Özellikler

Özellikler

Firewall Özelliklerimiz

Firewall (Güvenlik Duvarı)

Şirket ve Kurumunuza ileri düzey güvenlik sağlamaktadır.

 

1.     Güvenlik Duvarı özelliği ile port açma kapatma ve yönlendirme işlemleri uygulanmaktadır.

2.     Dışarıdan gelen port bazlı saldırıları engelleyerek sistem güvenliği sağlanmaktadır.

3.     Grup bazlı kural oluşturulabilir. İstenilen gruplara istenilen kurallar uygulanır.

4.     Türkiye dışı ipler default olarak engellidir. Türkiye dışı ipleri yanlış kural oluşturulsa bile sistem otomatik olarak engeller. (Siber saldırıların büyük oranda yurtdışı kaynaklı olmasından dolayı bu bloklar sistemlerimiz tarafından kapatılmış olup, müşterilerimizde yurt dışı bağlantılara ihtiyaç olması durumunda gerekli iplere özel olarak izin verilmektedir.)

5.     Süreli port açma imkânı. (Firewall sistemlerinde portlar açıldıktan sonra sürekli açık kalmaktadır. Ya da sistem yöneticileri tarafından unutulmaktadır bunun önüne geçmek adına süre bazında port açıp otomatik portları kapatabilir hale getirilmiştir. Aynı zamanda Sistem yöneticileri ya da erişim izni olan kullanıcıları kendi iplerine süreli port açma iznini verebilmektedir.)

6.     Portlara anlık olarak bağlı olan ipleri görme imkânı sağlamaktadır.

7.     Port erişimlerinde anlık olarak sms ve mail ile bilgilendirme. (Sisteme tanımlayacağınız mail adresiniz ya da telefon numaranıza portlara bağlantı talebi geldiği anda sistem otomatik bilgilendirme yapmaktadır.)

1

5651 Loglama

Farklı marka firewall cihazlarının internet loglarını 5651 e uygun hale getirilmektedir.

 

1.         Her firma KVKK'ya ve 5651 Sayılı Kanun'a uygun şekilde hareket etmek zorundadır. VERİWALL Firewall cihazlarıyla yasal yükümlülüklerinizi yerine getirir ve yasalara uygun zaman damgalı loğlama yapabiliriz.

2.         Kurumunuz için uygun loglama hizmetleri ilgili kanun kapsamına giren işletmelerin işlerini kolaylaştırır.

3.         5651 sayılı kanuna uygun Loglama sistemleri ile internet ağına bağlı bilgisayarların bilgileri kayıt edilir ve kanunda belirlenen süre zarfına kadar saklanır.

4.         VERİWALL Firewall ile istenirse bağlanan cihazın MAC adresi de loglara eklenebilir.

5.         Herhangi bir loglama kesintisi halinde kurumun zarar görmesi mümkündür. VERİWALL Güvenlik duvarı ile loğlar Bulut a kayıt edilir.

6.         Loglama işlemi için ayrı bir PC, donanım veya yazılıma ihtiyacınız yoktur.

7.         VERİWALL Firewall ile yüksek performans sunan ancak maliyet açısından yönetilebilir loglama sistemleri sağlamaktayız.

8.         Aynı zamanda bu loğları kullanıcı ayrıntılı şekilde raporlayabilir.

2

Hotspot

Hotspot karşılama sayfası tasarlanabilir. Müşterinin logosu yada istediği karşılama mesajı bu sayfada yayınlanabilir.

 

 

1.        Hotspot karşılama sayfası tasarlanabilir. Müşterinin logosu ya da istediği karşılama mesajı bu sayfada yayınlanabilir.

2.        3 çeşit ana otantikasyon çeşidi mevcuttur. TC KİMLİK NO – KULLANICI ADI ŞİFRE – SMS ENTEGRASYONU giriş yapılabilir.

3.        Otel otomasyonu programları ile entegrasyon yapılmaktadır.

4.        İnterneti ücretli satmak isteyen yerler için süreli ücretlendirme modülü mevcuttur.

5.        Hotspot girişi yapıldıktan sonra istenilen siteye otomatik yönlendirme yapılabilir. (Açılış sayfasında https sitelere de yönlendirme yapılabilmektedir.)

6.        Hotspot girişi yapan kullanıcıların internette giriş ve çıkış saatleri listelenebilir.

7.        Sistemdeki anlık aktif kullanıcılar ve kota kullanım miktarları listelenebilir.

8.        Hotspot izinlerinden özel kullanıcılara izin verilebilir. Hotspot sayfası görmeden internete bağlanabilirler.

9.         Misafirler için tek kullanımlık şifre oluşturulabilir.

10.     Termal yazıcı entegrasyonu yapılabilir. Bu entegrasyon sayesinde kullanıcılara fiş şeklinde kullanıcı adı şifre verilebilir.

3

Web ve URL Filtreleme

Web ve URL Filtreleme özelliği ile istenilen siteye engelleyebilir veya izin verebilirsiniz.

 

1.     Web ve URL Filtreleme özelliği ile kullanıcılarınız girilmesini istemediğiniz siteleri engelleyebilirsiniz.

2.     Bunu yapmaz bizde son derece basit olup, sadece sitenin adını veya içeriklerini yazarak engelleyebilirsiniz.

 

4

VPN- SSL VPN

Güvenlik Duvarı özelliği ile port açma kapatma ve yönlendirme işlemleri uygulanmaktadır.

 

1.        Güvenlik Duvarı özelliği ile port açma kapatma ve yönlendirme işlemleri uygulanmaktadır.

2.        Dışarıdan gelen port bazlı saldırıları engelleyerek sistem güvenliği sağlanmaktadır.

3.        Grup bazlı kural oluşturulabilir. İstenilen gruplara istenilen kurallar uygulanır.

4.        Türkiye dışı ipler default olarak engellidir. Türkiye dışı ipleri yanlış kural oluşturulsa bile sistem otomatik olarak engeller. (Siber saldırıların büyük oranda yurtdışı kaynaklı olmasından dolayı bu bloklar sistemlerimiz tarafından kapatılmış olup, müşterilerimizde yurt dışı bağlantılara ihtiyaç olması durumunda gerekli iplere özel olarak izin verilmektedir.)

5.        Süreli port açma imkanı. (Firewall sistemlerinde portlar açıldıktan sonra sürekli açık kalmaktadır. Yada sistem yöneticileri tarafından unutulmaktadır bunun önüne geçmek adına süre bazında port açıp otomatik portları kapatabilir hale getirilmiştir. Aynı zamanda Sistem yöneticileri ya da erişim izni olan kullanıcıları kendi iplerine süreli port açma iznini verebilmektedir.)

6.        Portlara anlık olarak bağlı olan ipleri görme imkanı sağlamaktadır.

7.        Port erişimlerinde anlık olarak sms ve mail ile bilgilendirme. (Sisteme tanımlayacağınız mail adresiniz ya da telefon numaranıza portlara bağlantı talebi geldiği anda sistem otomatik bilgilendirme yapmaktadır.)

5

Mac Filtreleme

Maksimum güvenlik seviyesi ile ağınıza dahil olan veya olmaya çalışan cihazları anlık olarak takip edebilme imkanına sahip olursunuz.

 

1.     İnternet çıkışı istenen veya engellenmesi istenen kullanıcıları MAC adresini tanımlayarak, süresiz çıkış veya yasaklama yapılabilmektedir.

2.     Yeni geliştirilmiş olan bu özellik hem Layer2 hemde layer3 ağlarda yönetilebilir switchler sayesinde oluşturulan bir entegrasyon ile client cihazların son noktada ağa dahil olmadan engellenmesini veya filtrelenmesini sağlayabilirsiniz.

3.     Maksimum güvenlik seviyesi ile ağınıza dahil olan veya olmaya çalışan cihazları anlık olarak takip edebilme imkanına sahip olursunuz.

6

HTTP-HTTPS Filtreleme

HTTPS/SSL sayfaları bilgisayarlara sertifika yükleme gerekmeksizin engelleme yapabilmektedir.

 

1.     HTTPS/SSL sayfaları bilgisayarlara sertifika yükleme gerekmeksizin engelleme yapabilmektedir.

2.     HTTPS/SSL sayfalara girişlerin 5651 kapsamında log kayıtları IP bazında tutulmasının yanında giriş yapılan adreslerin host nameleride tutulmaktadır.

3.     HTTPS Sayfalarda SSL sertifikası kullanılmadığından dolayı SSL sertifika hatası alınmamaktadır.

4.     VeriWall dinamik veri tabanı sayesinde kara liste de bulunmayan siteler kullanıcı tarafında listelere eklenebilmektedir.

7

IPS IDS

Saldırı tespit sistemi ile WAN ve LAN arabirimlerinden gelen saldırıları tespit eder.

8

Cluster

Sistem üzerinde kullanılan internet hatlarında internet kesildiği takdirde aktif olan internet bacaklarından internet devamlılığı sağlanmaktadır.

 

 

1.     Sistem üzerinde kullanılan internet hatlarında internet kesildiği takdirde aktif olan internet bacaklarından internet devamlılığı sağlanmaktadır.

 

9

Bandwidth

Kullanıcı/Mac Adresi bazlı Download ve Upload Hız tanımlaması yapılarak kullanıcıların internet hızlarını ihtiyaca göre dağıtabilmektedir.

 

 

1.        Kullanıcı/Mac Adresi bazlı Download ve Upload Hız tanımlaması yapılarak kullanıcıların internet hızlarını ihtiyaca göre dağıtabilmektedir.

2.        Kullanıcı/Mac Adresi bazlı Kota tanımı yapılabilir. Kota aşımı yapan kullanıcıların internet aktivileri sistem tarafından kesilir. (Günlük kota tanımlaması yapılarak gereksiz internet kullanımının önüne geçilebilmektedir.)

3.        Günlük kullanıcı ve mac adresi bazlı kota kullanımları kaydedilir ve tarihsel aralık ile toplam kullanımlar listelenebilmektedir.

4.        Aşırı trafik üreten cihazlarınız sistemde en üst sırada görüntülenir ve yüksek trafik kullanan istemcileri daha hızlı tespit edebilirsiniz.

 

10

Load Balance

Sistem üzerinde max 4 adet internet hattı birleştirilebilmektedir.

 

1.     Sistem üzerinde max 4 adet internet hattı birleştirilebilmektedir. (Yüksek seviye donanımlarımız için bu sayı 10 adet e kadar çıkarılır)

2.     İnternet alt yapısının hız bakımından yeterli olmayan yerlerde uygulanan bir çözümdür.

3.     Hem trafik yönlendirme mantığında hem hat birleştirme mantığında çalışmaktadır. (Bir çok firewall markasında ya trafik yönlendirme yada hat birleştirme şeklinde load balancing vardır. VeriWall iki konfigürasyonunda yapılmasını destekler.)

11

Genel Ek Özellikler

Veriwall Genel Ek Özellikler

 

1.        Mpls ağlarda tek başına yönetim sağlayabilme özelliğine sahiptir ek bir dhcp yada dns sunucuya gerek duymaksızın, Dhcp, Hotspot, Firewall, Http/s Dns Filtremele, Uygulama Filtreleme, Kota Uygulaması, Hız Sınırlaması Vb. bu özelliklerin tamamını kullanabilme imkanı sağlar ve sadece merkezi noktaya kurulum ile mpls ağlarda tüm cihazları kontrol altına alıp tek noktadan yönetim sağlar.

2.        Snmp ve telnet bağlantı desteği ile VeriWall kendi başına layer3 ağlarda snmp ve telnet destekli kenar ve omurga switchler üzerinden arp bilgilerini alarak güvenlik kontrollerini yapar engellenmesi gerekenleri engeller ve log kayıtlarına mac adresini de getirerek layer3 ağlarda 5651'e uygun şekilde log tutulmasını sağlar.

3.        Layer 2 Filtreleme özelliği ile iç networkden ağa dahil olmak isteyen clientlar sistem yöneticisi tarafından onay verilerek ağa dahil edilebilmektedir.

4.        Türkçe arayüz ile kolay yönetilebilir bir ara yüze sahiptir

5.        FTP yedekleme özelliği ile internet kayıtlarınız başka bir cihaza alma imkanı.

6.        Tarihsel bazda 5651 internet kayıtları bilgisayarınıza indirilebilir.

7.        VeriWall sistemine giriş logları kayıt edilmektedir.

8.        Ayrıntılı raporlama özelliği ile Mac Adresi / Kaynak İp – Hedef İp / Kullanıcı Adı / Hedef Port / Domain / Tarih türlerine göre internet kayıtlarında arama yapılabilmektedir.

9.        High Availability desteği ile cihazınızın fiziki arızalarında Active-Passive desteği ile otomatik olarak Backup cihazınız devreye girer. Bu sayede ağınızda herhangi bir kesinti yaşamazsınız.

10.     VeriWall tüm yönetim ve loğlama işlemi Bulut üzerinde yapılır. Dolasıyla 7/24 istediğiniz yer yerden erişim kolaylığı sağlar.

 

12

© Yazılım Turkbim Soft