Ana içeriğe atla

Firewall Nedir?

Günümüzde ağa bağlanan cihazların artması ile birlikte ağ güvenliğini tehdit eden unsurlar da büyük oranda artmıştır. İşte ağ güvenliğini sağlayan temel ağ cihazlarının başında firewall (ateş duvarı-güvenlik duvarı) gelir. Firewall ağımızdan içeri giren veya dışarı çıkan trafiği denetleyen ve tehlikeli olanlarını engelleyen bir ağ cihazıdır. Yine günümüzde ağ tehditlerinin çeşitlerinin artmasıyla beraber güvenlik duvarları da yenilikçi yaklaşımlarla UTM denen (Unified Threat Management) Birleşik Tehdit Yönetimi cihazları olarak karşımıza çıkmaya başlamıştır.

UTM'lerle birlikte sadece giden gelen trafiği denetlemenin dışında yerleşik anivirüs, IPS( Saldırı Engelleme Sistemi), Web filtreleme, uygulama filtreleme, hotspot, vpn, 5651 loglama gibi bir çok çözüm tek bir kutuda sunulmaya başlandı.

 



Böylece bir çok çözüm için tek bir kutu alarak hem maliyetler düşürülmüş oldu hem de yönetim ve yapılandırma merkezi hale geldi ve kolaylaştı.

Bir UTM İle Neler Yapabilirsiniz?


Öncelikle bir UTM temel görevlerinden biri firewall olarak çalışmasıdır. Bu sayede gelen ve giden ağ trafiğini denetleyerek istenmeyen durumları engelleyebilirsiniz. IPS (Intrusion Prevention System) yani saldırı önleme sistemi olarak çalışır ve engeller. Web filtreleme yaparak İnternet bağlantınızı verimli kullanma adına belirli kısıtlamalar getirebilir. Örneğin mesai saatleri içinde Youtube ve Facebook gibi siteler yasaklanabilir ama öğlen arasında serbest olur. VPN ile uzaktan şirket ağına bağlanan kullanıcıların güvenli bir şekilde erişimi sağlanır. Antivirüs özelliği ile zararlı yazılımların şirket ağına girmesini engeller. Uygulama filtresi ile örneğin çalışanların cep telefonlarından şirket kablosuz ağına bağlanarak Whatsapp kullanması engellenebilir. En önemlisi de bugün bir çok AVM'de bulunan kafe ve restoranlarda wifi şifresi paylaşılıyor. Bunun getirdiği tehlike ise müşterinin İnternet ortamında işlenen bir suça karıştığında  kimliğinin tespit edilememesini ve sonuçta sorumluluğun işletme sahibine yüklenmesidir. Bir çok UTM'deki Hotspot ve 5651 loglama ile bu sorunun önüne geçilebilir.

5651 Nedir?


İnternet ortamında işlenen suçlarla mücadele etmek için çıkarılmış bir kanundur. 5651 sayılı kanuna göre İnternet'in toplu olarak kullanıldığı yerlerde kullanıcıların tüm hareketleri 2 yıl boyunca güven damgalı olarak imzalanmış şekilde kayıt altına alınmalıdır. Çocuk pornosu için FBI'ın ülkemizde operasyon yaptığını veya sosyal medya üzerinden terör örgütlerinin propagandasını yapanların bulunduğu bir zamanda İnternet'inizi bir şekilde paylaşıyorsanız bunu kanuna göre uygun çözümlerle kayıt altına almanız gerekir.

İşte Berqnet Türk mühendisleri tarafından dizayn edilmiş yerli bir UTM çözümüdür. Ülkemiz yerelinde yaşanan değişiklik ve isteklere anında cevap üreten AR-GE ekibi ile berqNET KOBİ ölçeğindeki bir çok kurumun temel ihtiyacı olan bir üründür. Bugün 8-10 kullanıcının olduğun bir turizm acentasından emlak ve hukuk bürosuna kadar bir çok küçük işletme yukarıda bahsettiğimiz nedenlerden dolayı böyle bir ürünü tercih etmelidir.

Yorumlar

Bu blogdaki popüler yayınlar

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

OSI Referans Modeli Nedir?

ISO (International Organization for Standardization) 1984 yılında OSI(Open Systems Interconnection ) ismini verdiği ,7 katmanlı(Layer) açık standart  referans modelini yayınladı. Bu referans modelinin yayınlanmasındaki  amaç bir referans modeli oluşturmak aynı zamanda İnternet’te kullanılacak bir protokol paketi sunmaktı. Fakat çok daha önceleri geliştirilmeye başlanan TCP/IP protokol kümesi daha popüler hale geldi ve İnternet için OSI referans modeli yerine TCP/IP protokol kümesi tercih edilmeye başlandı. Ağ protokolleri ve çalışmalarını açıklamak için katmanlı model kullanmanın belirli avantajları vardır; Farklı üreticilerin ürünleri birbirleri ile sorunsuz çalışabilir. Ağ işlevlerini sağlamak için ortak bir dil sunar. Bir katmandaki teknolojik gelişmeler diğer katmanları etkilemez. Örneğin IPv4’ten IPv6’ya geçilmesi gibi. Belirli bir katmanda çalışan protokoller, alt ve üst katmanlarla beraber tanımlı olduğu için protokol tasarımlarında yeniliklere yardımcı olur.   O...

PPP Yapılandırması

Aşağıdaki topolojiye göre yönlendiricilerde PPP yapılandıralım.     Öncelikle seri arayüzleri yapılandıralım. ISP Router DCE taraf olduğu için DTE tarafa yani Abone Routera saat sinyali sağlamalıdır. Bu nedenle ISP Routerda  clock rate komutunu kullanıyoruz. İstersek  bandwidth komutu ile arayüz hızını değiştirebiliriz. ISPRouter(config)#interface serial 0/0/0 ISPRouter(config-if)#clock rate 64000 ISPRouter(config-if)#bandwidth 64 ISPRouter(config-if)#ip address 10.10.10.1 255.255.255.0 ISPRouter(config-if)#no sh   AboneRouter(config)#interface serial 0/0/0 AboneRouter(config-if)#bandwidth 64 AboneRouter(config-if)#ip address 10.10.10.2 255.255.255.0 AboneRouter(config-if)#no sh   Her iki yönlendiricide sh ip interface brief komutu ile arayüz yapılandırmasını doğrulayalım. Yukarıdaki şekle baktığımızda her iki yönlendiricinin serial 0/0/0 arayüzünün up/up durumda olduğunu görüyoruz.   Şimdi ISP Router’da WAN kapsülleme protokolünü PPP yapalım.   ISPRouter(c...