İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Firewall

Sophos Firewall v22'de Neler Yeni? Kapsamlı İnceleme ve Yükseltme Rehberi

Sophos Firewall v22, 20 Ocak 2026'da yayımlandı. Yeniden tasarlanan Xstream mimarisi, sertleştirilmiş çekirdek, Firewall Health Check ve MR1'le gelen Taegis IPS yeniliklerini, desteklenen donanımları ve yükseltme koşullarını inceliyoruz.

Kısa yanıt: Sophos Firewall’ın yeni ana sürümü SFOS v22, 20 Ocak 2026’da genel kullanıma sunuldu (sürüm 22.0 GA). En dikkat çeken yenilikleri yeniden tasarlanmış Xstream kontrol düzlemi mimarisi, sertleştirilmiş Linux çekirdeği, yapılandırmanızı CIS karşılaştırma ölçütleriyle denetleyen Firewall Health Check ve her beş dakikada güncellenen yeni anti-malware motorudur. Nisan 2026’da çıkan v22 MR1 güncellemesi ise Secureworks Taegis platformundan gelen iSensor IPS tespitlerini ve genişletilmiş NDR yeteneklerini ekledi. v22, XGS 2100 ve üzeri modeller için ek adım gerektirmeyen, desteği aktif müşteriler için ücretsiz bir yazılım yükseltmesidir.

Bu yazı, v22’nin neyi değiştirdiğini, kurumunuz için ne anlama geldiğini ve yükseltmeden önce nelere dikkat etmeniz gerektiğini ele alıyor.

Yeniden tasarlanan mimari: neden önemli?

v22’nin temelindeki en büyük değişiklik görünmez ama belirleyici: kontrol düzlemi (control plane) baştan yazıldı. Servislerin modülerleştirilmesi ve konteynerleştirilmesi, bir bileşendeki sorunun diğerlerini etkileme olasılığını azaltır ve gelecekteki ölçeklenmeyi kolaylaştırır.

Bunun altında, v6.6 ve üzeri Linux çekirdeği üzerine kurulu sertleştirilmiş bir taban yer alıyor. Sophos bu çekirdekte Spectre, Meltdown gibi CPU düzeyindeki yan kanal açıklarına yönelik azaltmaların yanı sıra KASLR (çekirdek adres uzayı rastgeleleştirme) ve stack canary gibi savunma katmanlarını etkinleştirdi. Pratik karşılığı, internete bakan bir cihazın saldırı yüzeyinin daraltılmasıdır — yani güvenlik duvarının kendisinin saldırıya karşı daha dirençli hale gelmesi.

Buna Remote Integrity Monitoring de eşlik ediyor: Sophos XDR Linux Sensor entegrasyonu, cihazın bütünlüğünü gerçek zamanlı izleyerek firewall’ın kendisinde oluşabilecek bir tehlikeye karşı görünürlük sağlıyor.

Firewall Health Check: yapılandırma hatalarını erken yakalamak

Çoğu firewall ihlali sıfırıncı gün açığından değil, yanlış yapılandırmadan kaynaklanır. v22’nin Health Check özelliği tam bu boşluğu hedefliyor. Cihazınızdaki onlarca yapılandırma ayarını CIS karşılaştırma ölçütleri ve en iyi uygulamalarla otomatik kıyaslıyor, riskli alanları işaretliyor ve düzeltme önerileri sunuyor.

Bu, özellikle ayrı bir güvenlik denetim ekibi olmayan kurumlar için değerli: konsol size hangi ayarın standartların dışında kaldığını doğrudan söylüyor. Yine de bir aracın bulgularını yorumlayıp uygulamak ayrı bir uzmanlık gerektirir; yapılandırma denetimi sonrası iyileştirme için kurumsal değerlendirme talebinizi iletebilirsiniz.

Tehdit tespiti ve VPN tarafında neler değişti?

v22, yeni anti-malware motoruyla sıfırıncı gün tespitini güçlendiriyor; motor, SophosLabs bulut veritabanından beş dakikada bir güncelleniyor. WebAdmin konsolu artık TLS 1.3 destekliyor, sFlow ve SNMP üzerinden donanım izleme (CPU/NPU sıcaklığı, fan hızı, güç kaynağı durumu) ile operasyonel görünürlük artırılıyor.

Nisan 2026’da gelen v22 MR1 bu temeli birkaç önemli noktada genişletti:

  • Taegis iSensor IPS: Secureworks Taegis platformundan devralınan, küratörlü IPS tespit desenleri ağdaki aktif saldırganları belirlemeye yardımcı oluyor.
  • Genişletilmiş XDR sensörü: Etkileşimli veya ters kabuk (reverse shell) erişiminden kaynaklanan tehlikeleri tespit edip ilgili komuta-kontrol trafiğini engelliyor.
  • NDR Essentials her platformda: Sanal, bulut ve yazılım tabanlı tüm Sophos Firewall örneklerine yayıldı.
  • NIS2 odaklı denetim: Yapılandırma değişiklikleri artık Sophos Central kullanıcı kimliğiyle loglanıyor; uyumluluk denetimleri için izlenebilirlik sağlıyor.
  • macOS için Sophos Connect 2.0: Uzaktan erişim SSL VPN bağlantıları artık macOS cihazlarda da kurulabiliyor.

Uzaktan çalışan ekipleri olan kurumlar için macOS SSL VPN desteği ve VPN kararlılık iyileştirmeleri pratik bir kazanç. Bu yetenekler, doğru lisans paketiyle birlikte gelir; mevcut Sophos Firewall aboneliğinizin hangi modülleri kapsadığını yenileme öncesinde gözden geçirmekte fayda var.

Hangi donanımlar v22’yi destekliyor?

Yükseltmeden önce yanıtlanması gereken ilk soru bu:

  • XGS 2100 ve üzeri: Ek bir yükseltme adımı gerektirmeden v22’yi çalıştırır.
  • XGS Masaüstü serisi (88–138): Sophos’a göre yükseltme örneklerinin yaklaşık %97’si sorunsuz tamamlanır.
  • v18 öncesi sanal/yazılım cihazları: Ek adımlar gerekebilir.
  • XG Serisi donanım: v22’yi çalıştıramaz. XG donanımını destekleyen son sürüm SFOS v20 olduğundan, hâlâ XG kullanan kurumların önce XGS’e geçmesi gerekir. Bu geçişi XG’den XGS’e geçiş rehberimizde ayrıntılı anlattık.

Doğru XGS modelini henüz belirlemediyseniz, XGS model seçim rehberi boyutlandırma için iyi bir başlangıçtır.

v22 yükseltmesi ücretsiz mi?

v22, Enhanced veya Enhanced Plus Support aboneliği aktif olan Sophos Firewall müşterileri için ücretsiz bir yazılım yükseltmesidir. Yani yeni sürüme erişimin ön koşulu, destek/lisans aboneliğinizin güncel olmasıdır. Aboneliğinizin süresi dolmuşsa, v22’nin güvenlik iyileştirmelerine ve gelecekteki bakım sürümlerine erişmek için önce yenileme yapmanız gerekir.

Bu da v22’yi yalnızca teknik bir güncelleme değil, lisans planlamasının bir parçası haline getiriyor: yenileme tarihiniz yaklaşıyorsa, sürümü ve destek seviyesini birlikte değerlendirmek en verimli yoldur. Lisans yenileme sürecinizi bu çerçevede planlamak, hem maliyeti hem de güvenlik sürekliliğini kontrol altında tutar.

Sık sorulan sorular

v22’ye hemen yükseltmeli miyim? Üretim ortamlarında genel kural, bir ana sürümü en az bir bakım sürümü (MR) çıktıktan sonra uygulamaktır. v22 MR1 Nisan 2026’da yayımlandığı için sürüm artık bu olgunluğa ulaştı. Yine de yükseltmeyi planlı bir bakım penceresinde ve yapılandırma yedeği alarak yapmak doğru yaklaşımdır.

XG donanımımda v22’yi çalıştırabilir miyim? Hayır. XG Serisi donanım v22’yi desteklemez; XG için son sürüm SFOS v20’dir. v22’ye geçmek için önce desteklenen bir XGS modeline taşınmanız gerekir.

Health Check özelliği bir denetim hizmetinin yerini tutar mı? Health Check, yapılandırmanızı CIS ölçütleriyle kıyaslayıp riskli ayarları gösterir; bu değerli bir başlangıç noktasıdır. Ancak bulguların önceliklendirilmesi ve doğru biçimde uygulanması uzmanlık gerektirir. Aracın çıktısını eyleme dönüştürmek için teknik destek almak yerinde olur.

v22 ücretsiz mi, yoksa ek lisans mı gerekiyor? Yazılım yükseltmesi, Enhanced veya Enhanced Plus Support aboneliği aktif müşteriler için ücretsizdir. Bazı yeni yetenekler (örneğin belirli NDR/IPS özellikleri) ilgili abonelik modülünü gerektirebilir; mevcut paketinizin kapsamını yenileme öncesi netleştirmek gerekir.


Mevcut XGS donanımınızın v22’ye uygunluğunu, destek seviyenizi ve yenileme zamanlamanızı birlikte değerlendirebiliriz. Kurumsal değerlendirme ve güncel teklif talebinizi iletebilirsiniz; teknik değerlendirme görüşmeleri ön taahhüt gerektirmez.

Kaynaklar: Sophos — Sophos Firewall v22 is now available · Sophos Firewall v22.0 Release Notes · Sophos — Sophos Firewall v22 MR1 is now available

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.