Güvenlik duvarı, önceden belirlenmiş güvenlik kurallarına göre gelen ve giden ağ trafiğini izlemek ve kontrol etmek için tasarlanmış bir güvenlik sistemidir. Güvenilir bir iç ağ ile internet gibi güvenilir olmayan dış ağlar arasında bir engel görevi görerek yetkisiz erişime ve diğer siber tehditlere(yeni pencere) karşı koruma sağlar.
İster bir ev ağını, ister bir ev ofis(yeni pencere) kurulumunu, ister binlerce uç noktaya sahip kurumsal bir ağı koruyor olun, aynı temel ilke geçerlidir:
Bir güvenlik duvarı neyin gireceğine, neyin çıkacağına ve neyin engelleneceğine karar verir.
Bu kılavuzda şunları inceleyeceğiz:
- Güvenlik duvarı nasıl çalışır?
- Güvenlik duvarı ne yapar?
- Güvenlik duvarı ve antivirüs karşılaştırması: Fark nedir?
- Ağ güvenlik duvarı neden önemlidir?
- Güvenlik duvarlarının kısa geçmişi
- Güvenlik duvarı türleri
- VPN’ler ve güvenlik duvarları nasıl etkileşime girer?
- İşletmeniz için bir güvenlik duvarı nasıl seçilir ve dağıtılır
- Güvenlik duvarının yapamadıkları
- SSS
Güvenlik duvarı nasıl çalışır?
Evinizin bir yerel ağ (LAN) olduğunu hayal edin; yani evinizde internete bağlanan modeminize/yönlendiricinize bağlı olan tüm aygıtlar. Güvenlik duvarı, evinizin kapısındaki bir güvenlik görevlisi gibi çalışır. Güvenilir ziyaretçilerin (güvenli veriler) içeri girmesine izin verir, yabancıları (tehlikeli veriler) engeller ve içerideki herkesin uygun şekilde davrandığından emin olmak için onları gözlemler.
Güvenlik görevlisinin, eve kimlerin girmesine izin verildiğini belirten bir konuk listesi (bir kurallar dizisi) vardır. Örneğin arkadaşlar ve aile üyeleri listedeyken, yabancılar ve şüpheli kişiler listede yer almaz.
Biri kapıya yaklaştığında, güvenlik görevlisi kimliğini ister (veri paketini, yani bir ağ üzerinden aktarılan veri birimini kontrol eder). Görevli, adları (IP adresi(yeni pencere)) ve ziyaret nedenleri (protokol/bağlantı noktası numarası) gibi önemli ayrıntılara bakar. Eğer kişi (veri paketi) konuk listesiyle eşleşirse, güvenlik görevlisi içeri girmesine izin verir. Kişi listede yoksa veya şüpheli görünüyorsa, görevli onu geri çevirir.
İçeri girdikten sonra güvenlik görevlisi, ziyaretçilerinizin yasak odalara (ağınızın hassas bölümleri) girmediklerinden emin olmak için onları gözlemler. Birisi bu odalara izinsiz olarak erişmeye çalışırsa dışarı çıkarılır.

Güvenlik duvarları genellikle her iki yönde de çalışır. Yani hem gelen hem de giden trafiği filtreleyerek yalnızca internettekilerin kısıtlı yerel kaynaklara bağlanmasını engellemekle kalmaz, aynı zamanda yerel kullanıcıların internetteki belirli kaynaklara bağlanmasını da engeller. Bazı güvenlik duvarları yalnızca giden yönlüdür.
Giden yönlü bir güvenlik duvarı, yerel bir aygıtın kötü amaçlı yazılımla ilişkili bir IP adresine bağlanmasını engelleyebilir veya içerikleri sansürlemek için kullanılabilir. Bir okul, öğrencilerin sosyal medya içeriklerine erişmesini önlemek amacıyla bir güvenlik duvarı kullanabilir ya da kısıtlayıcı bir hükümet; sosyal, dini, kültürel veya siyasi gerekçelerle sakıncalı gördüğü içerikleri engellemek için güvenlik duvarları kullanabilir (örneğin Çin’in Büyük Güvenlik Duvarı(yeni pencere)).
Genellikle büyük ölçüde ölçeklendirilmiş olsa da aynı “güvenlik görevlisi” mantığı iş ortamı için de geçerlidir. Tek bir ev yerine bir ofis binasını, bir veri merkezini ve hepsinin evden bağlandığı dağınık bir uzaktan çalışan grubunu hayal edin. Bir kurumsal güvenlik duvarı (veya daha yaygın olarak birlikte çalışan birkaç güvenlik duvarı), hepsinde aynı konuk listesini tutarlı bir şekilde uygulamalıdır.
Güvenlik duvarı ne yapar?
Bir güvenlik duvarı üç temel işlevi yerine getirir:
1. Trafik filtreleme
Güvenlik duvarları; IP adresleri, bağlantı noktası numaraları, protokoller ve içerik gibi belirli ölçütlere dayanarak veri paketlerinin izin verilmesi mi yoksa engellenmesi mi gerektiğini belirlemek için bunları analiz eder.
2. Kural kümelerini uygulama
Yöneticiler, güvenlik duvarlarını hangi trafiğe izin verileceğini veya reddedileceğini tanımlayan kural kümeleriyle yapılandırır. Bu kurallar, izin verilen ve verilmeyen etkinlikleri belirten güvenlik ilkelerine dayanır.
3. İzleme ve günlük kaydı tutma
Güvenlik duvarları, ağ trafiğini sürekli olarak izleyebilir ve önemli etkinlikleri günlüğe kaydederek ağ yöneticilerine ağ etkinliği ve olası güvenlik riskleri hakkında değerli bilgiler sağlayabilir.
Güvenlik duvarı ve antivirüs karşılaştırması: Fark nedir?
Zaten antivirüs yazılımına sahip olan daha küçük kuruluşlar için bir güvenlik duvarının da güvenlik bütçesine değip değmeyeceğine karar vermek yaygın bir ikilemdir. Çoğu durumda cevap evettir, çünkü bu araçlar farklı şeyleri korur.
Kapsam
- Güvenlik duvarı ağı korur ve en başta hangi trafiğin girmesine veya çıkmasına izin verileceğine karar verir.
- Antivirüs yazılımı bireysel aygıtı korur; halihazırda orada bulunan dosya ve işlemleri bilinen kötü amaçlı yazılım imzaları veya şüpheli davranışlar açısından tarar.
Neleri yakalarlar
- Güvenlik duvarı, bir bağlantı girişimini daha bir aygıta ulaşmadan engelleyebilir.
- Antivirüs yazılımı, aygıta çoktan ulaşmış olan tehditlerle ilgilenir. Örneğin, halihazırda izin verilmiş bir bağlantı üzerinden indirilen kötü amaçlı bir dosya.
Ne zaman harekete geçerler
- Güvenlik duvarları sınırda, gerçek zamanlı olarak trafik üzerinde hareket eder.
- Antivirüs araçları genellikle olay gerçekleştikten sonra hareket ederek dosyaları tarar veya çalışan işlemleri güvenlik ihlali belirtileri açısından inceler.
Dolayısıyla, her iki araç da kötü amaçlı tehditlere karşı korunmaya yardımcı olsa da bir saldırının farklı aşamalarını kapsar. Güvenlik duvarı, en başta aygıtlarınıza ne kadar veri ulaştığını azaltırken, antivirüs yazılımı gözden kaçanları yakalar.
Ağ güvenlik duvarı neden önemlidir?
Güvenlik duvarı kullanmanın çeşitli avantajları vardır:
- Olası tehditleri daha ağa girmeden tespit edip engelleyerek güvenliği artırır
- Hassas bilgileri korur
- Yasal düzenlemelere ve uyumluluk gereksinimlerine uyulmasına yardımcı olur
- Ağ trafiğinin kontrol edilmesine ve optimize edilmesine yardımcı olur
Güvenlik duvarları, iç ağ ile internet arasında bir sınır olarak (bu, sınır güvenlik duvarı olarak bilinir) veya o ağ içindeki belirli bölümleri ve/veya kaynakları korumak için ağın içine (dahili güvenlik duvarı olarak bilinir) dağıtılabilir.
Hizmet olarak güvenlik duvarı(yeni pencere) (FWaaS) olarak da bilinen bulut güvenlik duvarları, bulutta barındırılır ve bulut tabanlı altyapı için güvenlik duvarı koruması sağlar. Bu tür güvenlik duvarları, bulut hizmeti sağlayıcıları tarafından yönetilir.
Özellikle işletmeler için güvenlik duvarları, isteğe bağlı bir eklentiden ziyade genellikle temel bir gereksinimdir. Birçok uyumluluk çerçevesi ve siber sigorta ilkesi, bir kuruluşun yeterli düzeyde korunduğunu kabul etmeden önce bir tür ağ güvenlik duvarının kurulmuş olmasını şart koşar.
Güvenlik duvarlarının kısa geçmişi
Bir kavram olarak güvenlik duvarları ilk olarak 1980’lerin sonlarında ortaya çıkmıştır ve o zamandan beri dört temel nesilden geçmiştir:
Paket filtrelemeli (durumsuz) güvenlik duvarları: En erken form.
Durumsal güvenlik duvarları: Her bir paketi tek başına değerlendirmek yerine aktif bağlantıların durumunu izleme yeteneği eklemiştir.
Vekil sunucu (uygulama düzeyinde) güvenlik duvarları: Yalnızca üst bilgilerin değil, trafik içeriğinin de tam olarak denetlenmesini sağlamıştır.
Yeni nesil güvenlik duvarları (NGFW’ler): Yukarıdakileri derin paket inceleme (DPI)(yeni pencere), sızma önleme ve uygulama farkındalığı gibi yeteneklerle birleştirir ve günümüzde kurumsal bağlamda “güvenlik duvarı” olarak satılan ürünlerin çoğunu oluşturur.
Güvenlik duvarı türleri
Güvenlik duvarları, her biri farklı güvenlik ihtiyaçlarını karşılamak ve çeşitli düzeylerde koruma sağlamak üzere tasarlanmış farklı türlerde sunulur.
Paket filtrelemeli güvenlik duvarı nedir?
Paket filtrelemeli güvenlik duvarları; kaynak ve hedef IP adreslerini, bağlantı noktası numaralarını ve protokol bilgilerini içeren veri (IP) paketlerinin üst bilgilerini inceler. Ardından, paketlere izin vermek veya bunları engellemek için bu üst bilgilere dayalı kurallar uygularlar.

Teoride bağımsız paket filtrelemeli güvenlik duvarları mevcut olsa da gerçek şu ki tüm güvenlik duvarları paketleri filtreler — bu, bir güvenlik duvarının en temel işlevidir.
Durumsal güvenlik duvarı nedir?
Dinamik paket filtreleme olarak da bilinen bu güvenlik duvarları, aktif bağlantıların durumunu izler ve trafiğin durumuna ve bağlamına göre kararlar verir. Paket üst bilgilerini inceler ve aktif bağlantılar hakkındaki bilgileri kaydeden bir durum tablosu tutarlar.
Paketleri yalnızca önceden tanımlanmış kurallara ve paket üst bilgilerinde yer alan bilgilere (IP adresleri ve bağlantı noktası numaraları gibi) göre filtreleyen durumsuz güvenlik duvarlarının aksine, durumsal güvenlik duvarları aktif oturumların durumunu izler ve bu bilgileri trafiğe izin verme veya trafiği engelleme konusunda daha bilinçli kararlar almak için kullanır.
Durum tablosu; kaynak ve hedef IP adresleri, bağlantı noktası numaraları ve bağlantının mevcut durumu gibi bilgileri içerir. Bağlantının bağlamını anlayan durumsal güvenlik duvarları, daha gelişmiş kararlar verebilir. Örneğin, bir paketin mevcut, meşru bir bağlantının parçası mı yoksa bir saldırının parçası olabilecek talep edilmemiş bir paket mi olduğunu anlayabilirler.
Gerçek dünyadaki neredeyse tüm güvenlik duvarları durumsal güvenlik duvarlarıdır. Aşağıda öğreneceğiniz gibi ek işlevler sunabilirler ancak bunlar neredeyse her zaman durumsal güvenlik duvarının geliştirilmiş bir halidir.
Vekil sunucu güvenlik duvarı nedir?
Vekil sunucu güvenlik duvarları, siz ve internet arasında aracı görevi görür. Sizin adınıza isteklerde bulunur, tüm veri paketini (üst bilgi ve yük) inceler ve güvenli kabul edilirse verileri hedefe gönderirler.
Vekil sunucu güvenlik duvarları, hassas bilgileri işleyen kurumsal ağlar gibi uygulama verilerinin derinlemesine incelenmesinin kritik önem taşıdığı ortamlar için en uygun olanlardır.
İlke olarak vekil sunucu güvenlik duvarları performansı artırır ve bant genişliği kullanımını azaltır. Ancak bu durum, karmaşık ve yoğun kaynak tüketen yapıda olabilmeleri nedeniyle ağ performansını yavaşlatan bir darboğaz haline gelmeleriyle sıklıkla dengelenir.
Yeni nesil güvenlik duvarı (NGFW) nedir?
NGFW’ler; geleneksel güvenlik duvarı özelliklerini derin paket inceleme, sızma önleme sistemleri (IPS) ve şifrelenmiş trafik inceleme gibi ek işlevlerle birleştirir. Uygulamaları tanımlayıp kontrol edebilir, gelişmiş tehditleri tespit edip önleyebilir ve güvenlik ilkelerini uygulayabilirler.
Yeni nesil güvenlik duvarları, gelişmiş tehditleri tanımlama ve durdurma konusunda son derece etkilidir ve birden fazla güvenlik işlevini entegre ederek kapsamlı güvenlik sağlar. Ancak yönetilmeleri daha pahalı ve karmaşıktır. Bu da onları sofistike siber tehditlere karşı korunmak için gelişmiş güvenlik yeteneklerine ihtiyaç duyan kuruluşlar için en uygun seçenek haline getirir.
Birleşik tehdit yönetimi (UTM) güvenlik duvarı nedir?
UTM güvenlik duvarları, ağ güvenliğine bütünsel bir yaklaşım sağlamak için çeşitli güvenlik hizmetlerini— örneğin çeşitli güvenlik duvarı türleri, antivirüs yazılımları ve sızma tespiti — bir araya getirir.
NGFW güvenlik duvarları gibi özel güvenlik çözümlerinin gelişmiş özelliklerinden ve esnekliğinden yoksun olsalar da UTM güvenlik duvarları, birden fazla güvenlik işlevini birleştirerek güvenlik yönetimini basitleştirdikleri için genellikle küçük ve orta ölçekli işletmeler için uygun maliyetli bir çözüm olarak kabul edilir.
Ağ adresi çevirisi (NAT) güvenlik duvarı nedir?
NAT güvenlik duvarları, geçiş halindeki IP paketi üst bilgilerindeki ağ adresi bilgilerini değiştirir, böylece yerel bir ağdaki birden fazla aygıt tek bir genel IP adresini paylaşabilir. Bunlar genellikle yerel aygıtların internete bağlandığı ev tipi yönlendiriciler ve ofis LAN ağ geçidi sunucuları tarafından kullanılır.
NAT güvenlik duvarları, dahili IP adreslerini gizleyerek bir güvenlik katmanı ekler ancak daha kapsamlı güvenlik sağlamak için genellikle diğer güvenlik duvarı türleriyle birlikte kullanılırlar.
Web uygulaması güvenlik duvarı (WAF) nedir?
Bir web uygulaması güvenlik duvarı (WAF), bir web uygulaması ile internet arasındaki HTTP/HTTPS trafiğini filtreleyerek ve izleyerek web uygulamalarını korumak için tasarlanmış özel bir güvenlik duvarıdır. WAF’ler; gelen trafiği inceleyip filtreleyerek web uygulamalarını SQL enjeksiyonu, siteler arası betik çalıştırma (XSS) ve diğer yaygın web açıklarından korumaya yardımcı olur.
İnsan güvenlik duvarı nedir?
“İnsan güvenlik duvarı”, bir kuruluştaki çalışanların siber güvenlik tehditlerine karşı bir savunma hattı olarak hareket etmeye yönelik kolektif çabasını ifade eden bir analojidir. Bu kavram, güvenlik duvarları, antivirüs yazılımları ve sızma tespit sistemleri gibi teknolojik savunmaları tamamlayarak kurumsal güvenliğin artırılmasında insanın farkındalığının ve davranışının rolünü vurgular.
VPN’ler ve güvenlik duvarları nasıl etkileşime girer?
Bir VPN(yeni pencere), aygıtınız ile VPN sunucusu arasında şifrelenmiş bir tünel oluşturur.
Bu durum, VPN sunucusu(yeni pencere) ile aygıtınız arasındaki herhangi bir güvenlik duvarının verilerinizle etkileşime girmesini engeller, böylece VPN tünelinin içindeki veriler güvenlik duvarını doğrudan atlatır. Buna, ev tipi modem/yönlendiriciler ve ofis kurumsal sunucularındaki güvenlik duvarları dahildir.
VPN’lerin nasıl çalıştığı hakkında ayrıntılı bilgi alın(yeni pencere)
Bu sorunu çözmek için çoğu VPN sağlayıcısı (Proton VPN dahil), müşterilerini korumak amacıyla sunucularında güvenlik duvarları uygular. Örneğin Proton VPN sunucuları, sizin tarafınızdan başlatılmayan tüm gelen trafik bağlantılarını reddetmek için durumsal güvenlik duvarları kullanır.
Başlatılmamış gelen bağlantılar istiyorsanız (örneğin torrent kullanıyorsanız(yeni pencere)), güvenlik duvarında bir delik açan bir bağlantı noktası yönlendirme(yeni pencere) özelliği sunuyoruz. Bu durum bazı güvenlik riskleri(yeni pencere) doğurur ancak bağlantı noktası yönlendirme yalnızca siz bunu açmayı seçerseniz aktif olur.
VPN uygulamaları, DNS ve IPv6 sızıntılarını(yeni pencere) önlemek için güvenlik duvarı kuralları (ve benzer platforma özel işlemler) da kullanır.
VPN’inizin çalışıp çalışmadığını nasıl kontrol edeceğinizi öğrenin(yeni pencere)
İçeriği sansürlemek için kullanılan VPN’ler ve güvenlik duvarları
Şifrelenmiş bir VPN bağlantısı, güvenlik duvarlarının VPN trafiğini incelemesini ve filtrelemesini engellediği için Proton VPN gibi hizmetler, web üzerindeki içerikleri engellemeyi amaçlayan güvenlik duvarlarını atlatma(yeni pencere) konusunda son derece etkilidir.
İşletmeniz için bir güvenlik duvarı nasıl seçilir ve dağıtılır
Bir ev veya küçük ofis için, genellikle güvenlik ihtiyaçlarınızı karşılamak üzere tek bir güvenlik duvarı (genellikle bir yönlendiriciye veya işletim sistemine entegre edilmiş) yeterlidir. Ancak işletmelerin genellikle aynı anda birkaç farklı ortamdaki güvenlik duvarlarını düşünmesi gerekir. Bunun için doğru kurulum, neyin korunduğuna bağlıdır:
Merkez ofis / kampüs: Ana ofis ağını koruyan bir çevre güvenlik duvarı; genellikle hassas alanları (finans, İK, mühendislik gibi) ağın geri kalanından ayıran dahili güvenlik duvarlarıyla birlikte kullanılır.
Şubeler: Daha küçük, uzak konumlar, tamamen merkez ofise güvenmek yerine genellikle kendi güvenlik duvarlarına ihtiyaç duyar. Bu durum, özellikle merkezi bir merkez yerine doğrudan internete bağlanıyorlarsa geçerlidir.
Veri merkezleri: Veri merkezlerindeki güvenlik duvarlarının genellikle yüksek hacimli trafiği işlemesi gerekir ve herhangi bir ele geçirilme durumunu altyapının küçük bir kısmıyla sınırlamak için genellikle ağ segmentasyonuyla birlikte dağıtılır.
Bulut ve çoklu bulut ortamları: Geleneksel donanımsal güvenlik duvarları bulut altyapısıyla iyi bir uyum sağlamaz; bu nedenle hizmet olarak güvenlik duvarı (FWaaS) çözümleri bu noktada kullanışlıdır. Bunlar, fiziksel donanım gerektirmek yerine bulut sağlayıcısıyla birlikte ölçeklenir.
Uzaktan ve hibrit çalışan ekipler: Ev ağlarından veya herkese açık Wi-Fi ağlarından bağlantı kuran çalışanlar, geleneksel ofis güvenlik duvarı sınırının tamamen dışındadır. Bu durum genellikle uç nokta güvenlik duvarları, VPN’ler (şirketin kendi VPN sunucularına sahip olduğu geleneksel kurulumlar veya özel sunucular kullanan modern üçüncü taraf çözümleri) ve (daha büyük kuruluşlar için) sıfır güven güvenliğine dayalı ağ erişim yaklaşımlarının bir kombinasyonu kullanılarak ele alınır.
İşletmeniz için güvenlik duvarı seçeneklerini değerlendirirken sorulması gereken bazı pratik sorular şunlardır:
Şifrelenmiş trafiği denetlemesi gerekiyor mu? Kötü amaçlı trafiğin giderek artan bir kısmı şifrelendiğinden, eğer güvenlik duvarı kendi güvenilir sertifikasını kullanarak HTTPS trafiğinin şifresini çözme, kontrol etme ve yeniden şifreleme yoluyla TLS/SSL denetimi gerçekleştiremiyorsa, büyük bir tehdit kategorisine karşı fiilen kör durumdadır.
Nasıl yönetiliyor? Ofisler, bulut hesapları ve uzaktaki uç noktalar genelinde birden fazla bağımsız güvenlik duvarı panosunu yönetmek verimli bir şekilde ölçeklenemez. Kuruluş büyüdükçe merkezi yönetim daha fazla önem kazanır.
Performans maliyeti nedir? Daha derinlemesine denetim (DPI gibi) daha fazla işlem gücü gerektirir. Güvenlik duvarının tüm güvenlik özellikleri etkinleştirilmiş durumdayken nasıl bir performans gösterdiğini anlamak faydalı olacaktır.
Bağımsız olarak test edildi mi? Sağlayıcının performans ve güvenlik iddialarını doğrudan doğru kabul etmek yerine, bağımsız testlerle karşılaştırmakta fayda vardır. Bu durum, herhangi bir güvenlik veya gizlilik ürününü değerlendirirken de uygulanması gereken bir ilkedir.
Bir güvenlik duvarının yapamayacağı şeyler
Güvenlik duvarları, ağ güvenliğinin temel bir parçasıdır ancak hiçbir zaman tek başlarına çalışmak üzere tasarlanmamışlardır. Neler yapabildiklerini anlamanın bir yolu, yapamadıkları konusunda net olmaktır:
Ağınızın içinde bulunan tehditleri etkisiz hale getirmek
Kötü amaçlı yazılımlar; e-posta eki, güvenliği ihlal edilmiş bir güncelleme veya kullanıcının kendi aygıtı gibi izin verilen bir kanal üzerinden gelirse, bir sınır güvenlik duvarının bu konuda yapabileceği pek bir şey yoktur. Antivirüs, uç nokta tespiti ve dahili segmentasyon burada önem kazanmaktadır.
İnsan hatalarını hesaba katmak
Güvenlik duvarı, hatalı insan kararlarını düzeltemez. Birinin sosyal mühendislik veya kimlik avı girişimi ile kandırılarak parolasını teslim etmesi, trafik filtreleme ile çözülecek bir sorun değildir.
Denetlenmek üzere yapılandırılmamış şifrelenmiş trafiği filtrelemek
Örneğin, bir VPN üzerinden gönderilen trafik, bilinçli olarak bir güvenlik duvarı tarafından denetlenemez. VPN’lerin hem gizlilik sağlamada hem de sansür güvenlik duvarlarını aşmada (yukarıya bakın) etkili olmasının nedeni tam olarak budur.
Yanlış yapılandırılmış kurallarla etkili olabilmek
Bir güvenlik duvarı, yalnızca kendisine tanımlanan kurallar kadar iyidir. Gereğinden fazla izin veren bir kural kümesi (veya ağ değiştikçe güncellenmemiş bir kural kümesi), güvenlik duvarı teknik olarak “devrede” olsa bile savunmanızda kritik açıklar bırakabilir.
Bunların hiçbiri güvenlik duvarlarının temel bir ihtiyaç olmadığı anlamına gelmez. Sadece bunları tek bir savunma noktası olarak görmek yerine; güvenlik duvarı, antivirüs, VPN ve çalışan eğitimi gibi birçok katmandan biri olarak değerlendirmeniz ve dağıtmanız gerektiği anlamına gelir.
Son düşünceler: Güvenlik duvarları ve VPN’ler birbirini tamamlar
Güvenlik duvarları ağ güvenliğinin temel bir bileşenidir. Neredeyse tüm güvenlik duvarları; belirli güvenlik ihtiyaçlarına ve ortamlarına göre uyarlanmış farklı özellikler ve avantajlar sunan varyasyonlarıyla, durum bilgili (stateful) güvenlik duvarlarıdır.
VPN hizmetleri, hem kendi sistemlerini hem de müşterilerin aygıtlarını güvende tutmak için güvenlik duvarlarından kapsamlı bir şekilde yararlanırken, aynı zamanda çevrim içi içerikleri sansürlemeyi amaçlayan güvenlik duvarlarını aşmanın da etkili bir yoludur.
Özellikle işletmeler için bir güvenlik duvarı, bunlardan herhangi birinin yerine geçecek bir çözüm olmaktan ziyade; VPN’ler, antivirüs yazılımları ve çalışanların farkındalık eğitimi gibi araçların yanı sıra kullanılacak daha geniş bir güvenlik kurulumunun bir katmanı olarak düşünülmelidir.
Sıkça sorulan sorular
Bir bilgisayar ağında güvenlik duvarı; güvenilir bir ağ ile güvenilmeyen bir ağ (genellikle internet) arasında yer alan ve donanım, yazılım veya her ikisinden oluşan bir güvenlik sistemidir. Belirlenmiş bir kurallar dizisine dayanarak, aralarında hangi trafiğin geçişine izin verileceğini kontrol eder.
Güvenlik duvarı, gelen ve giden ağ trafiğini filtreleyerek güvenlik kurallarına uymayan her şeyi engellerken, meşru trafiğin geçmesine izin verir. Ayrıca, olası tehditlerin belirlenmesine yardımcı olmak için ağ etkinliğini izleyebilir ve günlüğe kaydedebilir.
Güvenlik duvarının amacı; hassas sistemleri ve verileri dış tehditlerden korurken bir ağa (veya ağdan dışarıya) yetkisiz erişimi önlemek, bununla birlikte yöneticilere ağ üzerinde hangi trafiğin hareket etmesine izin verildiği konusunda kontrol ve görünürlük sağlamaktır.






