Firewall as a Service
FWaaS (Firewall as a Service), yeni nesil güvenlik duvarı yeteneklerinin donanım satın almadan, yönetilen hizmet olarak alınmasıdır. Kural yönetimi, log analizi ve olay müdahalesi DataKobi SOC ekibindedir.
Güvenlik duvarı kutusunu almak yetmez; kural setini güncel tutmak, logları okumak ve saldırı anında müdahale etmek gerekir. Gartner'ın sık alıntılanan bulgusu nettir: güvenlik duvarı ihlallerinin büyük çoğunluğu ürün açığından değil, yanlış yapılandırmadan kaynaklanır. DataKobi FWaaS'ta Fortinet tabanlı NGFW altyapısı, sertifikalı güvenlik mühendislerimizce 7/24 yönetilir.
Uygulama farkındalıklı filtreleme, IPS imzaları, GeoIP engelleme ve site-to-site/istemci VPN standarttır. Aylık raporda engellenen tehditleri, kural değişikliklerini ve trafiği şeffafça görürsünüz.
Yeni nesil koruma
Uygulama kontrolü, IPS, antivirüs ve web filtreleme tek katmanda.
7/24 SOC izleme
Şüpheli trafik gerçek zamanlı incelenir; kritik olayda telefonla aranırsınız.
Değişiklik yönetimi
Kural talepleri ticket ile alınır, test edilir, geri alınabilir şekilde uygulanır.
Yedekli mimari
Aktif-pasif küme; cihaz arızasında saniyeler içinde devralma.
Kural seti zamanla nasıl 'çürür' ve bunu nasıl yönetiyoruz?
Her firewall'da aynı hikâye yaşanır: yıllar içinde eklenen geçici kurallar kalıcılaşır, ayrılan personelin erişimleri kalır, 'any-any' istisnaları birikir. Ortalama bir kurumsal firewall'da kuralların %30-50'sinin kullanılmadığı veya gölgelendiği (shadowed) endüstri denetimlerinde tekrar tekrar görülür. DataKobi'de her kural sahip, gerekçe ve gözden geçirme tarihiyle kaydedilir; altı ayda bir kural hijyeni denetimi yapılır ve kullanılmayan kurallar raporlanıp kapatılır. Böylece saldırı yüzeyi zamanla büyümez, denetimlerde 'bu kural neden var?' sorusunun cevabı her zaman hazırdır.
Firewall, WAF ve IPS birlikte mi gerekli?
Üçü farklı katmanları korur ve birbirinin yerine geçmez. Firewall (L3/L4) ağa kimin girip çıkabileceğini yönetir; IPS trafiğin içine bakıp bilinen saldırı desenlerini (exploit, C2 iletişimi) keser; WAF ise yalnızca web uygulamalarına özel saldırıları (SQL injection, XSS) HTTP katmanında engeller. Pratik öneri şudur: internete açık her ağ için firewall temeldir; internete açık web uygulaması/API varsa WAF eklenir; regülasyon veya yamalanamayan eski sistemler varsa IPS katmanı devreye girer. Üçünü tek sözleşmede birleştirdiğimizde log korelasyonu da tek SOC ekranında yapılır.
Teknik Özellikler
- Platform: FortiGate NGFW kümeleri
- VPN: IPsec site-to-site, SSL-VPN istemci erişimi
- IPS: Günlük imza güncellemesi, sanal yama (virtual patching)
- Log: 90 gün sıcak, 1 yıl arşiv saklama
- Rapor: Aylık tehdit ve kural değişiklik raporu
Sık Sorulan Sorular
Kendi firewall cihazımız var; yine de FWaaS alabilir miyiz?
Kural değişikliği ne kadar sürede uygulanıyor?
FWaaS, WAF'ın yerine geçer mi?
Mimarınızla 30 dakikalık keşif görüşmesi
İhtiyacınızı dinleyelim, doğru mimariyi ve net bir fiyat çerçevesini aynı görüşmede çizelim. İlk danışmanlık ücretsizdir.