Ağ segmentlerini merkezi güvenlik katmanından geçirin

pfSense veya FortiVM ile WAN, LAN ve DMZ ağlarını çoklu NIC mimarisinde birleştirin; iş yüklerini özel ağlarda izole edin.

Türkiye · İstanbul altyapısıİzlenebilir operasyonRol tabanlı yönetim
Cloud Director · Kurulum CANLI
68%
AKTİF İŞLEM

Güvenlik geçidi hazırlanıyor

edge-firewall-01 · İstanbul

Talep ve kapasite doğrulandıKaynak politikası ve kota kontrolüTamamlandı
İşlemci, bellek ve disk ayrıldıUygun çevrimiçi kapasite seçildiTamamlandı
pfSense / FortiVM hazırlanıyorOnaylı servis yapılandırması uygulanıyorİşleniyor
Ağ ve güvenli erişim uygulanıyorIP, DNS ve erişim politikalarıBekliyor
SEÇİLEN KAPASİTE4 vCPU · 8 GB · 80 GB SSDTAHMİNİ HAZIRLIK~90 saniye

Sanal Güvenlik Duvarı için üretim odaklı servis katmanları.

pfSense veya FortiVM ile WAN, LAN ve DMZ ağlarını çoklu NIC mimarisinde birleştirin; iş yüklerini özel ağlarda izole edin.

Kaynak, ağ, erişim, veri koruma ve izleme bileşenleri tekil araçlar olarak değil aynı hizmet yaşam döngüsünün parçaları olarak yönetilir. Yapılan her değişiklik aktör, hedef kaynak ve sonuç bilgisiyle kayda alınır.

01
pfSense / FortiVMİş yükü ve çalışma zamanı katmanı
Yönetiliyor
02
WAN, LAN ve DMZBağlantı ve servis iletişimi
Yönetiliyor
03
Çoklu NICErişim ve veri koruma politikası
Yönetiliyor
04
Özel ağ izolasyonuMetrik, olay ve denetim görünümü
Yönetiliyor

Kurulumdan günlük operasyona kadar tek kontrol düzlemi.

Çözümün çalışması için gereken teknik kontroller servis bileşenleriyle ilişkilendirilir.

01

Her segment için ayrı arayüz

Kaynak sınırları ve servis davranışı merkezi politikalarla uygulanır.

02

Merkezi IP ve NIC eşlemesi

Servisler yalnızca ihtiyaç duydukları ağ ve uç noktalarla iletişim kurar.

03

Müşteri hesabı içinde ağ izolasyonu

Sağlık, kapasite ve eşik değişimleri sürekli görünür tutulur.

04

Güvenlik olayı ve işlem kaydı

Yedekleme ve geri dönüş adımları aynı operasyon kaydında izlenir.

Servisin durumunu yalnızca “çalışıyor” bilgisinden ibaret görmeyin.

Kaynak eğilimi, sağlık, olaylar ve koruma durumu aynı operasyon görünümünde birleştirilir.

Cloud Operations İstanbul · Production
Politika etkin Son kontrol şimdi
Ağ segmenti6
Kural84
Tehdit0 aktif
Kapasite ve servis eğilimiSon 24 saat · 5 dakikalık aralık Kaynak Servis
00:0006:0012:0018:00Şimdi

Teknik gereksinimden işletilen servise dört kontrollü adım.

01

Ağ topolojisi tasarlanır

WAN, LAN, DMZ ve yönetim segmentleri belirlenir.

02

Arayüzler bağlanır

Her NIC doğru köprü ve özel ağa eşleştirilir.

03

Politikalar uygulanır

Trafik yönü, port ve erişim kuralları tanımlanır.

04

Olaylar izlenir

Güvenlik ve bağlantı değişiklikleri kayıt altına alınır.

Operasyon yetkisi, erişim sınırı ve işlem izi birlikte yönetilir.

Çalışma alanı ve sunucu bazlı roller, iki faktörlü doğrulama, onay politikaları, değişiklik geçmişi ve bildirim tercihleri çözümün tamamında uygulanır.

Kapsamlı yetkiWorkspace ve kaynak bazlıGüçlü kimlikTOTP ve oturum kontrolüİşlem kanıtıÖnce, sonra ve sonuçOlay bildirimiPanel, e-posta ve SMS

Sanal Güvenlik Duvarı için
karar noktalarını netleştirin.

Mimari seçimden kapasiteye, güvenli erişimden geri dönüş planına kadar çözümü devreye almadan önce bilmeniz gereken ayrıntılar.

01Ağ kuralları hangi kapsamda uygulanır?

Kaynak, hedef, protokol ve port bilgileri ilgili organizasyon ve sunucu kapsamıyla doğrulanır; değişiklikler merkezi ağ katmanına kayıtlı işlem olarak uygulanır.

02Başlangıç kapasitesi sonradan artırılabilir mi?

Evet. Sanal Güvenlik Duvarı için vCPU, bellek ve disk kaynakları organizasyon kotası ile çevrimiçi kapasite doğrulandıktan sonra kontrollü olarak artırılabilir.

03Kurulum sırasında sayfada beklemek gerekir mi?

Hayır. Uzun süren işlemler arka planda yürütülür; ilerleme, aktif adım ve sonuç bilgisi müşteri panelinde izlenir.

04Operasyon değişiklikleri nasıl izlenir?

Kaynak, ağ, erişim, koruma ve yönetim işlemleri aktör, zaman, hedef ve sonuç bilgileriyle denetim geçmişine yazılır.

05Yedekleme ve geri dönüş nasıl planlanır?

Veri değişim hızı ve kabul edilebilir kesinti süresine göre snapshot ile bağımsız yedek hakları birlikte planlanır ve geri yükleme adımları kayıtlı görevlerle yürütülür.

Sanal Güvenlik Duvarı çözüm mimarisiYÖNETİLEN MİMARİSanal Güvenlik Duvarı

İş yükünüz, operasyon katmanlarıyla birlikte tasarlanır.

Compute, ağ, veri koruma ve gözlemlenebilirlik bileşenleri birbirinden kopuk araçlar değil, ölçülebilir bir servis zinciri olarak çalışır.

Bağlantılı katmanlarServis bağımlılıkları görünür kalırCanlı kapasiteKullanım ve sağlık birlikte izlenirDenetlenebilir işlemHer değişiklik sonuç bilgisiyle kaydedilir