Firewall ile Hangi Uygulamalar Kontrol Edilebilir?
Modern firewall çözümleri yalnızca IP adresi ve port bazlı filtreleme yapmakla kalmaz, aynı zamanda uygulama farkındalığı (Application Awareness) sayesinde ağ üzerinde çalışan binlerce uygulamayı tespit edip yönetebilir. Kurumsal güvenlik politikalarının uygulanması, bant genişliği optimizasyonu ve veri sızıntısının önlenmesi için uygulama kontrolü kritik bir bileşendir.
Özellikle yeni nesil güvenlik duvarları (NGFW – Next Generation Firewall), sosyal medya platformlarından bulut servislerine, uzaktan erişim yazılımlarından mesajlaşma uygulamalarına kadar çok geniş bir yelpazedeki uygulamaları kontrol edebilir. Örneğin Sophos Firewall, Application Control özelliği ile binlerce uygulama imzasını tanımlayarak izin verme, engelleme veya izleme politikaları oluşturabilmektedir.
Firewall Üzerinde Uygulama Kontrolü Nedir?
Uygulama kontrolü (Application Control), ağ trafiğinin yalnızca port veya protokol bazında değil, uygulama seviyesinde analiz edilmesini sağlayan güvenlik mekanizmasıdır.
Örneğin:
- HTTPS (443) portunu tamamen kapatmak pratik değildir.
- Ancak aynı port üzerinden çalışan YouTube, Facebook veya TeamViewer gibi uygulamaları ayrı ayrı yönetmek mümkündür.
- Böylece iş sürekliliği korunurken güvenlik politikaları daha hassas uygulanabilir.
Sophos dokümantasyonunda da belirtildiği gibi, Application Control motoru uygulamaları imza tabanlı olarak tanımlar ve güvenlik kurallarına entegre şekilde çalışır.
Firewall ile Kontrol Edilebilen Uygulama Kategorileri
Modern firewall sistemleri genellikle uygulamaları kategorilere ayırır.
| Kategori | Örnek Uygulamalar | Yapılabilecek İşlemler |
| Sosyal Medya | Facebook, Instagram, X, TikTok, LinkedIn | Engelleme, zamanlama, izleme |
| Video Platformları | YouTube, Netflix, Twitch | Bant genişliği sınırlandırma |
| Mesajlaşma | WhatsApp Web, Telegram, Discord, Skype | Erişim kontrolü |
| Uzaktan Erişim | TeamViewer, AnyDesk, Remote Desktop | Tam engelleme veya izin |
| Bulut Depolama | Google Drive, Dropbox, OneDrive | Veri yükleme kısıtlaması |
| Yapay Zeka Uygulamaları | ChatGPT, Gemini, Copilot | Kullanım politikaları |
| E-Posta Servisleri | Gmail, Outlook Web, Yahoo Mail | Yetkilendirme ve loglama |
| Oyun Platformları | Steam, Epic Games, Riot Client | İş saatlerinde engelleme |
| VPN Uygulamaları | OpenVPN, Psiphon, UltraSurf | Yetkisiz erişimi önleme |
| Streaming Servisleri | Spotify, Apple Music | Bant genişliği yönetimi |
Sosyal Medya Uygulamaları Kontrol Edilebilir mi?
Evet.
Firewall çözümleri aşağıdaki sosyal medya platformlarını tespit edip yönetebilir:
- X (Twitter)
- TikTok
Yapılabilecek işlemler:
- Tamamen engelleme
- Belirli saatlerde erişim izni
- Sadece görüntülemeye izin verme
- Dosya yüklemelerini engelleme
- Kullanıcı bazlı politika oluşturma
Örneğin insan kaynakları departmanına LinkedIn erişimi açık bırakılırken diğer kullanıcılara kısıtlama uygulanabilir.
Mesajlaşma Uygulamaları Firewall ile Yönetilebilir mi?
Kurumsal veri güvenliği açısından mesajlaşma uygulamaları önemli riskler oluşturabilir.
Kontrol edilebilen uygulamalar arasında:
| Uygulama | Kontrol Durumu |
| WhatsApp Web | Evet |
| Telegram | Evet |
| Discord | Evet |
| Skype | Evet |
| Microsoft Teams | Evet |
| Slack | Evet |
| Zoom Chat | Evet |
Ancak burada önemli bir nokta vardır:
Uçtan uca şifreleme (End-to-End Encryption) kullanılan uygulamalarda firewall genellikle içeriği değil, uygulamanın kendisini tespit eder ve erişim politikası uygular.
SSL/TLS Inspection etkinleştirildiğinde daha ayrıntılı görünürlük elde edilebilir. Sophos’un resmi dokümanlarında da HTTPS Inspection yapılandırmasının uygulama tanımlama doğruluğunu artırdığı belirtilmektedir.
Not: SSL Inspection devreye alınmadan önce istemci cihazlarda güvenilen sertifika dağıtımı doğru şekilde yapılmalıdır. Aksi halde tarayıcı sertifika uyarıları görülebilir.
TeamViewer ve AnyDesk Gibi Uzaktan Erişim Yazılımları Engellenebilir mi?
Evet.
Kurumsal ortamlarda en sık kontrol edilen uygulamalar arasında uzaktan erişim yazılımları bulunmaktadır.
Örnekler:
- TeamViewer
- AnyDesk
- LogMeIn
- VNC
- Chrome Remote Desktop
- Splashtop
- Remote Utilities
Bunun temel sebepleri:
- Yetkisiz uzaktan bağlantılar
- Veri sızıntısı riski
- Güvenlik politikalarının ihlali
- Ransomware saldırılarında uzaktan erişim araçlarının kötüye kullanılması
Sophos Firewall üzerinde Application Control politikaları kullanılarak bu uygulamalar tamamen engellenebilir veya belirli kullanıcı grupları için izin verilebilir.
Bulut Depolama Servisleri Kontrol Edilebilir mi?
Bulut depolama uygulamaları, veri sızıntısı (Data Leakage) açısından önemli riskler oluşturabilir.
Firewall tarafından yönetilebilen servisler:
| Servis | Kontrol Edilebilir Mi? |
| Google Drive | Evet |
| Dropbox | Evet |
| OneDrive | Evet |
| Box | Evet |
| iCloud Drive | Evet |
| Mega | Evet |
Kurumsal senaryolarda:
- Dosya yüklemeleri engellenebilir.
- Sadece görüntüleme izni verilebilir.
- Yetkili kullanıcılar için erişim açılabilir.
- Log kayıtları tutulabilir.
Yapay Zeka Uygulamaları Firewall Tarafından Kontrol Edilebilir mi?
Son yıllarda kurumların en fazla merak ettiği konulardan biri de yapay zekâ servislerinin yönetimidir.
Yeni nesil firewall sistemleri aşağıdaki platformları tanımlayabilmektedir:
- ChatGPT
- Microsoft Copilot
- Google Gemini
- Claude
- Perplexity AI
Kurumlar şu politikaları uygulayabilmektedir:
| Politika | Açıklama |
| Tam engelleme | Tüm AI servislerini kapatma |
| Kullanıcı bazlı izin | Belirli ekiplerin kullanımına açma |
| Zaman bazlı erişim | Mesai saatlerinde kısıtlama |
| Loglama | Kullanım istatistiklerini izleme |
| Bant genişliği yönetimi | Trafik önceliklendirmesi |
Özellikle veri gizliliği politikaları bulunan şirketlerde AI servislerine yönelik Application Control kuralları giderek yaygınlaşmaktadır.
Oyun ve Eğlence Uygulamaları Yönetilebilir mi?
Kurumsal ağlarda sıklıkla kısıtlanan uygulamalar arasında oyun platformları bulunmaktadır.
Örnekler:
- Steam
- Epic Games Launcher
- Riot Client
- Battle.net
- EA App
- Xbox Game Pass
- Roblox
Ayrıca:
- Netflix
- Disney+
- Spotify
- Twitch
- YouTube
gibi servisler de bant genişliği tüketimini azaltmak amacıyla yönetilebilir.
QoS (Quality of Service) politikalarıyla belirli uygulamalara öncelik verilebilir veya hız limitleri uygulanabilir.
VPN ve Proxy Uygulamaları Engellenebilir mi?
Evet.
Yetkisiz VPN kullanımı, kurumların güvenlik politikalarını aşmak için sık kullanılan yöntemlerden biridir.
Firewall tarafından tespit edilebilen bazı uygulamalar:
| Uygulama | Kontrol Edilebilir Mi? |
| OpenVPN | Evet |
| Psiphon | Evet |
| UltraSurf | Evet |
| Hotspot Shield | Evet |
| NordVPN Client | Evet |
| ExpressVPN Client | Evet |
Ancak burada önemli bir teknik detay vardır:
Yeni veya özelleştirilmiş VPN çözümleri bazen standart HTTPS trafiği gibi davranabilir. Bu nedenle SSL Inspection ve IPS mekanizmalarının birlikte kullanılması uygulama görünürlüğünü artırabilir.
Sophos Firewall’da Uygulama Kontrolü Nasıl Çalışır?
Sophos Firewall’da Application Control, güvenlik kurallarına entegre şekilde çalışmaktadır.
Genel işleyiş şu şekildedir:
- Ağ trafiği analiz edilir.
- Uygulama imzaları ile eşleştirme yapılır.
- Belirlenen politika uygulanır.
- Log kayıtları oluşturulur.
- Raporlama ekranlarında kullanım istatistikleri gösterilir.
Desteklenen uygulama veritabanı düzenli olarak imza güncellemeleriyle genişletilmektedir.
Bazı uygulamaların doğru tespit edilebilmesi için:
- HTTPS Inspection etkin olmalıdır.
- Güncel firmware kullanılmalıdır.
- Application Signature güncellemeleri yapılmalıdır.
Uygulama Kontrolünde Dikkat Edilmesi Gerekenler
| Dikkat Edilecek Nokta | Açıklama |
| SSL Inspection | HTTPS uygulamalarının doğru tanınmasını sağlar |
| Firmware Güncelliği | Yeni uygulama imzaları için gereklidir |
| Kullanıcı Bazlı Politikalar | Departmanlara özel erişim yönetimi sağlar |
| Log Takibi | Yanlış pozitifleri tespit etmeye yardımcı olur |
| Performans Etkisi | Yoğun SSL Inspection işlemci kullanımını artırabilir |
Modern firewall çözümleri artık yalnızca port ve IP filtreleme yapan cihazlar değildir. Sosyal medya uygulamalarından yapay zekâ servislerine, bulut depolama platformlarından uzaktan erişim araçlarına kadar binlerce uygulama ayrıntılı şekilde kontrol edilebilmektedir.
Özellikle Sophos Firewall gibi yeni nesil güvenlik duvarları, Application Control ve SSL Inspection özelliklerini birlikte kullanarak kurumların güvenlik politikalarını daha etkin şekilde uygulamasına yardımcı olur. Doğru yapılandırılmış uygulama kontrol politikaları, hem siber güvenlik risklerini azaltır hem de kurumsal kaynakların verimli kullanılmasını sağlar.
Sık Sorulan Sorular
Firewall WhatsApp’ı engelleyebilir mi?
Evet. Modern firewall sistemleri WhatsApp Web ve masaüstü istemcilerini tespit ederek erişimi engelleyebilir veya belirli kullanıcı grupları için izin verebilir.
Firewall YouTube’u kapatabilir mi?
Evet. YouTube tamamen engellenebilir, belirli saatlerde açılabilir veya bant genişliği sınırlandırılabilir.
TeamViewer firewall tarafından tespit edilir mi?
Evet. Sophos Firewall dahil birçok NGFW çözümü TeamViewer, AnyDesk ve benzeri uzaktan erişim uygulamalarını Application Control ile tanımlayabilmektedir.
ChatGPT gibi yapay zekâ uygulamaları kontrol edilebilir mi?
Evet. Güncel uygulama imzalarına sahip firewall çözümleri ChatGPT, Copilot ve Gemini gibi servisleri tespit ederek erişim politikaları uygulayabilir.
SSL Inspection olmadan uygulama kontrolü yapılabilir mi?
Evet, ancak görünürlük sınırlı olabilir. Özellikle HTTPS üzerinden çalışan modern uygulamaların doğru şekilde tanımlanması için SSL/TLS Inspection mekanizmasının kullanılması tavsiye edilmektedir.




