Ağ segmentlerini merkezi güvenlik katmanından geçirin
pfSense veya FortiVM ile WAN, LAN ve DMZ ağlarını çoklu NIC mimarisinde birleştirin; iş yüklerini özel ağlarda izole edin.
Güvenlik geçidi hazırlanıyor
edge-firewall-01 · İstanbul
Sanal Güvenlik Duvarı için üretim odaklı servis katmanları.
pfSense veya FortiVM ile WAN, LAN ve DMZ ağlarını çoklu NIC mimarisinde birleştirin; iş yüklerini özel ağlarda izole edin.
Kaynak, ağ, erişim, veri koruma ve izleme bileşenleri tekil araçlar olarak değil aynı hizmet yaşam döngüsünün parçaları olarak yönetilir. Yapılan her değişiklik aktör, hedef kaynak ve sonuç bilgisiyle kayda alınır.
Kurulumdan günlük operasyona kadar tek kontrol düzlemi.
Çözümün çalışması için gereken teknik kontroller servis bileşenleriyle ilişkilendirilir.
Her segment için ayrı arayüz
Kaynak sınırları ve servis davranışı merkezi politikalarla uygulanır.
Merkezi IP ve NIC eşlemesi
Servisler yalnızca ihtiyaç duydukları ağ ve uç noktalarla iletişim kurar.
Müşteri hesabı içinde ağ izolasyonu
Sağlık, kapasite ve eşik değişimleri sürekli görünür tutulur.
Güvenlik olayı ve işlem kaydı
Yedekleme ve geri dönüş adımları aynı operasyon kaydında izlenir.
Servisin durumunu yalnızca “çalışıyor” bilgisinden ibaret görmeyin.
Kaynak eğilimi, sağlık, olaylar ve koruma durumu aynı operasyon görünümünde birleştirilir.
Teknik gereksinimden işletilen servise dört kontrollü adım.
Ağ topolojisi tasarlanır
WAN, LAN, DMZ ve yönetim segmentleri belirlenir.
Arayüzler bağlanır
Her NIC doğru köprü ve özel ağa eşleştirilir.
Politikalar uygulanır
Trafik yönü, port ve erişim kuralları tanımlanır.
Olaylar izlenir
Güvenlik ve bağlantı değişiklikleri kayıt altına alınır.
Operasyon yetkisi, erişim sınırı ve işlem izi birlikte yönetilir.
Çalışma alanı ve sunucu bazlı roller, iki faktörlü doğrulama, onay politikaları, değişiklik geçmişi ve bildirim tercihleri çözümün tamamında uygulanır.
Sanal Güvenlik Duvarı için
karar noktalarını netleştirin.
Mimari seçimden kapasiteye, güvenli erişimden geri dönüş planına kadar çözümü devreye almadan önce bilmeniz gereken ayrıntılar.
01Ağ kuralları hangi kapsamda uygulanır?
Kaynak, hedef, protokol ve port bilgileri ilgili organizasyon ve sunucu kapsamıyla doğrulanır; değişiklikler merkezi ağ katmanına kayıtlı işlem olarak uygulanır.
02Başlangıç kapasitesi sonradan artırılabilir mi?
Evet. Sanal Güvenlik Duvarı için vCPU, bellek ve disk kaynakları organizasyon kotası ile çevrimiçi kapasite doğrulandıktan sonra kontrollü olarak artırılabilir.
03Kurulum sırasında sayfada beklemek gerekir mi?
Hayır. Uzun süren işlemler arka planda yürütülür; ilerleme, aktif adım ve sonuç bilgisi müşteri panelinde izlenir.
04Operasyon değişiklikleri nasıl izlenir?
Kaynak, ağ, erişim, koruma ve yönetim işlemleri aktör, zaman, hedef ve sonuç bilgileriyle denetim geçmişine yazılır.
05Yedekleme ve geri dönüş nasıl planlanır?
Veri değişim hızı ve kabul edilebilir kesinti süresine göre snapshot ile bağımsız yedek hakları birlikte planlanır ve geri yükleme adımları kayıtlı görevlerle yürütülür.
YÖNETİLEN MİMARİSanal Güvenlik Duvarıİş yükünüz, operasyon katmanlarıyla birlikte tasarlanır.
Compute, ağ, veri koruma ve gözlemlenebilirlik bileşenleri birbirinden kopuk araçlar değil, ölçülebilir bir servis zinciri olarak çalışır.
