İçeriğe geç
Siber Kale by Labris Networks

Terim · UTM ve NGFW

NGFW Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 11 Ağustos 2026

Tanım

Güvenlik duvarına uygulama tanıma, kullanıcı kimliğine göre kural yazma ve saldırı önleme yeteneklerinin eklenmiş hâli. Trafiği yalnız adres ve porta göre değil, içinde hangi uygulamanın ne taşıdığına göre değerlendiren cihaz sınıfı.

En sık karışan yer UTM ile arasındaki sınırdır. Aynı donanımda çoğu zaman ikisinin de yetenekleri bulunur ve ayrım, üreticinin hangi ismi hangi pazara sattığıyla ilgilidir. Terimin doğduğu yer ise açıktır. Port numarası bir zamanlar uygulamanın kimliğiydi; 80 web demekti, 25 posta demekti. Her şey 443 üzerinden akmaya başlayınca bu ilişki koptu ve kaynak, hedef, port üçlüsüne bakan bir kural setinin ayırt etme gücü kalmadı. Kuralın öznesi artık uygulamanın kendisi ve trafiği üreten kullanıcıdır.

Uygulama tanımanın kapsamı da sık karışır: şifreli oturumda cihaz trafiği açmadıkça sunucu adının ötesini göremez, bu yüzden uygulama kuralları yazıp SSL denetimini hiç açmamış bir kurum trafiğinin büyük kısmının tanınmayan olarak biriktiğini görür. Satın alma tarafında sorulacak soru da buna bağlanır: katalogdaki throughput hangi modüller açıkken ölçüldü? Uygulama tanıma, IPS ve şifre çözme aynı anda çalıştığında aynı kutu belirgin biçimde yavaşlar. Bunu şartnameye yazmayan kurum farkı kabul testinde öğrenir.

Ayrıca şöyle geçer: yeni nesil güvenlik duvarı · Kısaltma: Next-Generation Firewall