Yeni Nesil Güvenlik Duvarı (NGFW) Seçim Rehberi
Geleneksel port tabanlı güvenlik duvarları neden yetmiyor? NGFW seçiminde performans, IPS verimi, şifreli trafik inceleme ve toplam sahip olma maliyeti kriterleri.
Klasik güvenlik duvarı beş soruya cevap verir: kim, nereden, nereye, hangi port, hangi protokol. Oysa bugün zararlı yazılımların büyük bölümü 443 portundan, yani meşru şifreli trafiğin içinden geçer. Bu yüzden yalnızca port ve adres bazlı kurallar yazan bir cihaz, sınır güvenliğinin gerçek ihtiyacını karşılayamaz. Yeni nesil güvenlik duvarı (NGFW), uygulamayı, kullanıcıyı ve içeriği tanıyarak bu boşluğu kapatır.
1. NGFW'i klasik güvenlik duvarından ayıran nedir?
- Uygulama farkındalığı: port ne olursa olsun trafiğin hangi uygulamaya ait olduğunu tanır.
- IPS/IDS: imza ve davranış tabanlı saldırı önleme motoru içerir.
- Kullanıcı bazlı politika: kural, IP adresine değil dizin kullanıcısına veya grubuna bağlanır.
- TLS şifre çözme: şifreli trafiği inceleyip zararlı içeriği yakalayabilir.
- URL filtreleme ve itibar servisleri: milyonlarca alan adını kategorilere ayırır.
2. Performans rakamlarını doğru okuyun
Katalog değerlerindeki yüksek 'firewall throughput' rakamları yanıltıcıdır; asıl önemli olan IPS ve tehdit koruması açıkken ulaşılan hızdır. Seçim yaparken internet hattınızın en az iki katı kadar 'threat prevention throughput' isteyin; çünkü hat hızınız büyüyecek ve TLS inceleme açıldığında kapasite düşecektir. Şifreli trafik oranınız yüzde 80'in üzerindeyse TLS inceleme performansı ayrıca sorgulanmalıdır.
3. Yüksek erişilebilirlik ve büyüme planı
Sınır cihazı tekil arıza noktasıdır. Merkez ofislerde aktif-pasif HA kümesi bütçeye dahil edilmeli, şubelerde ise en azından aynı gün değişim garantili destek sözleşmesi alınmalıdır. Port sayısı ve arabirim hızları (1G/10G) üç yıllık büyüme tahminine göre seçilmeli; sonradan modül eklenemeyen modellerde bu hesap kritik hale gelir.
4. Lisans modeli toplam maliyeti belirler
NGFW'lerde donanım bedeli genellikle toplam maliyetin yalnızca üçte biridir; IPS, URL filtreleme, zararlı yazılım analizi ve destek abonelikleri yıllık olarak yenilenir. Üç yıllık toplam sahip olma maliyetini karşılaştırırken tüm aboneliklerin dahil olduğu paketleri baz alın. Lisanslama ve yenileme süreçlerinin yönetimi için yazılım lisans yönetimi rehberimizdeki abonelik takip yöntemleri aynen geçerlidir.
5. Yönetim ve izleme katmanı
Cihaz ne kadar güçlü olursa olsun, loglar kimse tarafından okunmuyorsa güvenlik sağlamaz. Kural değişikliklerinin kayıt altına alınması, kritik olayların gerçek zamanlı uyarıya dönüşmesi ve logların merkezi bir noktada toplanması gerekir. Bu noktada güvenlik duvarı loglarının bir SOC hizmeti tarafından 7/24 izlenmesi, cihazın ürettiği sinyali gerçek korunmaya dönüştürür. Logların nasıl değerlendirildiğini merak ediyorsanız SOC nedir rehberimize göz atın.
Mevcut sınır güvenliğinizin durumunu görmek için ücretsiz siber güvenlik skoru testini doldurabilir, doğru boyutlandırılmış NGFW teklifi için teklif sihirbazını kullanabilirsiniz.
Sıkça sorulan sorular
- UTM ile NGFW arasındaki fark nedir?
- UTM, küçük ölçek için birçok güvenlik özelliğini tek kutuda sunan yaklaşımdır; NGFW ise uygulama ve kullanıcı farkındalığını merkeze alan daha gelişmiş sınıftır. Pratikte üreticiler iki terimi sıkça birlikte kullanır.
- TLS incelemesi gizlilik açısından sorun yaratır mı?
- Bankacılık ve sağlık gibi hassas kategoriler muaf tutulacak şekilde politika tasarlanmalı, çalışanlar bilgilendirilmelidir. KVKK açısından inceleme kapsamının aydınlatma metninde belirtilmesi gerekir.