Firewall (güvenlik duvarı) nedir? İşletme için rehber

Bilgisayar, yazıcı ve ağ kurulumu · Güncelleme: 27.09.2026

Firewall (güvenlik duvarı), ağa giren ve ağdan çıkan trafiği önceden yazılmış kurallara göre denetleyen, izin verilmeyen bağlantıyı engelleyen yazılım ya da cihazdır. İşletmelerde genellikle internet hattı ile iç ağ arasına konan ayrı bir cihaz olarak kurulur.

Bilgisayarlardaki güvenlik duvarı yalnız o bilgisayarı korur. Ağ güvenlik duvarı ise yazıcı, kamera ve telefon gibi kendi koruması zayıf cihazlar dahil tüm ağı korur. İkisi birbirinin yerine geçmez.

Güvenlik duvarı türleri

Tür Neye bakar Ne yapamaz
Paket filtreleme Kaynak ve hedef adres, port Bağlantının bağlamını bilmez; cevap paketini ayrıca izin vermek gerekir
Durum denetimli Paketin hangi bağlantıya ait olduğunu izler Bağlantının içindeki uygulamayı tanımaz
Yeni nesil Uygulamayı ve kullanıcıyı tanır; saldırı önleme (IPS), web filtresi, VPN, zararlı içerik taraması içerir Şifreli trafiğin içini ancak ek yapılandırmayla görür; donanım gücü gerektirir

Bugün işletmeler için satılan cihazların çoğu durum denetimli ya da yeni nesil sınıftadır. Hangi ek özelliklerin açılacağı, cihazın işlem gücüne ve lisans modeline göre değişir.

Modemdeki güvenlik duvarı yetmez mi?

Servis sağlayıcının verdiği modemde basit bir güvenlik duvarı vardır ve dışarıdan başlatılan bağlantıları varsayılan olarak engeller. Tek bilgisayarlı bir evde çoğu zaman yeterlidir. İşletmede yetersiz kaldığı noktalar şunlardır:

  • Ağ bölme: Kamera, misafir ve ofis ağları arasında kural yazılamaz. Ağı bölmenin nasıl yapıldığını VLAN nedir yazısında anlattık.
  • Çıkış denetimi: İçeriden dışarıya giden trafik kısıtlanmaz. Zararlı bir yazılımın dışarıya veri göndermesi engellenmez.
  • Güvenli dış erişim: Personelin şirket ağına dışarıdan güvenli bağlanması için gereken VPN ya yoktur ya da sınırlıdır.
  • Kayıt: Hangi cihazın ne zaman nereye bağlandığı tutulmaz; bir olaydan sonra geriye dönük inceleme yapılamaz.
  • İki hat: İkinci internet hattına otomatik geçiş desteklenmez.

Kural yazma ilkesi: önce her şeyi kapat

Güvenlik duvarı kuralları yukarıdan aşağıya okunur; ilk eşleşen kural uygulanır. Sağlam bir kural setinin ilkesi, varsayılanın "reddet" olması ve yalnız gereken trafiğe izin verilmesidir.

Örnek kural seti:

Sıra Kaynak Hedef Hizmet Karar
1 Ofis ağı Sunucu ağı Dosya paylaşımı, ERP İzin
2 Ofis ağı İnternet Web, e-posta İzin
3 Kamera ağı Kayıt cihazı Video akışı İzin
4 Kamera ağı Her yer Her şey Reddet
5 Misafir ağı İç ağların tamamı Her şey Reddet
6 Misafir ağı İnternet Web İzin
7 İnternet Her yer Her şey Reddet

Dışarıdan erişim gereken bir hizmet varsa (ör. kamera kayıtlarının telefondan izlenmesi) port açmak yerine VPN kullanılır. Telefondan izleme yöntemlerinin güvenlik farkını güvenlik kamerası telefondan izleme yazısında karşılaştırdık.

Cihaz seçerken bakılacaklar

  • Gerçek aktarım hızı: Katalogdaki en yüksek hız, ek özellikler kapalıyken ölçülür. Saldırı önleme ve zararlı içerik taraması açıkken verilen değere bakın; internet hattınızdan düşük olmamalıdır.
  • Kullanıcı ve bağlantı sayısı: Eşzamanlı bağlantı kapasitesi, kamera ve telefon dahil tüm cihazlar düşünülerek seçilir.
  • Lisans: Bazı özellikler yıllık lisansla çalışır. Lisans bittiğinde cihazın hangi özelliklerinin kapandığı önceden bilinmelidir.
  • Güncelleme desteği: Üretici en az beş yıl güvenlik güncellemesi yayımlamalıdır.
  • Yedekli yapı: Tek güvenlik duvarı arızalandığında tüm internet erişimi durur. Kesintiye dayanıksız işletmelerde ikinci cihazla yedekli yapı kurulur.

Kurulumdan sonra düzenli kontroller

  1. Cihaz yazılımı her güvenlik güncellemesinden sonra yükseltilir.
  2. Yönetim arayüzü internete kapalı tutulur, yalnız yönetim ağından erişilir.
  3. Kural listesi üç ayda bir gözden geçirilir; artık kullanılmayan geçici izinler silinir.
  4. Yapılandırma her değişiklikten sonra yedeklenir.
  5. Kayıtlar belirli aralıklarla incelenir: sürekli reddedilen bir iç cihaz, zararlı yazılım belirtisi olabilir.

Güvenlik duvarı tek başına her saldırıyı durdurmaz. Fidye yazılımına karşı alınacak diğer önlemleri, özellikle yedekleme tarafını fidye yazılımı nedir yazısında anlattık.

Güvenlik duvarı cihazını ağ donanımı kapsamında sağlıyor, kural setini ağınızın yapısına göre ağ ve santral kurulumu sırasında yazıyoruz. Yazılım güncellemeleri ve kural gözden geçirmeleri bilişim bakım anlaşması kapsamında düzenli yapılır.

Destek ve teklif

Bu konudaki kurulum ve destek talepleriniz için iletişim formunu kullanabilirsiniz.

Teklif alın