İçeriğe geç

Güvenlik Duvarı

FortiGate güvenlik duvarı

Ağ kenarında donanımsal FortiGate güvenlik duvarı. Port ve kaynak politikaları, uygulama katmanı denetimi ve segmentler arası geçiş kuralları talebiniz doğrultusunda yapılandırılır.

Ağ kenarında konumlanır
Donanımsal
Denetim katmanları
L3–L7
Segmentler arası politika
VLAN
Saldırı tespit ve önleme
IPS

Sunucu güvenlik duvarı neden yeterli değil?

İşletim sistemi üzerindeki güvenlik duvarı — iptables, Windows Defender Firewall — trafiği ancak sunucuya ulaştıktan sonra değerlendirir. Yani zararlı paket ağınıza girmiş, sunucunuzun kaynağını tüketmiş ve işletim sistemi katmanına kadar gelmiştir.

Donanımsal güvenlik duvarı bu değerlendirmeyi ağ kenarında yapar. İzin verilmeyen trafik sunucuya hiç ulaşmaz; hem saldırı yüzeyi daralır hem de sunucu kaynağı gereksiz paketlerle harcanmaz. Sunucu ele geçirilse dahi kenar politikaları yürürlükte kalır.

FortiGate'i tercih etmemizin sebebi yalnızca paket filtreleme değil, uygulama katmanı denetimi ve saldırı önleme (IPS) yeteneklerini aynı cihazda toplaması. Bilinen zafiyet imzalarına uyan trafiğin engellenmesi, port bazlı kuralların yakalayamayacağı saldırıları durduruyor.

Kural seti sizin ihtiyacınıza göre yazılır. Hangi kaynak IP'nin hangi porta erişeceği, yönetim arayüzlerinin kimlere açık olacağı, segmentler arasında hangi trafiğin geçeceği birlikte kararlaştırılır ve destek kanalından gelen taleplerle güncellenir.

  • İzin verilmeyen trafik sunucuya hiç ulaşmaz
  • Uygulama katmanı denetimi ve IPS imzaları
  • VLAN segmentleri arası kural tabanlı geçiş
  • Yönetim arayüzlerinin kaynak IP ile sınırlandırılması
  • Kural değişiklikleri destek kanalından yönetilir

Özellikler

Yapılandırılan koruma katmanları

  • Durum bilgili paket filtreleme

    Bağlantı durumunu takip eden kurallar; yanıt trafiğine izin verirken kendiliğinden başlatılan bağlantıları engeller.

  • Erişim politikaları

    Kaynak IP, hedef port ve protokol bazında izinler. Yönetim portları yalnızca tanımlı adreslere açılır.

  • Saldırı önleme (IPS)

    Bilinen zafiyet imzalarına uyan trafik ağ kenarında durdurulur; yama uygulanana kadar geçici koruma sağlar.

  • Segment izolasyonu

    Web, uygulama ve veritabanı katmanları arasındaki geçiş yalnızca tanımlı kurallarla mümkün olur.

  • VPN erişimi

    Yönetimsel erişim için şifreli tünel kurulabilir; sunucu portlarını internete açmadan bağlanılır.

  • Trafik görünürlüğü

    Hangi trafiğin geçtiği ve hangisinin engellendiği kayıt altına alınır; olay incelemesinde bu kayıtlar kullanılır.

SSS

Sıkça sorulan sorular

Kuralları ben mi yazacağım?

Politikayı siz belirliyorsunuz, yapılandırmayı teknik ekibimiz uyguluyor. Hangi servisin dışarıya açık olması gerektiğini ve yönetim erişiminin hangi adreslerden geleceğini birlikte konuşuyoruz; değişiklik taleplerini destek kanalından alıyoruz.

FortiGate ve pfSense arasındaki fark ne?

FortiGate ağ kenarında konumlanan donanımsal bir cihaz; IPS ve uygulama denetimi gibi yetenekleri donanım hızında sunuyor. pfSense ise daha çok segment içi yönlendirme, VPN sonlandırma ve esnek kural yazımı için kullanılıyor. İkisi birbirinin alternatifi değil, farklı katmanlarda tamamlayıcı.

Güvenlik duvarı performansı etkiler mi?

Denetim donanım üzerinde yapıldığı için sunucu kaynağınızdan pay almıyor. Aksine, engellenen trafiğin sunucuya hiç ulaşmaması işlemci ve bant genişliği tasarrufu sağlıyor.

Altyapınızı birlikte planlayalım

İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.