Çözüm — Tek Cihaz

Tek Cihaz Tam Yönetim

Güvenlik duvarı, hotspot, loglama ve 802.1x. Dördü ayrı kutular değil, aynı XLOG Firewall gövdesinde çalışan modüllerdir: ağa kabul edilen cihaz, karşılama sayfasında doğrulanan misafir, uygulanan kural ve imzalanan kayıt tek yerde birleşir.

Dört İş

Dört iş, tek gövde

Bir ağın günlük olarak dört işi yapması beklenir: cihazı ağa kabul etmek, kullanıcıyı tanımak, trafiği kurala ve içeriğe göre süzmek ve olan biteni kayıt altında tutmak. XLOG Firewall'da bu dördü ayrı ürünlerin birbirine bağlanmasıyla değil, aynı gövdedeki modüllerle çalışır. Aşağıdaki dört başlık bu sayfanın omurgasıdır.

01
GÜVENLİK DUVARI

Trafiği kural ve içerik düzeyinde süzer

Port yönetimi, saldırı engelleme ve içerik filtreleme aynı cihazda tanımlanır. Kural bir gruba yazılır; o gruba düşen oturum ister 802.1x ile ağa kabul edilmiş bir kurum cihazı, ister hotspot'ta doğrulanmış bir misafir olsun aynı kurala tabidir.

Port açma, kapatma ve yönlendirme; dışarıdan gelen port bazlı saldırılar engellenir.
Grup bazlı kural oluşturulur; istenilen gruplara istenilen kurallar uygulanır.
Türkiye dışı IP'ler varsayılan olarak engellidir; yanlış kural yazılsa bile sistem otomatik engeller.
Süreli port açma ile açık unutulan portların önüne geçilir; port erişimlerinde SMS ve e-posta bildirimi yapılır.
IPS/IDS her paketin içeriğini ağa girmeden inceler; dinamik imza veritabanı ile sürekli güncellenir.
Web filtreleme 70+ kategori ve 4.900.000+ siteli veritabanıyla, HTTPS filtreleme sertifika ve proxy gerekmeden çalışır.
02
HOTSPOT

Misafiri karşılama sayfasında tanır

Misafir ağı için ayrı bir hotspot donanımı konumlandırılmaz; modül firewall üzerinde çalışır ve 12 firewall modelinin tamamında bulunur. Doğrulanan misafir, kurum kullanıcısıyla aynı kural ve kayıt düzenine dâhil olur.

Üç ana kimlik doğrulama yöntemi: kimlik numarası, kullanıcı adı-şifre ve SMS entegrasyonu.
LDAP, otel otomasyon programları ve 3. parti yazılımlarla doğrulama yapılabilir.
Karşılama sayfası kurumun logosu ve mesajıyla tasarlanır; giriş sonrası istenen adrese yönlendirme yapılabilir.
Misafirler için tek kullanımlık şifre üretilir; termal yazıcı entegrasyonu ile fiş olarak verilebilir.
Anlık aktif kullanıcılar, kota kullanım miktarları ve giriş-çıkış saatleri listelenebilir.
İnterneti ücretli sunan yerler için süreli ücretlendirme modülü vardır.
03
LOGLAMA

Kaydı imzalar ve cihazın kendi üzerinde tutar

5651 kapsamındaki erişim kayıtları için ayrı bir log sunucusu ya da imzalama servisi kurulmaz. Yönetmelik erişim kayıtlarının kendi sistemlerine kaydedilmesini ve iki yıl saklanmasını istiyor; cihaz bunu kendi üzerinde yapar.

Sistem üzerinde kaydedilen tüm log kayıtları TÜBİTAK zaman damgası ile imzalanarak cihaz üzerinde saklanır.
Kayıtlar iki yıl boyunca cihazın kendi üzerinde imzalı olarak tutulur.
Raporlarda MAC adresi, kaynak ve hedef IP, kullanıcı adı, hedef port, domain ve tarih üzerinden arama yapılabilir.
HTTPS sayfalara girişler IP bazında ve girilen adresin host adıyla birlikte kaydedilir.
FTP yedekleme ile kayıtlar başka bir cihaza alınabilir; tarihsel aralıkla bilgisayara indirilebilir.
Farklı marka güvenlik duvarlarının internet logları da syslog imzalama ile 5651'e uygun hale getirilebilir.
04
802.1X

Cihazı ağa dâhil olmadan önce süzer

Kabul kararı son noktada, yönetilebilir switch üzerinde verilir; onaylanmayan cihaz ağa hiç girmez. 802.1x MAC kontrolü 2020'de geliştirildi, Radius MAC filtreleme argesi aynı yıl tamamlandı; 802.1X Radius dinamik VLAN atama 2022'de eklendi.

Hem Layer 2 hem Layer 3 ağlarda yönetilebilir switch entegrasyonuyla çalışır.
İstemci cihazlar son noktada, ağa dâhil olmadan engellenebilir veya filtrelenebilir.
802.1X Radius dinamik VLAN atama ile onaylanan cihaz ilgili VLAN'a yönlendirilir.
Ağa dâhil olan veya olmaya çalışan cihazlar anlık olarak takip edilebilir.
Layer 2 filtreleme ile iç ağdan bağlanmak isteyen istemciler yönetici onayıyla ağa alınır.
SNMP ve telnet desteğiyle kenar ve omurga switch'lerden ARP bilgisi alınır; log kayıtlarına MAC adresi de yazılır.
4 işlev
Güvenlik duvarı, hotspot, loglama ve 802.1x aynı gövdede
12 model
Firewall ailesinin tamamında aynı modül seti
2 yıl
Cihazın kendi üzerinde imzalı kayıt saklama süresi
Ek lisans yok
Tüm modüller aktiftir; modül başına lisans satın alınmaz
Birlikte Çalışma

Dördü aynı cihazda tek zincir oluşturur

802.1x ile ağa kabul edilen kurum cihazı da, hotspot karşılama sayfasında doğrulanan misafir de aynı güvenlik duvarı kurallarına tabi olur; ikisinin trafiği de aynı cihazda, TÜBİTAK zaman damgasıyla imzalanarak kaydedilir. Aradaki devirler için ayrı bir sunucu, ayrı bir konsol ya da cihazlar arası eşleştirme yoktur.

Tek cihaz üzerinde dört işlevin akışı Kesikli çerçeve içinde XLOG Firewall gösteriliyor. Cihaz önce 802.1x MAC kontrolü ile yönetilebilir switch üzerinden ağa kabul ediliyor, ardından misafir kullanıcı hotspot karşılama sayfasında doğrulanıyor, sonra trafik güvenlik duvarı, IPS/IDS ve içerik filtreleme kurallarından geçerek internete çıkıyor. Üç aşamanın da kaydı aynı cihazda TÜBİTAK zaman damgasıyla imzalanarak iki yıl saklanıyor. XLOG FIREWALL — TEK CİHAZ 01 — AĞA KABUL 802.1x MAC kontrolü Yönetilebilir switch entegrasyonu ile 02 — DOĞRULAMA Hotspot portalı Kimlik no · kullanıcı adı ve şifre · SMS 03 — KURAL VE FİLTRE Güvenlik duvarı IPS/IDS, web, HTTPS ve uygulama filtresi, kota İnternet Kurala bağlı çıkış 04 — KAYIT Loglama ve imzalama TÜBİTAK zaman damgası ile imzalanır; MAC adresi, kullanıcı adı, kaynak ve hedef IP, domain ve saat bilgisiyle iki yıl saklanır.
Layer 3 ağlarda XLOG, SNMP ve telnet desteğiyle kenar ve omurga switch'lerden ARP bilgilerini alır; böylece ilk adımdaki cihaz kimliği son adımdaki kayda MAC adresi olarak yazılır.

Kabulden doğrulamaya

802.1x MAC kontrolünden geçen cihaz ağa girer; kullanıcı hâlâ tanınmamıştır. Misafir cihazı karşılama sayfasına düşer ve kimlik numarası, kullanıcı adı-şifre ya da SMS ile doğrulanır. İki adım da aynı cihaz üzerinde tanımlıdır.

Doğrulamadan kurala

Doğrulanan oturum grup bazlı güvenlik duvarı kuralına, web, HTTPS ve uygulama filtresine, kullanıcı ya da MAC bazlı kota ve hız sınırına bağlanır. Misafir ile kurum kullanıcısı için ayrı bir politika sunucusu tutulmaz.

Kuraldan kayda

Trafiğin kaydı aynı cihazda TÜBİTAK zaman damgasıyla imzalanır. Layer 3 ağlarda switch'lerden alınan ARP bilgisi sayesinde kayda MAC adresi de yazılır; ilk adımdaki cihaz kimliği son adımdaki kayda kadar taşınır.

Kutunun İçindekiler

Dörtlünün dayandığı modül seti

Güvenlik duvarı, hotspot, loglama ve 802.1x tarafındaki başlıkların hepsi aşağıdaki modül setinden gelir. Modüllerin hiçbiri opsiyon değildir; cihazla birlikte gelir ve açıktır. Bir modülü kullanmaya başlamak için sipariş vermeniz ya da yeni bir anahtar girmeniz gerekmez.

Güvenlik Duvarı

Port açma, kapatma ve yönlendirme; port bazlı saldırıların engellenmesi, grup bazlı kural.

IPS/IDS

Paket içeriği ağa girmeden incelenir; tehditler durdurulur, dinamik imza veritabanı güncellenir.

Web Filtreleme

Cihaz üzerinde hazır bulunan kara listelerle istenmeyen sitelerin engellenmesi.

HTTPS Filtreleme

Sertifika ve proxy gerekmeden HTTPS adreslerin engellenmesi veya izin verilmesi.

Hotspot

TC kimlik, SMS, LDAP, otel yazılımı ve 3. parti yazılımlarla doğrulanmış misafir erişimi.

Hız Sınırlama

Kullanıcı veya MAC bazlı indirme/yükleme hızı ve kota tanımı, aşırı trafiğin önlenmesi.

Arayüz Yönetimi

Türkçe ve İngilizce dil seçenekli web arayüzünden yönetim.

Otomatik Güncellemeler

Yazılım otomatik güncellenir; kötü amaçlı ve illegal içerikli adresler otomatik engellenir.

VPN / SSL VPN

Site-to-site VPN ile şubeler arası birleşme, SSL VPN ile uzak kullanıcı erişimi.

Hat Birleştirme

Birden fazla internet hattının birleştirilerek tek hat gibi kullandırılması.

Hat Yedekleme

Hatlardan biri koptuğunda aktif hatlar üzerinden internet devamlılığı.

Loglama / İmzalama

Kayıtların TÜBİTAK zaman damgası ile imzalanarak cihaz üzerinde saklanması.

Uygulama Filtreleme

Hazır uygulama kategorileri üzerinden uygulamalara izin verme veya engelleme.

Radius MAC Filtreleme

Yönetilebilir switch entegrasyonu ile istemcilerin son noktada engellenmesi veya filtrelenmesi.

Genel Ek Özellikler

Ek DHCP/DNS sunucusuz yönetim, SNMP/telnet switch entegrasyonu, FTP yedekleme, HA desteği.

Model Seçimi

Dörtlü modele göre değişmez

Güvenlik duvarı, hotspot, loglama ve son nokta kontrolü Firewall ailesinin 12 modelinde de aynıdır. Model seçerken "hangi işlevden vazgeçeyim" sorusu yoktur; yalnızca kaç kullanıcıya ve ne kadar trafiğe hizmet vereceğine bakılır.

Değişmeyen
Her modelde aynı
Ağ güvenlik duvarı, IPS/IDS ve Layer 2/Layer 3/Layer 7 trafik kontrolü Web sitesi filtreleme: 70+ kategori, 4.900.000+ siteli veritabanı HTTPS filtreleme ve HTTPS loglama Web yetkilendirme / hotspot ile TC kimlik, SMS, LDAP ve otel entegrasyonları Radius MAC filtreleme ve yönetilebilir switch entegrasyonu Cihaz üzerinde 5651 kayıt desteği, 2 yıl saklama, kayıtları yedekleme VPN ve SSL VPN, hat birleştirme ve hat yedekleme Kullanıcı bazlı kota ve hız tanımlama, MAC-IP eşleme, anlık kullanıcı takibi
Değişen
Modele göre ayrışan
Kullanıcı sayısı
25 – 20.000
Güvenlik duvarı performansı
3.000 – 70.000 Mbps
NGFW performansı
750 – 16.000 Mbps
Uygulama performansı
1.250 – 21.000 Mbps
Ethernet port
6 – 8 Gbit
Fiber port
Yok – 4x SFP+ 10 Gbit

XL5000, XL10000 ve XL20000 modellerinin performans ve arayüz yapılandırması projeye göre belirlenir.

Dört işi tek cihazda toplayın

Bugün güvenlik duvarını, misafir ağını, log kayıtlarını ve ağa kabul kontrolünü hangi kutuların yaptığını paylaşın; hepsini karşılayan yapılandırmayı birlikte çıkaralım.

Demo talep edin