Model adı desteklenen maksimum kullanıcı sayısını verir: XL25 25, XL20000 20.000 kullanıcı.
XLOG Firewall
25 kullanıcılı şube ofisinden 20.000 kullanıcılı veri merkezine kadar. Modeller kapasite ve arayüzde ayrışır; güvenlik, filtreleme, hotspot ve loglama modülleri her modelde aynıdır ve ek lisans gerektirmez.
Tek Fark Kapasite: Tüm Modüller Açık, Ek Lisans Ücreti Yok
Bütün modeller aynı yazılımı çalıştırır. Karar verirken bakmanız gereken şey kaç kullanıcıya hizmet vereceğiniz, hattınızın ne kadar trafik taşıdığı ve fiber arayüze ihtiyacınız olup olmadığıdır. Güvenlik, filtreleme, hotspot ve loglama tarafında modelden modele değişen bir şey yoktur.
Cihazın toplam güvenlik duvarı işleme kapasitesi.
IPS/IDS dâhil yeni nesil güvenlik duvarı servisleri açıkken elde edilen kapasite.
SFP fiber port XL400 ile başlar, 10 Gbit SFP+ XL600 ile gelir, XL2000'de dört adettir.
Değerler XL25–XL2000 aralığı içindir. XL5000, XL10000 ve XL20000 modellerinin performans ve arayüz değerleri projeye göre belirlenir.
Şube ve Küçük Ofis
Küçük ve orta ölçekli işletmeler için çözümler sunan firewall ve loglama sistemi.
6 Gbit Ethernet arayüz, fiber port yok. 3.000–9.000 Mbps güvenlik duvarı, 750–2.250 Mbps NGFW.
Kampüs ve Orta Ölçek
Orta ölçekli işletmeler ve kurumlar için çözümler sunar; yüksek donanım özellikleriyle performans sağlar.
XL300 6 Gbit Ethernet ile gelir; fiber arayüz XL400'de SFP 1 Gbit, XL600 ve XL1000'de SFP+ 10 Gbit olarak eklenir.
Veri Merkezi ve Üst Segment
Büyük ölçekli kurumlar ve işletmeler için birebir çözümdür. 10 Gbit SFP+ portlar ile yüksek bant genişliğinde hizmet verir.
XL2000'de 8 Gbit Ethernet ve 4 adet SFP+ 10 Gbit. Üst modeller projeye göre yapılandırılır.
12 modelin kapasite tablosu
Yukarıdaki değerlerin model model karşılığı aşağıda. Segment filtresiyle tabloyu daraltabilir, model adına tıklayarak o modelin tüm teknik özelliklerine ulaşabilirsiniz.
| Model | Kullanıcı | Güvenlik Duvarı Perf. | NGFW | Uygulama Perf. | Ethernet Port | Fiber Port | Broşür / Detay |
|---|---|---|---|---|---|---|---|
| XLOG XL25 | 25 | 3.000 Mbps | 750 Mbps | 1.250 Mbps | 6 Gbit Ethernet | - | PDF Detay |
| XLOG XL50 | 50 | 4.000 Mbps | 1.000 Mbps | 1.500 Mbps | 6 Gbit Ethernet | - | PDF Detay |
| XLOG XL100 | 100 | 6.000 Mbps | 1.500 Mbps | 2.250 Mbps | 6 Gbit Ethernet | - | PDF Detay |
| XLOG XL200 | 200 | 9.000 Mbps | 2.250 Mbps | 3.000 Mbps | 6 Gbit Ethernet | - | PDF Detay |
| XLOG XL300 | 300 | 12.000 Mbps | 3.000 Mbps | 4.000 Mbps | 6 Gbit Ethernet | - | Detay |
| XLOG XL400 | 400 | 14.000 Mbps | 3.500 Mbps | 5.000 Mbps | 6 Gbit Ethernet | 2 SFP 1Gbit | PDF Detay |
| XLOG XL600 | 600 | 20.000 Mbps | 5.000 Mbps | 8.000 Mbps | 6 Gbit Ethernet | 2 SFP+ 10Gbit | PDF Detay |
| XLOG XL1000 | 1.000 | 40.000 Mbps | 10.000 Mbps | 13.000 Mbps | 6 Gbit Ethernet | 2 SFP+ 10 Gbit | PDF Detay |
| XLOG XL2000 | 2.000 | 70.000 Mbps | 16.000 Mbps | 21.000 Mbps | 8 Gbit Ethernet | 4 SFP+ 10 Gbit | PDF Detay |
| XLOG XL5000 | 5.000 | Sorunuz | Sorunuz | Sorunuz | Sorunuz | Sorunuz | PDF Detay |
| XLOG XL10000 | 10.000 | Sorunuz | Sorunuz | Sorunuz | Sorunuz | Sorunuz | PDF Detay |
| XLOG XL20000 | 20.000 | Sorunuz | Sorunuz | Sorunuz | Sorunuz | Sorunuz | PDF Detay |
Tabloda "Sorunuz" yazan alanlar, yapılandırması projeye göre belirlenen modellere aittir. Bu modellerin arayüz ve performans değerleri için satış ekibimizle görüşün.
XL25 ne yapıyorsa XL20000 de aynısını yapar
Cihaz üzerindeki tüm modüller aktiftir, ekstra lisans gerektirmez. Aşağıdaki değerler 12 modelin tamamında geçerlidir; küçük modelde kısıtlanan bir özellik yoktur.
Log kayıtları TÜBİTAK zaman damgası ile otomatik olarak imzalanır ve iki yıl boyunca cihaz üzerinde imzalı şekilde saklanır. KVKK kapsamındaki güvenlik politikalarını uygulayabilirsiniz.
Güvenlik ve Filtreleme
- Ağ Güvenlik Duvarı
- Var
- WEB Sitesi Filtreleme
- 70+ Kategori
- Filtre Veritabanı
- 4.900.000+ Site
- HTTPS Filtreleme
- Var
- Layer 2 / Layer 3 / Layer 7 Trafik Kontrolü
- Var
- MAC-IP Eşleme
- Var
- VPN
- Var
- SSL VPN
- Var
- Wireguard VPN
- Var
- XLOG VPN İstemcisi
- Windows, Linux, Android, iOS
Kullanıcı Yönetimi
- Web Yetkilendirme / Hotspot
- Var
- TC Kimlik / SMS / LDAP / OTEL Entegrasyonları
- Var
- VPN MFA (SMS, E-posta, Google Auth.)
- Var
- Anlık Kullanıcı Takibi
- Var
- Kullanıcı Bazlı İndirme Kotası Tanımlama
- Var
- Kullanıcı Bazlı Hız Tanımlama
- Var
- Hat Birleştirme
- Var
- Hat Yedekleme
- Var
- Bildirim Seçenekleri
- SMS, E-posta
Kayıt ve Raporlama
- Cihaz Üzerinde 5651 Kayıt Desteği
- Var
- Kayıtların Tutulma Süresi
- 2 Yıl
- HTTPS Loglama
- Var
- SYSLOG
- Var
- Syslog Toplama (switch, router, sunucu)
- Var
- Raporlama
- Var
- Kayıtları Yedekleme Desteği
- Var
- Dil Desteği
- Türkçe, İngilizce
- Cihaz
- Rack Tipi
XLOG Firewall Özellikler
Soldaki listeden bir modül seçin, ayrıntısı sağda açılır. Modüllerin tamamı her modelde aktiftir; Türkçe ve İngilizce dil seçenekli web arayüzünden yönetilir. Tüm modeller aynı arayüzü kullandığı için model değiştiğinde yeniden öğrenme gerekmez.
Güvenlik Duvarı
- Port açma, kapatma ve yönlendirme işlemleri güvenlik duvarı üzerinden uygulanır.
- Dışarıdan gelen port bazlı saldırılar engellenerek sistem güvenliği sağlanır.
- Grup bazlı kural oluşturulabilir; istenilen gruplara istenilen kurallar uygulanır.
- Ülke bazlı engelleme ile Türkiye, Azerbaycan ve Irak dışındaki IP blokları tek ayarla topluca engellenebilir; ihtiyaç hâlinde belirli IP'lere özel izin verilir.
- Süreli port açma imkânı: port belirli bir süre için açılır ve otomatik kapanır.
- Portlara anlık olarak bağlı olan IP'ler görüntülenebilir.
- Port erişimlerinde SMS ve e-posta ile anlık bilgilendirme yapılır.
Ağ Yapılandırma
- Fiziksel arabirimler WAN, LAN veya HA olarak tanımlanır; adresleme statik IP, DHCP ya da PPPoE ile yapılır.
- VLAN, bridge ve LAGG (port birleştirme) sanal arabirimleri arayüz üzerinden oluşturulur.
- Birden çok arabirim tek bir bölge (zone) altında toplanır; kurallar bölge adıyla yazıldığı için arabirim değişikliği kuralları bozmaz.
- Her WAN için ağ geçidi ve izleme adresi tanımlanır; birden çok ağ geçidi sıralanarak yük dengeleme ve yedeklilik kurulur.
- Statik yönlendirme kayıtları, MTU ve DNS ayarları aynı ekrandan yönetilir.
- Layer 2 tünel arabirimi ile uzak şube merkezle aynı broadcast alanına alınır.
IPS/IDS
- Saldırı tespit sistemi WAN ve LAN arabirimlerinden gelen saldırıları tespit eder; bildirim ve engelleme modlarında çalışır.
- Hazır imza ve kurallar sayesinde kolay bir yönetim sağlanır.
- Kurallar otomatik güncellendiği için saldırı durumları anlık takip edilir.
- Yüksek trafikte throughput değerlerinde yalnızca çok küçük düşüş olur, ağ trafiğinde yavaşlık oluşturmaz.
- IPS/IDS imzaları profil bazında seçilerek engelleme veya uyarı durumları oluşturulabilir.
- İmza güncellemeleri kullanıcı müdahalesi gerektirmez; yazılım güncel sürümde kalarak korumayı sürdürür.
Web Filtreleme
- 70+ kategori ve 4.900.000+ siteden oluşan filtre veritabanı tüm modellerde standarttır.
- Kara listeler cihaz üzerinde hazır gelir, ek bir servise gerek yoktur.
- Kara liste güncellemeleri otomatik iner, kullanıcı müdahalesi gerektirmez; kötü amaçlı yazılım ve illegal içerikli adresler otomatik engellenir.
HTTPS Filtreleme
- HTTPS/SSL sayfaları bilgisayarlara sertifika yüklemeksizin engellenebilir.
- Kara listelere wildcard (*.facebook.com) tanımlaması yapılabilir.
- HTTPS/SSL sayfalara girişler 5651 kapsamında IP bazında loglanır; giriş yapılan adreslerin host adları da tutulur.
- SSL sertifikası kullanılmadığından tarayıcıda sertifika hatası alınmaz.
- Dinamik veri tabanı sayesinde kara listede bulunmayan siteler kullanıcı tarafından listelere eklenebilir.
Hotspot
- Hotspot karşılama sayfası tasarlanabilir; kurum logosu veya karşılama mesajı yayınlanabilir.
- Kimlik doğrulama yöntemleri: kullanıcı adı-şifre, TC Kimlik, pasaport, SMS, LDAP/Active Directory, tek kullanımlık şifre (voucher) ve otel/hastane yazılımı entegrasyonları; bir bölgede birden fazla yöntem birlikte kullanılabilir.
- Otel otomasyon programları ile entegrasyon yapılabilir.
- İnterneti ücretli sunmak isteyen yerler için süreli ücretlendirme modülü mevcuttur.
- Hotspot girişinden sonra istenilen siteye otomatik yönlendirme yapılabilir.
- Giriş yapan kullanıcıların internete giriş ve çıkış saatleri listelenebilir.
- Anlık aktif kullanıcılar ve kota kullanım miktarları listelenebilir.
- Özel kullanıcılar hotspot sayfası görmeden bağlanabilir.
- Misafirler için tek kullanımlık şifre oluşturulabilir.
- Termal yazıcı entegrasyonu ile kullanıcı adı ve şifre fiş olarak verilebilir.
- Karşılama sayfası Türkçe, İngilizce, Almanca ve Rusça olarak yayınlanabilir; dil tarayıcı ayarına göre otomatik seçilir. KVKK aydınlatma metni ve kullanım şartları her dil için ayrı tanımlanır.
Hız Sınırlama
- Kullanıcı veya MAC adresi bazlı indirme ve yükleme hızı tanımlanabilir.
- Kullanıcı veya MAC adresi bazlı günlük, haftalık veya aylık kota tanımlanabilir; kota dolduğunda erişim kesilir ya da tanımlanan düşük hıza inilir.
- Günlük kullanıcı ve MAC bazlı kota kullanımları kaydedilir, tarih aralığıyla listelenebilir.
- Aşırı trafik üreten cihazlar sistemde en üst sırada görüntülenir.
VPN / SSL VPN
- Site-to-site VPN özelliği mevcuttur; uzak noktadaki ağlar merkez ağa dâhil edilebilir.
- Piyasadaki IPsec VPN desteği olan cihazlarla uyumlu çalışır.
- Multi subnet desteği mevcuttur; aynı IP'ye farklı alt ağlarla birden fazla VPN bağlantısı kurulabilir.
- SSL VPN ile uzak kullanıcılar yazılımsal olarak kurum ağına dâhil edilebilir.
- MPLS ağlarda ek bir DHCP veya DNS sunucusuna gerek kalmadan tek başına yönetim sağlar; sadece merkezi noktaya kurulumla tüm cihazlar tek noktadan yönetilir.
- Wireguard desteği ile modern ve düşük gecikmeli tünel kurulabilir.
- XLOG VPN istemcisi ile Windows, Linux, Android ve iOS cihazlardan bağlanılır.
- VPN MFA: SMS, e-posta ya da Google Authenticator ile ikinci doğrulama adımı eklenir.
Hat Birleştirme
- Sistem üzerinde en fazla 5 adet internet hattı birleştirilebilir.
- İnternet altyapısının hız bakımından yeterli olmadığı yerlerde uygulanan bir çözümdür.
- Hem trafik yönlendirme hem hat birleştirme mantığında çalışır; iki yapılandırma da desteklenir.
Hat Yedekleme
- Kullanılan internet hatlarından biri kesildiğinde aktif hatlar üzerinden internet devamlılığı sağlanır.
- Her hat için izleme adresi tanımlanır; adres yanıt vermediğinde hat düşmüş sayılır ve trafik ayakta kalan hatlara aktarılır.
- Hangi kuralın hangi hattan çıkacağı kural bazında seçilebilir; birincil hat geri geldiğinde trafik eski düzenine döner.
Aktif–Pasif (HA)
- İki cihaz arasında HA arabirimi, eş cihaz IP'si ve ortak anahtar tanımlanarak kurulum yapılır.
- Aktif cihaz arızalanırsa yedek cihaz otomatik devreye girer; ağda elle müdahale gerekmez.
- Yapılandırma iki cihaz arasında eşitlenir; kurallar ve profiller ayrıca kopyalanmaz.
- Panelde her iki cihazın rolü (MASTER/BACKUP) ve bağlantı durumu anlık görünür.
Loglama / İmzalama
- Bu loglar ayrıntılı şekilde raporlanabilir.
- Kayıtlar cihaz üzerinde 2 yıl boyunca imzalı olarak saklanır.
- MAC adresi, kaynak/hedef IP, kullanıcı adı, hedef port, domain ve tarihe göre kayıtlarda arama yapılabilir.
- Tarih bazında 5651 internet kayıtları bilgisayarınıza indirilebilir.
- FTP yedekleme özelliği ile internet kayıtları başka bir cihaza alınabilir.
- XLOG sistemine giriş logları kayıt edilir.
SYSLOG
- Switch, router ve sunucu gibi cihazlar syslog kaynağı olarak tanımlanır; gönderdikleri kayıtlar cihaz üzerinde toplanır.
- Toplanan kayıtlar tarih aralığı, kaynak/hedef adres ve port, kullanıcı, kural ve aksiyon alanlarıyla aranabilir.
- XLOG üzerinde üretilen kayıtlar harici bir SIEM ya da log sunucusuna gönderilir; hangi log tipinin aktarılacağı seçilebilir.
- Farklı marka güvenlik duvarlarının internet kayıtları syslog üzerinden alınıp imzalanarak 5651 kapsamına dâhil edilir.
Uygulama Filtreleme
- Hazır uygulama kategorileri üzerinden tek tıklamayla izin veya engel tanımlanır.
- Uygulamalar kategoriler hâlinde listelenir; kategori bazında toplu, gerektiğinde uygulama bazında tek tek izin verilir.
- Arama kutusuyla belirli bir uygulama bulunup yalnızca o uygulama için istisna tanımlanabilir.
- Profil firewall kuralına bağlandığı için kısıtlama kullanıcı, grup veya saat bazında uygulanır.
Radius MAC Filtreleme
- Hem Layer 2 hem Layer 3 ağlarda yönetilebilir switch entegrasyonuyla çalışır.
- Ağa dâhil olan veya olmaya çalışan cihazlar anlık olarak takip edilebilir.
- SNMP ve telnet desteğiyle kenar ve omurga switch'lerden ARP bilgilerini alarak Layer 3 ağlarda log kayıtlarına MAC adresini de ekler ve 5651'e uygun loglama sağlar.
- Layer 2 filtreleme ile iç ağdan bağlanmak isteyen istemciler sistem yöneticisi onayıyla ağa dâhil edilir.
Bütün ayarlar tek panelde
Güvenlik duvarı kuralları, IPS/IDS profilleri, kullanıcı takibi ve kayıtlar aynı web arayüzünden yönetilir; ayrı bir konsol ya da istemci yazılımı kurmanız gerekmez.
Ağı Görmeden Yönetemezsiniz
Ağınızda oluşabilecek illegal trafiklerin önüne geçebilmek bir derttir ve kullanıcılarınızın ağınızda neler yaptığını bilmeden bu kontrolü gerçekleştirmek ekstra zaman kaybından başka bir şey değildir.
Kullanıcılarınızın mesai saatlerinde istemediğiniz sitelere ve uygulamalara eriştiğini, aşırı trafik ürettiğini bilmenize rağmen bunları engelleyemiyor olabilirsiniz.
Ağı kontrol etmenizi, hem zamandan kâr etmenizi hem de yönetmenizi kolaylaştıran basit ve güçlü bir güvenliğe ihtiyacınız var. XLOG Ağ Güvenlik ve Loglama Sistemi UTM Güvenlik Duvarı bunu ve daha fazlasını sunar.
Teknik ekiplerin sık sorduğu sorular
Hayır. Cihaz üzerindeki tüm modüller aktiftir ve ekstra lisans gerektirmez. Modeller arasında yalnızca kullanıcı kapasitesi, güvenlik duvarı/NGFW/uygulama performansı ve ağ arayüzleri farklılaşır.
Log kayıtları TÜBİTAK zaman damgası ile otomatik olarak imzalanır ve 2 yıl boyunca cihaz üzerinde imzalı şekilde saklanır. FTP yedekleme özelliği ile kayıtlar başka bir cihaza da alınabilir.
Hayır. HTTPS/SSL sayfaları bilgisayarlara sertifika yüklemeksizin engellenebilir; SSL sertifikası kullanılmadığı için tarayıcıda sertifika hatası da alınmaz. Kara listelerde *.facebook.com gibi wildcard tanımı yapılabilir.
Sistem üzerinde en fazla 5 adet internet hattı birleştirilebilir. Cihaz hem trafik yönlendirme hem hat birleştirme mantığında çalışır; hatlardan biri kesildiğinde aktif hatlar üzerinden internet devamlılığı sağlanır.
High Availability desteği ile cihazın fiziksel arızalarında Active-Passive yapı otomatik devreye girer ve yedek cihaz görevi devralır.
Bu modellerin performans ve arayüz yapılandırması projeye göre belirlenir. Kullanıcı sayınızı ve hat kapasitenizi paylaşırsanız satış ekibimiz uygun yapılandırmayı çıkarır.
Ağınızı XLOG ile değerlendirin
Kullanıcı sayınızı ve hat kapasitenizi birlikte inceleyelim, ölçeğinize uygun modeli önerelim.