Güvenlik Duvarı (Firewall) sistemleri, kurumların iç ağını dış dünyadan gelen siber tehditlere karşı koruyan, gelen ve giden ağ trafiğini sürekli denetleyen ilk ve en kritik savunma hattıdır. Doğru yapılandırılmış bir firewall altyapısı, yetkisiz erişimleri engeller, zararlı yazılım trafiğini durdurur ve veri sızıntılarının önüne geçer.
Siber tehditlerin sürekli geliştiği günümüzde, başarılı bir güvenlik duvarı yönetimi yalnızca cihazı ağa bağlamaktan ibaret değildir; keşif, doğru segmentasyon, katmanlı güvenlik politikaları ve sürekli izleme gerektirir.
1. Ağ Yapısı Analizi ve Fiziksel Firewall Konumlandırması
Kurulum sürecinin ilk aşaması, mevcut ağ topolojisinin çıkarılması ve güvenlik ihtiyaçlarının belirlenmesidir. Yanlış konumlandırılmış bir güvenlik duvarı, ağda darboğaz (bottleneck) yaratabilir veya güvenlik açıkları oluşturabilir.
Ağ Topolojisi ve İhtiyaç Analizi: İç ağdaki kullanıcı sayısı, sunucu parkı, şube bağlantıları ve dışarıya açık servisler analiz edilir.
Ağ Segmentasyonu (WAN – LAN – DMZ):
WAN (Dış Ağ): İnternet servis sağlayıcıdan gelen güvensiz dış hat.
LAN (İç Ağ): Kurumsal kullanıcıların ve yerel cihazların bulunduğu güvenli bölge.
DMZ (Demilitarized Zone / Arındırılmış Bölge): Web, e-posta veya DNS gibi dış dünyaya açık sunucuların iç ağdan izole edilerek konumlandırıldığı ara bölge.
Fiziksel / Sanal Kurulum: Cihaz, ağın ana omurgası üzerine (inline) veya sanallaştırma mimarisi (ESXi, Hyper-V vb.) üzerine konumlandırılarak güç ve hat bağlantıları tamamlanır.
2. Temel Ağ Yapılandırması ve Yönlendirme (Routing)
Fiziksel montajın ardından yönetim arayüzüne (GUI/CLI) erişilerek temel ağ parametreleri tanımlanır.
[ İnternet (WAN) ]
│
[ Firewall (NGFW) ]
┌──────────────────┼──────────────────┐
▼ ▼ ▼
[ DMZ Bölgesi ] [ LAN (İç Ağ) ] [ VPN Bağlantısı ]
(Web/Mail Sunucu) (Şirket Cihazları) (Uzaktan Çalışan)
Temel Bağlantı Ayarları
IP ve Routing Tanımları: WAN, LAN ve DMZ arayüzlerine IP adresleri, alt ağ maskeleri (subnet mask), varsayılan geçit (default gateway) ve DNS yapılandırmaları atanır.
Erişim Kontrol Listeleri (ACL – Access Control Lists): Hangi kaynak IP’nin, hangi hedef IP ve porta erişebileceği kural tabloları ile belirlenir. Güvenlik yaklaşımı olarak “Implicit Deny” (Aksi belirtilmedikçe tüm trafiği engelle) prensibi uygulanır.
NAT (Network Address Translation): İç ağdaki özel (private) IP adreslerinin dış dünyada tek bir genel (public) IP adresi üzerinden internete çıkması sağlanır.
VPN ve QoS Yapılandırması:
Site-to-Site VPN: Şubeler arası güvenli tünelleme.
Client-to-Site (IPsec/SSL VPN): Uzaktan çalışan kişilerin iç ağa şifreli erişimi.
QoS (Quality of Service): Kritik iş uygulamalarına (VoIP, ERP vb.) öncelikli bant genişliği tanımı.
3. Gelişmiş Güvenlik Politikaları ve UTM / NGFW Özellikleri
Geleneksel port tabanlı güvenlik duvarları modern tehditlere karşı yetersiz kalır. Bu nedenle Yeni Nesil Güvenlik Duvarı (NGFW) ve UTM (Unified Threat Management) özellikleri devreye alınır.
IPS / IDS (Saldırı Önleme ve Tespit Sistemleri): Ağ trafiğindeki bilinen imza ve davranış kalıpları taranarak kaba kuvvet (brute-force), SQL injection ve zero-day saldırıları anında engellenir.
Uygulama Bazlı Denetim (Application Control): Trafik yalnızca port seviyesinde (ör. Port 80/443) değil, uygulama seviyesinde taranır. Örneğin; kullanıcıların internete erişimine izin verilirken, sosyal medya uygulamaları veya torrent trafiği kısıtlanabilir.
Web ve İçerik Filtreleme: Kötü amaçlı web siteleri, phishing bağlantıları ve uygunsuz içerikli kategoriler otomatik olarak bloklanır.
Kimlik Doğrulama Entegrasyonu (Active Directory / RADIUS): IP bazlı kurallar yerine kullanıcı ve grup bazlı politikalar uygulanır. Şirket ağına bağlanan kişilerin yetkileri Active Directory rollerine göre otomatik tanımlanır.
4. Log Yönetimi, İzleme ve Sürdürülebilir Yönetim
Güvenlik duvarı kurulumu yaşayan bir süreçtir. Periyodik izleme ve güncellemeler yapılmadığı takdirde sistem kısa sürede zafiyetlere açık hale gelir.
Merkezi Loglama ve SIEM Entegrasyonu: Tüm trafik hareketleri, engellenen erişimler ve sistem olayları merkezi log sunucularına (Syslog, SIEM) aktarılır.
Yasal Uyum (5651 Sayılı Kanun): Türkiye’deki işletmeler için ağ erişim kayıtlarının IP-MAC eşleşmesi ve zaman damgası (hash) ile saklanması sağlanır.
Firmware ve İmza Güncellemeleri: Güvenlik duvarının işletim sistemi (firmware) ve virüs/IPS imza veritabanları periyodik olarak güncellenir.
Yedekleme ve Felaket Kurtarma (Disaster Recovery): Yapılan her kural değişikliği sonrası yapılandırma (config) yedeği alınarak güvenli bir alanda depolanır.
Sıkça Sorulan Sorular (FAQ)
Geleneksel Firewall ile NGFW (Yeni Nesil Güvenlik Duvarı) arasındaki fark nedir?
Geleneksel güvenlik duvarları yalnızca kaynak/hedef IP ve Port numaralarına (Katman 3 ve 4) bakarak karar verir. NGFW ise uygulama katmanına (Katman 7) kadar inerek trafiğin içeriğini, derin paket incelemesi (DPI), IPS ve kullanıcı kimliği bazında analiz eder.
DMZ (Demilitarized Zone) kullanmak neden zorunludur?
Web sitesi veya e-posta sunucusu gibi internete açık servisler doğrudan iç ağda (LAN) barındırılırsa, bu sunucularda oluşabilecek bir sızma durumunda saldırgan tüm şirket ağına erişebilir. DMZ, bu sunucuları izole ederek olası bir ihlalin iç ağa sıçramasını engeller.
Stateful Inspection (Durum Bilgili Denetim) nedir?
Giden bir pakete karşılık gelen dönüş trafiğini otomatik olarak tanıyan ve izin veren teknolojidir. Bu sayede her giden yanıt için ayrı bir giriş kuralı yazmaya gerek kalmaz, sistem paketlerin durumunu (session) takip eder.

