Dünya bir süredir “de-perimeterisation” kavramıyla, güvenlik duvarları konusunda bir paradigma değişikliğini tartışıyor ve mevcut haliyle güvenlik duvarlarının mantığını ve varlığını sorguluyor. Kısa vadede güvenlik duvarlarını ortadan kaldırmak mümkün olmasa da, bu sorgulama, orta vadede ağ güvenliği kavramlarında önemli bir değişikliğe sebep olabilir ve güvenlik duvarı ürününün yeteneklerinin evrilmesinde etkili olabilir.
Dünyada durum bu haldeyken, ülkemizde bazı kuruluşların farklı markalarda birden fazla güvenlik duvarının arka arkaya yerleştirerek kullanmayı mimari bir alternatif olarak tercih edebildiği biliniyor. Kullanılan güvenlik duvarının taşıyabileceği bir güvenlik açığının bir sonraki güvenlik duvarında olmayacağı savından hareket eden bu mimari tercih, yukarıda bahsettiğim eğilimlerin tam tersi bir anlam taşımanın yanı sıra bir takım riskleri de beraberinde getiriyor.
Bilgi güvenliğinde her risk taşıdığı etki potansiyeli ve gerçekleşme olasılığı üzerinden değerlendirilir. Dolayısıyla, bu mimari ile çözülen riski değerlendirirken ne gibi bir olasılıktan bahsedildiği ve bu mimari ile ne gibi başka risklerin doğduğu dikkate alınmalıdır. Özellikle belirli bir olgunluğa ulaşmış, ve üzerinde taşıdığı yazılım hatası ve güvenlik açığı miktarı azalmış güvenlik duvarlarında bulunabilecek bir açığın, üstelik uzaktan kötüye kullanılabilecek yüksek öncelikli bir güvenlik açığı olmasın olasılığı oldukça düşüktür.
Ayrıca, hayli nadiren ortaya çıkabilecek bu açıkların tespit edilmesinden, yamanmasına kadar geçebilecek sürede, bu içerikte bir saldırı alınması olasılığı, açık ve açığı kullanma yöntemi henüz yaygınlaşmamış olacağından rahatlıkla düşük seviyeden ihmal edilebilir seviyeye düşecektir. Son yıllarda açıklanan güvenlik açıkları ve gelişmiş güvenlik duvarlarıyla ilgili deneyimler, bu yorumu destekler niteliktedir.
Internet kaynaklı ağ temelli güvenlik saldırıları neredeyse her zaman, güvenlik duvarının kural tanımı içerisinde tanımlanan TCP/IP portlarında meydana gelmektedir. Bu portlar da, zaten bir güvenlik duvarında açıldığı zaman, her güvenlik duvarında açılmak zorundadır. Dolayısıyla dizi dizi güvenlik duvarlarını arka arkaya dizmek bu açıdan bir fayda yaratmıyor.
Tersine, farklı markalardaki güvenlik duvarlarının bir arada kullanılması karmaşıklığı çok artırdığından, yönetim, bakım ve destekleme güçleşecek ve buralardan kaynaklanan güvenlik zaaflarının yaşanma olasılığı artacaktır. Örneğin, Internet arayüzünde yeni bir port açmaya kalktığınızda, yaşanacak bir problemin kaynağını anlamak çok zor olabilir ve giderek istenmeyen konfigürasyonların ortaya çıkmasına neden olabilir.
Bunun üzerine, bir de kaynak yetersizliği yaşayan kurumların iki, üç güvenlik duvarını aynı yetkinlikte yönetecek teknik elemanları yetiştirmek veya yetiştirdiği personeli elinde tutmak güçlüklerini de eklediğimizde, bu mimari tercihi sağladığı risk kontrolüne karşılık, misliyle yönetim ve işletim riskini doğuracaktır.Bu mimari tercihin, ülkemizde fazlaca ürün odaklı yürüyen güvenlik sektörünün bir ağ noktası için birden fazla güvenlik duvarı satabilmesi dışında bir işe yaradığı ve toplam riski azalttığı kabulü tartışılmalıdır.
Bu mimari tercihini yapabilen kurumların, Internet üzerinden gelebilecek risklere karşı hassas olduğu düşünülürse, riski azaltıyorum derken, aslında toplam riskin bu tercihle artırılıyor olması, bilgi güvenliği yönetimini risk yönetimi yaklaşımına oturtan bir yaklaşım içinde, önceden farkedilmelidir. Yoksa hayat bu riskleri daha sonra ödetecektir.
Saygılar.
Güvenlik Duvarı Dizileri Ne İşe Yarıyor
Bilgisayarınızı Her Türlü Saldırıya Karşı Korumak İçin Yapmanız Gerekenler
-
megabros
- Mesajlar: 0
- Kayıt: Sal Şub 24, 2026 11:31 am
- İletişim:
“Güvenlik / Security Makaleleri” sayfasına dön
Geçiş yap
- Off-Topic
- ↳ Genel
- ↳ Geyik Muhabbet Ve Komedi
- ↳ Fıkralar
- ↳ Resimler & Arkaplanlar
- ↳ Video & Flash Dosyaları
- ↳ Anket
- ↳ Telefon &Tablet
- ↳ Symbian Telefonlar
- ↳ Gsm Oyunları
- ↳ Gsm Programları
- Yaşama Dair
- ↳ Elektronik Kitap & E-Book
- ↳ Edebiyat (Şiir)
- ↳ Sağlık
- ↳ Sinema
- ↳ Dvix-Film
- ↳ Online Sinema
- ↳ E-MULE
- ↳ Yabancı Diziler
- ↳ Yemek Tarifleri
- ↳ Eğitim Dünyası
- ↳ Ödevler
- ↳ Mühendisler dünyası
- ↳ Üniversiteler & Kampüsler
- ↳ İngilizce
- ↳ Genel Kültür
- ↳ Felsefe ve Psikoloji
- ↳ Öğretmenler ve Adaylar
- ↳ İlköğretim ve Lise
- Müzik Dünyası
- ↳ Müzik Genel
- ↳ Şarkı sözleri istek
- ↳ Enstrümanlar
- ↳ Müzik Yardım
- ↳ Konser Organizasyon
- ↳ Video Klipler
- ↳ Yerli Klipler
- ↳ Yabancı Klipler
- ↳ Pop
- ↳ Diğer Müzik Türleri
- ↳ Rock ve Metal
- ↳ Rap ve Hipop
- ↳ Techno ve Trance
- ↳ Arabesk ve Fantazi
- ↳ Latin Dansları
- ↳ Salsa
- ↳ Bachata
- Haberler
- ↳ Güncel
- ↳ Bilim ve Teknoloji
- ↳ Magazin Haberleri
- Spor
- ↳ Futbol Genel
- ↳ Fenerbahçe & Galatasaray
- ↳ Trabzonspor & Beşiktaş
- ↳ Bahis & İddaa
- ↳ Basketbol
- ↳ Diğer Branşlar
- ↳ Av,Avcılık ve Silahlar
- Bilgisayar Güvenliği / Computer Security
- ↳ Bilgisayar Güvenliği
- ↳ Dosyalar
- ↳ Güvenlik / Security Haberleri
- ↳ Güvenlik / Security Makaleleri
- ↳ Exe & DLL Arşivi
- ↳ Zarar veren Yazılımları temizleme
- ↳ Beyaz şapka
- ↳ Güvenlik Programları, Güvenlik ve Güvenlik açıkları
- Bilgisayar
- ↳ Windows İşletim Sistemleri
- ↳ Programlar
- ↳ AIO Programlar
- ↳ Portable Programlar
- ↳ Yazılı ve Görsel Program Anlatımları
- ↳ Chat & Msn Programları
- ↳ Skype Genel
- ↳ MSN Genel Bölüm
- ↳ Avatar & Smiley
- ↳ MIRC Genel
- ↳ İkinci el ve 0 Parçalar
- ↳ VoIP
- ↳ Pardus / Linux İşletim Sistemleri
- Donanım & Hardware
- ↳ Donanım
- ↳ Driver & Firmware
- ↳ Network
- Webmaster
- ↳ Webmaster Genel
- ↳ Site Tanıtım
- ↳ Web Hosting
- Oyun
- ↳ Oyun Download
- ↳ Oyun yamaları
- ↳ Oyun Hileleri
- ↳ Oyun Muhabbetleri ve Yardımları
- ↳ Online Oyunlar
- ↳ Travian Online
- ↳ Knight Online
- ↳ Silkroad Online
- ↳ Konsollar Ve Emulatörleri
- Forum
- ↳ Forumlarla İlgili Duyurular/Sorularınız/Sorunlarınız
- ↳ Silinen Konular
Kimler çevrimiçi
Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 1 misafir