Application Control Neden Gerekli?
Geleneksel güvenlik duvarları trafiği yalnızca port ve protokol üzerinden tanır. Ancak bugün birçok uygulama 443 (HTTPS) portunu kullanır; yani sadece porta bakarak YouTube ile bir bankacılık uygulamasını ayırt edemezsiniz. FortiGate Application Control, derin paket incelemesiyle trafiğin hangi uygulamaya ait olduğunu tanıyarak bu boşluğu kapatır.
Shadow IT ile Mücadele
Kullanıcıların IT onayı olmadan kullandığı bulut depolama, mesajlaşma veya uzak masaüstü araçları (shadow IT), ciddi bir veri sızıntısı riskidir. Application Control ile bu uygulamaları görünür kılar, sınırlandırır veya tamamen engellersiniz — üstelik kullanıcıların portları değiştirerek atlatmasına izin vermeden.
Application Control Profili Oluşturma
Yapılandırma Security Profiles > Application Control menüsünden yapılır. Uygulamaları kategori (oyun, P2P, proxy, bulut depolama) veya tek tek uygulama bazında ele alabilirsiniz. Her biri için aksiyon tanımlarsınız:
- Allow / Block: İzin ver veya engelle.
- Monitor: Engellemeden yalnızca logla — politikayı sıkılaştırmadan önce trafiği gözlemlemek için idealdir.
- Quarantine: İhlal eden kaynağı geçici olarak karantinaya al.
Derin İnceleme ve Bant Genişliği Yönetimi
Şifreli uygulamaların tam olarak tanınması için SSL inspection önerilir. Ayrıca Application Control'ü traffic shaping ile birleştirerek kritik olmayan uygulamalara (akış medya gibi) bant genişliği limiti koyabilir, iş kritik uygulamalara öncelik verebilirsiniz.
Örnek Senaryo
Tipik bir kurumsal politika şöyle olabilir: P2P ve anonim proxy uygulamaları engellenir, onaysız bulut depolama izlenir, video akışı bant genişliği ile sınırlandırılır ve iş uygulamaları önceliklendirilir. Bu yaklaşım hem güvenliği hem ağ performansını birlikte iyileştirir.
Sonuç
Application Control, "yeni nesil" güvenlik duvarını gerçekten yeni nesil yapan temel bileşenlerden biridir. Uygulama görünürlüğü olmadan ne tam güvenlik ne de verimli bant genişliği yönetimi mümkündür.
Lider Network olarak FortiGate uygulama kontrolü ve trafik önceliklendirme politikalarının tasarımında uzman mühendislerimizle yanınızdayız.