Rehberler
Kural seti bakımı, VPN kurulumu, log mimarisi ve şartname yazımı gibi işleri baştan sona anlatan uzun rehberler.
Rehber · Görünürlük ve telemetri
Bir Ağın Temel Ölçülerini Çıkarmak
Temel ölçüler, ağın olağan davranışının saat, gün, servis ve uygulama bazında ölçülmüş halidir. Bir değerin yüksek olup olmadığı ancak buna göre…
Rehber · Görünürlük ve telemetri
Artan Drop Sayacının Kaynağını Bulmak
Tek bir drop sayacı bir şey söylemez. Paketler arayüz hatası, politika kararı, kuyruk taşması, oturum tablosu, saldırı önleme modülü ya da yönlendirme…
Rehber · Segmentasyon ve Zero Trust
BYOD Ağı Tasarlamak
Kişisel cihazların kurumsal ağa alınması, dört karar gerektirir: cihaz hangi bölüme düşecek, hangi kimlikle tanınacak, hangi kaynaklara erişecek ve hangi…
Rehber · Satın alma ve şartname
Çok Kiracılı Güvenlik Cihazında İzolasyonu Değerlendirmek
Bir cihaz üzerinde birden çok kurumu ya da birimi barındıran yapılarda asıl soru özellik listesi değil izolasyonun derinliğidir. Politikalar, yönetici…
Rehber · DNS ve isim çözümleme
DNS Kayıtlarını Güvenlik Telemetrisi Olarak Kullanmak
DNS kayıtları yalnız arıza gidermek için değil, güvenlik olayı bulmak için de okunur. Yeni kayıtlanmış alan adları, beklenmeyen çözümleyiciye giden…
Rehber · Kural ve politika
Güvenlik Duvarı Değişikliğinde Dört Göz İlkesini Uygulamak
Hazırlayan ile onaylayan farklı kişiler olur. Zincir şöyle kurulur: talep, hazırlık, fark gösterimi, bağımsız inceleme, uygulama ve doğrulama. Amaç…
Rehber · IPv6 güvenliği
Gizli Çift Yığın Kullanımını Tespit Etmek
Çoğu kurum IPv6'yı bilinçli olarak açmamıştır ama ağında IPv6 trafiği vardır. İşletim sistemleri protokolü varsayılan tutar; ağda bir yönlendirici…
Rehber · Web filtreleme
Gölge BT'yi Ağ Verisinden Görünür Kılmak
Çalışanların bilgi işlemin haberi olmadan kullandığı bulut hizmetleri üç veri kaynağında iz bırakır: DNS sorguları, uygulama tanıma ve akış kayıtları…
Rehber · Kural ve politika
Güvenlik Duvarı Yönetiminde RBAC Tasarlamak
Yetki kişiye değil role verilir, kişi role atanır. Ağ güvenliği tarafında ayrım genellikle dört hat boyunca çizilir: yardım masası, ağ operatörü, güvenlik…
Rehber · Satın alma ve şartname
Kapasite Planlaması: Tepe Yük, Üç Yıllık Büyüme ve HA Payı
Kapasite kararı bugünkü ortalama trafiği katalog rakamıyla karşılaştırarak verilemez. Hesaba ölçülmüş tepe yük, yıllık büyüme, açık olacak denetim…
Rehber · DNS ve isim çözümleme
Kurum DNS'ini Zorunlu Kılmak: 53'ten DoH'a Kadar
Tek bir güvenlik duvarı kuralı bu işi görmez. İstemciler 53 numaralı portu, şifreli DNS uçlarını ve uygulama içine gömülü çözümleyicileri kullanabilir…
Rehber · Segmentasyon ve Zero Trust
Misafir Wi-Fi Ağını Kurumsal Ağdan Ayırmak
Basit görünen bir senaryodur ve beş bileşeni vardır: ayrı bir ağ bölümü, güvenlik duvarı politikası, kendi DNS çözümleyicisi, bir kimlik doğrulama yöntemi…
Rehber · VPN ve uzak erişim
Site-to-site VPN'i Kesintisiz Taşımak
Eski cihazdan yeni cihaza geçerken tüneli kapatıp yenisini kurmak, karşı tarafla koordinasyon gerektiren ve geri dönüşü zor bir yöntemdir. Paralel tünel…
Rehber · Web filtreleme
SSL Denetiminde İstisnaları Belirlemek ve Listeyi Yönetmek
İstisna kararı bir liste kopyalayarak verilmez. Üç gerekçe sınıfı vardır: teknik zorunluluk, mahremiyet ve risk dengesi. Karar yöntemi yazılmadığında…
Rehber · VPN ve uzak erişim
VPN'de MTU ve MSS Sorununu Teşhis Etmek
Tipik belirti şudur: ping çalışır, küçük istekler geçer, web sayfası açılmaz ya da dosya aktarımı yarıda kalır. Sebep genellikle tünelin eklediği…
Rehber · Satın alma ve şartname
DDoS Koruması Satın Almak: Marka Bağımsız Şartname ve Kabul Testi
Bir DDoS şartnamesi rakam listesiyle değil, ölçüm koşullarıyla işe yarar. Bu rehber üç saldırı sınıfının ayrı ayrı nasıl tanımlanacağını, hangi kapasite…
Rehber · Güvenlik duvarı
Güvenlik Duvarını Yerleştirmek ve Yerleşimi Doğrulamak
Bir güvenlik duvarı yalnızca üzerinden geçen trafiği görür; yerleşim kararı, hangi trafiğin denetleneceğini baştan belirler. Bu rehber görüş alanının…
Rehber · DDoS koruması
IIS Sıkılaştırma: İstek Sınırları, Kuyruklar ve Yavaş İstemciler
IIS'te savunma üç katmana dağılır: çekirdek modundaki HTTP.sys, uygulama havuzu kuyruğu ve istek filtreleme ile dinamik IP kısıtlama modülleri. Yük…
Rehber · DDoS koruması
Linux Sunucularda DDoS Sıkılaştırma
Çekirdek ayarları hacimsel saldırıyı durdurmaz; hattı dolduran trafik sunucuya hiç ulaşmaz. Sıkılaştırmanın gerçekten işe yaradığı yer durum tükenmesi ve…
Rehber · DDoS koruması
Nginx ve Apache: Uygulama Katmanı Sıkılaştırma
Web sunucusu, uygulama katmanı saldırılarının karşılandığı ilk yerdir. İki ayar ailesi belirleyicidir: yavaş istemcileri kesen zaman aşımları ve kaynak…
Rehber · DDoS koruması
Saldırı Anı El Kitabı: İlk Bir Saat
Saldırı anında kaybedilen zamanın çoğu, doğrulama yapılmadan müdahaleye başlanmasından gelir. Bu rehber ilk saati dört döneme ayırır: doğrulama ve…
Rehber · UTM ve NGFW
UTM ve NGFW Değerlendirmek: Ölçülebilir Kriterler ve Kabul Testi
İki ürün adı arasında seçim yapmak yerine, kutunun içinde ne olduğunu ve hepsi açıkken ne kadar taşıdığını ölçmek. Bu rehber lisans yapısının nasıl…
Rehber · DDoS koruması
Windows Server Üzerinde DDoS Sıkılaştırma
Modern Windows sürümlerinde SYN saldırı koruması zaten açıktır ve eski rehberlerin önerdiği registry anahtarı yok sayılır. Gerçekten ayarlanabilir olanlar…
Rehber · Log, 5651 ve KVKK
Kayıt Yükümlülüğünü Karşılayan Bir Log Mimarisi Kurmak
Uyum bir ürünle değil bir mimariyle sağlanır: kaydın nerede doğduğu, kimliğe nasıl bağlandığı, hangi yoldan taşındığı, bütünlüğünün nasıl korunduğu ve…
Rehber · SD-WAN ve çok şube
Çok Şubeli Bir Ağı Hat Çeşitliliğiyle Tasarlamak
İki hat, ikisi de aynı altyapıdan geçiyorsa tek hattır. Şubeleri kesinti tahammülüne göre sınıflandırın, çeşitliliği taşıyıcı adına değil fiziksel yola…
Rehber · Satın alma ve şartname
Marka Bağımsız ve Ölçülebilir Bir Güvenlik Duvarı Şartnamesi Yazmak
İyi şartname rakip elemez, yanlış ürünü eler. Her maddeyi kabul testinde nasıl ölçeceğinizi yazarak kurun; throughput rakamlarını hangi modüller açıkken…
Rehber · VPN ve uzak erişim
Site-to-site IPSec VPN Kurmak ve Gerçekten Çalıştığını Doğrulamak
IPSec kurulumunun zor kısmı tüneli kaldırmak değil, kalktıktan sonra trafiğin akmadığını anlamak. İki uçtaki parametreleri kuruluma başlamadan tek bir…
Rehber · Kural ve politika
Şişmiş Bir Kural Setini Kırmadan Sadeleştirmek
Kural temizliği silmekle değil ölçmekle başlar. Eşleşme sayaçlarını en az bir tam iş döngüsü boyunca biriktirin, sahibi bulunamayan kuralları silmek…
Rehber · Web filtreleme
Web Filtreleme ve HTTPS Denetimini Kurumu Kırmadan Devreye Almak
Bu iş tek hamlede açılmaz. Önce filtrelemeyi engellemeden, yalnız raporlayarak çalıştırın; kök sertifikayı yönetilmeyen cihazlar dahil her yere ulaştırın…