Hedef
Ekip ofis, ev ve saha olmak üzere üç farklı noktadan çalışıyordu. Ortak dosya sunucusu, ERP ve iç sistemlere erişim için tek bir parola yeterliydi; log'lar tutulmuyordu.
Uygulama
WireGuard tabanlı kurumsal VPN kuruldu. Cihazlar sertifika ile tanımlanıyor, her kullanıcı için minimum yetki tanımı yapılıyor. Tüm VPN oturumları merkezi bir log sunucusunda toplandı. 2FA zorunluluğu getirildi.
Etki
Yetkisiz erişim denemeleri %90 azaldı. Bağlantı kurma süresi 8 saniyeden 1,2 saniyeye düştü. Log analizi sayesinde 12 cihazda güvenlik açığı tespit edilip kapatıldı.