İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Firewall

Sophos Firewall Web Control Nedir? Kategori Bazlı İçerik Filtreleme ve Politika Yönetimi

Sophos Firewall'daki Web Control modülü, kullanıcı ve grup bazlı politikalarla hangi web kategorilerine erişilebileceğini, kota ve zaman kısıtlarını belirler. Politika türleri, HTTPS trafiğinin denetimi ve Application Control farkı anlatılıyor.

Sophos Firewall üzerindeki Web Control modülü, kurum ağındaki kullanıcıların hangi web kategorilerine, hangi saatlerde ve ne kadar süreyle erişebileceğini belirleyen bir politika katmanıdır. Amacı yalnızca “yasaklı site” listesi tutmak değil; kullanıcı veya grup bazında şablon üzerinden çalışan iş yeri ve uyumluluk politikaları kurmak, kota ve zamanlama uygulamak, şifreli (HTTPS) trafiği de görünür kılarak denetlemektir.

Web Control ile URL filtreleme aynı şey mi?

URL filtreleme, Web Control’ün bir parçasıdır ama tamamı değil. Klasik URL filtreleme genelde statik bir kategori listesine göre “izin ver / engelle” kararı verir. Sophos Firewall’daki Web Control bunun üzerine kullanıcı ve grup bazlı kapsam, zaman planlaması, kota (belirli bir kategoriye günde X dakika gibi) ve trafik şekillendirme (QoS) ekler. Yani aynı kategori için farklı kullanıcı gruplarına farklı kurallar tanımlanabilir — örneğin bir grup için sosyal medya tamamen kapalıyken başka bir grup için günlük kotayla sınırlı tutulabilir.

Politika türleri nasıl çalışır?

Sophos’un ürün sayfasına göre Web Control, önceden tanımlı iş yeri ve uyumluluk politika şablonları üzerinden kurulur; bu şablonlar kurumun kendi ihtiyacına göre düzenlenebilir. Pratikte iki politika mantığı öne çıkar: aktiviteye dayalı politika (belirli bir kategori veya siteye erişimin doğrudan izin verilmesi/engellenmesi) ve kotaya dayalı politika (erişime izin verilir ama günlük/haftalık bir süre sınırı konur). İkisi birlikte de kullanılabilir — örneğin iş ile ilgili olmayan kategoriler öğle arası saatlerinde açık, mesai saatlerinde kapalı tutulabilir.

Politikalar kullanıcı, grup veya ağ segmenti bazında uygulanır; bu da farklı departmanlar için farklı erişim seviyeleri anlamına gelir. Muhasebe ekibi için finans dışı kategoriler kısıtlanırken, pazarlama ekibi için sosyal medya erişimi açık tutulabilir.

HTTPS trafiği nasıl denetleniyor?

Web trafiğinin büyük bölümü artık HTTPS üzerinden şifreli akıyor; bu da klasik URL filtrelemenin kör noktasıdır çünkü firewall şifreli bir bağlantının içeriğini göremez, yalnızca hedef adresi görebilir. Sophos Firewall, Xstream mimarisiyle TLS 1.3 dahil şifreli trafiği inceleyebiliyor — bağlantıyı düşürmeden (downgrade etmeden) içerik denetimi yapılabildiği belirtiliyor. Bu, bir sitenin sadece adresine değil, o bağlantı üzerinden taşınan içeriğe de politika uygulanabilmesi anlamına geliyor. TLS inceleme, sertifika yönetimi ve istisna listeleri gerektiren bir yapılandırma adımıdır; bankacılık veya sağlık gibi hassas kategoriler genelde inceleme dışında tutulur.

SafeSearch ve okul/eğitim kurumları için ne sunuyor?

Ürün sayfası, eğitim kurumları için SafeSearch zorunlu kılma özelliğinden bahsediyor — arama motorlarının güvenli arama modunu devre dışı bırakılamaz hale getirmek. Bu, özellikle eğitim sektöründeki kurumlar veya çocuklara açık ortak alanlarda internet sağlayan işletmeler için ayrı bir politika katmanı oluşturuyor.

Web Control mı, Application Control mü?

İkisi farklı katmanlardır ve birbirinin yerine geçmez. Web Control, tarayıcı üzerinden erişilen web sitelerini ve kategorilerini kapsar. Application Control ise tarayıcı dışında çalışan uygulamaların (dosya paylaşım istemcileri, mesajlaşma uygulamaları, VPN istemcileri gibi) ağ trafiğini tanımlar ve kısıtlar. Bir kurumda hem web trafiği hem uygulama trafiği kontrol edilmek isteniyorsa iki politika birlikte kurulur; biri diğerinin eksiğini kapatmaz.

Dosya indirme ve anahtar kelime denetimi de kapsama giriyor mu?

Sophos’un ürün sayfası, Web Control kapsamında dosya indirme filtreleme şablonlarından ve web içeriğinde anahtar kelime izlemeden de bahsediyor — yani politika yalnızca “hangi siteye girilebilir” sorusuyla sınırlı değil, “o siteden hangi dosya türü indirilebilir” ve “sayfa içeriğinde hangi kelimeler işaretlenir” sorularını da kapsıyor. Ayrıca Sophos DNS Protection entegrasyonu, DNS seviyesinde ek bir filtreleme katmanı sağlıyor; bu, kötü amaçlı bir alan adına giden isteği HTTP bağlantısı kurulmadan önce, çözümleme aşamasında engelleyebiliyor. Web caching desteği de aynı modülün parçası olarak listeleniyor; sık ziyaret edilen içeriklerin yerel önbellekten sunulması bant genişliği tüketimini azaltabiliyor.

Pratik karşılığı

Web Control’ün asıl işlevi, kurumun “kabul edilebilir kullanım politikası” olarak tanımladığı kuralları teknik olarak uygulanabilir hale getirmektir. Bant genişliğinin iş dışı kullanımla tüketilmesi, kötü amaçlı/phishing sitelerine tıklanma riski, uyumluluk denetimlerinde “web erişim kontrolü var mı” sorusuna verilecek yanıt — bu üç ihtiyaç genelde Web Control kurulumunu gündeme getiren nedenlerdir. Kota bazlı politikalar, tam yasak yerine ölçülü bir denge kurmak isteyen kurumlar için özellikle kullanışlıdır.

Mevcut firewall yapılandırmasında Web Control politikalarının kurum ihtiyacına göre kurulu olup olmadığının değerlendirilmesi için teklif alın sayfasından iletişime geçilebilir; lisans yenileme sürecindeyseniz bu değerlendirme lisans yenileme görüşmesine dahil edilebilir.

Sık sorulan sorular

Web Control ayrı bir lisans mı gerektiriyor? Web Control, Sophos Firewall lisans paketlerinin kapsamına göre değişir; hangi paketin (Standard, Xstream Protection, Xstream Protection Plus gibi) hangi web koruma özelliklerini içerdiği Sophos Firewall lisans paketleri karşılaştırmasında netleştirilmelidir — paket detayları güncellendiği için satın alma öncesi teyit edilmesi önerilir.

HTTPS inceleme (TLS decryption) her sitede zorunlu mu? Hayır, istisna listesiyle yönetilir. Bankacılık, sağlık gibi hassas kategoriler genelde inceleme dışında bırakılır; kapsam kurumun politikasına göre daraltılıp genişletilebilir.

Kota bazlı politika ile aktivite bazlı politika birlikte kullanılabilir mi? Evet. Aynı kategori için farklı kullanıcı gruplarına farklı politika türleri (biri tam engel, biri kotalı erişim) tanımlanabilir.

Web Control, Sophos Central üzerinden mi yönetiliyor? Sophos Firewall’un merkezi yönetimi Sophos Central üzerinden yapılabiliyor; çoklu şube veya cihazı olan kurumlar için politika tutarlılığı bu şekilde sağlanıyor.

Kaynak: Sophos Next-Gen Firewall — Features ürün sayfası.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.