Hoşgeldin Misafir

Next-Generation Firewalls - NGFW Nedir?

xS0N3R

23 Ağu 2020
5,424 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
NGFW geleneksel güvenlik duvarı özelliklerinin çok ötesine geçen gelişmiş bir ağ güvenliğidir. Klasik firewall'lar sadece IP adresi, port ve protokol bazlı filtreleme yaparken NGFW sistemleri; Derinlemesine paket analizi, uygulama farkındalığı, kullanıcı kimliği denetimi ve tehdit istihbaratı gibi gelişmiş bir sistemdir.

aae6aqf.png


NGFW ile Geleneksel Firewall Arasındaki Fark​


ÖzellikGeleneksel FirewallNGFW
FiltrelemeIP / Port / ProtokolUygulama / Kullanıcı / İçerik
DPIYokVar
IPSHarici gerekirEntegre
Kimlik DoğrulamaSınırlıGelişmiş
SSL İncelemeGenelde yokVar



Günümüzde siber tehditler sürekli olarak gelişmekte ve klasik güvenlik çözümleri bu tehditlere karşı yetersiz kalmaktadır. Bu nedenle daha gelişmiş güvenlik duvarlarına ihtiyaç duyulmaktadır. İşte bu noktada karşımıza çıkan teknoloji Next-Generation Firewall yani NGFW - Yeni Nesil Güvenlik Duvarıdır.


NGFW Özellikleri​


1. Derin Paket İncelemesi (Deep Packet Inspection - DPI)​


NGFW, geleneksel paket başlıklarına değil tüm veri akışına odaklanır. L3-L7 seviyelerinde işlem yapar.

DPI sayesinde şu analizler yapılır:
Protokol analizi örneğin HTTP, FTP, DNS içeriği,
Uygulama seviyesinde anomali tespiti,
Gömülü zararlı komutların çıkarılması ör: JS, VBScript,
Sahte spoofed trafik tespiti,
Protokol standardı dışı davranışların RFC uyumsuzluk tanımlanması.


2. Uygulama Tanıma ve L7 Kontrol Mekanizmaları​


NGFW, Layer 7 (Uygulama Katmanı) seviyesinde trafik tanımlaması yapabilir.

Bu sayede sadece port bazlı değil içerik bazlı engelleme mümkündür:
SSL üzerinden çalışan uygulamaları tanır örneğin WhatsApp Web, Zoom,
QoS politikalarıyla belirli uygulamalara öncelik tanınabilir,
İzinli/engelli uygulama listeleri oluşturulabilir,
Uygulama davranışına göre trafik sınıflandırması yapılabilir örn. video, dosya paylaşımı, mesajlaşma.


3. Advanced Threat Detection Gelişmiş Tehdit Algılama​


NGFW sistemleri, klasik imza tabanlı tespit yöntemlerine ek olarak şu teknikleri kullanır:

Heuristic Analysis: Bilinmeyen tehditler için olasılıksal analiz,
Behavioral Analysis: Ağ içindeki trafik davranışına göre şüpheli etkinliklerin belirlenmesi,
Machine Learning Tabanlı Tespit: Sıra dışı veri örüntülerinin tespiti,
Threat Intelligence Feed Entegrasyonu: Global siber tehdit veri akışlarıyla eş zamanlı karşılaştırma yapılır.


4. SSL/TLS Decryption ve Inspection​


Modern NGFW'ler şifrelenmiş trafiği açarak (man-in-the-middle yöntemiyle) kontrol eder. Bu işlem:

MITM sertifikası ile istemciye görünmeden yapılır,
Zararlı içeriğin SSL içine gömülerek iletilmesi engellenir,
Tüm HTTPS trafiği için politika bazlı çözümleme yapılabilir,
TLS fingerprinting ile protokol suistimali tespiti yapılır.


5. IPS/IDS Entegrasyonu Inline Modda​


NGFW sistemleri entegre Intrusion Prevention System (IPS) ile Layer 2-7 seviyelerinde saldırı tespiti ve engelleme yapar:

Exploit signature veri tabanı ile gerçek zamanlı tarama,
Buffer overflow, command injection, SQL injection tespiti,
DDoS saldırılarına karşı rate-limit ve behavior analiz,
Zero-day exploit tespiti için sandbox tetikleyici modül.


6. Kimlik Tabanlı Politikalar (User Identity Awareness)​


Active Directory, LDAP, RADIUS gibi kimlik servisleriyle entegre çalışarak şu kontrolleri sağlar:

IP yerine kullanıcı ya da kullanıcı grubu bazlı kural yazma,
Departman bazlı erişim yetkisi tanımlama,
VPN üzerinden bağlanan kullanıcıların kimliğini doğrulama,
Belirli kullanıcıların sadece mesai saatlerinde erişim izni olması,


7. Otomatik Tehdit Yanıtı (Automated Threat Response)​


NGFW'ler sadece tehditleri tespit etmekle kalmaz aynı zamanda anında aksiyon alabilir:

Karantina VLAN'ına taşıma,
Belirli IP veya MAC adresini anında engelleme,
SIEM sistemine anlık log gönderimi,
Otomatik e-posta, syslog ve SNMP trap üretme,


8. Yüksek Erişilebilirlik (HA - High Availability)​


Kurumsal NGFW çözümleri, ağ kesintisine izin vermez. Aktif-Aktif ve Aktif-Pasif modlarla:
Otomatik failover sağlanır
Senkronize oturum bilgisi ile kesintisiz bağlantı
Cluster mimarisi ile yatay ölçekleme yapılabilir
Heartbeat takibi ile cihaz sağlığı anlık izlenebilir