Ana içeriğe atla

Firewall Nedir?

Günümüzde ağa bağlanan cihazların artması ile birlikte ağ güvenliğini tehdit eden unsurlar da büyük oranda artmıştır. İşte ağ güvenliğini sağlayan temel ağ cihazlarının başında firewall (ateş duvarı-güvenlik duvarı) gelir. Firewall ağımızdan içeri giren veya dışarı çıkan trafiği denetleyen ve tehlikeli olanlarını engelleyen bir ağ cihazıdır. Yine günümüzde ağ tehditlerinin çeşitlerinin artmasıyla beraber güvenlik duvarları da yenilikçi yaklaşımlarla UTM denen (Unified Threat Management) Birleşik Tehdit Yönetimi cihazları olarak karşımıza çıkmaya başlamıştır.

UTM'lerle birlikte sadece giden gelen trafiği denetlemenin dışında yerleşik anivirüs, IPS( Saldırı Engelleme Sistemi), Web filtreleme, uygulama filtreleme, hotspot, vpn, 5651 loglama gibi bir çok çözüm tek bir kutuda sunulmaya başlandı.

 



Böylece bir çok çözüm için tek bir kutu alarak hem maliyetler düşürülmüş oldu hem de yönetim ve yapılandırma merkezi hale geldi ve kolaylaştı.

Bir UTM İle Neler Yapabilirsiniz?


Öncelikle bir UTM temel görevlerinden biri firewall olarak çalışmasıdır. Bu sayede gelen ve giden ağ trafiğini denetleyerek istenmeyen durumları engelleyebilirsiniz. IPS (Intrusion Prevention System) yani saldırı önleme sistemi olarak çalışır ve engeller. Web filtreleme yaparak İnternet bağlantınızı verimli kullanma adına belirli kısıtlamalar getirebilir. Örneğin mesai saatleri içinde Youtube ve Facebook gibi siteler yasaklanabilir ama öğlen arasında serbest olur. VPN ile uzaktan şirket ağına bağlanan kullanıcıların güvenli bir şekilde erişimi sağlanır. Antivirüs özelliği ile zararlı yazılımların şirket ağına girmesini engeller. Uygulama filtresi ile örneğin çalışanların cep telefonlarından şirket kablosuz ağına bağlanarak Whatsapp kullanması engellenebilir. En önemlisi de bugün bir çok AVM'de bulunan kafe ve restoranlarda wifi şifresi paylaşılıyor. Bunun getirdiği tehlike ise müşterinin İnternet ortamında işlenen bir suça karıştığında  kimliğinin tespit edilememesini ve sonuçta sorumluluğun işletme sahibine yüklenmesidir. Bir çok UTM'deki Hotspot ve 5651 loglama ile bu sorunun önüne geçilebilir.

5651 Nedir?


İnternet ortamında işlenen suçlarla mücadele etmek için çıkarılmış bir kanundur. 5651 sayılı kanuna göre İnternet'in toplu olarak kullanıldığı yerlerde kullanıcıların tüm hareketleri 2 yıl boyunca güven damgalı olarak imzalanmış şekilde kayıt altına alınmalıdır. Çocuk pornosu için FBI'ın ülkemizde operasyon yaptığını veya sosyal medya üzerinden terör örgütlerinin propagandasını yapanların bulunduğu bir zamanda İnternet'inizi bir şekilde paylaşıyorsanız bunu kanuna göre uygun çözümlerle kayıt altına almanız gerekir.

İşte Berqnet Türk mühendisleri tarafından dizayn edilmiş yerli bir UTM çözümüdür. Ülkemiz yerelinde yaşanan değişiklik ve isteklere anında cevap üreten AR-GE ekibi ile berqNET KOBİ ölçeğindeki bir çok kurumun temel ihtiyacı olan bir üründür. Bugün 8-10 kullanıcının olduğun bir turizm acentasından emlak ve hukuk bürosuna kadar bir çok küçük işletme yukarıda bahsettiğimiz nedenlerden dolayı böyle bir ürünü tercih etmelidir.

Yorumlar

Bu blogdaki popüler yayınlar

Show Komutu Çıktısını Filtreleme

Bir Cisco yönlendirici veya anahtarda çalışan yapılandırma dosyasını görüntülemek için show running-config komutunu kullanırız. Eğer yapılandırma dosyası çok büyükse varsayılan olarak 24 satırdan sonra duraklatılır ve --More-- metni görüntülenir. Yapılandırmanın devamını satır satır görmek için Enter tuşuna, sayfa sayfa görmek için boşluk tuşuna basarız. Cisco IOS 15. sürümünden sonra ağ yöneticilerinin işini kolaylaştırmak için show komutu çıktısını filtrelemek ve sadece istedikleri kısımları görüntülemek için | pipe (boru) özelliği getirdi. Klavyeden AltGr+>< tuşuna beraber basarsanız | işaretini çıkarabilirsiniz. show komutundan sonra | işareti ve ek seçeneklerle filtreleme yapılabilir. Filtreleme seçeneklerinden birincisi ve benim çok kullandığım "section" filtresidir. Bu filtre ile seçtiğimiz ifade ile başlayan tüm satırlar gösterilir. Aşağıdaki örnekte bir yönlendiricideki EIGRP yapılandırılması filtrelenerek gösterilmiştir. R1#show running-config | section eigrp...

Kısa Dersler 2: MAC Adresi Nedir?

Ortam Erişim Kontrolü (MAC-Media Access Control) adresi, Ethernet ortamında iki ana bilgisayar arasında iletişim için kullanılan 48 bitlik bir adrestir. Bu bir donanım adresi olup ağ kartının belleniminde (firmware) saklanmaktadır. MAC adresine fiziksel adres (physical address) ve donanım adresi (hardware address) de denir. MAC adresi küresel olarak benzersizdir. Her ağ kartı satıcısı, bu 48 bitlik adresin ilk 24 bitini ki buna OUI (Organizationally Unique Identifier ) denir IEEE'den alırlar ve geri kalan 24 biti de kendileri rastgele üreterek ağ kartının  bellenimine yazarlar. MAC adresleri Hexadesimal (Onaltılık) sayı sistemi ile yazılır . Örneğin; D8-D3-85-EB-12-E3 Her onaltılık karakter 4 biti gösterir, bu nedenle ilk altı onaltılı karakter satıcıyı temsil eder (buradaki örnekte D8-D3-85  HP'yi temsil eder). Bilgisayarınızdaki ağ kartının  MAC adresini nasıl öğrenebilirsiniz? Windows kullanıyorsanız Komut İstemi'ne girin (CMD) Bunun için Windows tuşu ile birlikte R tuşu...

Nmap Kullanım Rehberi 1

Nmap, GNU Genel Kamu Lisansı altında yayınlanan bir açık kaynak kodlu programdır. TCP / IP sistemlerini keşfetmek, izlemek ve sorun gidermek için kullanılabilen bir araçtır. Nmap, Gordon "Fyodor" Lyon tarafından oluşturulan ve bir gönüllü topluluğu tarafından aktif olarak geliştirilen ücretsiz, çapraz platform bir ağ tarama yardımcı programıdır. Nmap ile taradığımız ağdaki açık makineleri, makinelerdeki açık portları, çalışan servisleri, işletim sistemi versiyonlarını ve belli başlı zayıflıkları tespit edebiliriz. Bunun dışında ağ haritasının çıkarılması veya ağ envanterinin hazırlanması içinde nmap çok kullanışlı bir araçtır. Özellikle penetrasyon testi yapanlar Nmap programını çok kullanır. Siz de network penetrasyon testleri alanında uzmanlaşmak istiyorsanız Nmap programının kullanımını çok iyi bilmelisiniz. Nmap Kurulumu Nmap genellikle Linux sistemlerde kullanılsa da Windows ve Mac için de geliştirilen versiyonları vardır. Nmap'ten en iyi verimi almak için şu OS...