Bir firewall’ın çalışıyor olması network’ün güvenli olduğu anlamına gelmez. Modern ağ güvenliğinde yalnızca: Allow / Deny kuralları yeterli değildir. Routing, NAT, VPN, network segmentasyonu, IDS/IPS, trafik görünürlüğü, Multi-WAN, yüksek erişilebilirlik ve log analizi aynı güvenlik mimarisinin parçalarıdır. Bu ihtiyaçların önemli bir bölümünü tek platform üzerinde birleştiren açık kaynak çözümlerden biri …
Read More »Tag Archives: network security
Palo Alto GlobalProtect HIP ile Cihaz Güvenliği Kontrolü
🔐 VPN’e bağlanmak, güvenilir olmak anlamına gelmez. Kullanıcı doğru olabilir.Parola doğru olabilir.MFA başarıyla doğrulanmış olabilir. Peki bağlanan cihaz gerçekten güvenli mi? 🤔 İşte burada Palo Alto Networks GlobalProtect + HIP (Host Information Profile) devreye giriyor. 🧩 HIP ile endpoint güvenlik durumunu erişim kararının bir parçası haline getirebilirsiniz. Örneğin: 🛡️ Anti-malware …
Read More »💳 POS’a Kartı Dokunduruyoruz… Peki O Birkaç Saniyenin Arkasında Neler Oluyor?
Bir mağazada 100 TL’lik alışveriş yaptığımızı düşünelim. Kullanıcı açısından süreç son derece basittir: Kartı dokundur → Onay gelsin → Ödeme tamamlandı. Ancak POS ekranında gördüğümüz birkaç saniyelik bu işlem sırasında arka planda oldukça karmaşık bir finansal teknoloji ekosistemi çalışır. Kart / Mobil Cüzdan ↓ POS Terminali ↓ Üye İşyeri / …
Read More »📍 PacketFence Nedir?
Ücretsiz ve Açık Kaynak Network Access Control — NAC Çözümü Kurumsal ağlarda en kritik sorulardan biri şudur: Ağa kim bağlanıyor? Ama tek başına bu soru yeterli değildir. Asıl sorular şunlardır: Bağlanan cihaz kurumsal mı, misafir mi? Kullanıcı kim? Cihaz güvenilir mi? Hangi VLAN’a alınmalı? Hangi erişim yetkisi verilmeli? Uyumsuz cihaz …
Read More »📌 DDoS Nedir ve Nasıl Çalışır?
DDoS — Distributed Denial of Service, yani Dağıtılmış Hizmet Engelleme Saldırısı, bir web sitesi, sunucu, uygulama, API veya ağ altyapısını çok sayıda kaynaktan gelen yoğun trafikle yavaşlatmayı ya da erişilemez hale getirmeyi amaçlayan siber saldırı türüdür. Kısa tanım: DDoS = Çok sayıda kaynaktan gelen trafik veya isteklerle hedef sistemin kapasitesini …
Read More »🚨 Headscale ile Kendi Kendine Barındırılan Modern VPN / Mesh Ağı Kurmak 🔐
Modern ağlarda klasik VPN mimarileri her zaman yeterli olmayabiliyor. Özellikle şu ihtiyaçlar arttıkça daha esnek çözümler öne çıkıyor: Evden çalışan kullanıcılar Homelab ortamları Bulut sunucuları Küçük ofisler Geliştirici makineleri SSH/RDP erişimleri Kubernetes node’ları IoT / edge cihazları Bu noktada WireGuard tabanlı mesh VPN yaklaşımı oldukça güçlü bir alternatif sunar. Bu …
Read More »🔐 IDS ve IPS Arasındaki Fark
Saldırı Tespit Sistemi mi, Saldırı Önleme Sistemi mi? Ağ güvenliği dünyasında IDS ve IPS, siber tehditleri tespit etmek ve güvenlik operasyonlarına görünürlük kazandırmak için kullanılan temel güvenlik bileşenleridir. Ancak bu iki sistem sık sık karıştırılır. En basit fark şudur: IDS görür ve uyarır. IPS görür, karar verir ve engelleyebilir. Yani …
Read More »🚨 Siber Güvenliğin 12 Temel Bileşeni
Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …
Read More »🔐 Ağ Güvenliği: OSI Katmanlarına Göre Tehditler ve Koruma Alanları
Ağ güvenliği yalnızca internetten gelen dış tehditleri engellemekten ibaret değildir. Gerçek güvenlik yaklaşımı, ağ mimarisini katman katman ele almayı ve her OSI katmanında oluşabilecek riskleri ayrı ayrı değerlendirmeyi gerektirir. Çünkü her katman; farklı veri türleri, farklı protokoller ve farklı saldırı yüzeyleri barındırır. Bu nedenle güçlü bir güvenlik mimarisi için şu …
Read More »🔥 Firewall Nasıl Çalışır? Ağ Trafiğini Denetleyen İlk Savunma Katmanı
Firewall, yani güvenlik duvarı; gelen ve giden ağ trafiğini önceden tanımlanmış güvenlik politikalarına göre denetleyen ağ güvenliği cihazı veya yazılımıdır. Temel görevi şudur: Hangi trafik geçebilir? Hangi trafik engellenmeli? Hangi trafik kayıt altına alınmalı? Hangi trafik daha derin analiz edilmeli? Firewall sadece IP adresi veya port engelleyen basit bir filtre …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler