PfSense
PfSense® yazılımı, en pahalı ticari güvenlik duvarı çözümleriyle aynı hatta daha fazla özellikler içerir. Bazı durumlarda, pfSense ticari kapalı kaynak çözümlerinde bulunmayan ek özellikler içerir. Her durumda, pfSense paranız için daha iyi bir değer sağlar. Pfsense’in neler yapabileceğini size ücretsiz olarak gösterebiliriz, pfsense ile ilgili ayrıntılı sunum ve demo için D2 Bilgi Teknolojileri Ltd. Şti. isimli firmamızın 0212 220 10 32 nolu telefonundan veya d2@d2.com.tr mail adresinden bilgi ve destek alabilirsiniz.
[wpforms id=”1965″]Pfsense’i Diğer Ticari Alternatiflerle karşılaştırma
Güvenlik ve Destek ile ticari alternatifler sorunu zaman zaman ortaya çıkıyor. 2004’teki kuruluşundan bu yana bu projenin tarihi, herhangi bir ticari alternatiften daha güvenli ve daha iyi olduğumuzu kanıtlıyor. Müşterilerimizin deneyimleri, yalnızca herhangi bir ticari güvenlik duvarı satıcısının hizmetiyle eşleşemeyeceğimizi, aynı zamanda onu aştığımızı kanıtlıyor. Bu sayfa, ticari alternatiflerle karşılaştırıldığında yaygın efsaneleri çürütmeye hizmet eder.
” Donanımsal güvenlik fuvarı yoktur “
Ticari güvenlik duvarı şirketlerinin pazarlama departmanları, “donanım güvenlik duvarları” efsanesini bazı insanların zihnine gömmek için iyi bir iş çıkardılar. Gerçek şu ki, “donanım güvenlik duvarı ” diye bir şey yoktur.” Tüm güvenlik duvarları yazılımı çalıştıran donanımdır. Çoğu ticari güvenlik duvarı BSD’YE (pfSense® ile aynı) veya Linux’a dayanır. Çok sayıda ticari güvenlik duvarı, pfsense’in kullandığı aynı temel yazılım programlarının çoğunu çalıştırır. Birçok ticari alternatif, insanların pfSense için kullandıklarından farklı olmayan x86 donanımında çalışır. Aslında birçok insanlar, Watchguard, Nortel, Barracuda ve daha fazlası dahil olmak üzere ticari güvenlik duvarlarını çalıştırmak için kullanılan donanıma pfSense yüklediler.
En Büyük Yalan “Açık kaynak güvensizdir”
Bazı insanlar, kaynak açık olduğu için güvensiz olduğu zihniyetindedir, çünkü herkes nasıl çalıştığını görebilir. Son 20 yılda güvenliğe dikkat eden herkes bu ifadenin saçmalığını biliyor. Hiçbir yazılım, güvenlik için kaynak kodunun belirsizliğine dayanmaz. Bu konuda herhangi bir gerçek olsaydı, Microsoft Windows, tüm açık kaynaklı işletim sistemlerinin (tüm Bsd’ler ve Linux) Windows’tan daha iyi olan güvenlik kayıtlarına sahip olduğu zaman, şimdiye kadar yaratılmış en güvenli işletim sistemi olurdu. Tarih kanıtlıyor aynısı herhangi bir yazılım için de geçerlidir. Internet Explorer, açık kaynak tarayıcıları Firefox, Chrome ve diğerleri önemli ölçüde daha iyi güvenlik kayıtlarına sahipken, diğer ticari ürünler birçok kez yama yapmak için uğraşırken, haftalar süren büyük güvenlik açıklarıyla sürekli olarak saldırırıya uğramıştır.
2013 yılında 300’den fazla ticari ürünü etkileyen yaygın UPnP güvenlik açıkları bir başka iyi örnektir. Upnp güvenlik açıkları pfSense te sorun sorun olmamıştı. Bu, birçok ticari satıcıdan daha iyi bir iş çıkardığımızın sadece bir örneğidir.
Pfsense Projesi
Pfsense projesi, özel bir çekirdeğe sahip FreeBSD işletim sistemine dayanan ve ek işlevsellik için üçüncü taraf ücretsiz yazılım paketleri içeren ücretsiz bir ağ güvenlik duvarı dağıtımıdır. pfSense yazılımı, paket sisteminin yardımıyla, yapay sınırlamalardan herhangi biri olmadan, aynı işlevselliği veya daha fazla ortak ticari güvenlik duvarı sağlayabilir. Check Point, Cisco PİX, Cisco ASA, Juniper, Sonicwall, Netgear, Watchguard, Astaro ve daha fazlası dahil olmak üzere dünya çapında çok sayıda kurulumda hayal edebileceğiniz her büyük ticari güvenlik duvarını başarıyla Pfsense geçişi sağlandı.
pfSense yazılımı, dahil olan tüm bileşenlerin yapılandırması için bir web arayüzü içerir. Herhangi bir UNİX bilgisine gerek yoktur, Komut satırını herhangi bir şey için kullanmaya gerek yoktur ve herhangi bir kural kümesini manuel olarak düzenlemeye gerek yoktur. Ticari güvenlik duvarlarına aşina olan kullanıcılar, ticari güvenlik duvarlarına aşina olmayan kullanıcılar için bir öğrenme eğrisi olsa da, web arayüzüne hızlı bir şekilde bağlanır.
Ne kadar büyük olursanız olun, kamu veya özel ve hangi sektörlerde veya sektörlerde iş yaparsanız yapın, pfSense® hizmetleri dizisi güvenlik ihtiyaçlarınıza ulaşmanıza yardımcı olabilir. Mühendislerimiz, belirli zorlukları dinleme ve her türlü kuruluş için çalışan çözümler tasarlama deneyimine sahiptir. Sektördeki en iyi uygulamalarla çalışan profesyonellerimiz, gelecekte sizi destekleyecek yeni teknolojilere hazırlanırken, bugünün görevlerinin karmaşıklığını ele almak için en etkili teknolojiyi tasarlayacak ve uygulayacaktır.
Pfsense Firewall Sistemine Genel Bakış
PfSense nedir?
Son derece güçlü, sağlam ve kolay bir çözüm kullanmak için pfSense Yazılımı tam anlamıyla her kıtada evler, işletmeler, eğitim kurumları ve devlet kurumları için kenar güvenlik duvarı, yönlendirici ve VPN işlevselliği sunar ağları daha sağlam yapma ve güvenli.
Pfsense Firewall Sistemi Özelikleri
Güvenlik duvarı
Durum bilgisi olan bir güvenlik duvarı, onu geçen ağ bağlantılarının oturumlarını ayrı ayrı izleyen ağ tabanlı bir güvenlik duvarıdır. Dinamik paket filtreleme olarak da adlandırılan durum bilgisi paket denetimi, ince taneli güvenlik ilkelerini çağırmak için kullanılan bir güvenlik özelliğidir. pfSense Plus yazılımı bunu varsayılan olarak yapar ve politika eşleşmelerine bağlı olarak trafiği engelleyecek şekilde yapılandırılabilir. Alternatif olarak, her arayüzdeki tüm trafik için geçiş kurallarını istediğiniz gibi herhangi bir/herhangi bir şekilde ekleyerek trafiği denetleyebilir ve engelleyemezsiniz.
IP Karaliste veritabanı
IP kara listesi, yasadışı veya kötü amaçlı IP adreslerini ağlarınıza erişmekten filtreler. pfBlocker, IP engelleme listesi ve ülke engelleme listeleri eklemenizi sağlayan bir pfSense yazılım paketidir.
Uygulama engelleme
Firewall nedir?
Güvenlik duvarı, ister ev ister ofis olsun, ağınız ile İnternet arasında bir engel oluşturur ve bilgisayarlarınız, sunucularınız, yazıcınız vb.için bir koruma sağlar. Bunu, ağınıza hangi trafiğin girmesine veya çıkmasına izin verildiğini belirleyen güvenlik politikaları (kurallar) uygulayarak yapar.
Dört temel güvenlik duvarı türü vardır:
- Paket filtresi güvenlik duvarları-gelen ve giden trafiği paket düzeyinde analiz ederek, IP adresleri, paket türü, bağlantı noktası numarası vb.Ile paketlere izin vererek veya engelleyerek ağ erişimini kontrol eder. Paket filtresi güvenlik duvarları, uygulama katmanı veya sahtecilik saldırılarını durduramaz.
- Stateful Packet Inspection (SPI) Firewalls-uçtan uca trafik akışlarını inceleyin ve paket başlıklarını ve paketlerin durumunu analiz ederek yetkisiz trafiği engelleyin. SPI güvenlik duvarları, temel paket filtreleme güvenlik duvarlarından daha güvenlidir.
- Proxy sunucu güvenlik duvarları (uygulama düzeyi ağ geçitleri olarak da bilinir) – IP adresinizi maskeleyin ve trafiği sınırlayın, böylece uygulama katmanındaki mesajları filtreleyerek ağ kaynaklarınızı koruyun. Proxy sunucu güvenlik duvarları en güvenli güvenlik duvarı türüdür.
- Yeni nesil Güvenlik Duvarı (NGFW) – yukarıdakilerin hepsine hitap eder ve uygulama farkındalığı ve kontrolü, Entegre saldırı tespit/önleme ve tehdit istihbarat beslemeleri gibi özellikler ekler.
pfSense dört özelliğide kapsar.
Güvenlik Duvarı Özellikleri
(Özendirme desteğine durum bilgisi olan Paket İnceleme )
Durum bilgisi olan bir güvenlik duvarı, onu geçen ağ bağlantılarının oturumlarını ayrı ayrı izleyen ağ tabanlı bir güvenlik duvarıdır. Dinamik paket filtreleme olarak da adlandırılan durum bilgisi paket denetimi, ince taneli güvenlik ilkelerini çağırmak için kullanılan bir güvenlik özelliğidir. pfSense yazılımı bunu varsayılan olarak yapar ve politika eşleşmelerine bağlı olarak trafiği engelleyecek şekilde yapılandırılabilir. Alternatif olarak, her arayüzdeki tüm trafik için geçiş kurallarını istediğiniz gibi herhangi bir/herhangi bir şekilde ekleyerek trafiği denetleyebilir ve engelleyemezsiniz.
Daha fazla bilgi belgelerimizde bulunabilir.
Coğrafi ıp Engelleme
Coğrafi ip filtreleme, bilgisayar korsanlarının işinize saldırmasını engellemek için bir mekanizma olan tüm ülkelerden gelen web trafiğini engelleyebilir. Ağ bağlantıları, daha sonra işletmenize giden ve gelen bağlantıları filtrelemek ve önlemek için kullanılabilecek coğrafi konuma (IP adreslerinden toplanan bilgiler) göre engellenir.
pfSense yazılımı varsayılan olarak WAN arabirimine gelen tüm istenmeyen trafiği dolaylı olarak engeller.
Anti-Sahtecilik
Anti spoofing, yanlış adreslere sahip paketleri algılar ve bu da güvenliğin artmasına neden olur.
Daha fazla bilgi belgelerimizde sahteciliğe karşı koruma kuralları altında bulunabilir.
Captive Portal Konuk Ağı
Esir portal, ağ kaynaklarına daha geniş erişim izni verilmeden önce bir Wi-Fi veya kablolu ağın yeni bağlı kullanıcılarına görüntülenen bir web tarayıcısıyla erişilen bir web sayfasıdır.
Daha fazla bilgi belgelerimizde bulunabilir.
Zamana Dayalı Kurallar
Zamana dayalı kurallar, güvenlik duvarı kurallarının belirtilen günlerde ve/veya zaman aralıklarında etkinleştirilmesine izin verir. Zamana dayalı kurallar, kural kümesinde planlanan zamanlarının dışında etkili bir şekilde bulunmamaları dışında, diğer kurallarla aynı işlevi görür.
Daha fazla bilgi belgelerimizde bulunabilir.
Güvenlik duvarı bağlantı sınırı ilkesi, eşleşen bir tuple: kaynak adresi, hedef adresi ve hizmeti temel alan trafiğe izin verir veya reddeder; ve anormal bağlantı isteklerinin algılanmasını sağlayan bağlantı sayısı.
Daha fazla bilgi belgelerimizde bulunabilir.
NAT eşleme (gelen / giden)
Ağ adresi çevirisi (NAT), bir trafik yönlendirme aygıtından geçerken paketlerin IP başlığındaki ağ adresi bilgilerini değiştirerek bir IP adres alanını diğerine eşlemenin bir yöntemidir.
Daha fazla bilgi belgelerimizde bulunabilir.
Bir güvenlik Duvarı gerekir?
Uzak Çalışanlar
2020 pandemisi, uzaktan çalışmanın manzarasını sonsuza dek değiştirdi. Kesinlikle yeni olmasa da, COVID-19 birçok kuruluşu evden çalışmanın %5’inden evden çalışmanın %95’ine değiştirdi. Bu, bir kuruluşun BT altyapısına, verilerine ve fikri mülkiyetine uzaktan çalışan uzlaşması yoluyla sızmak isteyen bilgisayar korsanları için tamamen yeni bir hedef kitlesi açar.
Güvenlik Duvarları Nerede Dağıtılmalıdır?
Basit bir kural, İnternet bağlantınız olan her yerde, muhtemelen bir güvenlik duvarına ihtiyacınız vardır. Yaygın dağıtım konumları, aşağıdakilerden her birinin Internet’e bağlandığı ağ kenarını içerir:
- Ev
- Ofisçe
- Veri Merkezi
- Genel Bulut-üçüncü taraf bir bulut servis sağlayıcısı tarafından sahip olunan ve işletilen
- Özel Bulut-fiziksel olarak kuruluşunuzun yerinde veri merkezinde bulunur veya üçüncü taraf bir servis sağlayıcı tarafından barındırılır
Her bir konuma (ister fiziksel ister sanal olsun) ve müşteri dağıtım tercihlerine hizmet vermek için pfSense Plus, anahtar teslimi bir Netgate cihazında, bir sanal makine örneğinde ve belirli genel bulut servis sağlayıcı pazarlarında kullanılabilir.
PfSense’i harika bir güvenlik duvarı yapan nedir?
Kullanımı kolay
- Kullanıcı dostu web arayüzü, sınırlı ağ bilgisine sahip kullanıcılar için bile yapılandırma ve yönetimi kolaylaştırır
- Yerleşik Zabbix izleme ile ağ kullanımı, CPU yükü ve disk alanı kullanımı gibi önemli işletim ölçümlerini gözlemleyin
- Kapsamlı dokümantasyon ve özel yardım için çok sayıda YouTube videosu
Kullanımı kolay
- Kullanıcı dostu web arayüzü, sınırlı ağ bilgisine sahip kullanıcılar için bile yapılandırma ve yönetimi kolaylaştırır
- Yerleşik Zabbix izleme ile ağ kullanımı, CPU yükü ve disk alanı kullanımı gibi önemli işletim ölçümlerini gözlemleyin
- Kapsamlı dokümantasyon ve özel yardım için çok sayıda YouTube videosu
Kanıtlanmış güvenilirlik ve esneklik
- Her kıtadaki her dikeyde yüz binlerce Netgate cihazında, 3. parti cihazlarda, sanal makinelerde ve bulut örneklerinde dağıtıldı
- Son derece güvenilirlik ve istikrar için müşteriler tarafından övgüyle
- İş güvencesi için yüksek kullanılabilirlik (HA) kümesi olarak yapılandırılabilir
Mükemmel genel çözüm değeri
- Özellik setinin rakipsiz kombinasyonu (güvenlik duvarı, yönlendirici ve VPN), fiyat-performans ve kullanım kolaylığı
- Tüketiciler, işletmeler ve servis sağlayıcılar için kanıtlanmış güvenilirlik
- İş güvencesi için dünya standartlarında, yüksek puan alan destek seçenekleri
pfSense Donanım gereksinimi
Aşağıdakiler, ortamınıza en uygun cihazı seçmek için en iyi uygulamaları özetlemektedir.
Özellik Hususlar
Çoğu özellik donanım boyutunu dikkate almaz, ancak bazıları donanım kullanımı üzerinde önemli bir etkiye sahip olacaktır:
VPN-pfSense yazılımında bulunan VPN hizmetlerinden herhangi birinin yoğun kullanımı CPU gereksinimlerini artıracaktır. Trafiği şifrelemek ve şifresini çözmek CPU üzerine yük bindirir. Bağlantı sayısı, gereken bant genişliğinden çok daha az endişe vericidir. Ipsec’in AES-nı hızlandırması, onu destekleyen platformlarda CPU gereksinimlerini önemli ölçüde azaltır.
Captive Portal-birincil sorun genellikle bant genişliği olsa da, yüzlerce eşzamanlı captive portal kullanıcısı için yukarıda önerilenden biraz daha fazla CPU gücü gerektirir.
Büyük durum tabloları-durum tablosu girişleri her biri yaklaşık 1 KB RAM gerektirir. Varsayılan durum tablosu boyutu, güvenlik duvarındaki kullanılabilir RAM’İN %10’una göre hesaplanır. Örneğin, 1 GB RAM’e sahip bir güvenlik duvarı, dolduğunda yaklaşık 100 MB RAM kullanacak 100.000 duruma varsayılan olacaktır. Birkaç yüz bin bağlantıya veya milyonlarca bağlantıya sahip durum tabloları gerektiren büyük ortamlar için yeterli RAM’İN kullanılabilir olduğundan emin olun.
Paketler-bazı paketler RAM gereksinimlerini önemli ölçüde artırır. Snort ve ntop, 1GB RAM’DEN daha az olan bir sisteme yüklenmemesi gereken ikidir.
pfSense Donanım Gereksinimleri ve Kılavuzu
Aşağıda pfSense yazılımı sürüm 2 için minimum donanım gereksinimleri özetlenmektedir.x. not minimum gereksinimler tüm ortamlar için uygun değildir. Sen minimumdan daha az ile almak mümkün olabilir, ama daha az bellek ile önemli ölçüde sisteminizi yavaşlatacaktır diske takas başlayabilir.
Genel Gereksinimler: | |
En az |
|
Önerilen |
|
Bireysel platformlara özgü gereksinimler: | |
Tam Kurulum |
|
Ağ Kartı Seçimi
Ağ kartlarının (NIC) seçimi genellikle kurulumunuzdaki en önemli performans faktörüdür. Ucuz NIC’ler cpu’nuzu kesme işlemiyle doyurabilir, bu da cevapsız paketlere ve CPU’nuzun darboğaz olmasına neden olabilir. Kaliteli bir NIC, sistem verimini önemli ölçüde artırabilir. Kablosuz ağınızı korumak veya birden fazla LAN segmentini segmentlere ayırmak için pfSense yazılımını kullanırken, arabirimler arasındaki bant genişliği, WAN arabirimlerinin bant genişliğinden daha önemli hale gelir.
Intel yonga setlerine dayanan NIC’ler, pfSense yazılımı ile kullanıldığında en iyi performans gösteren ve en güvenilir olma eğilimindedir. Bu nedenle, Intel kartlarını veya 1gbps’ye kadar yerleşik Intel Nıc’lere sahip sistemleri satın almanızı şiddetle tavsiye ederiz. 1gbps’nin üzerinde, diğer faktörler ve diğer NIC satıcıları performansa hakimdir.
CPU seçimi
Aşağıdaki bölümlerde belirtilen sayılar, kaliteli NIC’ler için biraz arttırılabilir ve düşük kaliteli Nıc’lerle (muhtemelen önemli ölçüde) azaltılabilir. Aşağıdaki numaraların tümü de hiçbir paketin yüklü olmadığını varsayar.
10-20 Mbps | 500MHz veya daha yüksek bir saat hızına sahip modern (4 yaşından küçük) bir Intel veya AMD işlemci öneririz. |
21-100 Mbps | Modern bir 1.0 GHz Intel veya AMD CPU öneririz. |
101-500 Mbps | 2.0 GHz’de saat hızına sahip modern bir Intel veya AMD CPU’dan daha az değil. PCI-E ağ bağdaştırıcılarına sahip sunucu sınıfı donanım veya PCI-E ağ bağdaştırıcılarına sahip daha yeni masaüstü donanımı. |
501 + Mbps | > 2.0 GHz’de birden fazla çekirdek gereklidir. PCI-e ağ bağdaştırıcıları ile sunucu sınıfı donanım. |
Kablosuz ağınızı korumak veya birden çok LAN segmentini segmentlere ayırmak için pfSense kurulumunu kullanmak istiyorsanız, arayüzler arasındaki bant genişliğini dikkate almanız gerektiğini unutmayın. Özellikle gigabit arayüzleri ile birden fazla arayüz üzerinden son derece yüksek bant genişliğinin gerekli olduğu ortamlarda, PCI veri yolu hızı dikkate alınmalıdır. Aynı sistemde birden fazla arabirim kullanırken, PCI veri yolunun bant genişliği kolayca bir darboğaz haline gelebilir.
Donanım Uyumluluk Listesi
PfSense Freebsd’ye dayandığından, donanım uyumluluk listesi FreeBSD ile aynıdır. pfSense çekirdeği tüm FreeBSD sürücülerini içerir.