Sophos Firewall Kullanıcı Engelleme Nasıl Yapılır?
Sophos Firewall üzerinde kullanıcı engelleme işlemleri; internet erişimini durdurmak, belirli uygulamalara erişimi kısıtlamak, güvenlik ihlali yaşayan hesapları geçici olarak devre dışı bırakmak veya kurumsal politikaları uygulamak için kullanılan temel yönetim işlemlerinden biridir. Kullanıcı bazlı engelleme işlemleri firewall policy, web policy, authentication ayarları veya kullanıcı hesabının devre dışı bırakılması yoluyla gerçekleştirilebilir.
Sophos Firewall (SFOS) üzerinde kullanıcı engelleme yöntemleri, Active Directory entegrasyonu, yerel kullanıcı veritabanı veya Captive Portal kimlik doğrulaması gibi kullanılan yapıya göre değişiklik gösterebilir. Doğru yöntemin seçilmesi, diğer kullanıcıların etkilenmemesi ve erişim politikalarının sürdürülebilir olması açısından kritik önem taşır.
Sophos Firewall’da Kullanıcı Engelleme Yöntemleri
Kurumsal ortamlarda kullanıcı engelleme işlemleri genellikle aşağıdaki yöntemlerle yapılır:
- Kullanıcıya özel Firewall Rule oluşturma
- Kullanıcıyı Web Policy ile engelleme
- Active Directory hesabını devre dışı bırakma
- Sophos Firewall üzerindeki Local User hesabını kapatma
- Belirli uygulamaları veya kategorileri engelleme
- Zaman bazlı erişim kısıtlamaları uygulama
Kurumsal yapılarda en sağlıklı yaklaşım, kullanıcı bazlı firewall politikaları oluşturmaktır.
Yöntem 1: Firewall Rule ile Kullanıcıyı Tamamen Engelleme
SFOS üzerinde belirli bir kullanıcının internet erişimini tamamen kapatmak mümkündür.
Adım 1: Firewall Rules Sayfasına Girin
Menü yolu:
Rules and Policies → Firewall Rules
Adım 2: Yeni Bir Kural Oluşturun
“Add Firewall Rule” seçeneğini kullanın.
Genellikle şu tip tercih edilir:
User/Network Rule
Adım 3: Kullanıcıyı Seçin
Source kısmında:
Users or Groups
alanına ilgili kullanıcı veya kullanıcı grubunu ekleyin.
Örneğin:
mehmet.yilmaz
veya:
Muhasebe Departmanı
Adım 4: Action Seçeneğini Drop Olarak Ayarlayın
Kuralın işlem türü:
Drop
olarak belirlenmelidir.
Bu durumda kullanıcı:
- Web erişimi yapamaz
- Uygulamalara bağlanamaz
- İnternet çıkışı gerçekleştiremez
Adım 5: Kural Önceliğini Kontrol Edin
Sophos Firewall, firewall kurallarını yukarıdan aşağıya doğru işler.
Bu nedenle engelleme kuralı:
Allow Internet Access
gibi izin veren kuralların üzerinde bulunmalıdır.
Aksi durumda kullanıcı engellenmez.
Yöntem 2: Web Policy ile Kullanıcı Engelleme
Kullanıcının tüm internet erişimini kapatmak yerine yalnızca web erişimini durdurmak da mümkündür.
Menü:
Web → Policies
veya SFOS 20 sürümlerinde:
Rules and Policies → Web Policies
Yeni Web Politikası Oluşturma
Örnek politika:
BLOCK_USER_POLICY
Politika içerisinde:
Default Action = Deny
şeklinde yapılandırma yapılabilir.
Daha sonra bu politika ilgili firewall kuralına atanır.
Sonuç olarak kullanıcı:
- Hiçbir web sitesine erişemez
- HTTPS trafiği engellenir
- Log kayıtları tutulmaya devam eder
Yöntem 3: Local User Hesabını Devre Dışı Bırakma
Eğer kullanıcı Sophos Firewall üzerindeki yerel kullanıcı veritabanını kullanıyorsa hesap doğrudan kapatılabilir.
Menü yolu:
Authentication → Users
İlgili kullanıcı seçilir.
Ardından:
Disable User
işlemi uygulanır.
Bu yöntem sonrasında:
- VPN bağlantıları kesilir
- Captive Portal erişimi engellenir
- Firewall kimlik doğrulaması başarısız olur
Yöntem 4: Active Directory Kullanıcısını Engelleme
Kurumsal ortamlarda en yaygın yöntem Active Directory hesabını devre dışı bırakmaktır.
Windows Server üzerinde:
Disable-ADAccount -Identity kullaniciadi
Örnek:
Disable-ADAccount -Identity mehmet.yilmaz
Bu işlem sonrasında kullanıcı:
- Sophos Firewall üzerinde doğrulanamaz
- VPN oturumu açamaz
- Captive Portal kullanamaz
- Kullanıcı bazlı politikalardan yararlanamaz
Sophos dokümantasyonunda da Active Directory entegrasyonlarında kullanıcı doğrulamasının AD hesabına bağlı olduğu belirtilmektedir.
Yöntem 5: Kullanıcıyı Belirli Uygulamalardan Engelleme
Tam erişim engellemek yerine sadece belirli uygulamaları kapatabilirsiniz.
Örneğin:
- YouTube
- WhatsApp Web
- TikTok
- Online oyunlar
- Torrent uygulamaları
Menü:
Rules and Policies → Application Control
Application Filter oluşturularak ilgili kullanıcıya atanabilir.
Örneğin:
SOCIAL_MEDIA_BLOCK
veya:
TORRENT_BLOCK
politikaları hazırlanabilir.
Kullanıcı Engelleme Yöntemlerinin Karşılaştırılması
| Yöntem | Kullanım Alanı | İnternet Erişimi | VPN | Yönetim Kolaylığı |
| Firewall Rule (Drop) | Tam engelleme | Tamamen kapanır | Engellenebilir | Yüksek |
| Web Policy | Sadece web erişimi | Web kapanır | Devam edebilir | Yüksek |
| Local User Disable | Yerel kullanıcılar | Tamamen kapanır | Kapanır | Çok yüksek |
| Active Directory Disable | Domain kullanıcıları | Tamamen kapanır | Kapanır | Çok yüksek |
| Application Control | Uygulama bazlı | Kısmi engel | Devam eder | Yüksek |
Kullanıcı Engelleme Çalışmıyorsa Ne Yapılmalı?
Bazı durumlarda kullanıcı engellense bile erişim devam edebilir.
Olası Nedenler ve Çözümleri
| Problem | Muhtemel Sebep | Çözüm |
| Kullanıcı internete çıkabiliyor | Firewall kuralı yanlış sırada | Engelleme kuralını üst sıraya taşıyın |
| Kullanıcı adı görünmüyor | Authentication yapılandırılmamış | STAS veya Captive Portal kontrol edilmeli |
| AD kullanıcısı engellenmiyor | Senkronizasyon gecikmesi | Kullanıcının yeniden oturum açması sağlanmalı |
| VPN erişimi devam ediyor | VPN politikası ayrı çalışıyor | VPN kullanıcı grupları ayrıca kontrol edilmeli |
| Web erişimi devam ediyor | HTTPS Decryption yok | Web politikaları ve SSL Inspection incelenmeli |
Kullanıcı Oturumlarını Manuel Olarak Sonlandırma
Bazı durumlarda kullanıcı engellense bile mevcut oturum devam edebilir.
Bu durumda aktif kullanıcı oturumları temizlenebilir.
CLI üzerinden:
console> 5
device_management> 3
veya SFOS sürümüne göre:
drop-packet-capture
gibi gelişmiş işlemler yerine GUI üzerinden aktif oturumları temizlemek daha güvenlidir.
Menü:
Current Activities → Live Users
Buradan ilgili kullanıcı:
Disconnect
işlemi ile oturumdan çıkarılabilir.
Sophos Community üzerinde de kullanıcı bazlı erişim sorunlarında mevcut oturumların temizlenmesinin etkili olduğu sıklıkla belirtilmektedir.
Kullanıcı Gruplarıyla Toplu Engelleme
Büyük yapılarda tek tek kullanıcı engellemek yerine grup bazlı yönetim önerilir.
Örnek:
Internet_Restricted
isimli bir Active Directory grubu oluşturulabilir.
Sophos Firewall üzerinde:
Users and Groups
bölümünden bu grup içeri aktarılır.
Ardından:
DROP INTERNET
isimli firewall kuralı yalnızca bu grup için uygulanabilir.
Bu yaklaşım:
- Merkezi yönetim sağlar
- İnsan hatalarını azaltır
- Kullanıcı değişikliklerini kolaylaştırır
- Büyük organizasyonlarda ölçeklenebilir yapı sunar
Güvenlik Açısından Dikkat Edilmesi Gerekenler
Kullanıcı engelleme işlemleri uygulanırken aşağıdaki noktalara dikkat edilmelidir:
- Engelleme kurallarının sırası mutlaka kontrol edilmelidir.
- Active Directory kullanıcılarında STAS veya SSO yapılandırması doğrulanmalıdır.
- VPN kullanıcıları için ayrı erişim politikaları incelenmelidir.
- Kullanıcı bazlı log kayıtları düzenli olarak takip edilmelidir.
- Kritik kullanıcılar engellenmeden önce mevcut bağlantılar ve iş süreçleri değerlendirilmelidir.
Not: Active Directory hesabını devre dışı bırakmadan önce kullanıcının aktif iş süreçlerinde olup olmadığı kontrol edilmelidir. Yanlışlıkla yapılan hesap kapatma işlemleri kurumsal hizmet kesintilerine neden olabilir.
Sık Sorulan Sorular
Sophos Firewall’da tek bir kullanıcının interneti nasıl kapatılır?
Rules and Policies → Firewall Rules bölümünde kullanıcı bazlı bir kural oluşturularak Action değeri “Drop” yapılabilir. Kuralın diğer izin kurallarının üzerinde olması gerekir.
Active Directory kullanıcısını engellemek yeterli midir?
Evet. Kullanıcı Sophos Firewall üzerinde AD kimlik doğrulaması kullanıyorsa hesabın devre dışı bırakılması internet, VPN ve Captive Portal erişimlerini engeller.
Kullanıcı engellendiği halde internete çıkabiliyor, neden?
En yaygın neden firewall kural sıralamasının yanlış olmasıdır. Ayrıca kullanıcı oturumunun yeniden başlatılması veya mevcut session kayıtlarının temizlenmesi gerekebilir.
Sadece YouTube veya sosyal medya erişimi engellenebilir mi?
Evet. Application Control veya Web Policy kullanılarak belirli uygulama ve kategori bazlı engellemeler yapılabilir.
Sophos Firewall’da kullanıcı grubu nasıl engellenir?
Active Directory veya yerel kullanıcı grupları firewall kuralında kaynak olarak seçilebilir ve Drop kuralı uygulanarak tüm grubun erişimi engellenebilir.
Sophos Firewall kullanıcı engelleme işlemleri; firewall kuralları, web politikaları, kullanıcı yönetimi ve Active Directory entegrasyonları üzerinden gerçekleştirilebilir. Küçük yapılarda kullanıcı bazlı kurallar yeterli olurken, kurumsal ortamlarda grup bazlı erişim yönetimi ve merkezi kimlik doğrulama mekanizmalarının kullanılması daha sürdürülebilir ve güvenli bir yaklaşım sunar. Doğru yapılandırılmış kullanıcı engelleme politikaları, hem güvenlik risklerini azaltır hem de kurumsal internet kullanım politikalarının etkin şekilde uygulanmasını sağlar.

