Fortinet

FortiGate, FortiMail ve FortiAnalyzer rehberleri. Güvenlik politikaları, SD-WAN, yüksek erişilebilirlik, e-posta güvenliği ve olay inceleme konularını keşfedin.

FortiGate IPsec VPN Troubleshooting: Tünel UP Ama Trafik Neden Geçmiyor?

IPsec VPN çalışmıyorsa sorun her zaman Phase 1 değildir. FortiGate tarafında en önemli konu, problemi doğru sırayla izole etmektir. Çünkü tünel UP görünmesine rağmen trafik geçmeyebilir. En sık karşılaşılan nedenler: IKE / Phase 1 proposal uyumsuzluğu PSK veya sertifika problemi Phase 2 selector / proxy-ID uyumsuzluğu Routing eksikliği Firewall Policy …

Read More »

FortiWeb Nedir? WAF, Bot Koruması, API Security ve Virtual Patching Rehberi

Bir web uygulaması internete açıksa saldırı yüzeyi yalnızca sunucunun IP adresinden ibaret değildir. Login ekranları, API endpoint’leri, form alanları, URL parametreleri, dosya yükleme fonksiyonları ve hatta normal görünen HTTP istekleri saldırganlar tarafından kullanılabilir. Bu nedenle modern web uygulamalarında temel soru: “Trafiği engelleyebiliyor muyuz?” değil, “Normal kullanıcı davranışı ile saldırı trafiğini …

Read More »

FortiMail ile Phishing ve BEC Koruması: SPF, DKIM, DMARC ve Sandbox Rehberi

Bir e-postanın gelen kutusuna ulaşması yalnızca birkaç saniye sürebilir. Ancak o mesajın gerçekten güvenilir olup olmadığını anlamak için arka planda çok daha fazla şey kontrol edilmelidir. Gönderen gerçekten söylediği kişi mi? Mesaj yetkili bir mail sunucusundan mı geliyor? İçerisindeki URL güvenilir mi? Ek dosya zararlı davranış sergiliyor mu? Gönderen domain, …

Read More »

☁️ Cloud’a firewall koymak, tek başına Cloud Security değildir.

AWS veya Azure ortamına FortiGate-VM deploy etmek işin kolay kısmıdır. Asıl mesele: 🧭 Routing🧱 Segmentation🔐 Least Privilege🔥 High Availability📊 Visibility🤖 Automation başlıklarını tek bir mimari içerisinde doğru çalıştırabilmektir. Çünkü cloud ortamında firewall’ın var olması: Traffic is inspected anlamına gelmez. Trafiğin gerçekten firewall üzerinden geçmesini sağlayacak traffic steering tasarımına da ihtiyacınız …

Read More »

Tek Ekranda Uçtan Uca Güvenlik Mümkün mü?

Fortinet Security Fabric ile Görünürlük, Korelasyon ve Otomasyon Modern güvenlik operasyonlarında en büyük sorunlardan biri ürün eksikliği değil, ürünlerin birbirinden kopuk çalışmasıdır. Firewall ayrı alarm üretir, endpoint ayrı uyarı verir, sandbox farklı yerde analiz yapar, kimlik sistemi başka bir log kaynağı olarak kalır. Sonuçta SOC ekibi yüzlerce alarm arasında asıl …

Read More »

🧩 Kural Tablonuz Neden Şişiyor? FortiGate için 7 Basit Kural

FortiGate policy tablosu zaman içinde kolayca şişer: dağınık objeler, ANY/ALL servisler, kopyala-yapıştır istisnalar, gölgelenen kurallar, sahibi belli olmayan geçici izinler… Sonuç nettir: Değişiklik yönetimi yavaşlar. Denetimlerde açıklama yapmak zorlaşır. Yanlış pozitif ve alarm kalabalığı artar. Kural sırası karmaşıklaştıkça troubleshooting süresi uzar. Gereksiz geniş izinler saldırı yüzeyini büyütür. FortiGate policy tablosunu …

Read More »

🚀 MPLS’e Veda mı? FortiGate SD-WAN ile SLA Tabanlı Yönlendirme

Bulut/SaaS trafiği arttıkça “tek hat + statik tercih” modeli yetmiyor. FortiGate SD-WAN, birden fazla hattı sağlık ölçümleri (loss/latency/jitter) ve uygulama önceliği ile yönetip, her akışı o an “en iyi” görünen yola taşır. Bunu; link health monitor (probe) + Performance SLA + SD-WAN rules (application steering) üçlüsüyle yapar. “MPLS bitti” değil: …

Read More »

FortiGate Deep Inspection: Şifreli Trafiği İnceleme

Bugün ağ trafiğinin büyük kısmı TLS ile şifreli. Saldırganlar da tam burada saklanıyor: C2, phishing, malware download ve veri sızdırma senaryoları çoğu zaman “şifreli tünelin içinde” ilerliyor. FortiGate’te Deep Inspection (Full SSL Inspection) ile şifreli trafiği görünür kılıp, AV/IPS/DLP/App Control gibi profilleri gerçekten çalıştırabilirsiniz. Deep inspection, FortiGate’in araya girip trafiği …

Read More »

⏱️ 5 Dakikada Kök Nedene Yaklaş: FortiAnalyzer ile Olay Yönetimi

“Alert yorgunluğu” gerçek: Aynı olay için farklı kaynaklardan (FortiGate/EMS-EDR/Authenticator) ayrı ayrı log okuyup, korelasyonu zihinde yapmak MTTD/MTTR’ı şişirir. FortiAnalyzer’ın güçlü tarafı; logları korelasyon + incident timeline + indicator/IOC yaklaşımıyla tek yerde toplayıp, gerektiğinde otomasyonu tetikleyebilmesidir. FortiAnalyzer 7.6 çizgisinde “Incident & Event Management” tarafında birleşik incident sayfası, indicator enrichment ve export …

Read More »

🤖 Alarmdan Aksiyona Dakikalar İçinde: Fortinet Automation Stitch & SOAR

SOC’ta “swivel-chair” (uyarı → ayrı ekran → ayrı araç → manuel aksiyon) en pahalı alışkanlık. Fortinet tarafında doğru kurguyla; FortiGate/FortiAnalyzer/EMS-EDR sinyali → otomatik aksiyon → denetime hazır kayıt hattını dakikalara indirebilirsiniz. Temel fikir: Automation Stitch = FortiGate üzerinde event/trigger → action otomasyonu. FortiAnalyzer Event Handler = daha “zengin tetik mantığı” …

Read More »