Duyurular

Fortinet SASE Çözümleri ile Güvenli bir Modern Çalışma Alanı Oluşturmak
SASE Çözümleri ile Güvenli bir Modern Çalışma Alanı Oluşturmak
Zaman geçtikçe akıllı üreticiler, insanların ürünlerini tüketmesi için daha kolay yeni yollar bulmaya çalışır. Örneğin, yıllar önce bir film kiralamak için bir mağazaya gitmeniz, reyonlar arasında gezinmeniz, filminizi seçmeniz, ödemesini yapmanız ve ardından filmi iade etmek için daha sonra tekrar mağazaya arabayla dönmeniz gerekiyordu. O dönemde bu durum gözünüze büyük bir sorun gibi görünmüyordu. Ancak günümüzde aylık bir ücret ödemek, geniş bir seçenek listesinden seçim yapmak ve aboneliğiniz süresince dilediğiniz kadar film izlemek çok daha kolay. Bir ürünün tüketilme şeklindeki bu değişim, iş modelini de değiştirdi.
Siber güvenlikte, Güvenli Erişim Hizmetleri Çeperi (SASE - Secure Access Services Edge) mimarisi; uzak kullanıcılara güvenli erişim ve yüksek performanslı bağlantı sağlamak için ağ oluşturma (networking) ve güvenliği bir araya getirir. Maliyet açısından bakıldığında bu yapı, peşin yapılan sermaye yatırımlarından (CapEx), kullanıcı tabanlı lisanslamaya sahip bir operasyonel gider (OpEx) iş modeline geçmeyi mümkün kılar. Film kiralamaktan akış platformlarına (streaming) geçişte olduğu gibi, tüketimdeki bu kayma güvenlik teknolojisinin satılma şeklini de değiştirmiştir.
Söz konusu uzak kullanıcıları SASE çözümleriyle güvence altına almak olduğunda, birçok satış temsilcisi bunu çok kolay bir şeymiş gibi yansıtır: Bir SASE çözümü satın alırsınız, kullanıcılarınızı buna yönlendirirsiniz ve her şey sorunsuz çalışır. Ancak gerçeklik ne yazık ki bu kadar basit değildir. SASE çözümleri birden fazla üründen oluştuğu için, bazı üreticilerde tedarik süreci, tam olarak ne sipariş etmeniz gerektiğini bulmak için sayısız ürün kombinasyonundan oluşan listeleri didik didik etmeyi gerektirir.
Lisanslama modelleri şaşırtıcı derecede karmaşık ve kafa karıştırıcı olabilir. Eğer üretici, SASE çözümündeki boşlukları doldurmak için başka şirketleri satın almış veya ortaklık yoluna gitmişse, ürünler birbiriyle iyi entegre edilmiş olabilir veya olmayabilir. Bulut tabanlı sunulan birçok çözüm, her yerdeki tüm uzak kullanıcılara kurumsal düzeyde güvenlik sağlayamaz. Bazen bu çözümler, ağ kenarlarında (network edges) konuşlandırılmış çok çeşitli fiziksel ve sanal ağ ve güvenlik araçlarıyla kendi SASE çözümlerini sorunsuz bir şekilde entegre etmeyi de başaramazlar.
Seçenekleri değerlendirirken, bir SASE çözümünün tüm ihtiyaçlarınızı karşılayabileceğinden emin olmanız önemlidir. Çoğu kuruluşun aşağıdaki alanları kapsayan bir çözüme ihtiyacı vardır:
Güvenli İnternet Erişimi (Secure Internet Access)
Uzaktan ve hibrit çalışmadaki artış saldırı yüzeyini genişletti; bu nedenle kuruluşların, kullanıcıların veya kullandıkları uygulamaların nerede olduğundan bağımsız olarak onları koruyabilecek bir çözüme ihtiyacı vardır. Gelişmiş tehditlerle mücadele etmek için SASE'nin şifreli bir tünel güvenliğinden daha fazlasını sunması gerekir.
Trafiği denetleyebilen, bilinen ve bilinmeyen tehditleri algılayıp müdahale edebilen kurumsal düzeyde güvenlik çözümleri içermelidir. Bu doğrultuda mimari; web tabanlı saldırı taktiklerine karşı verileri ve uygulamaları izlemek ve korumak için bir Güvenli Web Ağ Geçidi (SWG), Sıfır Güven Ağ Erişimi (ZTNA), URL filtreleme, DNS güvenliği, anti-phishing (kimlik avı engelleme), antivirüs, anti-malware (kötü amaçlı yazılım engelleme) ve korumalı alan (sandboxing) özelliklerini barındırmalıdır.
Güvenli Özel Erişim (Secure Private Access)
Esnek bir SASE çözümü, ister özel bir veri merkezinde ister genel bulutta (public cloud) barındırılsın, kurumsal uygulamalara hızlı ve güvenli bağlantı sağlayabilmelidir. Ağda kimin ve neyin bulunduğuna dair hassas bir kontrol mekanizması yürütmek amacıyla, kimliği doğrulanmış kullanıcılara uygulama bazında açık erişim sunan entegre ZTNA özelliğine sahip olmalıdır.
SASE; SD-WAN ve yeni nesil güvenlik duvarları (NGFW) ile entegre çalışmalıdır. İdeal olarak tek bir ajana (agent) sahip olmalıdır; böylece trafik yönlendirme, ZTNA, CASB ve uç nokta koruması (endpoint protection) tek bir araçta birleşmiş olur.
Güvenli SaaS Erişimi (Secure SaaS Access)
SaaS uygulamalarının kullanımındaki artış nedeniyle, bulut tabanlı etkili bir güvenlik çözümü, kritik öneme sahip verileri korumalı ve bulut tabanlı bilgileri güvence altına almalıdır. Başarılı bir SASE çözümü, yeni nesil çift modlu Bulut Erişim Güvenliği Aracısını (CASB) desteklemelidir. Gölge BT (shadow IT) zorluklarının üstesinden gelmek ve kritik verileri korumak için hem satır içi (in-line) hem de API tabanlı yetenekleri desteklemelidir. SASE çözümleri, riskli uygulamaları raporlama ve hem yönetilen hem de yönetilmeyen cihazlardaki uygulama zararlı yazılımlarını temizleme yeteneğiyle birlikte temel SaaS uygulamalarına yönelik görünürlük sağlamalıdır.
SASE Her Yerde Olmalı
Fortinet’in vizyonu; yakınsama (convergence), entegrasyon ve uçtan uca otomasyon yoluyla karmaşıklığı azaltmaktır. Yakınsama, ağ ve güvenlik altyapısını bir araya getirirken; entegrasyon, farklı güvenlik teknolojilerinin uyum içinde birlikte çalışmasını sağlar. Otomasyon ise entegrasyonun farklı çözümler genelinde mümkün kıldığı yerleşik zekadan yararlanır.
FortiSASE, bu Fortinet felsefesinin en net örneğidir. Tek üreticili SASE (single-vendor SASE) yaklaşımımızdan güç alan FortiSASE; Güvenli Web Ağ Geçidi (SWG), Evrensel ZTNA, yeni nesil çift modlu CASB ve Hizmet Olarak Güvenlik Duvarı (FWaaS) dahil olmak üzere bulut tabanlı güvenliği ve ağ oluşturmayı (Güvenli SD-WAN) bir araya getirir. Tek bir işletim sistemi (FortiOS), FortiGuard yapay zekâ destekli güvenlik hizmetleri ve birleşik bir FortiClient ajanı ile desteklenen FortiSASE, verimliliği artırmaya yardımcı olur ve her yerde tutarlı güvenlik sunar.
Fortinet bulut ağını ve güvenlik duvarı altyapısını kendisi barındırıp sürdürdüğü için, kullanıcılar işletme tarafından belirlenen politikalara dayalı olarak kurumsal düzeyde performans ve güvenlik elde ederler. Ek olarak FortiSASE, diğer Fortinet güvenlik duvarı dağıtımlarıyla aynı işletim sistemi olan FortiOS üzerine inşa edilmiştir; bu da dağıtımdan bağımsız olarak deneyimin aynı kalmasını sağlar, yönetimi ve politika yönetimini basitleştirir. FortiGuard Labs tarafından desteklenen ortak tehdit istihbaratı, daha etkili bir güvenlik için sürekli güncellenen tehdit önleme yeteneği sunar.
FortiSASE, kullanıcı başına lisanslama ile tek bir ürün kodu (SKU) olarak sunulur, bu nedenle satın alma süreci son derece zahmetsizdir. Basit kademeli lisanslama, kuruluşların sermayeyi fazla donanıma bağlamak yerine, güvenlik kullanımını ve iş büyümesine bağlı maliyet ilişkisini kolayca öngörmelerini sağlar. ZTNA, CASB ve uç nokta koruması için kullanılabilen tek bir birleşik ajana (FortiClient) sahiptir ve bulut tabanlı güvenlik aracılığıyla varlıkları ve uygulamaları korumak için trafiği otomatik olarak yönlendirir.
FortiSASE ve Fortinet'in, kullanıcılar ve uygulamalar nerede konuşlandırılmış olursa olsun, nasıl tutarlı bir güvenlik ve kullanıcı deneyimi sunan SASE çözümleri sağlayabileceği hakkında daha fazla bilgi edinmek için bizimle temasa geçin: https://datasistem.com.tr/iletisim/Istanbul
*Nirav Shah, Fortinet
Bizi Tercih Edenler
