Sophos Firewall Kullanıcı Engelleme Nasıl Yapılır?

Sophos Firewall Kullanıcı Engelleme Nasıl Yapılır?

Sophos Firewall üzerinde kullanıcı engelleme işlemleri; internet erişimini durdurmak, belirli uygulamalara erişimi kısıtlamak, güvenlik ihlali yaşayan hesapları geçici olarak devre dışı bırakmak veya kurumsal politikaları uygulamak için kullanılan temel yönetim işlemlerinden biridir. Kullanıcı bazlı engelleme işlemleri firewall policy, web policy, authentication ayarları veya kullanıcı hesabının devre dışı bırakılması yoluyla gerçekleştirilebilir.

Sophos Firewall (SFOS) üzerinde kullanıcı engelleme yöntemleri, Active Directory entegrasyonu, yerel kullanıcı veritabanı veya Captive Portal kimlik doğrulaması gibi kullanılan yapıya göre değişiklik gösterebilir. Doğru yöntemin seçilmesi, diğer kullanıcıların etkilenmemesi ve erişim politikalarının sürdürülebilir olması açısından kritik önem taşır.

Sophos Firewall’da Kullanıcı Engelleme Yöntemleri

Kurumsal ortamlarda kullanıcı engelleme işlemleri genellikle aşağıdaki yöntemlerle yapılır:

  • Kullanıcıya özel Firewall Rule oluşturma
  • Kullanıcıyı Web Policy ile engelleme
  • Active Directory hesabını devre dışı bırakma
  • Sophos Firewall üzerindeki Local User hesabını kapatma
  • Belirli uygulamaları veya kategorileri engelleme
  • Zaman bazlı erişim kısıtlamaları uygulama

Kurumsal yapılarda en sağlıklı yaklaşım, kullanıcı bazlı firewall politikaları oluşturmaktır.

Yöntem 1: Firewall Rule ile Kullanıcıyı Tamamen Engelleme

SFOS üzerinde belirli bir kullanıcının internet erişimini tamamen kapatmak mümkündür.

Adım 1: Firewall Rules Sayfasına Girin

Menü yolu:

Rules and Policies → Firewall Rules

Adım 2: Yeni Bir Kural Oluşturun

“Add Firewall Rule” seçeneğini kullanın.

Genellikle şu tip tercih edilir:

User/Network Rule

Adım 3: Kullanıcıyı Seçin

Source kısmında:

Users or Groups

alanına ilgili kullanıcı veya kullanıcı grubunu ekleyin.

Örneğin:

mehmet.yilmaz

veya:

Muhasebe Departmanı

Adım 4: Action Seçeneğini Drop Olarak Ayarlayın

Kuralın işlem türü:

Drop

olarak belirlenmelidir.

Bu durumda kullanıcı:

  • Web erişimi yapamaz
  • Uygulamalara bağlanamaz
  • İnternet çıkışı gerçekleştiremez

Adım 5: Kural Önceliğini Kontrol Edin

Sophos Firewall, firewall kurallarını yukarıdan aşağıya doğru işler.

Bu nedenle engelleme kuralı:

Allow Internet Access

gibi izin veren kuralların üzerinde bulunmalıdır.

Aksi durumda kullanıcı engellenmez.

Yöntem 2: Web Policy ile Kullanıcı Engelleme

Kullanıcının tüm internet erişimini kapatmak yerine yalnızca web erişimini durdurmak da mümkündür.

Menü:

Web → Policies

veya SFOS 20 sürümlerinde:

Rules and Policies → Web Policies

Yeni Web Politikası Oluşturma

Örnek politika:

BLOCK_USER_POLICY

Politika içerisinde:

Default Action = Deny

şeklinde yapılandırma yapılabilir.

Daha sonra bu politika ilgili firewall kuralına atanır.

Sonuç olarak kullanıcı:

  • Hiçbir web sitesine erişemez
  • HTTPS trafiği engellenir
  • Log kayıtları tutulmaya devam eder

Yöntem 3: Local User Hesabını Devre Dışı Bırakma

Eğer kullanıcı Sophos Firewall üzerindeki yerel kullanıcı veritabanını kullanıyorsa hesap doğrudan kapatılabilir.

Menü yolu:

Authentication → Users

İlgili kullanıcı seçilir.

Ardından:

Disable User

işlemi uygulanır.

Bu yöntem sonrasında:

  • VPN bağlantıları kesilir
  • Captive Portal erişimi engellenir
  • Firewall kimlik doğrulaması başarısız olur

Yöntem 4: Active Directory Kullanıcısını Engelleme

Kurumsal ortamlarda en yaygın yöntem Active Directory hesabını devre dışı bırakmaktır.

Windows Server üzerinde:

Disable-ADAccount -Identity kullaniciadi

Örnek:

Disable-ADAccount -Identity mehmet.yilmaz

Bu işlem sonrasında kullanıcı:

  • Sophos Firewall üzerinde doğrulanamaz
  • VPN oturumu açamaz
  • Captive Portal kullanamaz
  • Kullanıcı bazlı politikalardan yararlanamaz

Sophos dokümantasyonunda da Active Directory entegrasyonlarında kullanıcı doğrulamasının AD hesabına bağlı olduğu belirtilmektedir.

Yöntem 5: Kullanıcıyı Belirli Uygulamalardan Engelleme

Tam erişim engellemek yerine sadece belirli uygulamaları kapatabilirsiniz.

Örneğin:

  • YouTube
  • Facebook
  • WhatsApp Web
  • TikTok
  • Online oyunlar
  • Torrent uygulamaları

Menü:

Rules and Policies → Application Control

Application Filter oluşturularak ilgili kullanıcıya atanabilir.

Örneğin:

SOCIAL_MEDIA_BLOCK

veya:

TORRENT_BLOCK

politikaları hazırlanabilir.

Kullanıcı Engelleme Yöntemlerinin Karşılaştırılması

Yöntem Kullanım Alanı İnternet Erişimi VPN Yönetim Kolaylığı
Firewall Rule (Drop) Tam engelleme Tamamen kapanır Engellenebilir Yüksek
Web Policy Sadece web erişimi Web kapanır Devam edebilir Yüksek
Local User Disable Yerel kullanıcılar Tamamen kapanır Kapanır Çok yüksek
Active Directory Disable Domain kullanıcıları Tamamen kapanır Kapanır Çok yüksek
Application Control Uygulama bazlı Kısmi engel Devam eder Yüksek

Kullanıcı Engelleme Çalışmıyorsa Ne Yapılmalı?

Bazı durumlarda kullanıcı engellense bile erişim devam edebilir.

Olası Nedenler ve Çözümleri

Problem Muhtemel Sebep Çözüm
Kullanıcı internete çıkabiliyor Firewall kuralı yanlış sırada Engelleme kuralını üst sıraya taşıyın
Kullanıcı adı görünmüyor Authentication yapılandırılmamış STAS veya Captive Portal kontrol edilmeli
AD kullanıcısı engellenmiyor Senkronizasyon gecikmesi Kullanıcının yeniden oturum açması sağlanmalı
VPN erişimi devam ediyor VPN politikası ayrı çalışıyor VPN kullanıcı grupları ayrıca kontrol edilmeli
Web erişimi devam ediyor HTTPS Decryption yok Web politikaları ve SSL Inspection incelenmeli

Kullanıcı Oturumlarını Manuel Olarak Sonlandırma

Bazı durumlarda kullanıcı engellense bile mevcut oturum devam edebilir.

Bu durumda aktif kullanıcı oturumları temizlenebilir.

CLI üzerinden:

console> 5

device_management> 3

veya SFOS sürümüne göre:

drop-packet-capture

gibi gelişmiş işlemler yerine GUI üzerinden aktif oturumları temizlemek daha güvenlidir.

Menü:

Current Activities → Live Users

Buradan ilgili kullanıcı:

Disconnect

işlemi ile oturumdan çıkarılabilir.

Sophos Community üzerinde de kullanıcı bazlı erişim sorunlarında mevcut oturumların temizlenmesinin etkili olduğu sıklıkla belirtilmektedir.

Kullanıcı Gruplarıyla Toplu Engelleme

Büyük yapılarda tek tek kullanıcı engellemek yerine grup bazlı yönetim önerilir.

Örnek:

Internet_Restricted

isimli bir Active Directory grubu oluşturulabilir.

Sophos Firewall üzerinde:

Users and Groups

bölümünden bu grup içeri aktarılır.

Ardından:

DROP INTERNET

isimli firewall kuralı yalnızca bu grup için uygulanabilir.

Bu yaklaşım:

  • Merkezi yönetim sağlar
  • İnsan hatalarını azaltır
  • Kullanıcı değişikliklerini kolaylaştırır
  • Büyük organizasyonlarda ölçeklenebilir yapı sunar

Güvenlik Açısından Dikkat Edilmesi Gerekenler

Kullanıcı engelleme işlemleri uygulanırken aşağıdaki noktalara dikkat edilmelidir:

  • Engelleme kurallarının sırası mutlaka kontrol edilmelidir.
  • Active Directory kullanıcılarında STAS veya SSO yapılandırması doğrulanmalıdır.
  • VPN kullanıcıları için ayrı erişim politikaları incelenmelidir.
  • Kullanıcı bazlı log kayıtları düzenli olarak takip edilmelidir.
  • Kritik kullanıcılar engellenmeden önce mevcut bağlantılar ve iş süreçleri değerlendirilmelidir.

Not: Active Directory hesabını devre dışı bırakmadan önce kullanıcının aktif iş süreçlerinde olup olmadığı kontrol edilmelidir. Yanlışlıkla yapılan hesap kapatma işlemleri kurumsal hizmet kesintilerine neden olabilir.

Sık Sorulan Sorular

Sophos Firewall’da tek bir kullanıcının interneti nasıl kapatılır?

Rules and Policies → Firewall Rules bölümünde kullanıcı bazlı bir kural oluşturularak Action değeri “Drop” yapılabilir. Kuralın diğer izin kurallarının üzerinde olması gerekir.

Active Directory kullanıcısını engellemek yeterli midir?

Evet. Kullanıcı Sophos Firewall üzerinde AD kimlik doğrulaması kullanıyorsa hesabın devre dışı bırakılması internet, VPN ve Captive Portal erişimlerini engeller.

Kullanıcı engellendiği halde internete çıkabiliyor, neden?

En yaygın neden firewall kural sıralamasının yanlış olmasıdır. Ayrıca kullanıcı oturumunun yeniden başlatılması veya mevcut session kayıtlarının temizlenmesi gerekebilir.

Sadece YouTube veya sosyal medya erişimi engellenebilir mi?

Evet. Application Control veya Web Policy kullanılarak belirli uygulama ve kategori bazlı engellemeler yapılabilir.

Sophos Firewall’da kullanıcı grubu nasıl engellenir?

Active Directory veya yerel kullanıcı grupları firewall kuralında kaynak olarak seçilebilir ve Drop kuralı uygulanarak tüm grubun erişimi engellenebilir.

Sophos Firewall kullanıcı engelleme işlemleri; firewall kuralları, web politikaları, kullanıcı yönetimi ve Active Directory entegrasyonları üzerinden gerçekleştirilebilir. Küçük yapılarda kullanıcı bazlı kurallar yeterli olurken, kurumsal ortamlarda grup bazlı erişim yönetimi ve merkezi kimlik doğrulama mekanizmalarının kullanılması daha sürdürülebilir ve güvenli bir yaklaşım sunar. Doğru yapılandırılmış kullanıcı engelleme politikaları, hem güvenlik risklerini azaltır hem de kurumsal internet kullanım politikalarının etkin şekilde uygulanmasını sağlar.