Web Filter Nedir?
FortiGate Web Filter, kullanıcıların eriştiği web sitelerini kategori, itibar ve URL bazında denetleyen bir güvenlik özelliğidir. Hem zararlı/oltalama sitelerini engelleyerek güvenlik sağlar hem de iş dışı içeriklere (kumar, sosyal medya, video akışı) erişimi kurum politikanıza göre sınırlandırır.
FortiGuard Kategorileri
FortiGate, milyonlarca web sitesini gerçek zamanlı güncellenen FortiGuard veri tabanı üzerinden onlarca kategoriye ayırır: kötü amaçlı yazılım, oltalama, yetişkin içerik, sosyal ağlar, oyun, akış medya ve daha fazlası. Her kategoriye ayrı bir aksiyon atayabilirsiniz:
- Allow (İzin Ver): Trafiğe izin verilir.
- Block (Engelle): Sayfa engellenir, kullanıcıya uyarı gösterilir.
- Warning (Uyar): Kullanıcı uyarılır ama devam edebilir.
- Monitor (İzle): Erişime izin verilir ancak loglanır.
Web Filter Profili Oluşturma
Yapılandırma, Security Profiles > Web Filter menüsünden yeni bir profil oluşturmakla başlar. Profilde kategori aksiyonlarını belirledikten sonra bu profili ilgili firewall politikasına bağlarsınız. Profil politikaya bağlanmadan filtreleme çalışmaz; bu, en sık yapılan hatalardan biridir.
URL Filtreleri ve İstisnalar
Kategori bazlı kontrolün yanında, belirli adresler için statik URL filtreleri tanımlayabilirsiniz. Örneğin bir kategori engelliyken kuruma ait bir SaaS uygulamasını beyaz listeye (allow) alabilir veya tek tek zararlı adresleri kara listeye ekleyebilirsiniz. Wildcard ve regex desteği esnek kurallar yazmanızı sağlar.
SSL Denetimi ile İlişkisi
Günümüzde trafiğin büyük çoğunluğu HTTPS üzerinden şifrelidir. Web Filter'ın şifreli trafikte tam etkili olabilmesi için SSL/TLS inspection profilinin de politikaya uygulanması gerekir. Aksi halde FortiGate yalnızca sertifika üzerindeki alan adına bakabilir, sayfa içeriğini göremez.
Sonuç
Web Filter, kurumsal ağda hem güvenlik hem verimlilik için en hızlı kazanç sağlayan profillerden biridir. Doğru kategori politikası, akıllı istisnalar ve SSL denetimiyle birleştiğinde, hem tehditleri hem de iş dışı trafiği etkili biçimde yönetebilirsiniz.
Lider Network olarak FortiGate güvenlik profili tasarımı ve içerik filtreleme politikalarında uzman mühendislerimizle yanınızdayız.