Ana içeriğe atla

Firewall Nedir?

Günümüzde ağa bağlanan cihazların artması ile birlikte ağ güvenliğini tehdit eden unsurlar da büyük oranda artmıştır. İşte ağ güvenliğini sağlayan temel ağ cihazlarının başında firewall (ateş duvarı-güvenlik duvarı) gelir. Firewall ağımızdan içeri giren veya dışarı çıkan trafiği denetleyen ve tehlikeli olanlarını engelleyen bir ağ cihazıdır. Yine günümüzde ağ tehditlerinin çeşitlerinin artmasıyla beraber güvenlik duvarları da yenilikçi yaklaşımlarla UTM denen (Unified Threat Management) Birleşik Tehdit Yönetimi cihazları olarak karşımıza çıkmaya başlamıştır.

UTM'lerle birlikte sadece giden gelen trafiği denetlemenin dışında yerleşik anivirüs, IPS( Saldırı Engelleme Sistemi), Web filtreleme, uygulama filtreleme, hotspot, vpn, 5651 loglama gibi bir çok çözüm tek bir kutuda sunulmaya başlandı.

 



Böylece bir çok çözüm için tek bir kutu alarak hem maliyetler düşürülmüş oldu hem de yönetim ve yapılandırma merkezi hale geldi ve kolaylaştı.

Bir UTM İle Neler Yapabilirsiniz?


Öncelikle bir UTM temel görevlerinden biri firewall olarak çalışmasıdır. Bu sayede gelen ve giden ağ trafiğini denetleyerek istenmeyen durumları engelleyebilirsiniz. IPS (Intrusion Prevention System) yani saldırı önleme sistemi olarak çalışır ve engeller. Web filtreleme yaparak İnternet bağlantınızı verimli kullanma adına belirli kısıtlamalar getirebilir. Örneğin mesai saatleri içinde Youtube ve Facebook gibi siteler yasaklanabilir ama öğlen arasında serbest olur. VPN ile uzaktan şirket ağına bağlanan kullanıcıların güvenli bir şekilde erişimi sağlanır. Antivirüs özelliği ile zararlı yazılımların şirket ağına girmesini engeller. Uygulama filtresi ile örneğin çalışanların cep telefonlarından şirket kablosuz ağına bağlanarak Whatsapp kullanması engellenebilir. En önemlisi de bugün bir çok AVM'de bulunan kafe ve restoranlarda wifi şifresi paylaşılıyor. Bunun getirdiği tehlike ise müşterinin İnternet ortamında işlenen bir suça karıştığında  kimliğinin tespit edilememesini ve sonuçta sorumluluğun işletme sahibine yüklenmesidir. Bir çok UTM'deki Hotspot ve 5651 loglama ile bu sorunun önüne geçilebilir.

5651 Nedir?


İnternet ortamında işlenen suçlarla mücadele etmek için çıkarılmış bir kanundur. 5651 sayılı kanuna göre İnternet'in toplu olarak kullanıldığı yerlerde kullanıcıların tüm hareketleri 2 yıl boyunca güven damgalı olarak imzalanmış şekilde kayıt altına alınmalıdır. Çocuk pornosu için FBI'ın ülkemizde operasyon yaptığını veya sosyal medya üzerinden terör örgütlerinin propagandasını yapanların bulunduğu bir zamanda İnternet'inizi bir şekilde paylaşıyorsanız bunu kanuna göre uygun çözümlerle kayıt altına almanız gerekir.

İşte Berqnet Türk mühendisleri tarafından dizayn edilmiş yerli bir UTM çözümüdür. Ülkemiz yerelinde yaşanan değişiklik ve isteklere anında cevap üreten AR-GE ekibi ile berqNET KOBİ ölçeğindeki bir çok kurumun temel ihtiyacı olan bir üründür. Bugün 8-10 kullanıcının olduğun bir turizm acentasından emlak ve hukuk bürosuna kadar bir çok küçük işletme yukarıda bahsettiğimiz nedenlerden dolayı böyle bir ürünü tercih etmelidir.

Yorumlar

Bu blogdaki popüler yayınlar

Cisco CCNA Sertifikası Nasıl Alınır? Hangi Eğitimler, Hangi Kurslar?

Bu yazımda bilişim sektörünün en çok talep edilen sertifikalarından Cisco CCNA sertifikası hakkında bilgi vereceğim. Öncelikle Cisco CCNA sertifikasının sektördeki önemini, sertifikayı almak için katılmanız gereken eğitimleri ve kayıt olabileceğiniz kursları ve diğer kaynakları göreceğiz. Bilişim sektöründe sertifikaların özellikle de CCNA sertifikanın önemini anlatırken hep şu örneği veririm. Sertifika ehliyet gibidir. Ehliyet olmadan araba kullanmazsınız fakat arabayı kullanan ehliyet değildir. Yani sertifika sizi iş başvurularında birkaç adım öne geçirir size bir artı değer katar ama işe girdiğinizde bir switchi yapılandıracak sertifika değil sizsinizdir. Tabi hiç sertifikası olmadan da çok başarılı kariyere sahip kişiler vardır ama istisnalar kaideyi bozmaz. Aslında Cisco CCNA sertifikası bilişim sektörüne giriş için ilk basamaktır. Devamında CCNP ve CCIE gibi sertifikaları almak her zaman tavsiye ettiğimiz bir kariyer yoludur. Cisco CCNA eğitimlerinde ağ temellerinden başlanıp bir...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

SDN'e Giriş

SDN’in ne olduğunu anlamak için, Microsoft dünyasında kullanılan dizin hizmeti hakkında biraz konuşmalıyız. Eskiden, merkezi yönetim veya otomasyon olmaksızın tek tek çalışan sunucular ve istemci makinelerine sahiptik. Daha sonraları diğer tüm makineleri kontrol edebilen, bunu yapılandırıldığımız ilkelerle gerçekleştiren, bir etki alanı denetleyicisi (domain controller) kavramını kullanmaya başladık.       Şimdi şöyle sorabiliriz; yönlendiriciler, katman 2 anahtarları ve çok katmanlı anahtarlar gibi ağ aygıtlarıyla da benzer bir konsepte sahip olabilir miyiz? Cevap; daha statik konfigürasyon kontrollü ağdan ziyade, ağın yazılım tabanlı kontrolü kavramını ifade eden SDN (Yazılım Tanımlı Ağ) kullanılarak yapılabilir. Ağ programlanabilirliği terimi, ağın yazılım kontrolüne daha fazla odaklanmak anlamına gelir. Bunu yapmak için, bir yazılımın, yönlendiricilerin ve anahtarların olası tüm farklı durumlarda nasıl çalışacağını kontrol etmemizi sağlayacak bir denetleyici kullanacağız ve bu,...