güvenlik duvarı nedir

güvenlik duvarı/2026-08-12/Presentation Intelligence tarafından

Bir güvenlik duvarı, güvenilir ve güvenilmeyen ağlar arasındaki trafiği kontrol eden bir güvenlik bariyeridir. Düz bir ifadeyle, nelerin içeri girmesine izin verileceğini, nelerin gönderilmesine izin verileceğini ve nelerin engellenmesi gerektiğini belirler.

Bir güvenlik duvarını anlamanın en kolay yolu, onu bir binanın girişindeki güvenlik masası gibi düşünmektir. Herkes içeri giremez. Bir görevli, kimlerin geldiğini, nereye gitmek istediklerini ve bunun için izin verilip verilmediğini kontrol eder. Güvenlik duvarı da ağ trafiğiyle benzer bir şey yapar. Cihazlar, ağlar, uygulamalar ve internet arasında hareket eden verileri inceler.

NIST, güvenlik duvarını, güvenlik politikasına göre ağlar arasındaki erişimi sınırlayan bir geçit ya da sistem olarak tanımlar. Microsoft ise güvenlik duvarının ne olduğu adlı rehberinde, güvenlik duvarını ağ bağlantı noktalarından (portlar) geçen ve geçmeyen şeyleri kontrol eden bir unsur olarak açıklar.


Güvenlik Duvarı Ne İşe Yarar

Bir güvenlik duvarı, ağ erişimini kontrol etmeye yardımcı olur. Bir sistemin tamamen güvenli olmasını sağlamaz; ancak kurallara göre trafiği filtreleyerek maruziyeti azaltır.

Bir güvenlik duvarı şunları yapabilir:

  • İstenmeyen gelen bağlantıları engelleme
  • Güvenilir giden trafiğe izin verme
  • Trafiği IP adresi, port, protokol veya uygulamaya göre kısıtlama
  • Güvenilir dahili ağları genel internetten ayırma
  • Şüpheli veya engellenen etkinlikleri günlüğe kaydetme
  • Kurumsal güvenlik politikalarının uygulanmasına yardımcı olma

Ev kullanıcısı için güvenlik duvarı yönlendiriciye ve bilgisayara dahil edilmiş olabilir. Bir işletmede ise güvenlik duvarları ağın kenarında, bulut ortamlarında, bölümler arasında veya tek tek cihazlarda konumlanabilir.


Güvenlik Duvarı Nasıl Çalışır

Ağ trafiği küçük veri birimleri halinde hareket eder. Bir güvenlik duvarı bu trafiğe bakar ve onu kurallarla karşılaştırır. Trafik izin verilen bir kuralla eşleşirse geçebilir. Engellenen bir kuralla eşleşirse veya politika şartlarını karşılamazsa güvenlik duvarı bunu reddeder.

46a1ea4f997e94eb429a89aa68a59bc0.png

Kurallar şu tür ayrıntılara dayanabilir:

  • Kaynak IP adresi
  • Hedef IP adresi
  • Port numarası
  • Protokol
  • Uygulama
  • Kullanıcı kimliği
  • Bağlantı durumu
  • Güvenlik riski

Cisco, bir güvenlik duvarını gelen ve giden trafiği izleyen ve güvenlik kurallarına göre trafiğe izin veren veya trafiği engelleyen bir araç olarak tanımlar. Kural tabanlı bu karar verme yaklaşımı temel fikirdir.


Gelen ve Giden Trafik

Gelen trafik, bir cihazın veya ağın içine giren trafiktir. Örneğin, internetteki biri bir şirket sunucusuna bağlanmaya çalıştığında gelen trafik gönderiyor demektir.

Giden trafik, bir cihazdan veya ağdan çıkan trafiktir. Örneğin, bir dizüstü bilgisayar bir web sitesini açtığında giden trafik gönderir.

Birçok kişisel güvenlik duvarı varsayılan olarak çoğu izinsiz gelen trafiği engeller. Bu önemlidir; çünkü çoğu dizüstü bilgisayar ve ev cihazının internetten gelen yabancıların doğrudan kendilerine bağlanmasına ihtiyacı yoktur. Giden kurallar da özellikle iş ortamlarında önemlidir; çünkü bir cihaz bulaştıktan sonra kötü amaçlı yazılım uzaktaki sunuculara bağlanmayı denemeye çalışabilir.


Güvenlik Duvarı Kuralları

Güvenlik duvarı kuralları, güvenlik duvarının neye izin vereceğini veya neyi engelleyeceğini söyleyen talimatlardır.

Basit bir kural şunu söyleyebilir:

  • HTTPS üzerinden web taramasına izin ver
  • Bilinmeyen gelen trafiği engelle
  • Onaylı sunuculardan gelen e-posta trafiğine izin ver
  • Şüpheli bir IP adresinden gelen trafiği engelle
  • Bir iş uygulamasının yalnızca belirli bir sunucuya bağlanmasına izin ver

İyi güvenlik duvarı kuralları belirli olmalıdır. Her şeye izin veren bir kural işe yaramaz. Çok fazla şeyi engelleyen bir kural normal çalışmayı bozabilir. Pratik hedef, gerekli trafiğe izin verirken gereksiz maruziyeti azaltmaktır.

NIST’in Güvenlik Duvarları ve Güvenlik Duvarı Politikaları Rehberi, güvenlik duvarı politikasını, yapılandırmasını, testini, dağıtımını ve yönetimini daha ayrıntılı olarak açıklar.


Yaygın Güvenlik Duvarı Türleri

Güvenlik duvarı türüNe yaparEn iyi kullanım alanı
Paket filtrelemeTemel paket ayrıntılarını kontrol ederBasit trafik kontrolü
Durum denetimi (stateful inspection)Aktif bağlantıları izlerGenel ağ savunması
Proxy güvenlik duvarıKullanıcı ile hizmet arasında aracı olurUygulama düzeyinde filtreleme
Nesil ötesi güvenlik duvarıDaha derin inceleme eklerKurumsal güvenlik
Bulut güvenlik duvarıBulut trafiğini korurBulut uygulamaları ve iş yükleri

Bu tablo basitleştirilmiştir, ancak temel fikri verir. Bazı modern güvenlik duvarları bu yaklaşımların birkaçını bir araya getirir.


Donanım Güvenlik Duvarı vs Yazılım Güvenlik Duvarı

Donanım güvenlik duvarı fiziksel bir cihazdır. Genellikle özel bir ağ ile internet arasında konumlanır. Birçok ev yönlendiricisi temel güvenlik duvarı özellikleri içerir. Şirketler, ofis ağlarını, veri merkezlerini veya şube konumlarını korumak için adanmış güvenlik duvarı cihazları kullanabilir.

Yazılım güvenlik duvarı, dizüstü bilgisayar, masaüstü veya sunucu gibi bir cihazın üzerinde çalışır. Microsoft’un Windows Güvenlik Duvarı genel bakışı, Windows Güvenlik Duvarı’nı, bir cihazdan giren ve çıkan trafiği filtreleyen, konak tabanlı bir güvenlik duvarı olarak açıklar.

Pek çok kurulumda ikisi de kullanılır. Bir yönlendirici veya ağ güvenlik duvarı daha geniş ağı korurken, bir cihaz güvenlik duvarı tek tek makineyi korur.


Ağ Güvenlik Duvarı vs Konak Tabanlı Güvenlik Duvarı

Ağ güvenlik duvarı bir ağ sınırını korur. Bir ofis ağı ile internet arasında, iki dahili ağ segmenti arasında veya bir şirket ağı ile bulut ortamı arasında konumlanabilir.

Konak tabanlı güvenlik duvarı tek bir cihazı korur. Belirli bilgisayarın ya da sunucunun hangi trafiği alabileceğini veya hangisini gönderme izin verileceğini denetler.

İkisi de faydalıdır. Ağ güvenlik duvarı, iç sistemlere ulaşmadan önce birçok istenmeyen bağlantıyı engelleyebilir. Konak tabanlı güvenlik duvarı ise bir cihaz başka bir ağa taşındığında, herkese açık Wi‑Fi’ye bağlandığında ya da kendi korumasına ihtiyaç duyduğunda hâlâ önemlidir.


Bir Güvenlik Duvarı Neye Karşı Koruyabilir

Güvenlik duvarı birçok yaygın riski azaltabilir. İstenmeyen erişim denemelerini engelleyebilir, maruz kalan hizmetleri sınırlandırabilir, şüpheli trafiği kısıtlayabilir ve yetkisiz bağlantıların önlenmesine yardımcı olabilir.

Şirketler için güvenlik duvarları ayrıca segmentasyonu destekler. Bu, bir alandaki bir sorunun otomatik olarak her yere yayılmaması için ağın bölümlerinin ayrılması anlamına gelir. CISA’nın iletişim altyapısını güçlendirmeye yönelik geliştirilmiş görünürlük ve güçlendirme rehberi, savunma derinliği yaklaşımının bir parçası olarak güvenlik duvarı yeteneklerinin ve segmentasyonun kullanımını ele alır.

Güvenlik duvarı, güçlü parolalar, güncellemeler, uç nokta koruması, yedekler, kimlik kontrolleri ve kullanıcı eğitimi ile birlikte kullanıldığında özellikle faydalıdır.


Güvenlik Duvarı Ne Yapamaz

Güvenlik duvarı önemlidir, ancak sihirli değildir.

Güvenlik duvarı şunları engellemeyebilir:

  • Kimlik avı e-postaları
  • Zayıf parolalar
  • Çalınmış giriş kimlik bilgileri
  • İzin verilen trafiğin içinde gizlenen kötü amaçlı yazılım
  • Güvenli olmayan indirmeler
  • Onaylı uygulamalar aracılığıyla saldırılar
  • İnsan hataları
  • Yanlış yapılandırılmış bulut hizmetleri

Örneğin bir kullanıcı sahte bir giriş sayfasına oturum açıp bir parolayı verirse, bir güvenlik duvarı hesabın kötüye kullanılmasını engellemeyebilir. Güvenlik duvarı kuralı çok genişse, politikanın kendisi zayıf olduğu için tehlikeli trafiğe izin verilebilir.

Bu yüzden güvenlik duvarları siber güvenliğin bir parçasıdır; bütünü değildir.


Kişiler Güvenlik Duvarlarını Neden Kullanır?

Kişiler, kişisel cihazlara ve ev ağlarına istenmeyen erişimi azaltmak için güvenlik duvarlarını kullanır. Açık Wi‑Fi’ye bağlı bir dizüstü bilgisayar, o ağdaki diğer tüm cihazlara açık olmamalıdır.

Kişisel bir güvenlik duvarı, hangi uygulamaların iletişim kurabileceğini ve diğer cihazların bağlanıp bağlanamayacağını kontrol etmeye yardımcı olur. Microsoft’un güvenlik duvarı ve ağ koruması kılavuzu, Windows Güvenliği içinde özel ve genel ağ profilleri arasındaki farkı açıklar.

Çoğu insan için doğru hamle basittir: belirli, güvenilir bir nedenle değiştirmediğiniz sürece güvenlik duvarını açık tutun.


İşletmeler Güvenlik Duvarlarını Neden Kullanır?

İşletmeler güvenlik duvarlarını kullanır; çünkü daha fazla sisteme, daha fazla kullanıcıya, daha fazla veriye ve daha fazla riske sahiptir. Bir şirket, müşteri kayıtlarını, dahili araçları, ödeme sistemlerini, bulut iş yüklerini, çalışan cihazlarını ve uzaktan erişimi korumaya ihtiyaç duyabilir.

Bir kurumsal güvenlik duvarı şunlara yardımcı olabilir:

  • Dahili sistemlere erişimi kontrol etme
  • Misafir Wi‑Fi’yi şirket cihazlarından ayırma
  • Sunucuları istenmeyen trafikten koruma
  • Uyumluluk gereksinimlerini destekleme
  • Şüpheli etkinlikleri izleme
  • Bir sistem tehlikeye girerse zararı sınırlama

Güvenlik duvarları uzaktan ve hibrit çalışma için de önemlidir. Çalışanlar birçok konumdan bağlanabilir ve trafik bulut hizmetleri, VPN’ler ve SaaS platformları üzerinden hareket edebilir.


Bir Sunumda Güvenlik Duvarı Kavramlarını Açıklamak

Bir sunumda güvenlik duvarlarını açıklamanız gerekiyorsa, çok fazla teknik ayrıntıyla başlamaktan kaçının. Önce amacını anlatın: bir güvenlik duvarı kurallara göre trafiği kontrol eder.

Basit bir sunum yapısı şu şekilde olabilir:

1. Güvenlik duvarının çözdüğü sorun

2. Güvenlik duvarının ne yaptığı

3. Trafik kurallarının nasıl çalıştığı

4. Gelen (Inbound) vs giden (Outbound) trafik

5. Donanım vs yazılım güvenlik duvarları

6. Yaygın güvenlik duvarı türleri

7. Güvenlik duvarlarının karşı koruyabildikleri ve koruyamadıkları şeyler

8. Neden bireyler ve işletmeler için önem taşıdıkları

Mümkünse şemalar kullanın. Güvenilir bir ağı, interneti ve aralarındaki güvenlik duvarını gösterin. Ardından izin verilen ve engellenen trafiği gösterin. Görsel bir akış, çok uzun bir port ve protokol listesine göre çok daha kolay anlaşılır.

5b102ba691504c3cc4111df66e783751.png

Sonuç

Güvenlik duvarı, siber güvenliğin temel yapı taşlarından biridir. Ağ trafiğini kontrol eder, istenmeyen erişimi engeller ve güvenilir ile güvenilmeyen alanlar arasındaki güvenlik kurallarını uygulamaya yardımcı olur.

Hatırlanması gereken en önemli şey, güvenlik duvarının eksiksiz bir güvenlik sistemi değil, bir filtre olduğudur. En iyi şekilde, dikkatle yapılandırıldığında ve güncellemeler, kimlik güvenliği, uç nokta koruması, yedekler, izleme ve kullanıcı farkındalığı gibi diğer korumalarla birlikte kullanıldığında çalışır.

Bireyler için güvenlik duvarını açık tutmak riski azaltmanın basit bir yoludur. İşletmeler için ise güvenlik duvarı tasarımı ve politikalar, ağın, bulut sistemlerinin ve kullanıcıların ne kadar güvenli iletişim kurduğunu şekillendirebilir.


Sıkça Sorulan Sorular (SSS)

S: Basitçe söylemek gerekirse güvenlik duvarı nedir?

C: Güvenlik duvarı, ağ trafiğini kontrol eden bir güvenlik bariyeridir. Kurallara göre bir cihazın ya da ağın içine girenin ve dışarı çıkanın ne olacağını belirler.


S: Bir güvenlik duvarı donanım mı yoksa yazılım mı?

C: Her ikisi de olabilir. Donanım tabanlı bir güvenlik duvarı, yönlendirici veya güvenlik duvarı cihazı gibi fiziksel bir aygıttır. Yazılım tabanlı bir güvenlik duvarı ise bir bilgisayar, sunucu veya uç noktada çalışır.


S: Güvenlik duvarı tüm hackerları durdurur mu?

C: Hayır. Bir güvenlik duvarı istenmeyen trafiği engellemeye ve maruziyeti azaltmaya yardımcı olur; ancak her tehdidi durduramaz. Kimlik avı (phishing), çalınmış parolalar, güvensiz indirmeler ve yanlış yapılandırılmış uygulamalar yine de risk oluşturabilir.


S: Güvenlik duvarımı açık tutmalı mıyım?

C: Evet, çoğu durumda. Ev kullanıcıları ve işletmeler genellikle güvenlik duvarlarını etkin tutmalı ve yalnızca güvenlik etkisini anladıklarında ayarları değiştirmelidir.


Bu makaleyi bir sunuma dönüştürmek için Pi’yi kullanmak üzere buraya tıklayın.