Kurumsal E-Posta Altyapısı

E-posta durduğunda herkes aynı anda arar.

E-posta, kurumun en görünür sistemidir: yavaşladığında herkes fark eder, durduğunda iş durur. Aynı zamanda en fazla saldırıya uğrayan yerdir. İster yerinde Exchange, ister hibrit, ister tamamen bulut olsun; asıl mesele posta akışının kesintisiz, güvenli ve denetlenebilir çalışmasıdır.

Neden Önemli?

En görünür sistem, en çok saldırılan yer.

İnternete açık bir Exchange sunucusu, kurumun en riskli varlıklarından biridir. Son yılların en büyük güvenlik olaylarının bir kısmı, yaması geciken Exchange sunucuları üzerinden gerçekleşti. Buna bir de kurum adına sahte e-posta gönderilmesini engelleyen SPF, DKIM ve DMARC kayıtlarının çoğu kurumda eksik olması ekleniyor.

Veluva e-posta altyapısını üç soruyla ele alır: akış kesintisiz mi, kimlik doğrulaması sağlam mı ve veri geri getirilebilir mi? Yerinde Exchange, hibrit yapı ya da tam bulut; hangisi sizin için doğruysa onu öneririz. Karar ölçüm ve ihtiyaç analizine dayanır, moda olana değil.

  • Yama gecikmez

    İnternete açık Exchange için güncelleme bir bakım işi değil, aciliyettir.

  • Adınız korunur

    SPF, DKIM ve DMARC ile kurumunuz adına sahte gönderim engellenir.

  • Geçiş kesintisiz

    Hibrit yapı sayesinde taşıma kademeli olur; kullanıcı çalışmayı sürdürür.

Yetenekler

Akıştan güvenliğe bütün e-posta zinciri.

Kurulum, geçiş, güvenlik ve süreklilik tarafını tek bir bütün olarak ele alırız.

Kurulum ve Yapılandırma

Exchange Server kurulumunu yedekli ve doğru boyutlandırılmış biçimde yaparız. Veritabanı yerleşimi, saklama ayarları ve posta akışı kuralları kurumun gerçek kullanımına göre kurgulanır.

Hibrit Yapı

Yerinde Exchange ile Exchange Online’ı birlikte çalıştırırız. Adres defteri ve takvim paylaşımı bozulmadan posta kutuları kademeli taşınır; geçiş aylara yayılabilir.

Posta Kutusu Geçişi

Eski sürümlerden ya da farklı platformlardan geçişi gruplar hâlinde yürütürüz. Geçmiş e-postalar, takvimler ve kişiler korunur; kullanıcı çalışırken arka planda kopyalanır.

Kimlik Doğrulama Kayıtları

SPF, DKIM ve DMARC kayıtlarını doğru kurar ve raporlarını izleriz. Böylece kurumunuz adına sahte e-posta gönderilmesi zorlaşır, meşru postalarınız spam’e düşmez.

Tehdit Koruması

Oltalama, sahte gönderici ve zararlı ek denemelerini ağ geçidinde durdururuz. Defender for Office 365 ya da eşdeğer bir çözümle katmanlı bir filtre kurgulanır.

Yedekleme ve Arşiv

Posta verisini ayrı bir çözümle yedekler, yasal saklama ve arşiv politikalarını tanımlarız. Silinen bir e-postanın aylar sonra geri getirilebilmesi ancak böyle mümkün olur.

Ne Zaman İhtiyaç Duyarsınız?

E-posta altyapınız için tipik işaretler.

Aşağıdakilerden biri bile tanıdık geliyorsa, e-posta tarafınız hem risk hem verimlilik açısından sizi zorluyor olabilir. Kısa bir değerlendirmeyle önceliklerinizi çıkarabiliriz.

  • Exchange sürümünüz destek dışı kaldı, yama gelmiyor.
  • Kurumunuz adına sahte e-postalar gönderiliyor.
  • Gönderdiğiniz meşru e-postalar karşı tarafta spam’e düşüyor.
  • Posta kutuları doldu, kullanıcılar sürekli yer açmaya çalışıyor.
  • Buluta geçmek istiyorsunuz ama kesinti riskinden çekiniyorsunuz.
  • Silinen bir e-postayı geri getirmenin yolu yok.

Nasıl Kuruyoruz

Posta akmaya devam ederken.

E-posta hiçbir kurumda durdurulamaz. Süreci dört adımda, çalışma sürerken yürütürüz.

01

Değerlendirme

Mevcut sürüm, posta akışı, DNS kayıtları ve riskler incelenir.

02

Tasarım

Hedef model (yerinde, hibrit ya da bulut) ve geçiş planı belirlenir.

03

Geçiş

Posta kutuları gruplar hâlinde taşınır, her dalga doğrulanır.

04

Sıkılaştırma

Güvenlik kayıtları, filtreler ve yedekleme devreye alınıp izlenir.

Öne Çıkan Bileşenler

Modeli moda değil, ihtiyacınız belirler.

Yerinde, hibrit ve bulut senaryolarının hepsinde deneyimliyiz. Doğru modeli kullanıcı sayınız, mevzuat gereksinimleriniz ve mevcut lisanslarınız belirler.

  • Exchange Server
  • Exchange Online
  • Hibrit Yapılandırma
  • Defender for Office 365
  • SPF / DKIM / DMARC
  • Veeam ve Commvault

Sık Sorulanlar

Merak edilenler

Yerinde Exchange’i sürdürmek mantıklı mı?

Giderek zorlaşıyor. İnternete açık bir Exchange sunucusu sürekli yama takibi ister ve gecikme büyük risk yaratır. Mevzuat ya da özel entegrasyon gerektirmiyorsa çoğu kurum için Exchange Online daha az riskli ve daha az operasyon yükü demektir. Yine de kararı ihtiyaç analizi verir; zorlamayız.

Geçiş sırasında e-postalarımıza erişemez miyiz?

Erişirsiniz. Hibrit yapılandırmada posta kutuları arka planda kopyalanırken kullanıcı çalışmaya devam eder. Yalnızca son geçiş anında kısa bir yönlendirme penceresi olur; bunu mesai dışına planlarız. Geçmiş e-postalar, takvim ve kişiler korunur.

Kurumumuz adına sahte e-posta gönderiliyor, engelleyebilir misiniz?

Büyük ölçüde evet. SPF, DKIM ve DMARC kayıtlarını doğru kurduğumuzda, alıcı sunucular sizin adınıza gönderilen sahte postaları reddeder. DMARC’ı önce izleme modunda çalıştırır, meşru gönderimlerinizi tespit ettikten sonra kademeli olarak sıkılaştırırız; böylece kendi postalarınızı engellemeyiz.

Exchange Online verimizi yedekliyor mu?

Hayır, en azından sizin beklediğiniz anlamda. Microsoft altyapıyı korur ve sınırlı süreli saklama sunar. Kullanıcının kalıcı sildiği ya da aylar sonra fark edilen bir kaybı geri getirmek için ayrı bir yedekleme çözümü gerekir. Bunu geçiş planının parçası olarak konuşuruz.

Hibrit yapıda kalmaya devam edebilir miyiz?

Evet. Bazı kurumlar belirli posta kutularını mevzuat ya da uygulama bağımlılığı nedeniyle yerinde tutar. Hibrit yapı bunun için tasarlanmıştır ve kalıcı olarak sürdürülebilir. Yalnızca yerinde kalan sunucunun yama ve güvenlik yükünü kabul etmiş olursunuz.

Kaç kullanıcıdan sonra bu iş karmaşıklaşır?

Karmaşıklığı kullanıcı sayısından çok yapı belirler: paylaşılan posta kutuları, uygulama entegrasyonları, çok alan adı ve mevzuat gereksinimleri. Elli kullanıcılı ama karmaşık entegrasyonu olan bir kurum, beş yüz kullanıcılı sade bir yapıdan daha zor olabilir.

Sonraki Adım

E-posta altyapınızı birlikte değerlendirelim.

Kısa bir değerlendirmeyle mevcut sürümünüzü, güvenlik kayıtlarınızı ve doğru geçiş modelini netleştirelim. Bağlayıcı taahhüt yok.