|
Guvenlik Duvari (Firewall) Cozumleri
Guvenlik duvarlari gunumuzde en cok kullanilan, aginizi ve bagli sunucularinizi
ic ve dis saldirilardan koruyan yazilim veya donanim
temelli cozumlerdir.
Kurumsal aginizi guvenli hale getirebilmek icin size
guclu firewall cozumleri sagliyoruz. Sirketler icin
internet’e baglanti ve bunun getirecegi yararlar kacinilmazdir.
Fakat ac?k bir ag olan internet’e
baglanti bazi guvenlik endiselerini de beraberinde
getirmektedir.
• Disaridan iceriye yapilacak saldirilar.
• Iceriden yetkisiz kisilerin disariya bilgi gondermesi.
• Internet uzerinden virus bulasmasi.
• Internet’te ozellikle vakit kaybettirici sitelere
ulasimin sirket icerisinde calisma saatlerinde yapilmasi.
• Yetkisiz kullanicilarin internet’te gezinmesi.
Cisco PIX Guvenlik Duvarlari
• Ozel guvenlik duvari cihazlari.
• Dinamik filtreleme.
• Cesitli seviyede ve yetenekte modelleri sayesinde
yuksek konuslandirabilirlik.
• Yuksek Internet performansi. Multimedya protokolleri,
sifreleme ve cok kullanicili aglar icin ideal cozum.
• RADIUS ve TACACS+ kimlik dogrulama semalariyla birlikte
calisabilme.
• URL filtreleme.
• Bagimsiz (Non-UNIX) isletim sistemi sayesinde daha
az risk, saldirgan ataklarina karsi daha guvenli koruma.
• Merkezilestirilmis yapilandirma. PIX Device Manager
yazilimi ile Java-temelli kolay kullanimli grafik kullanici
ara yuzu.
• VPN destegi
• Yedekleme. Iki cihazin paralel olarak aga konuslandirilmasi
ve birisinin arizalanmasi durumunda ikincinin hemen
devreye girmesi. Bu sayede ag calismasinin ve guvenlik
politikasinin etkilenmemesinin
saglanmasi.
LINUX Guvenlik Duvarlari :
Sirket agi bir kasa gibi olmalidir. Dis dunyaya rahatca acilabilirken,
aginizi disaridan gelen saldirilara karsi korumalisiniz.
Linux sistemlerde kullanilan Netfilter/IPtables paketi
ile en ince noktasina kadar guvenlik
duvariniza mudahalede bulunabilirsiniz. Tum modern
guvenlik duvarlari ile rekabet edilebilecek duzeyde
moduler bir yapiya sahip netfilter/iptables
guvenlik duvari ile Statefull Packet Inspection(SPI),
NAT, PAT gibi en son teknolojiler basarili bir sekilde
uygulanmaktadir. Aginiza giren
ve disari cikan tum baglantilari kayit altina alabilir,
raporlayabilir, istediginiz internet uygulamalarina
erisimi kapatabilir, disaridan icerideki
sunuculariniza ulasilabilmesi icin port yonlendirebilirsiniz.
Tek bir Internet baglantisini (ADSL, kablo modem,
dial-up) tum bilgisayarlariniza paylast?rabilirsiniz.
Cok kapsamli olan bu paket su
anda pek cok firmada
basarili bir sekilde kullanilmaktadir.
|