Trafik ve risk çıkarılır
İnternet hatları, iç segmentler, yayınlanan uygulamalar, kullanıcılar, şubeler, VPN ve tehdit profili envanterlenir.
Sangfor’un yeni nesil firewall çözümü aramalarda NGAF, Network Secure ve güncel Athena NGFW adlarıyla karşınıza çıkabilir. Doğru seçim, isimden çok gerçek güvenlik yükü ve lisans kapsamına dayanır.
İnternet hatları, iç segmentler, yayınlanan uygulamalar, kullanıcılar, şubeler, VPN ve tehdit profili envanterlenir.
Kaynak, hedef, kullanıcı, uygulama, servis ve zaman bilgisine göre erişim kuralları tasarlanır; varsayılan ve istisna politikaları belgelenir.
IPS, zararlı yazılım analizi, web ve uygulama güvenliği gibi servisler lisans ve performans kapsamıyla birlikte yapılandırılır.
SSL/TLS inspection kapsamı; gizlilik, sertifika, istemci uyumu, istisna ve gerçek güvenlik performansı dikkate alınarak planlanır.
Site-to-site ve kullanıcı VPN, SD-WAN, routing, VLAN ve yüksek erişilebilirlik ihtiyaçları ağ tasarımıyla eşleştirilir.
Alarm, olay inceleme, log saklama, SIEM/XDR entegrasyonu, değişiklik yönetimi ve düzenli kural gözden geçirme süreçleri oluşturulur.
Sangfor firewall ürünü geçmiş içeriklerde NGAF veya Network Secure, güncel ürün portföyünde ise Athena NGFW adıyla karşınıza çıkabilir. Ticari kararda ad yerine tam model, yazılım sürümü ve lisans SKU’su doğrulanmalıdır.
Yeni nesil firewall, temel ağ erişim kontrolünün yanında uygulama ve tehdit görünürlüğü sağlar. Her işlevin dahil olduğu veya etkin olduğu varsayılmamalıdır.
Datasheet üzerindeki temel firewall değeri, gerçek güvenlik profilleri ve şifreli trafik açıkken beklenen kapasiteyi tek başına göstermez.
Model ve lisans kapsamı doğrulanmak koşuluyla internet çevresi, veri merkezi, şube ve mevcut güvenlik duvarının arkasında ikinci katman gibi farklı senaryolar planlanabilir.
Model kısa listesi yalnız kullanıcı sayısıyla değil, aynı anda oluşan gerçek trafik ve güvenlik servisleriyle hazırlanmalıdır.
| Ölçüm | Neden gerekli? | Teklifte nasıl yazılmalı? |
|---|---|---|
| İnternet ve iç ağ trafiği | Toplam bant genişliği tek başına yoğun saat ve çift yönlü akışı göstermez | Hatlar, p95 trafik, büyüme ve iç segment akışları |
| Güvenlik profilleri | IPS, malware, uygulama ve web güvenliği işlem yükünü değiştirir | Etkin profiller, kapsam ve hedef security throughput |
| SSL/TLS inspection | Şifreli trafik oranı ve kripto yükü performansı etkiler | Kapsam, istisnalar, sertifika planı ve SSL performansı |
| Oturumlar | Kullanıcı adedi bağlantı yoğunluğunu tek başına göstermez | Concurrent ve new sessions/s hedefi |
| Ağ arayüzleri | Port hızı, sayısı ve medya topolojiyi sınırlar | RJ45/SFP/SFP+, bypass, HA ve transceiver listesi |
| Lisans ve destek | Donanım tek başına güncel güvenlik servislerini tanımlamaz | Bundle/modül, süre, güncelleme ve destek seviyesi |
Sangfor NGAF, pazarda Sangfor’un yeni nesil firewall çözümü için kullanılan yaygın addır. Güncel Sangfor portföyünde ürün Athena NGFW adıyla sunulur; Network Secure adı da resmî sayfa ve eski içeriklerde görülebilir.
Adlandırma ve portföy zaman içinde değiştiği için teklif aşamasında genelleme yapılmamalıdır. Güncel ürün ailesi, tam model, yazılım sürümü, bundle ve lisans SKU’su birlikte doğrulanmalıdır.
Sangfor resmî ürün içeriği NGWAF yeteneklerini belirtir; ancak gereken özelliğin seçilen model, sürüm ve lisans kapsamında bulunup bulunmadığı teklif tarihinde doğrulanmalıdır.
Kullanıcı sayısı yalnız bir girdidir. Trafik, security throughput, SSL inspection, oturumlar, VPN, portlar, HA, loglama ve büyüme birlikte ölçülmelidir.
Ürün ailesinde şifreli trafik inceleme yetenekleri bulunabilir. Gerçek kapsam; model, sürüm, lisans, kripto algoritmaları, istemci uyumu, istisnalar ve performans hedefiyle test edilmelidir.
Resmî ürün sayfası güvenli SD-WAN senaryolarını belirtir. Gerekli routing, hat, SLA, VPN, lisans ve model kapasitesi proje özelinde doğrulanmalıdır.
Hayır. Firewall; uç nokta, kimlik, e-posta, yedekleme, güvenlik izleme, olay müdahalesi, yama ve kullanıcı süreçlerinin yerine geçmez; katmanlı mimarinin bir parçasıdır.
Model ve arayüzler, gerçek güvenlik performansı, HA adedi, lisans bundle’ı ve süresi, VPN/SD-WAN, loglama, kurulum, destek ve yenileme kapsamıyla belirlenir.
Hat, trafik, oturum, SSL, VPN, port, HA ve güvenlik servisi hedeflerinizi paylaşın; aynı kapsamla karşılaştırılabilir model ve lisans listesi çıkarın.