Sophos Firewall Lisansı Bittiğinde Ne Olur?

Sophos Firewall Lisansı Bittiğinde Ne Olur?

Sophos Firewall lisansı bittiğinde cihaz çoğu durumda tamamen kapanmaz ve mevcut yapılandırma silinmez. Geçerli Base Firewall lisansı devam ediyorsa temel güvenlik duvarı, yönlendirme ve bazı VPN özellikleri çalışmayı sürdürebilir. Ancak süresi biten aboneliğe bağlı IPS, web filtreleme, uygulama kontrolü, antivirüs, Zero-Day Protection, WAF ve merkezi yönetim gibi kritik güvenlik katmanları devre dışı kalır.

Bu nedenle internet bağlantısının çalışmaya devam etmesi, ağın Sophos tarafından tam olarak korunduğu anlamına gelmez.

Kısa Cevap: Sophos Lisansı Bitince Firewall Çalışır mı?

Evet, Sophos Firewall cihazı lisans sona erdiğinde genellikle çalışmaya devam eder. Ancak hangi özelliklerin çalışacağı, süresi biten lisans türüne göre değişir.

Xstream Protection veya Standard Protection aboneliği sona ermiş fakat Base Firewall lisansı geçerliyse cihaz temel işlevlerini sürdürebilir. Buna karşılık gelişmiş tehdit koruması sağlayan abonelik özellikleri uygulanmaz.

En büyük tehlike, kullanıcıların internete çıkmaya devam etmesi nedeniyle sistemin hâlâ tam koruma sağladığının düşünülmesidir.

Sophos’un resmî lisans dokümanına göre yapılandırmalar korunur; ancak geçerli lisans gerektiren ayarlar uygulanamaz. Ayrıntılı teknik davranışlar Sophos Firewall lisans sona erme kılavuzunda açıklanmaktadır.

Sophos Firewall Lisansı Bitince Hangi Özellikler Durur?

Lisans sona ermesinin etkisi, kullanılan koruma modülüne göre değişmektedir.

Lisans veya modül Lisans bittiğinde ne olur? Kurumsal etkisi
Network Protection IPS imzaları yüklenmez, IPS politikaları uygulanmaz ve tehdit kaynaklarındaki zararlı adresler engellenmez Ağ saldırılarına karşı koruma zayıflar
Web Protection Web politikaları, uygulama filtreleri, antivirüs ve zararlı içerik taraması çalışmaz Kullanıcılar zararlı veya uygunsuz sitelere erişebilir
Zero-Day Protection Makine öğrenmesi, sandbox analizi ve tehdit istihbaratı devre dışı kalır Yeni ve bilinmeyen tehditlerin tespiti zorlaşır
Central Orchestration SD-WAN bağlantı grupları kullanılamaz, gelişmiş raporlama kısıtlanır Merkezi görünürlük ve operasyonel kontrol azalır
Email Protection E-postalar anti-spam ve antivirüs taraması yapılmadan teslim edilir Zararlı ek, oltalama ve istenmeyen e-posta riski artar
Webserver Protection Mevcut WAF kuralları uygulanmaz İnternete açık web uygulamalarının saldırı yüzeyi büyür
Enhanced Support Sophos teknik destek ve RMA hizmetleri sağlanmaz Arıza ve güvenlik olaylarında müdahale süresi uzayabilir
Base Firewall Donanım EOL olduğunda kurallar ve NAT işlemleri uygulanmaz Ağ yapısı ve erişim politikaları kritik şekilde etkilenir

Sophos Xstream Protection Lisansı Biterse Ne Olur?

Xstream Protection, Sophos Firewall’un en kapsamlı koruma paketidir. Güncel lisans yapısında aşağıdaki bileşenleri içerir:

  • Network Protection
  • Web Protection
  • Zero-Day Protection
  • Central Orchestration
  • DNS Protection
  • Enhanced Support

Xstream Protection lisansı sona erdiğinde yalnızca tek bir özellik değil, birden fazla güvenlik katmanı aynı anda etkilenir.

IPS saldırı önleme sistemi çalışmaz, web ve uygulama politikaları uygulanmaz, zararlı dosya taraması durur, sandbox analizi devre dışı kalır ve merkezi yönetim kabiliyetleri kısıtlanır. Sophos X-Ops, MDR veya üçüncü taraf tehdit kaynaklarından gelen göstergeler alınmaya devam etse bile bunlara bağlı otomatik engellemeler uygulanmayabilir.

Xstream lisansının sona ermesi, cihazın yeni nesil güvenlik duvarı özelliklerinin önemli bölümünü kaybetmesi anlamına gelir.

Xstream ve Standard paketlerinin güncel bileşenleri Sophos Firewall lisans açıklamasında görülebilir.

Network Protection Lisansı Biterse

Network Protection; IPS, Sophos X-Ops tehdit kaynakları, Security Heartbeat ve SD-RED yönetimi gibi ağ güvenliği özelliklerini kapsar.

Lisans sona erdiğinde:

  • IPS imzaları yüklenmez.
  • IPS politikaları uygulanmaz.
  • Sophos X-Ops tarafından bildirilen zararlı IP adresleri, alan adları ve URL’ler engellenmez.
  • DNS tabanlı zararlı gösterge engellemesi durur.
  • SD-RED tünelleri bağlantıyı keserek çevrimdışı duruma geçebilir.
  • Security Heartbeat tabanlı güvenlik politikaları etkilenebilir.

Firewall kuralları çalışıyor görünse bile ağ trafiği güncel saldırı imzalarıyla kontrol edilmez. Bu durum özellikle internete açık servisleri, uzak masaüstü bağlantılarını, sunucuları ve şubeler arası ağları daha savunmasız hâle getirebilir.

Web Protection Lisansı Biterse

Web Protection lisansı; web filtreleme, uygulama kontrolü, web zararlı yazılım koruması ve senkronize uygulama kontrolü gibi özellikler sağlar.

Lisans bittiğinde genel olarak:

  • Uygulama imzaları yüklenmez.
  • Application Control politikaları uygulanmaz.
  • Web politikaları devre dışı kalır.
  • Zararlı içerik ve dosya taraması durur.
  • Antivirüs kontrolü çalışmaz.
  • Web filtreleme kayıtları ve raporları kısıtlanabilir.

Proxy ve DPI modundaki teknik davranışlar farklılık gösterebilir. Örneğin DPI modunda SSL/TLS şifre çözme devam edebilse de web politikası ve zararlı yazılım taraması çalışmayabilir. Bu nedenle yalnızca HTTPS trafiğinin çözümlenmesi, içeriğin güvenli olduğu anlamına gelmez.

Zero-Day Protection Lisansı Biterse

Zero-Day Protection, imzası henüz bulunmayan yeni tehditlerin analiz edilmesini sağlar.

Lisans sona erdiğinde:

  • Sandbox dosya analizi kapatılır.
  • Makine öğrenmesi tabanlı inceleme durur.
  • Tehdit istihbaratı devre dışı kalır.
  • Önceden oluşturulmuş raporlar görüntülenmeye devam edebilir.

Özellikle e-posta ekleri, internetten indirilen dosyalar ve bilinmeyen uygulamalar için önemli bir koruma katmanı kaybedilmiş olur.

WAF Lisansı Biterse Web Siteleri Çalışır mı?

Webserver Protection lisansı bittiğinde mevcut WAF kuralları uygulanmaz. Kurallar cihaz üzerinde görünmeye devam edebilir ve düzenlenebilir; ancak geçerli lisans olmadan koruma sağlamaz.

Web sunucusuna yapılan yayın veya erişim altyapının yapısına göre devam edebilir. Fakat SQL Injection, Cross-Site Scripting ve benzeri web uygulaması saldırılarına karşı oluşturulan WAF politikaları devre dışı kalır.

Kurumsal web sitesi, müşteri portalı, ERP, CRM veya internetten erişilen başka bir uygulama Sophos WAF arkasında çalışıyorsa lisans yenilemesinin geciktirilmemesi gerekir.

Email Protection Lisansı Biterse

Sophos Firewall üzerindeki Email Protection lisansı sona erdiğinde e-postalar teslim edilmeye devam edebilir. Ancak mesajlar anti-spam ve antivirüs taramasından geçirilmeden iletilir.

Bu durum aşağıdaki riskleri artırır:

  • Kimlik avı e-postaları
  • Zararlı dosya ekleri
  • Sahte fatura ve ödeme talepleri
  • İstenmeyen e-postalar
  • Zararlı bağlantılar
  • Veri kaybına yol açabilecek mesajlar

E-posta trafiğinin devam etmesi, Email Protection özelliğinin çalıştığı anlamına gelmez.

Sophos Central Yönetimi Devam Eder mi?

Sophos Central Firewall Management için aktif bir ücretli abonelik veya geçerli destek lisansı gerekir. Yalnızca Base Firewall lisansı, merkezi yönetim için yeterli değildir.

Central Orchestration lisansı sona erdiğinde:

  • SD-WAN bağlantı grupları kullanılamaz.
  • Central Firewall Reporting raporlarının saklama süresi yedi günle sınırlanır.
  • Merkezi yönetim ve raporlama yetenekleri kısıtlanabilir.
  • Çok sayıda firewall kullanan işletmelerde operasyonel görünürlük azalabilir.

Sophos Central, lisans bitiş tarihinden yaklaşık 30 gün önce uyarı göstermeye başlar. Bu uyarıların amacı koruma kesintisi oluşmadan yenilemenin tamamlanmasını sağlamaktır.

Sophos Teknik Destek ve Firmware Güncellemeleri Ne Olur?

Enhanced veya Enhanced Plus Support lisansı sona erdiğinde Sophos tarafından teknik destek ve RMA hizmeti sunulmaz.

Bu durumda:

  • Telefon, sohbet veya destek kaydı üzerinden kişiselleştirilmiş teknik destek alınamaz.
  • Arızalı cihaz için RMA ve gelişmiş donanım değişimi yapılamaz.
  • Ücretsiz firmware yükseltme hakkı sınırlıdır.
  • Ücretsiz yükseltme hakları kullanıldıktan sonra yeni firmware sürümleri için geçerli destek aboneliği gerekir.

Firewall çalışmaya devam etse bile güncel yazılım, güvenlik düzeltmeleri ve üretici desteğinden uzak kalmak zaman içinde önemli bir operasyonel risk oluşturur.

Base Firewall Lisansının Bitmesi Ne Anlama Gelir?

Base Firewall lisansı ile Xstream veya Standard Protection aboneliğinin sona ermesi aynı durum değildir.

Sophos’un güncel lisans modeline göre Base Firewall lisansı bulut, sanal ve yazılım tabanlı cihazlarda sona ermez. Fiziksel Sophos Firewall cihazlarında ise donanım yaşam döngüsü sona erdiğinde, yani cihaz EOL olduğunda Base Firewall lisansı da sona erebilir.

Base Firewall lisansı sona ererse:

  • Firewall kuralları allow veya block olarak uygulanmaz.
  • NAT kuralları çalışmaz.
  • Cihaz sınırlı bir yönlendirici gibi davranır.
  • Bazı LAN ve DMZ kaynaklı çıkış trafiğine otomatik masquerading uygulanabilir.
  • VPN tünelleri bağlı görünse bile veri trafiği geçmeyebilir.
  • Site-to-site RED tünelleri, uzak erişim noktaları ve kablosuz ağ işlevleri durabilir.

Bu, normal bir güvenlik aboneliğinin bitmesinden çok daha ciddi bir durumdur. EOL durumundaki Sophos XG veya XGS cihazlar için yalnızca lisans yenileme değil, güncel modele geçiş planı da değerlendirilmelidir.

Lisans Bittiğinde Yapılandırmalar Silinir mi?

Hayır. Sophos Firewall üzerindeki mevcut yapılandırma silinmez.

Firewall kuralları, web politikaları, IPS ayarları, WAF kuralları ve diğer yapılandırmalar arayüzde görünmeye devam eder. Yeni ayarlar oluşturulabilir veya mevcut ayarlar düzenlenebilir. Ancak geçerli abonelik gerektiren özellikler lisans yenilenene kadar uygulanmaz.

Lisans yenilendikten ve cihaz Sophos Central ile senkronize edildikten sonra ilgili korumaların durumu kontrol edilmelidir. Özellikle IPS, web filtreleme, WAF, VPN, tehdit kaynakları ve raporlama fonksiyonları ayrı ayrı test edilmelidir.

Lisans Yenilemesini Geciktirmenin Kurumsal Riskleri

Bir Sophos Firewall lisansının yenilenmesi yalnızca teknik bir satın alma işlemi değildir. Şirketin siber risk yönetiminin ve iş sürekliliğinin bir parçasıdır.

Görünmeyen güvenlik boşluğu

İnternet erişimi devam ettiği için çalışanlar herhangi bir sorun fark etmeyebilir. Ancak IPS, antivirüs, web filtreleme veya sandbox gibi kontroller arka planda çalışmıyor olabilir.

Fidye yazılımı ve veri ihlali riski

Zararlı dosya ve internet trafiğinin daha az denetlenmesi, saldırganların ağa giriş yapma ihtimalini artırır.

Teknik destek kaybı

Kritik bir arıza veya güvenlik olayı sırasında Sophos desteğine ve RMA hizmetine erişilememesi müdahale süresini uzatabilir.

Denetim ve uyumluluk riski

Lisans süresinin dolması tek başına otomatik olarak KVKK ihlali anlamına gelmez. Ancak güncel güvenlik kontrollerinin uygulanmaması, denetimlerde teknik ve idari tedbirlerin yeterliliği konusunda risk oluşturabilir.

Plansız maliyet

Zamanında planlanan lisans yenilemesi öngörülebilir bir işletme gideridir. Güvenlik olayı, donanım arızası veya acil cihaz değişimi ise çok daha yüksek ve kontrol edilemeyen maliyetler doğurabilir.

Sophos Firewall Lisans Kontrolü Nasıl Yapılır?

Firewall arayüzünde Administration > Licensing bölümüne girerek aşağıdaki bilgiler kontrol edilebilir:

  • Cihaz modeli ve seri numarası
  • Base Firewall lisans durumu
  • Xstream veya Standard Protection bitiş tarihi
  • Network Protection durumu
  • Web Protection durumu
  • Zero-Day Protection durumu
  • Enhanced Support süresi
  • Email Protection ve Webserver Protection lisansları

Cihaz internete bağlıysa lisans bilgileri Sophos Central ile belirli aralıklarla otomatik olarak eşitlenir. Yeni lisans etkinleştirildikten sonra Synchronize seçeneği kullanılarak manuel senkronizasyon da yapılabilir.

Sophos Lisans Yenileme Öncesi Kontrol Listesi

Lisans yenileme işleminden önce şu adımlar uygulanmalıdır:

  1. Firewall modeli ve seri numarası doğrulanmalıdır.
  2. Aktif ve süresi dolmuş lisanslar belirlenmelidir.
  3. Donanımın EOL durumu kontrol edilmelidir.
  4. Mevcut yapılandırmanın yedeği alınmalıdır.
  5. Standard ve Xstream Protection ihtiyaçları karşılaştırılmalıdır.
  6. Email Protection veya WAF gibi ek lisanslar ayrıca değerlendirilmelidir.
  7. Yenileme sonrasında lisans senkronizasyonu yapılmalıdır.
  8. IPS, web filtreleme, VPN, WAF ve raporlama işlevleri test edilmelidir.

Standard Protection mı, Xstream Protection mı?

Standard Protection; temel ağ ve web güvenliği ihtiyacı bulunan işletmeler için Network Protection, Web Protection ve Enhanced Support bileşenlerini içerir.

Xstream Protection ise bunlara ek olarak Zero-Day Protection, Central Orchestration, DNS Protection ve daha gelişmiş tehdit önleme özellikleri sunar.

İnternete açık sunucuları bulunan, çok sayıda şubesi olan, gelişmiş raporlama kullanan veya fidye yazılımlarına karşı daha güçlü koruma isteyen işletmeler için Xstream Protection daha kapsamlı bir seçenektir.

Doğru lisans yalnızca kullanıcı sayısına göre değil; internet hızı, eş zamanlı bağlantı sayısı, VPN kullanımı, şube yapısı, TLS inspection ihtiyacı, sunucu sayısı ve güvenlik politikalarına göre belirlenmelidir.

Sophos Firewall Lisans Yenileme ve Danışmanlık

Sophos Firewall lisansınızın bitmesini beklemek, ağ bağlantısı devam etse bile kurumunuzu fark edilmesi zor güvenlik açıklarıyla karşı karşıya bırakabilir.

Epoxsoft Sophos Gold Partner uzmanlığıyla;

  • Mevcut Sophos lisanslarının kontrol edilmesi
  • Standard ve Xstream Protection karşılaştırması
  • Doğru lisans süresinin belirlenmesi
  • EOL cihazların tespit edilmesi
  • XG’den XGS serisine geçiş planlaması
  • Lisans yenileme ve aktivasyon desteği
  • Firewall yapılandırma ve güvenlik kontrolleri

konularında destek sağlamaktadır.

Sophos Firewall lisans yenileme teklifi almak ve mevcut güvenlik durumunuzu değerlendirmek için Epoxsoft ile iletişime geçebilirsiniz.

Sıkça Sorulan Sorular

Sophos Firewall lisansı bitince internet kesilir mi?

Her zaman kesilmez. Base Firewall lisansı geçerliyse internet erişimi ve temel firewall özellikleri devam edebilir. Ancak IPS, web filtreleme, antivirüs ve sandbox gibi lisanslı güvenlik katmanları çalışmayabilir.

Sophos Xstream lisansı bitince cihaz kapanır mı?

Hayır. Cihaz kapanmaz ve yapılandırmalar silinmez. Fakat Xstream paketine bağlı Network Protection, Web Protection, Zero-Day Protection, Central Orchestration ve destek hizmetleri etkilenir.

Lisans bitince VPN çalışır mı?

Geçerli Base Firewall lisansı varsa temel VPN özellikleri devam edebilir. Ancak Base Firewall lisansı EOL nedeniyle sona ererse tüneller bağlı görünse bile veri trafiği geçmez. SD-RED bağlantıları ise Network Protection lisansının bitmesinden etkilenir.

Lisans bittiğinde IPS çalışır mı?

Hayır. Network Protection lisansı sona erdiğinde IPS imzaları yüklenmez ve IPS politikaları uygulanmaz.

Sophos WAF lisansı bittiğinde web sitesi kapanır mı?

Web sitesi altyapının yapısına göre erişilebilir kalabilir; ancak Sophos üzerindeki WAF kuralları uygulanmaz. Bu nedenle uygulama saldırılara karşı korumasız kalabilir.

Sophos lisansı sonradan yenilenebilir mi?

Evet. Süresi dolmuş abonelik için uygun yenileme lisansı satın alınabilir. Lisans etkinleştirildikten ve cihazla senkronize edildikten sonra ilgili güvenlik modüllerinin durumu kontrol edilmelidir.

Lisans bitiş tarihini nereden görebilirim?

Sophos Firewall arayüzündeki Administration > Licensing bölümünden veya Sophos Central lisans ekranından lisans türleri ve bitiş tarihleri kontrol edilebilir.

Sophos Lisans Yenileme ve Fiyat Teklifi

Detaylı bilgi almak veya Sophos Firewall lisans yenileme fiyatınızı öğrenmek için Sophos Gold Partneri Epoxsoft ile iletişime geçebilirsiniz. Firewall cihazınızın seri numarasını telefon veya e-posta yoluyla ileterek hızlıca fiyat teklifi alabilirsiniz.

Epoxsoft, Sophos’un Türkiye’deki Yetkili GOLD Partneridir.

Telefon: 0850 885 21 20
E-posta: info@epoxsoft.com

Firewall DDoS Saldırılarını Engeller mi?

Firewall DDoS Saldırılarını Engeller mi?

Firewall cihazları, belirli seviyeye kadar DDoS (Distributed Denial of Service) saldırılarını engelleyebilir veya etkilerini azaltabilir; ancak büyük ölçekli ve dağıtık DDoS saldırılarına karşı tek başına tam koruma sağlamaz. Modern yeni nesil firewall’lar (NGFW), SYN Flood, UDP Flood, ICMP Flood ve bağlantı tüketimi gibi birçok saldırıyı filtreleyebilse de, yüksek hacimli (volumetric) saldırılar için ISP veya bulut tabanlı DDoS koruma servisleriyle birlikte kullanılmaları gerekir.

Kurumsal yapılarda DDoS koruması; firewall, IPS, trafik analiz sistemleri, CDN servisleri ve upstream sağlayıcı korumalarının birlikte çalışmasıyla çok katmanlı olarak uygulanmalıdır. Özellikle Sophos Firewall gibi NGFW çözümleri, ağ seviyesindeki birçok saldırıyı tespit edip engelleyebilse de internet hattının kapasitesini aşan saldırılarda ek çözümler gereklidir.

DDoS Saldırısı Nedir?

DDoS (Distributed Denial of Service), çok sayıda farklı sistemden aynı anda hedefe trafik gönderilerek hizmetin kullanılamaz hale getirilmesini amaçlayan saldırı türüdür.

Temel hedefler şunlardır:

  • Web sunucuları
  • E-ticaret platformları
  • VPN servisleri
  • DNS sunucuları
  • E-posta sistemleri
  • Oyun sunucuları
  • Kurumsal uygulamalar

DDoS saldırılarının temel amacı:

  • Ağ bant genişliğini tüketmek
  • Firewall bağlantı tablolarını doldurmak
  • Sunucu kaynaklarını tüketmek
  • Kullanıcıların sisteme erişimini engellemek

Firewall DDoS Saldırılarını Ne Ölçüde Engeller?

Bu sorunun cevabı:

Evet, ancak saldırının türüne ve büyüklüğüne bağlıdır.

Firewall’ların etkili olduğu alanlar:

Saldırı Türü Firewall Koruması Başarı Düzeyi
SYN Flood Evet Çok Yüksek
ICMP Flood Evet Çok Yüksek
UDP Flood Kısmen Orta
HTTP Flood IPS/WAF ile Yüksek
Slowloris WAF ile Yüksek
DNS Amplification Kısmen Orta
Botnet Kaynaklı Büyük DDoS Hayır (tek başına) Düşük
Tbps Seviyesindeki DDoS Hayır Çok Düşük

Özellikle internet hattının kapasitesini aşan saldırılarda firewall’ın koruma yapması mümkün değildir. Çünkü trafik firewall’a ulaşmadan önce internet bağlantısı tamamen dolmuş olabilir.

DDoS Saldırı Türleri

DDoS saldırıları genellikle üç ana kategoriye ayrılır.

  1. Volumetric (Hacimsel) Saldırılar

En yaygın saldırı türüdür.

Örnekler:

  • UDP Flood
  • DNS Amplification
  • NTP Amplification
  • SSDP Reflection

Amaç:

İnternet hattını tamamen doldurmaktır.

Örnek:

100 Mbps internet hattına 10 Gbps trafik gönderilmesi.

Bu durumda firewall çalışıyor olsa bile kullanıcılar hizmete erişemez.

  1. Protocol (Katman 3-4) Saldırıları

TCP/IP protokol zafiyetlerini hedefler.

Örnekler:

  • SYN Flood
  • ACK Flood
  • ICMP Flood
  • Fragmentation Attack

NGFW cihazları bu tür saldırılara karşı oldukça başarılıdır.

  1. Application Layer (Katman 7) Saldırıları

Uygulama seviyesini hedefler.

Örnekler:

  • HTTP Flood
  • Slowloris
  • API DDoS
  • Login Flood

Bu saldırılar genellikle:

  • IPS
  • WAF
  • CDN
  • Bot koruma sistemleri

ile engellenir.

Sophos Firewall DDoS Saldırılarını Engeller mi?

Sophos Firewall birçok DDoS saldırısına karşı yerleşik koruma mekanizmalarına sahiptir.

Bunlardan bazıları:

  • SYN Flood Protection
  • Port Scan Detection
  • TCP Flood Protection
  • UDP Flood Detection
  • ICMP Flood Prevention
  • IPS (Intrusion Prevention System)
  • DoS & Spoof Protection
  • Geo-IP Filtering
  • Rate Limiting

Sophos’un resmi dokümantasyonunda belirtildiği üzere DoS ve Spoof Protection mekanizması, anormal bağlantı yoğunluklarını tespit ederek saldırı trafiğini filtreleyebilir.

Sophos Firewall’da DoS Koruması Nasıl Çalışır?

SFOS işletim sisteminde DoS koruma sistemi belirli eşik değerleri üzerinden çalışır.

Temel mekanizma:

  1. Gelen trafik analiz edilir.
  2. Belirlenen bağlantı limiti aşılır.
  3. Trafik anormal olarak işaretlenir.
  4. Paketler düşürülmeye başlanır.
  5. Olay loglara yazılır.

Bu mekanizma özellikle:

  • SYN Flood
  • ICMP Flood
  • UDP Flood

saldırılarında oldukça etkilidir.

Sophos Firewall Üzerinde DoS Koruma Ayarları

SFOS sürümlerinde DoS koruma ayarları genellikle:

Protect → Intrusion Prevention → DoS & Spoof Protection

bölümünden yapılandırılır.

Burada:

  • SYN Flood Threshold
  • UDP Flood Threshold
  • ICMP Flood Threshold
  • Port Scan Detection
  • Spoof Protection

ayarları yönetilebilir.

Not: Menü isimleri kullanılan SFOS sürümüne göre küçük farklılıklar gösterebilir. Üretim ortamlarında değişiklik yapılmadan önce mevcut konfigürasyonun yedeğinin alınması önerilir.

Firewall’ın Yetersiz Kaldığı Durumlar

Bazı DDoS saldırıları firewall kapasitesini aşabilir.

Örnek senaryolar:

Senaryo Firewall Başarısı
50 Mbps SYN Flood Başarılı
500 Mbps UDP Flood Kısmen Başarılı
5 Gbps DNS Amplification Başarısız
100 Gbps Botnet Saldırısı Başarısız
Tbps Seviyesi DDoS Başarısız

Sebep oldukça basittir:

İnternet hattı dolduğunda firewall’a işlenecek trafik kalmaz.

Bu nedenle büyük ölçekli saldırılarda:

  • ISP DDoS koruması
  • Cloudflare Magic Transit
  • Akamai Prolexic
  • AWS Shield
  • Azure DDoS Protection

gibi upstream çözümler kullanılmalıdır.

IPS ile DDoS Koruması Aynı Şey midir?

Hayır.

Bu iki teknoloji farklı amaçlarla çalışır.

Özellik IPS DDoS Koruması
Zararlı imza tespiti Evet Hayır
Exploit engelleme Evet Hayır
SYN Flood koruması Kısmen Evet
Trafik oranı sınırlama Hayır Evet
Bot saldırısı önleme Kısmen Evet
Hacimsel saldırı koruması Hayır Kısmen

Kurumsal güvenlik mimarilerinde her iki sistemin birlikte kullanılması gerekir.

Rate Limiting DDoS Saldırılarını Önler mi?

Rate limiting, istemcilerin belirli süre içerisinde gerçekleştirebileceği istek sayısını sınırlar.

Örnek:

100 request/minute

Bu yöntem:

  • Login Flood
  • API Abuse
  • HTTP Flood
  • Bot saldırıları

için oldukça etkilidir.

Ancak:

  • DNS Amplification
  • UDP Flood
  • Tbps seviyesindeki saldırılar

için yeterli değildir.

Kurumsal DDoS Koruma Mimarisi Nasıl Olmalıdır?

Modern kurumlarda önerilen yapı şöyledir:

Internet

ISP DDoS Protection

CDN / Cloud WAF

Sophos Firewall

IPS

Load Balancer

Application Servers

Bu yapı sayesinde:

  • Hacimsel saldırılar ISP seviyesinde engellenir.
  • HTTP saldırıları WAF üzerinde filtrelenir.
  • Ağ saldırıları firewall tarafından durdurulur.
  • Exploit girişimleri IPS tarafından engellenir.

Bu yaklaşım günümüzde en yaygın kullanılan çok katmanlı savunma modelidir.

DDoS Saldırısı Sırasında Yapılması Gerekenler

Bir saldırı tespit edildiğinde aşağıdaki adımlar izlenmelidir:

  1. Trafik Kaynağını Analiz Edin

Sophos Firewall loglarını inceleyin:

  • Firewall Logs
  • IPS Logs
  • DoS Logs
  • Packet Capture
  1. Flood Korumalarını Aktif Hale Getirin

SYN, UDP ve ICMP flood korumalarının açık olduğundan emin olun.

  1. Gereksiz Servisleri Kapatın

Özellikle:

  • Açık DNS
  • Kullanılmayan portlar
  • Test sunucuları

internet erişimine kapatılmalıdır.

  1. Geo-IP Filtreleme Uygulayın

Yalnızca iş yapılan ülkelerden erişim izinleri tanımlanabilir.

Bu yöntem bot trafiğini önemli ölçüde azaltabilir.

  1. ISP ile İletişime Geçin

İnternet hattı doyuyorsa:

  • Blackhole Routing
  • Scrubbing Center
  • DDoS Mitigation

hizmetleri talep edilmelidir.

Sık Sorulan Sorular

Firewall tek başına DDoS saldırısını engeller mi?

Küçük ve orta ölçekli saldırılarda evet. Ancak büyük hacimli botnet saldırılarında ISP veya bulut tabanlı DDoS koruma servisleri gerekir.

Sophos Firewall SYN Flood saldırılarını önleyebilir mi?

Evet. Sophos Firewall’un DoS & Spoof Protection mekanizması SYN Flood saldırılarını tespit edip bağlantıları engelleyebilir.

DDoS saldırısında internet tamamen kesilirse firewall işe yarar mı?

Hayır. Eğer internet hattının kapasitesi dolmuşsa firewall trafiği işleyemeden erişim kesilebilir. Bu durumda upstream DDoS koruması gerekir.

IPS ile DDoS koruması aynı şey midir?

Hayır. IPS, zararlı imzaları ve exploit girişimlerini engeller. DDoS koruması ise yoğun trafik ve kaynak tüketimi saldırılarını filtreler.

Cloudflare kullanmak DDoS saldırılarını önler mi?

Evet. Özellikle HTTP ve HTTPS servisleri için CDN ve WAF tabanlı DDoS koruması sağlayarak saldırıların önemli bölümünü sunucuya ulaşmadan engelleyebilir.

Firewall’lar DDoS saldırılarına karşı önemli bir savunma katmanı oluşturur ancak her tür saldırıya karşı tek başına yeterli değildir. Sophos Firewall gibi modern NGFW çözümleri SYN Flood, UDP Flood ve ICMP Flood gibi birçok ağ saldırısını başarıyla engelleyebilir. Bununla birlikte, internet hattını doyuran büyük hacimli saldırılarda ISP seviyesinde veya bulut tabanlı DDoS koruma servislerinin kullanılması kurumsal süreklilik açısından kritik öneme sahiptir.

En etkili yaklaşım; firewall, IPS, WAF, CDN ve servis sağlayıcı korumalarını birlikte kullanan çok katmanlı bir güvenlik mimarisi oluşturmaktır.

Firewall Hangi Saldırıları Engeller?

Firewall Hangi Saldırıları Engeller?

Firewall (güvenlik duvarı), ağ trafiğini belirlenen güvenlik politikalarına göre analiz ederek yetkisiz erişimleri, zararlı bağlantıları ve çeşitli siber saldırıları engelleyen temel güvenlik bileşenlerinden biridir. Modern yeni nesil güvenlik duvarları (NGFW) ise yalnızca port ve IP filtrelemesi yapmakla kalmaz; IPS, uygulama kontrolü, web filtreleme, SSL/TLS inceleme ve gelişmiş tehdit koruması gibi özelliklerle çok katmanlı savunma sağlar.

Özellikle Sophos Firewall gibi modern çözümler, ağ tabanlı saldırıların büyük bölümünü gerçek zamanlı olarak tespit edip engelleyebilir. Ancak hiçbir firewall tek başına tüm siber tehditleri önleyemez; etkili koruma için endpoint güvenliği, kullanıcı farkındalığı ve düzenli güncellemelerle birlikte kullanılmalıdır.

Firewall Nedir ve Nasıl Çalışır?

Firewall, iç ağ ile dış dünya arasındaki veri trafiğini denetleyen bir güvenlik mekanizmasıdır. Gelen ve giden paketleri önceden tanımlanmış kurallara göre analiz ederek izin verir, engeller veya kayıt altına alır.

Geleneksel firewall’lar temel olarak:

  • IP adreslerini
  • Port numaralarını
  • Protokolleri
  • Kaynak ve hedef ağları

kontrol ederken, yeni nesil firewall’lar (NGFW) aşağıdaki teknolojileri de kullanır:

  • Deep Packet Inspection (DPI)
  • Intrusion Prevention System (IPS)
  • Application Control
  • SSL/TLS Inspection
  • Web Filtering
  • Sandboxing
  • Threat Intelligence Entegrasyonu

Örneğin Sophos Firewall’un Xstream mimarisi, şifreli trafiğin incelenmesi, IPS ve uygulama kontrolünü aynı anda çalıştırarak daha kapsamlı koruma sunmaktadır.

Firewall Hangi Saldırıları Engelleyebilir?

Firewall’ların engelleyebileceği saldırılar kullanılan teknolojiye göre değişiklik gösterir.

  1. Yetkisiz Ağ Erişimleri (Unauthorized Access)

Firewall’ların en temel görevi, dış ağlardan gelen yetkisiz bağlantıları engellemektir.

Örnekler:

  • Açık port taramaları
  • Yetkisiz SSH bağlantıları
  • RDP brute-force girişimleri
  • Veritabanı sunucularına doğrudan erişim denemeleri

Örneğin:

Saldırı Türü Engellenme Yöntemi
SSH saldırıları Port erişim kuralları
RDP brute force Geo-IP ve IPS kuralları
MySQL erişim denemeleri ACL ve NAT politikaları
SMB bağlantıları LAN/WAN filtreleme

İnternete doğrudan açık bırakılan servislerin yalnızca ihtiyaç duyulan IP bloklarına izin vermesi, saldırı yüzeyini önemli ölçüde azaltır.

  1. Port Tarama (Port Scanning) Saldırıları

Saldırganlar genellikle hedef sistemlerde hangi servislerin açık olduğunu öğrenmek için port taraması yaparlar.

Yaygın araçlar:

  • Nmap
  • Masscan
  • Zmap

Firewall’lar:

  • Belirli portları gizleyebilir
  • SYN flood koruması uygulayabilir
  • IPS imzalarıyla port taramalarını algılayabilir
  • Kaynak IP adreslerini otomatik engelleyebilir

Sophos Firewall üzerindeki IPS motoru, çeşitli port tarama tekniklerini tespit ederek bağlantıları engelleyebilmektedir. Sophos dokümantasyonunda IPS korumasının hem bilinen açıklara hem de ağ keşif faaliyetlerine karşı kullanılabildiği belirtilmektedir.

  1. DDoS ve DoS Saldırıları

Firewall’lar belirli seviyeye kadar hizmet engelleme saldırılarına karşı koruma sağlayabilir.

Koruma mekanizmaları:

Saldırı Türü Firewall Koruması
SYN Flood SYN Proxy
UDP Flood Rate Limiting
ICMP Flood ICMP Koruması
Connection Flood Session Limiting
Port Flood IPS İmzaları

Ancak çok büyük hacimli dağıtık DDoS saldırıları genellikle internet servis sağlayıcıları veya bulut tabanlı DDoS koruma servisleri tarafından engellenmelidir.

Firewall cihazları:

  • Küçük ve orta ölçekli saldırılarda
  • Uygulama katmanı saldırılarında
  • Belirli bağlantı limitlerinde

etkili koruma sağlayabilir.

  1. Zararlı Yazılım İletişimleri (Malware Communication)

Modern firewall’lar, zararlı yazılımların komuta kontrol (C2) sunucularıyla iletişim kurmasını engelleyebilir.

Örnekler:

  • Botnet bağlantıları
  • Trojan iletişimleri
  • Ransomware veri aktarımı
  • Kripto madenciliği trafiği

Bu noktada kullanılan teknolojiler:

  • DNS filtreleme
  • Threat Intelligence
  • URL kategorileri
  • IPS imzaları
  • Sandboxing

Sophos Firewall’un Security Heartbeat entegrasyonu sayesinde Sophos Endpoint tarafından enfekte olarak işaretlenen cihazların ağ erişimi otomatik olarak sınırlandırılabilmektedir.

  1. SQL Injection Saldırıları

SQL Injection, web uygulamalarını hedef alan en yaygın saldırılardan biridir.

Örnek:

‘ OR 1=1 —

Bu tür saldırılar genellikle:

  • WAF (Web Application Firewall)
  • IPS imzaları
  • HTTP trafik analizi

ile engellenir.

Koruma seviyesi:

Firewall Türü SQL Injection Koruması
Klasik Stateful Firewall Yok
NGFW Kısmi
WAF Gelişmiş

Web sunucularında çalışan kritik uygulamalar için yalnızca firewall değil, mutlaka güvenli yazılım geliştirme prensipleri ve gerekiyorsa WAF çözümleri kullanılmalıdır.

  1. Cross Site Scripting (XSS) Saldırıları

XSS saldırıları kullanıcı tarayıcılarını hedef alır.

Örnek:

<script>alert(‘XSS’)</script>

Firewall’lar:

  • HTTP içerik filtreleme
  • IPS imzaları
  • WAF kuralları

yardımıyla bazı XSS saldırılarını engelleyebilir.

Ancak tam koruma için:

  • Input validation
  • Output encoding
  • CSP (Content Security Policy)

gibi uygulama güvenliği önlemleri gereklidir.

  1. Brute Force ve Password Guessing Saldırıları

Firewall’lar parola tahmin saldırılarına karşı çeşitli mekanizmalar sunabilir.

Örnek hedefler:

  • SSH
  • RDP
  • FTP
  • VPN
  • Web panelleri

Koruma yöntemleri:

Koruma Yöntemi Açıklama
Geo-IP Filtering Belirli ülkeleri engelleme
Rate Limiting Deneme sayısını sınırlandırma
IPS Brute force imzaları
MFA Çok faktörlü kimlik doğrulama
VPN Kullanımı Servisleri internetten gizleme

Özellikle yönetim panellerinin doğrudan internete açılması yerine VPN üzerinden erişilmesi tavsiye edilmektedir.

  1. Uygulama Tabanlı Saldırılar

Yeni nesil firewall’lar uygulama farkındalığına sahiptir.

Kontrol edilebilen uygulamalar:

  • BitTorrent
  • TeamViewer
  • AnyDesk
  • WhatsApp
  • Discord
  • VPN uygulamaları
  • Kripto madencilik yazılımları

Application Control sayesinde:

  • Yetkisiz uzak bağlantılar
  • Veri sızıntıları
  • Zararlı uygulama kullanımları

engellenebilir.

  1. Zararlı Web Sitelerine Erişim

Web filtreleme modülleri sayesinde kullanıcıların tehlikeli sitelere erişmesi engellenebilir.

Kategori örnekleri:

  • Malware Hosting
  • Phishing
  • Botnet
  • Spam
  • Command & Control
  • Cryptocurrency Mining

Sophos’un URL kategorilendirme servisleri ve gerçek zamanlı tehdit istihbaratı bu tür korumaların temelini oluşturmaktadır.

Firewall’ların Engelleyemeyeceği Saldırılar

Firewall her saldırıyı durduramaz.

Bazı örnekler:

Saldırı Türü Firewall Tek Başına Yeterli Mi?
Phishing e-postaları Hayır
İç kullanıcı tehditleri Hayır
USB kaynaklı malware Hayır
Zero-Day endpoint saldırıları Kısmen
Güvensiz yazılım açıkları Hayır
Sosyal mühendislik Hayır

Bu nedenle katmanlı güvenlik yaklaşımı uygulanmalıdır.

Önerilen yapı:

  • Firewall
  • Endpoint Protection
  • MFA
  • EDR/XDR
  • Yedekleme
  • Kullanıcı farkındalık eğitimleri
  • Düzenli yamalama süreçleri

Sophos Firewall Bu Saldırılara Karşı Nasıl Koruma Sağlar?

Sophos Firewall’un sunduğu başlıca koruma mekanizmaları şunlardır:

Özellik Koruma Sağladığı Alan
IPS Ağ saldırıları
Web Filtering Zararlı siteler
Application Control Yetkisiz uygulamalar
SSL Inspection Şifreli trafik analizi
ATP Gelişmiş tehditler
Sandstorm Sandbox analizi
Security Heartbeat Endpoint izolasyonu
Geo-IP Filtering Bölgesel erişim kısıtlaması

Özellikle Xstream mimarisi, TLS trafiğini yüksek performansla inceleyerek modern tehditlerin tespit edilmesini kolaylaştırmaktadır.

Güvenlik İçin En İyi Uygulamalar

Firewall kullanırken aşağıdaki güvenlik prensipleri önerilir:

  1. Gereksiz açık portları kapatın.
  2. Yönetim erişimini VPN üzerinden sağlayın.
  3. MFA kullanın.
  4. IPS politikalarını aktif tutun.
  5. SSL Inspection kullanımını değerlendirin.
  6. Firmware güncellemelerini düzenli yapın.
  7. Log kayıtlarını sürekli izleyin.
  8. Endpoint çözümleriyle entegrasyon sağlayın.

Not: SSL/TLS inceleme politikaları uygulanırken istemci sertifikaları ve kurumsal güven politikaları dikkatlice planlanmalıdır. Özellikle finans, sağlık ve özel uygulamalarda uyumluluk gereksinimleri göz önünde bulundurulmalıdır.

Sık Sorulan Sorular

Firewall virüsleri tamamen engeller mi?

Hayır. Firewall ağ trafiğini denetler ancak USB, e-posta eki veya kullanıcı kaynaklı birçok tehdide karşı tek başına yeterli değildir. Endpoint güvenlik çözümleriyle birlikte kullanılmalıdır.

Firewall DDoS saldırılarını engeller mi?

Küçük ve orta ölçekli DoS/DDoS saldırılarını engelleyebilir. Ancak büyük hacimli dağıtık saldırılar için bulut tabanlı DDoS koruma servisleri veya servis sağlayıcı desteği gerekir.

SQL Injection saldırıları firewall tarafından durdurulur mu?

NGFW ve IPS sistemleri bazı SQL Injection girişimlerini tespit edebilir. Ancak en etkili koruma yöntemi güvenli yazılım geliştirme süreçleri ve WAF kullanımıdır.

Firewall phishing saldırılarını engeller mi?

Web filtreleme sayesinde birçok zararlı veya sahte site engellenebilir. Ancak kullanıcıların e-posta üzerinden gelen sosyal mühendislik saldırılarına karşı bilinçlendirilmesi de gerekir.

Ev kullanıcıları da firewall kullanmalı mı?

Evet. Güncel modemler, işletim sistemi güvenlik duvarları ve gerekirse ek güvenlik çözümleri temel seviyede koruma sağlar. Kurumsal ortamlarda ise yeni nesil firewall çözümleri tercih edilmelidir.

Firewall’lar, yetkisiz erişimlerden DDoS saldırılarına, zararlı yazılım iletişimlerinden uygulama kontrolüne kadar birçok siber tehdide karşı ilk savunma hattını oluşturur. Ancak günümüz tehdit ortamında tek başına yeterli değildir. Firewall, endpoint güvenliği, MFA, düzenli güncellemeler ve kullanıcı farkındalığıyla birlikte kullanıldığında etkili bir siber güvenlik mimarisi oluşturulabilir.

Sophos Firewall’da SD-WAN Nasıl Yapılandırılır?

Sophos Firewall’da SD-WAN Nasıl Yapılandırılır?

Birden fazla internet hattını akıllı şekilde yönetmek, uygulama performansını artırmak ve bağlantı sürekliliğini sağlamak isteyen kurumlar için SD-WAN kritik bir teknolojidir. Sophos Firewall, yerleşik SD-WAN özellikleri sayesinde MPLS, fiber, DSL ve 4G/5G bağlantılarını merkezi olarak yöneterek trafik optimizasyonu ve otomatik failover imkanı sunar. Doğru yapılandırılmış bir SD-WAN mimarisi, hem kullanıcı deneyimini iyileştirir hem de kesinti sürelerini minimum seviyeye indirir.

Bu yazıda Sophos Firewall üzerinde SD-WAN yapılandırmasının nasıl yapıldığını, kullanılan yöntemleri, dikkat edilmesi gereken noktaları ve en iyi uygulamaları adım adım inceleyeceğiz.

Sophos Firewall SD-WAN Nedir?

SD-WAN (Software Defined Wide Area Network), farklı WAN bağlantılarının merkezi politikalarla yönetilmesini sağlayan bir teknolojidir.

Sophos Firewall üzerinde SD-WAN sayesinde:

  • Birden fazla internet hattı kullanılabilir.
  • Otomatik failover yapılabilir.
  • Trafik uygulamaya göre yönlendirilebilir.
  • Yük dengeleme (Load Balancing) gerçekleştirilebilir.
  • Kritik uygulamalar en düşük gecikmeli hatta yönlendirilebilir.
  • WAN bağlantı kalitesi sürekli izlenebilir.

Sophos’un resmi dokümantasyonuna göre SD-WAN politikaları; kaynak, hedef, servis, kullanıcı, uygulama ve performans kriterlerine göre trafik yönlendirmesine olanak sağlar.

Sophos Firewall SD-WAN Özellikleri

Özellik Açıklama
Link Failover Ana hat kesildiğinde otomatik yedek hatta geçiş
Load Balancing Trafiğin birden fazla hatta dağıtılması
SLA Monitoring Ping, jitter ve packet loss takibi
Application Routing Uygulamaya özel internet çıkışı
VPN Path Selection VPN trafiğinin en uygun WAN üzerinden taşınması
Merkezi Yönetim Sophos Central üzerinden yönetim desteği

SD-WAN İçin Gereksinimler

Yapılandırmaya başlamadan önce aşağıdaki gereksinimlerin karşılanması gerekir:

  • Sophos Firewall OS v18 veya üzeri
  • En az iki aktif WAN bağlantısı
  • WAN gateway tanımlarının yapılmış olması
  • DNS ve internet erişiminin çalışıyor olması
  • Gerekliyse statik route yapılandırmalarının tamamlanması

SFOS v19 ve v21 sürümlerinde menü isimleri büyük ölçüde aynı kalsa da bazı ekran tasarımları değişiklik gösterebilir.

Sophos Firewall’da SD-WAN Yapılandırma Adımları

  1. WAN Arayüzlerini Yapılandırın

Öncelikle her internet hattının doğru şekilde tanımlanmış olması gerekir.

Menü yolu:

Network → Interfaces

Örnek:

Port2 → WAN1 → Fiber
Gateway: 192.168.1.1

Port3 → WAN2 → DSL
Gateway: 10.10.10.1

Her iki WAN bağlantısının da internet erişiminin test edilmesi önerilir.

  1. Gateway Health Check Oluşturun

Sophos Firewall, SD-WAN kararlarını bağlantı sağlığına göre verir.

Menü:

Network → WAN Link Manager

Burada:

  • Google DNS (8.8.8.8)
  • Cloudflare (1.1.1.1)
  • Kurumsal veri merkezi IP’si

gibi hedefler kullanılabilir.

Örnek:

Primary Probe:
8.8.8.8

Secondary Probe:
1.1.1.1

Sophos dokümantasyonunda, yalnızca tek bir probe adresine bağlı kalınmaması ve birden fazla güvenilir hedef kullanılması önerilmektedir.

  1. SD-WAN Profile Oluşturun

SFOS v18 sonrası sürümlerde SD-WAN profilleri üzerinden bağlantı kalitesi yönetilebilir.

Menü:

Routing → SD-WAN Profiles

Örnek profil:

Name:
Office-Critical

Latency:
50 ms

Jitter:
20 ms

Packet Loss:
2%

Bu değerlerin aşılması durumunda trafik otomatik olarak alternatif WAN bağlantısına geçirilebilir.

SD-WAN Policy Nasıl Oluşturulur?

Asıl trafik yönetimi SD-WAN Policy üzerinden yapılır.

Menü:

Routing → SD-WAN Routes

Örnek Senaryo

Aşağıdaki yapıyı düşünelim:

İnternet Hattı Kullanım
Fiber (WAN1) Microsoft Teams, Zoom, ERP
DSL (WAN2) Web trafiği ve yedek hat
LTE (WAN3) Acil durum failover

Teams ve Zoom Trafiğini Fiber Üzerinden Çıkarma

Yeni SD-WAN Route oluşturun:

Name:
Teams-Traffic

Source:
LAN

Destination:
Any

Services:
HTTPS

Application:
Microsoft Teams
Zoom

Primary Gateway:
WAN1

Backup Gateway:
WAN2

Profile:
Office-Critical

Bu yapı sayesinde:

  • Teams mümkün olduğunca fiber üzerinden çalışır.
  • Gecikme yükselirse DSL devreye girer.
  • Kullanıcı bağlantısı kesilmez.

Sophos Community üzerinde benzer senaryolar, gerçek zamanlı uygulamalar için en yaygın SD-WAN kullanım örnekleri arasında gösterilmektedir.

Load Balancing Yapılandırması

Sadece failover değil, yük dengeleme de yapılabilir.

Örnek:

WAN1:
Weight 70

WAN2:
Weight 30

Bu senaryoda:

  • Trafiğin %70’i fiberden,
  • %30’u DSL hattından çıkar.

Ancak kritik uygulamalar için tam yük dengelemesi yerine uygulama bazlı yönlendirme genellikle daha sağlıklı sonuç verir.

Sophos SD-WAN Modelleri

Model Kullanım Amacı Avantaj
Failover Kesintisiz internet Basit yönetim
Active-Active Yük paylaşımı Maksimum bant genişliği
Application Routing Uygulama optimizasyonu Daha düşük gecikme
SLA-Based Routing Performans odaklı Otomatik hat değişimi
VPN SD-WAN Şubeler arası iletişim Daha stabil VPN bağlantıları

VPN Trafiğinde SD-WAN Kullanımı

Sophos Firewall, site-to-site VPN bağlantılarında da SD-WAN yeteneklerini kullanabilir.

Örneğin:

Merkez:
Fiber + DSL

Şube:
Fiber + LTE

VPN trafiği:

Primary:
Fiber

Secondary:
LTE

şeklinde yapılandırılabilir.

SFOS’un gelişmiş SD-WAN özellikleri sayesinde VPN tünelleri için de otomatik yol seçimi yapılabilmektedir.

SD-WAN Yapılandırırken Dikkat Edilmesi Gerekenler

SLA Değerlerini Gerçekçi Belirleyin

Yanlış belirlenen eşikler gereksiz failover oluşturabilir.

Örnek:

Parametre Önerilen Değer
Latency 50–100 ms
Jitter 20–30 ms
Packet Loss %1–3

Çok Fazla SD-WAN Kuralı Oluşturmayın

Aşırı karmaşık kurallar:

  • Yönetimi zorlaştırır
  • Troubleshooting süreçlerini uzatır
  • Beklenmeyen trafik yönlendirmelerine neden olabilir

Kural Sıralamasına Dikkat Edin

Sophos Firewall SD-WAN kurallarını yukarıdan aşağıya doğru işler.

Bu nedenle:

Özel uygulama kuralları

Genel internet kuralları

mantığı uygulanmalıdır.

SD-WAN Sorun Giderme Yöntemleri

Route Test Aracını Kullanın

Menü:

Diagnostics → Route Lookup

Bu araç:

  • Trafiğin hangi WAN üzerinden çıkacağını
  • Hangi SD-WAN kuralının eşleştiğini
  • Kullanılan gateway’i

gösterebilir.

Log Viewer Kontrolleri

Menü:

Logs & Reports → Log Viewer

Kontrol edilmesi gereken alanlar:

SD-WAN Policy Match

Gateway Selection

WAN Failover Events

CLI Üzerinden Gateway Durumu

SSH bağlantısı ile aşağıdaki komut kullanılabilir:

system gateway_health_monitor show

Bazı SFOS sürümlerinde komut çıktısı farklılık gösterebilir. Üretim ortamında değişiklik yapmadan önce mevcut sürüm dokümantasyonunun kontrol edilmesi önerilir.

En İyi Uygulamalar (Best Practices)

  • Kritik uygulamalar için Application-Based Routing kullanın.
  • Tek probe yerine birden fazla Health Check hedefi belirleyin.
  • LTE bağlantılarını yalnızca acil durum failover hattı olarak kullanın.
  • SD-WAN kurallarını düzenli olarak gözden geçirin.
  • Firmware güncellemelerinden sonra SLA profillerini test edin.
  • VPN ve internet politikalarını birbirinden ayırın.

Sık Sorulan Sorular 

Sophos Firewall SD-WAN için ek lisans gerekiyor mu?

Hayır. SD-WAN özellikleri Sophos Firewall işletim sisteminin yerleşik bileşenidir ve ayrıca bir lisans gerektirmez. Ancak bazı gelişmiş özelliklerin kullanılabilmesi için ilgili koruma paketlerinin aktif olması gerekebilir.

Sophos SD-WAN ile otomatik internet geçişi yapılabilir mi?

Evet. WAN Link Health Check mekanizması sayesinde ana bağlantı kesildiğinde trafik otomatik olarak yedek hatta aktarılabilir.

SD-WAN ile yük dengeleme aynı şey midir?

Hayır. Load balancing yalnızca trafik dağıtımını ifade eder. SD-WAN ise uygulama farkındalığı, SLA tabanlı yönlendirme, failover ve merkezi politika yönetimini de kapsayan daha geniş bir teknolojidir.

VPN bağlantıları SD-WAN üzerinden çalıştırılabilir mi?

Evet. Site-to-site VPN tünelleri için birden fazla WAN hattı tanımlanabilir ve performans kriterlerine göre otomatik yol seçimi yapılabilir.

Sophos Firewall hangi sürümlerde SD-WAN destekler?

SD-WAN yetenekleri SFOS’un uzun süredir bir parçasıdır. Ancak SFOS v18, v19 ve v21 sürümlerinde uygulama tabanlı yönlendirme, SLA profilleri ve gelişmiş politika yönetimi gibi özellikler daha kapsamlı hale getirilmiştir.

Sophos Firewall SD-WAN yapılandırması, kurumların internet bağlantılarını daha verimli, güvenli ve kesintisiz kullanmasını sağlar. Doğru yapılandırılmış SLA profilleri, uygulama bazlı yönlendirme politikaları ve otomatik failover mekanizmaları sayesinde hem kullanıcı deneyimi iyileşir hem de operasyonel süreklilik korunur. Özellikle birden fazla WAN hattı kullanan işletmeler için Sophos’un yerleşik SD-WAN yetenekleri, ek donanım veya yazılım ihtiyacı olmadan güçlü bir çözüm sunmaktadır.

Sophos Firewall Lisans Yapısı Nasıl Çalışır?

Sophos Firewall Lisans Yapısı Nasıl Çalışır?

Sophos Standard Protection, temel ağ güvenliği ve tehdit koruması sağlayan lisans paketidir. Sophos Xstream Protection ise Standard Protection’a ek olarak gelişmiş web güvenliği, SSL/TLS şifreli trafik analizi, uygulama hızlandırma ve gelişmiş tehdit tespiti özelliklerini içerir. Kurumsal ortamlarda özellikle şifreli trafiğin yoğun olduğu yapılarda Xstream Protection, güvenlik görünürlüğünü önemli ölçüde artırır.

Sophos Firewall cihazları temel olarak Base Firewall yetenekleriyle gelir. Ancak gelişmiş güvenlik servisleri için lisans gerekir. En yaygın iki paket şunlardır:

  • Standard Protection
  • Xstream Protection

Her iki paket de aynı firewall işletim sistemi (SFOS) üzerinde çalışır; fark, aktif edilen güvenlik servisleridir.

Standard Protection Nedir?

Standard Protection, küçük ve orta ölçekli işletmeler için temel güvenlik ihtiyaçlarını karşılayan pakettir.

Başlıca Özellikler

Standard Protection İçeriği

Özellik Durum
Network Protection
IPS (Intrusion Prevention)
VPN (IPsec / SSL VPN)
Web Filtering
Application Control
Wireless Protection
Email Protection Opsiyonel
Sandboxing
Encrypted Traffic Inspection
Xstream FastPath

Xstream Protection Nedir?

Xstream Protection, Standard Protection’daki tüm özelliklere ek olarak Sophos’un gelişmiş tehdit önleme teknolojilerini içerir.

Eklenen Başlıca Özellikler

Xstream Protection Ek Özellikleri

Özellik Durum
Standard Protection’daki tüm özellikler
Synchronized Security
Zero-Day Protection (Sophos Sandstorm)
Encrypted Traffic Inspection (TLS Inspection)
Xstream FastPath Acceleration
Gelişmiş tehdit analizi

En Kritik Fark: Şifreli Trafik Analizi

Günümüzde internet trafiğinin büyük bölümü HTTPS/TLS ile şifrelenmiştir. Standard Protection, bu trafiği büyük ölçüde yalnızca metadata seviyesinde görür.

Xstream Protection’ın Avantajı

Xstream Protection ise TLS Inspection ile şifreli trafiği çözerek zararlı dosya, phishing ve C2 (Command & Control) bağlantılarını tespit edebilir.

Sophos dokümantasyonunda bu özellik Encrypted Traffic Inspection olarak geçer ve SFOS üzerinde ayrı bir politika olarak yapılandırılır.

Özellik Karşılaştırma Tablosu

Standard Protection vs Xstream Protection

Özellik Standard Xstream
Firewall & NAT
IPS
Web Filtering
Application Control
VPN
Wireless Protection
Sandstorm Sandbox
Encrypted Traffic Inspection
Xstream FastPath
Synchronized Security

Hangi Senaryoda Hangisi Tercih Edilmeli?

Standard Protection Uygun Olan Durumlar

  • 10-50 kullanıcı
  • Temel internet güvenliği
  • VPN erişimi
  • Web filtreleme ihtiyacı
  • Bütçe odaklı projeler

Xstream Protection Uygun Olan Durumlar

  • 50+ kullanıcı
  • Fidye yazılımı riski yüksek ortamlar
  • Uzaktan çalışan personel
  • Yoğun HTTPS trafiği
  • KVKK / ISO 27001 uyumluluğu
  • Gelişmiş görünürlük ihtiyacı

Performans Farkı Var mı?

Evet. Xstream Protection, TLS trafiğini analiz ettiği için CPU kullanımı artabilir. Ancak Sophos’un Xstream FastPath teknolojisi belirli trafik türlerinde performans kaybını minimize eder.

Özellikle SFOS v19 ve sonrası sürümlerde TLS inspection performansı önceki sürümlere göre belirgin şekilde iyileştirilmiştir.

Lisans Yükseltme Nasıl Yapılır?

Mevcut Standard Protection lisansı olan bir cihaz sonradan Xstream Protection’a yükseltilebilir.

Kontrol Adımları

  1. Administration > Licensing menüsünü açın.
  2. Aktif lisans paketini kontrol edin.
  3. Yeni lisans anahtarını tanımlayın.
  4. Servislerin aktif olduğunu doğrulayın.

Önemli Not

Şifreli trafik analizi (TLS Inspection) etkinleştirildiğinde istemcilere güvenilir sertifika dağıtımı yapılmalıdır. Aksi halde tarayıcı sertifika uyarıları görülebilir.

Sophos’un Resmi Konumlandırması

Sophos, resmi ürün dokümantasyonunda Xstream Protection’ı tam kapsamlı güvenlik paketi olarak tanımlar. Bu paket; web, uygulama, ağ, şifreli trafik ve zero-day tehdit korumasını tek lisans altında birleştirir.

Sık Sorulan Sorular 

  1. Standard Protection fidye yazılımına karşı yeterli mi?

Temel koruma sağlar; ancak gelişmiş zero-day ve sandbox analizi için Xstream Protection daha güçlüdür.

  1. Xstream Protection olmadan HTTPS trafiği analiz edilir mi?

Kısıtlı seviyede analiz edilir. Tam TLS Inspection özelliği Xstream lisansıyla kullanılabilir.

  1. Mevcut lisansımı yükseltebilir miyim?

Evet. Sophos Firewall lisansları sonradan yükseltilebilir.

  1. Xstream FastPath nedir?

Belirli trafik türlerini hızlandırarak güvenlik servisleri açıkken performansı optimize eden Sophos teknolojisidir.

  1. Küçük işletmeler için hangisi önerilir?

Temel ihtiyaçlar için Standard Protection yeterli olabilir. Ancak son yıllardaki tehdit seviyesi düşünüldüğünde birçok BT yöneticisi Xstream Protection’ı tercih etmektedir.

Sophos Standard Protection, temel ağ güvenliği için maliyet etkin bir çözümdür. Sophos Xstream Protection ise özellikle şifreli trafik görünürlüğü, sandbox analizi ve gelişmiş tehdit koruması sayesinde kurumsal güvenlik seviyesini belirgin şekilde yükseltir.

Günümüzde zararlı yazılımların büyük kısmı HTTPS üzerinden yayıldığından, kullanıcı sayısı arttıkça ve güvenlik beklentisi yükseldikçe Xstream Protection genellikle daha doğru yatırım haline gelir.

Not: TLS Inspection ve sertifika dağıtımı gibi işlemler üretim ortamında dikkatle planlanmalıdır. Değişiklik öncesinde mutlaka yapılandırma yedeği alınması önerilir.