Siber Güvenlik & Firewall

Firewall Kurulumu ve Ağ Güvenliği

Kurumsal firewall kurulumu, internet erişim politikaları, VPN, ağ segmentasyonu ve firewall yönetimi.

Kurumsal ağınız; çalışanlarınızın verimliliğini, iş sürekliliğinizi ve müşteri verilerinizin gizliliğini taşıyan temel altyapıdır. İnternete açık her bağlantı, yönetilmediği takdirde beraberinde bir risk getirir: yetkisiz erişim denemeleri, zararlı yazılımlar, kontrolsüz internet kullanımı ve şubeler arası güvensiz veri aktarımı. Mayranet olarak 1999'dan bu yana İstanbul'daki kurumlara sunduğumuz firewall kurulumu ve ağ güvenliği hizmetleriyle, ağınızın giriş ve çıkış trafiğini kurallı, izlenebilir ve yönetilebilir hâle getiriyoruz.

Amacımız, işletmenizin ihtiyaçlarına uygun bir güvenlik duvarı mimarisi kurmak, internet erişim politikalarını tanımlamak, şubeler ve uzaktan çalışanlar için güvenli bağlantı sağlamak ve tüm bu yapıyı düzenli izleyip güncel tutmaktır.

Ağınızın güvenlik durumunu uzman ekibimizle değerlendirin ve önceliklerinizi netleştirin. Ücretsiz Ağ Güvenliği Değerlendirmesi Talep Et

Bu hizmetin işletmenize faydaları

  • İş sürekliliği: Yetkisiz erişim denemelerinin ve zararlı trafiğin ağ sınırında filtrelenmesiyle sistemlerinizin kesintisiz çalışması desteklenir.
  • Kontrollü internet kullanımı: İçerik ve uygulama filtreleme ile internet erişimi kurumsal politikalara uygun hâle getirilir.
  • Güvenli uzaktan çalışma: VPN altyapısıyla ofis dışındaki çalışanlar ve şubeler ağınıza güvenli bağlanır.
  • İzlenebilirlik: Log kayıtları sayesinde ağ trafiği ve erişimler takip edilebilir.
  • Düzenli bakım: Firewall yazılımının ve kurallarının güncel tutulması bilinen açıkların kapatılmasına yardımcı olur.
  • Uyum desteği: Erişim kontrolü ve kayıt tutma, kurumsal veri koruma yaklaşımınızı destekler.

Hangi sorunları çözüyoruz?

  • Modem üzerindeki temel ayarlarla yönetilen, kural yapısı bulunmayan ağ trafiği.
  • Şubeler arasında şifrelenmemiş veya güvensiz yöntemlerle yapılan veri aktarımı.
  • Uzaktan çalışanların ağa denetimsiz biçimde bağlanması.
  • Çalışanların iş dışı veya riskli internet kaynaklarına sınırsız erişimi.
  • Dışarıya gereksiz yere açık bırakılmış port ve servisler.
  • Tüm cihazların aynı düz ağda yer alması ve bir sorunun tüm ağa yayılma riski.
  • Güncellenmeyen, kayıtları takip edilmeyen güvenlik cihazları.

Hizmet kapsamı

Firewall kurulumu ve yapılandırması

İhtiyaçlarınıza uygun donanımsal veya yazılımsal güvenlik duvarının seçimi, konumlandırılması ve devreye alınması.

Güvenlik politikalarının tanımlanması

Kurumunuzun çalışma biçimine göre erişim, kullanım ve trafik kurallarının belirlenmesi ve uygulanması.

Site-to-site VPN

Farklı lokasyonlardaki ofis ve şubelerin şifreli tüneller üzerinden tek bir güvenli ağ gibi çalışacak biçimde bağlanması.

Uzak erişim VPN

Ofis dışındaki çalışanların dizüstü ve mobil cihazlarından kurum ağına güvenli, kimlik doğrulamalı erişimi.

İnternet filtreleme

İçerik kategorileri ve uygulama bazında erişim denetimi ile internet kullanımının kurumsal politikalara uyumlu hâle getirilmesi.

Port ve servis yönetimi

Dışarıya açık port ve servislerin gözden geçirilmesi, gereksiz olanların kapatılması ve gerekli erişimlerin denetimli tanımlanması.

Ağ segmentasyonu

Sunucu, kullanıcı, misafir ve diğer cihaz gruplarının ayrı ağ bölümlerine ayrılması ve aralarındaki trafiğin kurallara bağlanması.

Güvenlik güncellemeleri

Firewall yazılımının ve imza veritabanlarının düzenli güncellenmesi, bilinen açıkların kapatılmasına yönelik bakım.

Log kontrolü ve izleme

Trafik ve erişim kayıtlarının toplanması, düzenli gözden geçirilmesi ve dikkat gerektiren durumların raporlanması.

Yetkisiz erişim önleme

Kural setleri ve erişim denetimleriyle tanımlı olmayan bağlantı ve erişim denemelerinin ağ sınırında engellenmesi.

Nasıl çalışıyoruz?

  1. Değerlendirme: Mevcut ağ yapınızı, internet çıkışlarınızı, şube ve uzaktan erişim ihtiyaçlarınızı inceleriz.
  2. Planlama: İhtiyaçlarınıza uygun firewall mimarisini, segmentasyon ve VPN yapısını tasarlarız.
  3. Kurulum: Cihaz ve yazılımı devreye alır, kuralları ve politikaları yapılandırırız.
  4. Test: Bağlantıları, erişim kurallarını ve VPN tünellerini kontrollü biçimde doğrularız.
  5. Devreye alma: Yapıyı iş akışınızı en az etkileyecek şekilde canlıya alırız.
  6. İzleme ve bakım: Logları takip eder, güncellemeleri uygular ve gerektiğinde kuralları revize ederiz.

Kimler için uygundur?

  • Birden fazla şube veya lokasyona sahip firmalar
  • Uzaktan veya hibrit çalışan ekipleri olan kurumlar
  • Sunucu, muhasebe, ERP gibi kritik uygulamaları barındıran işletmeler
  • Müşteri ve çalışan verisini işleyen, veri koruma yükümlülüğü bulunan kurumlar
  • Mevcut ağını modem ötesinde profesyonelce yönetmek isteyen büyüyen şirketler

Teknik detaylar

Firewall kuralları

Güvenlik duvarı, trafiği kaynak, hedef, port ve servis bilgilerine göre değerlendirir. Kurallar "önce reddet, sonra gerekeni izinlendir" yaklaşımıyla tanımlanır; yalnızca ihtiyaç duyulan erişimlere izin verilir, geri kalan trafik varsayılan olarak engellenir.

VPN türleri

Site-to-site VPN, iki lokasyonun güvenlik cihazları arasında sürekli şifreli bir tünel kurar ve şubeleri tek ağ gibi birleştirir. Uzak erişim VPN ise kullanıcıların kimlik doğrulamasının ardından kişisel cihazlarından kurum ağına güvenli bağlanmasını sağlar.

Segmentasyon

Ağ segmentasyonu, tüm cihazları tek bir düz ağda tutmak yerine sunucular, kullanıcı bilgisayarları ve misafir cihazlar gibi grupları ayrı bölümlere ayırır. Böylece bir bölümde ortaya çıkan sorunun di

SSS

Sık Sorulan Sorular

Modemimin firewall özelliği yeterli değil mi?
Modemlerdeki temel filtreleme, kurumsal seviyede kural yönetimi, VPN, segmentasyon ve detaylı loglama için genellikle yetersizdir. Kurumsal bir güvenlik duvarı bu ihtiyaçları çok daha kapsamlı karşılar.
Firewall kurmak internet hızımı düşürür mü?
Doğru ölçeklenmiş bir cihaz seçildiğinde günlük kullanımda hissedilir bir yavaşlama beklenmez.
VPN ile uzaktan çalışma gerçekten güvenli mi?
VPN, trafiği şifreleyip kimlik doğrulaması isteyerek güvenliği önemli ölçüde artırır. Hiçbir sistem için mutlak güvenlik iddiasında bulunmayız; ancak doğru yapılandırılmış VPN riskleri belirgin biçimde azaltır.
Mevcut ağımı sıfırdan değiştirmem gerekir mi?
Çoğu durumda hayır. Genellikle mevcut yapının üzerine güvenlik katmanı ekler, gerekli noktalarda iyileştirme yaparız.
Kurulum sırasında işlerimiz kesintiye uğrar mı?
Devreye alma çalışmalarını iş akışınızı en az etkileyecek zaman dilimlerinde, kritik geçişleri mesai dışı saatlerde planlarız.
Kurallar ve politikalar zaman içinde değişebilir mi?
Evet. İş ihtiyaçlarınız değiştikçe kural setlerini gözden geçirir, gereksiz izinleri kaldırır ve yeni gereksinimleri güvenli biçimde ekleriz.
Bu hizmet fiziksel güvenlik sistemlerini de kapsıyor mu?
Hayır. Bu hizmet ağ ve internet güvenliğine (firewall, VPN, segmentasyon, erişim denetimi) odaklanır. Kapsamımız kurumsal bilişim altyapısıyla sınırlıdır.