Ağ Trafiği İzleme ve Tehdit Engelleme
Uygulama ve kullanıcı bazlı trafik görünürlüğü, IDS/IPS ile tehdit engelleme, bant genişliği raporlaması ve anormal davranış uyarıları.
Çoğu güvenlik olayı fark edilmeden önce günlerce sürer. Saldırgan içeri girdikten sonra hemen harekete geçmez; ağı tanır, yayılır ve ancak hazır olduğunda görünür hâle gelir. Bu sessiz dönemde tek uyarı kaynağı, ağ trafiğindeki olağandışı davranıştır. Trafik izlenmiyorsa bu dönem tamamen görünmez kalır.
Bu hizmetin işletmenize faydaları
Trafik görünürlüğü iki soruyu yanıtlar: ağınızda ne oluyor ve normalden sapma var mı? Hangi uygulamanın ne kadar bant genişliği kullandığı, hangi kullanıcının hangi kaynağa eriştiği ve olağandışı bir veri çıkışı olup olmadığı ölçülebilir hâle gelir.
İkinci fayda kapasite planlamasıdır. Hat yükseltme kararı tahminle değil, ölçümle verilir. Üçüncüsü ise raporlanabilirliktir: yönetime sunulabilecek, düzenli ve karşılaştırılabilir bir güvenlik ve kullanım tablosu oluşur.
Hangi sorunları çözüyoruz?
- Görünmeyen trafik: Ağda ne olduğunun bilinmemesi, olayların ancak sonuçlarıyla fark edilmesi.
- Zararlı bağlantılar: Ele geçirilmiş cihazların dışarıdaki komuta sunucularıyla haberleşmesi.
- Bant genişliği tükenmesi: Hangi uygulamanın hattı doldurduğunun tespit edilememesi.
- Bilinmeyen cihazlar: Ağa bağlanan yetkisiz cihazların fark edilmemesi.
- Veri çıkışı: Olağandışı hacimde dışarı veri aktarımının gözden kaçması.
- Kapasite kararı: Hat yükseltmesi gerekip gerekmediğinin ölçülememesi.
Hizmet kapsamı
- Firewall üzerinde uygulama ve kullanıcı bazlı trafik görünürlüğünün etkinleştirilmesi
- Saldırı tespit ve engelleme (IDS/IPS) kurallarının devreye alınması ve düzenli güncellenmesi
- Zararlı alan adı ve komuta-kontrol trafiğinin engellenmesi
- Bant genişliği kullanımının izlenmesi ve raporlanması
- Anormal davranış uyarıları: olağandışı veri çıkışı, port taraması, beklenmeyen protokoller
- Ağa bağlanan yeni cihazların tespiti
- Periyodik güvenlik ve kullanım raporlarının hazırlanması
- Tespit edilen riskler için önceliklendirilmiş aksiyon önerileri
Nasıl çalışıyoruz?
- Kapsam belirleme: Hangi segmentlerin izleneceği ve hangi verinin toplanacağı, KVKK yükümlülükleri gözetilerek birlikte kararlaştırılır.
- Temel çizgi çıkarma: Normal trafik profili ölçülür; uyarı eşikleri bu profile göre belirlenir.
- Kural devreye alma: IDS/IPS kuralları önce izleme modunda çalıştırılır, yanlış pozitifler ayıklandıktan sonra engelleme moduna alınır.
- İzleme: Uyarılar takip edilir; kritik bulgular beklemeden bildirilir.
- Raporlama: Aylık trafik özeti, engellenen tehditler ve kapasite değerlendirmesi paylaşılır.
- İyileştirme: Bulgulara göre kurallar ve eşikler gözden geçirilir.
Kimler için uygundur?
İnternete açık servis barındıran işletmeler, uzaktan çalışan ekipleri olan firmalar, hattı sık dolan ve nedenini bilemeyen kurumlar ile bilgi güvenliği uyum gerekliliği bulunan şirketler bu hizmetin kullanıcılarıdır.
Fidye yazılımı veya benzeri bir olay yaşamış işletmeler için de önemlidir: olay sonrası dönemde ağın izlenmesi, tekrar girişi erken tespit etmenin en pratik yoludur.
Teknik detaylar
- Platform: Fortinet FortiGate, Sophos ve benzeri uygulama seviyesinde denetim yapabilen güvenlik duvarları
- Görünürlük: Uygulama tanıma, kullanıcı eşleştirme, kategori bazlı web filtreleme
- Tehdit engelleme: IDS/IPS imza setleri, zararlı alan adı listeleri, coğrafi engelleme
- Ölçüm: Bant genişliği kullanımı, eşzamanlı oturum sayısı, en çok trafik üreten kaynaklar
- Uyarı: Eşik aşımı, olağandışı veri çıkışı, port taraması ve yeni cihaz tespiti
- KVKK: İzleme kapsamı trafik türü ve hacim düzeyinde tutulur; içerik denetimi yapılacaksa kapsam ve hukuki dayanak önceden yazılı olarak belirlenir
Sık Sorulan Sorular
Çalışanların kişisel verilerini izliyor musunuz?
Ne sıklıkla rapor alıyoruz?
Mevcut firewall cihazımız kullanılabilir mi?
IPS kuralları normal çalışmayı engeller mi?
Birlikte değerlendirebileceğiniz hizmetler
Kurumsal IT Teknik Destek Hizmetleri
Uzaktan ve yerinde kurumsal IT teknik destek: kullanıcı talepleri, sunucu ve ağ arızaları,...
Güvenli Uzak Çalışma (VPN) Çözümleri
Kullanıcı ve şubeler arası VPN kurulumu, çok faktörlü kimlik doğrulama, rol bazlı erişim v...
Firewall Kurulumu ve Ağ Güvenliği
Kurumsal firewall kurulumu, internet erişim politikaları, VPN, ağ segmentasyonu ve firewal...
Kurumsal Antivirüs ve Endpoint Güvenliği
Merkezî konsoldan yönetilen kurumsal antivirüs, fidye yazılımı davranış koruması, USB dene...
