İki Katmanlı Tehdit Koruması
FortiGate'in güvenlik gücünün merkezinde, FortiGuard istihbaratıyla beslenen iki profil bulunur: Intrusion Prevention System (IPS) ve Antivirüs (AV). IPS, ağ üzerindeki saldırı girişimlerini ve istismar (exploit) denemelerini durdururken; Antivirüs, dosya transferleri içindeki zararlı yazılımları tespit eder. İkisi birlikte çalıştığında çok katmanlı bir savunma oluşur.
IPS Nasıl Çalışır?
IPS, ağ trafiğini bilinen saldırı imzalarıyla karşılaştırır ve bir zafiyetin istismar edilmeye çalışıldığını anlık olarak tespit edip engeller. FortiGuard, yeni keşfedilen zafiyetler için imzaları sürekli günceller; bu yüzden geçerli bir IPS lisansı ve düzenli imza güncellemesi kritik öneme sahiptir.
- İmza tabanlı tespit: Bilinen exploit ve saldırı kalıplarını yakalar.
- Protokol anomalisi: Standart dışı, şüpheli protokol davranışlarını işaretler.
- Hız bazlı koruma: Tarama ve flood türü saldırıları eşik değerlerle sınırlar.
Antivirüs Tarama Modları
FortiGate Antivirüs, dosyaları iki temel modda tarar:
- Flow-based (akış tabanlı): Düşük gecikme ve yüksek performans önceliklidir; trafik akarken tarar.
- Proxy-based: Dosyayı tam alıp tarar; daha derin inceleme sunar, sandbox (FortiSandbox) entegrasyonuyla bilinmeyen tehditleri de yakalayabilir.
Profil Oluşturma ve Politikaya Bağlama
IPS ve Antivirüs profilleri Security Profiles menüsünden oluşturulur ve tıpkı diğer profiller gibi bir firewall politikasına bağlanır. Profil politikaya uygulanmadığı sürece koruma devreye girmez. En yaygın hata, profilin oluşturulup politikaya eklenmeyi unutulmasıdır.
Şifreli Trafikte Derin Tarama
Zararlı yazılımların çoğu bugün HTTPS üzerinden taşınır. IPS ve Antivirüs'ün şifreli trafikte etkili olabilmesi için SSL/TLS deep inspection profilinin de aktif olması gerekir. Performans dengesi için, kritik segmentlerde derin tarama uygularken hassas trafikte (bankacılık, sağlık) istisna tanımlamak iyi bir pratiktir.
Sonuç
IPS ve Antivirüs profilleri, doğru yapılandırıldığında FortiGate'i pasif bir geçiş noktasından aktif bir tehdit önleme platformuna dönüştürür. Güncel imzalar, doğru tarama modu ve SSL denetimiyle birleştiğinde kurumsal ağınız hem bilinen hem bilinmeyen tehditlere karşı korunur.
Lider Network olarak FortiGate tehdit koruma profillerinin tasarımı, optimizasyonu ve güvenlik denetimlerinde uzman mühendislerimizle yanınızdayız.