Şirkət perimetrində korporativ messencer
İş yazışması ictimai messencerlərdən şirkətin öz serverlərinə köçdü. Uçdan-uca şifrələmə, 50 işçi, məlumatlar və girişlər üzərində tam nəzarət.
Məsələ
İş məsələləri şəxsi telefonlardakı ictimai messencerlərdə müzakirə olunurdu. Şirkət nə girişləri, nə də saxlanmanı idarə edirdi: işçi gedirdi — yazışma da onunla gedirdi, xidməti sənədlər isə yad serverlərdə qalırdı.
İş yazışması işçilərin şəxsi hesablarında
Şirkət sənədləri yad serverlərdə
Girişlər və saxlanma üzərində nəzarət yoxdur
Həll
Messenceri şirkətin serverlərində qurduq və iş ünsiyyətini ora keçirdik. Məlumatlar perimetrdən kənara çıxmır, girişləri şirkət özü idarə edir.
Sifarişçinin infrastrukturunda yerləşdirmə
Yazışmanın uçdan-uca şifrələnməsi
Şöbələr və layihələr üzrə kanallar, rollar üzrə hüquqlar
Girişləri şirkət özü verir və geri alır
Stek və alətlər
Self-hosted messencerKubernetesPostgreSQLUçdan-uca şifrələməVahid avtorizasiya
Nəticə
50
işçi qapalı perimetrdə
0
xarici server — yazışma perimetrində
1
nöqtədən girişlər idarə olunur