İçeriğe geç
Siber Kale by Labris Networks

Soru · SD-WAN ve çok şube

Merkezî Güvenlik Duvarı Yönetimi Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026 · 5 dk

Kısa cevap

Birden çok cihazın politikasının, sürümünün ve yapılandırmasının tek noktadan yönetilmesi. Çözdüğü asıl sorun yapılandırma zahmeti değil, cihazlar arasındaki farkın görünmez hale gelmesidir. Sapmayı ortadan kaldırmaz, görünür kılar.

Cihaz sayısı azken merkezî yönetim bir kolaylıktır. Belirli bir sayıdan sonra bir zorunluluk haline gelir ve sebebi, tek tek cihazları yapılandırmanın zahmeti değildir.

Asıl Çözdüğü Sorun

Kırk şubeli bir ağda otuz dokuz cihaz aynı kural setini taşırken kırkıncısında altı ay önce açılmış bir istisna unutulur. Bu yapılandırma kayması, kimsenin bilerek yaptığı bir hata değildir ve kimse fark etmez.

Merkezî yönetimin getirdiği şey, ortak tabanın tek yerde tanımlanması ve her cihazın o tanımdan ne kadar saptığının raporlanabilmesidir. Sapmayı yasaklamaz; görünür kılar.

##

Merkezî güvenlik duvarı yönetiminin yapısı: yönetim sunucusu politikayı bir kez yazar ve bütün cihazlara dağıtır, cihazlar kendi yapılandırmasını oradan alır; merkezden yönetilemeyen yerel istisnalar zamanla birikirse cihazlar birbirinden ayrışır ve merkezdeki tablo gerçeği anlatmaz olur.
Politika bir kez yazılır ve dağıtılır. Merkezde görünmeyen yerel istisna, bu tablonun tek zayıf yeri. Şemanın vektör hâli.

Yaptığı ve Yapmadığı

Yaptığı: politikanın tek kaynaktan dağıtılması, sapmanın raporlanması, sürüm ve yedek yönetiminin tek yerden yürütülmesi.

Yapmadığı: kötü tasarlanmış bir politikayı iyileştirmek. Merkezî yönetim, kötü bir kural setini kırk cihaza aynı anda dağıtır ve hatayı da aynı ölçekte çoğaltır.

Getirdiği Yeni Risk

Tek noktadan dağıtım, tek noktadan hata demektir. Bu yüzden aşamalı dağıtım ve geri alma, kurulumun isteğe bağlı değil zorunlu parçalarıdır. Değişikliğin önce birkaç cihaza uygulanıp doğrulanması, sonra yayılması yerleşik yöntemdir.

İşletim Tarafı

Sapma raporu üretilip kimse okumuyorsa üretilmemiş sayılır. Kimin, hangi sıklıkta bakacağı belirlenmemişse merkezî yönetim bir panelden ibaret kalır.

Ne yapmalı

  1. Ortak taban politika ile yerel istisnaları ayrı ayrı tanımlayın.
  2. Her istisnaya bir sahip, bir gerekçe ve bir gözden geçirme tarihi bağlayın.
  3. Sapma raporunu düzenli olarak okuyacak bir kişiyi ve bir sıklığı belirleyin.

Bu soruyu şöyle de soranlar var

  • Merkezi firewall yönetimi ne işe yarar?
  • Çok şubeli firewall nasıl yönetilir?
  • Central management gerekli mi?