İnvekor Bilgi Teknolojileri, kamu ve özel sektöre TS 13638 kapsamında sızma testleri yapan ekibine Penetration Tester arıyor.
Firewall (güvenlik duvarı), kurumsal veya bireysel ağlara gelen/giden trafiği önceden tanımlanmış kurallar doğrultusunda denetleyen ve yetkisiz erişimleri engelleyen bir güvenlik bileşenidir. Hem donanımsal hem yazılımsal olarak konumlandırılabilir ve modern tehditlere karşı ağ perimetresinin ilk savunma hattını oluşturur.
Günümüzde birçok kurum next-generation firewall (NGFW) veya unified threat management (UTM) çözümlerini tercih ederek uygulama katmanı kontrolü, IPS/IDS entegrasyonu ve trafik görünürlüğü sağlar. Doğru yapılandırılmış bir firewall, sıfır gün saldırılarından fidye yazılımlarına kadar geniş bir tehdit yelpazesine karşı kritik rol oynar.
Bir güvenlik duvarı ağınızla dış dünya (internet) arasında konumlanır ve her veri paketini kaynak IP, hedef IP, port numarası ve protokol gibi kriterlere göre değerlendirir. İzin veya reddetme kararını bu kurallara göre alır. Temel mantık paket filtreleme olsa da modern firewall'lar uygulama katmanında içerik denetimi, kullanıcı kimlik doğrulama ve gerçek zamanlı tehdit analizi yapabilir.
Örnek bir senaryoda, şirketinizin web sunucusuna 80 ve 443 portlarından erişime izin verirken SSH (22) veya RDP (3389) gibi yönetim portlarını yalnızca belirli IP aralıklarına açabilirsiniz. Firewall bu kuralları otomatik uygular; kural dışı her bağlantı girişimi bloklanır ve loglara kaydedilir.
Güvenlik duvarlarını mimari ve konumlandırma açısından üç ana grupta inceleyebiliriz. Donanımsal firewall (appliance), kurumsal ağ perimetresinde fiziksel cihaz olarak devreye alınır; yüksek throughput ve düşük gecikme sağlar. Özellikle büyük veri merkezlerinde tercih edilir.
Yazılımsal firewall, sunucu veya bilgisayar üzerinde yazılım katmanında çalışır (host-based firewall). Windows Defender Firewall veya Linux iptables yaygın örneklerdir. Uç nokta koruması için etkili olmakla birlikte ağ genelinde merkezi politika uygulamak zordur. Hibrit yaklaşımlar ise perimetrede donanımsal, kritik sunucularda ise ek yazılım katmanı kullanarak çok katmanlı savunma (defense in depth) sağlar.
| Firewall Türü | Konumlandırma | Performans | Yönetim Kolaylığı |
|---|---|---|---|
| Donanımsal (Appliance) | Ağ perimetresi | Çok yüksek | Merkezi, otomatize |
| Yazılımsal (Host-based) | Uç nokta / Sunucu | Orta | Dağıtık, konfigürasyon zahmetli |
| Bulut Tabanlı (Cloud FW) | SaaS / Bulut edge | Elastik | Merkezi, API destekli |
Geleneksel firewall'lar port/protokol bazlı kontrol yaparken, next-generation firewall (NGFW) uygulama katmanında içerik denetimi, kullanıcı/grup politikaları ve entegre tehdit önleme (IPS) gibi gelişmiş yetenekler sunar. Örneğin bir çalışanın sosyal medya uygulamasını kullanmasını engelleyebilir ancak aynı porttan iş uygulamalarına izin verebilirsiniz.
Unified Threat Management (UTM) ise firewall, antivirüs, IPS/IDS, web filtreleme ve VPN işlevlerini tek bir cihazda birleştirir. Orta ölçekli işletmeler için maliyet-etkin bir çözümdür ancak yüksek trafik senaryolarında performans darboğazı yaratabilir. Deneyimlerimizde, kritik yük altında UTM cihazlarının CPU kullanımını dikkatle izlemek gerekir; aksi halde DPI (deep packet inspection) gibi işlevler gecikmeler oluşturabilir.
SSL/TLS şifre çözme kapasitesi, throughput değerleri (eş zamanlı bağlantı sayısı dahil), tehdit istihbaratı feed güncellik sıklığı ve merkezi yönetim platformu entegrasyonunu mutlaka değerlendirin.
Bir firewall politikası, kaynak/hedef IP adresi, port, protokol, uygulama ve zaman dilimi gibi kriterlerden oluşur. Kurallar genellikle yukarıdan aşağıya sırayla işlenir; ilk eşleşen kural uygulanır ve sonraki kurallar değerlendirilmez. Bu nedenle kural sırası kritiktir — genel "deny all" kuralını en alta, özel izinleri üste koymalısınız.
Politika oluştururken "default deny" (varsayılan reddetme) yaklaşımını benimseyin: yalnızca iş için gerekli trafiğe açık izin verin, geri kalanını blokleyin. Sahada sık karşılaştığımız hata, "geçici test" için açılan kuralların unutulup kalması ve saldırganların bu açıkları kullanmasıdır. Düzenli iç ağ güvenlik analizi ile kural setini gözden geçirmek önemlidir.
Proje sonu veya test fazlarında açılan geçici kuralları kapatmayı unutmak, saldırganlar için açık kapı bırakır. Kurallara son kullanma tarihi ekleyin veya düzenli audit yapın.
Stateless firewall, her paketi bağımsız değerlendirir; oturumun (session) durumunu takip etmez. Hızlıdır ancak gelişmiş saldırı türlerine karşı yetersiz kalır. Stateful firewall ise bağlantı durumunu (yeni/kurulu/sonlandırılmış) takip eder ve paketleri oturum bağlamında inceler. Örneğin, dışarıdan gelen bir paket mevcut bir iç bağlantıya cevap niteliğindeyse izin verilir; aksi halde bloklanır.
Günümüzde kurumsal ortamlarda stateful inspection standart haline gelmiştir. Stateless yaklaşım genellikle yüksek performans gereken özel senaryolarda (veri merkezi çekirdek routerları gibi) tercih edilir. Modern NGFW'ler stateful inspection'a ek olarak application awareness (uygulama farkındalığı) da sunar; HTTP trafiği içindeki farklı uygulamaları ayırt edebilir.
Firewall kurduktan sonra "kur unut" mantığıyla bırakmak en büyük hatalardan biridir. Düzenli firmware güncellemeleri, güvenlik yamalarının uygulanması ve kural setinin gözden geçirilmesi gerekir. Satıcılar kritik açıklar için hızla yama yayımlar; gecikme durumunda firewall'ın kendisi saldırı vektörü haline gelebilir.
Merkezi log yönetimi (SIEM entegrasyonu) ile firewall loglarını toplayıp analiz edin. Reddedilen bağlantılar arasında anormal desenler (port tarama, DoS girişimleri) tespit edilebilir. Ayrıca güvenlik duvarı yönetim hizmetlerimiz kapsamında 7/24 izleme, politika optimizasyonu ve olay müdahale desteği sunuyoruz.
Modern NGFW'ler makine öğrenmesi kullanarak trafik anomalilerini otomatik tespit edebilir. Baseline davranış analizi ile gün içi normal trafik kalıplarından sapmaları anında uyarı olarak sunar, böylece sıfır gün saldırılarına karşı proaktif koruma sağlar.
Firewall seçiminde öncelikle throughput ihtiyacınızı belirleyin: aynı anda kaç kullanıcı/cihaz aktif olacak, peak trafikte kaç Gbps bant genişliği kullanılıyor? NGFW'lerde DPI ve IPS aktif olduğunda throughput düşebilir; satıcının "firewall throughput" değil "threat prevention throughput" değerini sorun.
İkinci önemli kriter entegrasyon yetenekleridir: Active Directory, LDAP gibi dizin servisleriyle kullanıcı bazlı politika yapabilmek, SIEM platformları ve uç nokta güvenlik çözümleri ile veri paylaşımı kritiktir. Bulut hizmetleri kullanıyorsanız cloud firewall (AWS Security Groups, Azure Firewall, CloudFlare Magic Firewall gibi) seçeneklerini de değerlendirin; hibrit mimari için tutarlı politika uygulamak önemlidir.
Son olarak lisans modelini netleştirin. Bazı satıcılar temel firewall ücretsiz, gelişmiş özellikler (IPS, sandboxing, URL filtreleme) için yıllık abonelik talep eder. Toplam sahip olma maliyetini (TCO) 3-5 yıl perspektifiyle hesaplayın ve dijital güvenlik danışmanlığı alarak ihtiyaca uygun çözüm belirleyin.
Firewall (güvenlik duvarı), ağ trafiğini belirlenmiş kurallar doğrultusunda izleyip filtreleyerek yetkisiz erişimleri ve zararlı trafiği engelleyen güvenlik sistemidir.
Donanımsal firewall fiziksel cihaz olarak ağ perimetresine kurulur ve yüksek performans sunar; yazılımsal firewall ise bilgisayar/sunucu üzerinde yazılım katmanında çalışarak uç nokta koruması sağlar.
NGFW, geleneksel port/protokol filtrelemeye ek olarak uygulama katmanı kontrolü, kullanıcı kimlik doğrulama, IPS/IDS entegrasyonu ve tehdit istihbaratı gibi gelişmiş güvenlik özelliklerini sunan modern güvenlik duvarıdır.
Stateful firewall bağlantı durumunu (session state) takip ederek paketleri oturum bağlamında değerlendirir; stateless firewall her paketi bağımsız olarak inceler ve oturum bilgisi tutmaz.
Firmware ve güvenlik yamalarını satıcının önerdiği sıklıkta, kritik açıklar için ise derhal uygulamalısınız. Kural setini ise en az üç ayda bir gözden geçirip güncel tutmalısınız.
Firewall, kurumsal siber güvenlik stratejisinin en kritik bileşenlerinden biridir. Doğru seçilmiş, düzgün yapılandırılmış ve sürekli güncel tutulan bir güvenlik duvarı, birçok saldırı vektörünü otomatik olarak bloklar ve olay müdahale süreciniz için değerli zaman kazandırır. Ancak tek başına yeterli değildir; çok katmanlı savunma yaklaşımı içinde siber güvenlik hizmetleri, düzenli penetrasyon testleri ve personel farkındalık eğitimleriyle tamamlanmalıdır. İnvekor olarak firewall seçimi, kurulumu, politika optimizasyonu ve 7/24 yönetilen güvenlik hizmetleri konusunda yanınızdayız. Kurumunuzun ağ güvenliğini bir üst seviyeye taşımak için bizimle iletişime geçebilirsiniz.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 27 Temmuz 2026 tarihinde güncellenmiştir.