Aykop Ship'te PST kayıplarını ve gönderim sınırlarını Microsoft 365, Teams ve OneDrive ile çözdük; Microsoft güvenlik puanı %36'dan %98'e çıktı.
Bu proje notunda, Tuzla'daki referanslarımızdan Aykop Ship'in e-posta ve iletişim altyapısını nasıl yenilediğimizi anlatıyoruz. Açık denizde gemileri olan firmada sorunlar yalnızca ofisteki e-postada değil, gemilerle yapılan yazışmalarda da kendini gösteriyordu.
Başlangıç noktası
Firmanın e-postası bir web hosting paketinde çalışıyordu. Hesaplar kişi bazında değil departman bazında açılmıştı ve bir posta kutusunu birden fazla çalışan kullanıyordu.
| Yaşanan sorun | Neden oluyordu? |
|---|---|
| PST dosyaları aşırı doluyor, bozuluyor ve e-posta kayboluyordu | E-postalar bilgisayarlara indirilip Outlook'un PST dosyalarında tutuluyordu. Büyüyen PST dosyaları bozulmaya açıktır; dosya bozulduğunda içindeki e-postalar da risk altına girer. |
| IMAP'e geçildiğinde sunucu doluyordu | IMAP'te e-postalar sunucuda kalır. Web hosting paketlerindeki posta kotası ise bu kullanım için küçüktür. |
| Günlük gönderim sınırına takılınıyordu | Web hosting sunucuları, istenmeyen e-posta gönderimini önlemek için saatlik ya da günlük gönderim sınırı uygular. |
| Bir posta kutusunu birden fazla kişi kullanıyordu | Ortak hesapta kimin ne gönderdiği ayırt edilemez; bir çalışan ayrıldığında parolanın tüm ekipte değişmesi gerekir. |
| Gemilerle iletişimde sorunlar yaşanıyordu | Gemilerle yapılan yazışmalar da aynı altyapıya bağlıydı ve dosyalar e-posta ekiyle gidip geliyordu. |
Neler yaptık?
Kullanıcı bazlı Microsoft 365 e-postası
- Kişisel posta kutuları: Her çalışan için Microsoft 365 lisansı alıp kendi posta kutusunu açtık. E-postalar artık Microsoft'un sunucularında duruyor; PST dosyalarına ve hosting kotasına bağımlılık kalmadı.
- Departman adresleri: Ortak kullanılan departman hesaplarını e-posta grubuna çevirdik. Departman adresine gelen e-posta gruptaki çalışanlara ulaşıyor; herkes kendi hesabıyla çalışıyor.
- Kurumsal imza: HTML formatındaki kurumsal e-posta imzasını Exchange üzerinden merkezi olarak tanımladık. Tüm çalışanlar aynı, kurumsal kimliğe uygun imzayla e-posta gönderiyor.
Gemilerle iletişim: Teams ve OneDrive
- Teams grupları: Gemiler ve gemilerden sorumlu çalışanlar için Teams grupları kurduk. Gemiyle ilgili yazışmalar ve dosyalar tek bir yerde toplanıyor.
- Bağlantıyla paylaşım: Belgeler Teams'te bağlantıyla paylaşılıyor. Herkes aynı güncel dosya üzerinde çalışıyor; e-posta ekiyle gidip gelen Excel trafiği azaldı.
- Belgeler şirkete ait alanda: Ortak gemi belgelerini kişisel OneDrive'lardan ilgili Teams ekibinin dosya alanına taşıdık. Kişisel OneDrive'daki dosyalar, çalışan ayrılıp hesabı silindiğinde varsayılan olarak 30 gün sonra silinir; Teams ekibindeki dosyalar ise şirkete aittir.
- Gemilerde bant genişliği: Gemideki bilgisayarlarda bağlantıyı tarifeli bağlantı olarak işaretledik; Windows güncellemeleri ve OneDrive eşitlemesi kısıtlı bağlantıyı tüketmiyor. OneDrive'a hız sınırı koyduk, Outlook'ta bilgisayarda tutulan posta süresini kısalttık.
- Gemi adresleri: Gemilerin e-posta adreslerini paylaşılan posta kutusuna çevirdik. Mürettebat değiştiğinde hesap değil, yalnızca erişim yetkisi devrediliyor.
Güvenlik
- Çok faktörlü doğrulama: Tüm kullanıcılarda Microsoft Authenticator ile çok faktörlü doğrulamayı açtık. Authenticator'daki 6 haneli kod internet olmadan da üretildiği için gemideki çalışanlar da kullanabiliyor.
- Yönetici hesapları: Yönetici yetkisini günlük kullanılan e-posta hesaplarından ayırdık; ayrı ve çok faktörlü doğrulamalı yönetici hesapları tanımladık.
- SPF, DKIM ve DMARC: Alan adının e-posta kimlik doğrulama kayıtlarını tanımladık. Bu kayıtlar, firmanın adresleri taklit edilerek sahte fatura ya da ödeme e-postası gönderilmesini zorlaştırır.
- Paylaşım ayarları: Herkese açık paylaşım bağlantılarını kapattık; dışarıyla paylaşım yalnızca belirli kişilerle ve süre sınırıyla yapılıyor.
- E-posta güvenliği: Dışarıdan gelen e-postalar "Harici" etiketiyle işaretleniyor, dışarıya otomatik yönlendirme kapalı. Kimlik avı ve taklit e-postalarına karşı gelişmiş korumayı devreye aldık.
Veri, yedek ve düzen
- Hosting temizliği: Hosting panelinde e-posta yönlendirmesini uzak sunucuya çevirdik; aksi halde web sitesinden firma adreslerine giden e-postalar hostingde kalıp Microsoft 365'e ulaşmaz. İçerik taşındıktan sonra eski posta hesaplarını sildik.
- Eski PST'ler: Gerekli PST dosyalarını kullanıcıların posta kutularına aktardık ve bilgisayarlardan kaldırdık.
- Silinen öğeler ve yedek: Silinen e-postaların geri alınabileceği süreyi 14 günden 30 güne çıkardık. Microsoft 365 verileri için ayrıca yedek alınıyor.
- Departman adına yanıt: Çalışanların gerektiğinde departman adresi adına yanıt verebilmesi için yetkileri düzenledik. HTML imzaya, yanıt zincirinde üst üste eklenmemesi için istisna tanımladık.
- İşten çıkış süreci: Ayrılan çalışan için yazılı bir kontrol listesi hazırladık: hesap engellenir, posta kutusu paylaşılan posta kutusuna çevrilip lisans boşa çıkarılır, OneDrive yöneticisine devredilir.
Önce ve sonra
| Konu | Önce | Sonra |
|---|---|---|
| E-posta altyapısı | Web hosting | Microsoft 365 (Exchange Online) |
| Hesap yapısı | Departman bazlı, ortak kullanılan posta kutuları | Kullanıcı bazlı posta kutuları |
| Departman adresleri | Ortak kullanılan hesap | E-posta grubu |
| E-postaların saklandığı yer | Bilgisayarlardaki PST dosyaları | Microsoft 365 posta kutuları |
| Gemilerle dosya paylaşımı | E-posta eki | Teams ekibinin dosya alanı, bağlantıyla |
| Microsoft Secure Score | %36 | %98 |
Geçişten sonra PST kaynaklı e-posta kayıpları, kota dolması ve gönderim sınırı sorunlarının tamamı ortadan kalktı. Güvenlik ayarlarıyla birlikte Microsoft Secure Score puanı %36'dan %98'e çıktı. Secure Score, Microsoft'un bir kuruluşun güvenlik ayarlarını önerilen ayarlarla karşılaştırarak verdiği puandır.
İşletmeler için çıkarımlar
- Web hosting e-postası küçük ekipler için başlangıçta yeterli olabilir; kullanıcı sayısı ve e-posta trafiği arttıkça kota, gönderim sınırı ve PST sorunları sık görülür.
- Bir posta kutusunu birden fazla kişiye kullandırmak yerine kişisel hesap ve departman grubu kullanın.
- Dosyaları e-posta ekiyle değil, OneDrive ya da SharePoint bağlantısıyla paylaşın; herkes aynı sürüm üzerinde çalışır.
- Sahada ya da denizde çalışan ekipler için Teams grupları, yazışmaları ve dosyaları tek yerde toplar.
- Microsoft 365'e geçmek tek başına yeterli değil: Bu projede başlangıç güvenlik puanı %36'ydı. Çok faktörlü doğrulama, SPF/DKIM/DMARC ve paylaşım ayarları geçişin parçası olmalı.
- Kısıtlı bağlantıyla çalışan gemilerde ve sahalarda güncelleme ile eşitleme trafiğini sınırlayın.
Sık sorulan sorular
Gemide internet yokken çok faktörlü doğrulama nasıl çalışır?
Microsoft Authenticator'daki 6 haneli kod internet bağlantısı olmadan da üretilir. Uygulamanın kurulumu ise internet varken, tercihen karadayken yapılmalıdır.
Microsoft 365 verilerimizi ayrıca yedeklememiz gerekir mi?
Evet, öneriyoruz. Microsoft hizmetin çalışmasından sorumludur; yanlışlıkla silinen ya da fidye yazılımıyla bozulan veriler için ayrı bir yedek gerekir. Silinen e-postalar varsayılan olarak 14 gün içinde geri alınabilir; bu süre en fazla 30 güne çıkarılabilir.
Microsoft 365'e geçerken eski e-postalar ne olur?
Eski e-postalar ve PST dosyaları Microsoft 365 posta kutularına taşınabilir. Neyin taşınacağını geçişten önce birlikte planlıyoruz.
Departman adresimiz değişir mi?
Hayır. Adres aynı kalır; yalnızca arkasında ortak kullanılan bir posta kutusu yerine e-posta grubu olur.
Geçiş sırasında e-posta kesintisi olur mu?
Alan adının e-posta kayıtları (MX) planlı bir zamanda, genellikle mesai dışında değiştirilir. İyi planlanmış bir geçişte kullanıcılar kesinti fark etmez.
Hangi Microsoft 365 paketini seçmeliyiz?
Paket seçimini kullanıcıların ihtiyacına göre birlikte yapıyoruz; masaüstü Office uygulamalarına ihtiyaç duymayan kullanıcılar için daha uygun paketler yeterli olabilir. Ayrıntılar için Microsoft 365'e geçmeden önce bilmeniz gereken 6 şey yazımıza bakabilirsiniz.
TDX Bilişim olarak Microsoft 365 ve Exchange geçişlerini, kullanıcı ve lisans yönetimini tek ekip olarak yürütüyoruz. Tuzla'daki işletmelere yerinde destek için Tuzla IT destek sayfamıza göz atabilir, e-posta altyapınızı birlikte değerlendirmek için ücretsiz altyapı kontrolü talep edebilirsiniz.