Güvenlik Duvarı Hangi Ağ Saldırılarına Karşı Koruma Sağlar?

Güvenlik Duvarı Hangi Ağ Saldırılarına Karşı Koruma Sağlar?

Güvenlik duvarları (firewall), ağ trafiğini analiz ederek yetkisiz erişimleri, zararlı bağlantıları ve çeşitli siber saldırıları engelleyen temel güvenlik bileşenleridir. Ancak tek başına tüm tehditleri durduramaz; IPS, antivirüs, sandbox, EDR ve MFA gibi ek güvenlik katmanlarıyla birlikte kullanıldığında maksimum koruma sağlar. Modern yeni nesil güvenlik duvarları (NGFW), klasik paket filtrelemenin ötesinde uygulama kontrolü, tehdit istihbaratı ve derin paket inceleme (DPI) gibi özelliklerle gelişmiş saldırıları tespit edebilir.

Kurumsal ağlarda kullanılan Sophos Firewall, Fortinet, Palo Alto ve benzeri NGFW çözümleri; DDoS, port taramaları, brute-force girişimleri, zararlı yazılım iletişimleri, exploit girişimleri ve uygulama katmanı saldırılarının önemli bir bölümüne karşı koruma sağlayabilmektedir.

Güvenlik Duvarı Nasıl Koruma Sağlar?

Bir firewall temel olarak ağ trafiğini belirlenen kurallara göre denetler ve aşağıdaki mekanizmalarla koruma sağlar:

  • Paket filtreleme (Packet Filtering)
  • Durum bilgili inceleme (Stateful Inspection)
  • Derin Paket İnceleme (Deep Packet Inspection – DPI)
  • IPS (Intrusion Prevention System)
  • Uygulama kontrolü (Application Control)
  • Web filtreleme (Web Filtering)
  • Botnet ve C&C sunucu engelleme
  • Coğrafi IP filtreleme (Geo-IP Filtering)
  • DoS/DDoS koruma mekanizmaları
  • SSL/TLS trafiği denetimi

Özellikle Sophos Firewall’da Xstream mimarisi sayesinde TLS Inspection, IPS ve Application Acceleration motorları birlikte çalışarak şifreli trafik içerisindeki tehditlerin de analiz edilmesine olanak sağlar.

Güvenlik Duvarının Koruduğu Başlıca Ağ Saldırıları

1. Port Tarama (Port Scanning) Saldırıları

Saldırganlar, sistemde hangi servislerin açık olduğunu belirlemek için port taraması gerçekleştirir.

Yaygın araçlar:

  • Nmap
  • Masscan
  • Zmap

Örnek:

nmap -sS 192.168.1.10

Firewall’lar aşağıdaki yöntemlerle koruma sağlar:

  • Stealth mode kullanımı
  • Kullanılmayan portların kapatılması
  • IPS imzalarıyla tarama tespiti
  • Rate limiting uygulanması

Sophos’un IPS motoru, birçok yaygın port tarama davranışını otomatik olarak tespit edip engelleyebilmektedir.

2. Brute Force ve Login Saldırıları

SSH, RDP, FTP, VPN ve web uygulamalarına yönelik parola deneme saldırıları en yaygın tehditlerden biridir.

Örnek:

hydra -L users.txt -P passwords.txt ssh://192.168.1.20

Firewall koruma mekanizmaları:

Koruma Mekanizması Açıklama
IPS SSH brute-force denemelerini algılar
Geo-IP Filtering Belirli ülkelerden gelen girişleri engeller
Rate Limiting Belirli IP’lerin aşırı istek göndermesini önler
MFA Entegrasyonu Tek şifre ile erişimi engeller
VPN Politikaları Yetkisiz uzaktan erişimleri sınırlar

Özellikle RDP servislerinin doğrudan internete açılması, fidye yazılımı gruplarının en sık kullandığı yöntemlerden biridir.

3. DDoS ve DoS Saldırıları

DDoS saldırıları, sistem kaynaklarını tüketerek hizmet kesintisi oluşturmayı hedefler.

Başlıca türler:

SYN Flood

TCP bağlantısının üçlü el sıkışma mekanizmasını hedefler.

hping3 -S –flood 192.168.1.10

UDP Flood

Sunuculara yoğun UDP trafiği gönderilir.

ICMP Flood

Ping istekleriyle bant genişliği tüketilmeye çalışılır.

Firewall korumaları:

Saldırı Türü Firewall Koruması
SYN Flood SYN Cookie, Connection Limit
UDP Flood Rate Limiting
ICMP Flood ICMP Threshold
HTTP Flood WAF veya Reverse Proxy desteği
DNS Amplification IPS ve DNS filtreleme

Sophos Firewall’un DoS & Spoof Protection özellikleri; SYN Flood, UDP Flood ve ICMP Flood saldırılarına karşı otomatik koruma mekanizmaları sunmaktadır. Üretici dokümantasyonlarında da bu özelliklerin ağ seviyesinde saldırı azaltımı için kullanıldığı belirtilmektedir.

Ancak büyük ölçekli volumetrik DDoS saldırılarında yalnızca firewall yeterli olmayabilir. Bu tür durumlarda:

  • Cloudflare
  • Akamai
  • ISP tabanlı DDoS servisleri

gibi ek koruma katmanları gereklidir.

4. IPS ile Exploit ve Ağ Saldırıları

IPS (Intrusion Prevention System), bilinen saldırı imzalarını kullanarak zararlı paketleri engeller.

Örnek saldırılar:

  • SMB Exploit girişimleri
  • EternalBlue benzeri saldırılar
  • Apache Log4j saldırıları
  • Web sunucusu exploit denemeleri
  • Buffer Overflow girişimleri
  • Shellcode enjeksiyonları

IPS motorları genellikle:

  • Snort kuralları
  • Suricata imzaları
  • Üreticiye özel tehdit veritabanları

üzerinden çalışmaktadır.

Sophos Firewall’un IPS sistemi de düzenli olarak güncellenen tehdit imzaları kullanmaktadır ve bilinen exploit girişimlerini ağ seviyesinde engelleyebilmektedir.

5. Zararlı Yazılım ve Botnet İletişimleri

Firewall’lar antivirüs değildir ancak kötü amaçlı yazılımların ağ iletişimlerini kesebilirler.

Örnek senaryolar:

Tehdit Türü Engellenebilen Davranış
Ransomware C&C sunucularıyla iletişim
Trojan Veri sızdırma girişimleri
Botnet Komuta merkezine bağlantı
Cryptominer Mining havuzlarına erişim
Spyware Veri gönderimleri

Modern firewall’lar:

  • Threat Intelligence
  • DNS Security
  • URL Filtering
  • Reputation Filtering

mekanizmalarını kullanmaktadır.

Sophos Firewall, SophosLabs tehdit istihbaratını kullanarak kötü niyetli IP adresleri, alan adları ve URL’lere erişimi engelleyebilmektedir.

6. Uygulama Katmanı Saldırıları

NGFW çözümleri, yalnızca port bazlı değil uygulama bazlı filtreleme yapabilmektedir.

Kontrol edilebilen uygulamalar:

  • WhatsApp
  • Telegram
  • Facebook
  • Netflix
  • BitTorrent
  • TeamViewer
  • AnyDesk
  • Dropbox

Bu yaklaşım aşağıdaki saldırıları azaltabilir:

Saldırı Koruma
Yetkisiz Uzaktan Erişim Uygulama engelleme
Veri Sızıntısı Dosya paylaşım servislerinin kapatılması
P2P Zararlı Yazılım Yayılımı Torrent engelleme
Botnet Trafiği Uygulama imzaları

7. IP Spoofing Saldırıları

IP Spoofing, saldırganın kaynak IP adresini sahte göstermesiyle gerçekleştirilir.

Amaçlar:

  • DDoS
  • Kimlik gizleme
  • Güvenlik mekanizmalarını aşma

Firewall koruma yöntemleri:

  • Anti-Spoofing
  • Reverse Path Forwarding (RPF)
  • Bogon Network Filtering
  • Stateful Inspection

Sophos Firewall’un DoS & Spoof Protection mekanizması, sahte kaynak IP kullanan birçok trafiği engelleyebilmektedir.

8. Yetkisiz Ağ Erişimleri

Firewall’ların en temel görevi yetkisiz erişimleri önlemektir.

Örnek politika:

Internet → LAN = DENY
VPN Users → ERP Server = ALLOW
Guest WiFi → Internal Network = DENY

Bu yapı sayesinde:

  • Ağ segmentasyonu sağlanır.
  • Lateral movement azaltılır.
  • Fidye yazılımlarının yayılması zorlaşır.
  • Kritik sistemler korunur.

Zero Trust mimarisinin temel yapı taşlarından biri de bu yaklaşımdır.

Firewall Hangi Saldırıları Tam Olarak Engelleyemez?

Firewall’ların bazı sınırlamaları vardır.

Saldırı Türü Firewall Yeterli Mi? Ek Çözüm
Phishing Hayır Email Security
İç Tehditler Kısmen EDR/XDR
Zero-Day Zararlılar Kısmen Sandbox
USB Virüsleri Hayır Endpoint Security
Sosyal Mühendislik Hayır Kullanıcı Eğitimi
Büyük Ölçekli DDoS Kısmen Cloud DDoS Servisleri

Bu nedenle güvenlik mimarisi katmanlı olarak tasarlanmalıdır.

Sophos Firewall ile Ek Koruma Katmanları

Kurumsal yapılarda Sophos ekosistemi birlikte kullanıldığında koruma seviyesi önemli ölçüde artmaktadır.

Örnek yapı:

Internet

Sophos Firewall (IPS + Web + Application Control)

Sophos Endpoint (EDR/XDR)

Sophos Central

Sophos Email Security

Bu mimari sayesinde:

  • Ağ saldırıları firewall tarafından engellenir.
  • Zararlı yazılımlar endpoint üzerinde durdurulur.
  • Şüpheli cihazlar otomatik olarak izole edilebilir.
  • Merkezi görünürlük Sophos Central üzerinden sağlanabilir.

Üretici dokümantasyonlarında bu yaklaşımın “Synchronized Security” mimarisi olarak tanımlandığı görülmektedir.

Güvenlik Duvarı Kullanırken Dikkat Edilmesi Gerekenler

En iyi firewall bile yanlış yapılandırıldığında etkisiz hale gelebilir.

Öneriler:

  1. Gereksiz portları kapatın.
  2. RDP ve SSH servislerini doğrudan internete açmayın.
  3. IPS özelliğini aktif tutun.
  4. Firmware güncellemelerini düzenli yapın.
  5. MFA kullanın.
  6. Ağ segmentasyonu uygulayın.
  7. Log kayıtlarını sürekli izleyin.
  8. Düzenli güvenlik testleri gerçekleştirin.

Sık Sorulan Sorular

Güvenlik duvarı hacker saldırılarını tamamen engeller mi?

Hayır. Firewall, ağ seviyesindeki birçok saldırıyı engelleyebilir ancak sosyal mühendislik, phishing ve zero-day saldırıları gibi tehditlere karşı tek başına yeterli değildir. Katmanlı güvenlik yaklaşımı uygulanmalıdır.

Firewall DDoS saldırılarını önler mi?

Küçük ve orta ölçekli DDoS saldırılarında etkili olabilir. Ancak yüksek hacimli volumetrik saldırılarda Cloud tabanlı DDoS koruma servisleriyle birlikte kullanılması gerekir.

Firewall zararlı yazılımları engeller mi?

Ağ üzerinden yayılan veya C&C sunucularıyla iletişim kuran zararlı yazılımları engelleyebilir. Ancak USB üzerinden bulaşan veya sistem içerisinde çalışan zararlılar için endpoint güvenlik çözümleri gereklidir.

IPS ile firewall aynı şey midir?

Hayır. Firewall trafik akışını kontrol ederken, IPS paket içeriklerini analiz ederek saldırı imzalarını tespit edip engeller. Modern NGFW çözümlerinde IPS genellikle entegre olarak çalışır.

Ev kullanıcıları için firewall gerekli midir?

Evet. Modem üzerindeki temel NAT ve firewall mekanizmaları belirli seviyede koruma sağlasa da, kurumsal yapılarda yeni nesil firewall çözümleri çok daha kapsamlı güvenlik sunmaktadır.

Güvenlik duvarları; port taramaları, brute-force girişimleri, DDoS saldırıları, exploit denemeleri, IP spoofing, botnet iletişimleri ve yetkisiz erişimlere karşı ağ güvenliğinin ilk savunma hattını oluşturur. Ancak modern siber tehditler karşısında firewall tek başına yeterli değildir. IPS, EDR, XDR, e-posta güvenliği, MFA ve kullanıcı farkındalık eğitimleriyle desteklenen katmanlı güvenlik mimarisi, günümüz kurumları için en etkili koruma yaklaşımıdır.

Firewall DDoS Saldırılarını Engeller mi?

Firewall DDoS Saldırılarını Engeller mi?

Firewall cihazları, belirli seviyeye kadar DDoS (Distributed Denial of Service) saldırılarını engelleyebilir veya etkilerini azaltabilir; ancak büyük ölçekli ve dağıtık DDoS saldırılarına karşı tek başına tam koruma sağlamaz. Modern yeni nesil firewall’lar (NGFW), SYN Flood, UDP Flood, ICMP Flood ve bağlantı tüketimi gibi birçok saldırıyı filtreleyebilse de, yüksek hacimli (volumetric) saldırılar için ISP veya bulut tabanlı DDoS koruma servisleriyle birlikte kullanılmaları gerekir.

Kurumsal yapılarda DDoS koruması; firewall, IPS, trafik analiz sistemleri, CDN servisleri ve upstream sağlayıcı korumalarının birlikte çalışmasıyla çok katmanlı olarak uygulanmalıdır. Özellikle Sophos Firewall gibi NGFW çözümleri, ağ seviyesindeki birçok saldırıyı tespit edip engelleyebilse de internet hattının kapasitesini aşan saldırılarda ek çözümler gereklidir.

DDoS Saldırısı Nedir?

DDoS (Distributed Denial of Service), çok sayıda farklı sistemden aynı anda hedefe trafik gönderilerek hizmetin kullanılamaz hale getirilmesini amaçlayan saldırı türüdür.

Temel hedefler şunlardır:

  • Web sunucuları
  • E-ticaret platformları
  • VPN servisleri
  • DNS sunucuları
  • E-posta sistemleri
  • Oyun sunucuları
  • Kurumsal uygulamalar

DDoS saldırılarının temel amacı:

  • Ağ bant genişliğini tüketmek
  • Firewall bağlantı tablolarını doldurmak
  • Sunucu kaynaklarını tüketmek
  • Kullanıcıların sisteme erişimini engellemek

Firewall DDoS Saldırılarını Ne Ölçüde Engeller?

Bu sorunun cevabı:

Evet, ancak saldırının türüne ve büyüklüğüne bağlıdır.

Firewall’ların etkili olduğu alanlar:

Saldırı Türü Firewall Koruması Başarı Düzeyi
SYN Flood Evet Çok Yüksek
ICMP Flood Evet Çok Yüksek
UDP Flood Kısmen Orta
HTTP Flood IPS/WAF ile Yüksek
Slowloris WAF ile Yüksek
DNS Amplification Kısmen Orta
Botnet Kaynaklı Büyük DDoS Hayır (tek başına) Düşük
Tbps Seviyesindeki DDoS Hayır Çok Düşük

Özellikle internet hattının kapasitesini aşan saldırılarda firewall’ın koruma yapması mümkün değildir. Çünkü trafik firewall’a ulaşmadan önce internet bağlantısı tamamen dolmuş olabilir.

DDoS Saldırı Türleri

DDoS saldırıları genellikle üç ana kategoriye ayrılır.

  1. Volumetric (Hacimsel) Saldırılar

En yaygın saldırı türüdür.

Örnekler:

  • UDP Flood
  • DNS Amplification
  • NTP Amplification
  • SSDP Reflection

Amaç:

İnternet hattını tamamen doldurmaktır.

Örnek:

100 Mbps internet hattına 10 Gbps trafik gönderilmesi.

Bu durumda firewall çalışıyor olsa bile kullanıcılar hizmete erişemez.

  1. Protocol (Katman 3-4) Saldırıları

TCP/IP protokol zafiyetlerini hedefler.

Örnekler:

  • SYN Flood
  • ACK Flood
  • ICMP Flood
  • Fragmentation Attack

NGFW cihazları bu tür saldırılara karşı oldukça başarılıdır.

  1. Application Layer (Katman 7) Saldırıları

Uygulama seviyesini hedefler.

Örnekler:

  • HTTP Flood
  • Slowloris
  • API DDoS
  • Login Flood

Bu saldırılar genellikle:

  • IPS
  • WAF
  • CDN
  • Bot koruma sistemleri

ile engellenir.

Sophos Firewall DDoS Saldırılarını Engeller mi?

Sophos Firewall birçok DDoS saldırısına karşı yerleşik koruma mekanizmalarına sahiptir.

Bunlardan bazıları:

  • SYN Flood Protection
  • Port Scan Detection
  • TCP Flood Protection
  • UDP Flood Detection
  • ICMP Flood Prevention
  • IPS (Intrusion Prevention System)
  • DoS & Spoof Protection
  • Geo-IP Filtering
  • Rate Limiting

Sophos’un resmi dokümantasyonunda belirtildiği üzere DoS ve Spoof Protection mekanizması, anormal bağlantı yoğunluklarını tespit ederek saldırı trafiğini filtreleyebilir.

Sophos Firewall’da DoS Koruması Nasıl Çalışır?

SFOS işletim sisteminde DoS koruma sistemi belirli eşik değerleri üzerinden çalışır.

Temel mekanizma:

  1. Gelen trafik analiz edilir.
  2. Belirlenen bağlantı limiti aşılır.
  3. Trafik anormal olarak işaretlenir.
  4. Paketler düşürülmeye başlanır.
  5. Olay loglara yazılır.

Bu mekanizma özellikle:

  • SYN Flood
  • ICMP Flood
  • UDP Flood

saldırılarında oldukça etkilidir.

Sophos Firewall Üzerinde DoS Koruma Ayarları

SFOS sürümlerinde DoS koruma ayarları genellikle:

Protect → Intrusion Prevention → DoS & Spoof Protection

bölümünden yapılandırılır.

Burada:

  • SYN Flood Threshold
  • UDP Flood Threshold
  • ICMP Flood Threshold
  • Port Scan Detection
  • Spoof Protection

ayarları yönetilebilir.

Not: Menü isimleri kullanılan SFOS sürümüne göre küçük farklılıklar gösterebilir. Üretim ortamlarında değişiklik yapılmadan önce mevcut konfigürasyonun yedeğinin alınması önerilir.

Firewall’ın Yetersiz Kaldığı Durumlar

Bazı DDoS saldırıları firewall kapasitesini aşabilir.

Örnek senaryolar:

Senaryo Firewall Başarısı
50 Mbps SYN Flood Başarılı
500 Mbps UDP Flood Kısmen Başarılı
5 Gbps DNS Amplification Başarısız
100 Gbps Botnet Saldırısı Başarısız
Tbps Seviyesi DDoS Başarısız

Sebep oldukça basittir:

İnternet hattı dolduğunda firewall’a işlenecek trafik kalmaz.

Bu nedenle büyük ölçekli saldırılarda:

  • ISP DDoS koruması
  • Cloudflare Magic Transit
  • Akamai Prolexic
  • AWS Shield
  • Azure DDoS Protection

gibi upstream çözümler kullanılmalıdır.

IPS ile DDoS Koruması Aynı Şey midir?

Hayır.

Bu iki teknoloji farklı amaçlarla çalışır.

Özellik IPS DDoS Koruması
Zararlı imza tespiti Evet Hayır
Exploit engelleme Evet Hayır
SYN Flood koruması Kısmen Evet
Trafik oranı sınırlama Hayır Evet
Bot saldırısı önleme Kısmen Evet
Hacimsel saldırı koruması Hayır Kısmen

Kurumsal güvenlik mimarilerinde her iki sistemin birlikte kullanılması gerekir.

Rate Limiting DDoS Saldırılarını Önler mi?

Rate limiting, istemcilerin belirli süre içerisinde gerçekleştirebileceği istek sayısını sınırlar.

Örnek:

100 request/minute

Bu yöntem:

  • Login Flood
  • API Abuse
  • HTTP Flood
  • Bot saldırıları

için oldukça etkilidir.

Ancak:

  • DNS Amplification
  • UDP Flood
  • Tbps seviyesindeki saldırılar

için yeterli değildir.

Kurumsal DDoS Koruma Mimarisi Nasıl Olmalıdır?

Modern kurumlarda önerilen yapı şöyledir:

Internet

ISP DDoS Protection

CDN / Cloud WAF

Sophos Firewall

IPS

Load Balancer

Application Servers

Bu yapı sayesinde:

  • Hacimsel saldırılar ISP seviyesinde engellenir.
  • HTTP saldırıları WAF üzerinde filtrelenir.
  • Ağ saldırıları firewall tarafından durdurulur.
  • Exploit girişimleri IPS tarafından engellenir.

Bu yaklaşım günümüzde en yaygın kullanılan çok katmanlı savunma modelidir.

DDoS Saldırısı Sırasında Yapılması Gerekenler

Bir saldırı tespit edildiğinde aşağıdaki adımlar izlenmelidir:

  1. Trafik Kaynağını Analiz Edin

Sophos Firewall loglarını inceleyin:

  • Firewall Logs
  • IPS Logs
  • DoS Logs
  • Packet Capture
  1. Flood Korumalarını Aktif Hale Getirin

SYN, UDP ve ICMP flood korumalarının açık olduğundan emin olun.

  1. Gereksiz Servisleri Kapatın

Özellikle:

  • Açık DNS
  • Kullanılmayan portlar
  • Test sunucuları

internet erişimine kapatılmalıdır.

  1. Geo-IP Filtreleme Uygulayın

Yalnızca iş yapılan ülkelerden erişim izinleri tanımlanabilir.

Bu yöntem bot trafiğini önemli ölçüde azaltabilir.

  1. ISP ile İletişime Geçin

İnternet hattı doyuyorsa:

  • Blackhole Routing
  • Scrubbing Center
  • DDoS Mitigation

hizmetleri talep edilmelidir.

Sık Sorulan Sorular

Firewall tek başına DDoS saldırısını engeller mi?

Küçük ve orta ölçekli saldırılarda evet. Ancak büyük hacimli botnet saldırılarında ISP veya bulut tabanlı DDoS koruma servisleri gerekir.

Sophos Firewall SYN Flood saldırılarını önleyebilir mi?

Evet. Sophos Firewall’un DoS & Spoof Protection mekanizması SYN Flood saldırılarını tespit edip bağlantıları engelleyebilir.

DDoS saldırısında internet tamamen kesilirse firewall işe yarar mı?

Hayır. Eğer internet hattının kapasitesi dolmuşsa firewall trafiği işleyemeden erişim kesilebilir. Bu durumda upstream DDoS koruması gerekir.

IPS ile DDoS koruması aynı şey midir?

Hayır. IPS, zararlı imzaları ve exploit girişimlerini engeller. DDoS koruması ise yoğun trafik ve kaynak tüketimi saldırılarını filtreler.

Cloudflare kullanmak DDoS saldırılarını önler mi?

Evet. Özellikle HTTP ve HTTPS servisleri için CDN ve WAF tabanlı DDoS koruması sağlayarak saldırıların önemli bölümünü sunucuya ulaşmadan engelleyebilir.

Firewall’lar DDoS saldırılarına karşı önemli bir savunma katmanı oluşturur ancak her tür saldırıya karşı tek başına yeterli değildir. Sophos Firewall gibi modern NGFW çözümleri SYN Flood, UDP Flood ve ICMP Flood gibi birçok ağ saldırısını başarıyla engelleyebilir. Bununla birlikte, internet hattını doyuran büyük hacimli saldırılarda ISP seviyesinde veya bulut tabanlı DDoS koruma servislerinin kullanılması kurumsal süreklilik açısından kritik öneme sahiptir.

En etkili yaklaşım; firewall, IPS, WAF, CDN ve servis sağlayıcı korumalarını birlikte kullanan çok katmanlı bir güvenlik mimarisi oluşturmaktır.

Sophos Firewall Fabrika Ayarlarına Nasıl Döndürülür?

Sophos Firewall Fabrika Ayarlarına Nasıl Döndürülür?

Sophos Firewall’u fabrika ayarlarına döndürmek, cihaz üzerindeki tüm yapılandırmaların, güvenlik politikalarının, kullanıcı hesaplarının ve ağ ayarlarının silinerek sistemin ilk kurulum durumuna geri getirilmesi işlemidir. Bu yöntem genellikle cihaz devri, yanlış yapılandırmaların düzeltilmesi veya temiz kurulum yapılması gerektiğinde tercih edilir.

İşlem öncesinde mevcut konfigürasyonun mutlaka yedeklenmesi gerekir. Çünkü fabrika ayarlarına dönüş işlemi geri alınamaz ve cihaz üzerindeki tüm yapılandırmalar kalıcı olarak silinir.

Sophos Firewall Fabrika Ayarlarına Döndürme Ne Zaman Gereklidir?

Bir Sophos Firewall cihazını fabrika ayarlarına döndürmek aşağıdaki senaryolarda gerekebilir:

  • Cihazın başka bir şirkete veya lokasyona devredilmesi
  • Büyük yapılandırma hatalarının düzeltilmesi
  • Başarısız yükseltmeler sonrasında temiz kurulum yapılması
  • Lisans transferi öncesinde cihazın sıfırlanması
  • Test ortamından üretim ortamına geçiş yapılması
  • Yönetici şifrelerinin kaybedilmesi durumunda yeniden kurulum ihtiyacı

Ancak yalnızca belirli ayarların değiştirilmesi gerekiyorsa, tam sıfırlama yerine konfigürasyon geri yükleme veya yedekten dönme yöntemleri daha uygun olabilir.

İşleme Başlamadan Önce Yapılması Gerekenler

Fabrika ayarlarına dönüş işleminden önce aşağıdaki hazırlıkların yapılması önerilir:

Kontrol Adımı Açıklama
Konfigürasyon yedeği alın XML yapılandırma dosyası dışarı aktarılmalıdır
Lisans bilgilerini kontrol edin Cihazın seri numarası ve lisans durumu doğrulanmalıdır
WAN ayarlarını not alın PPPoE, statik IP veya VLAN bilgileri kaydedilmelidir
VPN yapılandırmalarını yedekleyin IPsec ve SSL VPN ayarları silinecektir
Kullanıcı bilgilerini dışarı aktarın Local kullanıcılar ve gruplar kaldırılır

Sophos Firewall Üzerinden Fabrika Ayarlarına Döndürme

Sophos Firewall’un web arayüzü üzerinden fabrika ayarlarına dönüş işlemi oldukça basittir.

SFOS v19 ve v21 sürümlerinde menü yapısı benzerdir.

İzlenecek adımlar:

  1. Yönetim Paneline Giriş Yapın

Web arayüzüne yönetici hesabıyla bağlanın:

https://LAN_IP:4444

Varsayılan durumda:

https://172.16.16.16:4444

  1. Backup & Firmware Menüsüne Girin

Sol menüden:

Backup & Firmware

bölümünü açın.

Sophos dokümantasyonunda belirtildiği üzere, fabrika ayarlarına dönüş işleminden önce sistem yedeğinin alınması önerilmektedir.

  1. Fabrika Ayarlarına Dönüş İşlemini Başlatın

Sayfanın alt kısmında bulunan:

Reset to Factory Settings

seçeneğini kullanın.

Sistem onay isteyecektir.

Onay verildiğinde:

  • Güvenlik kuralları
  • NAT politikaları
  • VPN ayarları
  • Kullanıcılar
  • Sertifikalar
  • SD-WAN yapılandırmaları
  • Wireless ayarları
  • VLAN tanımları

tamamen silinir.

  1. Firewall Yeniden Başlatılır

İşlem tamamlandıktan sonra cihaz otomatik olarak yeniden başlatılır.

İlk kurulum sihirbazı yeniden açılır ve cihaz ilk günkü haline döner.

Donanım Cihazlarında Factory Reset İşlemi

Bazı durumlarda web arayüzüne erişim mümkün olmayabilir.

Bu durumda fiziksel reset yöntemleri kullanılabilir.

Ancak burada önemli bir nokta vardır:

Modern Sophos XGS cihazlarında klasik anlamda bir reset düğmesi bulunmaz.

Sophos Community ve resmi dokümantasyonda belirtildiği üzere, birçok modelde fabrika ayarlarına dönüş işlemi cihaz konsolu veya yeniden imaj yükleme yöntemiyle gerçekleştirilmektedir.

Model bazlı farklılıklar görülebilir:

Cihaz Serisi Reset Yöntemi
XGS Serisi Konsol veya yeniden imaj yükleme
XG Serisi Web arayüzü veya konsol
SG Serisi Konsol üzerinden factory reset
Virtual Firewall Yeni sanal makine veya yeniden kurulum

Bu nedenle işlem öncesinde kullanılan modelin resmi kurulum dokümanının incelenmesi önemlidir.

Konsol Üzerinden Factory Reset İşlemi

Web arayüzüne erişilemiyorsa, seri konsol bağlantısı kullanılabilir.

İzlenecek süreç genel olarak şöyledir:

  1. Konsol Kablosunu Bağlayın

Baud Rate:

38400

Veri Ayarları:

38400-8-N-1

Bu değerler Sophos donanım cihazlarında yaygın olarak kullanılmaktadır.

  1. Device Console Menüsüne Girin

Boot işlemi tamamlandıktan sonra konsol ekranına erişin.

Buradan sistem bakım seçeneklerine ulaşabilirsiniz.

Bazı modellerde:

Reset to factory defaults

seçeneği bulunabilir.

Ancak menü yapısı cihaz modeline ve SFOS sürümüne göre değişiklik gösterebilir.

  1. Onay Verin

Factory reset işlemi onaylandıktan sonra sistem tüm yapılandırmaları silerek yeniden başlatılır.

Sophos Firewall’u Yeniden İmaj Yükleyerek Sıfırlama

Bazı kritik durumlarda en temiz yöntem yeniden imaj yüklemektir.

Özellikle aşağıdaki senaryolarda tercih edilir:

  • Başarısız firmware yükseltmeleri
  • Boot problemleri
  • Disk bozulmaları
  • Dosya sistemi hataları
  • Yönetim arayüzüne erişilememe

Sophos’un resmi kurulum dokümanlarında belirtilen yöntemlerle USB kurulum medyası hazırlanabilir ve cihaz sıfırdan kurulabilir.

Bu işlem sonucunda:

  • İşletim sistemi yeniden yüklenir
  • Tüm ayarlar silinir
  • Cihaz ilk kurulum ekranına döner

Factory Reset Sonrasında Varsayılan Bilgiler

Fabrika ayarlarına dönüşten sonra varsayılan değerler geri gelir.

Ayar Varsayılan Değer
LAN IP 172.16.16.16
Yönetim Portu 4444
Web Arayüzü HTTPS
İlk Kurulum Setup Wizard
Güvenlik Politikaları Yok
VPN Ayarları Silinir
Kullanıcılar Varsayılan admin hesabı

Kurulum tamamlandıktan sonra:

  • WAN bağlantıları yeniden tanımlanmalıdır.
  • NAT kuralları oluşturulmalıdır.
  • VPN ayarları geri yüklenmelidir.
  • Lisansların doğruluğu kontrol edilmelidir.

Konfigürasyon Yedeğinden Geri Dönüş

Factory reset sonrasında daha önce alınan XML yedeği geri yüklenebilir.

İzlenecek adımlar:

  1. Web Arayüzüne Giriş Yapın

https://172.16.16.16:4444

  1. Backup & Firmware Bölümünü Açın

Backup & Firmware

  1. Backup Dosyasını Yükleyin

Restore Backup

seçeneğini kullanarak XML dosyasını sisteme aktarın.

  1. Sistemin Yeniden Başlatılmasını Bekleyin

Restore işlemi tamamlandıktan sonra firewall yeniden başlatılır ve eski yapılandırma aktif hale gelir.

Uyarı: Yedek dosyasının mümkün olduğunca aynı SFOS sürümüne ait olması önerilir. Büyük sürüm farklılıkları bazı nesnelerin veya politikaların hatalı yüklenmesine neden olabilir.

Factory Reset İşleminin Lisanslara Etkisi Var mı?

Hayır.

Sophos Firewall lisansları cihazın seri numarasına bağlıdır.

Bu nedenle fabrika ayarlarına dönüş sonrasında:

  • Network Protection
  • Web Protection
  • Xstream Protection
  • Email Protection
  • Central Management

gibi lisanslar silinmez.

İnternet bağlantısı sağlandıktan sonra lisans bilgileri yeniden senkronize edilir.

Sık Sorulan Sorular

Sophos Firewall fabrika ayarlarına dönünce lisanslar silinir mi?

Hayır. Lisanslar cihazın seri numarasına bağlı olduğu için fabrika ayarlarına dönüşten etkilenmez.

Factory reset sonrası varsayılan IP adresi nedir?

Varsayılan LAN IP adresi:

172.16.16.16

olarak geri gelir ve web arayüzü 4444 portundan erişilebilir.

Web arayüzüne erişemiyorsam ne yapabilirim?

Seri konsol bağlantısı kullanabilir veya gerektiğinde Sophos’un resmi kurulum medyasıyla sistemi yeniden imajlayabilirsiniz.

Factory reset işlemi geri alınabilir mi?

Hayır.

İşlem tamamlandıktan sonra geri dönüş mümkün değildir. Bu nedenle önceden mutlaka konfigürasyon yedeği alınmalıdır.

Sanal Sophos Firewall (VM) nasıl sıfırlanır?

Sanal ortamlarda en pratik yöntem, yeni bir sanal makine oluşturmak veya mevcut sanal diski yeniden kurmaktır. Alternatif olarak web arayüzü üzerinden fabrika ayarlarına dönüş işlemi de uygulanabilir.

Sophos Firewall’u fabrika ayarlarına döndürmek, ciddi yapılandırma sorunlarını çözmek veya temiz kurulum yapmak için kullanılan etkili bir yöntemdir. Ancak işlem tüm ayarları kalıcı olarak sildiğinden, öncesinde yedek alınması kritik öneme sahiptir. Web arayüzü, konsol bağlantısı veya yeniden imaj yükleme yöntemleri kullanılarak gerçekleştirilebilen bu süreç, doğru planlandığında sistemin hızlı şekilde yeniden devreye alınmasını sağlar.

Sophos Central ve Active Directory Entegrasyonu Nasıl Yapılır?

Sophos Central ve Active Directory Entegrasyonu Nasıl Yapılır?

Sophos Central ile Active Directory (AD) entegrasyonu, kullanıcıların ve bilgisayarların merkezi olarak yönetilmesini sağlayan önemli bir yapılandırmadır. Bu entegrasyon sayesinde kullanıcı bazlı güvenlik politikaları uygulanabilir, senkronize kullanıcı grupları oluşturulabilir ve kurumsal kimlik yönetimi süreçleri kolaylaştırılabilir. Özellikle büyük ölçekli yapılarda Sophos Endpoint, Sophos Central ve Active Directory’nin birlikte kullanılması yönetim yükünü ciddi ölçüde azaltır.

Kurumsal ağlarda kullanıcıların manuel olarak oluşturulması yerine Active Directory üzerinden otomatik senkronizasyon yapılması, hem hata riskini düşürür hem de güvenlik politikalarının doğru kullanıcı ve cihazlara uygulanmasını sağlar.

Sophos Central Active Directory Entegrasyonu Nedir?

Sophos Central Active Directory entegrasyonu, şirket içerisindeki Microsoft Active Directory kullanıcı ve grup bilgilerinin Sophos Central platformuna aktarılmasını sağlayan bir mekanizmadır.

Bu yapı sayesinde:

  • Active Directory kullanıcıları otomatik olarak Sophos Central’a aktarılır.
  • Güvenlik politikaları AD gruplarına atanabilir.
  • Kullanıcı bazlı raporlama yapılabilir.
  • Endpoint kullanıcı eşleştirmeleri otomatik gerçekleşir.
  • Senkronizasyon sayesinde manuel kullanıcı yönetimi ihtiyacı azalır.

Sophos’un resmi dokümantasyonunda belirtildiği üzere entegrasyon işlemi, Sophos Central Admin paneli üzerinden indirilen bir servis aracılığıyla gerçekleştirilir.

Entegrasyon Öncesi Gereksinimler

Kuruluma başlamadan önce aşağıdaki gereksinimlerin sağlanmış olması gerekir.

Gereksinim Açıklama
Active Directory Domain Windows Server üzerinde çalışan AD ortamı
Domain Yetkisi LDAP sorgulama yapabilecek kullanıcı hesabı
Sophos Central Admin Yönetici yetkili hesap
İnternet Erişimi Sophos servislerine erişim
Windows Sunucu Sync Agent kurulacak sistem
DNS Çözümleme Domain Controller erişimi

Sophos Central ile Active Directory Nasıl Çalışır?

Mimari olarak süreç aşağıdaki şekilde işler:

  1. Sophos Central Sync Agent kurulur.
  2. Agent Active Directory’ye bağlanır.
  3. Kullanıcı ve grup bilgilerini okur.
  4. Bilgileri Sophos Central bulut platformuna aktarır.
  5. Senkronizasyon belirli aralıklarla otomatik devam eder.

Bu yapı tek yönlü çalışır.

Yani:

Active Directory → Sophos Central

şeklinde veri aktarılır.

Sophos Central’da yapılan değişiklikler Active Directory’ye geri yazılmaz.

Sophos Central Sync Agent Nedir?

Sophos Central ile AD arasındaki iletişimi sağlayan servis yazılımıdır.

Görevleri:

  • LDAP sorguları çalıştırmak
  • Kullanıcıları çekmek
  • Güvenlik gruplarını çekmek
  • Değişiklikleri tespit etmek
  • Sophos Central’a aktarmak

Servis Windows üzerinde çalışır ve genellikle Domain Controller yerine ayrı bir yönetim sunucusunda kurulması önerilir.

Sophos Central Active Directory Entegrasyonu Adımları

  1. Sophos Central Yönetim Paneline Giriş Yapın

Sophos Central Admin hesabı ile giriş yapın.

Menü yolu:

People → Active Directory Sync

Bazı Sophos Central sürümlerinde menü isimleri arayüz güncellemelerine göre küçük farklılıklar gösterebilir ancak Active Directory Sync bölümü aynı işlevi sunar.

  1. Active Directory Sync Kurulum Paketini İndirin

Active Directory Sync ekranında:

Download Installer

butonuna tıklayın.

Kurulum dosyası indirilecektir.

Dosya adı genellikle aşağıdaki formata benzer:

SophosADSyncSetup.exe

  1. Kurulumu Başlatın

Kurulum sihirbazını çalıştırın.

Kurulum sırasında:

Next
Accept License
Install

adımlarını takip edin.

Kurulum tamamlandıktan sonra yapılandırma ekranı açılır.

  1. Domain Bilgilerini Girin

Sihirbaz sizden aşağıdaki bilgileri isteyecektir.

Alan Açıklama
Domain Name Active Directory Domain
Username Domain Kullanıcısı
Password Şifre
LDAP Path Otomatik veya manuel

Örnek:

Domain: company.local
Username: company\syncuser
Password: ********

  1. LDAP Bağlantısını Test Edin

Bağlantı testi yapın.

Başarılı durumda:

Connection Successful

uyarısı görüntülenir.

Bağlantı başarısız olursa DNS, firewall veya yetki problemleri araştırılmalıdır.

  1. Senkronize Edilecek Grupları Seçin

Tüm kullanıcıları aktarmak yerine belirli OU veya gruplar seçilebilir.

Örnek:

IT Users
Finance Users
Sales Users

Bu yöntem gereksiz kullanıcıların Sophos Central’a aktarılmasını engeller.

  1. İlk Senkronizasyonu Başlatın

Kurulum tamamlandıktan sonra:

Synchronize Now

işlemi başlatılır.

İlk senkronizasyon süresi kullanıcı sayısına göre değişebilir.

Senkronizasyonun Doğrulanması

Menü:

People

altında kullanıcıların görünmesi gerekir.

Kontrol edilmesi gereken bilgiler:

  • Kullanıcı adı
  • E-posta adresi
  • Grup bilgisi
  • Domain üyeliği

Ayrıca:

Logs

ekranından senkronizasyon kayıtları incelenebilir.

PowerShell ile Active Directory Kontrolü

Kurulum öncesinde AD’nin sağlıklı çalıştığından emin olmak için aşağıdaki komut kullanılabilir.

Get-ADUser -Filter *

Belirli kullanıcı kontrolü:

Get-ADUser username

OU kontrolü:

Get-ADOrganizationalUnit -Filter *

Active Directory modülü yüklü değilse:

Import-Module ActiveDirectory

Yaygın Sorunlar ve Çözümleri

Kullanıcılar Sophos Central’a Gelmiyor

Olası Neden Çözüm
LDAP erişimi yok Domain erişimini kontrol edin
DNS problemi Domain çözümlemesini doğrulayın
Yetki eksikliği Hesaba LDAP okuma yetkisi verin
Yanlış OU seçimi Senkronizasyon kapsamını kontrol edin
Servis çalışmıyor Sophos AD Sync Service durumunu inceleyin

Domain Controller’a Bağlanamıyor

Neden Çözüm
Firewall engeli LDAP portlarını açın
DNS çözümleme sorunu nslookup testi yapın
Yanlış kullanıcı bilgisi Hesabı doğrulayın
Ağ erişim problemi DC ping testi gerçekleştirin

Kontrol komutları:

ping dc01.company.local

nslookup company.local

nltest /dsgetdc:company.local

LDAP Bağlantı Hatası

LDAP iletişimi için aşağıdaki portlar erişilebilir olmalıdır.

Port Protokol
389 LDAP
636 LDAPS
3268 Global Catalog
3269 Secure Global Catalog

Özellikle farklı VLAN veya farklı lokasyonlarda bulunan sunucularda firewall kuralları gözden geçirilmelidir.

Sophos Endpoint ile Kullanıcı Eşleştirme

AD entegrasyonunun önemli avantajlarından biri kullanıcı bazlı görünürlüktür.

Endpoint kurulduğunda:

  • Oturum açan kullanıcı algılanır.
  • Active Directory hesabı ile ilişkilendirilir.
  • Sophos Central raporlarında kullanıcı bazlı olaylar görüntülenebilir.

Örneğin:

  • Zararlı yazılım tespiti
  • Web filtre ihlali
  • Veri kaybı önleme olayları
  • Cihaz uyumluluk raporları

kullanıcı bazında raporlanabilir.

Azure AD ve Entra ID Ortamlarında Durum

Modern yapılarda birçok kuruluş artık klasik Active Directory yerine Microsoft’un bulut kimlik platformu olan Microsoft Entra ID kullanmaktadır.

Sophos Central;

  • Active Directory
  • Hybrid AD
  • Entra ID

senaryolarını destekleyebilir.

Ancak kullanılan entegrasyon yöntemi ortam yapısına göre değişiklik gösterebilir. Özellikle hibrit yapılarda senkronizasyon tasarımı planlanırken Sophos dokümantasyonundaki güncel gereksinimlerin kontrol edilmesi önerilir.

Güvenlik ve En İyi Uygulamalar

AD entegrasyonu yapılırken aşağıdaki öneriler dikkate alınmalıdır:

  1. Domain Admin hesabı kullanmayın.
  2. Sadece okuma yetkili servis hesabı oluşturun.
  3. LDAPS kullanabiliyorsanız tercih edin.
  4. Sync Agent’i Domain Controller üzerine kurmayın.
  5. Senkronizasyon loglarını düzenli kontrol edin.
  6. Kullanılmayan kullanıcı hesaplarını AD’de devre dışı bırakın.
  7. OU bazlı filtreleme uygulayın.

Not: LDAP sertifikası değişiklikleri veya LDAPS geçişleri sırasında bağlantı problemleri yaşanabilir. Üretim ortamında sertifika değişikliklerinden önce test ortamında doğrulama yapılması tavsiye edilir.

Sık Sorulan Sorular 

Sophos Central Active Directory entegrasyonu ücretli midir?

Hayır. Active Directory senkronizasyon özelliği Sophos Central platformunda desteklenen yerleşik bir entegrasyondur. Ancak kullanılacak Sophos ürün lisanslarının aktif olması gerekir.

Active Directory değişiklikleri ne kadar sürede Sophos Central’a yansır?

Sync Agent belirli aralıklarla otomatik senkronizasyon gerçekleştirir. Ayrıca yönetici tarafından manuel senkronizasyon da tetiklenebilir.

Domain Controller üzerine kurulum yapılabilir mi?

Teknik olarak mümkündür ancak güvenlik ve performans açısından ayrı bir yönetim sunucusu kullanılması önerilir.

Silinen kullanıcılar Sophos Central’dan otomatik kaldırılır mı?

Active Directory’de yapılan değişiklikler sonraki senkronizasyonlarda algılanır. Kullanıcının durumu ve yapılandırmaya bağlı olarak Sophos Central tarafında güncellenir veya kaldırılır.

macOS cihazlar Active Directory entegrasyonundan yararlanabilir mi?

Evet. Active Directory senkronizasyonu kullanıcı ve grup yönetimi için kullanılır. macOS üzerinde çalışan Sophos Endpoint istemcileri de Sophos Central’dan yönetilebilir. Ancak cihazın domaine üyelik yapısı ve kimlik doğrulama yöntemi senaryoya göre farklılık gösterebilir.

Sophos Central ve Active Directory entegrasyonu, kullanıcı yönetimini merkezileştiren ve güvenlik politikalarının doğru kullanıcı gruplarına uygulanmasını sağlayan kritik bir özelliktir. Active Directory Sync Agent sayesinde kullanıcı ve grup bilgileri otomatik olarak Sophos Central’a aktarılır, böylece manuel kullanıcı yönetimi ortadan kalkar. Özellikle yüzlerce veya binlerce kullanıcının bulunduğu kurumsal yapılarda bu entegrasyon, operasyonel verimliliği artırırken güvenlik yönetimini de önemli ölçüde kolaylaştırır.

Sophos Central Yönetim Paneli Nasıl Kullanılır?

Sophos Central Yönetim Paneli Nasıl Kullanılır?

Günümüzde siber tehditlerin karmaşıklığı arttıkça, güvenlik çözümlerinin merkezi olarak yönetilebilmesi işletmeler için kritik hale gelmiştir. Özellikle birden fazla kullanıcıya, cihaza ve şubeye sahip kurumlarda güvenlik süreçlerinin tek noktadan yönetilmesi hem zaman tasarrufu sağlamakta hem de olası tehditlere daha hızlı müdahale edilmesine olanak tanımaktadır. İşte bu noktada Sophos Central Yönetim Paneli, işletmelerin tüm siber güvenlik altyapısını bulut tabanlı olarak yönetmesini sağlayan güçlü bir platform olarak öne çıkmaktadır.

Peki, Sophos Central nedir? Sophos Central yönetim paneli nasıl kullanılır? Hangi özellikleri sunar ve işletmelere ne gibi avantajlar sağlar? Bu kapsamlı rehberde tüm bu soruların cevaplarını bulabilirsiniz.

Sophos Central Nedir?

Sophos Central, Sophos’un bulut tabanlı merkezi güvenlik yönetim platformudur. Kurumların sahip olduğu farklı Sophos ürünlerini tek bir panel üzerinden yönetebilmesini sağlar.

Sophos Central üzerinden;

  • Endpoint güvenliği,
  • Sunucu koruması,
  • E-posta güvenliği,
  • Mobil cihaz yönetimi,
  • Firewall yönetimi,
  • MDR (Managed Detection and Response),
  • XDR (Extended Detection and Response),
  • Kablosuz ağ çözümleri,

gibi birçok güvenlik hizmeti kontrol edilebilir.

Bu sayede BT ekipleri farklı paneller arasında geçiş yapmak zorunda kalmadan tüm güvenlik operasyonlarını tek merkezden yürütebilir.

Sophos Central Yönetim Panelinin Avantajları

Sophos Central’ın en büyük avantajlarından biri kullanım kolaylığıdır. Özellikle küçük ve orta ölçekli işletmeler için karmaşık yönetim süreçlerini basitleştirir.

Başlıca avantajları şunlardır:

Merkezi Yönetim

Tüm cihazlar ve güvenlik çözümleri tek panelden yönetilir. Böylece operasyonel yük azalır.

Bulut Tabanlı Yapı

Ek bir yönetim sunucusu kurmaya gerek kalmaz. İnternet bağlantısı olan her yerden erişim mümkündür.

Gerçek Zamanlı Görünürlük

Sistemde meydana gelen tehditler anlık olarak görüntülenebilir.

Otomatik Güncellemeler

Sophos Central sürekli güncel tutulur. Yeni tehditlere karşı koruma mekanizmaları otomatik olarak devreye girer.

Ölçeklenebilirlik

İşletme büyüdükçe yeni kullanıcı ve cihazlar kolaylıkla sisteme dahil edilebilir.

Sophos Central’a Nasıl Giriş Yapılır?

Sophos Central kullanımına başlamak için öncelikle bir Sophos Central hesabına sahip olmanız gerekir.

Genellikle lisans satın alındığında Sophos iş ortağı tarafından yönetici hesabı oluşturulur.

Giriş işlemi için şu adımlar izlenir:

  1. Sophos Central giriş sayfasına gidilir.
  2. Yönetici kullanıcı adı ve şifre girilir.
  3. Çok faktörlü kimlik doğrulama etkinse doğrulama tamamlanır.
  4. Dashboard ekranı açılır.

İlk giriş sonrasında yöneticilerin MFA özelliğini aktif hale getirmesi önerilmektedir.

Sophos Central Dashboard Ekranı Nasıl Kullanılır?

Dashboard, sistemin genel durumunu gösteren ana ekrandır.

Bu bölümde aşağıdaki bilgiler yer alır:

  • Korunan cihaz sayısı,
  • Tespit edilen tehditler,
  • Bekleyen uyarılar,
  • Son güvenlik olayları,
  • Lisans durumu,
  • Yönetilen ürünler.

Dashboard sayesinde BT yöneticileri birkaç saniye içerisinde kurumun genel güvenlik durumunu analiz edebilir.

Özellikle kırmızı renkle işaretlenen kritik uyarılar öncelikli olarak değerlendirilmelidir.

Endpoint Cihazları Nasıl Yönetilir?

Sophos Central’ın en yoğun kullanılan bölümlerinden biri Endpoint yönetimidir.

Bu bölüm üzerinden;

  • Bilgisayarlar görüntülenebilir,
  • Yeni cihazlar eklenebilir,
  • Güvenlik politikaları atanabilir,
  • Tarama işlemleri başlatılabilir,
  • İzolasyon uygulanabilir.

Yeni bir cihaz eklemek için:

1. Endpoint Protection Bölümüne Girin

Menüden “Devices” veya “Endpoint” sekmesi açılır.

2. Kurulum Paketini İndirin

Windows veya macOS için uygun kurulum dosyası indirilir.

3. Kurulumu Tamamlayın

Dosya hedef cihaza yüklenir.

4. Senkronizasyonu Bekleyin

Kurulum sonrasında cihaz otomatik olarak Sophos Central panelinde görünmeye başlar.

Güvenlik Politikaları Nasıl Oluşturulur?

Sophos Central, farklı kullanıcı grupları için özel güvenlik politikaları oluşturulmasına imkan tanır.

Örneğin;

  • Muhasebe departmanı,
  • İnsan kaynakları,
  • Yönetim kadrosu,
  • Uzak çalışan ekipler,

için farklı güvenlik seviyeleri tanımlanabilir.

Politika oluşturmak için:

  1. Policies bölümüne girilir.
  2. Yeni politika oluşturulur.
  3. Koruma ayarları belirlenir.
  4. İlgili cihaz grupları seçilir.
  5. Politika aktif edilir.

Bu yöntem sayesinde tüm cihazlarda standart güvenlik yaklaşımı uygulanabilir.

Sophos Central Üzerinden Tehdit Yönetimi

Siber saldırılar karşısında hızlı aksiyon almak büyük önem taşır.

Sophos Central, tespit edilen tehditleri detaylı şekilde analiz etme imkanı sunar.

Tehdit yönetimi ekranında;

  • Zararlı dosya bilgileri,
  • Etkilenen cihazlar,
  • Tehdidin oluşma zamanı,
  • Uygulanan aksiyonlar,
  • Önerilen çözümler,

görüntülenebilir.

Yönetici isterse ilgili cihazı ağdan izole ederek tehdidin yayılmasını önleyebilir.

Cihaz İzolasyonu Nasıl Yapılır?

Cihaz izolasyonu, Sophos’un en dikkat çekici özelliklerinden biridir.

Bir cihazın saldırıya uğradığından şüpheleniliyorsa:

  1. Endpoint listesi açılır.
  2. İlgili cihaz seçilir.
  3. “Isolate Device” komutu çalıştırılır.
  4. Cihaz ağ iletişiminden çıkarılır.

Bu süreçte cihaz Sophos Central ile iletişim kurmaya devam eder ancak kurum ağına erişemez.

Böylece fidye yazılımı gibi tehditlerin yayılması engellenebilir.

Raporlama Özellikleri Nasıl Kullanılır?

Sophos Central kapsamlı raporlama araçlarına sahiptir.

Raporlar sayesinde:

  • Tehdit trendleri,
  • Kullanıcı davranışları,
  • Koruma durumu,
  • Politika ihlalleri,
  • Lisans kullanımları,

takip edilebilir.

Raporlar PDF veya CSV formatında dışa aktarılabilir.

Düzenli raporlama, güvenlik yatırımlarının etkinliğini ölçmek açısından oldukça önemlidir.

Sophos Firewall Yönetimi

Sophos Central üzerinden Sophos Firewall cihazları da yönetilebilir.

Bu sayede;

  • Güvenlik politikaları,
  • VPN ayarları,
  • Web filtreleme kuralları,
  • Ağ trafiği raporları,

tek bir ekrandan kontrol edilebilir.

Özellikle birden fazla şubeye sahip işletmeler için merkezi firewall yönetimi büyük kolaylık sağlar.

Kullanıcı ve Yetkilendirme Yönetimi

Her yöneticinin aynı seviyede erişime sahip olması güvenlik açısından risk oluşturabilir.

Sophos Central rol tabanlı yetkilendirme desteği sunmaktadır.

Örneğin:

  • Süper yönetici,
  • Yardım masası personeli,
  • Güvenlik analisti,
  • Sadece rapor görüntüleyebilen kullanıcılar,

oluşturulabilir.

Bu yapı sayesinde yetkisiz değişikliklerin önüne geçilmiş olur.

Sophos Central’da En İyi Güvenlik Uygulamaları

Platformun maksimum verimlilikle kullanılabilmesi için bazı güvenlik önerilerine dikkat edilmelidir.

Çok Faktörlü Kimlik Doğrulama Kullanın

Yönetici hesaplarında MFA mutlaka aktif edilmelidir.

Politikaları Düzenli Olarak Gözden Geçirin

Şirket ihtiyaçları değiştikçe güvenlik politikaları güncellenmelidir.

Uyarıları Günlük Takip Edin

Kritik tehditler zaman kaybetmeden incelenmelidir.

Kullanıcı Yetkilerini Sınırlandırın

Gereğinden fazla yönetici yetkisi verilmemelidir.

Düzenli Raporlama Yapın

Üst yönetime periyodik güvenlik raporları sunulmalıdır.

Sophos Central Kimler İçin Uygundur?

Sophos Central;

  • Küçük işletmeler,
  • Orta ölçekli şirketler,
  • Kurumsal yapılar,
  • Eğitim kurumları,
  • Sağlık kuruluşları,
  • Kamu kurumları,

için uygun bir çözümdür.

Bulut tabanlı yapısı sayesinde ek altyapı maliyetleri oluşturmaz ve yönetim süreçlerini önemli ölçüde kolaylaştırır.

Siber güvenlik artık yalnızca büyük kurumların gündeminde olan bir konu değildir. Her ölçekte işletme, gelişmiş tehditlere karşı proaktif önlemler almak zorundadır. Bu noktada Sophos Central Yönetim Paneli, merkezi yönetim, gerçek zamanlı görünürlük ve gelişmiş tehdit müdahale yetenekleriyle işletmelere önemli avantajlar sunmaktadır.

Endpoint korumasından firewall yönetimine, tehdit analizinden raporlamaya kadar birçok işlemin tek platform üzerinden gerçekleştirilebilmesi BT ekiplerinin iş yükünü azaltırken güvenlik seviyesini artırmaktadır.

Eğer kurumunuzda Sophos ürünleri kullanıyorsanız veya kullanmayı planlıyorsanız, Sophos Central’ı etkin şekilde kullanmak siber güvenlik yatırımlarınızdan maksimum verim elde etmenizi sağlayacaktır. Profesyonel kurulum, doğru yapılandırma ve düzenli takip ile Sophos Central, işletmenizin dijital varlıklarını korumada güçlü bir yardımcı olacaktır.