Yönetilen Firewall Hizmeti Nedir? Kime Gerekir, Neleri Kapsar?
Yönetilen firewall hizmeti, kurumun güvenlik duvarının 7/24 izlenmesi, politika değişikliklerinin kontrollü yönetilmesi, yama ve firmware güncellemeleri, log gözden geçirme, olay müdahalesi, düzenli raporlama ve lisans takibinin uzman bir ekip tarafından tanımlı bir sözleşme ve SLA çerçevesinde üstlenilmesidir. Cihaz kurumda kalır; işletme yükü ve sorumluluğun büyük kısmı hizmet sağlayıcıya geçer.
Yönetilen Firewall Hizmeti Nedir?
Yönetilen firewall hizmeti, güvenlik duvarının günlük işletimini (izleme, kural değişiklikleri, güncelleme, log analizi ve olay müdahalesi) kurumun kendi ekibi yerine sözleşmeli bir uzman ekibin yürütmesidir. Donanım ve lisans kurumun malı olmaya devam eder; değişen şey cihazın kimin tarafından, hangi süreçle ve hangi taahhütle yönetildiğidir.
Çoğu kurum firewall projesini cihaz teslim edilip internet çalıştığında bitmiş sayar. Oysa bir güvenlik duvarı "kur ve unut" cihazı değildir: yeni bir sunucu açıldığında kural eklenir, bir çalışan ayrıldığında VPN hesabı kapatılır, üretici kritik bir zafiyet duyurduğunda firmware yükseltilir, loglarda tekrarlayan bir tarama fark edildiğinde IP bloklanır. Bu işler yapılmadığında cihaz hâlâ çalışır ama koruma seviyesi sessizce düşer.
Risk çoğu zaman yanlış ürün seçmekten çok, doğru ürünü yanlış ya da eksik işletmekte yatar: unutulmuş geçici kurallar, ertelenmiş firmware yükseltmeleri, kimsenin okumadığı loglar. Yönetilen firewall hizmetinin çözdüğü sorun tam olarak budur: işletme disiplinini bir kişinin hafızasından çıkarıp tanımlı bir sürece bağlamak.
Hizmetin sınırları sözleşmede çizilir: hangi cihazlar kapsamda, hangi saatlerde hizmet verilir, değişiklikleri kim onaylar, hangi uyum raporları üretilir. Bu dört soru netleşmeden "yönetilen firewall" ifadesi her sağlayıcıda farklı bir şey anlatır.
Yönetilen Firewall Hizmeti Kime Gerekir?
Yönetilen firewall hizmeti, güvenlik duvarını mesai dışında izleyecek ve zafiyet duyurularını takip edecek ayrılmış bir ekibi olmayan; birden çok şubesi, uzaktan çalışanı ya da KVKK ve 5651 gibi uyum yükümlülüğü bulunan kurumlara gerekir. Tam teşekküllü bir güvenlik operasyon merkezi (SOC) olan kurumlar için ise karma model daha uygundur.
Saha deneyimimizde ihtiyacı en net gösteren işaretler şunlardır:
- IT ekibi bir-iki kişiden oluşuyor ve firewall, sunucu ve kullanıcı desteğinin arasında sürekli erteleniyor.
- Son firmware güncellemesinin ne zaman yapıldığı bilinmiyor. Üretici zafiyet bültenleri kimseye ulaşmıyor ya da okunup uygulanmıyor.
- Kural tabanı yıllar içinde büyümüş, kimin ne için eklediği bilinmeyen "geçici" kurallar kalıcı olmuş. Bu durumun teşhisi ve temizliği için firewall kural temizliği ve politika denetimi rehberimiz ayrı bir başlangıç noktasıdır.
- Loglar toplanıyor ama kimse bakmıyor. Log kaydı tutmak ile logu gözden geçirmek arasındaki fark, olay yaşandığında ortaya çıkıyor.
- Birden çok şube veya lokasyon var ve her birinde ayrı cihaz, ayrı politika, ayrı lisans bitiş tarihi bulunuyor.
- Lisans süresi dolduğu için tehdit imzaları güncellenmeyi durdurmuş, kurum bunu bir sorun yaşayana kadar fark etmemiş.
Bu işaretlerden üçü veya daha fazlası kurumunuzda varsa, sorun teknoloji değil operasyon kapasitesidir ve çözümü de yeni bir cihaz almak değil işletme modelini değiştirmektir.
Yönetilen Firewall Hizmeti Neleri Kapsar?
Yönetilen firewall hizmeti yedi ana kalemi kapsar: sürekli izleme, politika (kural) değişiklik yönetimi, yama ve firmware yönetimi, log gözden geçirme, güvenlik olayı müdahalesi, düzenli raporlama ve lisans/abonelik takibi. Sağlayıcıya göre kapsam daralabilir; bu yüzden teklif karşılaştırırken her kalemin sıklığı ve çıktısı sorulmalıdır.
| Kapsam kalemi | Ne yapılır? | Tipik sıklık | Kuruma teslim edilen çıktı |
|---|---|---|---|
| İzleme | Cihaz erişilebilirliği, CPU/bellek/oturum yükü, tünel durumu, HA sağlığı ve kritik alarmların takibi | Sürekli (hizmet saatine göre 8x5 veya 7/24) | Alarm bildirimi, aylık erişilebilirlik özeti |
| Politika değişiklik yönetimi | Kural ekleme, düzenleme, kaldırma; talep-onay-uygulama-doğrulama-kayıt döngüsü | Talep bazlı, öncelik sınıfına göre | Değişiklik kaydı, gerekçe ve geri alma notu |
| Yama ve firmware | Üretici bültenlerinin izlenmesi, sürüm planlaması, bakım penceresinde yükseltme, önce yedek alma | Kritik zafiyette anında; planlı sürümler için dönemsel | Yükseltme raporu, yapılandırma yedeği |
| Log gözden geçirme | Trafik, tehdit, VPN ve yönetici loglarının incelenmesi; anormal örüntülerin işaretlenmesi | Günlük/haftalık; olay durumunda anlık | Bulgular listesi, önerilen aksiyon |
| Olay müdahalesi | Şüpheli trafiği kesme, IP/alan adı engelleme, tehlikeye giren hesabı kapatma, kanıt toplama | SLA'da tanımlı yanıt süresi içinde | Olay raporu, kök neden ve kalıcı önlem |
| Raporlama | Tehdit özeti, en çok engellenen kaynaklar, bant genişliği, politika değişiklikleri, uyum kanıtları | Aylık; uyum denetimi için talep bazlı | Yönetici özeti ve teknik ek |
| Lisans takibi | FortiGuard/FortiCare gibi abonelik bitişlerinin takibi, yenileme planlaması, hizmet kesintisinin önlenmesi | Sürekli; bitişten 90/60/30 gün önce uyarı | Lisans takvimi, yenileme önerisi |
Bu tablodaki her satır "yapılır" denildiğinde değil, sıklığı ve çıktısı yazıldığında bir taahhüt hâline gelir. Örneğin "log gözden geçirme" kalemi bir sağlayıcıda otomatik alarm e-postasından ibaretken bir diğerinde haftalık insan incelemesi ve bulgu listesi anlamına gelebilir. Lisans takibi de sıklıkla gözden kaçar; oysa abonelik bittiğinde antivirüs, IPS ve web filtreleme imzaları güncellenmeyi durdurur ve cihaz görünüşte çalışmaya devam ettiği için kimse fark etmez.
Şirket İçi, Yönetilen ve Karma Model: Kapsam Karşılaştırması
Firewall yönetimi üç modelle yürütülebilir: şirket içi (tüm sorumluluk kurumun kendi ekibinde), tam yönetilen (izleme, değişiklik ve müdahale sağlayıcıda, onay kurumda) ve karma (rutin işletme sağlayıcıda, kurum konsol erişimini ve acil müdahale yetkisini korur). Seçim, kurumdaki uzmanlık derinliğine ve mesai dışı kapasiteye göre yapılır.
| Kapsam kalemi | Şirket içi | Tam yönetilen | Karma (co-managed) |
|---|---|---|---|
| İzleme | Kurumun araçları ve ekibi; mesai dışı genellikle boş | Sağlayıcının izleme platformu, 7/24 seçeneğiyle | Sağlayıcı izler, alarmlar iki tarafa da düşer |
| Politika değişiklikleri | Kurum ekibi uygular; kayıt disiplini kişiye bağlı | Sağlayıcı uygular, kurum onaylar | Rutin değişiklikler sağlayıcıda, acil olanlar kurumda da yapılabilir |
| Yama ve firmware | Kurum takip eder ve uygular | Sağlayıcı planlar, bakım penceresinde uygular | Sağlayıcı planlar; kurum pencereyi onaylar |
| Log gözden geçirme | Genellikle yalnız olay sonrası bakılır | Düzenli inceleme ve bulgu raporu | Sağlayıcı inceler, kurum kendi sorgularını da çalıştırabilir |
| Olay müdahalesi | Kurum ekibi; deneyim ve saat sınırlı | SLA'lı müdahale, kurum bilgilendirilir | İlk müdahale sağlayıcıda, kararlar ortak |
| Raporlama | Talep edildiğinde elle hazırlanır | Aylık standart rapor paketi | Aylık rapor + kurumun kendi panelleri |
| Lisans takibi | Satın alma ya da IT'nin ajandası | Sağlayıcı takvimi tutar, yenilemeyi önerir | Sağlayıcı hatırlatır, kurum karar verir |
| Konsol erişimi | Tamamen kurumda | Sağlayıcıda; kuruma salt okunur erişim önerilir | Her iki tarafta, rol bazlı yetkiyle |
| Uygun olduğu profil | Ayrılmış güvenlik ekibi ve SOC'u olan kurumlar | Ayrılmış güvenlik ekibi olmayan KOBİ ve çok şubeli yapılar | Uzmanı olan ama mesai dışı kapasitesi olmayan kurumlar |
Karma modelde en kritik konu değişiklik çakışmasıdır: iki taraf da aynı cihazda kural değiştirebiliyorsa, kimin ne zaman ne değiştirdiği tek bir kayıt sisteminde tutulmalı ve yapılandırma yedekleri her değişiklik sonrası alınmalıdır. Aksi hâlde bir tarafın düzelttiğini diğeri farkında olmadan bozar.
SLA Modelleri ve Değişiklik Yönetimi Nasıl İşler?
Yönetilen firewall SLA'sı iki ayrı taahhüt içermelidir: değişiklik taleplerine yanıt süresi (acil, standart ve proje sınıfları için ayrı) ve güvenlik olaylarına tespit ve müdahale süresi. Yalnız cihaz erişilebilirliği vaat eden bir sözleşme altyapı yönetimi satar, güvenlik yönetimi değil.
Sektörde yaygın uygulama, değişiklik taleplerini üç sınıfa ayırmaktır:
- Acil değişiklik: Aktif bir saldırıyı kesmek ya da iş durduran bir erişim sorununu açmak için yapılır. Saat ölçeğinde yanıt beklenir; onay sonradan alınabilir ancak kayıt mutlaka tutulur.
- Standart değişiklik: Yeni bir sunucuya erişim, yeni bir VPN kullanıcısı, bir uygulama için port açma gibi rutin talepler. İş günü ölçeğinde planlanır, onay matrisinden geçer.
- Proje değişikliği: Firmware ana sürüm geçişi, yeni şube entegrasyonu, SD-WAN veya ZTNA gibi mimari değişiklikler. Ayrı planlanır ve genellikle bakım penceresine bağlanır.
Güvenlik olayları için sorulması gereken iki ölçüt ortalama tespit süresi (MTTD) ve ortalama müdahale süresidir (MTTR). Bir sağlayıcı bu iki süreyi yazılı taahhüt etmiyorsa, "7/24 izleme" ifadesi alarmın üretildiğini söyler, birinin harekete geçeceğini söylemez. Politika yaşam döngüsü için çerçeve arayanlar NIST SP 800-41 Rev. 1 rehberine bakabilir.
Değişiklik yönetiminin kendisi ise beş adımlı bir döngüdür: talep (kim, hangi kaynak, hangi hedef, neden, ne kadar süreyle), teknik inceleme (mevcut kurallarla çakışma, gereksiz geniş erişim, en az ayrıcalık ilkesi), onay (kurum tarafında yetkili kişi), uygulama ve doğrulama (yedek alma, kural yazma, test), kayıt (gerekçe ve geri alma planı ile birlikte). Sağlayıcı bu döngüyü bir biletleme sistemine bağlamalı; "telefonla söyledik, açıldı" biçiminde işleyen değişiklikler denetimde kanıtsız kalır.
Sözleşmede ayrıca eskalasyon zinciri (kim, kaç dakika sonra, hangi kanaldan), raporlama sıklığı ve taahhüt tutulmadığında uygulanacak hizmet kredisi tanımlanmalıdır. Kredi vermeyi kabul etmeyen bir sağlayıcı, kendi yanıt süresine ne kadar güvendiğini de söylemiş olur.
Kapsamı ve Maliyeti Etkileyen Değişkenler
Yönetilen firewall hizmetinin maliyetini cihaz sayısı ve modeli, hizmet saati (8x5 veya 7/24), aylık değişiklik hacmi, log saklama süresi, uyum raporlama ihtiyacı, lokasyon sayısı ve yüksek erişilebilirlik (HA) yapısı belirler. Aynı cihaz için iki kurumun hizmet bedeli bu değişkenler yüzünden çok farklı olabilir; bu yüzden teklif kapsam üzerinden karşılaştırılır.
- Cihaz sayısı ve sınıfı: Tek bir merkez cihazı ile on şubede on cihazı yönetmek farklı iş yüküdür. Cihaz sınıfı da (giriş seviyesi masaüstü model ile veri merkezi modeli) politika karmaşıklığını belirler. Model seçimi henüz yapılmadıysa KOBİ için firewall seçim rehberimiz boyutlandırma ölçütlerini anlatır.
- Hizmet saati: 8x5 izleme ile 7/24 izleme arasındaki fark, mesai dışında nöbet tutan insan maliyetidir. Sophos Active Adversary 2026 raporuna göre fidye yazılımı yüklerinin %88'i hedefin mesai saatleri dışında çalıştırılmıştır; bu kalem ucuzlatılacak son yer olmalıdır.
- Değişiklik hacmi: Ayda birkaç kural değişikliği ile her hafta yeni uygulama açan bir yazılım şirketinin talebi aynı fiyatlanamaz. Paketler genellikle aylık değişiklik kotası tanımlar.
- Log saklama ve analiz: Logların cihaz üzerinde tutulması ile FortiAnalyzer benzeri merkezi bir platformda uzun süreli saklanması ve düzenli analiz edilmesi ayrı kalemdir. 5651 ve KVKK kapsamındaki saklama ihtiyacı bu kalemi zorunlu hâle getirebilir; güncel mevzuatı ve resmî rehberi doğrulayın.
- Uyum raporlama: KVKK teknik tedbirleri, iç denetim ya da müşteri denetimleri için düzenli kanıt üretimi ek çalışma gerektirir.
- Lisans ve abonelik durumu: FortiGuard paketi ve FortiCare destek seviyesi hizmetin dışında ayrı bir kalemdir; ancak yönetilen hizmet bunların takibini ve yenileme planlamasını üstlenir.
- HA ve mimari: Aktif-pasif çift cihaz, SD-WAN, çoklu WAN ya da ZTNA yapıları hem işletme hem değişiklik karmaşıklığını artırır.
Bu değişkenler netleşmeden alınan "aylık sabit bedel" teklifleri ya kapsamı gizler ya da ilk olayda ek ücrete dönüşür. Doğru sıra, önce kapsamı yazmak, sonra fiyat istemektir.
Sora Yazılım'ın Yönetilen Firewall Kapsamı
Sora Yazılım, Türkiye merkezli bağımsız bir çözüm ortağı olarak FortiGate başta olmak üzere güvenlik duvarlarının izlenmesini, politika değişiklik yönetimini, yama ve firmware planlamasını, log gözden geçirmeyi, olay müdahalesini, aylık raporlamayı ve lisans takibini tek bir hizmet çerçevesinde sunar. Kapsam, kurumun mevcut ekibine göre tam yönetilen ya da karma olarak kurgulanır.
Projelerimizde hizmeti şu şekilde yapılandırıyoruz:
- İzleme: FortiGate cihazlarının erişilebilirliği, kaynak kullanımı, VPN tünelleri ve HA durumu sürekli izlenir; kritik alarmlar tanımlı eskalasyon zinciriyle iletilir.
- Politika değişiklik yönetimi: Her talep biletlenir, en az ayrıcalık ilkesiyle incelenir, kurumun onayından sonra uygulanır ve gerekçesiyle kaydedilir. Kural tabanı dönemsel olarak denetlenir.
- Yama ve firmware: Üretici bültenleri takip edilir; kritik zafiyetlerde hızlı, planlı sürümlerde bakım penceresinde ve yapılandırma yedeği alınarak yükseltme yapılır. Bu işin operasyonel ayrıntısı FortiGate bakım ve onarım yazımızda yer alır.
- Log gözden geçirme: Loglar FortiAnalyzer ya da kurumun mevcut log platformunda düzenli incelenir; tekrarlayan tarama, olağandışı ülke trafiği ve başarısız yönetici girişleri gibi bulgular raporlanır.
- Olay müdahalesi: Şüpheli trafiğin kesilmesi, hesap kapatma ve kanıt toplama SLA'da tanımlı süre içinde yapılır; her olay kök neden ve kalıcı önlem notuyla kapatılır.
- Raporlama: Aylık yönetici özeti (tehdit, erişilebilirlik, değişiklikler, lisans durumu) ve talep hâlinde uyum kanıtı ekleri hazırlanır.
- Lisans takibi: FortiGuard ve FortiCare bitiş tarihleri takvime alınır, yenileme seçenekleri önceden sunulur; imza güncellemesinin kesintiye uğraması engellenir.
Yönetilen hizmet, düzenli firewall bakımı ile birlikte kurumun sunucu ve ağ altyapısını kapsayan DevOps ve altyapı yönetimi hizmetimizle aynı ekip tarafından yürütülebilir; böylece güvenlik duvarı, sunucu ve yedekleme tek bir operasyon disiplininde birleşir. Kurumun yalnız ikinci görüşe ihtiyacı varsa, sözleşmesiz FortiGate danışmanlığı ile başlamak da mümkündür.
Hizmete Geçiş Nasıl Planlanır?
Yönetilen firewall hizmetine geçiş dört adımda planlanır: mevcut cihaz, kural ve lisans envanterinin çıkarılması; kural tabanının temizlenip belgelenmesi; gerekiyorsa eski cihazdan yeni platforma migrasyon; ardından onay matrisi, eskalasyon zinciri ve raporlama takviminin yazılı hâle getirilmesi. İlk otuz gün gözlem dönemi olarak ayrılır.
- Keşif ve envanter: Hangi cihazlar var, hangi firmware sürümünde, hangi lisanslar ne zaman bitiyor, hangi kurallar kimin tarafından ne için yazılmış. Bu adımın çıktısı hizmet kapsamının kendisidir.
- Kural tabanı temizliği: Kullanılmayan, gölgelenmiş ve aşırı geniş kurallar devralınmadan önce ayıklanır; her kalan kurala sahip ve gerekçe atanır. Yöntemi kural temizliği rehberinde adım adım anlattık.
- Gerekiyorsa migrasyon: Cihaz üretici desteğinden çıkmışsa ya da kapasitesi yetmiyorsa geçiş, hizmete başlamadan önce planlanır. Eski firewall'dan FortiGate'e migrasyon planı bu geçişin kesintisiz yürütülmesi için hazırlanmış bir yol haritasıdır.
- Süreç tasarımı: Onay matrisi (hangi değişikliği kim onaylar), eskalasyon zinciri, bakım pencereleri, raporlama takvimi ve konsol erişim rolleri yazılır. Karma modelde değişiklik çakışmasını önleyen tek kayıt sistemi burada kurulur.
- İlk otuz gün: Alarm eşikleri kurumun trafiğine göre ayarlanır, yanlış pozitifler ayıklanır, ilk aylık rapor birlikte okunarak beklentiler kalibre edilir.
Sık Sorulan Sorular
Yönetilen firewall hizmetinde cihaz kime ait olur?
Çoğu modelde donanım ve lisans kurumun malıdır; sağlayıcı yalnız işletmeyi üstlenir. Bazı sağlayıcılar cihazı kiralama modeliyle de sunar. Sözleşmede cihaz sahipliği, yapılandırma yedeklerinin kime ait olduğu ve hizmet bitiminde devir koşulları açıkça yazılmalıdır.
Yönetilen hizmet ile firewall bakımı arasındaki fark nedir?
Bakım, dönemsel ziyaret ya da uzaktan kontrolle firmware, yedek ve genel sağlık kontrolünü kapsar. Yönetilen hizmet ise sürekli izleme, değişiklik yönetimi, olay müdahalesi ve SLA taahhüdü içerir. Bakım periyodiktir; yönetilen hizmet kesintisizdir.
Kendi IT ekibimiz varsa yönetilen hizmete ihtiyacımız var mı?
Ekip varsa karma model uygundur: rutin işletme, mesai dışı izleme ve firmware planlaması sağlayıcıda kalır; kurum konsol erişimini ve kritik kararları korur. Böylece iç ekip, günlük kural taleplerinden kurtulup projelere odaklanabilir.
Firewall yönetimi KVKK ve 5651 uyumu için yeterli midir?
Tek başına yeterli değildir ama teknik tedbirlerin önemli bir bölümünü karşılar: erişim kontrolü, log tutma, güncel yazılım ve olay kaydı. Log saklama süresi ve zaman damgası gibi yükümlülükler için güncel mevzuatı ve resmî rehberleri doğrulayın; hukuki değerlendirme ayrı yapılmalıdır.
Sağlayıcı değişikliği yaparken kurum onayı gerekli mi?
Standart ve proje değişiklikleri için evet; onay matrisi sözleşmede tanımlanır. Acil değişikliklerde (aktif saldırıyı kesme gibi) sağlayıcı önce müdahale edip sonra bilgilendirebilir; bu yetkinin sınırı da yazılı olmalıdır.
Lisans bittiğinde firewall çalışmaya devam eder mi?
Cihaz trafik geçirmeye devam eder ancak antivirüs, IPS, web filtreleme ve uygulama kontrolü imzaları güncellenmez; koruma hızla eskir. Yönetilen hizmetin lisans takibi kalemi tam olarak bu sessiz kesintiyi önlemek için vardır.
Sonuç
Yönetilen firewall hizmeti, güvenlik duvarını satın alınan bir cihazdan işletilen bir sürece dönüştürür. Kapsamı yedi kalemle (izleme, politika değişiklik yönetimi, yama ve firmware, log gözden geçirme, olay müdahalesi, raporlama, lisans takibi) tanımlamak; şirket içi, tam yönetilen ve karma modellerden kurumun kapasitesine uyanı seçmek; SLA'da değişiklik ve olay yanıt sürelerini yazılı istemek, doğru sağlayıcıyı seçmenin üç temel adımıdır.
Kurumunuzun mevcut firewall yapısını birlikte değerlendirmek ve kapsam bazlı bir teklif almak için Sora Yazılım ile ücretsiz bir keşif görüşmesi planlayabilirsiniz; envanter ve kural analizini sizinle birlikte çıkarır, hangi modelin uygun olduğunu tarafsız biçimde raporlarız.
