Firewall Neye Göre Seçilir? Nasıl Seçilir?
Bir işletmenin ağına hangi güvenlik duvarının yerleştirileceği sorusu çoğu zaman kullanıcı sayısına bakılarak verilen hızlı bir ürün kararına indirgenmekte, oysa doğru firewall seçimi trafik hacminden yasal yükümlülüklere, uzaktan çalışma düzeninden büyüme planlarına kadar uzanan pek çok değişkenin birlikte değerlendirilmesini gerektirmektedir.

Bir işletmenin ağına hangi güvenlik duvarının yerleştirileceği sorusu çoğu zaman kullanıcı sayısına bakılarak verilen hızlı bir ürün kararına indirgenmekte, oysa doğru firewall seçimi trafik hacminden yasal yükümlülüklere, uzaktan çalışma düzeninden büyüme planlarına kadar uzanan pek çok değişkenin birlikte değerlendirilmesini gerektirmektedir. Bu yazıda firewall’un neye göre ve nasıl seçilmesi gerektiğini, ihtiyaç analizinden teknik kriterlere ve işletme büyüklüğüne göre değişen önceliklere kadar adım adım ele alarak, yapılan yatırımın birkaç yıl sonra da ihtiyacı karşılayabilmesi için dikkat edilmesi gereken noktaları bir araya getiriyoruz.
Firewall Seçimi Neden Önemlidir?
Güvenlik duvarı kurum ağı ile internet arasındaki tüm trafiğin geçtiği nokta olduğundan, kapasitesi yetersiz kalan ya da ihtiyaç duyulan güvenlik katmanlarını barındırmayan bir cihazın seçilmesi hem performans kayıplarına hem de fark edilmesi güç güvenlik açıklarına zemin hazırlayabilmektedir. TÜİK’in Girişimlerde Bilişim Teknolojileri Kullanım Araştırması’na göre Türkiye’de girişimlerin %9,4’ü 2025 yılında en az bir kez BT güvenliği ihlali yaşamış, dışarıdan gelen saldırılara bağlı ihlal yaşayanların oranı ise %6,4 olarak ölçülmüştür.
Konunun bir de yasal boyutu bulunmaktadır; KVKK’nın 2025 yılı faaliyet raporuna göre Kuruma 328 veri ihlali bildirimi yapılmış ve 876 veri sorumlusuna yaklaşık 352,5 milyon TL idari para cezası uygulanmıştır. İnternet erişimini çalışanlarına ya da misafirlerine açan işletmelerin 5651 sayılı Kanun’a dayanan yönetmelik uyarınca erişim kayıtlarını iki yıl boyunca saklaması gerektiği de düşünüldüğünde, Berqnet’in 5651 ve KVKK’ya uygun loglama çözümü gibi yasal uyumu güvenlik altyapısının doğal bir parçası haline getiren yapıların seçim sürecinde öne çıktığı görülmektedir.
Firewall Seçiminden Önce Yapılması Gereken İhtiyaç Analizi
Ürün kataloglarına bakmadan önce mevcut durumun ve önümüzdeki üç ila beş yılın ihtiyaçlarının yazılı hale getirilmesi, seçim sürecinin en çok zaman kazandıran adımı olarak değerlendirilebilir. Bu analizde aşağıdaki başlıkların netleştirilmesi beklenmektedir:
- Ağa bağlanan kullanıcı, cihaz, IoT ekipmanı ve misafir sayısının bugünkü ve büyüme sonrasındaki düzeyi
- İnternet hattının hızı, yedek hat ihtiyacı ve trafiğin ne kadarının şifreli aktığı
- Uzaktan çalışan ve şubeler arası bağlantıya ihtiyaç duyan kullanıcıların sayısı
- KVKK, 5651 ve sektöre özgü düzenlemelerden doğan kayıt tutma ve raporlama yükümlülükleri
- Cihazı yönetecek ekibin büyüklüğü ve uzmanlık düzeyi
Hangi Durumda Hangi Firewall Tercih Edilmeli?
Firewall türleri birbirinin alternatifi olmaktan çok farklı senaryolara yanıt veren seçenekler olarak düşünülmeli, karar verilirken altyapının nerede durduğu ve kullanıcıların nereden bağlandığı esas alınmalıdır.
| Firewall türü | Tercih edilebileceği durum |
| Donanım Tabanlı Firewall | Tek bir ofis ya da tesiste yoğun trafiğin düşük gecikmeyle karşılanması gereken yapılar |
| Yazılım Tabanlı Firewall | Sunucu veya uç nokta düzeyinde ek bir koruma katmanına ihtiyaç duyulan ortamlar |
| Sanal (Virtual) Firewall | Sanallaştırılmış veri merkezleri ve özel bulut ortamlarındaki iş yükleri |
| Bulut Tabanlı Firewall (FWaaS) | Çok şubeli, uzaktan çalışanı fazla olan ve her lokasyona cihaz kurmak istemeyen işletmeler |
| UTM ve Yeni Nesil Güvenlik Duvarı (NGFW) | IPS, uygulama kontrolü ve web filtrelemeyi tek cihazda toplamak isteyen KOBİ ve kurumlar |
Şube sayısının arttığı ve çalışanların ofis dışından bağlandığı yapılarda donanım yatırımını her lokasyonda tekrarlamak yerine, Berqnet FWaaS gibi ağ trafiğini bulut tabanlı politikalarla yöneten çözümlerin değerlendirilmesi hem kurulum süresini hem de operasyonel yükü azaltabilmektedir.
Firewall Seçerken Dikkat Edilmesi Gereken Kriterler

Throughput, Eşzamanlı Oturum ve Port Yapısı
Üretici dokümanlarında yer alan firewall throughput değeri çoğunlukla güvenlik modülleri kapalıyken ölçüldüğünden, karşılaştırmanın IPS, antivirüs ve uygulama kontrolü açıkken elde edilen tehdit koruma throughput değeri üzerinden yapılması daha sağlıklı sonuç verecektir. Eşzamanlı oturum kapasitesinin kullanıcı sayısından çok cihaz ve uygulama yoğunluğundan etkilendiği, port tarafında ise WAN yedekliliği, DMZ ve fiber arayüz ihtiyacının önceden netleştirilmesi gerektiği unutulmamalıdır.
Güvenlik Modülleri ve SSL/TLS Trafiği İnceleme Kapasitesi
IPS, antivirüs, web filtreleme ve sandbox gibi modüllerden hangilerinin temel lisansa dahil olduğu, hangilerinin ayrıca ücretlendirildiği teklif aşamasında sorulmalıdır. İnternet trafiğinin büyük bölümü şifreli aktığından, SSL/TLS inceleme açıldığında cihaz performansının ne ölçüde düştüğü de mutlaka test edilmesi gereken bir başlık olarak öne çıkmaktadır.
VPN Desteği, Yüksek Erişilebilirlik (HA) ve Merkezi Yönetim
Uzak erişim ihtiyacı olan işletmelerde desteklenen VPN protokolleri ile eşzamanlı tünel sayısı, kesintiye tahammülü olmayan yapılarda ise aktif-pasif ya da aktif-aktif HA desteği belirleyici olmaktadır. Birden fazla lokasyonun tek ekrandan izlenip raporlanabilmesi en az güvenlik özellikleri kadar önem taşımakta; Berqnet merkezi yönetim, gelişmiş tehdit önleme ve esnek mimarileriyle çok lokasyonlu ağların güvenliğini daha etkin ve sürdürülebilir hale getirebilmektedir.
Entegrasyon, Lisans Modeli ve Ürün Ömrü (EOL)
Seçilecek ürünün mevcut switch, kablosuz ağ, dizin servisi ve log altyapısıyla uyumlu çalışabilmesi, kurulum sonrasında ortaya çıkabilecek ek maliyetlerin önüne geçecektir. Bütçe hesaplanırken yalnızca cihaz bedeline değil, üç ila beş yıllık lisans yenileme, garanti ve destek kalemlerini içeren toplam sahip olma maliyetine bakılmalı, ürünün EOL takvimi ile üreticinin Türkiye’deki destek yapısı da sorgulanmalıdır.
İşletme Büyüklüğüne Göre Firewall Seçimi
TÜİK verileri, güvenlik önlemi alma oranının 10-49 çalışanlı girişimlerde %81,2 iken 250 ve üzeri çalışanı olanlarda %97,2’ye yükseldiğini göstermekte, bu fark küçük işletmelerin seçim sürecinde daha fazla yönlendirmeye ihtiyaç duyduğuna işaret etmektedir.
| İşletme ölçeği | Öne çıkan ihtiyaç | Değerlendirilebilecek yaklaşım |
| 10-49 çalışan | Kolay kurulum, 5651 loglama, misafir Wi-Fi yönetimi | Temel güvenlik modüllerini barındıran kompakt UTM/NGFW |
| 50-249 çalışan | VPN, ağ segmentasyonu, yedek hat, detaylı raporlama | HA destekli NGFW ve merkezi yönetim |
| 250+ çalışan veya çok şubeli | Tutarlı politika, uzaktan erişim, yüksek SSL inceleme kapasitesi | NGFW ile birlikte FWaaS ve ZTNA içeren SASE mimarisi |
Berqnet Firewall ailesindeki farklı kapasitedeki modeller tek lokasyonlu yapılar için, SASE ise şubeli ve uzaktan çalışanı fazla olan işletmeler için değerlendirilebilecek seçenekler arasında yer almaktadır.
Firewall Seçiminde Sık Yapılan Hatalar
- Yalnızca kullanıcı sayısına ya da katalogdaki en yüksek throughput değerine bakılarak karar verilmesi
- Güvenlik modülleri ve SSL inceleme açıkken oluşacak performans kaybının hesaba katılmaması
- Lisans yenileme maliyetlerinin ve EOL tarihinin satın alma öncesinde sorgulanmaması
- Büyüme, yeni şube ve uzaktan çalışma senaryolarının kapasite planına dahil edilmemesi
- 5651 ve KVKK kapsamındaki kayıt yükümlülüklerinin sonradan ayrı bir ürünle çözülmeye çalışılması
Seçilen güvenlik sisteminin sürekli değişen tehditlere karşı aksiyon alabilecek esneklikte olması gerekmektedir.
Kaynakça
- TÜİK, Girişimlerde Bilişim Teknolojileri Kullanım Araştırması 2026 (10 Eylül 2026 bülteni, Alomaliye yayını)
- Kişisel Verileri Koruma Kurumu 2025 Yılı Faaliyet Raporu (Erdem & Erdem özeti, 11 Mayıs 2026)
- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik (Resmî Gazete, 11 Nisan 2017, sayı 30035)
Sıkça Sorulan Sorular
En çok okunanlar





