Güvenlik Ayarları
Güvenlik Ayarları
Firewall
Firewall güvenlik politikanızın gelişmiş ayarlarını Firewall Genel Ayarları açılır penceresinden yapılandırabilirsiniz:
- Firewall cihazlarında arkada çalışan ve sistemin varsayılan son kuralı olan her şeyi düşür (implicit deny for firewalls) için kayıt tutabilirsiniz.
- Firewall cihazlarında bir port yönlendirme kuralı yazıldığında firewall cihazınıza geçiş izni verilmesi için ayrıca bir firewall filtresi (kuralı) oluşturulmalıdır. Berqnet ile bu durumu genel ayarlardaki Port yönlendirme kuralları için gerekli Firewall kurallarını oluştur 'u ve Kayıt tut 'u işaretleyerek otomatikleştirebilirsiniz. Kayıt Tut sayesinde tüm loglar'ın geçmişi tutulacaktır.
- Kuralları el ile yazmak istemeniz durumunda; DHCP Relay servisi , DNS sorguları ve FTP proxy için gerekli firewall kurallarını otomatik olarak oluşturabilir ve kayıtlarını tutabilirsiniz.
- Broadcast paketlerini düşürebilir ve kayıt tutulmasını engelleyebilirsiniz.
- Dışarıya yapılan FTP sorgusunun proxy nedeniyle aksamaması için FTP proxy'i aktif edebilir ve gerekli filtre kuralını otomatik oluşturabilirsiniz.
- Firewall UDP zaman aşımı süresini iki katına kadar uzatarak UDP bağlantı sürelerini arttırabilirsiniz. Bu özellik genellikle VoIP görüşmelerindeki olası kesintileri engellemek amacı ile kullanılmaktadır.
- Parçalanmış IP trafiği yönetimi ihtiyacını otomatikleştirebilirsiniz.
- Kural uygulandığında tüm bağlantıları düşür ile mevcut diğer oturumları sonlandırabilirsiniz.
- Parçalanmış ISAKMP/IKE trafiği düzenlemelerini istenilen arayüzde aktif edebilirsiniz. Bu özellik genellikle ISAKMP/IKE protokolleri haberleşmesinde sorun görülmesi durumunda kullanılmaktadır.
- Berqnet teknik desteğin yardımına izin ver seçeneği ile Teknik Destek ekibinin cihaza erişim yetkisini belirleyebilirsiniz.
- Bloklanan adresler listesi belirleyeceğiniz periyotta otomatik olarak temizlenecektir ve adreslerin bloklamaları kaldırılacaktır.
Web Filtre
- Bu bölümde Web Filtreleme servisinin hizmet vereceği port seçimi yapabilirsiniz.
- Web filtreden hariç tutmayı aktif etmek istiyorum ile domain/ IP için filtre süzgecinden geçmeden erişime izin verebilirsiniz.
- USOM listesinde yer alan adresleri engellemek istiyorum'u işaretleyerek Berqnet ile otomatik engelleme yapabilirsiniz.
Türkiye Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesindeki USOM (Ulusal Siber Olaylara Müdahale Merkezi - usom.gov.tr ) tarafından Türkiye'deki hedeflere yapılan siber saldırıların kaynak adresleri tespit edilmekte ve yayınlanmaktadır. Berqnet siber güvenlik cihazları bu yayınları düzenli olarak takip ederek listede yer alan adresleri engelleyebilmektedir. - Güvenli aramayı aktive etmek istiyorum ile arama motorlarının kendi güvenilir DNS adresleri üzerinden erişimi aktive edebilirsiniz.
- Güvenli Arama'dan Kaynak-Hedef parametrelerini hariç tutabilirsiniz. Youtube'a düzgün ve tam erişim için Youtube'un Tam Kısıtlı ve Orta Kısıtlı seçeneklerini Devre Dışı tutabilirsiniz.
- Engelleme sayfasını ‘’html’’ olarak düzenleyebilir veya web filtreleme kayıt ayarlarını yapılandırabilirsiniz.
Ayrıca HTTPS taramayı aktifleştirebilirsiniz. HTTPS taramayı aktifleştirdikten sonra Berqnet sertifikasını kullanıcılara eklemeniz gerekmektedir. - Web Filtreleme kayıtlarının tutulmasını istiyorum'u işaretleyerek ağınızdaki kullanıcıların eriştikleri tüm internet sitelerinin kayıtlarına erişim olanağına sahip olursunuz.
- İçerik aramayı aktive etmek istiyorum ile Kelime Kategorisi gibi web nesnelerinin düzgün çalışmasını sağlayabilirsiniz.
- HTTPS taramayı aktive etmek istiyorum ile tüm HTTPS trafiğini izleyebilirsiniz.
- HTTPS trafiğini izleyebilmek için cihazlarınızın Güvenilen Kök Sertifikaları bölümlerine SSL Sertifikasını indirmelisiniz.
Antivirüs
Antivirüs 'ü aktif ettiğinizde program otomatik olarak güncel veri tabanını indirdikten sonra çalışmaya başlar ve tüm ağlarda etkin hale gelir. Bir Kullanıcı , Ağ veya IP 'yi hariç tutmak istediğinizde Ana Menü > Web Filtre > Antivirüs Hariç Tutulanlar sayfasına giderek yeni bir kural oluşturabilirsiniz.
Sertifikalar
Sertifikalar sayfasından sisteme tanımlı sertifikalarınızı görüntüleyebilir, sertifika açıklamalarını düzenleyebilir ve bir sertifika seçtikten sonra sayfanın altında bulunan kırmızı ikona tıklayarak sertifikanızın detaylı bilgilerine erişebilirsiniz.
- Cihaz arayüzünde kullanılan SSL sertifikasının değiştirilmesi amacıyla kullanılmaktadır. https:// x.x.x.x gibi bir Berqnet arayüzüne gidilmeye çalışıldığında tarayıcıda Berqnet'in ürettiği bir sertifika bulunmaktadır. Bu her bir cihaz için özel olarak üretilen sertifika globalde güvenilir değildir. Bu nedenle kullanıcı olarak kendi güvenilir sertifikanızı kullanmak istemeniz halinde;
- Öncelikle Sertifikalar sayfasına giderek sertifikalarınızı eklemeli, bir açıklama yazmalısınız. Sonra da Ayarlar > Erişim kısmındaki sertifika seçiminden eklediğiniz sertifikayı seçmelisiniz.
- Buradan sonra sertifikaları görüntüle dediğinizde Sertifika Detaylı Bilgileri sayfasında eklediğiniz sertifikanın bilgilerini görüntüleyeceksiniz.