Sophos Virtual Firewall · Site-to-Site Ready

Sunucularınızı
Güvenli Ağa Taşıyın

Sophos Virtual Firewall; İsim Kayıt'taki fiziksel ve bulut sunucularınızı local WLAN ile private ağa alır. Panelden VPN, WAF, NAT, Geo-IP, IPS/IDS ve güvenlik raporlarını yönetebilirsiniz.

Site-to-site kurum bağlantısı
Ek local WLAN ve local IP
IPS, ATP, web/app control
50 kullanıcıya kadar özel VPN
İsim Kayıt + Sophos çift panel
ISO 27001 ISO 27017 BTK Yer Sağlayıcı Kendi Veri Merkezi 7/24 Türkçe Destek
SophosFirewall Policy Center
PROTECTED
SOURCEMüşteri LokasyonuALLOW
DESTLocal WLAN 10.10.x.xNAT
THREATIPS + Web ControlBLOCK
Protected Endpoints
Müşteri Lokasyonu192.168.x.x
VPN
Local WLAN10.10.x.x
NAT
Security Health
IPS Coverage
Policy Sync
VPN Users
Çift Yönetim Paneli
SYNC
İsim Kayıt PaneliServis, destek, local WLAN ve operasyon takibi
Sophos PaneliGelişmiş firewall kuralları, loglar ve güvenlik politikaları
IPS
Saldırı önleme
ATP
Tehdit koruması
VLAN
Ağ segmentasyonu
50 VPN
Özel kullanıcı erişimi
7/24
İzleme ve operasyon
Teklif Kapsamları

Kurulumdan Yönetim Hizmetine
Net Kapsam Seçenekleri

Fiyat yerine önce kapsam netleştirilir. Lisans, kurulum, local WLAN, site-to-site, WAF, VPN kullanıcıları ve panel yetkileri birlikte planlanır.

Başlangıç

Kurulum + Lisans

Sophos Virtual Firewall temel kurulumu, lisans planı ve ilk güvenlik politikaları hazırlanır.

  • İlk kurulum ve aktivasyon
  • WAN/LAN temel yapılandırma
  • İlk policy teslimi
Yönetilen

Managed Firewall

İsim Kayıt panelinden izleme, hazır profiller, raporlama ve operasyon desteğiyle yönetilen firewall hizmeti.

  • Panelden durum ve raporlar
  • Web filtering, Geo-IP, IPS/IDS
  • Olay ve kural desteği
Private Ağ

Site-to-Site + Local WLAN

Site-to-site kapsamı yalnızca İsim Kayıt altyapısındaki fiziksel/bulut sunuculara private erişimdir.

  • Local IP ve VLAN planı
  • Site-to-site tünel
  • Public erişim azaltma
Web Güvenliği

WAF + VPN + Raporlama

Web uygulamaları, özel VPN kullanıcıları, NAT yayınları ve güvenlik raporları aynı kapsamda toplanır.

  • WAF, SQLi, XSS, bot koruması
  • 50 kullanıcıya kadar özel VPN
  • Güvenlik raporları
Örnek Senaryo

3 Sunucu, 20 VPN Kullanıcısı
1 Ofis Site-to-Site

Gerçek bir teklif talebinde kapsam bu şekilde netleştirilir: İsim Kayıt altyapısındaki kaç sunucu korunacak, kaç kullanıcı VPN ile erişecek, hangi müşteri lokasyonu bu sunuculara erişecek ve hangi servisler public yerine local IP arkasına alınacak?

Sunucu3
VPN Kullanıcısı20 / 50
Müşteri Lokasyonu1 Erişim Noktası
Yayınlanan ServisHTTPS, RDP, ERP

Teklifte Netleşen Akış

Sunucular local WLAN'a alınırPublic IP yüzeyi azaltılır, servisler local IP ile segmentlenir.
Müşteri erişim noktası tanımlanırErişim yalnızca İsim Kayıt veri merkezindeki local sunuculara yönlendirilir.
20 kullanıcı için özel VPN yetkisi verilirKullanıcı bazlı erişim, bağlantı durumu ve log takibi yapılır.
WAF, NAT, Geo-IP ve raporlar aktif edilirPanelden hazır profiller ve güvenlik raporları izlenir.
İsim Kayıt Paneli

Firewall Hizmetlerini
Tek Panelden Yönetin

İsim Kayıt paneli hazır profiller, aç/kapat kontrolleri, basit NAT formları ve anlaşılır güvenlik raporları sunar. İsteyen müşteriler Sophos paneline erişerek gelişmiş firewall kurallarını kendileri de yazabilir.

Sophos Virtual Firewall Dashboard
FIREWALL ACTIVE
WAN IP185.92.x.xGörüntülenebilir
LisansAktifSon kullanma takibi
CPU / RAM%18 / %42Canlı kullanım
VPN32 / 50Bağlı kullanıcı
Trafik1.8 TBAylık toplam
FirmwareSFOS 20.xSürüm bilgisi
FirewallAçıkAç / kapat
Alarm4Son 24 saat
VPN Yönetimi
  • SSL VPN kullanıcısı oluştur
  • SSL VPN şifresi değiştir
  • IPSec VPN oluştur
  • VPN yapılandırmasını indir
  • VPN bağlantı durumu Canlı
Web Filtering
  • Sosyal medya engelle
  • Kumar / yetişkin içerik
  • Torrent engelle
OfisEvOkulKurumsal
IPS / IDS
  • IPS koruması
DüşükOrtaYüksek
Geo-IP Filtreleme
Sadece TürkiyeSadece AvrupaÜlke EngelleTR dışı kapat
WAF
  • WordPress koruması
  • SQL Injection / XSS
  • Bot koruması
NAT Yönetimi
HTTP8010.10.0.12
HTTPS44310.10.0.12
RDP338910.10.0.20
Güvenlik Raporları
148Bugün engellenen saldırı
36Engellenen IP
1.8 TBToplam trafik
4Son 24 saat alarmı
Temel Hizmetler
  • Firewall aç / kapat
  • WAN IP görüntüleme Hazır
  • Lisans ve firmware durumu Hazır
Hazır Profiller
Ev KullanımıOfis KullanımıOkulKurumsal
Site-to-Site Bağlantı

Site-to-Site ile
Private Sunucu Erişimi

Müşteri lokasyonunda Sophos bulunduğunda, İsim Kayıt veri merkezindeki Sophos Virtual Firewall ile site-to-site erişim kurulabilir. Bu erişim, İsim Kayıt altyapısındaki fiziksel ve bulut sunucuların local IP üzerinden kullanılmasını sağlar.

Hizmet kapsamı yalnızca İsim Kayıt altyapısındaki bulut ve fiziksel sunucular içindir. Müşteri tarafındaki ağ, cihaz, internet hattı ve farklı veri merkezi bağlantıları hizmet kapsamına dahil değildir.

Site-to-Site Güvenli Ağ Haritası

Yalnızca İsim Kayıt altyapısındaki Sophos Virtual Firewall ve local sunucular için private erişim modeli.

PRIVATE LINK
Müşteri Sophos Müşteri lokasyonu erişim noktası. 192.168.x.x
Şifreli Tünel Policy kontrollü site-to-site erişim
İsim Kayıt DC Local WLAN üzerindeki fiziksel ve bulut sunucular. 10.10.x.x
Müşteri LokasyonuSite-to-SiteLocal IPFirewall Policy
Geçiş ve Taşıma

Sunucularınız başka yerdeyse
İsim Kayıt veri merkezine taşıyabiliriz

Farklı veri merkezinde veya kendi lokasyonunda çalışan sistemlerinden memnun olmayan müşteriler, İsim Kayıt'tan geçiş teklifi isteyebilir. Uygun projelerde sistemleriniz ücretsiz taşınır; ardından Sophos Virtual Firewall, local WLAN, WAF, VPN ve yönetilen destek kapsamına alınır.

  • Mevcut sunucu, servis, IP, domain ve erişim ihtiyacı birlikte analiz edilir.
  • Taşıma sonrası sistemler İsim Kayıt veri merkezinde güvenli ağ arkasında çalışır.
  • Geçişten sonra panel, firewall, raporlama ve 7/24 destek süreçleri tek çatıya alınır.
Mevcut LokasyonKendi ofisinizde veya farklı veri merkezindeki sunucu yapısı incelenir.
Ücretsiz Geçiş PlanıUygun proje için taşıma takvimi, DNS/IP geçişi ve kesinti riski planlanır.
İsim Kayıt Veri MerkeziSunucular Kocaeli veri merkezinde çalışır; local WLAN ve firewall kurgusu hazırlanır.
Sophos KorumasıWAF, NAT, VPN, Geo-IP, IPS/IDS, raporlama ve panel yönetimi devreye alınır.
Geçiş Sonrası Güvence

Taşıma bittikten sonra
sistem yalnız bırakılmaz

İsim Kayıt veri merkezine taşınan sistemlerde erişim, güvenlik ve raporlama süreci ilk günden itibaren ölçülebilir hale getirilir.

Geçiş Sonrası İlk 7 Gün İzleme

Taşıma sonrası ilk 7 gün erişim, VPN, WAF, NAT ve trafik davranışı izlenir; gerekli kural düzenlemeleri geçiş sürecinde birlikte netleştirilir.

Aylık Güvenlik Raporu

Engellenen saldırılar, VPN kullanımı, WAF olayları, Geo-IP blokları, trafik özeti ve kritik alarm başlıkları aylık güvenlik raporu olarak sunulabilir.

RDP / ERP / Muhasebe Sunucusu Senaryosu

Logo, Mikro, Zirve, Akınsoft, ERP, CRM, RDP ve muhasebe sunucuları public erişim yerine Sophos kontrollü private erişim, VPN, NAT ve WAF politikalarıyla çalıştırılabilir.

Firewall Çözümleri

Yönetilen
Sophos Güvenlik Katmanı

Sanal firewall; sunucu erişimini, site-to-site bağlantıları, local WLAN trafiğini ve güvenlik politikalarını aynı yönetilebilir hizmet çatısı altında toplar.

Uçtan Uca Sophos Virtual Firewall Kurulumu

Sophos SFOS tabanlı sanal firewall yapınız WAN, LAN, DMZ, VLAN, NAT, IPS, web filtreleme ve uygulama kontrolü ihtiyaçlarınıza göre tasarlanır. Trafik akışları ayrıştırılır, gereksiz açıklar kapatılır, güvenlik politikaları okunabilir hale getirilir.

Site-to-Site Kurum Bağlantısı

Müşteri tarafındaki Sophos ile İsim Kayıt tarafındaki Sophos arasında tünel kurulur; erişim yalnızca İsim Kayıt altyapısındaki local sunuculara yöneliktir.

Web, IPS ve Uygulama Kontrolü

Kategori bazlı web filtreleme, saldırı önleme, uygulama kontrolü ve kullanıcı grubu politikalarıyla trafik güvenli hale gelir.

Politika ve Log Yönetimi

Firewall kuralları okunabilir hale getirilir, gereksiz açıklar kapatılır, raporlama ve olay takibi için temel düzen kurulur.

Çift Panel Yönetimi

Operasyon İsim Kayıt panelinden takip edilir; gelişmiş firewall kuralları ve loglar Sophos panelinden yönetilebilir.

50 Kullanıcıya Kadar Özel VPN

Sophos XG Firewall üzerinde paylaşımlı olmayan, doğrudan kişi veya kuruma özel yapılandırılan güvenli VPN erişim yetkisi verilebilir.

Local IP ile Servis Yayını

Sunucu servisleri public yüzeyden ayrılarak local IP arkasına alınır; gerekli servisler Sophos NAT ve politika kurallarıyla yayınlanır.

Kurulum ve Operasyon Desteği

Topoloji tasarımı, lisans planı, ilk kurulum, kural düzeni ve olay analizi için İsim Kayıt ekibi destek verir.

Sophos XG ile Özel VPN Erişimi

Paylaşımlı VPN servisi değildir. Sophos XG Firewall üzerinde doğrudan kişi veya kurumunuza özel kullanıcı, yetki ve erişim politikaları tanımlanır.

50kullanıcıya kadar
özel VPN yetkisi
Paylaşımsız Erişim

50 Kullanıcıya Kadar
Özel VPN Erişimi

Saha ekibi, yönetici, muhasebe veya teknik ekip gibi farklı kullanıcı gruplarına ayrı erişim kuralları verilebilir. Her kullanıcı yalnızca yetkili olduğu local sunucu, servis veya VLAN'a erişir; tüm bağlantılar Sophos politikalarıyla izlenir ve sınırlandırılır.

Kullanıcı bazlı yetki
Kuruma özel yapılandırma
Local WLAN erişimi
Log ve politika takibi
Çift Panel Yönetimi

İki Panel
Tek Güvenlik Operasyonu

Operasyonel takip, destek ve servis görünürlüğü İsim Kayıt panelinde; ileri seviye güvenlik politikaları ve Sophos'a özgü ayarlar Sophos panelinde yönetilebilir.

İsim Kayıt Paneli

  • Firewall hizmet durumu, destek ve operasyon takibi
  • Local WLAN, sunucu ve IP taleplerinin yönetimi
  • Fatura, lisans ve hizmet kapsamı görünürlüğü

Sophos Paneli

  • Firewall policy, NAT, IPS ve web/app kontrol ayarları
  • Log, rapor, tehdit görünürlüğü ve kural analizi
  • Site-to-site ve gelişmiş güvenlik profilleri
Güvenlik Politikaları

Politika Bazlı Erişim Kontrolü

Sophos Virtual Firewall yalnızca bağlantı kurmaz; kurum, şube, kullanıcı, sunucu ve servis bazlı politika üretir. Böylece sunucu erişimi ölçülebilir, izlenebilir ve gerektiğinde anında sınırlandırılabilir.

Admin erişimiYalnızca tanımlı müşteri lokasyonu ve kullanıcı grupları
ALLOW
Veritabanı trafiğiPublic erişim kapalı, local WLAN üzerinden erişim
LOCAL
Zararlı trafikIPS, ATP ve uygulama kontrolü ile engelleme
BLOCK
Log ve raporlamaKural bazlı olay takibi ve destek analizi
LOG
Policy EngineNAT · IPS · App Control
ALLOWYetkili LAN
LOCAL10.10.x.x
BLOCKRiskli trafik
Log ve RaporKural bazlı olay takibi
Local WLAN Entegrasyonu

Local WLAN ile Sunucu Segmentasyonu

Kurumumuzdan alınan fiziksel veya bulut sunuculara ek local WLAN tanımlanabilir. Böylece sunucu servisleri public IP üzerinde doğrudan açık kalmak yerine local IP ağına çekilir ve erişim Sophos Virtual Firewall politikaları üzerinden güvenli biçimde yönetilir.

  • Sunucuya ek local WLAN verilir; örnek olarak 10.10.x.x local IP bloğu kullanılabilir.
  • Public erişim Sophos üzerinde sonlandırılır; NAT, VLAN ve firewall kurallarıyla hangi servisin erişilebilir olduğu belirlenir.
  • IPS, web/app kontrolü, log izleme ve segmentasyon özellikleri sunucu trafiğine uygulanabilir.
Public Internet Kullanıcı, ofis, şube veya dış servis trafiği Sophos edge katmanında karşılanır.
Sophos Virtual Firewall IPS, NAT, VLAN, web filtreleme, uygulama kontrolü ve erişim politikaları uygulanır.
Local WLAN Sunucu Fiziksel veya bulut sunucu local IP ile çalışır; servis trafiği firewall arkasından yönetilir.
Kurulum
  • WAN, LAN, DMZ ve VLAN tasarımı
  • Firewall kural seti oluşturma
  • NAT ve güvenlik politikası kurulumu
  • Test ve devreye alma
Destek
  • Kural ve erişim sorunları
  • Log inceleme ve olay takibi
  • Firmware ve lisans danışmanlığı
  • 7/24 destek ekibi
Kimler İçin?
  • Şubeli işletmeler
  • Uzaktan çalışan ekipler
  • Muhasebe, ERP ve CRM erişimi
  • Veri merkezi bağlantıları
Sıkça Sorulan Sorular

Sophos Firewall Hizmeti
Hakkında Merak Edilenler

Panel yönetimi, VPN, web filtering, WAF, NAT ve raporlama kapsamı sade şekilde planlanır.

Firewall kurallarını müşterinin kendisi yazabilir mi?

Evet. Müşteri Sophos paneline erişerek firewall kurallarını kendisi yazabilir ve yönetebilir. Bu durumda kullanım, yapılan değişiklikler ve yönetim sorumluluğu müşteriye aittir. İsim Kayıt hazır profiller ve örnek konfigürasyonlar sunar; müşteri bunları kullanmak zorunda değildir.

Sunucularım farklı veri merkezinde veya kendi lokasyonumdaysa ne olur?

Geçiş teklifi isteyebilirsiniz. Uygun projelerde sistemleriniz İsim Kayıt veri merkezine ücretsiz taşınır; taşıma sonrası Sophos Virtual Firewall, local WLAN, WAF, VPN, raporlama ve 7/24 destek kapsamına alınabilir.

Panelden VPN kullanıcısı oluşturulabilir mi?

Evet. SSL VPN kullanıcısı oluşturma, şifre değiştirme, IPSec VPN oluşturma, yapılandırma indirme ve bağlantı durumunu görüntüleme akışları panelden sunulabilir.

Web filtering hazır profillerle verilebilir mi?

Evet. Ev, Ofis, Okul ve Kurumsal gibi profillerle sosyal medya, kumar, yetişkin içerik, torrent ve kategori bazlı filtreler aç/kapat şeklinde sunulabilir.

Geo-IP filtreleme nasıl çalışır?

Müşteri sadece Türkiye, sadece Avrupa, Türkiye dışı erişimi kapat veya ülke bazlı engelleme seçeneklerinden uygun olanı seçebilir.

WAF hangi web siteleri için uygundur?

WordPress ve kurumsal web siteleri için SQL Injection, XSS ve bot koruması gibi temel WAF profilleri tek tıkla aktif edilebilir.

NAT yönetimi nasıl sadeleştirilir?

Müşteri yalnızca dış port, iç IP ve iç port girer. Arka planda gerekli firewall ve NAT kurgusu güvenli politika mantığıyla uygulanır.

Güven ve Hizmet Kapsamı

Sophos Virtual Firewall hizmetinde neyi üstleniyoruz?

Bu hizmet, İsim Kayıt veri merkezindeki fiziksel ve bulut sunucuların Sophos Virtual Firewall arkasında daha kontrollü, raporlanabilir ve private erişime uygun çalışması için sunulur.

Belgelendirilmiş Altyapı ISO 27001, ISO 27017 ve BTK yer sağlayıcı kaydıyla hizmet veririz; Kocaeli/Körfez veri merkezimizde 7/24 Türkçe destek sağlanır.
İsim Kayıt Sunucuları Local WLAN, local IP, NAT, WAF, Geo-IP, IPS/IDS, web filtering ve güvenlik raporları İsim Kayıt altyapısındaki sunucular için planlanır.
Site-to-Site Erişim Müşteri lokasyonunda Sophos bulunduğunda tünel kurulabilir; erişim İsim Kayıt veri merkezindeki local sunuculara yönlendirilir.
Kapsam Dışı Alanlar Müşteri tarafındaki ağ, cihaz, internet hattı ve farklı veri merkezi bağlantıları bu hizmetin yönetim kapsamına dahil değildir.
Teklif

Sophos Firewall Topolojisini Birlikte Tasarlayalım

İsim Kayıt altyapısındaki sunucu sayısı, local WLAN ihtiyacı, site-to-site erişim, panel yetkileri ve güvenlik politikalarına göre teklif ve topoloji birlikte hazırlanır.

Ürün sepete eklendi!