Yönetilen Ağ Güvenliği
Firewall
Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır.
Çözümün Kapsamı
Altyapıdan operasyona, uçtan uca yönetilen hizmet.
Her kurulum; lokasyon, kapasite, güvenlik ve iş sürekliliği ihtiyaçlarınıza göre ayrı ayrı tasarlanır.
İnternet zararlı yazılımların dolaştığı bir yer ve dolayısıyla internete bağlanan her cihaz teknik olarak tehlike altında. Peki bilgisayarımızı, tabletimizi veya akıllı telefonumuzu bu tehlikelere karşı nasıl koruyacağız? Birçok insan anti-virüs yazılımlarının tek başına güvenliği sağlamak adına yeterli olduğunu düşünüp firewall yazılımını es geçiyor.
Firewall, bilgisayarınızı, tabletinizi veya akıllı telefonunuzu internette yer alan veri tabanlı zararlı yazılım tehlikelerine karşı koruyan bir kalkandır. Siber alanda veriler bilgisayarlar, sunucular ve router’lar arasında gezinir. Firewall ise bu veriyi kontrol ederek güvenli olup olmadığını tespit eder ve güvenli olmayanlara karşı sizi korur.
Paket filtreleme yapan Firewall türü - Packet Filtering Firewall.
Çift taraflı geçit tipindeki Firewall türü - Dual-homed gateway firewall.
Perdelenmiş kullanıcı tipindeki Firewall türü - Screened host firewall.
Perdelenmiş alt ağ tipindeki Firewall - Screened subnet firewall.
Ek olarak firewall ile modem erişiminde bağlantıları entegre etmek için kullanılan metotları da ayrı bir bölümde değerlendirebiliriz.
1- Packet Filtering Firewall: Packet Filtering, küçük ve basit siteler ve ağlar için en yaygın ve en kolay metottur. Ancak birçok dezavantajından dolayı diğer firewall türlerine göre pek tercih edilmez. Basit olarak, bir internet ağ geçidinde paket filtering yönlendiricisi kurulur ve protokoller ile adresleri engellemek veya süzmek için yönlendiricide gerekli ayarlar yapılır.
Packet Filtering Firewall için yönlendiricilerdeki dezavantajlar geçerlidir. Yerel ve korunması gereken ağların güvenlik ihtiyaçları daha karmaşık olduğundan sorun daha da büyüktür. Erişim denetleme yetenekleri sınırlıdır, ağ yöneticisi saldırıyı anında fark edemez, packet filtering kuralları bilinmeyen saldırılara karşı ağı test edebilme yeteneğine sahip değildir ve karmaşık filtre kuralları sistem idaresini zorlaştırabilir.
2- Çift Taraflı Geçit (Dual-Homed Gateway): Bu tür, paket filtrelemeli firewall’a karşı iyi bir alternatiftir. İki network ara birimi ile IP iletişimi engellenen bir terminalden oluşur. Burada terminal veri paketlerini direkt olarak iki ağ arasında iletemez; servis ve sistemlere erişim bu geçitteki proxy sunucusu tarafından sağlanır.
Alt ağ sadece firewall tarafından bilinir ve algılanır; internet üzerinde bu ağa ait bilgi bulunmaz. Bu sayede ağ içindeki isimler ve IP adresleri internet sistemlerinden saklanır. Çift taraflı geçit tipindeki firewall, ağa gelen ve giden veriler ile bilgi sunucusunun trafiğini ayırma imkânı sağlar.
3- Perdeli Kullanıcı Tipindeki Firewall - Screened Host Firewall: Çift taraflı geçit tipindeki firewall’dan daha esnektir. Perdeli firewall, yönlendiricinin korumalı durumdaki alt ağ tarafına yerleştirilen uygulama geçidi ile paket filtrelemeli yönlendiriciyi birleştirir. Uygulama geçidi belirli proxy servisleri için veri paketlerini geçirebilir ve yönlendirici filtreleri ile uygulama trafiği kontrollü şekilde yönlendirilir.
4- Perdelenmiş Alt Ağ tipi Firewall - Screened Subnet Firewall: Perdeli alt ağ tipi firewall, çift taraflı geçit ile perdelenmiş host tipi firewall’un birleşimidir.
5- Firewall ile modemin entegrasyonu: Birçok ağda modeme telefon hattından erişim mümkündür. Bu potansiyel bir backdoor açığıdır ve firewall ile kurulan korumayı etkisiz bırakabilir. Böyle durumları önlemenin yolu modemlerin tümüne erişimi tek bir güvenli ana modem girişinde toplamaktır. Ana modem girişi düzenlemesi, modemlerin ağa bağlantısını sağlamak amacıyla bir terminal sunucu üzerinden gerçekleştirilebilir.
Modem kullanıcıları önce terminal sunucusuna bağlanır, oradan da diğer sistemlere erişir. Terminal sunucuları özel sistemlere bağlantıları kısıtlayabilen ilave güvenlik özelliği sağlayabilir. Modemlerden yapılan bağlantılar internetten yapılan bağlantılar gibi tehditlere açık olduğundan izlenmeleri ve emniyetlerinin sağlanması gerekir.
Teknik Yetkinlikler
Firewall çözümünün öne çıkan özellikleri.
İlk keşiften devreye almaya, performans takibinden kapasite yönetimine kadar tüm adımları tek operasyon standardında yürütüyoruz.
Ağ geçidi güvenliği
IPS ve uygulama kontrolü
Web filtreleme ve VPN erişimi
Loglama ve raporlama
Merkezi politika ve konfigürasyon yönetimi
İşletmenize Katkısı
Bağlantıyı sağlarken kurumsal ağı da koruyun.
Yönetilen Firewall; internet trafiğini yalnızca engelleyen bir cihaz değil, kullanıcıları, uygulamaları, şubeleri ve uzaktan erişimleri ortak güvenlik politikası altında yöneten bir hizmettir.
Trafik görünürlüğü
Ağdan geçen uygulamalar ve bağlantılar görünür hale getirilerek riskli veya gereksiz trafik için kontrollü aksiyon alınır.
Merkezi güvenlik politikası
Şube, kullanıcı ve sunucu grupları için tutarlı erişim kuralları oluşturulur; değişiklikler kayıtlı biçimde yönetilir.
Loglama ve olay takibi
Güvenlik olaylarının araştırılabilmesi için trafik ve sistem kayıtları hizmet kapsamına uygun şekilde izlenir ve raporlanır.
Teknik Mimari
Güvenlik, ağ mimarisinin her katmanına yerleştirilir.
Firewall kapasitesi yalnızca internet hızına göre değil; eşzamanlı oturum, VPN kullanıcıları, etkin güvenlik servisleri ve büyüme beklentisine göre boyutlandırılır.
Varlık ve risk analizi
Kritik sunucular, kullanıcı grupları, şubeler ve dış erişimler belirlenerek koruma öncelikleri oluşturulur.
Segmentasyon
Misafir, kullanıcı, sunucu, kamera ve yönetim ağları birbirinden ayrıştırılarak yatay tehdit hareketi sınırlandırılır.
Güvenli uzaktan erişim
Yetkili kullanıcılar için kimlik ve rol temelli VPN erişimi planlanır, gereksiz erişim yüzeyi azaltılır.
Politika yaşam döngüsü
Kural talepleri, değişiklikler ve iyileştirmeler kayıtlı operasyon adımlarıyla yönetilir.
Kullanım Alanları
İşletmenizin kritik iletişim ihtiyaçlarına uyarlanır.
Tek lokasyondan çok şubeli yapılara kadar çözüm mimarisini mevcut sistemlerinize ve büyüme hedeflerinize göre ölçeklendiriyoruz.
Çalışma Modelimiz
Keşiften sürekli izlemeye dört kontrollü adım.
Risk ve trafik analizi
İş hedefleri, mevcut altyapı ve kritik trafik ihtiyaçları birlikte değerlendirilir.
Politika tasarımı
Kapasite, güvenlik, güzergah ve yedeklilik gereksinimleri teknik plana dönüştürülür.
Kontrollü geçiş
Kurulum kontrollü biçimde tamamlanır; devre, performans ve erişilebilirlik testleri uygulanır.
Sürekli izleme ve iyileştirme
Hizmet aktif olarak izlenir; kapasite, olay ve iyileştirme süreçleri raporlanır.
Karar Kontrol Listesi
Doğru çözüm için önce bu soruları yanıtlıyoruz.
İlk görüşmede aşağıdaki bilgiler netleştiğinde, kapasite ve teslim planı çok daha isabetli biçimde hazırlanabilir.
- Korunacak kullanıcı, cihaz ve sunucu sayısı ne kadar?
- Uzaktan çalışan veya dış kaynak kullanıcıları bulunuyor mu?
- Şube ve misafir ağları birbirinden ayrıştırılmış mı?
- Log saklama, raporlama ve mevzuat beklentileri nelerdir?
Hizmete Özel Sorular
Karar vermeden önce merak edilenler.
Antivirüs kullanıyorsak Firewall yine gerekli mi?
Antivirüs uç cihazı korumaya odaklanır; Firewall ise ağ trafiğini, erişim politikalarını, segmentleri ve internet geçidini kontrol eder. İki katman birbirini tamamlar.
Mevcut Firewall cihazımız yönetilebilir mi?
Cihaz modeli, lisans durumu, topoloji ve hizmet kapsamı incelendikten sonra mevcut yapının yönetimi veya uygun bir geçiş planı değerlendirilebilir.
VPN ile şubeler birbirine bağlanabilir mi?
Evet. İnternet tabanlı güvenli tüneller veya özel devrelerle birlikte hibrit yapılar tasarlanabilir; performans ve güvenlik beklentisine göre doğru model seçilir.
Size Özel Altyapı Tasarımı