyle yerinde tutar. Hibrit yapı bunun için tasarlanmıştır ve kalıcı olarak sürdürülebilir. Yalnızca yerinde kalan sunucunun yama ve güvenlik yükünü kabul etmiş olursunuz.
Karmaşıklığı kullanıcı sayısından çok yapı belirler: paylaşılan posta kutuları, uygulama entegrasyonları, çok alan adı ve mevzuat gereksinimleri. Elli kullanıcılı ama karmaşık entegrasyonu olan bir kurum, beş yüz kullanıcılı sade bir yapıdan daha zor olabilir.
İlgili Çözümler
Sonraki Adım
Kısa bir değerlendirmeyle mevcut sürümünüzü, güvenlik kayıtlarınızı ve doğru geçiş modelini netleştirelim. Bağlayıcı taahhüt yok.