Loading ...

NETWORK

2MBT olarak konusunda uzman ve sertifikalı personellerimiz ile müşterilerimizin gereksinimlerini doğru bir şekilde belirleyerek, Yerel Ağ, Uzak Alan Ağı, Kablosuz Ağ, Ağ Güvenliği, ve Güvenli Uzak Erişim gibi ağ teknolojileri konularında danışmanlık, kurulum ve devreye alma, bakım ve destek hizmetleri sunmaktayız. Cisco, HP, Juniper, ve Force10 gibi network konusunda ürün ve teknoloji üreten firmaların ürünlerine hakim ve konusunda eğitimli ekibimiz düzenli katıldıkları üretici eğitimleri ile yeni ürün ve çözümlere hızlı bir şekilde adapte olup, müşterilerimize yeni teknolojinin doğru şekilde sunulmasını sağlamaktadır.

 

LAN (Local Area Network)

  • Bina ve kampüs alanları için yerel ağ keşif, projelendirme, kurulum ve optimizasyon hizmetleri.
  • VLAN, VTP, Spanning-tree gibi Layer 2 switching uygulamaları.
  • 802.1x uygulamaları.
  • QoS uygulamaları.
  • Bakım ve destek hizmetleri.

WAN (Wide Area Network)

  • WAN ağlarında kullanılacak cihazların belirlenmesi ve kurulumu.
  • WAN ağlarının uygun teknolojilerin seçilerek (Metro Ethernet, Noktadan Noktaya G.SHDSL, Noktadan Noktaya ADSL, LL, FR, ISDN, vb.) planlanması ve tesisi.
  • 3G yedekleme çözümleri.
  • QoS uygulamaları.
  • BGP, OSPF, EIGRP, ve MPLS uygulamarı.
  • Bakım ve destek hizmetleri.

Wireless Network

  • Kablosuz ağ keşif, projelendirme, kurulum ve optimizasyon hizmetleri.
  • Noktadan Noktaya kablosuz iletişim uygulamaları.
  • Site-survey ve kapsama alanı test hizmetleri.
  • Bakım ve destek hizmetleri.
  • BYOD çözümleri.

Network Security

  • Fortinet Firewall, UTM, IPS, ve URL Filtreleme uygulamaları.
  • Layer 2 güvenlik, 802.1x, ve Trustwave NAC uygulamaları.
  • 5651 yasasına uygun loglama çözümleri.
  • Bakım ve destek hizmetleri.
  • Fortinet SandBox and Mail Gateway uygulamaları.
  • Symantec DLP uygulamaları.

Secure Remote Access

  • SSL, IPSec, L2TP VPN çözümleri.
  • Client-based ve Clientless SSL VPN çözümleri.

Diğer Çözümler

  • Load Balancer çözümleri.
  • WAN Optimizer çözümleri.
  • Band Genişliği Yönetim çözümleri
  • Network İzleme çözümleri.
  • Video Konferans çözümleri.

NETWORK-SECURITY

Kuruma ait değerli ve mahrem verilerimiz artık tek yerde ve kilit altında saklı vaziyette değil. Kurumların potansiyel saldırılara karşı kendilerini koruması kritik önemde. Saldırı şekilleri her geçen gün gelişiyor, saldırılar hackerlar tarafından hedef gözeterek ve daha akıllıca tasarlanıyor. Hackerlar yalnız çalışmıyorlar ve genellikle uluslararası siber suç organizasyonlarının üyesi durumundalar. Network sisteminizi sizden daha iyi bile tanıyor olabilirler. Sonuç olarak, bu saldırılardan haberdar olmak, güvenlik açıklarını keşfetmek ve önlem almaya çalışmak çok daha zor ve uzun zaman gerektiriyor. Peki tüm bunlardan kurumunuzu nasıl koruyacaksınız?
 
Güvenliği tek başına sağlamayı vaat eden ve herşeyi ben halledebilirim diyen UTM ürünlerine ne kadar güvenebiliriz? Şu anda networke bağlı kaç tane bilgisayar var? Kaç tane telefon ve tablet var? Kaç tanesi şirket çalışanı değil? Toplantı odasındaki bir network prizine bağlanan kötü niyetli bir misafiri nasıl engelleyeceğiz? Binanın dışına da sinyali taşan kablosuz ağa bizden habersiz bağlanılabilir mi? Starbucks’ta oturup emaillerini yanıtlayan çalışanların bilgisayarlarının güvende olduğundan emin miyiz? Tüm güvenlik ürünleriniz birbirleriyle konuşup istihbarat paylaşabiliyor ve hepsi aynı anda otomatik aksiyonlar alabiliyor mu? Sisteme bir hackerın girdiğini öğrendiniz? Nereden girdi? Nerelere ulaştı? Hangi verileri aldı? Hangi bilgisayarlara kendi yazılımını yerleştirdi? Bu yazılımlar başka hangi sistemlere kendisini kopyaladı? Temizliğe nereden başlayacağız?


Networkünüzün kendisinin elinizdeki en değerli savunma aracı olduğunu size söylesek ne derdiniz? Güvenlik bir bütündür. Güvenli network tasarımını bir de bizden dinleyin. Cisco ürünleri ile neleri başarabileceğinizi öğrenin.

Next Generation Firewall

Adına ne derseniz deyin, hangi havalı kelimeleri eklerseniz ekleyin, tek başına firewall ile güvenlik yaklaşımı güvenli network adına hiçbirşey sağlayamaz. Firewall’un networkü oluşturan switch, access point, router gibi cihazlarla, NAC, IPS, AMP, gibi diğer güvenlik ürünleriyle ve hatta networke bağlı bilgisayar, telefon ve tabletlerle konuşabilmesi, istihbarat paylaşabilmesi gerekir. Biz tüm bunları yapabildiği için ürünümüzü sadece firewall değil, next generation firewall olarak isimlendiriyoruz. Next Generation Firewall nasıl olmalı bizden öğrenebilirsiniz.

Next Generation IPS

Cisco FirePOWER Next Generation Intrusion Prevention System çözüm seti tehditlerden korunma konusunda yeni standartlar sunuyor. Atak öncesi, atak anı ve atak sonrası dahil tüm atak sürecini görebilmenizi ve geriye dönük değerlendirmeler yapabilmenizi sağlıyor. Pazardaki başka hiçbir üründe olmayan bir yetenek. Ortamdaki networke bağlı tüm sistemleri, uygulamaları, kullanıcıları, işletim sistemlerini, servisleri, prosesleri, network davranışlarını, dosyaları ve tehditleri aynı anda değerlendiren ve buna göre otomatik önlemler alan bir zekaya sahip. Networkü oluşturan diğer tüm ürünlerle konuşabilmesi sayesinde bu zeka networkün tamamında aynı anda etkin olabiliyor. 

Email / Web Security

Hergün onlarca dosya email ve web üzerinden networke dahil olmakta. Dış dünyanın networke bağlantısının olduğu bu noktalarda gerekli ve yeterli önlemleri almamak değerli verilerinizin kaybolmasına ve çalınmasına neden olacaktır. Spam, malware ve diğer tüm tehditlerden email sisteminizi korumalısınız. İnternet sitelerine gizlenmiş ataklardan haberdar olmalı ve önlem almalısınız. Güvendiğiniz bir kişi, kurum veya internet sitesinden gelen güvenilir görünen bir dosya bir çok güvenlik sorunun başlangıcı olabilir. Güvenlik bir bütün olarak ele alınmak zorundadır. Tüm network birbiriyle konuşabilmeli ve etkileşimli olarak çalışabilmelidir. Örneğin bazı atakları switch üzerinde durdurmanız gerekebilir. Tek başına antivirüs yazılımları ve antivirus üreticilerinin diğer çözüm önerileri networkü korumakta aciz kalacaktır.Bütün bu yukarıdaki bahsedilen çözümleri Fortinet SandBox ve Mail Gatewayi kullanarak müşterilerimize en iyi çözümü sağlıyoruz.Bunu nasıl başaracağınızı öğrenmek için bize danışabilirsiniz.

Advanced Malware Protection

Güvenliği her yere yayın. Bulut, networkün kendisi ve endpoint’ler. Her anı kontrol edin. Atak öncesi, atak anı, atak sonrası. Bir benzeri daha olmayan bu güvenlik yaklaşımı sayesinde networkünüz hiç olmadığı kadar güvenli olacak.
 
Pazar lideri Cisco AMP çözümleri sayesinde malware  dosyalarını tespit etmekle kalmayacaksınız. Bu dosyaların networke nereden ve ne şekilde girdiğini, başka kimlere ve nasıl bulaştığını, hangi sistemleri ne şekilde etkilediğini, kısa sürede tüm sistemi nasıl eski temiz haline geri getirebileceğinizi de adım adım göreceksiniz. Dahası bu bilgiyi tüm network ile otomatik olarak paylaşacak ve aynı dosyanın başka yollarla tekrar networke girmesini kesin şekilde engelleyebileceksiniz.
Sandbox, sandboxing, advanced persistent threat, advanced threat protection, malware protection gibi terimlerle anlatılanlar konusunda doğru cevaplar aramaktaysanız size yardımcı olabiliriz.

Network Access Control and Policy

Tam şu anda; Networke bağlı kaç tane kullanıcı var? Kaç tane Xerox printer, Honeywell barkod okuyucu, Cisco IP telefon, Cisco IP kamera veya Cashwork para sayma makinesi var? Kaç tane iPhone6 iOS 9.1 kablosuz olarak networkte? Kaç tane misafir var tüm şirket networkü genelinde? Bunların kaçı Adana ofisinde kablolu bağlı? Kaç tane kullanıcı VPN ile bağlı? Bu kullanıcıların antivirus yazılımları güncel mi? 22.kat yönetim kurulu katında kaç kullanıcı kablosuz veya kablolu olarak networke bağlı durumda? 5.kattaki switch’in 15. portuna ne bağlı? Bu porta bağlı bilgisayardan malware yayılıyor. Bunu otomatik olarak anlayıp portu devre dışı bırakmak ve kullanıcının bağlantısını kesmek mümkün mü?
 
Bu sorular çoğaltılabilir. Kurumların ve IT departmanlarının önemli kısmının networkte neler olup bittiğinden haberi yok. Oysa tüm bunları tek ekranda kolayca ve hemen görmek mümkün.


Networkte neler olup bittiğini biliyorsanız buna göre güvenlik politikaları oluşturmak ve tüm aksiyonları otomatize etmek çok kolay. Nasıl mı? Networkün kendisini kullanarak. Switchler, access pointler, VPN cihazları, kimlik doğrulama yazılımı ve diğer tüm güvenlik ürünleri birbirleriyle konuşarak bunu başarabilir. Dünyanın en yetenekli firewall yazılımını alabilirsiniz. Fakat tek başına yukarıdaki soruların hiçbirisine doğru yanıtlar sunamaz, size güvenli bir network sağlayamaz. Güvenli bir network için öncelikle tüm erişimlerin kontrol altında ve gözlenebilir olması gerekir. Bunu nasıl başaracağınızı öğrenmek için bize danışabilirsiniz. Örnek olarak Trustwave NAC cihazi yukarıdaki belirtiğimiz bir çok özelliği sağlar.

Trustwave NAC, mimarisi itibarı ile ARP Spoofing denilen teknik ile çalışır; bu teknik ağ standartları ile uyumlu değildir. Firewall’lar, IPS’ler ve diğer güvenlik ürünleri ile problem çıkartabilir. ARP Spoofing ile çalışan yazılımlar ağı ve ağ üzerindeki cihazları kendilerinin default-gateway olduğunu duyurarak kandırmaya çalışır; saldırganların da kullandığı bir tekniktir. Bu nedenle bu türden duyurular firewall’lar ve IPS’ler tarafından yakalanıp engellenir.

Ayrıca yukarda da belirttiğim gibi Arp Spoofing tekniğinde bir bilgisayarı ağdan soyutlamak için Trustwave NAC , bu bilgisayara kendisinin default gateway olduğunu duyurup tüm trafiğini üstüne çeker. Gelen trafiği kısıtlayarak ya da tümüyle sonlandırarak da bilgisayarın bağlantısını keser. Ancak saldırganın default gateway MAC adresini kendi bilgisayarına elle girdiği (ve Trustwave’den gelen cevabı gözardı ettiği) durumda saldırgan ağa kolaylıkla kontrolsüz bağlanabilir.Trustwave NAC sağlık kontrolünü yalnızca Windows tabanlı bilgisayarlarda yapabilmektedir. MAC ve Linux tabanlı bilgisayarlar için de destek olduğu söylense de teknik gereksinimleri nedeniyle MAC ve Linux sağlık kontrolü pratikte işletilememektedir.

Security Management

Kurum networkünde çok sayıda güvenlik ürünü bir arada çalışmakta. Ayrıca networkün kendisi çok sayıda switch, router, access point gibi cihazlardan oluşmakta. Bu cihazlara bağlı çok sayıda sunucu, storage, sanal sistemler ve farklı uygulamalar var. Tüm bunların güvenliğini ayrı ayrı yönetim ekranları üzerinden takip etmeye ve yönetmeye çalışmak akıllıca bir tercih olmayacaktır. Eğer networkünüz Cisco ürünleri ile kurulu ise dert etmenize gerek yok. Çünkü akıllı network, server ve güvenlik mimarileri sayesinde zaten görevlerin çoğu otomatik olarak yerine getirilecek. Security management ekranları anlık, günlük, haftalık, aylık, yıllık veya geriye dönük raporlar almanızı ve buna göre sistemleri denetlemenizi, aksiyonlar almanızı sağlayacak. Security management önerilerimizi dinlemek için bizimle temasa geçebilirsiniz.

Vulnerability Management

Networke bağlı sistemler güvenlik açıkları oluşturabilirler. Hackerlar bu açıkları kullanarak sistemlerinize ulaşabilirler. Kuruma ait değerli, mahrem bilgileri çalabilirler veya kullanılamaz hale getirebilirler. Tüm sistemlerin önceden taranarak açıkların ortaya çıkarılması ve bu açıklara karşı önlemlerin alınması gereklidir. Fakat yılda bir kere açık taraması yaparak önlem aldığınızı zannetmek önemli bir yanılgı olacaktır. Doğru güvenlik mimarisine geçmemek de her gün yeni açıkların oluşmasına neden olacaktır. Cisco güvenli network mimarisi hakkında size bilgilendirebilir, zafiyet (açık) yönetimi konusundaki temel Cisco yaklaşımlarını sizlere anlatabiliriz.  

Data Loss Prevention

Data Loss Prevention, bilgi kaybının engellenmesi anlamına gelir ve bilgi güvenliğinde değerli verilerin başkalarının eline geçmesini engellemek üzere tasarlanmış bir teknolojidir. DLP hizmetimiz ile proje dokümanları, bütçe dosyaları, rakip analizleri, personel giderleri, teknik dokümanlar, fiyat listeleri, araştırma geliştirme çalışmaları gibi değerli verilerinizi ve veritabanlarınızı sisteme tanıtarak, bu bilgilerin çalınmasını veya şirket dışına istenmeyen bilgi transferini engelleyebilirsiniz. DLP teknolojisi verinin kaynağı ile ilgilenir. Özel kullanıcılar için ekstra yetkiler tanımlanabilir. Merkezi olarak yönetilen DLP sistemi, önceden tanımlanmış kaynakları koruma altına alır. Bu hizmet ile korunan kaynaklar üzerinde yapılan tüm işlemler raporlanır ve kaynağın güvenlik gözü ile izlen¬mesine imkân sağlanır. DLP giriş/çıkış aygıtlarının denetimi gerçekleştirilebilir. Değerli verinin uygulamalar üzerinden (e-mail, web mail, IM, P2P, Skype), ağ sistemleri üzerinden (wi-fi, bluetooth, http(s), ftp), fiziksel aygıtlar üzerinden (yazıcılar, USB hafızalar, faks, CD/DVD) başka sistemlere gönderilmesini engelleyebilirsiniz. DLP veriyi korumaya yönelik geliştirildiği için hack edilmiş, Truva atı bulaşmış, güvenlik zaafı bulunan veya hatalı olarak yapılandırılmış bilgisayarlardan veri çalınmasını engeller. DLP için kullanıcının nerede olduğu önemli değildir. Taşınabilir bilgisayarlar şirket ağına bağlı değilken bile ajan mi¬marisi sayesinde koruma kalkanını her zaman çalıştırabilir. DLP ürünleri sunucu sistemlerinde, istemcilerde, taşınabilir bilgisayarlarda, Blackberry gibi avuç içi bilgisayarlarda çalış¬tırılabilir. Tüm DLP sistemi dağıtık ortamlarda olmasına rağ¬men merkezi olarak yönetilebilir ve raporlanabilir. DLP, filtrelenmiş dosyalar, klasörler, bilgi bankaları, sıkıştırılmış dosyalar gibi değişik biçimlerde bulunan kaynakları koruyabilir.Bütün bu yukarıdaki bahsedilen çözümleri Symantec DLP kullanarak müşterilerimize en iyi çözümü sağlıyoruz.Bunu nasıl başaracağınızı öğrenmek için bize danışabilirsiniz.

 

DANIŞMANLIK

2MBT Danışmanlık Servisimiz, büyük ve orta ölçekli organizasyonların, bilgi teknolojilerini kullanarak bilgi işlem ortamlarının planlanması, yapılandırılması ve yönetimi ile ilgili danışmanlık hizmeti vermektedir.

Danışmanlarımızın farklı alanlarda elde ettikleri tecrübeleri bu yapının içine katarak verilen hizmetin en yüksek kalitede olması hedeflenmektedir. Vizyonumuz, bilgi teknolojilerinin getirdiği tüm yeni teknoloji avantajlarını müşterilerimize sunmaktır.

Danışmanlık Servisi’mizin verdiği profesyonel hizmetler ile müşterilerimizin yeni bilgi teknolojilerini kullanarak, iş süreçlerinin hızlandırılması ve verimliliklerinin arttırılması hedeflenmektedir.

Danışmanlıklarımız

 

  • Proje Yönetim Hizmetleri

2MBT  BT Altyapı projeleri ile ilgili ‘Proje Yönetimi, değerlendirilmesi, kurulması ve geliştirilmesi konularında geniş bir tecrübeye sahiptir.

 

  • Konsolidasyon

Bilgi Yönetiminde En Önemli Kavram Konsolidasyon'dur. İhtiyaçlar doğrultusunda kaynakların verimli ve etkin kullanılması adına, sanalllaştırma ve konsolidasyon hizmetleri sunmaktayız. Günümüz BT altyapılarında yaygın kullanılan sunucu, veri depolama ve network sistemlerinin verimlilik ve etkin kullanımını arttırma adına çözümler sunuyoruz.

 

  • İş Sürekliliği

Kurumların iş kritik uygulamalarının veya tüm BT altyapısının yedekliliğinin ve sürekliliğinin sağlanması adına çözümler sunuyoruz.

 

  • Ağ Teknolojileri

Sözleşmeli müşterilerin genel yazılım ve donanım envanterleri güncel olarak tutularak, servis kalitesi ve hızı artırılır. 

 

  • Bilgi Güvenliği

Günümüz dünyasında etkili işleyen bir bilgi güvenliği olmadan hiçbir kurum veya kuruluş varlığını uzun süre koruyamaz. Kurumların bilgi güvenliğinin arttırılması ve olası tehtidlerin en aza indirgenmesi adına uzman ekiplerimizde danışmanlık hizmeti vermekteyiz.

 

  • Microsoft İş teknolojileri

2MBT olarak deneyimli kadromuz ile, küçük, orta ve büyük ölçekli firmalar için en doğru Microsoft back office uygulama entegrasyonunu gerçekleştirmekteyiz.

Data Center,In&Outdoor Kabinet,Fiber Optik ve Yapısal Kablolama

DATA CENTER ÜRÜN ÇÖZÜMLERİ

  • Micro Data Center
  • Mini Data Center
  • Mega Data Center
  • Conteiner Data Center

IN&OUTDOOR KABİNET ÇEŞİTLERİ

  • 19 luk Sistem Odası Kabineti
  • Duvar Tipi Kabinet
  • Endüstriyel Kabinet 

FİBER OPTİK EKİPMANLAR VE MALZEMELERİ

  • Optik Dağıtım Çerçeveleri ve Modülleri
  • GPON Splitter ve Modülleri
  • Fiber Patch Panel Ürünleri
  • Fiber Kanal Ürünleri
  • Outdoor Fiber Kabinler
  • Outdoor Duvar ve Direk Montajı Edilebilen Kabin Türleri 
  • Indoor Duvar ve Direk Montajı Edilebilen Kabin  Türleri
  • Bağlantı Kapama Ürünleri
  • Fiber Aksesuar ve Bağlantı Ürünleri

YAPISAL KABLOLAMA ÜRÜNLERİ

  • Patch Cord
  • Patch Panel
  • Keystone Jack ve Modülleri
  • Fiber Optik Kablo

Data Center,In&Outdoor Kabinet,Fiber Optik ve Yapısal Kablolama çözümlerini çözüm ortagımız olan Canovate'in web sitesinden daha ayrıntılı bir şekilde inceleyebilirsiniz.

Ürün örnekleri istekleri için her zaman arayabilirisiniz.