Firewall

Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır.

Firewall altyapı çözümü
Kurumsal hizmet standardıPlanlama, kurulum ve 7/24 operasyon
7/24Güvenlik izleme
MerkeziPolitika yönetimi
HızlıOlay müdahalesi
Lokasyonunuz için uygunluğu değerlendirelim

Altyapıdan operasyona, uçtan uca yönetilen hizmet.

Her kurulum; lokasyon, kapasite, güvenlik ve iş sürekliliği ihtiyaçlarınıza göre ayrı ayrı tasarlanır.

İnternet zararlı yazılımların dolaştığı bir yer ve dolayısıyla internete bağlanan her cihaz teknik olarak tehlike altında. Peki bilgisayarımızı, tabletimizi veya akıllı telefonumuzu bu tehlikelere karşı nasıl koruyacağız? Birçok insan anti-virüs yazılımlarının tek başına güvenliği sağlamak adına yeterli olduğunu düşünüp firewall yazılımını es geçiyor.

Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır. Siber alanda veriler bilgisayarlar, sunucular ve router’lar arasında gezinir. Firewall ise bu veriyi kontrol ederek güvenli olup olmadığını tespit eder ve güvenli olmayanlara karşı sizi korur.

Paket filtreleme yapan Firewall türü - Packet Filtering Firewall.

Çift taraflı geçit tipindeki Firewall türü - Dual-homed gateway firewall.

Perdelenmiş kullanıcı tipindeki Firewall türü - Screened host firewall.

Perdelenmiş alt ağ tipindeki Firewall - Screened subnet firewall.

Ek olarak firewall ile modem erişiminde bağlantıları entegre etmek için kullanılan metotları da ayrı bir bölümde değerlendirebiliriz.

1- Packet Filtering Firewall: Packet Filtering, küçük ve basit siteler ve ağlar için en yaygın ve en kolay metottur. Ancak birçok dezavantajından dolayı diğer firewall türlerine göre pek tercih edilmez. Basit olarak, bir internet ağ geçidinde paket filtering yönlendiricisi kurulur ve protokoller ile adresleri engellemek veya süzmek için yönlendiricide gerekli ayarlar yapılır.

Packet Filtering Firewall için yönlendiricilerdeki dezavantajlar geçerlidir. Yerel ve korunması gereken ağların güvenlik ihtiyaçları daha karmaşık olduğundan sorun daha da büyüktür. Erişim denetleme yetenekleri sınırlıdır, ağ yöneticisi saldırıyı anında fark edemez, packet filtering kuralları bilinmeyen saldırılara karşı ağı test edebilme yeteneğine sahip değildir ve karmaşık filtre kuralları sistem idaresini zorlaştırabilir.

2- Çift Taraflı Geçit (Dual-Homed Gateway): Bu tür, paket filtrelemeli firewall’a karşı iyi bir alternatiftir. İki network ara birimi ile IP iletişimi engellenen bir terminalden oluşur. Burada terminal veri paketlerini direkt olarak iki ağ arasında iletemez; servis ve sistemlere erişim bu geçitteki proxy sunucusu tarafından sağlanır.

Alt ağ sadece firewall tarafından bilinir ve algılanır; internet üzerinde bu ağa ait bilgi bulunmaz. Bu sayede ağ içindeki isimler ve IP adresleri internet sistemlerinden saklanır. Çift taraflı geçit tipindeki firewall, ağa gelen ve giden veriler ile bilgi sunucusunun trafiğini ayırma imkânı sağlar.

3- Perdeli Kullanıcı Tipindeki Firewall - Screened Host Firewall: Çift taraflı geçit tipindeki firewall’dan daha esnektir. Perdeli firewall, yönlendiricinin korumalı durumdaki alt ağ tarafına yerleştirilen uygulama geçidi ile paket filtrelemeli yönlendiriciyi birleştirir. Uygulama geçidi belirli proxy servisleri için veri paketlerini geçirebilir ve yönlendirici filtreleri ile uygulama trafiği kontrollü şekilde yönlendirilir.

4- Perdelenmiş Alt Ağ tipi Firewall - Screened Subnet Firewall: Perdeli alt ağ tipi firewall, çift taraflı geçit ile perdelenmiş host tipi firewall’un birleşimidir.

5- Firewall ile modemin entegrasyonu: Birçok ağda modeme telefon hattından erişim mümkündür. Bu potansiyel bir backdoor açığıdır ve firewall ile kurulan korumayı etkisiz bırakabilir. Böyle durumları önlemenin yolu modemlerin tümüne erişimi tek bir güvenli ana modem girişinde toplamaktır. Ana modem girişi düzenlemesi, modemlerin ağa bağlantısını sağlamak amacıyla bir terminal sunucu üzerinden gerçekleştirilebilir.

Modem kullanıcıları önce terminal sunucusuna bağlanır, oradan da diğer sistemlere erişir. Terminal sunucuları özel sistemlere bağlantıları kısıtlayabilen ilave güvenlik özelliği sağlayabilir. Modemlerden yapılan bağlantılar internetten yapılan bağlantılar gibi tehditlere açık olduğundan izlenmeleri ve emniyetlerinin sağlanması gerekir.

Firewall çözümünün öne çıkan özellikleri.

İlk keşiften devreye almaya, performans takibinden kapasite yönetimine kadar tüm adımları tek operasyon standardında yürütüyoruz.

01

Paket filtreleme ve trafik kontrolü

02

Ağ geçidi güvenliği

03

IPS ve uygulama kontrolü

04

Web filtreleme ve VPN erişimi

05

Loglama ve raporlama

06

Merkezi politika ve konfigürasyon yönetimi

İşletmenizin kritik iletişim ihtiyaçlarına uyarlanır.

Tek lokasyondan çok şubeli yapılara kadar çözüm mimarisini mevcut sistemlerinize ve büyüme hedeflerinize göre ölçeklendiriyoruz.

01 Şube internet güvenliği
02 Uzaktan çalışan erişimi
03 Kritik sunucu segmentasyonu
04 Merkezi güvenlik politikası

Keşiften sürekli izlemeye dört kontrollü adım.

1

Risk ve trafik analizi

İş hedefleri, mevcut altyapı ve kritik trafik ihtiyaçları birlikte değerlendirilir.

2

Politika tasarımı

Kapasite, güvenlik, güzergah ve yedeklilik gereksinimleri teknik plana dönüştürülür.

3

Kontrollü geçiş

Kurulum kontrollü biçimde tamamlanır; devre, performans ve erişilebilirlik testleri uygulanır.

4

Sürekli izleme ve iyileştirme

Hizmet aktif olarak izlenir; kapasite, olay ve iyileştirme süreçleri raporlanır.

Firewall ihtiyacınızı birlikte planlayalım.

Talebinizi İletin