Hizmet

FortiGate Firewall Çözümleri

Ağ güvenliğiniz, iş sürekliliğinizden ödün vermeden, FortiGate ile doğru kurulsun ve belgelensin.

Sorunlar

Bu hizmet hangi sorunu çözer?

  • Firewall kurulmuş ama kuralların neden var olduğunu kimse bilmiyor; zamanla şişen, denetlenmemiş bir kural listesi oluşmuş.
  • Şubeler ve uzaktan çalışanlar için bağlantı (VPN) yavaş, kararsız ya da gereğinden fazla erişim açıyor.
  • Tek firewall cihazı arıza yaptığında tüm şirketin internet ve iç ağ erişimi duruyor.
  • Cihaz lisansı bittiğinde güvenlik güncellemelerinin ve desteğin sona erdiği fark edilmiyor.
  • Güvenlik olayları kaydedilmiyor; bir sorun yaşandığında neyin, ne zaman olduğu izlenemiyor.
Kapsam

Neler yapıyoruz?

  • Yeni FortiGate kurulumu ve ilk yapılandırma (arayüzler, yönlendirme, NAT, güvenlik politikaları)
  • Mevcut FortiGate'in yapılandırma denetimi: gereksiz kurallar, zayıf ayarlar, güncel olmayan yazılım sürümü
  • Şubeler arası VPN (IPsec) ve uzaktan erişim VPN kurulumu; kullandığınız FortiOS sürümüne uygun yöntemle
  • SD-WAN: birden fazla internet hattının yönetimi, hat kesintisinde otomatik geçiş
  • Web filtreleme, uygulama kontrolü, IPS gibi güvenlik profillerinin iş ihtiyacına göre yapılandırılması
  • Yüksek erişilebilirlik (HA): iki cihazla kesintisiz çalışma
  • VLAN ve ağ segmentasyonu: misafir, sunucu ve kullanıcı ağlarının ayrılması
  • Loglama ve raporlama: olayların kaydedilmesi ve izlenebilir hale getirilmesi
  • Firmware güncelleme planı, yapılandırma yedeği ve dokümantasyon
  • Model ve lisans seçiminde teknik görüş
İnternetVPNVPNŞubeFortiGateFortiGatemerkezUzak çalışanMFASunucularVLAN 10KullanıcılarVLAN 20MisafirVLAN 30YönetimVLAN 99
Örnek yapı: şube ve uzak çalışanlar VPN ile bağlanır; iç ağ, aralarındaki trafik politikalarla kontrol edilen bölümlere ayrılır.
$ süreç

Nasıl çalışıyoruz?

  1. Keşif

    Mevcut altyapınızı, risklerinizi ve hedeflerinizi uzaktan ve gerekirse yerinde inceleriz.

  2. Analiz raporu

    Bulguları, önerilen çözümü ve önceliklendirilmiş adımları yazılı olarak sunarız.

  3. Kurulum

    Onayınızla, iş akışınızı aksatmayacak bir plan dahilinde uygularız.

  4. Dokümantasyon

    Şema, yapılandırma ve işletme notlarını size teslim ederiz.

  5. Destek

    Devreye aldıktan sonra da izleme, güncelleme ve müdahale için yanınızdayız.

SSS

Sık sorulan sorular

Mevcut FortiGate cihazımızın ayarlarını inceletebilir miyim?

Evet. Yapılandırma denetiminde kurallarınızı, VPN ayarlarınızı, yazılım sürümünüzü ve lisans durumunuzu inceler; bulguları öncelik sırasıyla yazılı rapor olarak sunarız. Denetim için cihaza yalnızca okuma yetkisi yeterlidir.

FortiGate lisansı biterse ne olur?

Cihaz trafiği geçirmeye devam eder; ancak FortiGuard güvenlik güncellemeleri (IPS, web filtreleme, antivirüs gibi) ve üretici desteği lisans kapsamındadır ve süre bitince sona erer. Bu yüzden lisans bitiş tarihini önceden takip etmenizi öneririz.

Tek cihazla çalışıyoruz. Yüksek erişilebilirlik (HA) gerekli mi?

Internet ve iç ağ erişiminin durmasının iş açısından maliyeti yüksekse evet, öneririz. İki cihazlı HA yapısında biri arıza yaptığında diğeri devralır. Kesintiye daha toleranslıysanız yapılandırma yedeği ve yedek cihaz planı daha uygun bir başlangıç olabilir.

SD-WAN nedir, bizim için gerekli mi?

SD-WAN, birden fazla internet hattını (ör. fiber ve yedek hat) tek bir yapı gibi yönetmenizi sağlar; bir hat kesildiğinde trafik otomatik olarak diğerine geçer. Birden fazla hattınız ya da şubeniz varsa faydalıdır; tek hatlı, tek lokasyonlu yapılarda genellikle gerekmez.

Başka marka bir firewall'dan FortiGate'e geçiş yapıyor musunuz?

Evet. Mevcut kurallarınız ve ağ yapınız incelenir, FortiGate'e uygun biçimde yeniden tasarlanır ve geçiş, iş akışınızı en az etkileyecek bir planla yapılır.

Altyapınızı birlikte inceleyelim

Mevcut durumunuzu ücretsiz değerlendirelim; risklerinizi ve öncelikli adımları yazılı olarak paylaşalım.

WhatsApp