Firewall

Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır.

Firewall altyapı çözümü
Kurumsal hizmet standardıPlanlama, kurulum ve 7/24 operasyon
7/24Güvenlik izleme
MerkeziPolitika yönetimi
HızlıOlay müdahalesi
Lokasyonunuz için uygunluğu değerlendirelim

Altyapıdan operasyona, uçtan uca yönetilen hizmet.

Her kurulum; lokasyon, kapasite, güvenlik ve iş sürekliliği ihtiyaçlarınıza göre ayrı ayrı tasarlanır.

İnternet zararlı yazılımların dolaştığı bir yer ve dolayısıyla internete bağlanan her cihaz teknik olarak tehlike altında. Peki bilgisayarımızı, tabletimizi veya akıllı telefonumuzu bu tehlikelere karşı nasıl koruyacağız? Birçok insan anti-virüs yazılımlarının tek başına güvenliği sağlamak adına yeterli olduğunu düşünüp firewall yazılımını es geçiyor.

Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır. Siber alanda veriler bilgisayarlar, sunucular ve router’lar arasında gezinir. Firewall ise bu veriyi kontrol ederek güvenli olup olmadığını tespit eder ve güvenli olmayanlara karşı sizi korur.

Paket filtreleme yapan Firewall türü - Packet Filtering Firewall.

Çift taraflı geçit tipindeki Firewall türü - Dual-homed gateway firewall.

Perdelenmiş kullanıcı tipindeki Firewall türü - Screened host firewall.

Perdelenmiş alt ağ tipindeki Firewall - Screened subnet firewall.

Ek olarak firewall ile modem erişiminde bağlantıları entegre etmek için kullanılan metotları da ayrı bir bölümde değerlendirebiliriz.

1- Packet Filtering Firewall: Packet Filtering, küçük ve basit siteler ve ağlar için en yaygın ve en kolay metottur. Ancak birçok dezavantajından dolayı diğer firewall türlerine göre pek tercih edilmez. Basit olarak, bir internet ağ geçidinde paket filtering yönlendiricisi kurulur ve protokoller ile adresleri engellemek veya süzmek için yönlendiricide gerekli ayarlar yapılır.

Packet Filtering Firewall için yönlendiricilerdeki dezavantajlar geçerlidir. Yerel ve korunması gereken ağların güvenlik ihtiyaçları daha karmaşık olduğundan sorun daha da büyüktür. Erişim denetleme yetenekleri sınırlıdır, ağ yöneticisi saldırıyı anında fark edemez, packet filtering kuralları bilinmeyen saldırılara karşı ağı test edebilme yeteneğine sahip değildir ve karmaşık filtre kuralları sistem idaresini zorlaştırabilir.

2- Çift Taraflı Geçit (Dual-Homed Gateway): Bu tür, paket filtrelemeli firewall’a karşı iyi bir alternatiftir. İki network ara birimi ile IP iletişimi engellenen bir terminalden oluşur. Burada terminal veri paketlerini direkt olarak iki ağ arasında iletemez; servis ve sistemlere erişim bu geçitteki proxy sunucusu tarafından sağlanır.

Alt ağ sadece firewall tarafından bilinir ve algılanır; internet üzerinde bu ağa ait bilgi bulunmaz. Bu sayede ağ içindeki isimler ve IP adresleri internet sistemlerinden saklanır. Çift taraflı geçit tipindeki firewall, ağa gelen ve giden veriler ile bilgi sunucusunun trafiğini ayırma imkânı sağlar.

3- Perdeli Kullanıcı Tipindeki Firewall - Screened Host Firewall: Çift taraflı geçit tipindeki firewall’dan daha esnektir. Perdeli firewall, yönlendiricinin korumalı durumdaki alt ağ tarafına yerleştirilen uygulama geçidi ile paket filtrelemeli yönlendiriciyi birleştirir. Uygulama geçidi belirli proxy servisleri için veri paketlerini geçirebilir ve yönlendirici filtreleri ile uygulama trafiği kontrollü şekilde yönlendirilir.

4- Perdelenmiş Alt Ağ tipi Firewall - Screened Subnet Firewall: Perdeli alt ağ tipi firewall, çift taraflı geçit ile perdelenmiş host tipi firewall’un birleşimidir.

5- Firewall ile modemin entegrasyonu: Birçok ağda modeme telefon hattından erişim mümkündür. Bu potansiyel bir backdoor açığıdır ve firewall ile kurulan korumayı etkisiz bırakabilir. Böyle durumları önlemenin yolu modemlerin tümüne erişimi tek bir güvenli ana modem girişinde toplamaktır. Ana modem girişi düzenlemesi, modemlerin ağa bağlantısını sağlamak amacıyla bir terminal sunucu üzerinden gerçekleştirilebilir.

Modem kullanıcıları önce terminal sunucusuna bağlanır, oradan da diğer sistemlere erişir. Terminal sunucuları özel sistemlere bağlantıları kısıtlayabilen ilave güvenlik özelliği sağlayabilir. Modemlerden yapılan bağlantılar internetten yapılan bağlantılar gibi tehditlere açık olduğundan izlenmeleri ve emniyetlerinin sağlanması gerekir.

Firewall çözümünün öne çıkan özellikleri.

İlk keşiften devreye almaya, performans takibinden kapasite yönetimine kadar tüm adımları tek operasyon standardında yürütüyoruz.

01

Paket filtreleme ve trafik kontrolü

02

Ağ geçidi güvenliği

03

IPS ve uygulama kontrolü

04

Web filtreleme ve VPN erişimi

05

Loglama ve raporlama

06

Merkezi politika ve konfigürasyon yönetimi

Bağlantıyı sağlarken kurumsal ağı da koruyun.

Yönetilen Firewall; internet trafiğini yalnızca engelleyen bir cihaz değil, kullanıcıları, uygulamaları, şubeleri ve uzaktan erişimleri ortak güvenlik politikası altında yöneten bir hizmettir.

Trafik görünürlüğü

Ağdan geçen uygulamalar ve bağlantılar görünür hale getirilerek riskli veya gereksiz trafik için kontrollü aksiyon alınır.

Merkezi güvenlik politikası

Şube, kullanıcı ve sunucu grupları için tutarlı erişim kuralları oluşturulur; değişiklikler kayıtlı biçimde yönetilir.

Loglama ve olay takibi

Güvenlik olaylarının araştırılabilmesi için trafik ve sistem kayıtları hizmet kapsamına uygun şekilde izlenir ve raporlanır.

Firewall için teknik planlama ve operasyon
Uçtan uca tasarımAltyapı, cihaz, güvenlik ve operasyon

Güvenlik, ağ mimarisinin her katmanına yerleştirilir.

Firewall kapasitesi yalnızca internet hızına göre değil; eşzamanlı oturum, VPN kullanıcıları, etkin güvenlik servisleri ve büyüme beklentisine göre boyutlandırılır.

01

Varlık ve risk analizi

Kritik sunucular, kullanıcı grupları, şubeler ve dış erişimler belirlenerek koruma öncelikleri oluşturulur.

02

Segmentasyon

Misafir, kullanıcı, sunucu, kamera ve yönetim ağları birbirinden ayrıştırılarak yatay tehdit hareketi sınırlandırılır.

03

Güvenli uzaktan erişim

Yetkili kullanıcılar için kimlik ve rol temelli VPN erişimi planlanır, gereksiz erişim yüzeyi azaltılır.

04

Politika yaşam döngüsü

Kural talepleri, değişiklikler ve iyileştirmeler kayıtlı operasyon adımlarıyla yönetilir.

İşletmenizin kritik iletişim ihtiyaçlarına uyarlanır.

Tek lokasyondan çok şubeli yapılara kadar çözüm mimarisini mevcut sistemlerinize ve büyüme hedeflerinize göre ölçeklendiriyoruz.

01 Şube internet güvenliği
02 Uzaktan çalışan erişimi
03 Kritik sunucu segmentasyonu
04 Merkezi güvenlik politikası

Keşiften sürekli izlemeye dört kontrollü adım.

1

Risk ve trafik analizi

İş hedefleri, mevcut altyapı ve kritik trafik ihtiyaçları birlikte değerlendirilir.

2

Politika tasarımı

Kapasite, güvenlik, güzergah ve yedeklilik gereksinimleri teknik plana dönüştürülür.

3

Kontrollü geçiş

Kurulum kontrollü biçimde tamamlanır; devre, performans ve erişilebilirlik testleri uygulanır.

4

Sürekli izleme ve iyileştirme

Hizmet aktif olarak izlenir; kapasite, olay ve iyileştirme süreçleri raporlanır.

Doğru çözüm için önce bu soruları yanıtlıyoruz.

İlk görüşmede aşağıdaki bilgiler netleştiğinde, kapasite ve teslim planı çok daha isabetli biçimde hazırlanabilir.

  • Korunacak kullanıcı, cihaz ve sunucu sayısı ne kadar?
  • Uzaktan çalışan veya dış kaynak kullanıcıları bulunuyor mu?
  • Şube ve misafir ağları birbirinden ayrıştırılmış mı?
  • Log saklama, raporlama ve mevzuat beklentileri nelerdir?

Karar vermeden önce merak edilenler.

Antivirüs kullanıyorsak Firewall yine gerekli mi?

Antivirüs uç cihazı korumaya odaklanır; Firewall ise ağ trafiğini, erişim politikalarını, segmentleri ve internet geçidini kontrol eder. İki katman birbirini tamamlar.

Mevcut Firewall cihazımız yönetilebilir mi?

Cihaz modeli, lisans durumu, topoloji ve hizmet kapsamı incelendikten sonra mevcut yapının yönetimi veya uygun bir geçiş planı değerlendirilebilir.

VPN ile şubeler birbirine bağlanabilir mi?

Evet. İnternet tabanlı güvenli tüneller veya özel devrelerle birlikte hibrit yapılar tasarlanabilir; performans ve güvenlik beklentisine göre doğru model seçilir.

Firewall ihtiyacınızı birlikte planlayalım.

Talebinizi İletin