Firewall yatırımı, çoğu işletmede "bir cihaz alınır, kurulur ve unutulur" şeklinde ilerler. Oysa güvenlik duvarı bir ürün değil, sürekli yönetilmesi gereken bir hizmettir. Yanlış boyutlandırılmış ya da varsayılan ayarlarıyla bırakılmış bir firewall, size sahip olmadığınız bir güvenlik hissi verir.
Firewall Bugün Ne İş Yapıyor?
Klasik güvenlik duvarları trafiği IP ve port bilgisine göre değerlendirirdi. Günümüzde trafiğin büyük bölümü şifreli ve aynı port üzerinden onlarca farklı uygulama akıyor. Bu nedenle modern çözümler; uygulama tanıma, sızma önleme (IPS), web filtreleme, antivirüs taraması, VPN sonlandırma ve şifreli trafik incelemesini tek bir platformda birleştirir.
Doğru Seçimde 5 Kritik Kriter
- Gerçek performans değerleri: Katalogdaki ham firewall throughput değeri yanıltıcıdır. Bakılması gereken, IPS ve SSL inceleme açıkken elde edilen performanstır; bu değer çoğu zaman ham kapasitenin çok altındadır.
- Kullanıcı ve oturum sayısı: Eşzamanlı oturum kapasitesi, kullanıcı sayısı kadar kritiktir. Kamera sistemleri ve IoT cihazları beklenenden fazla oturum üretir.
- Lisans modeli: Cihaz bedeli toplam maliyetin bir parçasıdır. IPS, web filtre ve destek abonelikleri yıllık yenilenir; bütçe planı üç yıllık toplam sahip olma maliyeti üzerinden yapılmalıdır.
- Yüksek erişilebilirlik (HA): İnternet erişimi iş sürekliliğiniz için kritikse, tek cihaz tek arıza noktasıdır. Aktif-pasif kurgu ve yedek hat senaryoları baştan planlanmalıdır.
- Log kapasitesi ve mevzuat: 5651 sayılı Kanun kapsamındaki log saklama yükümlülüğü, cihazın kendi diskiyle değil, ayrı bir loglama çözümüyle sağlıklı biçimde karşılanır.
Mevcut Firewall'ınız İçin Hızlı Kontrol Listesi:
- Cihaz yazılımı (firmware) güncel mi, güvenlik yamaları uygulandı mı?
- Yönetim arayüzü internete açık mı? Açıksa neden?
- Varsayılan yönetici parolası değiştirildi, çok faktörlü doğrulama açıldı mı?
- Kural setinde artık kullanılmayan, "geçici" olarak açılmış izinler var mı?
- Uzaktan erişim VPN'i sertifika veya MFA ile korunuyor mu?
- Yedekleme ve log kayıtları düzenli olarak alınıyor, saklama süresi biliniyor mu?
Kurulum Sonrası: Kural Hijyeni
Firewall kural setleri zamanla büyür. Bir projede geçici olarak açılan port, proje bittikten sonra kapatılmadığında kalıcı bir açık kapıya dönüşür. Bu nedenle kural setinin periyodik olarak gözden geçirilmesi, kullanılmayan kuralların kaldırılması ve her kuralın açıklama alanına gerekçesinin yazılması önerilir. Segmentasyon da aynı ölçüde önemlidir: misafir ağı, kamera ağı ve kurumsal ağ birbirinden ayrılmalıdır.
Teknoloji Kadar Kullanıcı da Önemli
Saldırıların büyük bölümü teknik bir açıktan değil, bir kullanıcının tıkladığı bağlantıdan başlar. Güvenlik duvarı bu senaryolarda önemli bir savunma hattıdır ancak tek başına yeterli değildir. Personelin oltalama saldırılarına karşı bilinçlendirilmesi, güvenlik yatırımınızın geri dönüşünü doğrudan artırır.
ASRİ TECH olarak firewall kurulumu, kural optimizasyonu, yönetilen güvenlik hizmeti ve personel eğitimi başlıklarında kurumunuza özel çözümler sunuyoruz. Mevcut altyapınızın ücretsiz değerlendirilmesi için bizimle iletişime geçin.