Firewall, Türkçedeki anlamıyla güvenlik duvarı, güvenli kabul edilen iç ağ ile potansiyel olarak tehlikeli olduğu varsayılan dış ağı birbirinden ayıran bir siber güvenlik sistemidir. Bir bakıma iç ağ ile dış ağ arasındaki filtreleme mekanizmasıdır. Firewall, önceden belirlenmiş kurallar doğrultusunda, iç ağı dışarıdan gelebilecek tehditlere karşı korur. Peki, firewall nasıl çalışır ve işletmeler için neden kritik bir öneme sahip? Gel, firewall’un siber güvenliğin sağlanmasındaki rolüne yakından bakalım.
Firewall Nasıl Çalışır?
Adını yangınların binadan binaya sıçramasını önlemek amacıyla örülen duvarlardan alan firewall, ağ güvenliğinde de benzer bir görevi üstlenir. Geleneksel çözümlerde sadece dış ağdan gelen trafiği izleyen firewall’lar, günümüzde iç ağdaki trafiği de takip edecek şekilde genişletilmiştir. Ağdaki trafiği izleyen firewall’lar herhangi bir tehdit durumunda ise zararlı yazılımların ağ içerisinde yayılmasını önler. Firewall’ların çalışma mantığı temel olarak ağ üzerinde iletişimi sağlayan ve “paket” olarak adlandırılan veri parçalarını incelemeye dayanır. Bu çalışma süreci dört ana başlıkta ele alınabilir:
Ağ Trafiğinin İzlenmesi
Trafiğin incelenebilmesi için öncelikle paketlerin izlenmesi ve yakalanması gerekir. Bu nedenle firewall çözümleri, ağdaki tüm veri giriş ve çıkışının olduğu stratejik noktaya konumlandırılır. Böylelikle firewall ağdaki trafiği sürekli olarak izleyebilir. Böylece bir verinin firewall kontrolünden geçmeden iç ağa sızması engellenmiş olur.
Paket Başlıklarının İncelenmesi
Ağ trafiğini oluşturan paketlerin yakalandıktan sonra incelenmesi gerekir. Bu noktada her paketin sahip olduğu başlık bilgisi incelenir. Veri paketlerindeki başlık bilgisi, verinin kaynak IP adresi, hedef IP adresi ve port numarası bilgisini içerir. İnceleme sonucu verinin nereden gelip nereye gittiği ve hangi geçiş kapısını kullandığı öğrenilmiş olur.
Güvenlik Kurallarıyla Karşılaştırma
Firewall’lar paketleri önceden belirlenmiş kurallar dizisine göre değerlendirir. Access Control Lists veya kısaca ACL olarak adlandırılan bu kural setleri, firewall’un hangi durumlarda ne yapması gerektiğini belirtir. Örneğin, X ülkesinden gelen tüm istekleri engelle veya güvenli şirket sunucusuna ait IP’den gelen verinin sorunsuzca geçmesine izin ver şeklinde kurallar oluşturulabilir.
Karar Verme ve Uygulama
Veriyi yakalayan, inceleyen ve güvenlik kuralları ile karşılaştıran firewall, son aşamada aksiyon alır. Kurallara uygun trafik için geçiş izni verilir. Şüpheli veya yetkisiz trafik ise engellenir ve bu durum kayıt altına alınır.
Firewall Türleri ve Özellikleri

1980’li yılların sonunda internet ve TCP/IP ağlarının yaygınlaşmasıyla ortaya çıkan güvenlik duvarı fikri, değişen siber güvenlik ihtiyaçlarına paralel olarak zaman içerisinde önemli bir evrim geçirmiştir. Bu süreç, farklı operasyonel avantajlar sunan çeşitli firewall mimarilerinin gelişmesini sağlamıştır. Çalışma prensiplerine göre başlıca firewall türleri ise şöyledir:
Paket Filtreleme Güvenlik Duvarları (Packet Filtering Firewalls)
İlk geliştirilen geleneksel firewall mimarisidir. Ağ katmanında çalışan bu türden güvenlik duvarları, paket başlıklarındaki bilgileri kontrol eder. Çok hızlı çalışırlar ve neredeyse ağda hiç gecikmeye neden olmazlar. Ancak paket içeriği kontrol edilmediğinden, atlatılmaları diğer türlere göre çok daha kolaydır.
Durum Denetimli Güvenlik Duvarları (Stateful Inspection Firewalls)
Paket filtrelemeye dayanan güvenlik duvarı yaklaşımını geliştiren durum denetimli modelde, paketler tek başlarına değil, bağlantının tamamını kapsayacak şekilde değerlendirilir. Trafiği oturum bazında takip ederek yetkisiz erişim taleplerini proaktif bir şekilde engeller.
Proxy Güvenlik Duvarları (Proxy Firewalls)
İç ağ ile dış ağ arasındaki bağlantıyı tamamen kesen proxy güvenlik duvarları, tam olarak yüksek güvenlikli aktarım merkezi gibi çalışır. Kullanıcı tarafından bir veri talep edildiğinde istek önce proxy firewall’a gelir ve buradan iletilir. Gelen yanıt ise yine burada incelenerek kullanıcıya aktarılır. Ağdaki cihazlar dış dünya ile doğrudan bağlantı kurmaz. Yüksek işlem yükü nedeniyle ağ performansında gecikmelere yol açabilir.
Yeni Nesil Güvenlik Duvarları (Next-Generation Firewall / NGFW)
Geleneksel firewall yaklaşımları, günümüz ihtiyaçları için birçok açıdan yetersiz kalabilmektedir. Yeni nesil güvenlik duvarları (NGFW); geleneksel paket başlığı, IP ve port kontrolünün yanı sıra derin paket inceleme (DPI) teknolojisini kullanarak verinin uygulama katmanındaki içeriğini de analiz eder. Aynı zamanda antivirüs, saldırı tespit ve önleme sistemleri (IDS/IPS) ve şifreli trafik analizi gibi pek çok farklı yeteneğe sahip kapsamlı çözümlerdir. Etkili koruma sağlamakla birlikte, geleneksel çözümlere kıyasla daha maliyetli olabilirler.
Firewall’lar yalnız çalışma prensiplerine göre değil, dağıtım modellerine göre de sınıflandırılabilir. Bu açıdan ele alındığında yazılımsal, donanımsal, bulut tabanlı ve FWaaS (Firewall as a Service) modeli ile sunulan ve kurumsal altyapılara entegre edilebilen firewall çözümleri karşına çıkabilir. Detaylarına bakacak olursak:
- Yazılımsal (Software) Firewall: Doğrudan bilgisayarlar, sunucular veya mobil cihazlar üzerinde bir yazılım olarak çalışan güvenlik duvarlarıdır.
- Donanımsal (Hardware) Firewall: Ağ üzerindeki trafiği merkezi olarak filtreleyen, internet ile iç ağ arasında konumlandırılan fiziksel bir cihazdır.
- Bulut (Cloud) Firewall: Tamamen bulut ortamında çalışan firewall çözümüdür. Kurumsal politikalara göre özelleştirilebilirliği ve ihtiyaçlar doğrultusunda ölçeklenebilirliği oldukça yüksektir.
- FWaaS (Firewall as a Service): Firewall’un bulut üzerinden bir hizmet olarak sunulmasıdır. Abonelik modeliyle sunulan bu türden firewall çözümleri özellikle dağıtık ağ yapısına sahip ve uzaktan çalışma modelinin uygulandığı işletmeler için idealdir.
Firewall Kullanmanın Avantajları ve Sınırlamaları

Firewall çözümleri siber güvenlikte tek başına yeterli olmasa da tehditlere karşı oluşturulan savunma hattının en kritik bileşenlerindendir. Firewall kullanımının sağladığı temel avantajlar şunlardır:
- Ağ trafiğini izler ve görünürlüğünü artırır.
- Yetkisiz erişim girişimlerini engeller.
- Virüs ve casus yazılım gibi kötü amaçlı yazılım türlerine karşı koruma sağlar.
- Şüpheli ve zararlı trafiği filtreler.
- Güvenlik politikalarının merkezi olarak uygulanmasını sağlar.
- Yaşanabilecek veri ihlali riskini önemli ölçüde azaltır.
Siber saldırı biçimleri oldukça çeşitlilik gösterebilir. Firewall çözümleri ise temel olarak ağ trafiğini kontrol etmek üzerine kurulu çalışma biçimine sahiptir. Bu da söz konusu siber güvenlik olduğunda bazı sınırlamalara sahip olduğu anlamına gelir. Bu sınırlamalar şöyledir:
- Sosyal mühendislik ve kimlik avı saldırıları gibi kullanıcı hatasından faydalanan tehditlere karşı yetersiz kalabilir.
- Gelişmiş tehditleri tespit etme başarısı düşüktür.
- Hatalı yapılandırma durumunda kritik güvenlik zafiyetlerine sebebiyet verebilir.
- Yüksek veri trafiği altında ağ performansında gecikmelere ve yavaşlığa yol açabilir.
- Hatalı pozitif alarmlar üreterek güvenilir iş trafiğinin kesintiye uğramasına yol açabilir.
- Geleneksel mimarideki çözümler iç ağdan gelen tehditleri tespit etmekte başarısız olabilir.
Firewall Kullanırken Dikkat Edilmesi Gerekenler
Firewall kullanmak hem işletmeler hem de bireyler için bir tercihten çok zorunluluk halini almış durumda. Ancak nasıl kullanıldığı da önemli. Hatalı bir tercih ve yapılandırma tüm ağın siber tehditlere karşı savunmasız kalmasına yol açabilir. Firewall kullanımında olası riskleri minimize etmek için dikkat edilmesi gereken temel hususlar şunlardır:
- Kurulum anında firewall çözümünün varsayılan kullanıcı ve şifreleri değiştirilmelidir.
- Yeni bir firewall çözümüne geçiş yapıldığında, eski kural setleri yerine mevcut ağ ihtiyaçlarına göre kurallar yeniden yapılandırılmalıdır.
- Mevcut kurallar belirli aralıklarla gözden geçirilmelidir.
- En az ayrıcalık ilkesi uygulanmalıdır. Geniş izinler yerine kullanıcı bazında sadece gerekli olan izinlerin verildiğinden emin olunmalıdır.
- Güvenlik duvarına yönelik yönetici erişimleri mümkün olduğunca kısıtlanmalıdır.
- Güvenlik duvarı politikaları tüm lokasyonlarda tutarlı bir şekilde uygulanmalıdır.
- Ağ segmentasyonu ile olası bir sızma durumunda tehdidin tüm ağa yayılmasını önleyecek bir yapılandırma uygulanmalıdır.
- Sistem logları düzenli olarak analiz edilmeli ve şüpheli aktiviteler izlenmelidir.
İşletmeler ve Bireysel Kullanıcılar İçin Firewall Seçimi
Firewall kullanımı günümüzde hem bireysel kullanıcılar hem de işletmeler için olmazsa olmaz. Ancak dikkat etmen gereken nokta ihtiyaca uygun olan doğru firewall çözümü seçmek. Bireysel kullanıcının ihtiyaçlarına yönelik tasarlanmış bir çözüm işletmen için yetersiz kalır. Benzer şekilde, kurumsal ölçekli çözümler de bireysel kullanım senaryoları için fazla karmaşık ve yüksek maliyetli olur.
Bireysel kullanıcılar açısından bakıldığında bir firewall çözümü, kullanım kolaylığı, güncelleme desteği ve yaygın işletim sistemleriyle uyumlu olması gibi yönleriyle öne çıkar. İnternette dolaşırken bulaşabilecek zararlı yazılımları engellemek ve kimlik hırsızlığına karşı koruma sağlama gibi temel özellikleri sunan yazılımsal firewall çözümleri birçok bireysel kullanıcı için yeterli olacaktır.
İşletmeler ise çok daha büyük risklerle karşı karşıyadır. Bu nedenle siber güvenlik ihtiyaçları çok daha kapsamlıdır. Kurumsal firewall çözümlerinde merkezi yönetim, kullanıcı bazlı erişim kontrolü, loglama sistemi, VPN ve raporlama gibi yetenekler öne çıkar. Ancak işletmeler için firewall seçiminde, işletmenin ölçeği dikkate alınarak karar verilmesi daha doğru olacaktır. Küçük ve orta ölçekli işletmeler ile büyük işletmelerin siber güvenlik gereksinimleri oldukça farklılaşabilir. Seçim aşamasında ağ trafiğinin hacmi, uzaktan çalışan sayısı, teknik destek imkanı ve maliyet gibi pek çok kriter dikkate alınmalıdır.
İşletmelerin karşı karşıya olduğu tehdit havuzu çok daha geniş olduğu gibi, olası siber saldırıların yol açacağı zarar da yüksektir. Siber saldırılar neticesinde iş süreçlerinin durması, marka imajının zedelenmesi, maddi kayıplar ve yasal yaptırımlar işletmeleri bekleyen riskler arasında yer alır. Bu nedenle siber güvenlik, uzman yaklaşımıyla ele alınması gereken bir konudur. Sen de Eczacıbaşı Bilişim’in güvenlik hizmetleri ve uzman kadrosunun desteğiyle işletmeni dijital dünyanın tehlikelerinden korumak için ilk adımı atabilirsin.