Paylaşılan sunucular
- Okuma süresi
- 9 dakikalık
- Kategori
- Proton VPN for Business
Bir Proton VPN for Business kuruluşu yöneticisi olarak, kuruluşunuzdaki kullanıcıların bağlantı kurabileceği ve internete erişiyor gibi görüneceği ülkelerin listesini özelleştirebilirsiniz. Yalnızca kuruluşunuzun erişebildiği Ağ geçitlerinin(yeni pencere) aksine, ücretli bir VPN tarifesine sahip herkes bu sunuculara bağlanabilir. Bu nedenle bunlara paylaşılan sunucular diyoruz. Bu destek makalesinde şunlara bakacağız:
- Paylaşılan sunuculara erişimi neden özelleştirmelisiniz?
- Yeni bir paylaşılan sunucular ilkesi oluşturma
- Paylaşılan sunucular ilkesi nasıl düzenlenir
Paylaşılan sunuculara erişimi neden özelleştirmelisiniz?
Düzenlemeye tabi sektörlerdeki (finans veya sağlık gibi) kuruluşlar, çalışanlarının bir kısmının veya tamamının hangi ülkelerden göz atabileceğini sınırlamak isteyebilir. Bunun birkaç nedeni vardır. Bunun nedenleri şunlardır:
1. Verilerinize kimlerin erişebileceğini kontrol etmek için
Birçok ülkenin, internet hizmeti sağlayıcılarının(yeni pencere) (İSS) ağlarından geçen verilere hükümetin erişmesini zorunlu kılan yasaları vardır. Verileriniz VPN ile şifrelenmiş olsa bile, bu hükümetler verilerin içeriğini göremeseler dahi üst verileri (kimin, ne zaman ve ne kadar iletişim kurduğuna dair bilgiler) toplayabilirler. Bu üst veriler, kuruluşunuzun faaliyetleri ve ilişkileri hakkında hassas ayrıntıları açığa çıkararak gizliliği ve güvenliği potansiyel olarak tehlikeye atabilir.
Örnek: Uluslararası bir hukuk firmasında çalışan bir kişi, İSS’leri hükümetle üst veriler paylaşmaya zorlayan yasalara sahip bir ülkedeki VPN sunucusuna bağlantı kurar. Veri içeriği şifrelenmiş olmasına rağmen, hükümet firmanın kiminle, ne zaman ve ne sıklıkla iletişim kurduğunu ortaya çıkaran üst verileri toplar. Bu, firmanın gizli birleşmeleri veya hukuki davalara dahil olması gibi faaliyetleri ve müvekkilleri hakkında hassas bilgileri açığa çıkarır. Bu üst verilere yetkisiz erişim; müvekkil gizliliğinin ele geçirilmesine, yasal ihlallere ve firmanın itibarının zarar görmesine yol açabilir.
2. Yönetmelik ve düzenlemelere uyum için
Yaptırım uygulanan veya kısıtlı ülkelerdeki VPN sunucuları üzerinden bağlantı kurmak, istemeden uluslararası yasaları veya düzenlemeleri ihlal edebilir, bu da olası yasal yükümlülüklere ve şirketinizin itibarının zarar görmesine yol açabilir.
Örnek: Avrupalı bir ilaç şirketinde çalışan bir çalışan, AB ve ABD yaptırımları altındaki bir ülke olan İran’da bulunan bir VPN sunucusuna bağlantı kurar. Şirket sistemlerine erişim sağlamak için İran’a ait bir IP adresi kullanarak, şirket İran ile ticari faaliyetlerde bulunuyor gibi görünebilir ve bu da AB’nin yaptırım rejimini ihlal eder. Bu durum, uluslararası yasalara uyumsuzluk nedeniyle ciddi para cezalarına, yasal İşlemlere ve şirket itibarının zarar görmesine yol açabilir.
3. Güvenlik ilkelerini uygulamak için
VPN bağlantısı kısıtlamalarını belirli ülkelerle sınırlandırarak, kuruluşunuz şirket içi Güvenlik İlkelerini uygulayabilir ve çalışanların önemli ağ kontrollerini devre dışı bırakmasını engelleyebilir. Bu, söz konusu kontrollerin etkisiz hale getirilmesi durumunda ortaya çıkabilecek güvenlik risklerinin ve uyum sorunlarının önlenmesine Yardımcı olur.
Örnek: ABD’deki bir sağlık kliniğinde çalışan bir personel, şirketin ağında engellenmiş olan kişisel bir sosyal medya sitesine erişim sağlamak istemektedir. Bunu aşmak için, internet kısıtlamalarının minimum düzeyde olduğu başka bir ülkede bulunan bir VPN sunucusu kullanır. Bu İşlem, kliniğin işle ilgili olmayan siteleri engellemek için tasarlanmış internet Süzgeçlerini devre dışı bırakır.
Göz atarken çalışan, sosyal medya sitesinden farkında olmadan bir virüs indirir. Bu virüs bilgisayarına bulaşır ve kliniğin ağına yayılarak hassas hasta sağlık kayıtlarını ödün durumuna düşürür. Hasta verileri artık açığa çıktığı için, klinik hasta bilgilerinin korunmasını zorunlu kılan Health Insurance Portability and Accountability Act (HIPAA) yasasını ihlal eder.
Sonuç olarak klinik, hasta verilerini korumadığı ve bir çalışanın güvenlik önlemlerini aşmasına izin verdiği için ağır para cezaları ve yasal sonuçlarla karşı karşıya kalır. Klinik, VPN bağlantısı erişimini onaylı ülkeler ve sunucu ile kısıtlasaydı, çalışan ağ kontrollerini aşamazdı ve veri ele geçirilme olayı önlenebilirdi.
4. Kısıtlı konumlardan erişimi engelle
Çalışanlar diğer ülkelerdeki VPN sunucusu kullandığında, internete o yerlerden erişiyormuş gibi görünmelerini sağlar. Bu durum, şirketin izin almadığı veya yasalarca kısıtlanmış olabileceği ülkelerden veri erişimi sağlıyor veya faaliyet gösteriyor gibi görünmesine neden olabileceğinden sorunlara yol açabilir. Bu yanlış temsil, yasal sorunlara ve güvenlik risklerine yol açabilir.
Örnek: ABD merkezli bir teknoloji firmasında çalışan bir personel, anonim olarak internette göz atmak için İran’daki bir VPN sunucusu ile bağlantı kurar. Bağlıyken, iş e-posta adresini kontrol etmek için şirketin dahili sistemlerine erişim sağlar. Şirketin güvenlik sistemi günlükleri, sıkı ABD yaptırımları altındaki bir ülke olan İran’dan bir oturum açma işlemi görüntüler.
İran’dan gelen bu yetkisiz erişim, şirketin yaptırım uygulanan bir ülkeyle iş yaptığı veya veri aktardığı şeklinde yorumlanabilir ve bu durum, Yabancı Varlıklar Kontrol Ofisi(yeni pencere) (OFAC) tarafından uygulanan ABD düzenlemelerini ihlal edebilir. Şirket, yasaklı konumlardan gelen erişimi engellemediği için ciddi para cezaları, yasal işlemler ve itibar kaybı ile karşı karşıya kalabilir.
Şirket, VPN bağlantısını onaylı ülkelerle sınırlandırarak, tüm çalışan etkinliklerinin izin verilen konumlardan kaynaklandığından emin olur, böylece uluslararası düzenlemelere uyumu korur ve istenmeyen yasal sonuçlardan kaçınır.
5. Uyum yönetimini kolaylaştırın
VPN bağlantısını belirli ülkelerle sınırlamak, kuruluşunuzun uyması gereken uluslararası yasa ve düzenlemelerin sayısını azaltır. Şirket birçok farklı ülkedeki yasaları takip etmek zorunda kalmadığından, yasal uyumu yönetmek kolaylaşır ve böylece yanlışlıkla yabancı yasaları ihlal etme riski düşer.
Örnek: Avrupalı bir pazarlama ajansı temel olarak AB içinde faaliyet gösteriyor. Oradaki bir çalışan, web sitesinin o bölgeden nasıl göründüğünü test etmek için Güney Afrika’daki bir VPN sunucusuna bağlantı kurar. Bağlıyken, AB müşteri verilerini işler. Şirket artık, AB’nin GDPR düzenlemesine ek olarak, Kişisel Bilgilerin Korunması Yasası (POPIA)(yeni pencere) gibi Güney Afrika veri koruma yasalarına da tabidir.
Şirket, POPIA ile uyumluluğu değerlendirmemiştir ve gerekliliklerinden habersizdir. Bu göz ardı etme, Güney Afrika yasaları uyarınca yasal ihlallere ve cezalara yol açabilir. Şirket, VPN bağlantısını yalnızca AB ülkeleriyle sınırlandırarak yasal yükümlülüklerini basitleştirir ve hâlihazırda yapısı gereği uyumlu olduğu GDPR’ye uymasını sağlar.
6. Daha kolay veya geliştirilmiş dahili Güvenlik izleme
VPN kullanımını belirli ülkelerle sınırlamak, kuruluşunuzun Güvenlik ekibinin ağ etkinliğini daha etkili bir şekilde izlemesine yardımcı olabilir. Kullanıcılar herhangi bir ülkeden bağlantı kurabilirse, sistemde çok fazla “gürültü” oluşur ve şüpheli etkinlikleri tespit etmek zorlaşır. VPN bağlantısını sınırlamak, Güvenlik ekibinizin gerçek tehditleri hızla tanımlamasına ve yanıt vermesine İzin verir.
Örnek: Bir şirketin Güvenlik ekibi, bilgisayar korsanlarına karşı koruma sağlamak için olağandışı Oturum açma denemelerini gözlemler. Bir çalışan, şirketin normalde faaliyet göstermediği Ukrayna gibi bir ülkedeki bir VPN sunucu üzerinden Bağlanırsa, Güvenlik Sistemi bunu potansiyel bir tehdit olarak işaretler. Ekip, bunun gerçek bir saldırı mı yoksa sadece bir VPN kullanan bir çalışan mı olduğunu belirlemek için araştırma yapmalıdır.
Beklenmedik ülkelerden yapılan Sık bağlantı, Güvenlik ekibini bunaltarak gerçek siber saldırıları gözden kaçırmalarına neden olabilir. VPN bağlantısını, şirketin ofislerinin bulunduğu ülkeler gibi onaylı ülkelerle sınırlandırarak, Diğer bölgelerden gelen tüm erişim denemeleri Hemen şüpheli olarak ele alınabilir ve ekibin şirketin ağını koruma yeteneği geliştirilebilir.
Yeni Paylaşılan sunucular ilkesi nasıl Ekle
1. account.protonvpn.com adresinde oturum açın.
2. VPN → Kuruluş → Paylaşılan sunucular bölümüne gidin ve şunları seçin:
- Açık (varsayılan): Kuruluşunuzdaki herkes tüm ülkelerdeki paylaşılan sunuculara bağlanabilir
- Kapalı: Kuruluşunuzdaki hiç kimse paylaşılan sunuculara bağlanamaz.
- Özel: Her ülkedeki paylaşılan sunuculara kimlerin bağlanabileceğini belirlemek için ilkeler oluşturun.
Bu destek makalesinin geri kalanı, Özel seçeneğini belirlediğinizi varsayar.

3. Özel seçeneğini belirlediğinizde, kuruluşunuz için (sizin veya başka bir yöneticinin) daha önce oluşturduğu özel ilkelerin bir listesini görürsünüz. Yeni bir ilke oluşturmak için + Yeni ilke oluştur seçeneğini belirleyin.

4. Yeni ilkenize bir ad verin ve İlerle düğmesine tıklayın.

5. Paylaşılan sunucu ilkeleri bireysel kullanıcılara veya gruplara (tarifenizde mevcutsa) uygulanabilir. İlkeye bireysel kullanıcılar eklemek için Kullanıcılar sekmesini seçin, ekibinizden kullanıcıları seçin ve hazır olduğunuzda İlerle düğmesine tıklayın.

Bir Proton Workspace tarifeniz varsa grup oluşturabilirsiniz. Paylaşılan sunucu ilkenize gruplar eklemek için Gruplar sekmesini seçin, daha önce oluşturduğunuz grupları seçin ve hazır olduğunuzda İlerle düğmesine tıklayın.

6. Kullanıcıların bağlanmasını istediğiniz ülkeleri seçin. Birden fazla konumu olan ülkelerde şehirleri veya eyaletleri de seçebilirsiniz. İşiniz bittiğinde Kaydet düğmesine tıklayın.

Yeni paylaşılan sunucu ilkeniz oluşturuldu. Etkinleştirmek için Değişiklikleri yayınla seçeneğini belirleyin (paylaşılan sunucular ilkesi oluşturduğunuz, sildiğiniz veya düzenlediğiniz her seferinde Değişiklikleri yayınla düğmesine tıklamanız gerekecektir). Değişikliklerinizin devreye girmesi birkaç saat sürebilir.

Paylaşılan sunucular ilkesi nasıl düzenlenir
Paylaşılan sunucu ilkelerinizin listesini görmek için Kuruluş → Paylaşılan sunucular → Özel sekmesine gidin. İlke adını, kullanıcıları veya ülkeleri düzenlemek için Düzenle seçeneğini belirleyin. Ayrıca ilkeyi buradan Silebilirsiniz.
