Firmware Yaşam Döngüsü Planı
Üretici güvenlik bültenlerinin takibi, FortiOS sürüm destek takvimine göre hedef sürüm seçimi, bakım penceresinde yükseltme ve öncesinde mutlaka yapılandırma yedeği.
FortiGate başta olmak üzere güvenlik duvarınızın firmware planını, yapılandırma yedeğini, kural temizliğini, HA ve log kontrollerini düzenli bir takvimle yürütüyor; isterseniz günlük işletimini de üstleniyoruz.
Firewall bakımı, güvenlik duvarının güncel, yedekli, okunabilir ve denetlenebilir kalması için yapılan periyodik işlerin bütünüdür: firmware yaşam döngüsü planı, yapılandırma yedeği, kural (politika) denetimi, HA, log ve VPN kontrolleri. Firewall yönetimi ise bunlara izlemeyi, değişiklik taleplerini ve raporlamayı ekleyerek günlük işletimi sözleşmeli bir ekibe devretmektir.
Güvenlik duvarı satın almak ile işletmek farklı işlerdir. Risk çoğu zaman cihazın kendisinden değil, zamanla biriken yapılandırma borcundan doğar: kimsenin silmeye cesaret edemediği geçici kurallar, kaynağı veya hedefi "all" olan geniş politikalar, yama bekleyen firmware, dolan log diski, hiç test edilmemiş HA geçişi. Güvenlik duvarı bakımı bu borcu bir takvime bağlar ve her kontrolün sonucunu kanıtla belgeler. Dönemsel kontrollerin mantığını firewall bakımı rehberimizde, kural setinin nasıl denetlendiğini ise firewall kural temizliği ve politika denetimi rehberimizde adım adım anlattık.
İki çalışma modeli sunuyoruz. Periyodik bakımda sözleşmede belirlenen sıklıkla sağlık, yedek, firmware ve politika kontrollerini yapar, bulguları öncelik sırasıyla raporlarız; değişiklikleri sizin ekibiniz ya da onayınızla biz uygularız. Yönetilen firewall modelinde izleme, politika değişiklik yönetimi, yama, log gözden geçirme, raporlama ve lisans takibi bizde, onay yetkisi sizde kalır. Kendi uzmanı olan kurumlar için rutin işin bizde, konsol erişiminin ve acil müdahale yetkisinin iki tarafta olduğu karma (co-managed) model de mümkündür. Modelleri yönetilen firewall hizmeti nedir yazımızda karşılaştırdık.
Firmware bakımı artık bir uzaktan erişim kararıdır. FortiOS 7.6.3 (Nisan 2025) ile SSL VPN tünel modu tüm FortiGate modellerinde IPsec VPN ile değiştirildi ve yükseltmede eski ayarlar taşınmıyor; 40F, 60F/61F ve 90G/91G gibi giriş seviyesi modellerde SSL VPN'in web modu da artık sunulmuyor. Bu yüzden bakım takvimimizde SSL VPN kullanan hiçbir cihaz, IPsec IKEv2 veya ZTNA erişimi doğrulanmadan 7.6.3 ve üstüne yükseltilmez. Geçiş adımlarını FortiOS 7.6 SSL VPN geçiş planı yazımızda bulabilirsiniz.
Log ve uyum kontrolleri bakımın ayrılmaz parçasıdır. İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, erişim kayıtlarının elektronik ortamda iki yıl saklanmasını ve doğruluk ile bütünlüğü teyit eden değerin günlük kaydedilmesini ister. Bakımda log akışının kesilmediğini, saat kaynağının (NTP) doğru olduğunu, FortiAnalyzer veya syslog kotasının saklama süresine yettiğini ve damgalamanın çalıştığını kontrol ederiz. Kurumunuza uygulanan yükümlülüğü güncel mevzuattan doğrulayın; ayrıntılar için 5651 log zorunluluğu ve merkezi log yönetimi ile KVKK teknik tedbirler kontrol listesi yazılarımıza bakın.
Sora Yazılım, Fortinet ürünlerinde proje ve tedarik ortağı olarak çalışan bağımsız bir çözüm ortağıdır. Bakım ve yönetim hizmetini ağırlıklı olarak FortiGate güvenlik duvarları için veriyoruz; başka markalarda kapsam keşif görüşmesinde netleşir. Hizmet saatleri, yanıt ve müdahale süreleri ile değişiklik sınıfları sözleşmeyle belirlenir. Sabit bir fiyat listemiz yoktur; teklif cihaz sayısı, lokasyon, HA yapısı, değişiklik hacmi ve log saklama ihtiyacına göre hazırlanır.
Kapsam dışı olanlar: donanım arızası üreticinin RMA sürecine tabidir; lisans ve destek sözleşmeleri FortiGate Lisans Yenileme Hizmeti ile ayrıca yönetilir. Eski bir güvenlik duvarından FortiGate'e geçiş ayrı bir proje olarak planlanır (bkz. firewall migrasyon planı). Tam kapsamlı bir güvenlik operasyon merkezi (SOC) ya da uç nokta tespit ve müdahale (EDR) hizmeti bu sözleşmenin parçası değildir.
Her kalemin sıklığı ve çıktısı sözleşmede yazılıdır; kontrol ettiğimiz her şeyi rapora kanıtıyla koyarız.
Üretici güvenlik bültenlerinin takibi, FortiOS sürüm destek takvimine göre hedef sürüm seçimi, bakım penceresinde yükseltme ve öncesinde mutlaka yapılandırma yedeği.
Değişiklik öncesi ve sonrası tarihli yedek, yedeklerin cihaz dışında saklanması ve her büyük değişiklik için yazılı geri alma notu.
Hit count ve son kullanım analizi; gölgelenmiş, mükerrer, any-any ve süresi geçmiş geçici kuralların tespiti; her kurala sahip, amaç ve talep kaydı.
HA eşitleme durumu, bakım penceresinde planlı devralma testi, CPU, bellek, oturum ve disk kullanımı, arayüz hataları ve yönetim erişimi kısıtları.
Uzaktan erişim envanteri, MFA ve kullanıcı grupları; FortiOS 7.6 değişikliğine göre IPsec IKEv2 veya ZTNA geçiş planı ve pilot doğrulaması.
Log akışı, NTP, FortiAnalyzer/syslog saklama kotası ve 5651 damgalama kontrolü; dönemsel raporda değişiklikler, bulgular, firmware ve lisans takvimi.
İlk denetimle mevcut durumu görünür kılar, ardından her dönemi aynı kontrol listesi ve aynı rapor biçimiyle tekrarlarız.
Cihazlar, FortiOS sürümleri, lisans bitişleri, kural sayısı, HA, VPN ve log mimarisi çıkarılır. Çıktı: başlangıç durum raporu.
Tarihli yedek alınır; politika, yönetim erişimi, VPN ve log bulguları risk sırasına dizilir, acil olanlar önce kapatılır.
Bakım sıklığı, bakım pencereleri, onay matrisi, eskalasyon zinciri, hizmet saatleri ve yanıt süreleri yazılı hâle getirilir.
Her değişiklik talep, onay, uygulama, doğrulama ve kayıt döngüsünden geçer; öncesinde ve sonrasında yedek alınır.
Dönemsel raporda değişiklikler, bulgular, firmware ve lisans durumu yer alır; kapsamlı politika denetimi en az altı ayda bir tekrarlanır.
Günlük işleri yürüten ama firmware, kural denetimi ve log kontrolüne zaman ayıramayan ekipler için periyodik bakım ve önceliklendirilmiş bulgu raporu.
Şubeler arasında standart politika, merkezi yedek ve tek raporla yönetim; farklı sürümlerde kalmış cihazların tek bir firmware planına alınması.
Log saklama, erişim denetimi ve kural denetiminin tarihli kanıtlarla belgelendiği, denetçiye sunulabilir bakım kayıtları.
FortiOS 7.6 değişikliği öncesinde IPsec IKEv2 veya ZTNA'ya kontrollü geçiş; önce pilot kullanıcılarla doğrulama, sonra yükseltme.
Belgesiz kalmış kural setinin envanterinin çıkarılması, gerekçesiz kuralların yeniden onaya alınması ve yönetimin kayıt altına alınması.
Hizmet kapsamında konumlandırdığımız global üretici çözümleri.
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy
NIST SP 800-41 Rev. 1 — Guidelines on Firewalls and Firewall Policy →FortiGuard güvenlik paketinizi (ATP, UTP, Enterprise Protection) ve FortiCare destek sözleşmenizi süresi dolmadan planlıyor, tedarik ediyor, cihazınıza kaydediyor ve servislerin gerçekten güncellendiğini doğruluyoruz.
CI/CD pipeline kurulumu, container orkestrasyonu, gözlemlenebilirlik ve sıfır kesinti deploy süreçleri ile altyapınızı modern bir temele oturtuyoruz.
Burada yanıtını bulamadığınız sorular için aşağıdaki formu kullanabilirsiniz.
Cihaz modelini, lokasyon sayısını ve SSL VPN kullanıp kullanmadığınızı yazın; mevcut durumu değerlendirip bakım kapsamı ve teklif önerisiyle dönelim.
Pazartesi–Cuma 09:00–18:00 (TRT) çalışıyoruz.
KVKK uyumlu, üçüncü taraflarla paylaşılmaz.
Hiçbir taahhüt yok; teklif sonradan sunulur.
İlk durum denetimiyle firmware, kural, HA, log ve VPN tarafındaki öncelikleri birlikte görelim; bakım takvimini ona göre kuralım.