Firewall Hangi Saldırıları Engeller?

Firewall Hangi Saldırıları Engeller?

Firewall (güvenlik duvarı), ağ trafiğini belirlenen güvenlik politikalarına göre analiz ederek yetkisiz erişimleri, zararlı bağlantıları ve çeşitli siber saldırıları engelleyen temel güvenlik bileşenlerinden biridir. Modern yeni nesil güvenlik duvarları (NGFW) ise yalnızca port ve IP filtrelemesi yapmakla kalmaz; IPS, uygulama kontrolü, web filtreleme, SSL/TLS inceleme ve gelişmiş tehdit koruması gibi özelliklerle çok katmanlı savunma sağlar.

Özellikle Sophos Firewall gibi modern çözümler, ağ tabanlı saldırıların büyük bölümünü gerçek zamanlı olarak tespit edip engelleyebilir. Ancak hiçbir firewall tek başına tüm siber tehditleri önleyemez; etkili koruma için endpoint güvenliği, kullanıcı farkındalığı ve düzenli güncellemelerle birlikte kullanılmalıdır.

Firewall Nedir ve Nasıl Çalışır?

Firewall, iç ağ ile dış dünya arasındaki veri trafiğini denetleyen bir güvenlik mekanizmasıdır. Gelen ve giden paketleri önceden tanımlanmış kurallara göre analiz ederek izin verir, engeller veya kayıt altına alır.

Geleneksel firewall’lar temel olarak:

  • IP adreslerini
  • Port numaralarını
  • Protokolleri
  • Kaynak ve hedef ağları

kontrol ederken, yeni nesil firewall’lar (NGFW) aşağıdaki teknolojileri de kullanır:

  • Deep Packet Inspection (DPI)
  • Intrusion Prevention System (IPS)
  • Application Control
  • SSL/TLS Inspection
  • Web Filtering
  • Sandboxing
  • Threat Intelligence Entegrasyonu

Örneğin Sophos Firewall’un Xstream mimarisi, şifreli trafiğin incelenmesi, IPS ve uygulama kontrolünü aynı anda çalıştırarak daha kapsamlı koruma sunmaktadır.

Firewall Hangi Saldırıları Engelleyebilir?

Firewall’ların engelleyebileceği saldırılar kullanılan teknolojiye göre değişiklik gösterir.

  1. Yetkisiz Ağ Erişimleri (Unauthorized Access)

Firewall’ların en temel görevi, dış ağlardan gelen yetkisiz bağlantıları engellemektir.

Örnekler:

  • Açık port taramaları
  • Yetkisiz SSH bağlantıları
  • RDP brute-force girişimleri
  • Veritabanı sunucularına doğrudan erişim denemeleri

Örneğin:

Saldırı Türü Engellenme Yöntemi
SSH saldırıları Port erişim kuralları
RDP brute force Geo-IP ve IPS kuralları
MySQL erişim denemeleri ACL ve NAT politikaları
SMB bağlantıları LAN/WAN filtreleme

İnternete doğrudan açık bırakılan servislerin yalnızca ihtiyaç duyulan IP bloklarına izin vermesi, saldırı yüzeyini önemli ölçüde azaltır.

  1. Port Tarama (Port Scanning) Saldırıları

Saldırganlar genellikle hedef sistemlerde hangi servislerin açık olduğunu öğrenmek için port taraması yaparlar.

Yaygın araçlar:

  • Nmap
  • Masscan
  • Zmap

Firewall’lar:

  • Belirli portları gizleyebilir
  • SYN flood koruması uygulayabilir
  • IPS imzalarıyla port taramalarını algılayabilir
  • Kaynak IP adreslerini otomatik engelleyebilir

Sophos Firewall üzerindeki IPS motoru, çeşitli port tarama tekniklerini tespit ederek bağlantıları engelleyebilmektedir. Sophos dokümantasyonunda IPS korumasının hem bilinen açıklara hem de ağ keşif faaliyetlerine karşı kullanılabildiği belirtilmektedir.

  1. DDoS ve DoS Saldırıları

Firewall’lar belirli seviyeye kadar hizmet engelleme saldırılarına karşı koruma sağlayabilir.

Koruma mekanizmaları:

Saldırı Türü Firewall Koruması
SYN Flood SYN Proxy
UDP Flood Rate Limiting
ICMP Flood ICMP Koruması
Connection Flood Session Limiting
Port Flood IPS İmzaları

Ancak çok büyük hacimli dağıtık DDoS saldırıları genellikle internet servis sağlayıcıları veya bulut tabanlı DDoS koruma servisleri tarafından engellenmelidir.

Firewall cihazları:

  • Küçük ve orta ölçekli saldırılarda
  • Uygulama katmanı saldırılarında
  • Belirli bağlantı limitlerinde

etkili koruma sağlayabilir.

  1. Zararlı Yazılım İletişimleri (Malware Communication)

Modern firewall’lar, zararlı yazılımların komuta kontrol (C2) sunucularıyla iletişim kurmasını engelleyebilir.

Örnekler:

  • Botnet bağlantıları
  • Trojan iletişimleri
  • Ransomware veri aktarımı
  • Kripto madenciliği trafiği

Bu noktada kullanılan teknolojiler:

  • DNS filtreleme
  • Threat Intelligence
  • URL kategorileri
  • IPS imzaları
  • Sandboxing

Sophos Firewall’un Security Heartbeat entegrasyonu sayesinde Sophos Endpoint tarafından enfekte olarak işaretlenen cihazların ağ erişimi otomatik olarak sınırlandırılabilmektedir.

  1. SQL Injection Saldırıları

SQL Injection, web uygulamalarını hedef alan en yaygın saldırılardan biridir.

Örnek:

‘ OR 1=1 —

Bu tür saldırılar genellikle:

  • WAF (Web Application Firewall)
  • IPS imzaları
  • HTTP trafik analizi

ile engellenir.

Koruma seviyesi:

Firewall Türü SQL Injection Koruması
Klasik Stateful Firewall Yok
NGFW Kısmi
WAF Gelişmiş

Web sunucularında çalışan kritik uygulamalar için yalnızca firewall değil, mutlaka güvenli yazılım geliştirme prensipleri ve gerekiyorsa WAF çözümleri kullanılmalıdır.

  1. Cross Site Scripting (XSS) Saldırıları

XSS saldırıları kullanıcı tarayıcılarını hedef alır.

Örnek:

<script>alert(‘XSS’)</script>

Firewall’lar:

  • HTTP içerik filtreleme
  • IPS imzaları
  • WAF kuralları

yardımıyla bazı XSS saldırılarını engelleyebilir.

Ancak tam koruma için:

  • Input validation
  • Output encoding
  • CSP (Content Security Policy)

gibi uygulama güvenliği önlemleri gereklidir.

  1. Brute Force ve Password Guessing Saldırıları

Firewall’lar parola tahmin saldırılarına karşı çeşitli mekanizmalar sunabilir.

Örnek hedefler:

  • SSH
  • RDP
  • FTP
  • VPN
  • Web panelleri

Koruma yöntemleri:

Koruma Yöntemi Açıklama
Geo-IP Filtering Belirli ülkeleri engelleme
Rate Limiting Deneme sayısını sınırlandırma
IPS Brute force imzaları
MFA Çok faktörlü kimlik doğrulama
VPN Kullanımı Servisleri internetten gizleme

Özellikle yönetim panellerinin doğrudan internete açılması yerine VPN üzerinden erişilmesi tavsiye edilmektedir.

  1. Uygulama Tabanlı Saldırılar

Yeni nesil firewall’lar uygulama farkındalığına sahiptir.

Kontrol edilebilen uygulamalar:

  • BitTorrent
  • TeamViewer
  • AnyDesk
  • WhatsApp
  • Discord
  • VPN uygulamaları
  • Kripto madencilik yazılımları

Application Control sayesinde:

  • Yetkisiz uzak bağlantılar
  • Veri sızıntıları
  • Zararlı uygulama kullanımları

engellenebilir.

  1. Zararlı Web Sitelerine Erişim

Web filtreleme modülleri sayesinde kullanıcıların tehlikeli sitelere erişmesi engellenebilir.

Kategori örnekleri:

  • Malware Hosting
  • Phishing
  • Botnet
  • Spam
  • Command & Control
  • Cryptocurrency Mining

Sophos’un URL kategorilendirme servisleri ve gerçek zamanlı tehdit istihbaratı bu tür korumaların temelini oluşturmaktadır.

Firewall’ların Engelleyemeyeceği Saldırılar

Firewall her saldırıyı durduramaz.

Bazı örnekler:

Saldırı Türü Firewall Tek Başına Yeterli Mi?
Phishing e-postaları Hayır
İç kullanıcı tehditleri Hayır
USB kaynaklı malware Hayır
Zero-Day endpoint saldırıları Kısmen
Güvensiz yazılım açıkları Hayır
Sosyal mühendislik Hayır

Bu nedenle katmanlı güvenlik yaklaşımı uygulanmalıdır.

Önerilen yapı:

  • Firewall
  • Endpoint Protection
  • MFA
  • EDR/XDR
  • Yedekleme
  • Kullanıcı farkındalık eğitimleri
  • Düzenli yamalama süreçleri

Sophos Firewall Bu Saldırılara Karşı Nasıl Koruma Sağlar?

Sophos Firewall’un sunduğu başlıca koruma mekanizmaları şunlardır:

Özellik Koruma Sağladığı Alan
IPS Ağ saldırıları
Web Filtering Zararlı siteler
Application Control Yetkisiz uygulamalar
SSL Inspection Şifreli trafik analizi
ATP Gelişmiş tehditler
Sandstorm Sandbox analizi
Security Heartbeat Endpoint izolasyonu
Geo-IP Filtering Bölgesel erişim kısıtlaması

Özellikle Xstream mimarisi, TLS trafiğini yüksek performansla inceleyerek modern tehditlerin tespit edilmesini kolaylaştırmaktadır.

Güvenlik İçin En İyi Uygulamalar

Firewall kullanırken aşağıdaki güvenlik prensipleri önerilir:

  1. Gereksiz açık portları kapatın.
  2. Yönetim erişimini VPN üzerinden sağlayın.
  3. MFA kullanın.
  4. IPS politikalarını aktif tutun.
  5. SSL Inspection kullanımını değerlendirin.
  6. Firmware güncellemelerini düzenli yapın.
  7. Log kayıtlarını sürekli izleyin.
  8. Endpoint çözümleriyle entegrasyon sağlayın.

Not: SSL/TLS inceleme politikaları uygulanırken istemci sertifikaları ve kurumsal güven politikaları dikkatlice planlanmalıdır. Özellikle finans, sağlık ve özel uygulamalarda uyumluluk gereksinimleri göz önünde bulundurulmalıdır.

Sık Sorulan Sorular

Firewall virüsleri tamamen engeller mi?

Hayır. Firewall ağ trafiğini denetler ancak USB, e-posta eki veya kullanıcı kaynaklı birçok tehdide karşı tek başına yeterli değildir. Endpoint güvenlik çözümleriyle birlikte kullanılmalıdır.

Firewall DDoS saldırılarını engeller mi?

Küçük ve orta ölçekli DoS/DDoS saldırılarını engelleyebilir. Ancak büyük hacimli dağıtık saldırılar için bulut tabanlı DDoS koruma servisleri veya servis sağlayıcı desteği gerekir.

SQL Injection saldırıları firewall tarafından durdurulur mu?

NGFW ve IPS sistemleri bazı SQL Injection girişimlerini tespit edebilir. Ancak en etkili koruma yöntemi güvenli yazılım geliştirme süreçleri ve WAF kullanımıdır.

Firewall phishing saldırılarını engeller mi?

Web filtreleme sayesinde birçok zararlı veya sahte site engellenebilir. Ancak kullanıcıların e-posta üzerinden gelen sosyal mühendislik saldırılarına karşı bilinçlendirilmesi de gerekir.

Ev kullanıcıları da firewall kullanmalı mı?

Evet. Güncel modemler, işletim sistemi güvenlik duvarları ve gerekirse ek güvenlik çözümleri temel seviyede koruma sağlar. Kurumsal ortamlarda ise yeni nesil firewall çözümleri tercih edilmelidir.

Firewall’lar, yetkisiz erişimlerden DDoS saldırılarına, zararlı yazılım iletişimlerinden uygulama kontrolüne kadar birçok siber tehdide karşı ilk savunma hattını oluşturur. Ancak günümüz tehdit ortamında tek başına yeterli değildir. Firewall, endpoint güvenliği, MFA, düzenli güncellemeler ve kullanıcı farkındalığıyla birlikte kullanıldığında etkili bir siber güvenlik mimarisi oluşturulabilir.

Sophos Firewall Fabrika Ayarlarına Nasıl Döndürülür?

Sophos Firewall Fabrika Ayarlarına Nasıl Döndürülür?

Sophos Firewall’u fabrika ayarlarına döndürmek, cihaz üzerindeki tüm yapılandırmaların, güvenlik politikalarının, kullanıcı hesaplarının ve ağ ayarlarının silinerek sistemin ilk kurulum durumuna geri getirilmesi işlemidir. Bu yöntem genellikle cihaz devri, yanlış yapılandırmaların düzeltilmesi veya temiz kurulum yapılması gerektiğinde tercih edilir.

İşlem öncesinde mevcut konfigürasyonun mutlaka yedeklenmesi gerekir. Çünkü fabrika ayarlarına dönüş işlemi geri alınamaz ve cihaz üzerindeki tüm yapılandırmalar kalıcı olarak silinir.

Sophos Firewall Fabrika Ayarlarına Döndürme Ne Zaman Gereklidir?

Bir Sophos Firewall cihazını fabrika ayarlarına döndürmek aşağıdaki senaryolarda gerekebilir:

  • Cihazın başka bir şirkete veya lokasyona devredilmesi
  • Büyük yapılandırma hatalarının düzeltilmesi
  • Başarısız yükseltmeler sonrasında temiz kurulum yapılması
  • Lisans transferi öncesinde cihazın sıfırlanması
  • Test ortamından üretim ortamına geçiş yapılması
  • Yönetici şifrelerinin kaybedilmesi durumunda yeniden kurulum ihtiyacı

Ancak yalnızca belirli ayarların değiştirilmesi gerekiyorsa, tam sıfırlama yerine konfigürasyon geri yükleme veya yedekten dönme yöntemleri daha uygun olabilir.

İşleme Başlamadan Önce Yapılması Gerekenler

Fabrika ayarlarına dönüş işleminden önce aşağıdaki hazırlıkların yapılması önerilir:

Kontrol Adımı Açıklama
Konfigürasyon yedeği alın XML yapılandırma dosyası dışarı aktarılmalıdır
Lisans bilgilerini kontrol edin Cihazın seri numarası ve lisans durumu doğrulanmalıdır
WAN ayarlarını not alın PPPoE, statik IP veya VLAN bilgileri kaydedilmelidir
VPN yapılandırmalarını yedekleyin IPsec ve SSL VPN ayarları silinecektir
Kullanıcı bilgilerini dışarı aktarın Local kullanıcılar ve gruplar kaldırılır

Sophos Firewall Üzerinden Fabrika Ayarlarına Döndürme

Sophos Firewall’un web arayüzü üzerinden fabrika ayarlarına dönüş işlemi oldukça basittir.

SFOS v19 ve v21 sürümlerinde menü yapısı benzerdir.

İzlenecek adımlar:

  1. Yönetim Paneline Giriş Yapın

Web arayüzüne yönetici hesabıyla bağlanın:

https://LAN_IP:4444

Varsayılan durumda:

https://172.16.16.16:4444

  1. Backup & Firmware Menüsüne Girin

Sol menüden:

Backup & Firmware

bölümünü açın.

Sophos dokümantasyonunda belirtildiği üzere, fabrika ayarlarına dönüş işleminden önce sistem yedeğinin alınması önerilmektedir.

  1. Fabrika Ayarlarına Dönüş İşlemini Başlatın

Sayfanın alt kısmında bulunan:

Reset to Factory Settings

seçeneğini kullanın.

Sistem onay isteyecektir.

Onay verildiğinde:

  • Güvenlik kuralları
  • NAT politikaları
  • VPN ayarları
  • Kullanıcılar
  • Sertifikalar
  • SD-WAN yapılandırmaları
  • Wireless ayarları
  • VLAN tanımları

tamamen silinir.

  1. Firewall Yeniden Başlatılır

İşlem tamamlandıktan sonra cihaz otomatik olarak yeniden başlatılır.

İlk kurulum sihirbazı yeniden açılır ve cihaz ilk günkü haline döner.

Donanım Cihazlarında Factory Reset İşlemi

Bazı durumlarda web arayüzüne erişim mümkün olmayabilir.

Bu durumda fiziksel reset yöntemleri kullanılabilir.

Ancak burada önemli bir nokta vardır:

Modern Sophos XGS cihazlarında klasik anlamda bir reset düğmesi bulunmaz.

Sophos Community ve resmi dokümantasyonda belirtildiği üzere, birçok modelde fabrika ayarlarına dönüş işlemi cihaz konsolu veya yeniden imaj yükleme yöntemiyle gerçekleştirilmektedir.

Model bazlı farklılıklar görülebilir:

Cihaz Serisi Reset Yöntemi
XGS Serisi Konsol veya yeniden imaj yükleme
XG Serisi Web arayüzü veya konsol
SG Serisi Konsol üzerinden factory reset
Virtual Firewall Yeni sanal makine veya yeniden kurulum

Bu nedenle işlem öncesinde kullanılan modelin resmi kurulum dokümanının incelenmesi önemlidir.

Konsol Üzerinden Factory Reset İşlemi

Web arayüzüne erişilemiyorsa, seri konsol bağlantısı kullanılabilir.

İzlenecek süreç genel olarak şöyledir:

  1. Konsol Kablosunu Bağlayın

Baud Rate:

38400

Veri Ayarları:

38400-8-N-1

Bu değerler Sophos donanım cihazlarında yaygın olarak kullanılmaktadır.

  1. Device Console Menüsüne Girin

Boot işlemi tamamlandıktan sonra konsol ekranına erişin.

Buradan sistem bakım seçeneklerine ulaşabilirsiniz.

Bazı modellerde:

Reset to factory defaults

seçeneği bulunabilir.

Ancak menü yapısı cihaz modeline ve SFOS sürümüne göre değişiklik gösterebilir.

  1. Onay Verin

Factory reset işlemi onaylandıktan sonra sistem tüm yapılandırmaları silerek yeniden başlatılır.

Sophos Firewall’u Yeniden İmaj Yükleyerek Sıfırlama

Bazı kritik durumlarda en temiz yöntem yeniden imaj yüklemektir.

Özellikle aşağıdaki senaryolarda tercih edilir:

  • Başarısız firmware yükseltmeleri
  • Boot problemleri
  • Disk bozulmaları
  • Dosya sistemi hataları
  • Yönetim arayüzüne erişilememe

Sophos’un resmi kurulum dokümanlarında belirtilen yöntemlerle USB kurulum medyası hazırlanabilir ve cihaz sıfırdan kurulabilir.

Bu işlem sonucunda:

  • İşletim sistemi yeniden yüklenir
  • Tüm ayarlar silinir
  • Cihaz ilk kurulum ekranına döner

Factory Reset Sonrasında Varsayılan Bilgiler

Fabrika ayarlarına dönüşten sonra varsayılan değerler geri gelir.

Ayar Varsayılan Değer
LAN IP 172.16.16.16
Yönetim Portu 4444
Web Arayüzü HTTPS
İlk Kurulum Setup Wizard
Güvenlik Politikaları Yok
VPN Ayarları Silinir
Kullanıcılar Varsayılan admin hesabı

Kurulum tamamlandıktan sonra:

  • WAN bağlantıları yeniden tanımlanmalıdır.
  • NAT kuralları oluşturulmalıdır.
  • VPN ayarları geri yüklenmelidir.
  • Lisansların doğruluğu kontrol edilmelidir.

Konfigürasyon Yedeğinden Geri Dönüş

Factory reset sonrasında daha önce alınan XML yedeği geri yüklenebilir.

İzlenecek adımlar:

  1. Web Arayüzüne Giriş Yapın

https://172.16.16.16:4444

  1. Backup & Firmware Bölümünü Açın

Backup & Firmware

  1. Backup Dosyasını Yükleyin

Restore Backup

seçeneğini kullanarak XML dosyasını sisteme aktarın.

  1. Sistemin Yeniden Başlatılmasını Bekleyin

Restore işlemi tamamlandıktan sonra firewall yeniden başlatılır ve eski yapılandırma aktif hale gelir.

Uyarı: Yedek dosyasının mümkün olduğunca aynı SFOS sürümüne ait olması önerilir. Büyük sürüm farklılıkları bazı nesnelerin veya politikaların hatalı yüklenmesine neden olabilir.

Factory Reset İşleminin Lisanslara Etkisi Var mı?

Hayır.

Sophos Firewall lisansları cihazın seri numarasına bağlıdır.

Bu nedenle fabrika ayarlarına dönüş sonrasında:

  • Network Protection
  • Web Protection
  • Xstream Protection
  • Email Protection
  • Central Management

gibi lisanslar silinmez.

İnternet bağlantısı sağlandıktan sonra lisans bilgileri yeniden senkronize edilir.

Sık Sorulan Sorular

Sophos Firewall fabrika ayarlarına dönünce lisanslar silinir mi?

Hayır. Lisanslar cihazın seri numarasına bağlı olduğu için fabrika ayarlarına dönüşten etkilenmez.

Factory reset sonrası varsayılan IP adresi nedir?

Varsayılan LAN IP adresi:

172.16.16.16

olarak geri gelir ve web arayüzü 4444 portundan erişilebilir.

Web arayüzüne erişemiyorsam ne yapabilirim?

Seri konsol bağlantısı kullanabilir veya gerektiğinde Sophos’un resmi kurulum medyasıyla sistemi yeniden imajlayabilirsiniz.

Factory reset işlemi geri alınabilir mi?

Hayır.

İşlem tamamlandıktan sonra geri dönüş mümkün değildir. Bu nedenle önceden mutlaka konfigürasyon yedeği alınmalıdır.

Sanal Sophos Firewall (VM) nasıl sıfırlanır?

Sanal ortamlarda en pratik yöntem, yeni bir sanal makine oluşturmak veya mevcut sanal diski yeniden kurmaktır. Alternatif olarak web arayüzü üzerinden fabrika ayarlarına dönüş işlemi de uygulanabilir.

Sophos Firewall’u fabrika ayarlarına döndürmek, ciddi yapılandırma sorunlarını çözmek veya temiz kurulum yapmak için kullanılan etkili bir yöntemdir. Ancak işlem tüm ayarları kalıcı olarak sildiğinden, öncesinde yedek alınması kritik öneme sahiptir. Web arayüzü, konsol bağlantısı veya yeniden imaj yükleme yöntemleri kullanılarak gerçekleştirilebilen bu süreç, doğru planlandığında sistemin hızlı şekilde yeniden devreye alınmasını sağlar.

Sophos Firewall’da SD-WAN Nasıl Yapılandırılır?

Sophos Firewall’da SD-WAN Nasıl Yapılandırılır?

Birden fazla internet hattını akıllı şekilde yönetmek, uygulama performansını artırmak ve bağlantı sürekliliğini sağlamak isteyen kurumlar için SD-WAN kritik bir teknolojidir. Sophos Firewall, yerleşik SD-WAN özellikleri sayesinde MPLS, fiber, DSL ve 4G/5G bağlantılarını merkezi olarak yöneterek trafik optimizasyonu ve otomatik failover imkanı sunar. Doğru yapılandırılmış bir SD-WAN mimarisi, hem kullanıcı deneyimini iyileştirir hem de kesinti sürelerini minimum seviyeye indirir.

Bu yazıda Sophos Firewall üzerinde SD-WAN yapılandırmasının nasıl yapıldığını, kullanılan yöntemleri, dikkat edilmesi gereken noktaları ve en iyi uygulamaları adım adım inceleyeceğiz.

Sophos Firewall SD-WAN Nedir?

SD-WAN (Software Defined Wide Area Network), farklı WAN bağlantılarının merkezi politikalarla yönetilmesini sağlayan bir teknolojidir.

Sophos Firewall üzerinde SD-WAN sayesinde:

  • Birden fazla internet hattı kullanılabilir.
  • Otomatik failover yapılabilir.
  • Trafik uygulamaya göre yönlendirilebilir.
  • Yük dengeleme (Load Balancing) gerçekleştirilebilir.
  • Kritik uygulamalar en düşük gecikmeli hatta yönlendirilebilir.
  • WAN bağlantı kalitesi sürekli izlenebilir.

Sophos’un resmi dokümantasyonuna göre SD-WAN politikaları; kaynak, hedef, servis, kullanıcı, uygulama ve performans kriterlerine göre trafik yönlendirmesine olanak sağlar.

Sophos Firewall SD-WAN Özellikleri

Özellik Açıklama
Link Failover Ana hat kesildiğinde otomatik yedek hatta geçiş
Load Balancing Trafiğin birden fazla hatta dağıtılması
SLA Monitoring Ping, jitter ve packet loss takibi
Application Routing Uygulamaya özel internet çıkışı
VPN Path Selection VPN trafiğinin en uygun WAN üzerinden taşınması
Merkezi Yönetim Sophos Central üzerinden yönetim desteği

SD-WAN İçin Gereksinimler

Yapılandırmaya başlamadan önce aşağıdaki gereksinimlerin karşılanması gerekir:

  • Sophos Firewall OS v18 veya üzeri
  • En az iki aktif WAN bağlantısı
  • WAN gateway tanımlarının yapılmış olması
  • DNS ve internet erişiminin çalışıyor olması
  • Gerekliyse statik route yapılandırmalarının tamamlanması

SFOS v19 ve v21 sürümlerinde menü isimleri büyük ölçüde aynı kalsa da bazı ekran tasarımları değişiklik gösterebilir.

Sophos Firewall’da SD-WAN Yapılandırma Adımları

  1. WAN Arayüzlerini Yapılandırın

Öncelikle her internet hattının doğru şekilde tanımlanmış olması gerekir.

Menü yolu:

Network → Interfaces

Örnek:

Port2 → WAN1 → Fiber
Gateway: 192.168.1.1

Port3 → WAN2 → DSL
Gateway: 10.10.10.1

Her iki WAN bağlantısının da internet erişiminin test edilmesi önerilir.

  1. Gateway Health Check Oluşturun

Sophos Firewall, SD-WAN kararlarını bağlantı sağlığına göre verir.

Menü:

Network → WAN Link Manager

Burada:

  • Google DNS (8.8.8.8)
  • Cloudflare (1.1.1.1)
  • Kurumsal veri merkezi IP’si

gibi hedefler kullanılabilir.

Örnek:

Primary Probe:
8.8.8.8

Secondary Probe:
1.1.1.1

Sophos dokümantasyonunda, yalnızca tek bir probe adresine bağlı kalınmaması ve birden fazla güvenilir hedef kullanılması önerilmektedir.

  1. SD-WAN Profile Oluşturun

SFOS v18 sonrası sürümlerde SD-WAN profilleri üzerinden bağlantı kalitesi yönetilebilir.

Menü:

Routing → SD-WAN Profiles

Örnek profil:

Name:
Office-Critical

Latency:
50 ms

Jitter:
20 ms

Packet Loss:
2%

Bu değerlerin aşılması durumunda trafik otomatik olarak alternatif WAN bağlantısına geçirilebilir.

SD-WAN Policy Nasıl Oluşturulur?

Asıl trafik yönetimi SD-WAN Policy üzerinden yapılır.

Menü:

Routing → SD-WAN Routes

Örnek Senaryo

Aşağıdaki yapıyı düşünelim:

İnternet Hattı Kullanım
Fiber (WAN1) Microsoft Teams, Zoom, ERP
DSL (WAN2) Web trafiği ve yedek hat
LTE (WAN3) Acil durum failover

Teams ve Zoom Trafiğini Fiber Üzerinden Çıkarma

Yeni SD-WAN Route oluşturun:

Name:
Teams-Traffic

Source:
LAN

Destination:
Any

Services:
HTTPS

Application:
Microsoft Teams
Zoom

Primary Gateway:
WAN1

Backup Gateway:
WAN2

Profile:
Office-Critical

Bu yapı sayesinde:

  • Teams mümkün olduğunca fiber üzerinden çalışır.
  • Gecikme yükselirse DSL devreye girer.
  • Kullanıcı bağlantısı kesilmez.

Sophos Community üzerinde benzer senaryolar, gerçek zamanlı uygulamalar için en yaygın SD-WAN kullanım örnekleri arasında gösterilmektedir.

Load Balancing Yapılandırması

Sadece failover değil, yük dengeleme de yapılabilir.

Örnek:

WAN1:
Weight 70

WAN2:
Weight 30

Bu senaryoda:

  • Trafiğin %70’i fiberden,
  • %30’u DSL hattından çıkar.

Ancak kritik uygulamalar için tam yük dengelemesi yerine uygulama bazlı yönlendirme genellikle daha sağlıklı sonuç verir.

Sophos SD-WAN Modelleri

Model Kullanım Amacı Avantaj
Failover Kesintisiz internet Basit yönetim
Active-Active Yük paylaşımı Maksimum bant genişliği
Application Routing Uygulama optimizasyonu Daha düşük gecikme
SLA-Based Routing Performans odaklı Otomatik hat değişimi
VPN SD-WAN Şubeler arası iletişim Daha stabil VPN bağlantıları

VPN Trafiğinde SD-WAN Kullanımı

Sophos Firewall, site-to-site VPN bağlantılarında da SD-WAN yeteneklerini kullanabilir.

Örneğin:

Merkez:
Fiber + DSL

Şube:
Fiber + LTE

VPN trafiği:

Primary:
Fiber

Secondary:
LTE

şeklinde yapılandırılabilir.

SFOS’un gelişmiş SD-WAN özellikleri sayesinde VPN tünelleri için de otomatik yol seçimi yapılabilmektedir.

SD-WAN Yapılandırırken Dikkat Edilmesi Gerekenler

SLA Değerlerini Gerçekçi Belirleyin

Yanlış belirlenen eşikler gereksiz failover oluşturabilir.

Örnek:

Parametre Önerilen Değer
Latency 50–100 ms
Jitter 20–30 ms
Packet Loss %1–3

Çok Fazla SD-WAN Kuralı Oluşturmayın

Aşırı karmaşık kurallar:

  • Yönetimi zorlaştırır
  • Troubleshooting süreçlerini uzatır
  • Beklenmeyen trafik yönlendirmelerine neden olabilir

Kural Sıralamasına Dikkat Edin

Sophos Firewall SD-WAN kurallarını yukarıdan aşağıya doğru işler.

Bu nedenle:

Özel uygulama kuralları

Genel internet kuralları

mantığı uygulanmalıdır.

SD-WAN Sorun Giderme Yöntemleri

Route Test Aracını Kullanın

Menü:

Diagnostics → Route Lookup

Bu araç:

  • Trafiğin hangi WAN üzerinden çıkacağını
  • Hangi SD-WAN kuralının eşleştiğini
  • Kullanılan gateway’i

gösterebilir.

Log Viewer Kontrolleri

Menü:

Logs & Reports → Log Viewer

Kontrol edilmesi gereken alanlar:

SD-WAN Policy Match

Gateway Selection

WAN Failover Events

CLI Üzerinden Gateway Durumu

SSH bağlantısı ile aşağıdaki komut kullanılabilir:

system gateway_health_monitor show

Bazı SFOS sürümlerinde komut çıktısı farklılık gösterebilir. Üretim ortamında değişiklik yapmadan önce mevcut sürüm dokümantasyonunun kontrol edilmesi önerilir.

En İyi Uygulamalar (Best Practices)

  • Kritik uygulamalar için Application-Based Routing kullanın.
  • Tek probe yerine birden fazla Health Check hedefi belirleyin.
  • LTE bağlantılarını yalnızca acil durum failover hattı olarak kullanın.
  • SD-WAN kurallarını düzenli olarak gözden geçirin.
  • Firmware güncellemelerinden sonra SLA profillerini test edin.
  • VPN ve internet politikalarını birbirinden ayırın.

Sık Sorulan Sorular 

Sophos Firewall SD-WAN için ek lisans gerekiyor mu?

Hayır. SD-WAN özellikleri Sophos Firewall işletim sisteminin yerleşik bileşenidir ve ayrıca bir lisans gerektirmez. Ancak bazı gelişmiş özelliklerin kullanılabilmesi için ilgili koruma paketlerinin aktif olması gerekebilir.

Sophos SD-WAN ile otomatik internet geçişi yapılabilir mi?

Evet. WAN Link Health Check mekanizması sayesinde ana bağlantı kesildiğinde trafik otomatik olarak yedek hatta aktarılabilir.

SD-WAN ile yük dengeleme aynı şey midir?

Hayır. Load balancing yalnızca trafik dağıtımını ifade eder. SD-WAN ise uygulama farkındalığı, SLA tabanlı yönlendirme, failover ve merkezi politika yönetimini de kapsayan daha geniş bir teknolojidir.

VPN bağlantıları SD-WAN üzerinden çalıştırılabilir mi?

Evet. Site-to-site VPN tünelleri için birden fazla WAN hattı tanımlanabilir ve performans kriterlerine göre otomatik yol seçimi yapılabilir.

Sophos Firewall hangi sürümlerde SD-WAN destekler?

SD-WAN yetenekleri SFOS’un uzun süredir bir parçasıdır. Ancak SFOS v18, v19 ve v21 sürümlerinde uygulama tabanlı yönlendirme, SLA profilleri ve gelişmiş politika yönetimi gibi özellikler daha kapsamlı hale getirilmiştir.

Sophos Firewall SD-WAN yapılandırması, kurumların internet bağlantılarını daha verimli, güvenli ve kesintisiz kullanmasını sağlar. Doğru yapılandırılmış SLA profilleri, uygulama bazlı yönlendirme politikaları ve otomatik failover mekanizmaları sayesinde hem kullanıcı deneyimi iyileşir hem de operasyonel süreklilik korunur. Özellikle birden fazla WAN hattı kullanan işletmeler için Sophos’un yerleşik SD-WAN yetenekleri, ek donanım veya yazılım ihtiyacı olmadan güçlü bir çözüm sunmaktadır.

Sophos Firewall İnternet Hızını Etkiler mi?

Sophos Firewall İnternet Hızını Etkiler mi?

Sophos Firewall, doğru donanım seçimi ve uygun güvenlik politikalarıyla yapılandırıldığında internet hızını olumsuz etkilemek zorunda değildir. Ancak etkinleştirilen güvenlik özellikleri, SSL/TLS trafiğinin incelenmesi, IPS kuralları ve donanım kapasitesi gibi faktörler doğrudan performansı etkileyebilir. Özellikle yüksek bant genişliğine sahip işletmelerde firewall throughput değerleri ile gerçek kullanım senaryolarının uyumlu olması kritik öneme sahiptir.

Birçok BT yöneticisi, “Sophos Firewall interneti yavaşlatıyor mu?” sorusunu gündeme getirir. Gerçekte sorun çoğu zaman firewall yazılımından değil, yanlış boyutlandırılmış cihazlar, aşırı güvenlik denetimleri veya hatalı ağ yapılandırmalarından kaynaklanmaktadır.

Sophos Firewall İnternet Hızını Nasıl Etkiler?

Bir firewall yalnızca paket yönlendirme yapmaz. Günümüzde gelişmiş güvenlik cihazları;

  • IPS (Intrusion Prevention System)
  • SSL/TLS Inspection
  • Application Control
  • Web Filtering
  • Sandstorm Sandbox Analizi
  • QoS ve Traffic Shaping
  • Anti-Malware Tarama

gibi birçok işlemi gerçek zamanlı olarak gerçekleştirir.

Bu işlemlerin her biri CPU, RAM ve özel donanım hızlandırıcılarını kullanır.

Sophos’un resmi performans metriklerinde de görüldüğü üzere, her güvenlik özelliği etkinleştirildiğinde cihazın sağlayabileceği maksimum throughput değeri düşmektedir. Bu nedenle satın alma aşamasında yalnızca internet hızına değil, kullanılacak güvenlik özelliklerine göre cihaz seçimi yapılması önerilmektedir.

Örneğin:

Senaryo Yaklaşık Performans Etkisi
Sadece Firewall Routing En yüksek throughput
IPS aktif %10–30 düşüş
SSL Inspection + IPS %30–60 düşüş
Full Xstream Protection Donanım kapasitesine bağlı olarak daha yüksek yük

Bu oranlar kullanılan modele, SFOS sürümüne ve trafik tipine göre değişiklik gösterebilir.

Sophos Firewall’un Hızı Etkileyen Temel Faktörleri

  1. Donanım Kapasitesi

En önemli unsur firewall cihazının donanımıdır.

Örneğin:

  • Küçük ofisler için giriş seviyesi modeller yeterli olabilir.
  • 1 Gbps üzeri internet bağlantılarında daha güçlü CPU ve RAM kapasitesine sahip cihazlar tercih edilmelidir.
  • SSL Inspection kullanılacaksa XGS serisi cihazlar daha avantajlıdır.

Sophos’un XGS serilerinde bulunan Xstream Flow Processor, belirli trafik türlerini hızlandırarak CPU yükünü azaltabilmektedir.

Yanlış cihaz seçimi aşağıdaki belirtilere neden olabilir:

  • İnternet hızının düşmesi
  • CPU kullanımının %90 üzerine çıkması
  • Web sayfalarının yavaş açılması
  • VPN performans problemleri
  • SSL Inspection sırasında gecikmeler
  1. SSL/TLS Inspection Kullanımı

Modern internet trafiğinin büyük bölümü HTTPS üzerinden çalışmaktadır.

Firewall’un bu trafiği analiz edebilmesi için SSL Inspection kullanılır.

Bu süreçte firewall:

  1. Trafiği çözer.
  2. Zararlı içerik taraması yapar.
  3. IPS kontrollerini gerçekleştirir.
  4. Trafiği yeniden şifreler.

Bu işlem ciddi işlemci kaynağı gerektirebilir.

Özellikle:

  • Video konferans uygulamaları
  • Büyük dosya indirmeleri
  • Streaming servisleri
  • Bulut uygulamaları

SSL Inspection nedeniyle performans kaybı yaşayabilir.

Sophos dokümantasyonunda da SSL/TLS inspection’ın donanım kapasitesine uygun planlanması gerektiği belirtilmektedir.

  1. IPS (Intrusion Prevention System)

IPS sistemi binlerce saldırı imzasını gerçek zamanlı olarak kontrol eder.

IPS açık olduğunda:

  • Her paket analiz edilir.
  • Tehdit imzalarıyla karşılaştırılır.
  • Şüpheli trafik engellenir.

Bu durum doğal olarak CPU kullanımını artırır.

Özellikle:

  • Veri merkezi ortamları
  • Yoğun VPN trafiği
  • Büyük dosya transferleri

IPS performansını etkileyebilir.

Ancak güvenlik açısından IPS’in devre dışı bırakılması genellikle önerilmez.

Bunun yerine:

  • Gereksiz IPS politikaları kaldırılabilir.
  • Trafik bazlı istisnalar tanımlanabilir.
  • Uygun donanım tercih edilebilir.
  1. Web Filtering ve Application Control

Web filtreleme sistemleri;

  • URL kategorileri,
  • Kullanıcı politikaları,
  • Uygulama imzaları,
  • İçerik denetimleri

üzerinden çalışır.

Özellikle yüzlerce kullanıcıya sahip kurumsal ortamlarda binlerce isteğin anlık analiz edilmesi ek yük oluşturabilir.

Ancak modern XGS cihazlarında bu etki genellikle oldukça düşüktür.

Sophos Firewall’un İnterneti Yavaşlatıp Yavaşlatmadığı Nasıl Test Edilir?

Sorunun gerçekten firewall kaynaklı olup olmadığını anlamak için sistematik test yapılmalıdır.

  1. CPU ve RAM Kullanımını Kontrol Edin

Web arayüzünden:

Current Activities & Reports > System Graphs

veya:

Diagnostics > System Diagnostics > CPU

üzerinden sistem kaynakları incelenebilir.

Sürekli:

CPU > %90

değerleri görülüyorsa cihaz kapasitesi yetersiz olabilir.

  1. Gerçek Throughput Testi Yapın

Speedtest sonuçları tek başına yeterli değildir.

Daha sağlıklı testler için:

iperf3 -s

Sunucu tarafında:

iperf3 -c IP_ADRESI

komutları kullanılabilir.

Bu testler yerel ağ performansını daha doğru ölçmeye yardımcı olur.

  1. SSL Inspection’ı Geçici Olarak Devre Dışı Bırakın

Kontrollü bir bakım penceresinde:

  • SSL/TLS Inspection kapatılabilir.
  • Aynı hız testleri tekrar yapılabilir.

Eğer performans ciddi şekilde artıyorsa, sorun SSL analiz yükünden kaynaklanıyor olabilir.

Not: SSL Inspection devre dışı bırakıldığında HTTPS trafiği üzerindeki güvenlik kontrolleri azalacağı için bu işlem yalnızca test amacıyla ve kontrollü şekilde yapılmalıdır.

  1. IPS Politikalarını Analiz Edin

Tüm trafik için en agresif IPS politikalarının kullanılması gerekmeyebilir.

Örneğin:

  • Misafir ağları
  • Kamera sistemleri
  • Yedekleme ağları

için farklı politikalar uygulanabilir.

Bu yaklaşım performansı artırabilir.

Sophos XGS Serisi Bu Sorunu Nasıl Azaltıyor?

Eski nesil XG serileri ile yeni XGS serileri arasında önemli mimari farklılıklar bulunmaktadır.

XGS cihazlarında:

  • Xstream Flow Processor
  • Dedicated FastPath mekanizmaları
  • Donanımsal hızlandırma
  • Gelişmiş SSL işleme yetenekleri

bulunmaktadır.

Özellikle SFOS 19 ve SFOS 20 sürümlerinde yapılan optimizasyonlar, SSL Inspection ve IPS performansını önceki nesillere göre daha verimli hale getirmiştir.

Bu nedenle yüksek bant genişliği kullanan işletmeler için XGS serisi cihazlar daha uygun bir seçenek olabilir.

İnternet Hızını Artırmak İçin En İyi Uygulamalar

Doğru Donanım Seçimi

Firewall satın alırken yalnızca internet hızına değil:

  • Kullanıcı sayısına
  • VPN kullanıcılarına
  • SSL Inspection kullanımına
  • IPS yoğunluğuna
  • Web filtreleme politikalarına

göre kapasite planlaması yapılmalıdır.

Gereksiz Güvenlik Kurallarını Temizleyin

Uzun yıllardır kullanılan sistemlerde:

  • Kullanılmayan firewall kuralları
  • Eski NAT kayıtları
  • Gereksiz IPS istisnaları
  • Kullanılmayan Application Control politikaları

performansı olumsuz etkileyebilir.

Düzenli bakım yapılması önerilir.

Firmware Güncellemelerini Takip Edin

Sophos, SFOS sürümlerinde düzenli performans iyileştirmeleri yayınlamaktadır.

Özellikle:

  • SSL motoru optimizasyonları
  • FastPath geliştirmeleri
  • IPS verimlilik güncellemeleri
  • Bellek kullanım iyileştirmeleri

yeni sürümlerde önemli avantajlar sağlayabilir.

Güncelleme öncesinde yapılandırma yedeği alınması ve bakım penceresi planlanması önemlidir.

Sophos Firewall Performans Sorunları İçin Hızlı Kontrol Tablosu

Belirti Olası Sebep Çözüm
İnternet hızında genel düşüş CPU yetersizliği Daha güçlü cihaz kullanımı
HTTPS siteleri yavaş açılıyor SSL Inspection yükü SSL politikalarını optimize etme
VPN kullanıcıları yavaşlık yaşıyor IPS ve şifreleme yükü VPN politikalarını gözden geçirme
Speedtest sonuçları düşük QoS veya Traffic Shaping Trafik kurallarını kontrol etme
Belirli uygulamalar yavaş Application Control politikaları Uygulama bazlı istisnalar oluşturma

Sophos Firewall doğrudan internet hızını düşüren bir ürün değildir. Ancak etkinleştirilen güvenlik servisleri, cihazın donanım kapasitesi ve yapılandırma tercihleri performansı önemli ölçüde etkileyebilir. Doğru boyutlandırılmış bir Sophos XGS cihazı, IPS, Web Filtering ve SSL Inspection gibi gelişmiş güvenlik özellikleri aktifken bile yüksek performans sağlayabilir.

Kurumsal ortamlarda en sağlıklı yaklaşım, güvenlik ile performans arasında dengeli bir yapı oluşturarak düzenli kapasite analizi ve optimizasyon çalışmaları yapmaktır.

Sık Sorulan Sorular

Sophos Firewall internet hızını düşürür mü?

Doğrudan düşürmez. Ancak SSL Inspection, IPS ve diğer güvenlik servisleri aktif olduğunda donanım kapasitesine bağlı olarak performans etkilenebilir.

SSL Inspection interneti yavaşlatır mı?

Evet. HTTPS trafiğinin çözülüp yeniden şifrelenmesi işlemci kullanımı oluşturduğu için özellikle yüksek bant genişliklerinde performans kaybına neden olabilir.

XGS serisi cihazlar daha mı hızlıdır?

Evet. XGS serisi, Xstream Flow Processor ve donanımsal hızlandırma mekanizmaları sayesinde eski XG serilerine göre daha yüksek performans sunmaktadır.

IPS kapatılırsa internet hızlanır mı?

Çoğu durumda evet. Ancak IPS kritik bir güvenlik katmanıdır. Tamamen kapatmak yerine uygun IPS politikaları ve istisnalar kullanılması daha doğru bir yaklaşımdır.

Speedtest düşük çıkıyorsa sorun mutlaka Sophos Firewall mudur?

Hayır. ISS problemleri, kablolama, switch performansı, QoS politikaları, istemci cihazları veya VPN yapılandırmaları da benzer sorunlara neden olabilir. Bu nedenle iperf3 gibi araçlarla detaylı analiz yapılması önerilir.

Sophos Endpoint Güncellenmiyor Sorunu Nasıl Çözülür?

Sophos Endpoint Güncellenmiyor Sorunu Nasıl Çözülür?

Sophos Endpoint’in güncellenememesi, cihazın yeni tehdit imzalarını, güvenlik motoru güncellemelerini ve ürün iyileştirmelerini alamamasına neden olur. Bu durum sistemleri güncel tehditlere karşı savunmasız bırakabileceği için hızlı şekilde teşhis edilmelidir. Sorunun kaynağı ağ bağlantısı, sertifika problemi, servis hatası, Sophos Central iletişim sorunu veya bozulmuş endpoint bileşenleri olabilir.

Bu rehberde Sophos Endpoint güncelleme sorunlarının en yaygın nedenlerini, hata kodlarını ve sahada kullanılan doğrulanmış çözüm yöntemlerini adım adım inceleyeceğiz.

Sophos Endpoint Neden Güncellenmez?

Sophos Endpoint güncellemeleri temel olarak şu bileşenlere bağlıdır:

  • İnternet erişimi
  • Sophos güncelleme sunucularına bağlantı
  • Sophos MCS (Message Communication System)
  • Sophos AutoUpdate servisleri
  • Güncel sertifikalar
  • Sağlıklı çalışan Sophos servisleri
  • Sophos Central ile senkronizasyon

Bu zincirin herhangi bir halkasında yaşanan sorun güncelleme işleminin başarısız olmasına yol açabilir.

İlk Kontrol Edilmesi Gerekenler

Sorun yaşamaya başlayan cihazda aşağıdaki temel kontroller yapılmalıdır.

  1. Endpoint’in Sophos Central’a Bağlı Olduğunu Kontrol Edin

Sophos Central üzerinden:

Devices → Computers

ilgili cihazın çevrimiçi görünüp görünmediğini kontrol edin.

Cihaz uzun süredir çevrimdışı görünüyorsa problem yalnızca güncelleme değil, Central iletişiminden kaynaklanıyor olabilir.

  1. İnternet Erişimini Test Edin

Komut satırından:

ping google.com

veya

nslookup sophos.com

çalıştırılabilir.

DNS çözümleme hataları güncelleme problemlerinin en sık nedenlerinden biridir.

  1. Sophos Servislerini Kontrol Edin

Windows üzerinde:

services.msc

içerisinde aşağıdaki servislerin çalışıyor olması gerekir:

  • Sophos AutoUpdate Service
  • Sophos MCS Agent
  • Sophos MCS Client
  • Sophos System Protection Service

Servislerden biri durmuşsa yeniden başlatılmalıdır.

Sophos Endpoint Güncelleme Hata Kodları

Aşağıdaki tablo sahada sık karşılaşılan güncelleme hatalarını özetlemektedir.

Hata Açıklama Olası Neden
Update Failed Güncelleme indirilemedi Ağ veya DNS problemi
Download Error Dosyalar alınamıyor Proxy veya Firewall engeli
Communication Error Sophos Central bağlantı sorunu MCS iletişim problemi
Certificate Error Sertifika doğrulanamadı Eski kök sertifika veya TLS sorunu
Update Cache Corrupt Güncelleme önbelleği bozulmuş Yerel dosya bozulması
Endpoint Out of Date Uzun süredir güncelleme alınmamış Servis veya bağlantı problemi

Not: Sophos sürümlerine göre hata mesajları değişebilir. Güncel açıklamalar için Sophos Knowledge Base ve Sophos Community üzerindeki ilgili hata kayıtları kontrol edilmelidir.

Sophos Endpoint Güncelleme Logları Nerede Bulunur?

Sorunun kaynağını anlamanın en hızlı yolu log incelemesidir.

Windows

Modern Sophos Endpoint sürümlerinde loglar:

C:\ProgramData\Sophos\Endpoint Defense\Logs

ve

C:\ProgramData\Sophos\AutoUpdate\Logs

altında bulunabilir.

Özellikle aşağıdaki loglar önemlidir:

  • SophosUpdate.log
  • ALUpdate.log
  • SophosMCSAgent.log
  • SophosMCSClient.log

Sophos dokümantasyonunda da belirtildiği üzere güncelleme sorunlarında ilk incelenmesi gereken kayıtlar bunlardır.

Çözüm 1: Sophos Servislerini Yeniden Başlatın

Bazen güncelleme motoru veya MCS iletişim servisi kilitlenebilir.

Yönetici yetkili Komut İstemi açın:

net stop “Sophos MCS Agent”
net stop “Sophos MCS Client”

net start “Sophos MCS Client”
net start “Sophos MCS Agent”

Ardından birkaç dakika bekleyerek güncelleme durumunu tekrar kontrol edin.

Çözüm 2: Sophos Endpoint’in Central ile İletişimini Kontrol Edin

Sophos Central’da cihaz görünmesine rağmen güncelleme alamıyorsa MCS bağlantısı doğrulanmalıdır.

Aşağıdaki adreslere erişimin engellenmediğinden emin olun:

  • sophos.com
  • sophosupd.com
  • central.sophos.com

Kurumsal Firewall veya Proxy kullanılıyorsa URL filtreleme politikaları incelenmelidir.

Sophos’un resmi ağ gereksinimleri dokümanında gerekli FQDN ve port listeleri detaylı olarak belirtilmektedir.

Çözüm 3: DNS Problemlerini Giderin

Yanlış DNS yapılandırması güncelleme sunucularına erişimi engelleyebilir.

DNS testi:

nslookup sophosupd.com

Başarısız sonuç alınıyorsa DNS yapılandırması gözden geçirilmelidir.

Test amacıyla geçici olarak:

8.8.8.8
1.1.1.1

gibi genel DNS sunucuları kullanılabilir.

Çözüm 4: Proxy Ayarlarını Kontrol Edin

Birçok kurumda güncelleme sorunlarının nedeni yanlış proxy yapılandırmasıdır.

Windows’ta:

netsh winhttp show proxy

komutu ile mevcut ayarlar görüntülenebilir.

Yanlış yapılandırma tespit edilirse:

netsh winhttp reset proxy

komutu uygulanabilir.

Proxy kullanılan ortamlarda Sophos Endpoint ve Sophos Central ayarlarının uyumlu olması gerekir.

Çözüm 5: Sertifika Problemlerini Giderin

Özellikle eski Windows sürümlerinde TLS ve kök sertifika problemleri güncelleme hatalarına neden olabilir.

Aşağıdaki kontroller yapılmalıdır:

  • Windows Update güncel mi?
  • Root Certificate Store güncel mi?
  • Sistem tarihi doğru mu?
  • TLS 1.2 aktif mi?

Özellikle eski Windows Server sürümlerinde TLS eksikliği nedeniyle Sophos güncelleme sunucularına bağlantı kurulamayabilir.

Uyarı: Sertifika deposu veya kayıt defteri üzerinde değişiklik yapılacaksa işlem öncesinde sistem yedeği alınmalıdır.

Çözüm 6: Sophos Endpoint’i Yeniden Senkronize Edin

Bazı durumlarda cihaz Sophos Central ile bağlantısını kaybetmiş olabilir.

Sophos tarafından önerilen yöntemlerden biri cihazın sağlık durumunu doğrulamaktır.

Komut satırında:

“C:\Program Files\Sophos\Endpoint Defense\SophosHealth.exe”

çalıştırılarak sağlık kontrolleri yapılabilir.

Ayrıca Sophos Central üzerinden cihazın son check-in zamanı incelenmelidir.

Çözüm 7: Sophos Endpoint’i Onarın

Bozulmuş güncelleme bileşenleri onarım gerektirebilir.

Modern Sophos Endpoint sürümlerinde onarım işlemi genellikle:

Programlar ve Özellikler
→ Sophos Endpoint
→ Repair

üzerinden gerçekleştirilebilir.

Onarım tamamlandıktan sonra sistem yeniden başlatılmalıdır.

Çözüm 8: Sophos Endpoint’i Temiz Kaldırıp Yeniden Kurun

Diğer yöntemler başarısız olursa temiz kurulum uygulanabilir.

Sophos tarafından sağlanan kaldırma araçları kullanılmalıdır.

Temel süreç:

  1. Tamper Protection devre dışı bırakılır.
  2. Endpoint kaldırılır.
  3. Sistem yeniden başlatılır.
  4. Sophos Central üzerinden yeni kurulum paketi indirilir.
  5. Endpoint yeniden yüklenir.

Uyarı: Tamper Protection kapatılmadan yapılan kaldırma işlemleri başarısız olabilir.

macOS Cihazlarda Güncelleme Sorunları

macOS üzerinde güncelleme problemleri genellikle:

  • Sistem izinleri
  • Network Extension izinleri
  • Sertifika sorunları
  • Proxy yapılandırmaları

nedeniyle ortaya çıkar.

Kontrol edilmesi gereken alanlar:

System Settings
→ Privacy & Security

ve

System Settings
→ Network

bölümleridir.

Özellikle macOS Ventura ve Sonoma sürümlerinde güvenlik izinleri eksikse Sophos bileşenleri düzgün çalışmayabilir.

Sophos Firewall Güncellemeyi Engelliyor Olabilir mi?

Evet.

Özellikle aşağıdaki yapılandırmalar güncellemeleri etkileyebilir:

  • Web Filtering
  • SSL/TLS Inspection
  • Application Control
  • DNS Filtering
  • Proxy Policies

Sophos Firewall kullanan ortamlarda geçici test amacıyla ilgili cihaz için istisna oluşturulabilir.

Firewall logları incelenerek engellenen bağlantılar tespit edilmelidir.

Güncelleme Sorunlarında Hızlı Teşhis Tablosu

Belirti Muhtemel Neden Çözüm
Endpoint çevrimdışı MCS bağlantısı yok Servisleri kontrol et
Güncelleme indirilemiyor DNS sorunu DNS testleri yap
Sertifika hatası TLS veya kök sertifika problemi Sertifikaları güncelle
Uzun süredir güncellenmiyor Bozulmuş servis Servisleri yeniden başlat
Central ile iletişim yok Proxy veya Firewall engeli Ağ erişimini doğrula
Sürekli update failed Bozuk endpoint kurulumu Repair veya yeniden kurulum

Sık Sorulan Sorular 

Sophos Endpoint neden sürekli “Update Failed” hatası veriyor?

En yaygın nedenler DNS çözümleme sorunları, proxy yapılandırma hataları, Firewall engelleri veya bozulmuş güncelleme bileşenleridir. Log dosyaları incelenerek kesin neden belirlenmelidir.

Sophos Endpoint manuel güncelleme yapılabilir mi?

Sophos Endpoint güncellemeleri normalde otomatik olarak Sophos Central üzerinden yönetilir. Güncelleme sorunlarında öncelikle bağlantı ve servis kontrolleri yapılmalıdır.

Sophos güncelleme logları nerede bulunur?

Windows sistemlerde genellikle:

C:\ProgramData\Sophos\

altındaki AutoUpdate ve Endpoint Defense klasörlerinde bulunur.

Tamper Protection açıkken Sophos kaldırılabilir mi?

Hayır. Sophos’un koruma mekanizması nedeniyle Tamper Protection devre dışı bırakılmadan kaldırma işlemi çoğu durumda başarısız olur.

Sophos Firewall SSL Inspection güncellemeleri etkiler mi?

Evet. SSL/TLS Inspection politikaları yanlış yapılandırıldığında Sophos Endpoint’in güncelleme sunucularıyla güvenli bağlantı kurmasını engelleyebilir. İlgili alan adları için istisna tanımlanması gerekebilir.

Sophos Endpoint güncellenmiyor sorunu çoğu zaman DNS, proxy, sertifika veya Sophos Central iletişim problemlerinden kaynaklanır. Sorunun doğru şekilde teşhis edilmesi için öncelikle servis durumu, ağ bağlantısı ve log kayıtları incelenmelidir. Sophos’un resmi dokümantasyonu ve Knowledge Base makalelerinde belirtildiği gibi, MCS bağlantısının sağlıklı çalışması ve güncelleme sunucularına erişimin kesintisiz olması endpoint güvenliğinin sürdürülebilmesi için kritik öneme sahiptir. Düzenli bakım ve izleme süreçleri sayesinde bu tür güncelleme problemleri oluşmadan önce tespit edilebilir.

Sophos Firewall Lisans Yapısı Nasıl Çalışır?

Sophos Firewall Lisans Yapısı Nasıl Çalışır?

Sophos Standard Protection, temel ağ güvenliği ve tehdit koruması sağlayan lisans paketidir. Sophos Xstream Protection ise Standard Protection’a ek olarak gelişmiş web güvenliği, SSL/TLS şifreli trafik analizi, uygulama hızlandırma ve gelişmiş tehdit tespiti özelliklerini içerir. Kurumsal ortamlarda özellikle şifreli trafiğin yoğun olduğu yapılarda Xstream Protection, güvenlik görünürlüğünü önemli ölçüde artırır.

Sophos Firewall cihazları temel olarak Base Firewall yetenekleriyle gelir. Ancak gelişmiş güvenlik servisleri için lisans gerekir. En yaygın iki paket şunlardır:

  • Standard Protection
  • Xstream Protection

Her iki paket de aynı firewall işletim sistemi (SFOS) üzerinde çalışır; fark, aktif edilen güvenlik servisleridir.

Standard Protection Nedir?

Standard Protection, küçük ve orta ölçekli işletmeler için temel güvenlik ihtiyaçlarını karşılayan pakettir.

Başlıca Özellikler

Standard Protection İçeriği

Özellik Durum
Network Protection
IPS (Intrusion Prevention)
VPN (IPsec / SSL VPN)
Web Filtering
Application Control
Wireless Protection
Email Protection Opsiyonel
Sandboxing
Encrypted Traffic Inspection
Xstream FastPath

Xstream Protection Nedir?

Xstream Protection, Standard Protection’daki tüm özelliklere ek olarak Sophos’un gelişmiş tehdit önleme teknolojilerini içerir.

Eklenen Başlıca Özellikler

Xstream Protection Ek Özellikleri

Özellik Durum
Standard Protection’daki tüm özellikler
Synchronized Security
Zero-Day Protection (Sophos Sandstorm)
Encrypted Traffic Inspection (TLS Inspection)
Xstream FastPath Acceleration
Gelişmiş tehdit analizi

En Kritik Fark: Şifreli Trafik Analizi

Günümüzde internet trafiğinin büyük bölümü HTTPS/TLS ile şifrelenmiştir. Standard Protection, bu trafiği büyük ölçüde yalnızca metadata seviyesinde görür.

Xstream Protection’ın Avantajı

Xstream Protection ise TLS Inspection ile şifreli trafiği çözerek zararlı dosya, phishing ve C2 (Command & Control) bağlantılarını tespit edebilir.

Sophos dokümantasyonunda bu özellik Encrypted Traffic Inspection olarak geçer ve SFOS üzerinde ayrı bir politika olarak yapılandırılır.

Özellik Karşılaştırma Tablosu

Standard Protection vs Xstream Protection

Özellik Standard Xstream
Firewall & NAT
IPS
Web Filtering
Application Control
VPN
Wireless Protection
Sandstorm Sandbox
Encrypted Traffic Inspection
Xstream FastPath
Synchronized Security

Hangi Senaryoda Hangisi Tercih Edilmeli?

Standard Protection Uygun Olan Durumlar

  • 10-50 kullanıcı
  • Temel internet güvenliği
  • VPN erişimi
  • Web filtreleme ihtiyacı
  • Bütçe odaklı projeler

Xstream Protection Uygun Olan Durumlar

  • 50+ kullanıcı
  • Fidye yazılımı riski yüksek ortamlar
  • Uzaktan çalışan personel
  • Yoğun HTTPS trafiği
  • KVKK / ISO 27001 uyumluluğu
  • Gelişmiş görünürlük ihtiyacı

Performans Farkı Var mı?

Evet. Xstream Protection, TLS trafiğini analiz ettiği için CPU kullanımı artabilir. Ancak Sophos’un Xstream FastPath teknolojisi belirli trafik türlerinde performans kaybını minimize eder.

Özellikle SFOS v19 ve sonrası sürümlerde TLS inspection performansı önceki sürümlere göre belirgin şekilde iyileştirilmiştir.

Lisans Yükseltme Nasıl Yapılır?

Mevcut Standard Protection lisansı olan bir cihaz sonradan Xstream Protection’a yükseltilebilir.

Kontrol Adımları

  1. Administration > Licensing menüsünü açın.
  2. Aktif lisans paketini kontrol edin.
  3. Yeni lisans anahtarını tanımlayın.
  4. Servislerin aktif olduğunu doğrulayın.

Önemli Not

Şifreli trafik analizi (TLS Inspection) etkinleştirildiğinde istemcilere güvenilir sertifika dağıtımı yapılmalıdır. Aksi halde tarayıcı sertifika uyarıları görülebilir.

Sophos’un Resmi Konumlandırması

Sophos, resmi ürün dokümantasyonunda Xstream Protection’ı tam kapsamlı güvenlik paketi olarak tanımlar. Bu paket; web, uygulama, ağ, şifreli trafik ve zero-day tehdit korumasını tek lisans altında birleştirir.

Sık Sorulan Sorular 

  1. Standard Protection fidye yazılımına karşı yeterli mi?

Temel koruma sağlar; ancak gelişmiş zero-day ve sandbox analizi için Xstream Protection daha güçlüdür.

  1. Xstream Protection olmadan HTTPS trafiği analiz edilir mi?

Kısıtlı seviyede analiz edilir. Tam TLS Inspection özelliği Xstream lisansıyla kullanılabilir.

  1. Mevcut lisansımı yükseltebilir miyim?

Evet. Sophos Firewall lisansları sonradan yükseltilebilir.

  1. Xstream FastPath nedir?

Belirli trafik türlerini hızlandırarak güvenlik servisleri açıkken performansı optimize eden Sophos teknolojisidir.

  1. Küçük işletmeler için hangisi önerilir?

Temel ihtiyaçlar için Standard Protection yeterli olabilir. Ancak son yıllardaki tehdit seviyesi düşünüldüğünde birçok BT yöneticisi Xstream Protection’ı tercih etmektedir.

Sophos Standard Protection, temel ağ güvenliği için maliyet etkin bir çözümdür. Sophos Xstream Protection ise özellikle şifreli trafik görünürlüğü, sandbox analizi ve gelişmiş tehdit koruması sayesinde kurumsal güvenlik seviyesini belirgin şekilde yükseltir.

Günümüzde zararlı yazılımların büyük kısmı HTTPS üzerinden yayıldığından, kullanıcı sayısı arttıkça ve güvenlik beklentisi yükseldikçe Xstream Protection genellikle daha doğru yatırım haline gelir.

Not: TLS Inspection ve sertifika dağıtımı gibi işlemler üretim ortamında dikkatle planlanmalıdır. Değişiklik öncesinde mutlaka yapılandırma yedeği alınması önerilir.