Palo Alto üzerinde trafik geçmiyorsa yalnızca Traffic Log’a bakmak çoğu zaman yeterli değildir. Ben troubleshooting sırasında şu mantıkla ilerlerim: Route → Policy/NAT → Session → Packet Capture Çünkü firewall üzerinde bir trafiğin allow görünmesi, paketin hedefe gerçekten ulaştığı anlamına gelmez. 1. Önce Session’a Bak İlk kontrol: show session all filter …
Read More »Palo Alto Networks
Palo Alto NAT Nasıl Çalışır? Source NAT, Destination NAT ve Troubleshooting Rehberi
Bir kullanıcı internete çıkamıyor. Bir sunucu dışarıdan erişilemiyor. Public IP doğru. NAT kuralı da ekranda doğru görünüyor. İlk şüpheli çoğu zaman: “NAT çalışmıyor.” oluyor. Ancak Palo Alto Networks firewall’larda NAT problemi gibi görünen birçok olayın gerçek nedeni NAT olmayabilir. Sorun; routing, Security Policy, zone seçimi, return path, yanlış NAT rule …
Read More »Palo Alto Active/Passive HA Nasıl Çalışır? HA1, HA2 ve Failover Rehberi
İki firewall’ın yan yana çalışıyor olması, altyapının gerçekten High Availability sağladığı anlamına gelmez. Asıl soru şudur: Active firewall devre dışı kaldığında trafik gerçekten devam ediyor mu? Palo Alto Networks ortamlarında Active/Passive High Availability, kritik network ve güvenlik altyapılarında servis sürekliliğinin temel bileşenlerinden biridir. Active/Passive mimaride bir firewall trafiği aktif olarak …
Read More »Palo Alto GlobalProtect HIP ile Cihaz Güvenliği Kontrolü
🔐 VPN’e bağlanmak, güvenilir olmak anlamına gelmez. Kullanıcı doğru olabilir.Parola doğru olabilir.MFA başarıyla doğrulanmış olabilir. Peki bağlanan cihaz gerçekten güvenli mi? 🤔 İşte burada Palo Alto Networks GlobalProtect + HIP (Host Information Profile) devreye giriyor. 🧩 HIP ile endpoint güvenlik durumunu erişim kararının bir parçası haline getirebilirsiniz. Örneğin: 🛡️ Anti-malware …
Read More »“Port Değil, App-ID Konuşalım!” 🚦
80/443’e sığınmak görünürlük değildir Geleneksel firewall politikalarında en sık görülen hatalardan biri şudur: source:any destination:any service:tcp/443 action:allow İlk bakışta kontrollü gibi görünür. Çünkü sadece 443 portu açıktır. Ancak modern ağlarda bu yaklaşım ciddi kör noktalar oluşturur. Bugün birçok uygulama 80/443 üzerinden çalışır, TLS ile şifrelenir, hatta QUIC/HTTP3 ile klasik TCP …
Read More »🔐 Rol Bazlı Politika = Daha Az Gürültü, Daha Fazla Görünürlük
Klasik firewall politikalarında kaynak genelde IP adresidir. Fakat modern kurumsal ağlarda IP artık tek başına yeterli değildir. DHCP, NAT, VPN, paylaşımlı cihazlar, kiosk sistemleri ve roaming kullanıcılar yüzünden şu soru çoğu zaman cevapsız kalır: “Bu erişimi gerçekten kime verdik?” İşte bu noktada Palo Alto Networks User-ID, IP tabanlı güvenlikten kimlik …
Read More »Sandbox ile Şüpheli Dosya Analizi ve IOC Paylaşımı
Saldırganların en büyük avantajı artık “tek bir exploit” değil; imzayı atlatma. Makroyu saklar, payload’ı şifreler, ZIP/ISO içine gömer, ilk aşamada “temiz” görünen bir dosyayı içeri sokar. Geleneksel AV çoğu zaman ilk dalgada kaçırır; çünkü ortada henüz imza yoktur. Bu noktada doğru yaklaşım: gateway üzerinde şüpheli dosyayı otomatik sandbox’a gönder, davranışa …
Read More »ZTNA 2.0: Sürekli Doğrulama ve Tutarlı Erişim Güvenliği
Dağıtık ekipler + SaaS patlaması + artan tehditler derken klasik VPN modeli iki yerde tıkanıyor: Ağı açtığı için saldırı yüzeyini büyütüyor, 2) lokasyonlar arasında güvenlik seviyesi tutarsız kalıyor. ZTNA 2.0 yaklaşımı ise “ağa erişim” yerine uygulamaya erişimi kimlik, cihaz ve risk bağlamıyla yönetip, bağlantı açıldıktan sonra bile sürekli güven doğrulaması …
Read More »DNS Güvenliği: DGA, DNS Tunneling ve NRD Tehditleri
Problem: Trafiğin büyük kısmı şifreli. Sadece URL kategorisi/metadata ile ilerlemek; DoH/DoT, QUIC/HTTP3 ve NRD gibi alanlarda kör noktalar bırakabiliyor. Üstelik kötü amaçlı alan adları kısa ömürlü; IOC’ler hızla değişiyor. Gerçek çözüm: Advanced URL Filtering + DNS Security birlikte çalıştığında, web erişimini URL kategorileri/risk ile kontrol ederken, DNS katmanında DGA, DNS …
Read More »SSL/TLS Decryption: Kapsam, İstisnalar ve Şeffaflık
Bugün kurumsal trafikte TLS oranı %90+ seviyelerine çıktı. Sadece URL kategorisi/metadata ile yetinince; C2, phishing landing, malware download, data exfiltration gibi tehditler şifreli katmanda kaybolabiliyor. Sonuç: SOC “daha az sinyal + daha çok gürültü” ile uğraşıyor. Ama gerçek şu: SSL/TLS Decryption = her şeyi decrypt et yaklaşımı değil. En iyi …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler