Tag Archives: Sophos Gaziantep

Sophos Standard Lisans ile Xstream Arasındaki Farklar

Sophos Standard Lisans ile Xstream Arasındaki Farklar

Sophos Firewall satın alırken veya mevcut lisansı yenilerken işletmelerin karşısına genellikle iki temel seçenek çıkar: Standard Protection ve Xstream Protection. Her iki paket de ağ ve web güvenliği açısından güçlü koruma sağlasa da sıfır gün tehditleri, DNS güvenliği, merkezi SD-WAN yönetimi, gelişmiş raporlama ve NDR özellikleri bakımından önemli farklılıklar bulunur.

Kısa cevap vermek gerekirse; Sophos Standard Protection, Network Protection, Web Protection ve Enhanced Support içerir. Sophos Xstream Protection ise Standard paketteki özelliklere ek olarak Zero-Day Protection, Central Orchestration, DNS Protection, NDR Essentials ve gelişmiş tehdit akışlarını kapsar.

Bu nedenle yalnızca temel firewall, IPS, uygulama kontrolü ve web filtreleme ihtiyacı bulunan işletmeler için Standard lisans yeterli olabilir. Fidye yazılımları, sıfır gün saldırıları, şifreli trafik, zararlı dosya analizi, merkezi şube yönetimi ve gelişmiş tehdit tespiti söz konusu olduğunda ise Xstream Protection daha kapsamlı bir güvenlik sunar.

Sophos Standard Protection Nedir?

Sophos Standard Protection, Sophos Firewall’un temel ağ ve web güvenliği yeteneklerini içeren lisans paketidir. Küçük ve orta ölçekli işletmelerin internet trafiğini kontrol etmek, saldırı girişimlerini engellemek ve kullanıcıların erişebileceği web sitelerini yönetmek için kullanılabilir.

Standard Protection paketinde şu bileşenler bulunur:

  • Base License
  • Network Protection
  • Web Protection
  • Enhanced Support

Network Protection; saldırı önleme sistemi, Sophos X-Ops tehdit akışları, Security Heartbeat ve SD-RED yönetimi gibi özellikleri kapsar.

Web Protection ise web filtreleme, uygulama kontrolü, Synchronized Application Control ve web tabanlı zararlı yazılım koruması sağlar.

Standard Protection paketinde Zero-Day Protection, DNS Protection, Central Orchestration ve NDR Essentials bulunmaz.

Sophos Xstream Protection Nedir?

Sophos Xstream Protection, Sophos Firewall için sunulan en kapsamlı güvenlik lisans paketidir. Standard Protection özelliklerinin tamamına ek olarak gelişmiş tehdit analizi, sandbox, makine öğrenmesi, DNS güvenliği, merkezi SD-WAN yönetimi ve NDR yetenekleri sağlar.

Xstream Protection paketinde şu bileşenler bulunur:

  • Base License
  • Network Protection
  • Web Protection
  • Zero-Day Protection
  • Central Orchestration
  • DNS Protection
  • NDR Essentials
  • MDR/XDR Active Threat Response tehdit akışları
  • Üçüncü taraf tehdit akışları
  • Enhanced Support

Sophos’un güncel lisanslama dokümanına göre Xstream Protection, Standard Protection paketinden farklı olarak Zero-Day Protection, Central Orchestration ve DNS Protection modüllerini içerir.

Sophos Standard ve Xstream Karşılaştırma Tablosu

Özellik Standard Protection Xstream Protection
Base Firewall lisansı Var Var
Stateful Firewall Var Var
Site-to-Site VPN Var Var
SSL VPN ve uzaktan erişim Var Var
Yüksek erişilebilirlik desteği Var Var
Network Protection Var Var
IPS saldırı önleme Var Var
Sophos X-Ops tehdit akışları Var Var
Security Heartbeat Var Var
SD-RED cihaz yönetimi Var Var
Web Protection Var Var
Web filtreleme Var Var
Uygulama kontrolü Var Var
Web zararlı yazılım koruması Var Var
Zero-Day Protection Yok Var
Makine öğrenmesiyle dosya analizi Yok Var
Dinamik sandbox analizi Yok Var
DNS Protection Yok Var
Central Orchestration Yok Var
Merkezi SD-WAN/VPN yönetimi Yok Var
CFR Advanced raporlama Yok Var
NDR Essentials Yok Var
MDR/XDR Active Threat Response akışları Yok Var
Üçüncü taraf tehdit akışları Yok Var
Enhanced Support Var Var
  1. Zero-Day Protection Farkı

Standard ve Xstream arasındaki en önemli farklardan biri Zero-Day Protection özelliğidir.

Standard Protection, bilinen saldırı imzalarını, zararlı web sitelerini ve şüpheli uygulamaları engelleyebilir. Ancak daha önce tanımlanmamış dosyaların gelişmiş sandbox ortamında analiz edilmesi için Zero-Day Protection gerekir.

Xstream Protection içerisindeki Zero-Day Protection şu yetenekleri sağlar:

  • Makine öğrenmesiyle statik dosya analizi
  • Şüpheli dosyaların sandbox ortamında çalıştırılması
  • Bilinmeyen zararlı yazılımların davranışsal analizi
  • Güncel tehdit istihbaratı
  • Fidye yazılımı ve sıfır gün saldırılarına karşı ek koruma
  • Dosya analiz raporları

Zero-Day Protection daha önce Sophos Sandstorm adıyla sunulmaktaydı. Güncel lisanslama sisteminde bu özellik Zero-Day Protection olarak adlandırılmaktadır.

İnternetten yoğun şekilde dosya indiren, e-posta eki kullanan veya kritik veriler barındıran işletmeler için Xstream Protection önemli bir güvenlik avantajı sağlar.

  1. DNS Protection Farkı

DNS Protection, kullanıcıların zararlı, kimlik avı amaçlı veya kurum politikalarına aykırı alan adlarına erişmesini DNS sorgusu aşamasında engeller.

Bu özellik sayesinde zararlı bağlantı henüz açılmadan erişim durdurulabilir. SophosLabs tehdit istihbaratı kullanılarak zararlı alan adları gerçek zamanlı olarak kontrol edilir.

DNS Protection ile:

  • Zararlı alan adları engellenebilir.
  • Kimlik avı sitelerine erişim önlenebilir.
  • Web kategorilerine göre politikalar hazırlanabilir.
  • Özel izinli ve yasaklı alan adı listeleri oluşturulabilir.
  • DNS sorguları Sophos Central üzerinden raporlanabilir.
  • DNS over HTTPS desteği kullanılabilir.

Sophos Firewall lisanslama modelinde DNS Protection, Standard pakette bulunmaz ve bağımsız bir firewall modülü olarak satılmaz. Firewall için DNS Protection kullanmak isteyen işletmelerin Xstream Protection lisansına sahip olması gerekir. Bu durum Sophos DNS Protection dokümanında belirtilmektedir.

  1. Central Orchestration Farkı

Birden fazla şubesi veya Sophos Firewall cihazı bulunan işletmeler için Central Orchestration önemli bir avantaj sağlar.

Central Orchestration aşağıdaki özellikleri kapsar:

  • Sophos Central üzerinden SD-WAN yönetimi
  • Merkezi VPN bağlantısı oluşturma
  • Şubeler arasında VPN topolojisi hazırlama
  • SD-WAN VPN Orchestration
  • Central Firewall Reporting Advanced
  • MDR/XDR Data Lake bağlantısı

Standard Protection kullanan işletmeler temel Sophos Central Firewall yönetiminden yararlanabilir. Ancak gelişmiş merkezi SD-WAN orkestrasyonu ve Central Firewall Reporting Advanced için Xstream Protection gerekir.

CFR Advanced, Sophos Central üzerinde daha kapsamlı firewall raporları oluşturulmasını sağlar. Rapor saklama süresi ortalama trafik miktarına bağlı olmak üzere yaklaşık 30 gündür. Çok yüksek trafik üreten ortamlarda gerçek saklama süresi daha kısa olabilir.

  1. NDR Essentials Farkı

Xstream Protection paketinin önemli avantajlarından biri NDR Essentials özelliğidir.

NDR, Network Detection and Response ifadesinin kısaltmasıdır. Ağ üzerindeki olağan dışı trafik hareketlerini ve klasik güvenlik sistemlerinin gözden kaçırabileceği şüpheli davranışları analiz eder.

NDR Essentials şu durumların tespit edilmesine yardımcı olabilir:

  • Ele geçirilmiş cihazların komuta-kontrol sunucularıyla iletişimi
  • Ağ içerisindeki olağan dışı trafik hareketleri
  • Şifreli trafik içerisindeki şüpheli bağlantılar
  • Saldırganların ağ içerisinde yatay ilerleme girişimleri
  • Bilinmeyen veya yönetilmeyen cihazlardan kaynaklanan riskler
  • Veri sızdırma girişimleri
  • Aktif saldırgan davranışları

NDR Essentials, güncel Sophos lisans yapısında Xstream Protection paketine özel sunulan bileşenlerden biridir.

  1. Active Threat Response Farkı

Network Protection kullanan Standard ve Xstream lisansları Sophos X-Ops tehdit akışlarından yararlanabilir. Ancak Xstream Protection bunun ötesinde MDR/XDR ve desteklenen üçüncü taraf tehdit akışlarını Active Threat Response kapsamında firewall politikalarına aktarabilir.

Active Threat Response sayesinde Sophos Firewall, tespit edilen tehditlere karşı dinamik olarak yanıt verebilir. Şüpheli IP adresleri, cihazlar veya ağ kaynakları otomatik olarak izole edilebilir.

Bu özellik özellikle Sophos MDR veya Sophos XDR kullanan işletmelerde firewall ile uç nokta güvenliği arasındaki koordinasyonu güçlendirir.

Burada önemli ayrım şudur:

  • Standard Protection, Sophos X-Ops tehdit akışlarını içerir.
  • Xstream Protection, MDR/XDR ve üçüncü taraf Active Threat Response akışlarını da destekler.
  1. Web ve Uygulama Güvenliği Açısından Farklar

Web Protection ve Application Control özellikleri her iki lisans paketinde de bulunur.

Hem Standard hem de Xstream Protection ile:

  • Web siteleri kategoriye göre engellenebilir.
  • Kullanıcı veya kullanıcı grubuna özel internet politikası oluşturulabilir.
  • Sosyal medya ve dosya paylaşım uygulamaları kontrol edilebilir.
  • YouTube, WhatsApp Web ve benzeri uygulamalar yönetilebilir.
  • Zararlı web içerikleri engellenebilir.
  • İzinli ve yasaklı URL listeleri hazırlanabilir.
  • Uygulama trafiği raporlanabilir.

Bu nedenle yalnızca web filtreleme ve uygulama kontrolü açısından bakıldığında Standard Protection yeterli olabilir. Xstream Protection’ın temel farkı, web filtrelemeden ziyade bilinmeyen tehditler, DNS güvenliği, sandbox, NDR ve merkezi orkestrasyon alanlarında ortaya çıkar.

  1. Xstream Mimarisi ile Xstream Lisansı Aynı Şey midir?

Hayır. Sophos Xstream mimarisi ile Xstream Protection lisansı birbiriyle ilişkili ancak farklı kavramlardır.

XGS Series cihazlar Xstream mimarisine sahiptir. Base License içerisinde de Xstream mimarisi yer alır. Network Protection ve Web Protection modülleri Xstream TLS ve DPI motorundan yararlanabilir.

Bu nedenle Standard Protection kullanan bir XGS cihazda Xstream DPI motorunun tamamen devre dışı olduğu söylenemez.

Xstream Protection lisansı ise Xstream mimarisinin üzerine aşağıdaki güvenlik katmanlarını ekleyen abonelik paketidir:

  • Zero-Day Protection
  • DNS Protection
  • Central Orchestration
  • NDR Essentials
  • MDR/XDR tehdit akışları
  • Üçüncü taraf Active Threat Response akışları

Dolayısıyla “Standard lisans Xstream DPI kullanamaz” ifadesi doğru değildir. Asıl fark, lisans paketinin sunduğu gelişmiş güvenlik servisleridir.

  1. Xstream Lisansı Firewall Hızını Artırır mı?

Xstream Protection lisansı tek başına firewall cihazının işlemcisini veya fiziksel kapasitesini artırmaz. Gerçek performans aşağıdaki unsurlara bağlıdır:

  • Kullanılan Sophos XGS modeli
  • İnternet bağlantı hızı
  • Eş zamanlı kullanıcı sayısı
  • TLS inspection kullanımı
  • IPS ve web filtreleme politikaları
  • Eş zamanlı bağlantı sayısı
  • VPN kullanıcı sayısı
  • Etkinleştirilen güvenlik servisleri

Xstream Protection daha fazla güvenlik servisini devreye aldığı için cihaz kapasitesinin doğru belirlenmesi önemlidir. Özellikle TLS inspection, IPS, sandbox ve yoğun web filtreleme kullanılacaksa yalnızca kullanıcı sayısına göre değil, gerçek trafik ve güvenlik ihtiyacına göre cihaz seçilmelidir.

  1. Standard Protection Kimler İçin Yeterlidir?

Standard Protection aşağıdaki işletmeler için yeterli olabilir:

  • Tek lokasyonda çalışan küçük işletmeler
  • Temel IPS ve web filtreleme ihtiyacı bulunan kurumlar
  • İnternet kullanımını kullanıcı bazında sınırlandırmak isteyen firmalar
  • Uygulama kontrolü yapmak isteyen işletmeler
  • Site-to-Site veya SSL VPN kullanan kurumlar
  • Gelişmiş sandbox ve NDR ihtiyacı bulunmayan ortamlar
  • Daha ekonomik lisans maliyeti hedefleyen işletmeler

Ancak yalnızca fiyat avantajına bakılarak Standard Protection tercih edilmemelidir. İşletmenin maruz kalabileceği güvenlik riskleri, kullanıcı sayısı, veri hassasiyeti ve şube yapısı birlikte değerlendirilmelidir.

  1. Xstream Protection Kimler İçin Daha Uygundur?

Xstream Protection aşağıdaki kurumlara daha uygundur:

  • Fidye yazılımı riskini azaltmak isteyen işletmeler
  • Bilinmeyen dosyaları sandbox ile analiz etmek isteyen kurumlar
  • Birden fazla şubesi veya firewall cihazı bulunan işletmeler
  • Merkezi SD-WAN ve VPN yönetimine ihtiyaç duyan firmalar
  • DNS tabanlı saldırıları engellemek isteyen kurumlar
  • Sophos MDR veya XDR kullanan işletmeler
  • NDR ile ağ trafiğini analiz etmek isteyen kuruluşlar
  • Finans, sağlık, hukuk, üretim ve eğitim sektöründeki kurumlar
  • Kritik veya kişisel veri işleyen işletmeler
  • Gelişmiş raporlama ve tehdit müdahalesine ihtiyaç duyan firmalar

Sophos da en geniş güvenlik kapsamını sunduğu ve yeni özelliklerle geliştirildiği için Xstream Protection paketinin tercih edilmesini önermektedir. Güncel paket kapsamı Sophos Firewall satın alma ve lisanslama sayfasında açıklanmaktadır.

Email Protection ve Web Server Protection Xstream’e Dahil mi?

Hayır. Bu konu sıkça karıştırılmaktadır.

Aşağıdaki modüller Standard veya Xstream Protection paketine otomatik olarak dahil değildir:

  • Email Protection
  • Web Server Protection
  • Enhanced Plus Support

Email Protection; antispam, e-posta antivirüs, DLP ve e-posta şifreleme özellikleri sağlar.

Web Server Protection ise Sophos Firewall üzerindeki Web Application Firewall özelliklerini kullanarak yayınlanan web sunucularını korumaya yardımcı olur.

Bu modüller ihtiyaç halinde ayrıca lisanslanabilir.

Standard Lisans Xstream’e Yükseltilebilir mi?

Evet. Mevcut Sophos Standard Protection lisansı uygun koşullar altında Xstream Protection paketine yükseltilebilir.

Yükseltme öncesinde şu bilgiler kontrol edilmelidir:

  • Sophos Firewall modeli
  • Cihazın seri numarası
  • Mevcut lisansın bitiş tarihi
  • Cihazın destek ve EOL durumu
  • Mevcut lisans paketinin kapsamı
  • Talep edilen yeni lisans süresi
  • Cihazın Xstream servisleri için yeterli kapasiteye sahip olup olmadığı

Lisans yükseltme ve yenileme işlemleri Sophos Central üzerinden uygulanır. Firewall internete bağlıysa lisans bilgileri Sophos Central ile periyodik olarak senkronize edilir. Gerektiğinde Administration > Licensing bölümünden manuel senkronizasyon yapılabilir.

Standard mı Xstream mi Tercih Edilmeli?

Temel ağ güvenliği, web filtreleme, uygulama kontrolü ve IPS ihtiyacı bulunan küçük işletmeler için Standard Protection yeterli olabilir.

Ancak günümüzde saldırıların önemli bölümü şifreli trafik, kimlik avı siteleri, bilinmeyen dosyalar, ele geçirilmiş cihazlar ve sıfır gün açıkları üzerinden gerçekleştirilmektedir. Bu tehditlere karşı daha kapsamlı koruma isteyen işletmeler için Xstream Protection daha doğru bir yatırımdır.

Özet karar:

  • Temel firewall, IPS ve web güvenliği gerekiyorsa: Standard Protection
  • Sandbox ve sıfır gün koruması gerekiyorsa: Xstream Protection
  • DNS Protection kullanılacaksa: Xstream Protection
  • Birden fazla firewall merkezi olarak yönetilecekse: Xstream Protection
  • Sophos MDR/XDR entegrasyonu kullanılacaksa: Xstream Protection
  • NDR ile ağ trafiği analiz edilecekse: Xstream Protection
  • En kapsamlı Sophos Firewall güvenliği isteniyorsa: Xstream Protection

Sıkça Sorulan Sorular

Sophos Standard Protection neleri kapsar?

Sophos Standard Protection; Base License, Network Protection, Web Protection ve Enhanced Support bileşenlerini kapsar. IPS, web filtreleme, uygulama kontrolü, Security Heartbeat ve SD-RED yönetimi sunar.

Sophos Xstream Protection neleri kapsar?

Xstream Protection; Standard paketteki özelliklere ek olarak Zero-Day Protection, DNS Protection, Central Orchestration, NDR Essentials, MDR/XDR Active Threat Response ve üçüncü taraf tehdit akışlarını içerir.

Standard Protection paketinde sandbox var mı?

Hayır. Dinamik sandbox ve makine öğrenmesiyle gelişmiş dosya analizi Zero-Day Protection kapsamında sunulur. Bu modül Xstream Protection paketinde bulunur.

Standard Protection paketinde web filtreleme var mı?

Evet. Web Protection, Standard ve Xstream lisanslarının ikisinde de bulunur. Web sitesi kategorileri, URL’ler ve uygulamalar kullanıcı veya grup bazında kontrol edilebilir.

DNS Protection Standard lisansa dahil mi?

Hayır. Sophos Firewall için DNS Protection, Xstream Protection lisansına dahildir.

Xstream Protection paketinde WAF var mı?

Hayır. Web Application Firewall özellikleri Web Server Protection lisansı kapsamında sunulur ve ayrıca lisanslanmalıdır.

Xstream Protection paketinde e-posta güvenliği var mı?

Hayır. Sophos Firewall Email Protection ayrı bir lisans modülüdür.

Standard Protection lisansı Xstream’e yükseltilebilir mi?

Evet. Cihaz modeli, mevcut lisans süresi ve destek durumu kontrol edilerek Standard Protection lisansı Xstream Protection paketine yükseltilebilir.

Xstream lisansı cihazın hızını artırır mı?

Lisans tek başına cihazın fiziksel performansını artırmaz. Firewall performansı cihaz modeli, trafik miktarı, TLS inspection, IPS, VPN ve etkin güvenlik politikalarına bağlıdır.

Sophos Standard ve Xstream lisansları arasındaki temel fark, sunulan gelişmiş güvenlik servislerinin kapsamıdır. Standard Protection; ağ güvenliği, IPS, web filtreleme ve uygulama kontrolü için güçlü bir temel oluşturur. Xstream Protection ise bu özelliklere Zero-Day Protection, sandbox, DNS Protection, Central Orchestration, NDR Essentials ve gelişmiş tehdit müdahalesi ekler.

İşletmenizin kullanıcı sayısına, internet hızına, şube yapısına ve güvenlik ihtiyaçlarına uygun Sophos Firewall modeli ile lisans paketini belirlemek için Epoxsoft Sophos uzmanlarından destek alabilirsiniz.

Sophos Firewall satışı, lisans yenileme, Standard’dan Xstream’e geçiş ve kurulum hizmetleri hakkında bilgi almak için 0850 885 13 30 numaralı telefondan Epoxsoft ile iletişime geçebilirsiniz.

 

Sophos Firewall Güncellemesi Nasıl Yapılır?

Sophos Firewall Güncellemesi Nasıl Yapılır?

Sophos Firewall güncellemeleri, güvenlik açıklarının kapatılması, yeni özelliklerin kullanılabilmesi ve sistem kararlılığının korunması için düzenli olarak uygulanmalıdır. SFOS (Sophos Firewall Operating System) güncellemeleri doğru planlandığında kesinti süresini minimize eder ve güvenlik risklerini önemli ölçüde azaltır.

Bu rehberde Sophos Firewall güncelleme süreçlerini, güncelleme öncesi yapılması gereken kontrolleri, adım adım yükseltme işlemlerini, karşılaşılabilecek sorunları ve çözüm yöntemlerini detaylı olarak inceleyeceğiz.

Sophos Firewall Güncellemesi Neden Önemlidir?

Firewall yazılımının güncel tutulması;

  • Yeni güvenlik açıklarının kapatılmasını sağlar.
  • Performans iyileştirmelerinden yararlanılmasına yardımcı olur.
  • Yeni VPN, SD-WAN ve güvenlik özelliklerinin kullanılmasını mümkün kılar.
  • Sophos Central entegrasyonlarının sorunsuz çalışmasını sağlar.
  • Destek kapsamındaki sürümlerde kalınmasına yardımcı olur.

Özellikle internete açık güvenlik cihazlarında eski firmware kullanımı ciddi siber güvenlik riskleri oluşturabilir.

Sophos Firewall Güncelleme Türleri

Sophos Firewall platformunda temel olarak iki farklı güncelleme bulunur:

  1. Pattern (İmza) Güncellemeleri

Bunlar otomatik olarak yüklenir:

  • IPS imzaları
  • Web filtreleme veritabanı
  • Anti-virus imzaları
  • Application Control verileri
  • ATP verileri

Genellikle manuel müdahale gerektirmez.

  1. Firmware (SFOS) Güncellemeleri

Bunlar işletim sistemi yükseltmeleridir:

Örnek:

  • SFOS 20.0 MR1
  • SFOS 20.0 MR2
  • SFOS 21.0 GA

Firmware güncellemeleri planlı bakım sürecinde uygulanmalıdır.

Güncelleme Öncesi Yapılması Gerekenler

Üretim ortamlarında firmware güncellemesinden önce aşağıdaki kontroller yapılmalıdır.

  1. Mevcut Sürümü Kontrol Edin

Menü yolu:

System > Backup & Firmware

Burada:

  • Current Firmware Version
  • Active Firmware
  • Available Firmware

bilgileri görüntülenebilir.

  1. Yedek Alın

Sophos dokümantasyonunda önerildiği gibi, firmware yükseltmelerinden önce mutlaka tam yapılandırma yedeği alınmalıdır.

Menü:

System > Backup & Firmware > Backup & Restore

Şunları yedekleyin:

  • Konfigürasyon dosyası
  • Lisans bilgileri
  • VPN ayarları
  • Firewall kuralları
  • Sertifikalar

Özellikle HA (High Availability) ortamlarında güncelleme öncesi yedek kritik öneme sahiptir.

  1. Release Notes İnceleyin

Sophos’un resmi sürüm notlarında;

  • Bilinen problemler
  • Desteklenmeyen yükseltme yolları
  • Kaldırılan özellikler
  • Donanım gereksinimleri

detaylı olarak açıklanır.

Örneğin bazı büyük sürüm geçişlerinde doğrudan yükseltme desteklenmeyebilir ve ara sürümlerin kurulması gerekebilir.

Web Arayüzünden Sophos Firewall Güncellemesi

En yaygın yöntem web arayüzü üzerinden yapılan güncellemedir.

Adım 1: Backup & Firmware Menüsüne Girin

System > Backup & Firmware

Adım 2: Firmware Kontrolü Yapın

“Firmware” sekmesinde:

Check for New Firmware

butonuna basın.

Sistem:

  • Yeni sürümü kontrol eder
  • Uyumlu güncellemeleri listeler
  • İndirme işlemini başlatır

Adım 3: Firmware Dosyasını İndirin

İndirme tamamlandığında yeni firmware ikinci boot partition’a yüklenir.

Sophos Firewall çift partition mimarisi kullanır:

Firmware Image A

Firmware Image B

Bu yapı sayesinde başarısız yükseltmelerde eski sürüme geri dönülebilir.

Adım 4: Boot Firmware Seçin

Yeni firmware yanında:

Boot Firmware Image

seçeneği bulunur.

Sistem şu seçenekleri sunabilir:

Boot after upgrade

Keep current configuration

Adım 5: Yeniden Başlatma İşlemini Onaylayın

Güncelleme tamamlandığında firewall yeniden başlatılır.

Ortalama kesinti süresi:

Cihaz Türü Ortalama Süre
XGS 87 3-5 dakika
XGS 116 4-6 dakika
XGS 2100 5-8 dakika
HA Cluster 1-3 dakika

Süreler;

  • Donanım performansı
  • Disk yapısı
  • Konfigürasyon büyüklüğü

gibi faktörlere göre değişebilir.

Manuel Firmware Güncellemesi Nasıl Yapılır?

Bazı ortamlarda internet erişimi olmadığı için manuel güncelleme gerekebilir.

Adım 1: Firmware Dosyasını İndirin

Sophos Portal üzerinden uygun SFOS firmware paketi indirilir.

Dosya uzantısı:

.sig

şeklindedir.

Adım 2: Manuel Yükleme Yapın

Menü:

System > Backup & Firmware

Ardından:

Upload Firmware

seçilir.

İndirilen dosya sisteme yüklenir.

Adım 3: Boot İşlemini Başlatın

Yükleme tamamlandıktan sonra:

Boot Firmware Image

işlemi uygulanır.

CLI Üzerinden Firmware Kontrolü

SSH bağlantısı üzerinden mevcut sürüm kontrol edilebilir.

console> system diagnostics show version-info

Bazı sürümlerde:

console> system diagnostics show sysinfo

komutu da versiyon bilgilerini gösterebilir.

CLI komutları kullanılan SFOS sürümüne göre küçük farklılıklar gösterebilir.

HA Ortamlarında Güncelleme Nasıl Yapılır?

High Availability yapılandırmalarında güncelleme süreci farklıdır.

Genel işlem sırası:

  1. Firmware secondary node’a yüklenir.
  2. Secondary cihaz yeniden başlatılır.
  3. Failover gerçekleşir.
  4. Primary cihaz güncellenir.
  5. Cluster yeniden senkronize edilir.

Sophos Knowledge Base dokümantasyonlarında HA sistemlerinde firmware uyumluluğunun kritik olduğu özellikle vurgulanmaktadır.

Güncelleme Sonrası Kontrol Edilmesi Gerekenler

Firmware yükseltmesi tamamlandıktan sonra aşağıdaki kontroller yapılmalıdır.

Sistem Durumu

System > Administration > Device Access

veya

Current System Status

ekranları incelenmelidir.

VPN Servisleri

Kontrol edilmesi gerekenler:

  • SSL VPN
  • IPsec VPN
  • Site-to-Site VPN
  • Sophos Connect kullanıcıları

Bazı büyük sürüm geçişlerinde kriptografik algoritmalar değişebilir.

Sertifikalar

Kontrol edilmesi gerekenler:

Certificates

menüsü.

Özellikle:

  • SSL Inspection
  • VPN sertifikaları
  • Web Admin sertifikaları

doğrulanmalıdır.

Uyarı: Sertifika değişiklikleri üretim ortamlarında kullanıcı bağlantılarını etkileyebilir. Güncelleme sonrası mutlaka test yapılmalıdır.

Güncelleme Sırasında Görülebilecek Problemler

Yaygın Güncelleme Problemleri

Problem Olası Neden Çözüm
Firmware indirilemiyor DNS problemi DNS ayarlarını kontrol edin
Upload başarısız Yanlış firmware dosyası Cihaz modeline uygun SFOS kullanın
Boot sonrası eski sürüme dönüyor Firmware yükleme hatası Partition durumlarını kontrol edin
HA senkronizasyonu bozuldu Sürüm uyumsuzluğu Her iki node’un aynı firmware kullanmasını sağlayın
VPN bağlantıları çalışmıyor Kriptografi değişiklikleri VPN ayarlarını ve logları inceleyin

Güncelleme Sonrası Log Kontrolleri

CLI üzerinden loglar incelenebilir:

tail -f /log/applog.log

veya

tail -f /log/system.log

Bu loglar:

  • Servis başlatma problemlerini
  • VPN hatalarını
  • Sertifika sorunlarını

tespit etmek için kullanılabilir.

Sophos Firewall Güncelleme İçin En İyi Uygulamalar

Kurumsal ortamlarda önerilen yaklaşım:

  1. Güncelleme öncesi tam yedek alın.
  2. Release Notes inceleyin.
  3. Önce test ortamında doğrulama yapın.
  4. Bakım penceresi planlayın.
  5. VPN kullanıcılarını bilgilendirin.
  6. HA ortamlarında failover test edin.
  7. Güncelleme sonrası servis kontrollerini tamamlayın.

Bu yaklaşım kesinti riskini önemli ölçüde azaltır.

Sık Sorulan Sorular

Sophos Firewall güncellemesi internet olmadan yapılabilir mi?

Evet. Firmware dosyası Sophos portalından indirilip “Upload Firmware” seçeneği ile manuel olarak yüklenebilir.

Sophos Firewall güncellemesi sırasında internet kesilir mi?

Evet. Cihaz yeniden başlatıldığı için kısa süreli bağlantı kesintisi yaşanır. HA yapılandırmalarında bu süre oldukça azaltılabilir.

Güncelleme sonrası eski sürüme dönebilir miyim?

Evet. Sophos Firewall çift firmware partition sistemi kullanır. Önceki boot imajı seçilerek geri dönüş yapılabilir.

Firmware güncellemesi lisansımı etkiler mi?

Hayır. Lisans bilgileri konfigürasyon içinde saklandığından firmware yükseltmeleri lisansları etkilemez.

Güncellemeleri otomatik yapmak güvenli midir?

Pattern güncellemelerinin otomatik olması önerilir. Ancak firmware yükseltmelerinin bakım penceresi içinde ve manuel kontrolle yapılması kurumsal ortamlarda daha güvenli bir yaklaşımdır.

Sophos Firewall SSL VPN Ayarları Nasıl Yapılır?

Sophos Firewall SSL VPN Ayarları Nasıl Yapılır?

Sophos Firewall SSL VPN, kullanıcıların internet üzerinden şirket ağına güvenli şekilde erişmesini sağlayan OpenVPN tabanlı uzaktan erişim çözümüdür. SSL/TLS şifreleme mekanizmasını kullanan bu yapı, kullanıcı adı-parola doğrulaması ve sertifika tabanlı güvenlik özellikleriyle kurumların güvenli uzaktan çalışma ihtiyaçlarını karşılar. Doğru yapılandırılmış bir SSL VPN ortamı, hem güvenlik hem de kullanıcı deneyimi açısından kritik öneme sahiptir.

Bu rehberde Sophos Firewall üzerinde SSL VPN sunucusunun etkinleştirilmesi, kullanıcı yetkilendirmesi, istemci kurulumu, Windows ve macOS yapılandırmaları, yaygın hata nedenleri ve çözüm yöntemleri detaylı olarak ele alınacaktır.

Sophos Firewall SSL VPN Nedir?

Sophos Firewall SSL VPN, OpenVPN teknolojisi üzerine inşa edilmiş uzak erişim VPN çözümüdür. Kullanıcılar Sophos Connect Client veya standart OpenVPN istemcisi kullanarak şirket ağına güvenli biçimde bağlanabilir.

SSL VPN’in temel avantajları şunlardır:

  • NAT arkasındaki istemcilerle sorunsuz çalışma
  • Güçlü TLS şifreleme desteği
  • Kullanıcı bazlı erişim kontrolü
  • Active Directory entegrasyonu
  • MFA (Multi-Factor Authentication) desteği
  • Windows ve macOS platform desteği
  • Sophos Connect Client entegrasyonu

Modern Sophos Firewall sürümlerinde (SFOS v19, v20 ve sonrası) Sophos, uzak erişim için Sophos Connect Client kullanımını önermektedir.

SSL VPN Çalışma Mantığı

SSL VPN bağlantısı aşağıdaki bileşenlerden oluşur:

  • Sophos Firewall üzerindeki SSL VPN sunucusu
  • Kullanıcı doğrulama mekanizması
  • VPN sertifikaları
  • Sanal VPN IP havuzu
  • Sophos Connect veya OpenVPN istemcisi

Bağlantı sırasında kullanıcı:

  1. Firewall’a TLS bağlantısı kurar.
  2. Kullanıcı adı ve parola doğrulanır.
  3. Sertifika kontrolü gerçekleştirilir.
  4. VPN IP adresi atanır.
  5. Yetkili ağlara erişim sağlanır.

Sophos Firewall’da SSL VPN Nasıl Aktifleştirilir?

SFOS v19 ve üzeri sürümlerde SSL VPN yapılandırması aşağıdaki menüden gerçekleştirilir:

VPN > SSL VPN (Remote Access)

Yapılandırma sırasında aşağıdaki bilgiler tanımlanır:

Ayar Açıklama
Port Varsayılan 8443
Protocol UDP veya TCP
VPN Subnet Kullanıcılara dağıtılacak IP havuzu
DNS Server İstemcilere iletilecek DNS sunucuları
Permitted Network Resources Erişilecek iç ağlar

Örnek yapılandırma:

Port: 8443

Protocol: UDP

VPN Pool: 10.81.234.0/24

LAN Network: 192.168.1.0/24

DNS: 192.168.1.10

UDP kullanımı genellikle daha yüksek performans sağladığı için önerilmektedir.

SSL VPN Kullanıcısı Oluşturma

VPN erişimi verecek kullanıcılar aşağıdaki menüden oluşturulur:

Authentication > Users

Yeni kullanıcı oluştururken:

  • Kullanıcı adı belirlenir
  • Şifre atanır
  • SSL VPN Policy seçilir
  • Gerekirse MFA etkinleştirilir

Active Directory entegrasyonu bulunan ortamlarda kullanıcılar doğrudan AD üzerinden doğrulanabilir.

SSL VPN Policy Ayarları

Kullanıcıların SSL VPN erişimi için uygun politika atanmalıdır.

Menü:

VPN > SSL VPN (Remote Access)

Burada:

Permitted Users and Groups

alanına ilgili kullanıcı veya grup eklenmelidir.

Aksi halde kullanıcı kimlik doğrulamasını geçse bile VPN bağlantısı kurulamaz.

Sophos Connect Client İndirme ve Kurulumu

Sophos, güncel sürümlerde Sophos Connect Client kullanımını tavsiye etmektedir.

VPN istemci paketi aşağıdaki bölümden indirilebilir:

VPN > SSL VPN (Remote Access)

Download Client

İndirilen dosya genellikle:

username.scx

uzantısına sahiptir.

Kurulum adımları:

  1. Sophos Connect Client kurulumu yapılır.
  2. .scx dosyası içe aktarılır.
  3. Kullanıcı adı girilir.
  4. Parola yazılır.
  5. Connect butonuna basılır.

OpenVPN Client Kullanımı

Bazı kurumlar standart OpenVPN istemcisi kullanmayı tercih edebilir.

Bu durumda:

Download Configuration

seçeneğiyle:

.ovpn

dosyası indirilir.

OpenVPN GUI içerisine aktarılır.

Ancak Sophos dokümantasyonunda modern SFOS sürümleri için Sophos Connect Client önerilmektedir.

Windows SSL VPN Yapılandırması

Windows ortamında temel süreç şöyledir:

Adım 1: Sophos Connect Kurulumu

Kurulum paketi çalıştırılır.

Adım 2: Profil İçe Aktarma

Import Connection

seçilir.

Adım 3: Kimlik Bilgileri

Username

Password

OTP (varsa)

bilgileri girilir.

Adım 4: Bağlantının Test Edilmesi

Komut satırından:

ipconfig

çıktısında VPN adaptörünün IP aldığı doğrulanabilir.

Ping testi:

ping 192.168.1.1

macOS SSL VPN Yapılandırması

macOS kullanıcıları da Sophos Connect Client kullanabilir.

Kurulum süreci:

  1. Sophos Connect DMG paketi yüklenir.
  2. VPN profili içe aktarılır.
  3. Kullanıcı doğrulaması yapılır.
  4. Bağlantı kurulur.

Yeni macOS sürümlerinde ağ izinlerinin onaylanması gerekebilir.

İlk bağlantıda:

System Settings > Privacy & Security

bölümünden gerekli izinler verilmelidir.

Firewall Kuralı Oluşturulması Gerekir mi?

Sophos SSL VPN’de genellikle otomatik firewall kuralı oluşturulur.

Ancak özel segmentasyon yapılan ortamlarda manuel kural gerekebilir.

Örnek:

Source Zone:

VPN

 

Destination Zone:

LAN

 

Service:

Any

 

Action:

Allow

Kurumsal ortamlarda minimum yetki prensibi uygulanmalı ve yalnızca gerekli servisler açılmalıdır.

En Sık Görülen SSL VPN Hataları ve Çözümleri

Sophos Community ve Sophos Knowledge Base makalelerinde en sık karşılaşılan sorunlar aşağıdaki gibidir.

Hata Olası Neden Çözüm
Authentication Failed Yanlış kullanıcı bilgisi veya yetkisiz kullanıcı Kullanıcı grubu ve SSL VPN Policy kontrol edilmeli
TLS Handshake Failed Port engeli veya sertifika problemi 8443 portu ve sertifika yapılandırması incelenmeli
Connection Timeout NAT veya ISP engeli WAN erişimi ve firewall kuralları doğrulanmalı
Route Not Added Yönetici yetkisi eksikliği Sophos Connect yönetici haklarıyla çalıştırılmalı
DNS Resolution Failed Yanlış DNS tanımı SSL VPN DNS ayarları kontrol edilmeli

Sophos Knowledge Base dokümanlarında özellikle TLS Handshake problemlerinin büyük bölümünün yanlış sertifika veya internet erişim sorunlarından kaynaklandığı belirtilmektedir.

TLS Handshake Failed Sorunu Nasıl Çözülür?

En yaygın SSL VPN sorunlarından biridir.

Çözüm adımları:

  1. Firewall WAN IP doğrulanmalıdır.
  2. SSL VPN portu kontrol edilmelidir.
  3. NAT cihazı varsa port yönlendirme incelenmelidir.
  4. Sertifika geçerliliği kontrol edilmelidir.
  5. Sophos Connect logları analiz edilmelidir.

İstemci logları genellikle:

C:\Program Files (x86)\Sophos\Connect\logs

altında bulunur.

Authentication Failed Hatası Nasıl Giderilir?

Bu hata çoğunlukla:

  • Yanlış parola
  • AD senkronizasyon problemi
  • SSL VPN yetkisi verilmemesi
  • MFA doğrulama başarısızlığı

nedeniyle oluşur.

Kontrol edilmesi gerekenler:

Authentication > Users

ve:

VPN > SSL VPN (Remote Access)

ayarlarıdır.

Sertifika Değiştirirken Dikkat Edilmesi Gerekenler

SSL VPN sertifikası değiştirildiğinde mevcut istemci profilleri etkilenebilir.

Uyarı:

Yeni sertifika kullanımı sonrasında:

  • Kullanıcıların yeni VPN profili indirmesi gerekebilir.
  • Eski bağlantılar başarısız olabilir.
  • Sertifika zinciri doğrulanmalıdır.

Bu nedenle bakım penceresi içerisinde değişiklik yapılması önerilir.

SSL VPN Güvenliği İçin En İyi Uygulamalar

Kurumsal güvenlik açısından aşağıdaki öneriler uygulanmalıdır:

  • MFA zorunlu hale getirilmeli
  • Varsayılan portlar gerekirse değiştirilmeli
  • Kullanıcı bazlı yetkilendirme yapılmalı
  • Gereksiz ağ erişimleri kapatılmalı
  • Sophos Connect güncel tutulmalı
  • Kullanılmayan hesaplar devre dışı bırakılmalı
  • VPN logları düzenli incelenmeli

Zero Trust yaklaşımı doğrultusunda minimum erişim prensibi uygulanmalıdır.

Sık Sorulan Sorular

Sophos SSL VPN hangi portu kullanır?

Varsayılan olarak UDP veya TCP 8443 portu kullanılmaktadır. İstenirse farklı bir port tanımlanabilir.

Sophos Connect mi yoksa OpenVPN mi kullanılmalıdır?

Güncel Sophos dokümantasyonlarında Sophos Connect Client önerilmektedir. Merkezi yönetim ve uyumluluk açısından daha avantajlıdır.

SSL VPN ile MFA kullanılabilir mi?

Evet. Sophos Firewall, OTP ve çeşitli çok faktörlü kimlik doğrulama yöntemlerini desteklemektedir.

macOS kullanıcıları SSL VPN kullanabilir mi?

Evet. Sophos Connect Client’ın macOS sürümü bulunmaktadır ve SFOS’un desteklediği sürümlerde kullanılabilmektedir.

SSL VPN bağlanıyor ancak iç ağa erişemiyorum, neden?

Genellikle firewall kuralları, izin verilen ağlar (Permitted Network Resources) veya yönlendirme problemleri bu soruna neden olur. VPN kullanıcılarının erişeceği LAN ağlarının doğru tanımlandığından emin olunmalıdır.