Modemin güvenlik duvarı yeterli mi? UTM cihazı ne zaman gerekir

Kurumsal müşterilerimizle ilk görüşmede en sık duyduğumuz cümlelerden biri: "Bizde firewall var, modemde açık." Bu cümle teknik olarak yanlış değil. Ama sorduğunuz sorunun cevabı değil.

Modemdeki firewall aslında ne yapıyor

Servis sağlayıcınızın verdiği modemde çalışan güvenlik duvarı, büyük ihtimalle NAT ve basit paket filtreleme yapıyor.

NAT, iç ağınızdaki cihazları tek bir dış IP arkasına saklar. Bu, dışarıdan içeriye doğrudan bağlantı kurulmasını engeller ve gerçek bir koruma sağlar — ama sadece bir tür saldırıya karşı: dışarıdan içeri doğru, davetsiz bağlantılara karşı.

Bugünkü tehditlerin büyük çoğunluğu bu yönde ilerlemiyor. İçeriden dışarı doğru başlıyor:

  • Çalışan bir e-postadaki eki açıyor
  • Bir web sitesinden zararlı dosya iniyor
  • Sahte bir fatura bağlantısına tıklanıyor
  • USB bellekle zararlı yazılım ağa giriyor

Bu senaryoların hepsinde bağlantıyı içerideki cihaz başlatır. NAT bu trafiğe izin verir, çünkü işi budur. Modem açısından bakıldığında ortada kural ihlali yoktur.

UTM ne yapar

UTM (Unified Threat Management), tek cihazda birden fazla güvenlik katmanını birleştiren yapıdır. Modemdeki firewall'dan farkı, trafiğin içine bakabilmesidir.

Tipik bir UTM'in yaptıkları:

  • İçerik filtreleme. Zararlı ya da politika dışı sitelere erişimi engeller.
  • Antivirüs/antimalware taraması. Ağdan geçen dosyaları cihaza inmeden tarar.
  • Saldırı tespit ve önleme (IDS/IPS). Bilinen saldırı desenlerini yakalar.
  • Uygulama kontrolü. Hangi uygulamanın ağı kullanabileceğini belirler.
  • VPN sonlandırma. Uzaktan çalışanlar ve şubeler için şifreli tünel kurar.
  • Raporlama. Kim, ne zaman, nereye bağlandı — geriye dönük görünürlük.

Son madde çoğu zaman hafife alınır. Bir olay yaşandığında "ne oldu" sorusunu cevaplayabilmek, olayı önlemek kadar değerlidir.

Peki hangi işletmeye gerekir

Şu maddelerden üç ya da daha fazlası sizin için geçerliyse, modem seviyesi koruma yetersizdir:

  • 15'ten fazla bilgisayar var
  • Uzaktan çalışan ya da sahada çalışan personel var
  • Şubeler arası bağlantı var
  • Sunucu üzerinde ERP, muhasebe ya da müşteri verisi tutuluyor
  • Misafirlere kablosuz ağ açılıyor
  • Kredi kartı, kimlik ya da sağlık verisi işleniyor
  • KVKK kapsamında kişisel veri işleniyor
  • Sektörünüzde daha önce fidye yazılımı vakası duydunuz

Fidye yazılımı gerçeği

Fidye yazılımı artık büyük şirketleri hedefleyen bir olay değil. Saldırganlar otomatik tarama yapıp savunmasız buldukları her yere giriyor; hedef seçimi kişisel değil, fırsata dayalı.

Tipik seyir şöyle: zararlı yazılım bir kullanıcı bilgisayarına iniyor, ağdaki paylaşılan klasörleri buluyor, erişebildiği tüm dosyaları şifreliyor. Yedekler de aynı ağda ve aynı kullanıcı yetkisiyle erişilebilir durumdaysa, onlar da şifreleniyor.

Burada iki katman devreye girmeli:

  • Ağ katmanı: UTM zararlı indirmeyi ve komuta sunucusuyla haberleşmeyi engeller
  • Yedekleme katmanı: Yedeğin en az bir kopyası ağdan bağımsız olmalı

İkisinden biri eksikse zincir kopar.

Cihaz almak yetmez: yapılandırma

Sahada gördüğümüz en yaygın durum, UTM satın alınmış ama kutudan çıktığı ayarlarla çalışıyor olması. Bu, pahalı bir modem kullanmaktan farksızdır.

Bir UTM'in gerçekten koruması için:

  • Kural setinin kuruma göre yazılması, varsayılanların gözden geçirilmesi
  • Lisansların aktif olması — süresi dolan bir UTM tehdit veritabanını güncellemeyi bırakır
  • Yazılımın güncel tutulması
  • Log'ların düzenli okunması ya da uyarı kurulması
  • Yılda en az bir kez kural setinin gözden geçirilmesi

Süresi dolmuş lisansla çalışan UTM, en tehlikeli durumdur: koruma yoktur ama koruma olduğu sanılır.

Sık sorulan: bulut hizmeti kullanıyoruz, gerek var mı

Var. Verileriniz bulutta olsa bile, o buluta sizin ağınızdan erişiliyor. Kullanıcı bilgisayarı ele geçirildiğinde saldırgan da aynı yetkiyle buluta erişir. Bulut, uç nokta ve ağ güvenliği ihtiyacını ortadan kaldırmaz.

Nereden başlamalı

Cihaz almadan önce mevcut durumu görmek gerekir: ağda kaç cihaz var, dışarıya hangi portlar açık, yedekler nerede duruyor, kimler hangi verilere erişebiliyor.

Bu tespit çoğu zaman satın alma listesini de değiştirir — bazen ihtiyaç sanılandan küçüktür, bazen çok daha acildir.

Siber güvenlik çözümlerimizi inceleyin ya da mevcut yapınız için ücretsiz keşif talep edin.