Sophos Firewall Güncellemesi Nasıl Yapılır?
Sophos Firewall güncellemeleri, güvenlik açıklarının kapatılması, yeni özelliklerin kullanılabilmesi ve sistem kararlılığının korunması için düzenli olarak uygulanmalıdır. SFOS (Sophos Firewall Operating System) güncellemeleri doğru planlandığında kesinti süresini minimize eder ve güvenlik risklerini önemli ölçüde azaltır.
Bu rehberde Sophos Firewall güncelleme süreçlerini, güncelleme öncesi yapılması gereken kontrolleri, adım adım yükseltme işlemlerini, karşılaşılabilecek sorunları ve çözüm yöntemlerini detaylı olarak inceleyeceğiz.
Sophos Firewall Güncellemesi Neden Önemlidir?
Firewall yazılımının güncel tutulması;
- Yeni güvenlik açıklarının kapatılmasını sağlar.
- Performans iyileştirmelerinden yararlanılmasına yardımcı olur.
- Yeni VPN, SD-WAN ve güvenlik özelliklerinin kullanılmasını mümkün kılar.
- Sophos Central entegrasyonlarının sorunsuz çalışmasını sağlar.
- Destek kapsamındaki sürümlerde kalınmasına yardımcı olur.
Özellikle internete açık güvenlik cihazlarında eski firmware kullanımı ciddi siber güvenlik riskleri oluşturabilir.
Sophos Firewall Güncelleme Türleri
Sophos Firewall platformunda temel olarak iki farklı güncelleme bulunur:
- Pattern (İmza) Güncellemeleri
Bunlar otomatik olarak yüklenir:
- IPS imzaları
- Web filtreleme veritabanı
- Anti-virus imzaları
- Application Control verileri
- ATP verileri
Genellikle manuel müdahale gerektirmez.
- Firmware (SFOS) Güncellemeleri
Bunlar işletim sistemi yükseltmeleridir:
Örnek:
- SFOS 20.0 MR1
- SFOS 20.0 MR2
- SFOS 21.0 GA
Firmware güncellemeleri planlı bakım sürecinde uygulanmalıdır.
Güncelleme Öncesi Yapılması Gerekenler
Üretim ortamlarında firmware güncellemesinden önce aşağıdaki kontroller yapılmalıdır.
- Mevcut Sürümü Kontrol Edin
Menü yolu:
System > Backup & Firmware
Burada:
- Current Firmware Version
- Active Firmware
- Available Firmware
bilgileri görüntülenebilir.
- Yedek Alın
Sophos dokümantasyonunda önerildiği gibi, firmware yükseltmelerinden önce mutlaka tam yapılandırma yedeği alınmalıdır.
Menü:
System > Backup & Firmware > Backup & Restore
Şunları yedekleyin:
- Konfigürasyon dosyası
- Lisans bilgileri
- VPN ayarları
- Firewall kuralları
- Sertifikalar
Özellikle HA (High Availability) ortamlarında güncelleme öncesi yedek kritik öneme sahiptir.
- Release Notes İnceleyin
Sophos’un resmi sürüm notlarında;
- Bilinen problemler
- Desteklenmeyen yükseltme yolları
- Kaldırılan özellikler
- Donanım gereksinimleri
detaylı olarak açıklanır.
Örneğin bazı büyük sürüm geçişlerinde doğrudan yükseltme desteklenmeyebilir ve ara sürümlerin kurulması gerekebilir.
Web Arayüzünden Sophos Firewall Güncellemesi
En yaygın yöntem web arayüzü üzerinden yapılan güncellemedir.
Adım 1: Backup & Firmware Menüsüne Girin
System > Backup & Firmware
Adım 2: Firmware Kontrolü Yapın
“Firmware” sekmesinde:
Check for New Firmware
butonuna basın.
Sistem:
- Yeni sürümü kontrol eder
- Uyumlu güncellemeleri listeler
- İndirme işlemini başlatır
Adım 3: Firmware Dosyasını İndirin
İndirme tamamlandığında yeni firmware ikinci boot partition’a yüklenir.
Sophos Firewall çift partition mimarisi kullanır:
Firmware Image A
Firmware Image B
Bu yapı sayesinde başarısız yükseltmelerde eski sürüme geri dönülebilir.
Adım 4: Boot Firmware Seçin
Yeni firmware yanında:
Boot Firmware Image
seçeneği bulunur.
Sistem şu seçenekleri sunabilir:
Boot after upgrade
Keep current configuration
Adım 5: Yeniden Başlatma İşlemini Onaylayın
Güncelleme tamamlandığında firewall yeniden başlatılır.
Ortalama kesinti süresi:
| Cihaz Türü | Ortalama Süre |
| XGS 87 | 3-5 dakika |
| XGS 116 | 4-6 dakika |
| XGS 2100 | 5-8 dakika |
| HA Cluster | 1-3 dakika |
Süreler;
- Donanım performansı
- Disk yapısı
- Konfigürasyon büyüklüğü
gibi faktörlere göre değişebilir.
Manuel Firmware Güncellemesi Nasıl Yapılır?
Bazı ortamlarda internet erişimi olmadığı için manuel güncelleme gerekebilir.
Adım 1: Firmware Dosyasını İndirin
Sophos Portal üzerinden uygun SFOS firmware paketi indirilir.
Dosya uzantısı:
.sig
şeklindedir.
Adım 2: Manuel Yükleme Yapın
Menü:
System > Backup & Firmware
Ardından:
Upload Firmware
seçilir.
İndirilen dosya sisteme yüklenir.
Adım 3: Boot İşlemini Başlatın
Yükleme tamamlandıktan sonra:
Boot Firmware Image
işlemi uygulanır.
CLI Üzerinden Firmware Kontrolü
SSH bağlantısı üzerinden mevcut sürüm kontrol edilebilir.
console> system diagnostics show version-info
Bazı sürümlerde:
console> system diagnostics show sysinfo
komutu da versiyon bilgilerini gösterebilir.
CLI komutları kullanılan SFOS sürümüne göre küçük farklılıklar gösterebilir.
HA Ortamlarında Güncelleme Nasıl Yapılır?
High Availability yapılandırmalarında güncelleme süreci farklıdır.
Genel işlem sırası:
- Firmware secondary node’a yüklenir.
- Secondary cihaz yeniden başlatılır.
- Failover gerçekleşir.
- Primary cihaz güncellenir.
- Cluster yeniden senkronize edilir.
Sophos Knowledge Base dokümantasyonlarında HA sistemlerinde firmware uyumluluğunun kritik olduğu özellikle vurgulanmaktadır.
Güncelleme Sonrası Kontrol Edilmesi Gerekenler
Firmware yükseltmesi tamamlandıktan sonra aşağıdaki kontroller yapılmalıdır.
Sistem Durumu
System > Administration > Device Access
veya
Current System Status
ekranları incelenmelidir.
VPN Servisleri
Kontrol edilmesi gerekenler:
- SSL VPN
- IPsec VPN
- Site-to-Site VPN
- Sophos Connect kullanıcıları
Bazı büyük sürüm geçişlerinde kriptografik algoritmalar değişebilir.
Sertifikalar
Kontrol edilmesi gerekenler:
Certificates
menüsü.
Özellikle:
- SSL Inspection
- VPN sertifikaları
- Web Admin sertifikaları
doğrulanmalıdır.
Uyarı: Sertifika değişiklikleri üretim ortamlarında kullanıcı bağlantılarını etkileyebilir. Güncelleme sonrası mutlaka test yapılmalıdır.
Güncelleme Sırasında Görülebilecek Problemler
Yaygın Güncelleme Problemleri
| Problem | Olası Neden | Çözüm |
| Firmware indirilemiyor | DNS problemi | DNS ayarlarını kontrol edin |
| Upload başarısız | Yanlış firmware dosyası | Cihaz modeline uygun SFOS kullanın |
| Boot sonrası eski sürüme dönüyor | Firmware yükleme hatası | Partition durumlarını kontrol edin |
| HA senkronizasyonu bozuldu | Sürüm uyumsuzluğu | Her iki node’un aynı firmware kullanmasını sağlayın |
| VPN bağlantıları çalışmıyor | Kriptografi değişiklikleri | VPN ayarlarını ve logları inceleyin |
Güncelleme Sonrası Log Kontrolleri
CLI üzerinden loglar incelenebilir:
tail -f /log/applog.log
veya
tail -f /log/system.log
Bu loglar:
- Servis başlatma problemlerini
- VPN hatalarını
- Sertifika sorunlarını
tespit etmek için kullanılabilir.
Sophos Firewall Güncelleme İçin En İyi Uygulamalar
Kurumsal ortamlarda önerilen yaklaşım:
- Güncelleme öncesi tam yedek alın.
- Release Notes inceleyin.
- Önce test ortamında doğrulama yapın.
- Bakım penceresi planlayın.
- VPN kullanıcılarını bilgilendirin.
- HA ortamlarında failover test edin.
- Güncelleme sonrası servis kontrollerini tamamlayın.
Bu yaklaşım kesinti riskini önemli ölçüde azaltır.
Sık Sorulan Sorular
Sophos Firewall güncellemesi internet olmadan yapılabilir mi?
Evet. Firmware dosyası Sophos portalından indirilip “Upload Firmware” seçeneği ile manuel olarak yüklenebilir.
Sophos Firewall güncellemesi sırasında internet kesilir mi?
Evet. Cihaz yeniden başlatıldığı için kısa süreli bağlantı kesintisi yaşanır. HA yapılandırmalarında bu süre oldukça azaltılabilir.
Güncelleme sonrası eski sürüme dönebilir miyim?
Evet. Sophos Firewall çift firmware partition sistemi kullanır. Önceki boot imajı seçilerek geri dönüş yapılabilir.
Firmware güncellemesi lisansımı etkiler mi?
Hayır. Lisans bilgileri konfigürasyon içinde saklandığından firmware yükseltmeleri lisansları etkilemez.
Güncellemeleri otomatik yapmak güvenli midir?
Pattern güncellemelerinin otomatik olması önerilir. Ancak firmware yükseltmelerinin bakım penceresi içinde ve manuel kontrolle yapılması kurumsal ortamlarda daha güvenli bir yaklaşımdır.


