FIREWALL NEDİR? ŞİRKETİNİZİ SİBER SALDIRILARA KARŞI NASIL KORURSUNUZ?

FIREWALL NEDİR? ŞİRKETİNİZİ SİBER SALDIRILARA KARŞI NASIL KORURSUNUZ?

Firewall Ne Yapar, Ne Yapamaz?

Firewall, şirket ağı ile internet veya farklı iç ağlar arasındaki trafiği kurallara göre denetleyen güvenlik katmanıdır. İzinli bağlantıları geçirir, şüpheli veya yasak trafiği engeller ve olayların incelenmesi için kayıt üretir. USOM verilerine göre Türkiye'de 2025 yılındaki siber saldırı sayısı önceki yıla kıyasla yüzde 43 artmıştır. Daha sınırlı güvenlik kaynağına sahip KOBİ'ler bu ortamda özellikle dikkatli olmalıdır.

Yine de firewall tek başına tam koruma sağlamaz. Kimlik avına kanan bir kullanıcıyı, zayıf parolayı, yedeksiz veriyi veya güncellenmeyen sunucuyu tek başına telafi edemez. Etkili savunma; cihaz, süreç, kullanıcı farkındalığı ve izlemeyi birlikte ele alır.

Dört Temel Firewall Yaklaşımı

  • Paket filtreli firewall: IP adresi, port ve protokol temelinde kontrol sağlar. Temel ihtiyaçlı küçük ağlarda düşük maliyetli olabilir.
  • Stateful inspection: Bağlantının durumunu izleyerek paketleri oturum bağlamında değerlendirir.
  • Yeni nesil firewall: Uygulama kontrolü, saldırı önleme, SSL inceleme ve kullanıcı bazlı politika gibi özellikler sunar; kurumsal kullanımda yaygındır.
  • UTM: Antivirüs, web filtreleme, spam koruması ve VPN gibi işlevleri tek platformda birleştirir.

İhtiyaca Uygun Cihaz Nasıl Boyutlandırılır?

Katalogdaki en yüksek hız değeri tek başına seçim ölçütü değildir. İnternet kapasitesi, eş zamanlı kullanıcı, VPN sayısı, şube bağlantıları, uygulama türleri ve açılacak güvenlik servisleri birlikte hesaplanmalıdır. SSL inceleme veya saldırı önleme etkinleştiğinde gerçek performans ham güvenlik duvarı hızından düşük olabilir. En az birkaç yıllık büyüme, yedeklilik ihtiyacı ve lisans yenileme maliyeti de bütçeye eklenmelidir.

Örnek Politika Mantığı

Politikalar en az yetki ilkesine göre kurulmalıdır. Çalışan ağı yalnızca gerekli internet ve iş uygulamalarına erişir. Misafir ağı iç kaynakları göremez. Kamera VLAN'ı yalnızca kayıt cihazı ve zaman sunucusuyla konuşur. Uzaktan çalışanlar VPN ve çok faktörlü doğrulamayla bağlanır. Yönetim arayüzüne ise sadece yetkili yönetim ağından erişilir.

Güvenli Kurulum İçin Sekiz Adım

  1. Cihazları, sunucuları, uygulamaları ve veri akışlarını envantere alın.
  2. İnternet, kullanıcı, sunucu, misafir, kamera ve yönetim bölgelerini ayırın.
  3. Önce gerekli trafiği tanımlayın, geri kalanını varsayılan olarak reddedin.
  4. Varsayılan yönetici adını ve parolayı değiştirip çok faktörlü doğrulamayı açın.
  5. Gereksiz servisleri ve portları kapatın.
  6. VPN erişimini kişi ve görev bazında sınırlandırın.
  7. Logları merkezi bir sisteme gönderin, kritik olaylar için alarm oluşturun.
  8. Konfigürasyonu yedekleyin ve kontrollü geri dönüş planıyla test edin.

Sık Yapılan Hatalar

Varsayılan şifreyi korumak, her kaynaktan yönetim erişimi açmak, gereksiz portları internete yayınlamak ve güncellemeleri ertelemek başlıca risklerdir. Bir başka hata, yıllar içinde eklenen kuralları hiç temizlememektir. Sahibi ve gerekçesi bilinmeyen eski kurallar saldırı yüzeyini genişletir. Log toplamak fakat düzenli incelememek de görünürlük varmış gibi yanlış bir güven hissi yaratır.

Aylık Bakım Döngüsü

  • Engellenen tehditleri ve en yoğun kaynakları inceleyin.
  • Başarısız VPN girişlerini ve yönetici işlemlerini kontrol edin.
  • Üretici güvenlik duyuruları ile yazılım sürümlerini karşılaştırın.
  • Süresi dolan kullanıcıları, nesneleri ve kuralları kaldırın.
  • Konfigürasyon yedeğini doğrulayın ve kapasite eğilimini raporlayın.

Olay Anında İlk Dakikalar

Şüpheli trafik görüldüğünde ilgili cihaz veya kullanıcı kontrollü biçimde izole edilir; loglar silinmeden korunur. Etkilenen hesapların erişimi durdurulur, kapsam belirlenir ve iş sürekliliği planı devreye alınır. Aceleyle tüm kayıtları temizlemek delil kaybına neden olabilir. Müdahale tamamlandıktan sonra kök neden ve tekrarını önleyecek aksiyonlar belgelenmelidir.

Kısa Sorular

Firewall antivirüsün yerini tutar mı?

Hayır. Ağ seviyesinde önemli koruma sağlar ancak uç nokta güvenliği ve güncelleme yönetimi yine gereklidir.

Her işletme yeni nesil cihaz mı kullanmalı?

Seçim risk, uygulama ve kapasiteye bağlıdır. Kullanılmayacak özelliklere ödeme yapmak kadar yetersiz cihaz seçmek de hatadır.

Fortinet FortiGate, Cisco Meraki ve Mikrotik tabanlı kurulum ile aylık güvenlik raporlaması için Owercome Technology'ye 0507 477 79 62 numarasından ulaşabilirsiniz.

Ajans ve Kurumsal deneyimi

İlk temastan sonraki adıma kadar net bir süreç

Doğru bilgiye hızlı ulaşın, ihtiyacınızı paylaşın ve sonraki adımı belirsizlik yaşamadan planlayın.

  1. 1

    Stratejik keşif

    Hedefleri, hedef kitleyi ve başarı ölçütlerini birlikte tanımlayın.

  2. 2

    Kapsam ve üretim

    Teslimleri, sorumlulukları ve takvimi görünür hâle getirin.

  3. 3

    Ölçüm ve gelişim

    Yayından sonra veriyi izleyin ve yeni fırsatları önceliklendirin.