İçeriğe geç
Siber Kale by Labris Networks

Konu

Kural ve politika

Kural setleri büyür. Sebebi genellikle teknik değildir: her yeni ihtiyaç bir kural ekler, hiçbir biten proje kendi kuralını geri almaz. İki yıl sonra elde kalan şey, kimsenin tamamını açıklayamadığı ama silmeye de cesaret edemediği bir listedir.

Sorular üç eksende toplanır. Değerlendirme sırası, yani kuralların hangi sırayla bakıldığı ve NAT ile güvenlik politikasından hangisinin önce geldiği. Bu ikisi karıştırıldığında beklenen davranış ile gerçekleşen davranış ayrışır ve arıza saatlerce yanlış yerde aranır. Eşleşme sayacı sıfır olan bir kuralı silmenin ne zaman güvenli olduğu, any-any biçiminde yazılmış bir kuralın gerçekte ne kadar risk taşıdığı gibi konular bu başlıkta ele alınır.

Politika bakımı bir işletim alışkanlığıdır ve rehber tarafında adım adım anlatılmıştır. Cihaz sayısı arttığında aynı sorun merkezî yönetim başlığına taşınır.

Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.

Temel kavramlar

Politika
Güvenlik duvarında hangi kaynağın hangi hedefe, hangi servisle ve hangi koşulda erişebileceğini belirleyen sıralı kural kümesi. Kurallar yukarıdan aşağı değerlendirilir, ilk eşleşen kural uygulanır ve altındakiler hiç okunmaz.
NAT
Paketin kaynak ya da hedef adresinin geçtiği cihaz üzerinde değiştirilmesi. Birden çok iç adresin tek bir dış adres arkasından çıkmasını ve dışarıdan gelen isteklerin iç sunuculara yönlendirilmesini sağlar.
Güvenlik duvarı
Ağ bölümleri arasındaki trafiği yazılı bir politikaya göre geçiren ya da düşüren cihaz veya yazılım. Kararını paketin kaynak ve hedef adresine, portuna ve ait olduğu oturumun o anki durumuna bakarak verir.

Bu konudaki içerikler

İlgili Labris ürünü

Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.

Komşu konular