Sorular
Güvenlik duvarı, UTM, VPN, kural yönetimi ve log tarafında sahadan gelen sorular ve bunlara verilen cevaplar.
Soru · Segmentasyon ve Zero Trust
802.1X Nedir, Neyi Çözer?
Ethernet ya da kablosuz bağlantı noktasına bağlanan bir cihazın, kimliği doğrulanmadan ağa alınmamasını sağlayan standart. Anahtar portu, doğrulama…
Soru · Görünürlük ve telemetri
Akış Örneklemesi Nedir, Hangi Durumda Yanıltır?
Cihazın her paketi değil, belirli bir oranda seçilenleri akış kaydına alması. Toplam hacim tahmininde iyi çalışır; küçük ve kısa olaylar arasından geçer…
Soru · Güvenlik duvarı
Asimetrik Yönlendirme Durum Tutan Güvenlik Duvarını Neden Bozar?
Çünkü cihaz her bağlantı için bir kayıt açar ve sonraki paketleri o kayda göre değerlendirir. Yalnız dönüş yönünü görüyorsa elinde kayıt yoktur; gördüğü…
Soru · DDoS koruması
BGP FlowSpec Nedir, RTBH'den Farkı Nedir?
RTBH bir hedef adresi tamamen erişilemez kılar; saldırıyı durdurur, hizmeti de durdurur. FlowSpec ise kaynak, port, protokol ve paket boyutu gibi alanlara…
Soru · DDoS koruması
BGP Güvenlik Cihazını Neden İlgilendirir?
Çünkü hacimsel bir saldırıda trafiğin nereye gideceği kararı BGP ile verilir. Yerinde duran bir cihaz, kendisine ulaşmadan hattı dolduran trafiği…
Soru · Görünürlük ve telemetri
C2 İşaret Trafiği Ağda Nasıl Fark Edilir?
İçerikten değil, tekrarın düzenliliğinden. Ele geçirilmiş makine dışarıya kısa ve küçük bağlantılar kurar, talimat sorar ve kapatır. Tek bir bağlantı…
Soru · Segmentasyon ve Zero Trust
Cihaz Kimliği ile Kullanıcı Kimliği Neden Ayrı Tutulmalıdır?
Çünkü bir kullanıcı ile bir cihaz aynı güven seviyesinde değildir. Yetkili bir kullanıcı, kuruma kayıtlı olmayan bir cihazdan bağlanıyor olabilir. İki…
Soru · Web filtreleme
CRL ve OCSP Güvenlik Duvarı Trafiğini Neden İlgilendirir?
Çünkü bu kontroller dış dünyaya erişmek zorundadır. Bir sertifikanın iptal edilip edilmediğini öğrenmek için istemci ya bir iptal listesi indirir ya da…
Soru · IPv6 güvenliği
DHCPv6 Güvenliği DHCPv4'ten Nasıl Farklıdır?
En büyük fark, IPv6'da adres almanın tek yolunun DHCP olmamasıdır. İstemci adresini SLAAC ile kendisi üretebilir ve bu durumda kimin hangi adresi aldığını…
Soru · Segmentasyon ve Zero Trust
DMZ Bugün Hâlâ Gerekli mi?
Fiziksel bir bölge olarak eski önemini kaybetti; güven sınırı olarak yerinde duruyor. Dışa açık iş yükünün ayrı bir güven seviyesinde tutulması ve iç…
Soru · DNS ve isim çözümleme
DNS Önbellek Zehirlenmesi Nedir, Günümüzde Neden Hâlâ Konuşulur?
Bir çözümleyicinin önbelleğine sahte kayıt yerleştirilmesidir. Sunucu o kaydı geçerlilik süresi boyunca doğru sayar ve kendisine soran her istemciyi…
Soru · DNS ve isim çözümleme
DNS Filtreleme ile Web Filtreleme Arasındaki Fark Nedir?
DNS filtreleme kararı alan adı seviyesinde verir: bir ad çözülür ya da çözülmez. Web filtreleme ise URL, kategori ve içerik seviyesinde karar verir; aynı…
Soru · DNS ve isim çözümleme
DNS Sinkhole Nedir, Ne Zaman Kullanılır?
İstenmeyen bir alan adının sorgusuna gerçek adresi yerine kurumun denetimindeki bir adresin döndürülmesidir. İstemci bağlantıyı kurmayı dener ve sizin…
Soru · DNS ve isim çözümleme
DNS Tünelleme Nedir, Ağda Nasıl Fark Edilir?
DNS sorgularının isim çözümlemek yerine veri taşımak için kullanılmasıdır. Sorgu adının içine kodlanan veri dışarı çıkar, cevabın içindeki veri içeri…
Soru · DNS ve isim çözümleme
DNSSEC Neyi Korur, Neyi Korumaz?
Kaynağı ve bütünlüğü korur. Cevabın yetkili sunucu tarafından üretildiğini kriptografik imzayla kanıtlar ve sahte cevabın kabul edilmesini engeller…
Soru · Segmentasyon ve Zero Trust
Doğu-batı Trafik Nedir, Neden Görünür Olmalıdır?
Kurum içindeki sistemlerin birbiriyle kurduğu trafiktir; internet sınırından geçen kuzey-güney trafikten ayrılır. Çoğu ağda hacmi kuzey-güneyin katlarıdır…
Soru · DNS ve isim çözümleme
DoH ve DoT Nedir, Güvenlik Duvarını Neden İlgilendirir?
DNS sorgularını şifreleyen iki yöntemdir. DoT, DNS'i kendi portunda TLS içine alır; DoH ise HTTPS içine gömer ve 443 üzerinden diğer web trafiğiyle…
Soru · VPN ve uzak erişim
DPD ve VPN Anahtar Yenileme Nedir?
İkisi de düzenli aralıklarla çalışır ve bu yüzden karıştırılır. DPD bir arıza tespitidir: karşı ucun ayakta olup olmadığını yoklar ve cevap gelmezse…
Soru · Web filtreleme
ECH Nedir, SNI Tabanlı Filtrelemeyi Nasıl Etkiler?
ECH, TLS el sıkışmasının ilk mesajındaki sunucu adını şifreler. Ara cihazlar bağlantının hangi siteye gittiğini el sıkışmadan okuyamaz hale gelir. Alan…
Soru · Güvenlik duvarı
ECMP Durum Tutan Güvenlik Duvarıyla Nasıl Çalışır?
Dağıtım akış bazlı yapıldığı sürece sorun çıkmaz; aynı bağlantının paketleri aynı yoldan gider ve cihaz iki yönü de görür. Sorun, özet girdileri…
Soru · Satın alma ve şartname
EOL ve EOS Tarihleri Satın Almadan Önce Neden Sorulur?
Çünkü cihaz teklif gününe değil, planlanan kullanım ömrüne göre seçilir. Satış sonu tarihine altı ay kalmış bir ürün alındığında, ömrün büyük kısmı destek…
Soru · Görünürlük ve telemetri
Güvenlik Duvarı Sağlığında CPU ve RAM Dışında Neye Bakılır?
Oturum tablosu doluluğuna, saniyedeki yeni bağlantı sayısına, arayüz düşürmelerine, kuyruk derinliğine, log gönderim birikmesine ve yüksek erişilebilirlik…
Soru · Güvenlik duvarı
Güvenlik Duvarı Yalnız Gelen Trafiği mi Korur?
Hayır, ama çoğu kurumda fiilen öyle yapılandırılmıştır. Gelen trafik için dar kurallar yazılırken çıkan trafiğe genellikle serbest izin verilir. Oysa ele…
Soru · Kural ve politika
Geçici Güvenlik Duvarı Kuralı Nasıl Yönetilir?
Son kullanma tarihi olmayan bir geçici kural kalıcıdır. Kapatmayı hatırlaması gereken kişi belli değildir ve kimse silmeye cesaret edemez. Yönetim üç…
Soru · Güvenlik duvarı
Güvenlik Cihazı Eklendiğinde Yönlendirme Döngüsü Nasıl Oluşur?
Çoğunlukla varsayılan ağ geçidi tanımlarının eksik güncellenmesinden. Yeni cihaz araya girer, kendisine gelen bir paketi hedefe göndermek ister ve rota…
Soru · Güvenlik duvarı
Güvenlik Duvarı Yönetim Arayüzü İnternete Açılabilir mi?
Açılmamalıdır. Yönetim arayüzü, cihazın kendisini denetleme yetkisidir; internete açıldığında dünyadaki her tarayıcıdan deneme yapılabilir hale gelir…
Soru · Güvenlik duvarı
HA Çiftinde İkiye Bölünme Nedir?
İki cihazın birbirini kaybedip ikisinin de kendini aktif ilan etmesidir. Diğerinin arızalandığını varsayarlar, oysa yalnız aralarındaki kalp atışı…
Soru · IPv6 güvenliği
ICMPv6'yı Güvenlik Duvarında Tamamen Kapatabilir Miyim?
Kapatırsanız IPv6 ağı çalışmaz. ICMPv6, IPv4'teki ICMP'nin karşılığı değildir: adres çözümleme, komşu keşfi, otomatik yapılandırma ve yol MTU keşfi ona…
Soru · VPN ve uzak erişim
IKEv1 ile IKEv2 Arasındaki Fark Nedir?
IKE sürümü anlaşmanın nasıl yapıldığını belirler; şifreleme algoritması ise anlaşma sonucunda neyin kullanılacağını. İkisi karıştırıldığında "yeni sürüm…
Soru · Segmentasyon ve Zero Trust
IoT ve Kamera Ağı Neden Ayrı Tutulmalıdır?
Çünkü bu cihazlar yamalanamaz, kimlik doğrulaması yapamaz ve konuşması gereken hedef sayısı çok azdır. Üç özellik birleştiğinde ortaya çıkan sonuç şudur…
Soru · Segmentasyon ve Zero Trust
IP Adresine Göre Kural ile Kullanıcı Kimliğine Göre Kural Arasındaki Fark Nedir?
IP adresi bir konumdur, kimlik değildir. DHCP ile değişir, VPN'de havuzdan atanır, ortak bilgisayarda birden çok kişiyi temsil eder ve mobil kullanıcıda…
Soru · VPN ve uzak erişim
IPSec NAT-T Nedir, Neden UDP 4500 Kullanılır?
ESP paketlerinde port numarası bulunmaz; adres çeviricisi bu paketleri hangi iç makineye ait olduğunu ayırt edemez. NAT-T, ESP paketini bir UDP başlığının…
Soru · IPv6 güvenliği
IPv6 Açıldığında IPv4 Güvenlik Duvarı Kurallarım Geçerli Olur mu?
Hayır. İki protokolün politika tabloları ayrıdır ve IPv4 için yazılmış bir kural IPv6 trafiğine uygulanmaz. Daha sık karşılaşılan durum ise IPv6'nın…
Soru · IPv6 güvenliği
IPv6 Mahremiyet Adresleri Log Takibini Nasıl Etkiler?
Adres artık tek başına kimlik değildir. İstemci düzenli aralıklarla yeni bir adres üretir, eskisini bir süre daha kullanmaya devam eder ve aynı anda…
Soru · IPv6 güvenliği
IPv6'da NAT Olmadığı İçin Ağ Daha mı Güvensizdir?
Hayır. NAT bir güvenlik mekanizması değil, adres kıtlığına verilmiş bir cevaptı; dışarıdan içeriye erişimi engellemesi yan etkiydi. IPv6'da o çeviriye…
Soru · IPv6 güvenliği
IPv6 Uzantı Başlıkları Güvenlik Duvarı İçin Neden Önemlidir?
Çünkü IPv6'da taşıma katmanı bilgisi sabit bir yerde durmaz. Paketin asıl başlığı ile TCP ya da UDP bilgisi arasına zincir halinde uzantı başlıkları…
Soru · IPv6 güvenliği
IPv6 Üzerinden VPN Kurarken Neler Değişir?
Üç ayrı senaryo birbirine karışır ve önce ayrılmaları gerekir: tünelin taşındığı protokol, tünelin içinde taşınan protokol ve iki uçtaki ağların çift…
Soru · Satın alma ve şartname
Kabul Testinde Gerçekte Neyi Ölçmeliyim?
Cihazın tavanını değil, sizin gününüzü. Kabul testi kendi kural setinizle, kullanacağınız modüller açıkken ve kendi trafik karışımınıza benzeyen bir yükle…
Soru · Kural ve politika
Her Güvenlik Duvarı Kuralının Bir Sahibi Neden Olmalıdır?
Çünkü sahipsiz bir kural silinemez. Ne için açıldığı bilinmediğinde, kaldırmanın neyi kıracağı da bilinmez ve kural yerinde bırakılır. Kural setinin…
Soru · Kural ve politika
Kural Setini Nasıl Sadeleştiririm?
Silmeden önce ölçün. Eşleşme sayaçlarını sıfırlayıp yeterince uzun bir pencere bekleyin, hiç eşleşmeyeni sahibine sorun, önce devre dışı bırakın, sonra…
Soru · Görünürlük ve telemetri
Güvenlik Duvarı Logu, NetFlow ve Paket Yakalama Arasındaki Fark Nedir?
Üçü farklı soruların cevabını taşır. Güvenlik duvarı logu bir kararın kaydıdır: hangi bağlantıya izin verildi, hangi kural eşleşti. Akış kaydı bağlantının…
Soru · SD-WAN ve çok şube
Çok Şubeli Bir Ağda Politikayı Merkezden Yönetmenin Sınırı Nedir?
Merkezden yönetim, şubeler birbirine benzediği ölçüde işler. Sınır, yerel istisnaların şablona sığmadığı yerdedir: her şubenin kendi yazıcısı, kendi kasa…
Soru · Segmentasyon ve Zero Trust
Mikrosegmentasyon ile Klasik Ağ Segmentasyonu Arasındaki Fark Nedir?
Klasik segmentasyonda politika sınırı ağ topolojisiyle çizilir ve çözünürlük alt ağ kadardır. Mikrosegmentasyonda çözünürlük tek iş yüküne iner; aynı alt…
Soru · VPN ve uzak erişim
mTLS Nedir, Normal TLS'ten Farkı Nedir?
Sıradan TLS'te yalnız sunucu sertifika sunar; istemcinin kim olduğu bağlantı kurulduktan sonra uygulama katmanında sorulur. mTLS'te istemci de sertifika…
Soru · Segmentasyon ve Zero Trust
NAC ile Güvenlik Duvarı Arasındaki Fark Nedir?
NAC, bir cihazın ağa girip hangi bölüme yerleşeceğine karar verir. Güvenlik duvarı ise bölümler arasından geçen trafiğe karar verir. Biri erişimin…
Soru · Görünürlük ve telemetri
NetFlow ve IPFIX Nedir?
Ağ cihazlarının, üzerinden geçen bağlantıları özetleyip dışarı aktardığı kayıt biçimleridir. Paket içeriği taşımazlar; kaynak, hedef, port, protokol, süre…
Soru · Görünürlük ve telemetri
NTP Bozulursa Güvenlik Logları Neden Güvenilmez Hâle Gelir?
Çünkü farklı cihazlardan gelen kayıtlar ancak aynı zaman eksenine oturduğunda birleştirilebilir. Saatler birkaç saniye kaydığında olayların sırası bozulur…
Soru · DNS ve isim çözümleme
Özyinelemeli DNS ile Yetkili DNS Arasındaki Fark Nedir?
Özyinelemeli sunucu soruyu sorar, yetkili sunucu cevabı verir. Biri istemcinin adına zinciri takip edip sonucu önbelleğe alır; diğeri kendi bölgesindeki…
Soru · Görünürlük ve telemetri
Paket Yakalama Ne Zaman Alınır?
Log ve akış kaydı cevap veremediğinde. Doğru sıra daralarak ilerler: önce log okunur, sonra akış kaydına bakılır, en son pakete inilir. Her adım bir…
Soru · Güvenlik duvarı
Politika Tabanlı Yönlendirme Güvenlik Cihazlarında Hangi Sorunları Çıkarır?
Trafiği normal yönlendirme kararının dışına çıkardığı için, gidiş ve dönüş yollarının ayrışması en yaygın sonucudur. Durum tutan bir cihaz bağlantının bir…
Soru · Satın alma ve şartname
POC ile Demo Arasındaki Fark Nedir?
Demo ürünün neler yapabildiğini gösterir; senaryoyu üretici seçer. POC ise ürünün sizin gereksiniminizi karşılayıp karşılamadığını sizin ortamınızda…
Soru · IPv6 güvenliği
Sahte Yönlendirici Duyurusu Saldırısı Nedir?
Yetkisiz bir cihazın ağa IPv6 yönlendirici duyurusu göndermesidir. Duyuruyu alan istemciler varsayılan ağ geçidini o cihaz sanır ve trafiklerini oraya…
Soru · Kural ve politika
Geri Alma Planı Neden Değişikliğin Parçasıdır?
Çünkü "değişiklik başarısız olursa ne yapacağız" sorusunun cevabı, uygulamadan sonra aranmaya başlandığında geç kalınmış olur. Özellikle uzaktan yapılan…
Soru · VPN ve uzak erişim
Rota Tabanlı VPN ile Politika Tabanlı VPN Arasındaki Fark Nedir?
Rota tabanlı VPN'de tünel, yönlendirme tablosuna katılan sanal bir arayüzdür; hangi trafiğin gireceği rotayla belirlenir. Politika tabanlı VPN'de ise…
Soru · DDoS koruması
RPKI Nedir, DDoS Koruması Mıdır?
Değildir. RPKI, bir adres bloğunu hangi otonom sistemin duyurmaya yetkili olduğunu kriptografik olarak belgeler ve yanlış rota duyurularını süzmeye yarar…
Soru · Satın alma ve şartname
Sanal Güvenlik Duvarı mı Fiziksel Cihaz mı?
Karar, kurumun bulunduğu yere ve beklenen yüke göre verilir. Sanal örnek esnek ölçeklenir ve donanım tedariki gerektirmez; performansı ise altındaki…
Soru · Web filtreleme
Sertifika Sabitleme SSL Denetimini Neden Bozar?
Çünkü sabitleme yapan uygulama, işletim sistemindeki güvenilir kök listesine bakmaz. Hangi sertifikayı ya da hangi açık anahtarı beklediğini kendi içinde…
Soru · Web filtreleme
Trafik Tamamen Şifreliyse Güvenlik Duvarı Neye Bakabilir?
İçerik okunamadığında geriye üstveri ve davranış kalır: hedef adres, sunucu adı, bağlantı süresi, hacim, paket boyutu dağılımı, zamanlama örüntüsü ve el…
Soru · Görünürlük ve telemetri
SNMP ile Akış Telemetrisi Arasındaki Fark Nedir?
SNMP'de izleme sistemi soru sorar, cihaz cevap verir; ölçüm sıklığı sorgu aralığıyla sınırlıdır. Akış telemetrisinde cihaz kendi verisini sürekli iter ve…
Soru · Görünürlük ve telemetri
SPAN Portu ile Ağ TAP'i Arasındaki Fark Nedir?
SPAN, anahtarın trafiği kopyalayıp bir izleme portuna göndermesidir; ek donanım gerektirmez ama yük altında sessizce paket düşürebilir. TAP, hatta…
Soru · DNS ve isim çözümleme
Split DNS Nedir, VPN ve İç İsimlerde Neden Sorun Çıkarır?
Aynı alan adının kurum içinden ve dışından farklı çözülmesidir. İçeriden sorulduğunda özel adres, dışarıdan sorulduğunda genel adres döner. Sorun…
Soru · Kural ve politika
Sunucuların İnternete Sınırsız Çıkması Neden Risklidir?
Çünkü bir sunucunun dışarıya neden çıkması gerektiğinin cevabı kısadır: güncelleme sunucuları, paket depoları, lisans doğrulama ve belirli API uçları. Bu…
Soru · Web filtreleme
TLS 1.3 SSL Denetimini İmkânsız mı Kılar?
Kılmaz. Denetim, bağlantıyı ortadan bölüp iki ayrı TLS oturumu kurma yöntemine dayanır ve bu yöntem sürümden bağımsız çalışır. Değişen şey, el sıkışmadan…
Soru · UTM ve NGFW
UTM Lisansında Neyi Satın Alıyorum, Neyi Kiralıyorum?
Teklif çoğunlukla iki parçadan oluşur: cihazın kendisi ve üzerindeki temel işlev, bir de imza, kategori ve itibar veritabanlarını besleyen abonelik…
Soru · UTM ve NGFW
Uygulama Kontrolü Port Tabanlı Kuraldan Nasıl Farklıdır?
Port tabanlı kural, numaraya bakarak uygulamayı tahmin eder. 443 numaralı port bir zamanlar web trafiği anlamına geliyordu; bugün web, dosya paylaşımı…
Soru · VPN ve uzak erişim
Uzaktan Erişim VPN'inde MFA Neden Gereklidir?
Çünkü VPN'in şifrelemesi trafiği korur, kimliği değil. Çalınmış bir kullanıcı parolası en güçlü şifrelemeyi de geçerli bir oturuma çevirir. Kimlik…
Soru · Log, 5651 ve KVKK
Veri Sızıntısı Yalnız Güvenlik Duvarı Logundan Tespit Edilebilir mi?
Kısmen. Log, bir bağlantının kurulduğunu ve ne kadar veri taşındığını söyler; ne taşındığını söylemez. Büyük hacimli ve olağandışı hedefe giden bir çıkış…
Soru · Segmentasyon ve Zero Trust
VLAN Güvenlik Segmentasyonu Mudur?
Tek başına değildir. VLAN cihazları farklı yayın bölgelerine ayırır, aradan geçen trafiğe politika uygulamaz. İki VLAN arasında yönlendirme yapan bir…
Soru · Segmentasyon ve Zero Trust
VLAN'lar Arası Trafik Güvenlik Duvarından Geçirilmeli mi?
Hepsi değil, ama karar bölüm çiftine göre verilmelidir. Anahtar üzerinden yönlendirilen trafik hiçbir denetimden geçmez ve o çiftler arasında politika…
Soru · VPN ve uzak erişim
VPN Ağları Çakışırsa Ne Olur?
İki taraf aynı özel adres bloklarını kullanıyorsa yönlendirme belirsizleşir; bir makine kendi yerel ağı için tanımlı adrese giderken tünelin öbür ucundaki…
Soru · VPN ve uzak erişim
VPN'de Ön Paylaşımlı Anahtar mı Sertifika mı Kullanılmalı?
Az sayıda sabit tünel için ön paylaşımlı anahtar pratiktir. Uç sayısı arttıkça ve kullanıcı sirkülasyonu başladıkça tercih sertifikaya kayar; asıl fark…
Soru · Güvenlik duvarı
VRRP/HSRP ile Güvenlik Duvarı HA'sı Aynı Şey Midir?
Değildir. Ağ geçidi yedekliliği yalnız bir sanal adresin hangi cihazda duracağını belirler; taşınan tek şey adrestir. Güvenlik duvarı yedekliliğinde ise…
Soru · Kural ve politika
Yapılandırma Yedeği Almak Yeterli Midir?
Yedek almak ile geri yüklenebilir yedeğe sahip olmak farklı şeylerdir. Bir yapılandırma dosyası, aynı sürümü çalıştırmayan, aynı lisansa sahip olmayan ya…
Soru · SD-WAN ve çok şube
Yedek Hatta Geçiş Kaç Saniyede Olmalı ve Nasıl Ölçülür?
Geçiş süresi tek bir sayı değil, üç parçanın toplamıdır: arızanın fark edilmesi, kararın verilmesi, yeni yolun kurulması. Bu üçünü ayrı ayrı ölçmeden…
Soru · Segmentasyon ve Zero Trust
Yönetim Ağı Neden Kullanıcı Ağından Ayrılmalıdır?
Çünkü yönetim arayüzüne erişen, cihazın kendisini denetler. Güvenlik duvarının, anahtarın, hipervizörün ve sunucuların yönetim arabirimleri kullanıcı…
Soru · Segmentasyon ve Zero Trust
Zero Trust Güvenlik Duvarının Yerine mi Geçer?
Geçmez. İkisi farklı sorulara cevap verir: güvenlik duvarı hangi ağ bölümünden nereye paket gidebileceğine karar verir, Zero Trust ise bir kullanıcının…
Soru · DDoS koruması
Anycast DDoS Saldırısına Karşı Ne Sağlar?
Gelen hacmi tek bir noktada toplamak yerine konumlara böler, böylece her konumun karşılaması gereken pay küçülür. Toplam kapasiteyi artırmaz, dağıtır…
Soru · DDoS koruması
Bulut Temizleme ile Yerinde Azaltma Arasındaki Fark Nedir?
Konum farkı, yetenek farkını doğurur. Bulut temizleme hattın yukarısında çalışır ve sınırsıza yakın hacim soğurur, ama trafiğinizi tanımaz ve devreye…
Soru · SD-WAN ve çok şube
Çok Sayıda Cihazda Sürüm Yönetimi Nasıl Yapılır?
Aşamalı olarak ve geri alınabilir biçimde. Önce temsili birkaç cihaza uygulanır, bir süre izlenir, sonra dalgalar halinde yayılır. Bütün cihazları aynı…
Soru · DDoS koruması
CPS Değeri DDoS Kapasitesinde Neden Önemlidir?
Çünkü çoğu kurumu zorlayan sınır tablonun büyüklüğü değil, o tabloya kayıt ekleme hızıdır. Eşzamanlı oturum kapasitesi belleği ölçer, CPS işlem gücünü…
Soru · DDoS koruması
DDoS Saldırısı Nedir?
Bir hizmeti, çok sayıda kaynaktan gelen istekle çalışamaz hâle getirme saldırısıdır. Hedef kimi zaman hattın kapasitesi, kimi zaman sunucunun işlem gücü…
Soru · DDoS koruması
DDoS Saldırı Türleri Nelerdir?
Üç sınıfa ayrılır. Hacimsel saldırı erişim hattını doldurur, durum tüketen saldırı oturum tablosunu hedefler, uygulama katmanı saldırısı ise arkadaki…
Soru · DDoS koruması
DDoS Koruması Şartnamesinde Hangi Ölçülebilir Kriterler Olmalı?
Ölçüm koşuluyla birlikte yazılmış kapasite değerleri, saldırı sınıflarının ayrı ayrı karşılanması, devreye girme süresi, yanlış pozitif oranı ve saldırı…
Soru · DDoS koruması
DNS Amplification Saldırısı Nasıl Çalışır?
Kaynak adresi kurbanınki gibi gösterilerek açık DNS çözümleyicilerine küçük sorgular gönderilir; büyük cevaplar kurbana düşer. Saldırganın harcadığı hat…
Soru · Log, 5651 ve KVKK
Erişim Kaydından Kullanıcı Kimliğine Nasıl Gidilir?
Üç kaydın aynı zaman ekseninde birleştirilmesiyle. Erişim kaydı dış adres ve portu verir, NAT kaydı bunu iç adrese çevirir, kimlik doğrulama ya da adres…
Soru · DDoS koruması
Gbps ile Mpps Farkı Neden Kritiktir?
Cihazın yaptığı iş paket başına yapılır ve bu iş, paketin boyutundan büyük ölçüde bağımsızdır. Aynı 10 Gbit, büyük paketlerle saniyede bir milyon, en…
Soru · DDoS koruması
Coğrafi Engelleme DDoS Saldırısına Karşı Ne Sağlar, Ne Sağlamaz?
Hizmetiniz gerçekten tek bir ülkeye hitap ediyorsa gürültüyü azaltır. Dağınık bir botnet karşısında ise sağladığı koruma sınırlıdır, çünkü ele geçirilmiş…
Soru · Güvenlik duvarı
Güvenlik Duvarında Bypass Ne Zaman Kullanılır?
Kesintinin denetim kaybından daha pahalı olduğu yerlerde. Bypass, cihaz devre dışı kaldığında trafiğin onu atlayarak akmasını sağlar; erişimi korur, o…
Soru · Güvenlik duvarı
Güvenlik Duvarı ile WAF Arasındaki Fark Nedir?
Baktıkları katman farklıdır. Güvenlik duvarı hangi trafiğin uygulamaya ulaşacağına adres, port ve uygulama düzeyinde karar verir. WAF, ulaşmasına izin…
Soru · UTM ve NGFW
Güvenlik Duvarı Kapasitesi Nasıl Seçilir?
Katalogdaki en yüksek rakama göre değil, kendi trafiğinizin üç ölçüsüne göre. Eşzamanlı oturum sayısı, saniyedeki yeni bağlantı sayısı ve açık modüller…
Soru · Güvenlik duvarı
Güvenlik Duvarı Yedekliliği Nasıl Test Edilir?
Aktif cihazı gerçekten devre dışı bırakarak. Testin ölçtüğü üç şey vardır: devir kaç saniye sürdü, açık oturumlar korundu mu ve geri dönüşte ikinci bir…
Soru · DDoS koruması
Hacimsel Saldırı ile Uygulama Katmanı Saldırısı Nasıl Ayrılır?
Üç sayaca birlikte bakarak. Hacimsel saldırıda hat kullanımı tavan yapar ve oturum başına düşen bayt büyür. Uygulama katmanı saldırısında hat rahattır…
Soru · DDoS koruması
HTTP Flood Gerçek Trafik Artışından Nasıl Ayrılır?
İstek deseninden. Gerçek trafikte kullanıcılar sitede gezinir, yan kaynakları da ister ve düzensiz aralıklarla gelir. Saldırıda istekler tek bir pahalı…
Soru · Güvenlik duvarı
IPS ile IDS Arasındaki Fark Nedir?
Konum ve yetki farkı. IDS trafiğin bir kopyasını görür, şüpheli bulduğunu raporlar ve akışa dokunmaz. IPS trafiğin kendi yolunda durur ve engelleyebilir…
Soru · DDoS koruması
Küçük Paketli Saldırılar Katalog Değerlerini Neden Yanıltıcı Hale Getirir?
Katalog throughput değeri büyük paketlerle ölçülür, çünkü Gbps cinsinden en yüksek rakam orada çıkar. Saldırgan ise paket boyutunu seçer ve en küçüğünü…
Soru · UTM ve NGFW
Lisans Süresi Dolduğunda Hangi İşlevler Etkilenir?
Genellikle güncelleme alan işlevler durur, temel yönlendirme ve kural işletimi sürer. Saldırı önleme imzaları, web filtreleme kategorileri ve zararlı…
Soru · Log, 5651 ve KVKK
Log Bütünlüğü Nasıl Korunur?
Üç adımda: kaydın üretildiği cihazdan hızla ayrılması, özet değeriyle mühürlenmesi ve bu mührün bağımsız bir zaman damgasıyla tarihlenmesi. Üçüncü adım…
Soru · Log, 5651 ve KVKK
Log Kaybı Nasıl Anlaşılır?
Sayarak. Her kaynağın günlük ürettiği kayıt sayısı için temel ölçüler çıkarılır ve sapma izlenir. Sıra numarası üreten kaynaklarda boşluklar doğrudan…
Soru · Log, 5651 ve KVKK
Log Merkezi Ağın Neresine Konumlanır?
Kaynaklara ulaşabildiği ama kaynaklardan erişilemediği bir yere. Tek yönlü akış esastır: cihazlar merkeze yazar, merkeze bir cihazdan girilemez. Aksi…
Soru · SD-WAN ve çok şube
Merkezî Güvenlik Duvarı Yönetimi Nedir?
Birden çok cihazın politikasının, sürümünün ve yapılandırmasının tek noktadan yönetilmesi. Çözdüğü asıl sorun yapılandırma zahmeti değil, cihazlar…
Soru · Log, 5651 ve KVKK
NAT Logu Neden Gereklidir?
Çünkü erişim kaydındaki dış IP adresi tek başına bir kişiye götürmez. Aynı adresin arkasında yüzlerce kullanıcı bulunur; hangi iç adresin o anda o dış…
Soru · DDoS koruması
DDoS Korumasında Operatöre mi Güvenmeli, Yerinde Cihaz mı Kurmalı?
İkisi farklı saldırı sınıflarını karşılar, dolayısıyla soru bir seçim sorusu değildir. Hat kapasitesini aşan hacim yalnızca yukarı yönde durdurulabilir…
Soru · DDoS koruması
Oran Sınırlama Tek Başına DDoS Koruması Sağlar mı?
Hayır, ama değersiz de değildir. Kaynak başına konan bir tavan, on binlerce adresten gelen dağınık bir saldırıda hiç tetiklenmez çünkü hiçbir kaynak…
Soru · DDoS koruması
DDoS Saldırısının İlk On Beş Dakikasında Ne Yapılır?
Önce doğrulama ve sınıflandırma, sonra iletişim. Hat kullanımı, oturum sayısı ve uygulama yanıt süresi ayrı ayrı okunur; hangisinin koptuğu saldırı…
Soru · SD-WAN ve çok şube
SD-WAN ile Geleneksel WAN Arasındaki Fark Nedir?
Yolun nasıl seçildiği. Geleneksel WAN'da yol yapılandırmayla sabitlenir; SD-WAN'da uygulama bazında ve hat kalitesine göre çalışma anında seçilir. Bu…
Soru · Log, 5651 ve KVKK
SIEM ile Log Yönetimi Arasındaki Fark Nedir?
Log yönetimi kaydı toplar, saklar ve bütünlüğünü korur. SIEM bu kayıtları birbiriyle ilişkilendirip uyarı üretir. Birincisi bir arşiv sorusudur ve…
Soru · Web filtreleme
SSL Denetimi Performansı Ne Kadar Etkiler?
Belirgin biçimde, çünkü cihaz her oturum için şifre çözme ve yeniden şifreleme yapar. Etkinin büyüklüğü donanıma ve trafiğe göre değişir, bu yüzden tek…
Soru · DDoS koruması
Durum Tutmayan Azaltma Katmanı Neden Güvenlik Duvarının Önüne Konur?
Çünkü durum tutmayan bir eleme, tükenebilir bir kaynağı olmadığı için kendisi hedef alınamaz. Güvenlik duvarına ulaşan paket sayısını azalttığı ölçüde…
Soru · Log, 5651 ve KVKK
Syslog İçin TCP mi UDP mi Kullanılmalı?
Kaydın delil değeri varsa TCP. UDP'de kaybolan bir kayıt hiçbir yerde iz bırakmaz; ne gönderen ne alıcı bunu bilir. TCP teslimi güvenceye alır ama…
Soru · DDoS koruması
TLS Üzerindeki Uygulama Katmanı Saldırıları Nasıl Ele Alınır?
Ayrım yapabilmek için oturumun bir yerde açılması gerekir. Bu, TLS'in azaltma katmanında sonlandırılması ve sertifikanın orada bulunması demektir…
Soru · DDoS koruması
Yanlış Pozitif Neden DDoS Savunmasının En Kritik Maliyetidir?
Çünkü meşru kullanıcıyı eleyen bir savunma, saldırganın hedeflediği sonucu kendi eliyle üretir. Hizmet yine erişilemez olur, fark yalnızca kesintiyi kimin…
Soru · SD-WAN ve çok şube
Yapılandırma Kayması Nasıl Önlenir?
Tamamen önlenemez ve önlenmesi de gerekmez; bazı farklar meşrudur. Yapılması gereken, farkı kayıt altına almaktır. Meşru bir istisnanın sahibi, gerekçesi…
Soru · Log, 5651 ve KVKK
Yerel Loglama ile Merkezî Loglama Arasındaki Fark Nedir?
Kaydın nerede durduğu, delil değerini ve bulunabilirliğini belirler. Yerelde tutulan kayıt, cihaz ele geçirildiğinde ya da disk döndüğünde kaybolur…
Soru · Log, 5651 ve KVKK
5651 Kapsamında Hangi Kayıtları Tutmak Zorundayım?
Yükümlülük kurumun rolüne göre değişir: erişim sağlayan, içerik barındıran ve interneti toplu kullanıma açan taraflar farklı kayıtlardan sorumludur. Ortak…
Soru · Kural ve politika
any-any Kuralı Gerçekten Tehlikeli mi?
Hayır, kuralın kendisi değil, nerede durduğu tehlikeli. Listenin sonundaki any-any engelleme kuralı loglama için yazılır ve yerindedir. Asıl sorun, ortada…
Soru · DDoS koruması
DDoS Saldırısı Güvenlik Duvarıyla Durdurulur mu?
Hayır. Güvenlik duvarı her akış için durum tutan bir cihazdır ve bir DDoS saldırısının en ucuz hedefi tam olarak o tablodur. Saldırı yüzeyini daraltır…
Soru · DDoS koruması
Oturum Tablosunu Tüketen Bir Saldırıyı Nasıl Fark Ederim?
Bant genişliği normal görünürken yeni bağlantıların kurulamamasından. Ayırt edici gösterge oturum başına düşen bayttır: gerçek yük artışında oturum sayısı…
Soru · Kural ve politika
Hiç Eşleşmeyen Bir Kuralı Silmek Güvenli mi?
Hayır, doğrudan silmek güvenli değil. Sıfır sayaç kuralın gereksiz olduğunu değil, ölçüm penceresinde eşleşmediğini söyler; yılda bir çalışan iş akışları…
Soru · Güvenlik duvarı
Güvenlik Duvarını Ağın Neresine Koymalıyım?
Güvenlik duvarı, birbirinden ayırmak istediğiniz iki güven bölgesinin arasına konur; internet çıkışı bunlardan yalnızca biridir. Sunucu, kullanıcı, kamera…
Soru · Log, 5651 ve KVKK
Güvenlik Duvarı Logu 5651 Kaydının Yerine Geçer mi?
Hayır. Güvenlik duvarı logu bir karar kaydıdır: hangi kural eşleşti, trafik geçti mi. Erişim kaydı ise kimin hangi anda nereye gittiğini kimlik…
Soru · Güvenlik duvarı
Güvenlik Duvarı Tam Olarak Ne Yapar, Ne Yapmaz?
Güvenlik duvarı, üzerinden geçen trafiğe politikaya göre izin verir ya da onu düşürür; oturumu takip eder, adres çevirir, kayıt üretir. Üzerinden geçmeyen…
Soru · DDoS koruması
Hat Kapasitemi Aşan Bir Saldırıda Yerinde Cihaz Ne Yapabilir?
Hattı boşaltamaz. Filtreleme kararı darboğazın arkasında verilir; trafik oraya ulaştığında hattı çoktan doldurmuştur. Yerinde cihazın işi arkasındaki…
Soru · Web filtreleme
HTTPS Denetimi Açmak Hangi Teknik ve Hukuki Yükleri Getirir?
Üç yük: kurumsal bir sertifika otoritesinin özel anahtarını üretip her istemciye güvendirmek ve o anahtarı sürekli korumak, her bağlantıyı iki kez…
Soru · VPN ve uzak erişim
IPSec VPN Kurarken Hangi Parametreler İki Tarafta Aynı Olmak Zorunda?
Faz 1'de IKE sürümü, kimlik doğrulama yöntemi, şifreleme ve bütünlük algoritmaları ile Diffie-Hellman grubu birebir aynı olmalı. Faz 2'de protokol…
Soru · Kural ve politika
Kural Sırası Sonucu Nasıl Değiştirir?
Klasik kural listesi yukarıdan aşağı okunur ve ilk eşleşen satırda durur. Aynı kurallar farklı sırayla yazıldığında sonuç değişir: üstteki geniş bir izin…
Soru · Log, 5651 ve KVKK
Log Hacmi Beklenenin Çok Üstünde, Neyi Kısmalıyım?
Kısmadan önce hacmin nereden geldiğini ayrıştırın. Çoğu kurumda fazlalık, saklama süresinden değil aynı olayın birkaç kere yazılmasından ve WAN…
Soru · Satın alma ve şartname
Şartnamede Marka Yazmadan Teknik Yeterlilik Nasıl Tanımlanır?
İşlevi, ölçüm koşulunu ve doğrulama yöntemini yazarak. Marka adını çıkarmak tek başına yetmiyor: tek bir ürünün özellik listesinden kopyalanmış madde…
Soru · UTM ve NGFW
Tüm Modüller Açıkken Cihazım Neden Yavaşlıyor?
Çünkü her modül aynı paketi bir kez daha ve daha derinden okur. Veri sayfasındaki yüksek throughput değeri genellikle tek bir işlev açıkken ölçülür…
Soru · Kural ve politika
NAT ile Güvenlik Politikası Hangi Sırayla Değerlendirilir?
Bunun her cihaz için geçerli tek bir cevabı yok. Politikanın çevrilmiş adresle mi yoksa gerçek adresle mi eşleştiği üreticiye, hatta aynı üreticide sürüme…
Soru · Satın alma ve şartname
Güvenlik Duvarı Şartnamesine Hangi Ölçülebilir Kriterler Yazılır?
Ölçüm koşuluyla birlikte yazılan her kriter ölçülebilir hâle gelir: hangi modüller açıkken, hangi paket boyutunda, kaç oturum altında. Koşulsuz yazılan…
Soru · SD-WAN ve çok şube
SD-WAN Tam Olarak Neyi Çözer, Neyi Çözmez?
SD-WAN birden fazla hattı tek bir mantıksal bağlantı gibi yönetir, her hattın gecikmesini ve kaybını ölçüp trafiği uygulama bazında hatlar arasında…
Soru · Satın alma ve şartname
Güvenlik Sertifikaları Neyi Garanti Eder, Neyi Etmez?
Bir sertifika, belirli bir ürün sürümünün belirli bir yapılandırmada ve tanımlı bir kapsamda bağımsız olarak test edildiğini gösterir. Ürün ailesinin…
Soru · Web filtreleme
Şifreli Trafiği Açmadan İçerik Denetimi Mümkün mü?
Evet, ama alan adı seviyesinde. TLS açılmadan hangi isme gidildiği, hedef sunucunun kim olduğu ve trafiğin şekli görülebilir; sayfanın içeriği, indirilen…
Soru · VPN ve uzak erişim
Split Tunnel Açmak Neyi Riske Atar?
Split tunnel kullanıcının İnternet trafiğini kurum denetiminin dışına çıkarır; web filtreleme, saldırı önleme ve çıkış kaydı o trafiğe uygulanmaz. Daha az…
Soru · VPN ve uzak erişim
SSL VPN mi IPSec mi Seçmeliyim?
Şubeler arasında kalıcı bağlantı için IPSec, gezen kullanıcı için SSL VPN. Ayrım protokollerin gücünde değil, kullanıcının bulunduğu ağda: IPSec sabit ve…
Soru · Güvenlik duvarı
Stateful ile Stateless Arasındaki Fark Pratikte Neyi Değiştirir?
Stateless filtre her paketi tek başına değerlendirir, stateful cihaz ise açılmış oturumu hatırlar. Fark üç yerde görünür: dönüş trafiği için ayrı kural…
Soru · Satın alma ve şartname
Üreticilerin Throughput Rakamlarını Nasıl Karşılaştırmalıyım?
Ancak ölçüm koşulu eşitlendiğinde. Katalog rakamları yanlış değil, koşulludur: paket boyutu, açık modüller, oturum sayısı ve trafiğin tek yönlü mü…
Soru · UTM ve NGFW
UTM ile NGFW Arasındaki Fark Nedir?
Fark donanımda değil, işlevlerin nasıl paketlendiğinde ve pazarlandığında. UTM adı çok işlevin tek kutuda toplanmasını anlatır, NGFW adı uygulama ve…
Soru · VPN ve uzak erişim
Site-to-site VPN Kurulmuş Görünüyor ama Trafik Akmıyor, Nereye Bakmalıyım?
Önce arayüzdeki yeşil ışığa değil, tünelin şifrelenen ve çözülen paket sayaçlarına bakın. İkisi de sıfırsa trafik tünele hiç girmiyordur, sorun…
Soru · Web filtreleme
Web Filtreleme Kategorileri Nasıl Çalışır, Yanlış Sınıflandırmayı Nasıl Düzeltirim?
Filtreleme motoru istenen adresi önce cihazdaki kategori veritabanında arar, bulamazsa üreticinin bulut servisine sorar, oradan da cevap gelmezse adres…
Soru · Log, 5651 ve KVKK
Zaman Damgası Neden Ayrı Bir Başlık?
Çünkü bir kaydın ne yazdığı ile o kaydın ne zaman oluştuğu farklı iki iddiadır. İkincisini cihazın kendi saati kanıtlayamaz: saat kayar, cihazlar arasında…