İçeriğe geç
Siber Kale by Labris Networks

Terim · Web filtreleme

SSL Denetimi Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 11 Ağustos 2026

Tanım

Şifreli oturumun güvenlik duvarında sonlandırılıp içeriği incelendikten sonra yeniden şifrelenerek karşı tarafa iletilmesi. İstemcilerin cihazın ürettiği sertifikaya güvenmesi için kök sertifikanın önceden dağıtılmış olması gerekir.

Denetim açıldığında ilk gün ne kırılacağı bellidir. Sertifikayı sabitleyen uygulamalar araya girileni fark eder ve bağlantıyı reddeder; bankacılık uygulamaları, işletim sistemi güncelleme servisleri ve bazı geliştirici araçları bu gruptadır. Bunlar için istisna listesi kaçınılmazdır; liste hazırlanmadan açılan bir denetim genellikle aynı hafta içinde geri alınır, kendi kök sertifikasını yönetilmeyen cihazlara dağıtamayan kurumlar ise misafir ağında aynı duvara toslar.

Bütün bunlara rağmen denetimin açılma gerekçesi tek cümleyle kurulur. Trafiğin neredeyse tamamı şifrelendiğinde, içeriğe bakan bütün modüller kör kalır. İmza eşleştirme, dosya taraması ve adres düzeyinde filtreleme ancak oturum açıldığında çalışır.

İkinci mesele teknik değildir. Çalışanın bankacılık ya da sağlık trafiğinin açılması ayrı bir tartışmadır; bu kategorileri denetim dışında bırakmak ve çalışanı bilgilendirmek yerleşik bir uygulamadır. Kapsamı belirlemeden önce kurumun hukuk birimine sormak, sonradan geri dönmekten ucuza gelir.

Performans tarafında ise şunu bilerek girin. Bir güvenlik duvarında ölçülen throughput değerini en çok düşüren tek modül genellikle budur.

Ayrıca şöyle geçer: TLS denetimi, HTTPS denetimi, SSL inspection