Güvenlik Duvarı Seçerken 8 Kritik Soru

Güvenlik duvarı alımlarında en yaygın hata, iki teklifin teknik özellik tablosunu yan yana koyup ucuz olanı seçmektir. Oysa sahadaki başarısızlıkların çoğu cihazın yetersizliğinden değil, yanlış boyutlandırılmasından veya eksik yapılandırılmasından kaynaklanır.

Teklifi Değerlendirirken Sorun

  • Bu kapasite hangi özellikler açıkken ölçüldü? Üreticilerin verdiği aktarım hızları genellikle tüm güvenlik özellikleri kapalıyken ölçülür. İçerik denetimi ve şifreli trafik incelemesi açıldığında kapasite ciddi biçimde düşer. Gerçek rakamı isteyin.
  • Şifreli trafiği inceleyebiliyor mu? Bugün trafiğin neredeyse tamamı şifreli. Bu trafiği açıp inceleyemeyen bir cihaz, zararlının büyük bölümünü hiç görmez.
  • Kaç kullanıcı ve kaç eşzamanlı oturum için boyutlandırıldı? Büyüme planınızı da hesaba katın; iki yıl sonra değiştirilen cihaz, ucuz alınmış sayılmaz.
  • Lisans süresi bitince ne oluyor? Çoğu cihazda abonelik bitince güvenlik özellikleri devre dışı kalır ve elinizde pahalı bir yönlendirici kalır. Yenileme maliyetini ilk gün öğrenin.

Kurulum ve Sonrası İçin Sorun

  • Kuralları kim yazacak? Cihazı kutudan çıkarıp takmak işin kolay kısmıdır. Asıl iş, kurumunuza özel erişim kurallarının yazılmasıdır. Bu hizmete dahil mi, yoksa ek ücretli mi?
  • Mevcut sistemlerle nasıl entegre olacak? Kullandığınız uç nokta koruması, log sistemi ve kimlik altyapısıyla konuşabiliyor mu? Konuşmayan ürünler ayrı ayrı yönetilir ve boşluk bırakır.
  • Arıza durumunda ne oluyor? Cihaz bozulduğunda internet erişiminiz tamamen kesilir mi? Yedekli yapı veya hızlı cihaz değişimi taahhüdü var mı?
  • Loglar nerede tutulacak, ne kadar süreyle? Cihazın kendi diski genellikle birkaç haftalık kayıt tutar. 5651 uyumu ve olay incelemesi için merkezi bir log çözümü gerekir — bu ayrı bir kalemdir.

En Çok Yapılan Üç Hata

  • Varsayılan ayarlarla bırakmak. Kutudan çıktığı gibi kurulan cihaz, satın alınan korumanın küçük bir bölümünü sağlar.
  • Kuralları zamanla gevşetmek. “Şu an çalışmıyor, geçici olarak açalım” diye açılan kurallar hiçbir zaman kapanmaz. Kural setini düzenli gözden geçirin.
  • Logları hiç okumamak. Cihaz uyarı üretir ama kimse bakmıyorsa saldırı aylarca fark edilmez.

Elinizde bir teklif varsa birlikte gözden geçirebiliriz; hangi kalemin gerçekten gerekli olduğunu ve neyin fazladan eklendiğini konuşmak için bize ulaşın.