• 22-12-2015, 12:24:30
    #1
    Arkadaşlar Belki Hepiniz çok iyi biliyorsunuzdur konuyu ama ben bilmiyorum bilgisi olan arkadaşlardan bilgi vermelerini rica ediyorum

    Fırewall Mantığ Nedir

    Fırewall Normal bir işletme kullanabilirmi (Hosting vps İşi Yapmıyoruz Sadece Servisiz ve satış yapıyoruz)

    Bizim kullanmak istememizin nedeni email güvenliği bilgisayarımıza virüs girmesini engellemek yada servise gelen cihazlardan virüs bulaşmaması hepimiz aynı ağ üzerinde bulunuyoruz sitelerimiz ve e-postalarımız başka bir hosting firmasında bizim şirketimizdeki servis bilgisayarlarımız önemli servis yazılımız var onunda sunucusunu başka makinada güvenlik için aynı yerde tutmuyoruz iş yerimizdeki cihazlarımızın güvenliğini nasıl sağlayabiliriz spam emai,l gelmesini yada email ellerine geçmesini

    baktığımız cihaz bu ZYXEL ZYWALL USG 300 FIREWALL BUNDLE çok profesyonel bi cihazda olabilir daha basit bişide olabilir satan arkadaşlar varsa onlardan da alabiliriz

    bu arada herhangi bir saldırı felan gelmiyor sadece tefbir amaçlı
  • 22-12-2015, 12:49:40
    #2
    alisbilgisayar adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar Belki Hepiniz çok iyi biliyorsunuzdur konuyu ama ben bilmiyorum bilgisi olan arkadaşlardan bilgi vermelerini rica ediyorum

    Fırewall Mantığ Nedir

    Fırewall Normal bir işletme kullanabilirmi (Hosting vps İşi Yapmıyoruz Sadece Servisiz ve satış yapıyoruz)

    Bizim kullanmak istememizin nedeni email güvenliği bilgisayarımıza virüs girmesini engellemek yada servise gelen cihazlardan virüs bulaşmaması hepimiz aynı ağ üzerinde bulunuyoruz sitelerimiz ve e-postalarımız başka bir hosting firmasında bizim şirketimizdeki servis bilgisayarlarımız önemli servis yazılımız var onunda sunucusunu başka makinada güvenlik için aynı yerde tutmuyoruz iş yerimizdeki cihazlarımızın güvenliğini nasıl sağlayabiliriz spam emai,l gelmesini yada email ellerine geçmesini

    baktığımız cihaz bu ZYXEL ZYWALL USG 300 FIREWALL BUNDLE çok profesyonel bi cihazda olabilir daha basit bişide olabilir satan arkadaşlar varsa onlardan da alabiliriz

    bu arada herhangi bir saldırı felan gelmiyor sadece tefbir amaçlı
    Şirket içinde her kullanıcıya bir hesap açabilen kullanıcıları belli adreslere girmelerine izin veren, ağ paylaşımında kısıtlar oluşturabilen bir yapı oluşturmanız daha güvenli olacaktır.

    Bellirlenen ip aralıklarına erişim yapabilen yada yapamayan gibi gruplamalar v.s
  • 22-12-2015, 12:59:12
    #3
    Databir adlı üyeden alıntı: mesajı görüntüle
    Şirket içinde her kullanıcıya bir hesap açabilen kullanıcıları belli adreslere girmelerine izin veren, ağ paylaşımında kısıtlar oluşturabilen bir yapı oluşturmanız daha güvenli olacaktır.

    Bellirlenen ip aralıklarına erişim yapabilen yada yapamayan gibi gruplamalar v.s
    cevabınız için teşekkür ederim saygıdeğer arkadaşım biz personelimize kısıtlama yapmak istemiyoruz istediği yere girsin ama girdiği yerden bilgisayarlara bişier bulaşmasın yada müşterinin makinası geldi sonuçta test için internete bağlıyoruz aynı ağ üzerinde oldğu içinde bizim bilgisayarlarımızda geçme riski var sonuçta bi cihaz olup mesela servise gelen cihazların bağlantılarını bu ipler üzerinden hat almasını nasıl sağlarız makinelere tek tek ip giremeyiz nedeni 1-2 tane gelmiyor bazen serviste 100 - 200 cihaz oluyor günlük veya servis kısmına bi cihaz bağlayıp sadece hub üzerinden tek kablo ile ona geçip ondan bütün bilgisayarlara kablo ile nasıl dağıtırız bu cihazları asıl korkumuz email ler sonuçta şirket bilgisayarları yerine gelemeyecek evraklar var heleki bu aralar vvv gibi virüs ler var bunları nasıl kontrol altına alabiliriz belki diyebilirsiniz her email açmayın diye zaten açmıyoruzda mesela jurt dışından email geliyor açmak zorunda kalıyoruz
  • 22-12-2015, 13:08:36
    #4
    alisbilgisayar adlı üyeden alıntı: mesajı görüntüle
    cevabınız için teşekkür ederim saygıdeğer arkadaşım biz personelimize kısıtlama yapmak istemiyoruz istediği yere girsin ama girdiği yerden bilgisayarlara bişier bulaşmasın yada müşterinin makinası geldi sonuçta test için internete bağlıyoruz aynı ağ üzerinde oldğu içinde bizim bilgisayarlarımızda geçme riski var sonuçta bi cihaz olup mesela servise gelen cihazların bağlantılarını bu ipler üzerinden hat almasını nasıl sağlarız makinelere tek tek ip giremeyiz nedeni 1-2 tane gelmiyor bazen serviste 100 - 200 cihaz oluyor günlük veya servis kısmına bi cihaz bağlayıp sadece hub üzerinden tek kablo ile ona geçip ondan bütün bilgisayarlara kablo ile nasıl dağıtırız bu cihazları asıl korkumuz email ler sonuçta şirket bilgisayarları yerine gelemeyecek evraklar var heleki bu aralar vvv gibi virüs ler var bunları nasıl kontrol altına alabiliriz belki diyebilirsiniz her email açmayın diye zaten açmıyoruzda mesela jurt dışından email geliyor açmak zorunda kalıyoruz
    Bir önceki yanıtta da bahsedildiği gibi sizler bağlantıyı 2 farklı ağ şeklinde yapılandırabilirsiniz.

    Örneğin servise gelen bilgisayarlar bir ağ üzerinde test edilebilir, diğer ağ üzerinde de sizin iş yerinizin bilgisayarları olur.

    Firewall üzerinden de bu 2 ağın birbiriyle veri akışı yapmasını engellersiniz.
  • 22-12-2015, 13:09:40
    #5
    alisbilgisayar adlı üyeden alıntı: mesajı görüntüle
    cevabınız için teşekkür ederim saygıdeğer arkadaşım biz personelimize kısıtlama yapmak istemiyoruz istediği yere girsin ama girdiği yerden bilgisayarlara bişier bulaşmasın yada müşterinin makinası geldi sonuçta test için internete bağlıyoruz aynı ağ üzerinde oldğu içinde bizim bilgisayarlarımızda geçme riski var sonuçta bi cihaz olup mesela servise gelen cihazların bağlantılarını bu ipler üzerinden hat almasını nasıl sağlarız makinelere tek tek ip giremeyiz nedeni 1-2 tane gelmiyor bazen serviste 100 - 200 cihaz oluyor günlük veya servis kısmına bi cihaz bağlayıp sadece hub üzerinden tek kablo ile ona geçip ondan bütün bilgisayarlara kablo ile nasıl dağıtırız bu cihazları asıl korkumuz email ler sonuçta şirket bilgisayarları yerine gelemeyecek evraklar var heleki bu aralar vvv gibi virüs ler var bunları nasıl kontrol altına alabiliriz belki diyebilirsiniz her email açmayın diye zaten açmıyoruzda mesela jurt dışından email geliyor açmak zorunda kalıyoruz
    Burada yapmanız gereken ofis personeli ile onarıma gelen bilgisayarların ağlarını birbirinden ayırt etmek olacaktır.

    Dediğim mantıkla farklı bir ip blok hazırlanır. Denir ki xx portuna takılı cihazlar 11.1.2.xx blogundan ip alsın bu blok içinde denir ki bu ip aralığına sahip ipler sadece şuralara girebilsin v.s gibi kısıtlar yapılabilir.

    Farklı alt ağlar oluşturulursa ağların birbirinden izole çalışması da sağlanabilir.

    E-mail konusunda ise hali hazırda bir işletmeden mail hizmeti alıyorsanız oradan spam filtresi v.b uygulamalar yapılabilir.


    Mail içeri girdikten yani mail kutusuna ulaştıktan sonra sistem bazlı virüs programları ile kontrol edilmesi gerekir.

    Bu işi yapabilecek modemler sanırım piyasada vardır. Fakat Mikrotik ile daha basit ve gelişmiş bir yönetim sağlanabilir.

    İhtiyaç halinde böyle bir cihaz size temin edebiliriz. Ayarları yapılarak size gönderilebilir.

    Ekleme: Wifi kısmında ap ile istediğiniz kadar dağıtım yapabilirsiniz.
  • 22-12-2015, 13:12:37
    #6
    SerhatCetin adlı üyeden alıntı: mesajı görüntüle
    Bir önceki yanıtta da bahsedildiği gibi sizler bağlantıyı 2 farklı ağ şeklinde yapılandırabilirsiniz.

    Örneğin servise gelen bilgisayarlar bir ağ üzerinde test edilebilir, diğer ağ üzerinde de sizin iş yerinizin bilgisayarları olur.

    Firewall üzerinden de bu 2 ağın birbiriyle veri akışı yapmasını engellersiniz.

    cevabınız için teşekkür ederim peki bu ağları ayırmak için nasıl bir cihaz kullanabiliriz sizden rica etsem örnek cihaz paylaşabilirmisiniz wifi olması lazım bu cihazı aldık ayarları nasıl olacak peki

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 13:12:37 -->-> Daha önceki mesaj 13:10:51 --

    Databir adlı üyeden alıntı: mesajı görüntüle
    Burada yapmanız gereken ofis personeli ile onarıma gelen bilgisayarların ağlarını birbirinden ayırt etmek olacaktır.

    Dediğim mantıkla farklı bir ip blok hazırlanır. Denir ki xx portuna takılı cihazlar 11.1.2.xx blogundan ip alsın bu blok içinde denir ki bu ip aralığına sahip ipler sadece şuralara girebilsin v.s gibi kısıtlar yapılabilir.

    Farklı alt ağlar oluşturulursa ağların birbirinden izole çalışması da sağlanabilir.

    E-mail konusunda ise hali hazırda bir işletmeden mail hizmeti alıyorsanız oradan spam filtresi v.b uygulamalar yapılabilir.


    Mail içeri girdikten yani mail kutusuna ulaştıktan sonra sistem bazlı virüs programları ile kontrol edilmesi gerekir.

    Bu işi yapabilecek modemler sanırım piyasada vardır. Fakat Mikrotik ile daha basit ve gelişmiş bir yönetim sağlanabilir.

    İhtiyaç halinde böyle bir cihaz size temin edebiliriz. Ayarları yapılarak size gönderilebilir.

    Ekleme: Wifi kısmında ap ile istediğiniz kadar dağıtım yapabilirsiniz.
    bahsettiğiniz ürün http://urun.n11.com/access-point-rou...y2waAugv8P8HAQ

    bu heralde bu ürünü aldık diyelim bu alt yapıyı siz ayarlayabilirmisiniz ücreti karşılığında ?
  • 22-12-2015, 13:14:32
    #7
    alisbilgisayar adlı üyeden alıntı: mesajı görüntüle
    cevabınız için teşekkür ederim peki bu ağları ayırmak için nasıl bir cihaz kullanabiliriz sizden rica etsem örnek cihaz paylaşabilirmisiniz wifi olması lazım bu cihazı aldık ayarları nasıl olacak peki

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 13:12:37 -->-> Daha önceki mesaj 13:10:51 --



    bahsettiğiniz ürün http://urun.n11.com/access-point-rou...y2waAugv8P8HAQ

    bu heralde bu ürünü aldık diyelim bu alt yapıyı siz ayarlayabilirmisiniz ücreti karşılığında ?
    Evet bun cihaz işinizi görecektir.

    Yapılabilir tabi ki o ürünü biraz daha düşük fiyata size temin edebiliriz.
  • 22-12-2015, 13:17:54
    #8
    Databir adlı üyeden alıntı: mesajı görüntüle
    Evet bun cihaz işinizi görecektir.

    Yapılabilir tabi ki o ürünü biraz daha düşük fiyata size temin edebiliriz.
    son bi sorum bu firewall mı yoksa bildiğimiz swich eğer swich ise şirkette çok var elimzide

  • 22-12-2015, 13:19:16
    #9
    alisbilgisayar adlı üyeden alıntı: mesajı görüntüle
    son bi sorum bu firewall mı yoksa bildiğimiz swich eğer swich ise şirkette çok var elimzide

    Merhaba klasik yönetimsiz switch bu.