TR EN RU
Teknik Görüşme
Risk yüzeyi Koruma katmanları Olay ve geri dönüş rotası Güvenlik

Kurumsal Firewall Seçimi: Pratik Rehber

Kurumsal firewall seçerken kapasite, görünürlük, yönetilebilirlik ve operasyon kriterlerini adım adım değerlendirme rehberi.

Yayınlayan: AnatoliaCore Teknik Editör Ekibi

Firewall kapasitesi nasıl hesaplanır?

Firewall seçimi internet hattı hızına göre yapılırsa güvenlik servisleri devreye girdiğinde kapasite hatası oluşabilir. Eşzamanlı oturum, yeni oturum/saniye, uygulama trafiği, SSL inspection, VPN, tehdit profilleri, log hacmi ve HA senaryosu birlikte ölçülmelidir.

SSL inspection ve VPN yükü seçimi nasıl etkiler?

TLS çözme trafiği kriptografik işlem ve sertifika operasyonu ekler; VPN ise tünel sayısı, şifreleme ve kullanıcı/şube profiline göre yük oluşturur. Üretici veri sayfasındaki farklı throughput değerleri, kullanılacak güvenlik profiliyle aynı test koşulunda karşılaştırılmalıdır.

Merkezi yönetim ve loglama kriterleri

Birden çok cihazda şablon, yetki ayrılığı, değişiklik geçmişi ve toplu politika yönetimi ihtiyacı merkezi yönetim kararını belirler. Log tarafında günlük hacim, saklama, arama, saat senkronu, SIEM aktarımı ve kişisel veri gereksinimleri boyutlandırılır.

Kurumsal firewall seçim checklisti

Aşağıdaki kısa kontrol tablosu kurumsal firewall seçimi projelerinde saha uygulaması için pratik bir referans sağlar:

Kontrol AlanıBeklenen Çıktı
Trafik profiliPik bant, oturum, uygulama ve büyüme
Güvenlik yüküSSL, VPN ve etkin profiller
İşletimMerkezi yönetim, yetki ve değişiklik
KanıtPoC sonucu, log ve failover ölçümü

Kısa Liste Yerine Ağırlıklı Seçim Matrisi

Matrisin ağırlıkları ürün demolarından önce, iş yükü ve risk önceliklerine göre belirlenmelidir. Üretici değerleri farklı trafik profilleriyle ölçülebileceği için throughput, SSL inspection ve oturum kapasitesi ancak test koşulları eşleştirildiğinde karşılaştırılmalıdır.

Adaylar performans, güvenlik özelliği, entegrasyon, operasyon yükü, lisans modeli ve yaşam döngüsü başlıklarında puanlanır. ‘En çok özellik’ yerine zorunlu gereksinimleri karşılayan ve ekip tarafından işletilebilen mimari tercih edilir.

PoC ve Kabul Testi

Pilot veya PoC sırasında gerçekçi trafik, SSL, VPN, politika, log ve failover senaryoları çalıştırılır. Kabul ölçütleri testten önce yazılır; yalnız arayüz demosu veya teorik maksimum değer kapasite kanıtı sayılmaz.

İlgili Hizmet Sayfaları

Bu rehberi doğrudan projeye dönüştürmek için aşağıdaki hizmet sayfalarını inceleyin.

Teknoloji Perspektifi

Bu konu kapsamında teknoloji bileşenlerinin seçiminde Fortinet sayfamızdaki uygulama notları referans alınabilir.

Fortinet Detayı

Teklif ve İletişim

Kuruma özel kapsamlandırma için teknik ön görüşme planlayabilirsiniz.

Teknik Seçim Kriterleri

  • Gerçek throughput: tehdit koruması ve TLS/SSL inspection açıkken ölçülen değer esas alınır; katalog rakamı tek başına yeterli değildir.
  • NGFW yetenekleri: uygulama farkındalığı, IPS/IDS, URL filtreleme ve sandbox.
  • Yüksek erişilebilirlik (HA): active/passive veya active/active, oturum senkronizasyonu.
  • Segmentasyon ve politika yönetimi: güvenlik bölgeleri, kural tabanı hijyeni ve merkezi yönetim.