FortiGate Firewall Çözümleri
Ağ güvenliğiniz, iş sürekliliğinizden ödün vermeden, FortiGate ile doğru kurulsun ve belgelensin.
Bu hizmet hangi sorunu çözer?
- Firewall kurulmuş ama kuralların neden var olduğunu kimse bilmiyor; zamanla şişen, denetlenmemiş bir kural listesi oluşmuş.
- Şubeler ve uzaktan çalışanlar için bağlantı (VPN) yavaş, kararsız ya da gereğinden fazla erişim açıyor.
- Tek firewall cihazı arıza yaptığında tüm şirketin internet ve iç ağ erişimi duruyor.
- Cihaz lisansı bittiğinde güvenlik güncellemelerinin ve desteğin sona erdiği fark edilmiyor.
- Güvenlik olayları kaydedilmiyor; bir sorun yaşandığında neyin, ne zaman olduğu izlenemiyor.
Neler yapıyoruz?
- Yeni FortiGate kurulumu ve ilk yapılandırma (arayüzler, yönlendirme, NAT, güvenlik politikaları)
- Mevcut FortiGate'in yapılandırma denetimi: gereksiz kurallar, zayıf ayarlar, güncel olmayan yazılım sürümü
- Şubeler arası VPN (IPsec) ve uzaktan erişim VPN kurulumu; kullandığınız FortiOS sürümüne uygun yöntemle
- SD-WAN: birden fazla internet hattının yönetimi, hat kesintisinde otomatik geçiş
- Web filtreleme, uygulama kontrolü, IPS gibi güvenlik profillerinin iş ihtiyacına göre yapılandırılması
- Yüksek erişilebilirlik (HA): iki cihazla kesintisiz çalışma
- VLAN ve ağ segmentasyonu: misafir, sunucu ve kullanıcı ağlarının ayrılması
- Loglama ve raporlama: olayların kaydedilmesi ve izlenebilir hale getirilmesi
- Firmware güncelleme planı, yapılandırma yedeği ve dokümantasyon
- Model ve lisans seçiminde teknik görüş
Nasıl çalışıyoruz?
Keşif
Mevcut altyapınızı, risklerinizi ve hedeflerinizi uzaktan ve gerekirse yerinde inceleriz.
Analiz raporu
Bulguları, önerilen çözümü ve önceliklendirilmiş adımları yazılı olarak sunarız.
Kurulum
Onayınızla, iş akışınızı aksatmayacak bir plan dahilinde uygularız.
Dokümantasyon
Şema, yapılandırma ve işletme notlarını size teslim ederiz.
Destek
Devreye aldıktan sonra da izleme, güncelleme ve müdahale için yanınızdayız.
Sık sorulan sorular
Mevcut FortiGate cihazımızın ayarlarını inceletebilir miyim?
Evet. Yapılandırma denetiminde kurallarınızı, VPN ayarlarınızı, yazılım sürümünüzü ve lisans durumunuzu inceler; bulguları öncelik sırasıyla yazılı rapor olarak sunarız. Denetim için cihaza yalnızca okuma yetkisi yeterlidir.
FortiGate lisansı biterse ne olur?
Cihaz trafiği geçirmeye devam eder; ancak FortiGuard güvenlik güncellemeleri (IPS, web filtreleme, antivirüs gibi) ve üretici desteği lisans kapsamındadır ve süre bitince sona erer. Bu yüzden lisans bitiş tarihini önceden takip etmenizi öneririz.
Tek cihazla çalışıyoruz. Yüksek erişilebilirlik (HA) gerekli mi?
Internet ve iç ağ erişiminin durmasının iş açısından maliyeti yüksekse evet, öneririz. İki cihazlı HA yapısında biri arıza yaptığında diğeri devralır. Kesintiye daha toleranslıysanız yapılandırma yedeği ve yedek cihaz planı daha uygun bir başlangıç olabilir.
SD-WAN nedir, bizim için gerekli mi?
SD-WAN, birden fazla internet hattını (ör. fiber ve yedek hat) tek bir yapı gibi yönetmenizi sağlar; bir hat kesildiğinde trafik otomatik olarak diğerine geçer. Birden fazla hattınız ya da şubeniz varsa faydalıdır; tek hatlı, tek lokasyonlu yapılarda genellikle gerekmez.
Başka marka bir firewall'dan FortiGate'e geçiş yapıyor musunuz?
Evet. Mevcut kurallarınız ve ağ yapınız incelenir, FortiGate'e uygun biçimde yeniden tasarlanır ve geçiş, iş akışınızı en az etkileyecek bir planla yapılır.
Altyapınızı birlikte inceleyelim
Mevcut durumunuzu ücretsiz değerlendirelim; risklerinizi ve öncelikli adımları yazılı olarak paylaşalım.