Sora Yazılım
Türkiye merkezli ağ güvenliği, sunucu ve yazılım çözümleri
Yönetilen Güvenlik Hizmeti

Firewall (Güvenlik Duvarı) Bakım ve Yönetim Hizmeti

FortiGate başta olmak üzere güvenlik duvarınızın firmware planını, yapılandırma yedeğini, kural temizliğini, HA ve log kontrollerini düzenli bir takvimle yürütüyor; isterseniz günlük işletimini de üstleniyoruz.

Firewall bakımı, güvenlik duvarının güncel, yedekli, okunabilir ve denetlenebilir kalması için yapılan periyodik işlerin bütünüdür: firmware yaşam döngüsü planı, yapılandırma yedeği, kural (politika) denetimi, HA, log ve VPN kontrolleri. Firewall yönetimi ise bunlara izlemeyi, değişiklik taleplerini ve raporlamayı ekleyerek günlük işletimi sözleşmeli bir ekibe devretmektir.

Güvenlik duvarı satın almak ile işletmek farklı işlerdir. Risk çoğu zaman cihazın kendisinden değil, zamanla biriken yapılandırma borcundan doğar: kimsenin silmeye cesaret edemediği geçici kurallar, kaynağı veya hedefi "all" olan geniş politikalar, yama bekleyen firmware, dolan log diski, hiç test edilmemiş HA geçişi. Güvenlik duvarı bakımı bu borcu bir takvime bağlar ve her kontrolün sonucunu kanıtla belgeler. Dönemsel kontrollerin mantığını firewall bakımı rehberimizde, kural setinin nasıl denetlendiğini ise firewall kural temizliği ve politika denetimi rehberimizde adım adım anlattık.

İki çalışma modeli sunuyoruz. Periyodik bakımda sözleşmede belirlenen sıklıkla sağlık, yedek, firmware ve politika kontrollerini yapar, bulguları öncelik sırasıyla raporlarız; değişiklikleri sizin ekibiniz ya da onayınızla biz uygularız. Yönetilen firewall modelinde izleme, politika değişiklik yönetimi, yama, log gözden geçirme, raporlama ve lisans takibi bizde, onay yetkisi sizde kalır. Kendi uzmanı olan kurumlar için rutin işin bizde, konsol erişiminin ve acil müdahale yetkisinin iki tarafta olduğu karma (co-managed) model de mümkündür. Modelleri yönetilen firewall hizmeti nedir yazımızda karşılaştırdık.

Firmware bakımı artık bir uzaktan erişim kararıdır. FortiOS 7.6.3 (Nisan 2025) ile SSL VPN tünel modu tüm FortiGate modellerinde IPsec VPN ile değiştirildi ve yükseltmede eski ayarlar taşınmıyor; 40F, 60F/61F ve 90G/91G gibi giriş seviyesi modellerde SSL VPN'in web modu da artık sunulmuyor. Bu yüzden bakım takvimimizde SSL VPN kullanan hiçbir cihaz, IPsec IKEv2 veya ZTNA erişimi doğrulanmadan 7.6.3 ve üstüne yükseltilmez. Geçiş adımlarını FortiOS 7.6 SSL VPN geçiş planı yazımızda bulabilirsiniz.

Log ve uyum kontrolleri bakımın ayrılmaz parçasıdır. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, erişim kayıtlarının elektronik ortamda iki yıl saklanmasını ve doğruluk ile bütünlüğü teyit eden değerin günlük kaydedilmesini ister. Bakımda log akışının kesilmediğini, saat kaynağının (NTP) doğru olduğunu, FortiAnalyzer veya syslog kotasının saklama süresine yettiğini ve damgalamanın çalıştığını kontrol ederiz. Kurumunuza uygulanan yükümlülüğü güncel mevzuattan doğrulayın; ayrıntılar için 5651 log zorunluluğu ve merkezi log yönetimi ile KVKK teknik tedbirler kontrol listesi yazılarımıza bakın.

Sora Yazılım, Fortinet ürünlerinde proje ve tedarik ortağı olarak çalışan bağımsız bir çözüm ortağıdır. Bakım ve yönetim hizmetini ağırlıklı olarak FortiGate güvenlik duvarları için veriyoruz; başka markalarda kapsam keşif görüşmesinde netleşir. Hizmet saatleri, yanıt ve müdahale süreleri ile değişiklik sınıfları sözleşmeyle belirlenir. Sabit bir fiyat listemiz yoktur; teklif cihaz sayısı, lokasyon, HA yapısı, değişiklik hacmi ve log saklama ihtiyacına göre hazırlanır.

Kapsam dışı olanlar: donanım arızası üreticinin RMA sürecine tabidir; lisans ve destek sözleşmeleri FortiGate Lisans Yenileme Hizmeti ile ayrıca yönetilir. Eski bir güvenlik duvarından FortiGate'e geçiş ayrı bir proje olarak planlanır (bkz. firewall migrasyon planı). Tam kapsamlı bir güvenlik operasyon merkezi (SOC) ya da uç nokta tespit ve müdahale (EDR) hizmeti bu sözleşmenin parçası değildir.

Bakım Kapsamı

Firewall bakımı ve yönetiminde neler yapıyoruz?

Her kalemin sıklığı ve çıktısı sözleşmede yazılıdır; kontrol ettiğimiz her şeyi rapora kanıtıyla koyarız.

Firmware Yaşam Döngüsü Planı

Üretici güvenlik bültenlerinin takibi, FortiOS sürüm destek takvimine göre hedef sürüm seçimi, bakım penceresinde yükseltme ve öncesinde mutlaka yapılandırma yedeği.

Yapılandırma Yedeği ve Geri Dönüş

Değişiklik öncesi ve sonrası tarihli yedek, yedeklerin cihaz dışında saklanması ve her büyük değişiklik için yazılı geri alma notu.

Politika Yönetimi ve Kural Temizliği

Hit count ve son kullanım analizi; gölgelenmiş, mükerrer, any-any ve süresi geçmiş geçici kuralların tespiti; her kurala sahip, amaç ve talep kaydı.

HA ve Sağlık Kontrolleri

HA eşitleme durumu, bakım penceresinde planlı devralma testi, CPU, bellek, oturum ve disk kullanımı, arayüz hataları ve yönetim erişimi kısıtları.

VPN Duruşu: SSL VPN'den IPsec ve ZTNA'ya

Uzaktan erişim envanteri, MFA ve kullanıcı grupları; FortiOS 7.6 değişikliğine göre IPsec IKEv2 veya ZTNA geçiş planı ve pilot doğrulaması.

İzleme, Log ve Raporlama

Log akışı, NTP, FortiAnalyzer/syslog saklama kotası ve 5651 damgalama kontrolü; dönemsel raporda değişiklikler, bulgular, firmware ve lisans takvimi.

Yaklaşımımız

Bakımı 5 adımda düzenli bir işleyişe bağlıyoruz

İlk denetimle mevcut durumu görünür kılar, ardından her dönemi aynı kontrol listesi ve aynı rapor biçimiyle tekrarlarız.

  1. 01

    Keşif ve Envanter

    Cihazlar, FortiOS sürümleri, lisans bitişleri, kural sayısı, HA, VPN ve log mimarisi çıkarılır. Çıktı: başlangıç durum raporu.

  2. 02

    İlk Denetim ve Öncelikler

    Tarihli yedek alınır; politika, yönetim erişimi, VPN ve log bulguları risk sırasına dizilir, acil olanlar önce kapatılır.

  3. 03

    Takvim ve Sözleşme

    Bakım sıklığı, bakım pencereleri, onay matrisi, eskalasyon zinciri, hizmet saatleri ve yanıt süreleri yazılı hâle getirilir.

  4. 04

    Periyodik Bakım ve Değişiklik Yönetimi

    Her değişiklik talep, onay, uygulama, doğrulama ve kayıt döngüsünden geçer; öncesinde ve sonrasında yedek alınır.

  5. 05

    Raporlama ve Gözden Geçirme

    Dönemsel raporda değişiklikler, bulgular, firmware ve lisans durumu yer alır; kapsamlı politika denetimi en az altı ayda bir tekrarlanır.

Araçlar ve Kapsam

Bakımda hangi platform ve yöntemlerle çalışıyoruz?

Platform

FortiGateFortiOSFortiManagerFortiAnalyzer

Uzaktan erişim

IPsec IKEv2FortiClientFortiClient EMSZTNAFortiSASE

Log ve uyum

FortiAnalyzerSyslog5651 zaman damgasıKVKK teknik tedbirleri

Yöntem

Hit count analiziDeğişiklik kaydıYapılandırma yedeğiNIST SP 800-41
Kimler İçin?

Bu hizmet hangi kurumlara uygun?

KOBİ

BT ekibi var, güvenlik uzmanı yok

Günlük işleri yürüten ama firmware, kural denetimi ve log kontrolüne zaman ayıramayan ekipler için periyodik bakım ve önceliklendirilmiş bulgu raporu.

Çok Şubeli Yapı

Birden çok FortiGate ve VPN tüneli

Şubeler arasında standart politika, merkezi yedek ve tek raporla yönetim; farklı sürümlerde kalmış cihazların tek bir firmware planına alınması.

Uyum

KVKK ve 5651 kanıtı istenen kurum

Log saklama, erişim denetimi ve kural denetiminin tarihli kanıtlarla belgelendiği, denetçiye sunulabilir bakım kayıtları.

Uzaktan Çalışma

SSL VPN'e bağımlı kurum

FortiOS 7.6 değişikliği öncesinde IPsec IKEv2 veya ZTNA'ya kontrollü geçiş; önce pilot kullanıcılarla doğrulama, sonra yükseltme.

Devralma

Kurulumu yapan kişi veya firma ayrıldı

Belgesiz kalmış kural setinin envanterinin çıkarılması, gerekçesiz kuralların yeniden onaya alınması ve yönetimin kayıt altına alınması.

Birlikte Konumlandırdığımız Çözümler

Bu hizmetle birlikte hangi çözüm markalarını sunuyoruz?

Hizmet kapsamında konumlandırdığımız global üretici çözümleri.

Otorite Kaynak

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy

NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
İlişkili Hizmetler

Bakımla birlikte ele alabileceğiniz hizmetler

Sıkça Sorulan Sorular

Firewall bakımı ve yönetimi hakkında merak edilenler

Burada yanıtını bulamadığınız sorular için aşağıdaki formu kullanabilirsiniz.

Firewall bakımı neleri kapsar?
Firewall bakımı; firmware ve güvenlik yaması planını, yapılandırma yedeğini, kural (politika) denetimi ve temizliğini, HA ve kaynak kullanımı kontrollerini, log akışı ve saklama kontrolünü ve VPN duruşunun gözden geçirilmesini kapsar. Her kontrolün sonucu tarihli bir raporla teslim edilir.
Güvenlik duvarı bakımı ne sıklıkla yapılmalı?
Tek bir doğru sıklık yoktur; değişiklik hacmine ve riske göre sözleşmede belirlenir. Kapsamlı politika denetimini en az altı ayda bir (PCI DSS v4.0'ın ağ güvenlik kontrolleri için istediği sıklık), değişikliğin yoğun olduğu ortamlarda üç ayda bir öneriyoruz. Kritik güvenlik bültenlerinde firmware planı bir sonraki bakım dönemini beklemez.
Periyodik bakım ile yönetilen firewall hizmeti arasındaki fark nedir?
Periyodik bakımda belirli aralıklarla kontrol yapar ve bulguları raporlarız; günlük işletim sizde kalır. Yönetilen firewall hizmetinde izleme, değişiklik talepleri, yama, log gözden geçirme ve raporlama sözleşmeli ekibe geçer, onay yetkisi kurumda kalır. Kendi uzmanı olan kurumlar için karma (co-managed) model de mümkündür.
Firewall politika yönetimi nasıl yapılmalı?
Her kural onaylı bir talep, sahip, amaç ve gerekiyorsa bitiş tarihiyle açılmalı; değişiklik öncesi ve sonrası yedek alınmalı, geri alma planı yazılmalıdır. Kullanılmayan kurallar hit count ve log verisiyle tespit edilir, any-any kuralları loglanarak ölçülüp dar kurallarla değiştirilir. Yöntemi FortiGate politika yönetimi yazımızda anlattık.
SSL VPN kullanıyoruz; FortiOS'u yükseltmeli miyiz?
Önce uzaktan erişimi taşıyın, sonra yükseltin. FortiOS 7.6.3 ile SSL VPN tünel modu tüm modellerde kaldırıldı ve ayarlar yükseltmede taşınmıyor. Fortinet'in önerdiği birincil yol IKEv2 tabanlı dial-up IPsec VPN'dir; uygulama bazlı erişim isteyen kurumlar için ZTNA seçeneği de vardır. Geçişi pilot kullanıcılarla doğruladıktan sonra yükseltme yapıyoruz.
5651 log saklama kontrolü bakımın parçası mı?
Evet. Log akışının kesintisiz olduğunu, saat kaynağının doğru ayarlandığını, FortiAnalyzer ya da syslog saklama kotasının iki yıllık saklamaya yettiğini ve günlük bütünlük damgasının üretildiğini kontrol ederiz. Hangi yükümlülüğün kurumunuza uygulandığını güncel mevzuattan doğrulamanızı öneririz.
Yanıt süreleri ve hizmet saatleri nasıl belirleniyor?
Hizmet saatleri, değişiklik taleplerine yanıt süreleri (acil, standart, planlı) ve olaylara müdahale süreleri sözleşmeyle belirlenir. İyi bir sözleşme yalnız cihaz erişilebilirliğini değil, değişiklik ve olay müdahale taahhütlerini de ayrı ayrı yazar; teklifimizde her kalemin sıklığını ve çıktısını açıkça gösteririz.
Başka bir firmanın kurduğu güvenlik duvarını devralabilir misiniz?
Evet. Devralma, tarihli bir yedek ve tam kural envanteriyle başlar; gerekçesi bulunamayan kurallar silinmeden önce iş sahiplerinin onayına sunulur. Bakımı ağırlıklı olarak FortiGate için veriyoruz; farklı bir marka söz konusuysa kapsamı keşif görüşmesinde netleştiriyor, gerekirse FortiGate'e migrasyon planı hazırlıyoruz.
Talep Formu

Güvenlik duvarınızın bakımını konuşalım

Cihaz modelini, lokasyon sayısını ve SSL VPN kullanıp kullanmadığınızı yazın; mevcut durumu değerlendirip bakım kapsamı ve teklif önerisiyle dönelim.

24 saat içinde dönüş

Pazartesi–Cuma 09:00–18:00 (TRT) çalışıyoruz.

Bilgileriniz güvende

KVKK uyumlu, üçüncü taraflarla paylaşılmaz.

Ücretsiz keşif görüşmesi

Hiçbir taahhüt yok; teklif sonradan sunulur.

24 saat içinde geri dönüş yaparız.

Güvenlik duvarınız en son ne zaman gözden geçirildi?

İlk durum denetimiyle firmware, kural, HA, log ve VPN tarafındaki öncelikleri birlikte görelim; bakım takvimini ona göre kuralım.

WhatsApp Destek