GÜVENLİK · FWAAS

Firewall as a Service

FWaaS (Firewall as a Service), yeni nesil güvenlik duvarı yeteneklerinin donanım satın almadan, yönetilen hizmet olarak alınmasıdır. Kural yönetimi, log analizi ve olay müdahalesi DataKobi SOC ekibindedir.

12 yıl saha tecrübesiTR veri merkezleri7/24 yerinde destek
■ izinli trafik■ engellendi

Güvenlik duvarı kutusunu almak yetmez; kural setini güncel tutmak, logları okumak ve saldırı anında müdahale etmek gerekir. Gartner'ın sık alıntılanan bulgusu nettir: güvenlik duvarı ihlallerinin büyük çoğunluğu ürün açığından değil, yanlış yapılandırmadan kaynaklanır. DataKobi FWaaS'ta Fortinet tabanlı NGFW altyapısı, sertifikalı güvenlik mühendislerimizce 7/24 yönetilir.

Uygulama farkındalıklı filtreleme, IPS imzaları, GeoIP engelleme ve site-to-site/istemci VPN standarttır. Aylık raporda engellenen tehditleri, kural değişikliklerini ve trafiği şeffafça görürsünüz.

Yeni nesil koruma

Uygulama kontrolü, IPS, antivirüs ve web filtreleme tek katmanda.

7/24 SOC izleme

Şüpheli trafik gerçek zamanlı incelenir; kritik olayda telefonla aranırsınız.

Değişiklik yönetimi

Kural talepleri ticket ile alınır, test edilir, geri alınabilir şekilde uygulanır.

Yedekli mimari

Aktif-pasif küme; cihaz arızasında saniyeler içinde devralma.

Kural seti zamanla nasıl 'çürür' ve bunu nasıl yönetiyoruz?

Her firewall'da aynı hikâye yaşanır: yıllar içinde eklenen geçici kurallar kalıcılaşır, ayrılan personelin erişimleri kalır, 'any-any' istisnaları birikir. Ortalama bir kurumsal firewall'da kuralların %30-50'sinin kullanılmadığı veya gölgelendiği (shadowed) endüstri denetimlerinde tekrar tekrar görülür. DataKobi'de her kural sahip, gerekçe ve gözden geçirme tarihiyle kaydedilir; altı ayda bir kural hijyeni denetimi yapılır ve kullanılmayan kurallar raporlanıp kapatılır. Böylece saldırı yüzeyi zamanla büyümez, denetimlerde 'bu kural neden var?' sorusunun cevabı her zaman hazırdır.

Firewall, WAF ve IPS birlikte mi gerekli?

Üçü farklı katmanları korur ve birbirinin yerine geçmez. Firewall (L3/L4) ağa kimin girip çıkabileceğini yönetir; IPS trafiğin içine bakıp bilinen saldırı desenlerini (exploit, C2 iletişimi) keser; WAF ise yalnızca web uygulamalarına özel saldırıları (SQL injection, XSS) HTTP katmanında engeller. Pratik öneri şudur: internete açık her ağ için firewall temeldir; internete açık web uygulaması/API varsa WAF eklenir; regülasyon veya yamalanamayan eski sistemler varsa IPS katmanı devreye girer. Üçünü tek sözleşmede birleştirdiğimizde log korelasyonu da tek SOC ekranında yapılır.

Teknik Özellikler

  • Platform: FortiGate NGFW kümeleri
  • VPN: IPsec site-to-site, SSL-VPN istemci erişimi
  • IPS: Günlük imza güncellemesi, sanal yama (virtual patching)
  • Log: 90 gün sıcak, 1 yıl arşiv saklama
  • Rapor: Aylık tehdit ve kural değişiklik raporu

Sık Sorulan Sorular

Kendi firewall cihazımız var; yine de FWaaS alabilir miyiz?
Evet. Mevcut cihazınızı yönetim kapsamımıza alabilir (managed device) veya donanımı tamamen bizim altyapımıza taşıyabilirsiniz. İki modelde de kural yönetimi ve izleme DataKobi'dedir.
Kural değişikliği ne kadar sürede uygulanıyor?
Standart talepler 4 iş saati içinde; acil güvenlik engellemeleri 15 dakika içinde uygulanır. Her değişiklik kayıt altındadır ve geri alınabilir.
FWaaS, WAF'ın yerine geçer mi?
Hayır; birbirini tamamlar. Firewall ağ katmanını (L3/L4) ve genel trafiği korur, WAF ise web uygulamalarına özel saldırıları (SQL injection, XSS) L7'de engeller.

Mimarınızla 30 dakikalık keşif görüşmesi

İhtiyacınızı dinleyelim, doğru mimariyi ve net bir fiyat çerçevesini aynı görüşmede çizelim. İlk danışmanlık ücretsizdir.

Görüşme Planlayın