Firewall izleme ve config değişiklik takibi
Denetta Firewall İzleme, FortiGate’leri takvimli ve salt-okunur olarak yeniden tarayan ve habersiz bir config değişikliği yeni bir kritik ya da yüksek risk açtığında haber veren modüldür: neyin değiştiğini, hangi yeni bulgunun doğduğunu ve skorun nasıl değiştiğini gösterir, config değerlerini ise hiçbir bildirime koymaz.
Ne kadar sık taranır?
Takvim lokasyon başınadır: günlük ya da haftalık, lokasyonun yerel saatinde (varsayılan her gece 03:00). Tarama elle “Veri al” ile aynı salt-okunur yoldan geçer ve imzalı onay kapsamına bağlıdır. Taramalar sırayla yapılır; müşterilerin firewall’larına aynı dakikada istek yağdırılmaz.
Config değişince ne olur?
Yapılandırma değiştiğinde bir config değişikliği alarmı oluşur. Alarm hangi bölümün değiştiğini, bu taramada hangi bulguların açılıp kapandığını ve skor farkını gösterir. Değişiklik yeni bir kritik ya da yüksek bulgu doğurduysa e-posta gönderilir.
Alarm ve e-posta config değeri, IP adresi, parola ya da politika adı taşımaz; yalnız bulgu kodu, başlığı, önemi ve skor sayısı. Aynı cihazı farklı yoldan okumak (ör. dosya yerine API) sahte bir değişiklik alarmı üretmez.
Tam config yedeği nasıl arşivlenir? (erken erişim)
Yedeği Denetta okuyarak almaz: cihazınız kendi ürettiği, geri yüklenebilir tam yedeği bir kez kurulan otomasyonla merkeze kendisi gönderir. Dosya AES-256-GCM ile şifrelenir; yalnız içerik değiştiğinde (en geç haftada bir) yeni sürüm açılır ve her sürüm cihazda son görüldüğü tarihten itibaren 1 yıl saklanır. Denetta yedeği cihaza geri yüklemez.
Bu özellik erken erişimdedir: cihaz otomasyonunu her FortiOS sürümünde laboratuvarda doğrulayana kadar kurulumu müşteriyle birlikte yapıyoruz.
Neleri içermez?
Firewall İzleme gerçek zamanlı trafik ya da saldırı izleme yapmaz ve hiçbir şeyi engellemez. Elle veri alma ve dosya yükleme Firewall Denetimi’ndedir.