80/443’e sığınmak görünürlük değildir Geleneksel firewall politikalarında en sık görülen hatalardan biri şudur: source:any destination:any service:tcp/443 action:allow İlk bakışta kontrollü gibi görünür. Çünkü sadece 443 portu açıktır. Ancak modern ağlarda bu yaklaşım ciddi kör noktalar oluşturur. Bugün birçok uygulama 80/443 üzerinden çalışır, TLS ile şifrelenir, hatta QUIC/HTTP3 ile klasik TCP …
Read More »Tag Archives: policy optimizer
Panorama Policy Optimizer ile Firewall Kural Optimizasyonu
Yıllar içinde biriken kuralların tipik ortak noktaları: app:any, service:any, kopyala-yapıştır istisnalar ve “dokunursak kırılır” korkusu. Sonuç: görünürlük azalır, değişiklik yönetimi zorlaşır, denetim riski büyür. Panorama ile doğru yaklaşım şu: ölç → sadeleştir → optimize et → sürdürülebilir kıl. 🧩 Neyi hedefliyoruz? Ölü/az kullanılan kuralları görünür kılmak (hit count / usage) …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler