§05 Siber Güvenlik
Güvenlik duvarı seçerken sorulması gereken 7 soru
Broşürdeki “firewall throughput” değeri, sizin ağınızda göreceğiniz performans değildir. Doğru cihazı seçmek için sorulacak sorular.
İçindekiler
Yeni nesil güvenlik duvarı (NGFW) ya da UTM seçerken çoğu firma iki şeye bakar: fiyat ve veri sayfasındaki en büyük hız değeri. Oysa doğru soru, tüm güvenlik özellikleri açıkken cihazın ne yapabildiğidir.
1. Tehdit koruması açıkken gerçek hız ne?
Veri sayfalarında genellikle birden çok değer bulunur: ham firewall hızı, IPS hızı ve “threat protection” hızı. Sizin için anlamlı olan sonuncusudur; çoğu zaman ilkinin küçük bir kesridir.
2. SSL/TLS denetimi yapılacak mı?
Bugün trafiğin büyük kısmı şifreli. Şifreli trafiği incelemeyen bir cihaz, tehditlerin çoğunu göremez. SSL denetimi ise en çok kaynak tüketen işlemdir; cihazı bu senaryoya göre boyutlandırın.
3. Kaç uzak kullanıcı VPN ile bağlanacak?
SSL VPN ve IPsec kullanıcı limitleri, bazı üreticilerde ek lisansa bağlıdır. Evden çalışma ve şube bağlantıları için bugünkü değil, iki yıl sonraki ihtiyacı hesaplayın.
4. Yüksek erişilebilirlik (HA) gerekli mi?
Tek güvenlik duvarı, tek arıza noktasıdır. İnternetin durması işinizi durduruyorsa aktif-pasif bir HA yapısı düşünülmelidir.
5. Lisans yenileme maliyeti ne kadar?
Cihaz fiyatı ilk yılın maliyetidir. IPS, web filtreleme, antivirüs ve sandbox gibi servisler yıllık abonelikle çalışır. Üç ya da beş yıllık toplam sahip olma maliyetini karşılaştırın.
6. Loglar nerede, ne kadar süre tutulacak?
Bir olay yaşandığında “ne oldu?” sorusunun cevabı loglardadır. Raporlama ve log saklama ihtiyacınızı, yasal yükümlülüklerinizi de göz önünde bulundurarak belirleyin.
7. Kim yönetecek?
En iyi cihaz, kuralları güncellenmeyen bir cihazdır. Kurulumdan sonra politikaları kimin izleyip güncelleyeceği, cihaz seçimi kadar önemlidir.
Güvenlik bir ürün değil, süreçtir. Cihaz bu sürecin yalnızca bir parçasıdır.