Firewall gerçekte ne yapar?
Firewall ağlar arasındaki trafiği kontrol eder. İnternetten içeri gelen bağlantıları sınırlayabilir, dışarı çıkan trafiğe kural uygulayabilir ve misafir, kullanıcı, sunucu veya yönetim ağları arasında hangi iletişimin geçeceğini belirleyebilir.
Bu yüzden görevi yalnızca 'internetten saldırı gelmesin' diye düşünmek eksik kalır. Bir sunucunun yönetim ekranına kimlerin erişeceği, uzaktan bağlantının hangi yoldan yapılacağı veya misafir Wi-Fi'ın iç ağa ulaşıp ulaşamayacağı da aynı tasarımın parçasıdır.
Cihazı satın alıp varsayılan ayarlarla ağa bağlamak bu kararları bizim yerimize vermez. Asıl koruma, işletmenin gerçek hizmetleri ve kullanıcı ihtiyaçları görülerek kurallar oluşturulduğunda başlar.
Neden tek başına güvenliği tamamlamaz?
Bir saldırının her zaman firewall kuralını kırarak içeri girmesi gerekmez. Geçerli kullanıcı hesabı ele geçirilebilir, kullanıcı zararlı bir dosya açabilir, güncellenmemiş bilgisayardaki açık kullanılabilir veya yanlış paylaşılan bulut dosyası üzerinden veri sızabilir.
Bu senaryolarda firewall yine önemli ama tek kontrol değildir. Kimlik güvenliği, MFA, cihaz güncellemeleri, disk şifreleme, en az yetki, yedekleme ve olay takibi farklı riskleri azaltır.
Katmanlı güvenliğin amacı her üründen biraz satın almak değil. Bir kontrol başarısız olduğunda diğerinin olayın yayılmasını veya etkisini sınırlamasıdır. Kullanıcı hesabı çalınsa bile yönetim ekranının herkesçe erişilebilir olmaması buna basit bir örnek.
- Önemli hesaplarda MFA ve kişiye özel kullanıcılar
- Desteklenen ve güncel cihazlar
- Yönetim erişiminin sınırlı tutulması
- Misafir, kullanıcı ve sunucu ağlarının ihtiyaca göre ayrılması
- Yedeklerin aynı olaydan korunması ve geri yükleme testi
- Anlamlı uyarıların bir kişi tarafından takip edilmesi
Firewall kuralı yazarken neye bakılmalı?
Bir izin kuralının kaynağı, hedefi, kullanılacak servis ve iş gerekçesi anlaşılabilir olmalı. 'Şimdilik her şeye izin verelim' şeklinde açılan kurallar daha sonra unutulursa kalıcı hale gelebilir.
Geçici erişim gerçekten geçiciyse bir bitiş veya kontrol tarihi koymak işleri kolaylaştırır. Eski tedarikçi, kapanan uygulama veya taşınmış sunucu için açılmış kural yıllar sonra hâlâ durmamalı.
Diğer uçta her şeyi engellemek de çözüm değil. Kullanıcı işini yapamıyorsa kontrolsüz alternatif yollar aramaya başlayabilir. Hedef gereken bağlantıyı açmak, gerekmeyeni kapatmak ve önemli geçişleri gerektiği kadar kaydetmektir.
Firewall neden düzenli gözden geçirilmeli?
Ağ sabit kalmaz. Yeni çalışanlar, yeni uygulamalar, uzaktan çalışma ihtiyacı, tedarikçiler ve farklı ofisler zamanla kural setini değiştirir. Bir yıl önce mantıklı olan erişim bugün gereksiz olabilir.
Firmware ve güvenlik güncellemeleri de ayrı takip ister. Yönetim arayüzünün internete gereksiz açık olmaması, uzaktan erişim yöntemlerinin güncel tutulması ve mevcut yapılandırmanın geri alınabilir bir kopyasının bulunması temel bakım konuları arasında.
Log ve uyarılar da amaçlı seçilmeli. Sürekli başarısız yönetici girişleri, beklenmeyen dış trafik veya önemli yapılandırma değişikliği görülmeye değer olabilir. Ama kimse bakmıyorsa yalnızca log toplamak koruma sağlamaz.
- Firmware ve güvenlik güncellemeleri
- Yönetim arayüzüne erişim
- NAT ve dışarı açılan servisler
- Geçici ve eski kurallar
- Uzaktan erişim yöntemleri
- Yapılandırma yedeği ve değişiklik kaydı
İşletme yöneticisi hangi soruları sorabilir?
Yönetici her port numarasını bilmek zorunda değil. Ama hangi iş hizmetlerinin dışarı açık olduğunu ve bunun nedenini sorabilmeli. Firewall'u kimin yönettiği ve bu erişimin nasıl korunduğu da anlaşılabilir olmalı.
Benzer şekilde son kural kontrolünün ne zaman yapıldığı, misafir ağının sunuculara ulaşıp ulaşamadığı ve anlamlı güvenlik uyarılarını kimin takip ettiği bilinirse cihazın gerçekten nasıl işletildiği daha net görünür.
- İnternete açık hangi hizmetler var ve neden?
- Firewall yönetimine kimler erişebiliyor?
- Kurallar ve firmware en son ne zaman kontrol edildi?
- Misafir, kullanıcı ve sunucu ağları gerektiği kadar ayrılmış mı?
- Uyarıları kim inceliyor?
- Cihaz arızalanırsa mevcut yapılandırma geri yüklenebilir mi?
Güvenlik, firewall satın alma kararıyla değil erişim kararlarının doğru verilmesiyle başlar.
Hangi hizmetlerin kimler tarafından kullanılacağı ve yönetim yollarının nasıl korunacağı biliniyorsa firewall buna göre yapılandırılabilir. Kutunun markasından önce bu erişim modeli önemlidir.
Bu içerik genel bilgilendirme amaçlıdır. İşletmenize özel teknik inceleme, güvenlik garantisi veya hukuki görüş yerine geçmez.