Şirket/Kurum
Makina üretim firması
Ege Bölgesi
Tarih
2025
Alt Projeler
- Microsoft 365 e-posta geçişi ve posta kutusu taşıma
- MX kesimi, DNS ve SPF DKIM DMARC yapılandırması
- Symantec Endpoint Security kurulumu ve politika seti
- Cihaz envanteri, USB cihaz kontrolü ve EDR izlemesi
- Kimlik ve erişim modernizasyonu ile MFA ve koşullu erişim
- Outlook profilleri, mobil cihaz ve arşiv taşıma
- Paylaşılan posta kutuları, dağıtım listeleri ve kaynak takvimleri
- Kullanıcı eğitimleri, servis katalogları ve dokümantasyon
- Teknik destek, olay yönetimi ve aylık sağlık kontrolü
Proje Özeti

Dağınık e-posta altyapısı Microsoft 365 üzerine taşındı ve posta akışı güvenli hale getirildi. MX kesimi ve DNS geçişi planlı bir takvimle yapıldı, SPF DKIM DMARC kayıtları devreye alındı. Kullanıcı posta kutuları, paylaşılan posta kutuları ve arşivler göç partileri halinde taşındı. Outlook profilleri temizlenerek otomatik bulma ayarları düzeltildi, mobil cihaz erişimleri yeniden kaydedildi. Uç nokta güvenliği için Symantec Endpoint Security kuruldu, politika setleri standardize edildi ve USB cihaz kontrolü, davranış analizi ve EDR izlemesi aktif hale getirildi. Kimlik katmanında MFA ve koşullu erişim kuralları tanımlandı. Eğitim ve dokümantasyon ile kullanıcı uyumu artırıldı, teknik destek ve aylık sağlık kontrolleri ile sürdürülebilir işletim düzeni kuruldu.
Sorun ve beklentiler
- Farklı sistemlerde çalışan e-posta hesapları yönetilemez durumdaydı ve kesinti riski yüksekti.
- MX, SPF ve DKIM kayıtları hatalıydı ve sahtecilik riski artmıştı.
- Paylaşılan posta kutuları ve dağıtım listeleri standart dışı çalışıyordu ve izinler karışıktı.
- Kullanıcı arşivleri düzensizdi ve bazı posta kutularında kota sınırları aşılıyordu.
- Uç noktalar heterojen durumdaydı ve güncel bir güvenlik politikası yoktu.
- USB cihaz kullanımı kontrolsüzdü ve veri sızıntısı riski mevcuttu.
- Kimlik doğrulama zayıftı ve uzaktan erişim güvenilir değildi.
- Yardım masası süreçleri tanımlı değildi ve kayıt düzeni yetersizdi.
Yaptıklarımız
- Mevcut e-posta envateri çıkarıldı ve kullanıcı, paylaşılan posta kutusu, dağıtım listesi ve kaynak takvimi listeleri oluşturuldu.
- Microsoft 365 kiracısı hazırlandı ve lisans atamaları yapıldı, posta kutuları oluşturuldu ve göç partileri planlandı.
- MX kesimi için zaman penceresi belirlendi ve DNS üzerinde MX, SPF, DKIM ve DMARC kayıtları yayımlandı ve doğrulandı.
- Kullanıcı posta kutuları arşivler ve kural setleri göç aracı ile taşındı, başarısız öğeler tekrar denendi ve doğrulama raporları üretildi.
- Outlook profilleri temizlendi ve otomatik bulma kayıtları güncellendi, mobil cihazlar yeniden kaydedildi ve erişim ilkeleri uygulandı.
- Symantec Endpoint Security bulut konsolu devreye alındı, ajan dağıtımı yapıldı ve kötü amaçlı yazılım, güvenlik duvarı, saldırı önleme ve uygulama kontrolü politikaları yayınlandı.
- USB cihaz kontrol kuralları tanımlandı ve yalnızca yetkili cihazlara izin verildi, olaylar kayıt altına alındı ve raporlandı.
- EDR izlemesi etkinleştirildi ve şüpheli davranışlar için uyarı kuralları tanımlandı, karantina ve düzeltme akışları yazıldı.
- Kimlik ve erişim katmanında çok faktörlü kimlik doğrulama ve koşullu erişim kuralları devreye alındı, eski protokoller kapatıldı ve modern kimlik akışları zorunlu kılındı.
- Kullanıcı eğitimleri verildi ve kısa kılavuzlar yayınlandı, yardım masası süreçleri ve servis katalogları tanımlandı.
- Aylık sağlık kontrolleri ve kapasite izleme düzeni kuruldu, yönetim özetleri ile raporlama başlatıldı.
- Denetime hazır kayıt düzeni sağlandı ve değişiklik, olay ve varlık yönetimi kayıtları standart hale getirildi.
Sonuç ve kazanımlar
- E-posta hizmeti Microsoft 365 üzerinde kesintisiz ve güvenilir şekilde çalışır hale geldi.
- MX, SPF, DKIM ve DMARC yapılandırmaları ile sahtecilik ve spam riski önemli ölçüde azaltıldı.
- Paylaşılan posta kutuları ve dağıtım listeleri tek bir modelde düzenlendi ve izinler sadeleştirildi.
- Kullanıcı arşivleri ve büyük posta kutuları düzenlendi ve arama performansı iyileşti.
- Symantec Endpoint Security ile uç nokta güvenliği güçlendirildi ve olaylara müdahale süresi kısaldı.
- USB cihaz kontrolü ile veri sızıntısı riski azaltıldı ve kayıtlar izlenebilir hale geldi.
- MFA ve koşullu erişim ile kimlik katmanı güçlendi ve uzaktan erişim güvenli hale geldi.
- Yardım masası süreçleri, raporlama ve aylık sağlık kontrolleri ile işletim sürdürülebilir hale geldi.
Teslim edilenler
- Microsoft 365 geçiş planı, kullanıcı listeleri ve doğrulama raporları.
- DNS değişiklik seti ve MX, SPF, DKIM, DMARC doğrulama çıktıları.
- Outlook ve mobil cihaz kurulum kılavuzları ve eğitim materyalleri.
- Symantec Endpoint Security politika seti, ajan dağıtım raporları ve olay kayıtları.
- Yardım masası süreç tanımları, servis katalogları ve raporlama şablonları.
- Aylık sağlık kontrolü raporları ve yönetim özetleri.
Kullanılan teknoloji ve bileşenler
- Microsoft 365 Exchange Online, OneDrive ve Entra kimlik.
- Symantec Endpoint Security bulut konsolu, ajan ve EDR.
- DNS, MX, SPF, DKIM ve DMARC kayıtları.
- Outlook masaüstü ve mobil istemciler.
- Yardım masası ve izleme araçları.