FortiGate & NGFW5 Haziran 20267 dakika okuma

FortiGate IPS ve Antivirüs Profilleri ile Tehdit Koruması

FortiGate'in iki temel tehdit koruma katmanı olan IPS ve Antivirüs profillerini, çalışma mantıklarını, inline/flow tarama modlarını ve doğru yapılandırma adımlarını ele alıyoruz.

FortiGateIPSAntivirusFortiGuardTehdit Koruması

İki Katmanlı Tehdit Koruması

FortiGate'in güvenlik gücünün merkezinde, FortiGuard istihbaratıyla beslenen iki profil bulunur: Intrusion Prevention System (IPS) ve Antivirüs (AV). IPS, ağ üzerindeki saldırı girişimlerini ve istismar (exploit) denemelerini durdururken; Antivirüs, dosya transferleri içindeki zararlı yazılımları tespit eder. İkisi birlikte çalıştığında çok katmanlı bir savunma oluşur.

IPS Nasıl Çalışır?

IPS, ağ trafiğini bilinen saldırı imzalarıyla karşılaştırır ve bir zafiyetin istismar edilmeye çalışıldığını anlık olarak tespit edip engeller. FortiGuard, yeni keşfedilen zafiyetler için imzaları sürekli günceller; bu yüzden geçerli bir IPS lisansı ve düzenli imza güncellemesi kritik öneme sahiptir.

  • İmza tabanlı tespit: Bilinen exploit ve saldırı kalıplarını yakalar.
  • Protokol anomalisi: Standart dışı, şüpheli protokol davranışlarını işaretler.
  • Hız bazlı koruma: Tarama ve flood türü saldırıları eşik değerlerle sınırlar.

Antivirüs Tarama Modları

FortiGate Antivirüs, dosyaları iki temel modda tarar:

  • Flow-based (akış tabanlı): Düşük gecikme ve yüksek performans önceliklidir; trafik akarken tarar.
  • Proxy-based: Dosyayı tam alıp tarar; daha derin inceleme sunar, sandbox (FortiSandbox) entegrasyonuyla bilinmeyen tehditleri de yakalayabilir.

Profil Oluşturma ve Politikaya Bağlama

IPS ve Antivirüs profilleri Security Profiles menüsünden oluşturulur ve tıpkı diğer profiller gibi bir firewall politikasına bağlanır. Profil politikaya uygulanmadığı sürece koruma devreye girmez. En yaygın hata, profilin oluşturulup politikaya eklenmeyi unutulmasıdır.

Şifreli Trafikte Derin Tarama

Zararlı yazılımların çoğu bugün HTTPS üzerinden taşınır. IPS ve Antivirüs'ün şifreli trafikte etkili olabilmesi için SSL/TLS deep inspection profilinin de aktif olması gerekir. Performans dengesi için, kritik segmentlerde derin tarama uygularken hassas trafikte (bankacılık, sağlık) istisna tanımlamak iyi bir pratiktir.

Sonuç

IPS ve Antivirüs profilleri, doğru yapılandırıldığında FortiGate'i pasif bir geçiş noktasından aktif bir tehdit önleme platformuna dönüştürür. Güncel imzalar, doğru tarama modu ve SSL denetimiyle birleştiğinde kurumsal ağınız hem bilinen hem bilinmeyen tehditlere karşı korunur.

Lider Network olarak FortiGate tehdit koruma profillerinin tasarımı, optimizasyonu ve güvenlik denetimlerinde uzman mühendislerimizle yanınızdayız.

FortiGate IPS ve Antivirüs Profilleri ile Tehdit Koruması | Lider Network Blog | Lider Network - Fortinet Yetkili Partner