Kesinti anında “cihaz ayağa kalktı” demek yetmez. Gerçek HA, kritik akışların oturum (state) ile birlikte hayatta kalması ve routing/komşulukların hızlı normalize olmasıdır. FortiGate tarafında bu işi yapan temel mekanizma FGCP HA + session pickup’tır: primary’nin TCP session table’ı diğer üyelere senkronize edilir ve failover sonrası mümkün olan en az kesinti …
Read More »Fortinet
Temel prensip: “Her yerde her şey” yerine “politikaya göre en az ayrıcalık”
FortiOS, IPS tarafında imzaları severity, target, işletim sistemi, uygulama ve protokol gibi kriterlerle filtreleyip daha anlamlı seçim yapmaya imkan verir.Yani “IPS(all)” yerine; WAN→DMZ web için “internet-exposed critical” profili, east-west için daha dar bir profil gibi policy-bazlı yaklaşım en doğru yoldur. 7 Tuning Taktiği (sahada en çok kazandıranlar) 1️⃣ 🎯 Policy-bazlı …
Read More »VPN’siz Güvenli Erişim Mümkün: Fortinet ZTNA & SASE
Klasik VPN çoğu zaman ağı “açar”: kullanıcı içeri girince (yetkisi kadar) geniş bir yüzeye temas eder. ZTNA (Zero Trust Network Access) ise “ağa erişim” yerine uygulamaya erişim verir: kimlik + cihaz durumu (posture) + bağlam ile mikro yetkilendirme yapar. SASE tarafında ise bu güvenli erişim yaklaşımı, buluttan sunulan SWG/FWaaS/CASB/Universal ZTNA …
Read More »FortiGate IPS ve App Control: 7 Adımda Optimizasyon
🧠 FortiGate IPS & App Control Ayarları: “Her İmzayı Açmak” Neden Kötü Fikirdir? FortiGate güvenlik duvarlarında IPS ve Application Control, ağ güvenliği için hayati modüllerdir. Ancak bu modülleri “maksimum” açmak, maksimum güvenlik değil; maksimum CPU kullanımı, daha fazla false positive (FP) ve ekip için fazla iş yükü anlamına gelir. 🔍 …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler