Güvenlik Duvarı
FortiGate güvenlik duvarı
Ağ kenarında donanımsal FortiGate güvenlik duvarı. Port ve kaynak politikaları, uygulama katmanı denetimi ve segmentler arası geçiş kuralları talebiniz doğrultusunda yapılandırılır.
- Ağ kenarında konumlanır
- Donanımsal
- Denetim katmanları
- L3–L7
- Segmentler arası politika
- VLAN
- Saldırı tespit ve önleme
- IPS
Sunucu güvenlik duvarı neden yeterli değil?
İşletim sistemi üzerindeki güvenlik duvarı — iptables, Windows Defender Firewall — trafiği ancak sunucuya ulaştıktan sonra değerlendirir. Yani zararlı paket ağınıza girmiş, sunucunuzun kaynağını tüketmiş ve işletim sistemi katmanına kadar gelmiştir.
Donanımsal güvenlik duvarı bu değerlendirmeyi ağ kenarında yapar. İzin verilmeyen trafik sunucuya hiç ulaşmaz; hem saldırı yüzeyi daralır hem de sunucu kaynağı gereksiz paketlerle harcanmaz. Sunucu ele geçirilse dahi kenar politikaları yürürlükte kalır.
FortiGate'i tercih etmemizin sebebi yalnızca paket filtreleme değil, uygulama katmanı denetimi ve saldırı önleme (IPS) yeteneklerini aynı cihazda toplaması. Bilinen zafiyet imzalarına uyan trafiğin engellenmesi, port bazlı kuralların yakalayamayacağı saldırıları durduruyor.
Kural seti sizin ihtiyacınıza göre yazılır. Hangi kaynak IP'nin hangi porta erişeceği, yönetim arayüzlerinin kimlere açık olacağı, segmentler arasında hangi trafiğin geçeceği birlikte kararlaştırılır ve destek kanalından gelen taleplerle güncellenir.
- İzin verilmeyen trafik sunucuya hiç ulaşmaz
- Uygulama katmanı denetimi ve IPS imzaları
- VLAN segmentleri arası kural tabanlı geçiş
- Yönetim arayüzlerinin kaynak IP ile sınırlandırılması
- Kural değişiklikleri destek kanalından yönetilir
Özellikler
Yapılandırılan koruma katmanları
Durum bilgili paket filtreleme
Bağlantı durumunu takip eden kurallar; yanıt trafiğine izin verirken kendiliğinden başlatılan bağlantıları engeller.
Erişim politikaları
Kaynak IP, hedef port ve protokol bazında izinler. Yönetim portları yalnızca tanımlı adreslere açılır.
Saldırı önleme (IPS)
Bilinen zafiyet imzalarına uyan trafik ağ kenarında durdurulur; yama uygulanana kadar geçici koruma sağlar.
Segment izolasyonu
Web, uygulama ve veritabanı katmanları arasındaki geçiş yalnızca tanımlı kurallarla mümkün olur.
VPN erişimi
Yönetimsel erişim için şifreli tünel kurulabilir; sunucu portlarını internete açmadan bağlanılır.
Trafik görünürlüğü
Hangi trafiğin geçtiği ve hangisinin engellendiği kayıt altına alınır; olay incelemesinde bu kayıtlar kullanılır.
SSS
Sıkça sorulan sorular
Kuralları ben mi yazacağım?
Politikayı siz belirliyorsunuz, yapılandırmayı teknik ekibimiz uyguluyor. Hangi servisin dışarıya açık olması gerektiğini ve yönetim erişiminin hangi adreslerden geleceğini birlikte konuşuyoruz; değişiklik taleplerini destek kanalından alıyoruz.
FortiGate ve pfSense arasındaki fark ne?
FortiGate ağ kenarında konumlanan donanımsal bir cihaz; IPS ve uygulama denetimi gibi yetenekleri donanım hızında sunuyor. pfSense ise daha çok segment içi yönlendirme, VPN sonlandırma ve esnek kural yazımı için kullanılıyor. İkisi birbirinin alternatifi değil, farklı katmanlarda tamamlayıcı.
Güvenlik duvarı performansı etkiler mi?
Denetim donanım üzerinde yapıldığı için sunucu kaynağınızdan pay almıyor. Aksine, engellenen trafiğin sunucuya hiç ulaşmaması işlemci ve bant genişliği tasarrufu sağlıyor.
Devamı
İlgili sayfalar
- Ağ GüvenliğipfSense ile ağ güvenliğipfSense ile segment içi yönlendirme, şifreli VPN erişimi, port yönlendirme ve ayrıntılı kural setleri. Donanımsal güvenlik duvarının arkasında ikinci koruma katmanı.
- DDoS KorumasıDDoS saldırılarına karşı korumaHacimsel, protokol ve uygulama katmanı DDoS saldırılarına karşı sürekli açık koruma. Kenar süzme, anomali algılama ve meşru trafiğin korunması.
- Ağ10 Gbps izole VLAN ağ mimarisiMüşteri başına izole VLAN, sunucular arası 10 Gbps yerel ağ ve kural tabanlı segment geçişi. Yerel trafik internet kotasını tüketmez.
Altyapınızı birlikte planlayalım
İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.