Firewall (güvenlik duvarı), bir ağa giren ve çıkan veri trafiğini önceden tanımlanmış kurallara göre denetleyen, izin verilmeyen veya şüpheli bağlantıları engelleyen donanım veya yazılım tabanlı bir güvenlik sistemidir. Kurumsal ağlarda, internetten gelebilecek yetkisiz erişim ve saldırı girişimlerini süzen ilk savunma hattı olarak çalışır.
Bu yazıda firewall'un ne işe yaradığını ve türlerini anlatıyoruz; ağın mantıksal olarak bölümlere ayrılmasını sağlayan VLAN yapılandırmasını ayrı bir yazımızda, kurumsal kablosuz ağ güvenliğini de ayrı bir yazımızda ele aldık.
Firewall, tanımlanan kurallara uymayan bağlantıları — örneğin dışarıdan gelen yetkisiz bir erişim denemesini veya bilinen zararlı bir adrese giden trafiği — daha ağa ulaşmadan durdurur. İzin verilen trafiğin, örneğin çalışanların internete çıkışı veya belirli bir sunucuya erişim, akışına ise dokunmaz.
Donanım firewall, ağın giriş noktasına yerleştirilen ayrı bir cihazdır ve tüm ağı tek bir noktadan korur; yazılım firewall ise her bilgisayara ayrı ayrı kurulan bir programdır ve yalnızca kurulu olduğu cihazı korur. Kurumsal ağlarda genellikle ikisi bir arada kullanılır: donanım firewall ağın sınırını, yazılım firewall ise cihazın kendisini korur.
Klasik bir firewall trafiği yalnızca kaynak/hedef adresine ve porta göre süzerken, yeni nesil (next-gen) firewall'lar trafiğin içeriğini de inceleyerek uygulama bazlı kontrol, tehdit tespiti ve şüpheli davranış analizi gibi ek katmanlar sunar. Bu, özellikle daha karmaşık ve hedefli saldırılara karşı ek bir koruma katmanı sağlar.
Hayır. Firewall ağın sınırını korur; ancak ağ içindeki cihazların birbirinden izole edilmesi (VLAN ile segmentasyon), güçlü kimlik doğrulama ve düzenli yedekleme gibi diğer önlemler olmadan tek başına tam bir güvenlik sağlamaz. Güvenlik, tek bir cihaza değil, birbirini tamamlayan birden fazla katmana dayanır.
Evet. Saldırganlar hedef seçerken her zaman büyük kurumları öncelemez; internete açık her ağ, boyutundan bağımsız olarak otomatik tarama araçlarının hedefi olabilir. Küçük bir işletme için de temel bir firewall kurulumu, asgari bir güvenlik önlemi olarak değerlendirilmelidir.
Ev tipi modem/router'lardaki basit firewall özellikleri, genellikle tek bir ev kullanımı için önceden tanımlanmış temel kurallarla çalışır ve ayrıntılı yapılandırmaya kapalıdır. Kurumsal firewall ise departman bazlı kurallar, VPN erişimi ve merkezi yönetim gibi bir işletmenin ihtiyaç duyacağı ayrıntılı denetim imkanı sunar.
Bir işletmede zamanla eklenen geçici erişim kuralları, personel değişiklikleri veya artık kullanılmayan uygulamalar için açılan bağlantı noktaları, gözden geçirilmediğinde firewall'u zamanla gereksiz açıklıklarla dolu bir yapıya dönüştürebilir. Kuralların periyodik olarak denetlenmesi bu birikimi önler.
VPN, uzaktan çalışan bir personelin şirket ağına şifreli bir tünel üzerinden güvenli şekilde bağlanmasını sağlar; firewall ise bu bağlantının hangi kurallar altında ağa gireceğini denetler. İkisi genellikle birlikte yapılandırılır: VPN erişimi sağlar, firewall bu erişimin sınırlarını belirler.
Firewall'un engellediği veya izin verdiği bağlantıların kaydı, bir güvenlik olayının sonradan analiz edilmesini ve tekrarlanan şüpheli girişimlerin fark edilmesini sağlar; düzenli izlenmeyen loglar, oluşmuş bir sorunun geç fark edilmesine yol açabilir.
Techno Fusion'da: İşletmenizin ağ yapısına uygun firewall'u seçip yapılandırıyor, kurallarını düzenli olarak gözden geçiriyor ve VLAN/VPN yapılandırmasıyla birlikte çok katmanlı bir güvenlik mimarisi kuruyoruz.
TF Bilişim ekibimiz, ağınızın büyüklüğüne ve hangi verilerin korunması gerektiğine göre uygun firewall kurulumunu yapıyor, VLAN ve erişim politikalarıyla birlikte bütünsel bir ağ güvenliği tasarlıyoruz. Eskişehir, İstanbul ve Elazığ'da kendi ekibimizle yerinde çalışıyor, bu üç il dışındaki kurumsal projelerde randevulu keşfin ardından proje bazlı ilerliyoruz.