Ağ Güvenliği Nedir? Network Security ve Kurumsal Ağlarda Siber Güvenlik
Ağ güvenliği nedir? Firewall ve NGFW'den segmentasyona, NAC ve IDS/IPS'ten NDR, Zero Trust ve DDoS korumasına uzanan kurumsal network security rehberi.

Dijital sistemlerin neredeyse tamamı bir ağ üzerinden haberleşir.
Kullanıcı bilgisayarları, sunucular, veritabanları, mobil cihazlar, bulut servisleri, güvenlik kameraları, IoT cihazları, üretim sistemleri ve uygulamalar sürekli olarak birbirleriyle veri alışverişi yapar.
Bu iletişimin gerçekleştiği altyapı kurumun network, yani ağ altyapısıdır.
Ancak ağ bağlantısı yalnızca sistemlerin haberleşmesini sağlamaz.
Aynı zamanda saldırganların sistemler arasında hareket edebileceği yolları da oluşturur.
Bir saldırgan internete açık bir sistemi ele geçirdiğinde hedefi çoğu zaman yalnızca o sistem değildir.
Saldırgan;
iç ağı keşfetmeye,
diğer sistemleri belirlemeye,
credential ele geçirmeye,
yetkisini yükseltmeye,
sunucular arasında hareket etmeye,
kritik verilere ulaşmaya
çalışabilir.
Bu süreç siber güvenlik terminolojisinde çoğunlukla:
Lateral Movement
olarak adlandırılır.
Modern ağ güvenliğinin temel amaçlarından biri saldırganın ilk sistemi ele geçirmesinden sonra kurum içerisinde serbestçe hareket etmesini engellemektir.
Bu nedenle Ağ Güvenliği – Network Security, yalnızca firewall kurmak anlamına gelmez.
Modern Network Security mimarisi;
Firewall / NGFW
Network Segmentation
Micro-Segmentation
Network Access Control – NAC
IDS / IPS
Network Detection and Response – NDR
VPN
Zero Trust Network Access – ZTNA
DNS Security
Secure Wi-Fi
Network Monitoring
SIEM
SOC
ve Threat Intelligence
gibi birçok güvenlik katmanının birlikte çalışmasını gerektirir.
Amaç basittir:
Ağa yalnızca doğru kullanıcı ve cihazların erişmesini sağlamak, erişimi minimum seviyede tutmak, trafiği görünür hale getirmek ve saldırgan hareketlerini mümkün olduğunca erken tespit etmek.
Ağ Güvenliği Nedir?
Ağ güvenliği veya İngilizce adıyla Network Security, bir kurumun network altyapısını, ağ üzerinden taşınan verileri ve ağa bağlı sistemleri yetkisiz erişim, kötüye kullanım, saldırı, veri sızıntısı ve hizmet kesintilerine karşı korumak için kullanılan teknik ve yönetsel kontroller bütünüdür.
Network Security'nin üç temel güvenlik hedefi vardır:
Confidentiality – Gizlilik
Integrity – Bütünlük
Availability – Erişilebilirlik
Bu üç kavram bilgi güvenliğinde:
CIA Triad
olarak bilinir.
Ağ Güvenliğinde Confidentiality Nedir?
Confidentiality, ağ üzerinden taşınan verinin yetkisiz kişiler tarafından okunamamasını amaçlar.
Örneğin kullanıcı ile uygulama arasındaki trafik şifrelenmemişse aynı network üzerindeki saldırgan bazı koşullarda trafiği gözlemlemeye çalışabilir.
Bu nedenle;
TLS,
VPN,
IPsec,
SSH
gibi güvenli protokoller kullanılabilir.
Network Integrity Nedir?
Integrity, ağ üzerinden taşınan verinin yetkisiz şekilde değiştirilmediğinin güvence altına alınmasını ifade eder.
Bir saldırgan iletişim arasına girerek veriyi değiştirirse yalnızca gizlilik değil veri bütünlüğü de tehlikeye girer.
Network Availability Nedir?
Availability, network servislerinin ihtiyaç duyulduğunda kullanılabilir olmasını ifade eder.
Örneğin;
DDoS saldırısı,
switch arızası,
routing problemi,
firewall problemi,
network loop,
yanlış ACL
kurumun hizmetlerini erişilemez hale getirebilir.
Bu nedenle ağ güvenliği aynı zamanda network resilience konusudur.
Network Security Neden Kritik?
Kurumun sistemleri birbirinden bağımsız değildir.
Bir kullanıcı bilgisayarı;
Active Directory,
DNS,
file server,
ERP,
database,
internet,
cloud
gibi birçok sistemle iletişim kurabilir.
Dolayısıyla bir endpoint'in ele geçirilmesi network mimarisi zayıfsa daha büyük saldırının başlangıç noktası olabilir.
Network Attack Surface Nedir?
Attack Surface, saldırganın hedef sisteme ulaşmak için kullanabileceği toplam saldırı yüzeyidir.
Network açısından saldırı yüzeyi içerisinde;
Public IP
Open Port
VPN Gateway
Firewall
Router
Switch
Wireless Network
Remote Access
Cloud Network
DNS
gibi bileşenler bulunabilir.
Network Attack Surface Nasıl Azaltılır?
Temel prensip şudur:
İhtiyaç olmayan hiçbir servis erişilebilir olmamalıdır.
Örneğin bir database yalnızca application server tarafından kullanılacaksa tüm network'ün database portuna erişebilmesi gerekmez.
Open Port Nedir?
Bir sistem üzerinde network connection kabul eden servis portudur.
Örneğin;
TCP/443 → HTTPS
TCP/22 → SSH
TCP/3389 → RDP
gibi.
Açık Port Güvenlik Açığı mıdır?
Tek başına hayır.
Ancak gereksiz açık port attack surface'i büyütür.
Network Port Exposure Neden Önemlidir?
Saldırganlar internet veya iç ağ üzerinde açık servisleri keşfetmeye çalışabilir.
Bu nedenle:
Minimum Exposure
yaklaşımı uygulanmalıdır.
Network Discovery Nedir?
Network üzerindeki cihazların, IP adreslerinin, servislerin ve portların belirlenmesi sürecidir.
Network yöneticileri bunu inventory için kullanabilir.
Saldırganlar ise hedef keşfi için kullanabilir.
Network Reconnaissance Nedir?
Bir saldırganın hedef network hakkında bilgi toplaması sürecidir.
Bu süreçte;
IP range,
host,
port,
service,
network topology
gibi bilgiler araştırılabilir.
Network Security'nin İlk Prensibi: Görmediğini Koruyamazsın
Bir kurum kendi network'ünde hangi cihazların bulunduğunu bilmiyorsa bu cihazları etkin şekilde koruması zordur.
Bu nedenle Asset Discovery ağ güvenliğinin temelidir.
Network Asset Inventory Nedir?
Network'e bağlı sistemlerin merkezi envanteridir.
Örneğin:
Firewall
Switch
Router
Server
Laptop
Printer
IP Camera
IoT
Access Point
gibi cihazlar kayıt altında tutulmalıdır.
Unknown Device Neden Risklidir?
Kimliği bilinmeyen cihaz;
yetkisiz kullanıcı cihazı,
eski sistem,
rogue device
veya compromise edilmiş sistem
olabilir.
Rogue Device Nedir?
Kurum network'üne izinsiz bağlanmış cihazdır.
Ağ Güvenliğinde OSI Model Neden Önemlidir?
Network güvenliği farklı iletişim katmanlarında uygulanır.
OSI modeli bu katmanları anlamayı kolaylaştırır.
OSI Model Katmanları Nelerdir?
Yedi temel katman bulunur:
- Physical
- Data Link
- Network
- Transport
- Session
- Presentation
- Application
Layer 2 Security Nedir?
Data Link katmanındaki güvenlik kontrolleridir.
Switching ve MAC address tabanlı riskler bu seviyede ele alınabilir.
Layer 3 Security Nedir?
IP ve routing seviyesindeki güvenliktir.
ACL ve network segmentation bu katmanda önemli rol oynayabilir.
Layer 4 Security Nedir?
TCP/UDP portları üzerinden yapılan network kontrolüdür.
Layer 7 Security Nedir?
Application seviyesinde trafik analizi ve güvenlik kontrolüdür.
Modern NGFW sistemleri yalnızca IP ve port değil uygulama davranışını da analiz edebilir.
Firewall Nedir?
Firewall, farklı network segmentleri arasındaki trafiği güvenlik kurallarına göre kontrol eden sistemdir.
Firewall Ne Yapar?
Örneğin şu policy uygulanabilir:
User Network
→
Database Network
→
DENY
Application Server
→
Database Network
→
ALLOW
Bu şekilde kullanıcıların database'e doğrudan erişmesi engellenebilir.
Stateful Firewall Nedir?
Connection'ın durumunu takip eden firewall mimarisidir.
Stateless Firewall Nedir?
Her paketi connection context'inden bağımsız değerlendirebilir.
NGFW Nedir?
NGFW:
Next-Generation Firewall
geleneksel firewall yeteneklerine ek olarak gelişmiş trafik ve application security özellikleri sunabilir.
NGFW Hangi Özelliklere Sahip Olabilir?
Örneğin:
Application Control
IPS
URL Filtering
SSL Inspection
Anti-Malware
Threat Intelligence
Application Control Nedir?
Network trafiğinin yalnızca port numarasına değil kullanılan application'a göre kontrol edilmesidir.
Neden Sadece Port Kontrolü Yeterli Değildir?
Modern uygulamalar aynı portları kullanabilir.
Örneğin birçok servis TCP/443 üzerinden çalışır.
Sadece:
443 açık
demek trafiğin güvenli olduğunu göstermez.
Deep Packet Inspection – DPI Nedir?
Network paketlerinin yalnızca header bilgilerini değil daha derin protokol veya içerik özelliklerini analiz etmeye yönelik tekniktir.
SSL/TLS Inspection Nedir?
Şifreli trafiğin güvenlik kontrollerinden geçirilebilmesi için uygun mimaride inspection yapılmasıdır.
SSL Inspection Her Trafikte Kullanılmalı mı?
Hayır.
Privacy, certificate, performance ve regulatory gereksinimler değerlendirilmelidir.
Network Segmentation Nedir?
Network'ün güvenlik ve iş gereksinimlerine göre farklı bölümlere ayrılmasıdır.
Flat Network Nedir?
Cihazların geniş ölçüde birbirine erişebildiği, segmentasyonun zayıf olduğu network yapısıdır.
Flat Network Neden Risklidir?
Bir endpoint compromise edildiğinde saldırgan diğer sistemlere daha kolay ulaşabilir.
Network Segmentation'ın Temel Amacı Nedir?
Sistemler arasındaki gereksiz iletişimi engellemektir.
Örnek Network Segmentation
User VLAN
Server VLAN
Database VLAN
Management VLAN
Guest VLAN
IoT VLAN
Backup VLAN
şeklinde ayrılabilir.
VLAN Nedir?
VLAN:
Virtual Local Area Network
fiziksel switch altyapısı üzerinde mantıksal network segmentleri oluşturulmasını sağlar.
VLAN Tek Başına Güvenlik Sağlar mı?
Hayır.
Segmentler arası trafik firewall veya ACL ile kontrol edilmelidir.
Inter-VLAN Routing Nedir?
Farklı VLAN'ların birbirleriyle haberleşmesini sağlayan routing işlemidir.
Inter-VLAN Trafik Kontrol Edilmeli mi?
Evet.
Micro-Segmentation Nedir?
Network segmentation'ın daha granular seviyede uygulanmasıdır.
Mikro Segmentasyon Neden Önemlidir?
Aynı data center veya cloud ortamındaki workload'ların bile birbirine gereksiz erişmesini engelleyebilir.
East-West Traffic Nedir?
Kurum içindeki sistemler arasındaki yatay trafiktir.
Örneğin:
Application Server → Database
Server → Server
Workload → Workload
North-South Traffic Nedir?
Kurum ağı ile dış sistemler veya internet arasındaki trafiktir.
Geleneksel Güvenlik Hangi Trafiğe Odaklanıyordu?
Çoğunlukla North-South Traffic.
Modern Saldırılarda East-West Traffic Neden Kritik?
Saldırgan perimeter'ı geçtikten sonra internal systems arasında hareket etmeye çalışabilir.
Bu nedenle yalnızca internet sınırını korumak yeterli değildir.
Perimeter Security Nedir?
Kurum ağı ile dış dünya arasındaki sınırın korunmasına dayanan güvenlik yaklaşımıdır.
Perimeter Security Tek Başına Yeterli mi?
Hayır.
Modern ağlarda;
cloud,
remote worker,
SaaS,
mobile,
third-party
nedeniyle klasik network sınırı bulanıklaşmıştır.
Lateral Movement Nedir?
Saldırganın ilk ele geçirdiği sistemden diğer sistemlere ilerlemesidir.
Lateral Movement Neden Tehlikelidir?
İlk compromise düşük değerli bir laptop olabilir.
Ancak saldırgan buradan;
server,
Active Directory,
database,
backup
gibi kritik sistemlere ulaşmaya çalışabilir.
Network Segmentation Lateral Movement'ı Nasıl Azaltır?
Sistemler arasındaki gereksiz network yollarını kapatır.
Blast Radius Nedir?
Bir security incident'ın etkileyebileceği sistemlerin kapsamıdır.
Segmentation Blast Radius'i Azaltır mı?
Evet.
Amaç compromise edilen bir cihazın tüm network'e erişmesini engellemektir.
DMZ Nedir?
DMZ:
Demilitarized Zone
internet-facing servislerin internal network'ten ayrıldığı güvenlik segmentidir.
DMZ'de Hangi Sistemler Bulunabilir?
Web gateway,
reverse proxy,
mail gateway
gibi internet-facing servisler bulunabilir.
DMZ'den Internal Network'e Her Trafik Açılmalı mı?
Hayır.
Minimum gerekli connection'lar tanımlanmalıdır.
ACL Nedir?
ACL:
Access Control List
network trafiğinin kaynak, hedef, port veya protokol gibi özelliklere göre izin veya engelleme kurallarıyla kontrol edilmesidir.
Default Deny Nedir?
Tanımlı şekilde izin verilmeyen trafiğin varsayılan olarak engellenmesidir.
Default Allow Neden Risklidir?
Yeni sistem veya servisler fark edilmeden erişilebilir hale gelebilir.
Ağ Güvenliğinde Least Privilege Nasıl Uygulanır?
Sadece kullanıcı yetkilerinde değil network bağlantılarında da uygulanabilir.
Bir sistem sadece ihtiyaç duyduğu destination ve portlara erişebilmelidir.
Network Least Privilege Nedir?
Örneğin application server yalnızca:
Database Server → TCP/5432
erişimine ihtiyaç duyuyorsa başka database sistemlerine erişmesi gerekmeyebilir.
NAC Nedir?
NAC:
Network Access Control
ağa hangi kullanıcı ve cihazların bağlanabileceğini kontrol eden güvenlik yaklaşımıdır.
NAC Neden Gereklidir?
Firewall trafiği kontrol eder.
Ancak network'e hangi cihazın bağlandığını NAC kontrol edebilir.
NAC Hangi Sorulara Cevap Verir?
Bu cihaz kim?
Kullanıcı kim?
Cihaz kurumsal mı?
Security posture uygun mu?
Hangi VLAN'a alınmalı?
802.1X Nedir?
Network access authentication için kullanılan standartlardan biridir.
RADIUS Nedir?
Network authentication ve authorization süreçlerinde kullanılan protokoldür.
Dynamic VLAN Assignment Nedir?
Kullanıcı veya cihaz kimliğine göre otomatik VLAN atanmasıdır.
Guest Network Neden Ayrılmalı?
Misafir cihazların corporate network'e erişmesini engellemek için.
BYOD Nedir?
BYOD:
Bring Your Own Device
çalışanların kişisel cihazlarını iş ortamında kullanmasıdır.
BYOD Network Security Riski Nedir?
Cihaz security posture kurum kontrolünde olmayabilir.
Device Posture Check Nedir?
Cihazın güvenlik durumunun kontrol edilmesidir.
Örneğin:
EDR aktif mi?
OS güncel mi?
Disk encrypted mı?
Quarantine VLAN Nedir?
Güvenlik gereksinimlerini karşılamayan cihazların izole edildiği network segmentidir.
IDS Nedir?
IDS:
Intrusion Detection System
şüpheli network aktivitelerini tespit etmeye çalışır.
IPS Nedir?
IPS:
Intrusion Prevention System
şüpheli network aktivitelerini tespit etmenin yanında trafiği engelleyebilir.
IDS ile IPS Arasındaki Fark Nedir?
Basitleştirilmiş olarak:
IDS → Detect
IPS → Detect + Prevent
Signature-Based Detection Nedir?
Bilinen saldırı pattern'lerinin imzalar üzerinden tespit edilmesidir.
Anomaly-Based Detection Nedir?
Normal network davranışından sapmaların tespit edilmesidir.
Signature Detection Zero-Day Saldırıları Bulabilir mi?
Her zaman değil.
Bilinmeyen saldırılar için behavioral ve anomaly detection önem kazanabilir.
Network Baseline Nedir?
Network'ün normal trafik davranışının referans profilidir.
Baseline Neleri İçerebilir?
Normal bandwidth
Protocol usage
Connection count
Communication pairs
Traffic direction
NDR Nedir?
NDR:
Network Detection and Response
network trafiğini ve telemetry verilerini analiz ederek şüpheli davranışları tespit etmeye yardımcı olan güvenlik yaklaşımıdır.
NDR Neden Önemlidir?
Endpoint üzerinde görünmeyen bazı hareketler network seviyesinde görülebilir.
NDR Neleri Tespit Edebilir?
Teknolojiye göre;
Lateral Movement
Command & Control
Unusual Connections
Data Exfiltration
Scanning
Anomalous Traffic
gibi davranışlar analiz edilebilir.
Network Telemetry Nedir?
Network davranışı hakkında bilgi sağlayan teknik veridir.
Network Telemetry Kaynakları Nelerdir?
Örneğin:
NetFlow
IPFIX
Packet Metadata
DNS Logs
Firewall Logs
Proxy Logs
NetFlow Nedir?
Network communication hakkında kaynak, hedef, port, protocol ve trafik hacmi gibi metadata sağlayan telemetry yaklaşımıdır.
IPFIX Nedir?
Flow information export için kullanılan standartlardan biridir.
PCAP Nedir?
PCAP:
Packet Capture
network paketlerinin detaylı olarak kaydedilmesidir.
PCAP ile NetFlow Aynı mı?
Hayır.
PCAP daha detaylı paket verisi sağlar.
NetFlow daha özet trafik metadata'sı sunar.
SPAN Port Nedir?
Switch trafiğinin analiz sistemine kopyalanmasını sağlayan mekanizmadır.
Network TAP Nedir?
Network trafiğini monitoring sistemine fiziksel veya mantıksal olarak aktarmaya yardımcı olan mekanizmadır.
Network Visibility Nedir?
Network içerisinde hangi cihazların kimlerle ve nasıl haberleştiğinin görülebilmesidir.
Network Visibility Neden Güvenliğin Temelidir?
Görülmeyen trafik analiz edilemez.
Analiz edilemeyen davranış tespit edilemez.
Encrypted Traffic Visibility Neden Zordur?
Trafik TLS ile şifrelendiğinde payload doğrudan okunamaz.
Şifreli Trafikte Tehdit Tespiti Yapılabilir mi?
Evet.
Metadata,
connection behavior,
destination reputation,
certificate information
gibi sinyaller analiz edilebilir.
DNS Güvenliği Nedir?
DNS sorgularının güvenlik açısından izlenmesi ve kötü amaçlı domain erişimlerinin engellenmesidir.
DNS Neden Siber Güvenlik İçin Kritik?
Birçok malware ve saldırı altyapısı domain isimleri üzerinden iletişim kurabilir.
DNS Filtering Nedir?
Bilinen malicious veya policy dışı domain'lerin engellenmesidir.
DNS Tunneling Nedir?
DNS protokolünün normal kullanım amacı dışında veri iletişimi için kötüye kullanılabilmesidir.
DNS Logları SOC İçin Değerli mi?
Evet.
Compromise edilmiş endpoint'in şüpheli domain'lerle iletişimi görülebilir.
DHCP Nedir?
Cihazlara otomatik IP configuration sağlayan protokoldür.
Rogue DHCP Nedir?
Network'te yetkisiz DHCP server çalışmasıdır.
DHCP Snooping Nedir?
Switch seviyesinde güvenilir ve güvenilmeyen DHCP kaynaklarının kontrol edilmesine yardımcı olan güvenlik özelliğidir.
ARP Spoofing Nedir?
Saldırganın yerel ağdaki ARP ilişkilerini manipüle etmeye çalışmasıdır.
Dynamic ARP Inspection Nedir?
ARP mesajlarını doğrulayarak spoofing riskini azaltmaya yardımcı olan switch güvenlik özelliğidir.
Port Security Nedir?
Switch portuna bağlanabilecek cihaz veya MAC address davranışını sınırlandıran güvenlik mekanizmasıdır.
Switch Security Neden Önemlidir?
Switch'ler internal network trafiğinin temel taşıdır.
Compromise edilmiş network infrastructure ciddi görünürlük ve erişim riski yaratabilir.
Router Security Neden Önemlidir?
Router'lar network'ler arasındaki trafik yollarını belirler.
Yanlış routing veya compromise tüm network trafiğini etkileyebilir.
Management Plane Nedir?
Network cihazlarının yönetildiği kontrol yüzeyidir.
Management Plane Ayrılmalı mı?
Kritik ortamlarda management network'ün kullanıcı trafiğinden ayrılması güçlü bir güvenlik yaklaşımıdır.
Network Device Management İçin Telnet Kullanılmalı mı?
Mümkün olduğunca hayır.
SSH gibi şifreli yönetim protokolleri tercih edilmelidir.
SNMP Nedir?
Network cihazlarının monitoring ve management süreçlerinde kullanılan protokoldür.
SNMP Security Neden Önemlidir?
Zayıf community string veya eski protokol kullanımı bilgi sızıntısı ve yönetim riski oluşturabilir.
TACACS+ Nedir?
Özellikle network device administrator authentication ve authorization süreçlerinde kullanılabilen AAA protokolüdür.
AAA Nedir?
AAA:
Authentication
Authorization
Accounting
anlamına gelir.
Network Administrator İşlemleri Audit Edilmeli mi?
Evet.
Kim hangi firewall, switch veya router configuration'ını değiştirdi bilinmelidir.
Configuration Backup Neden Önemlidir?
Firewall, router ve switch configuration'larının güvenli yedekleri tutulmalıdır.
Network Configuration Drift Nedir?
Network cihazlarının approved security baseline'dan zamanla sapmasıdır.
Firewall Rule Review Nedir?
Firewall policy'lerinin periyodik olarak incelenmesidir.
Firewall'da Any-Any Rule Neden Risklidir?
Kaynak, hedef veya servis kısıtlamasının olmaması gereksiz geniş erişim yaratabilir.
Shadow Rule Nedir?
Başka bir firewall kuralı nedeniyle fiilen hiçbir zaman kullanılmayan kuraldır.
Stale Firewall Rule Nedir?
Artık iş ihtiyacı kalmadığı halde aktif bırakılmış kuraldır.
Firewall Rule Recertification Nedir?
Kural sahibinin ve iş ihtiyacının periyodik olarak yeniden doğrulanmasıdır.
VPN Nedir?
VPN:
Virtual Private Network
uzaktaki kullanıcı veya sistemlerin şifreli bağlantı üzerinden kurumsal kaynaklara erişmesini sağlar.
Remote Access VPN Nedir?
Çalışanların dışarıdan corporate network'e bağlanmasını sağlayan VPN türüdür.
Site-to-Site VPN Nedir?
İki network arasında şifreli bağlantı sağlar.
VPN Kullanmak Zero Trust Demek mi?
Hayır.
VPN çoğu zaman kullanıcıyı network'e dahil eder.
Zero Trust ise erişimi kaynak bazında sınırlandırmaya çalışır.
ZTNA Nedir?
ZTNA:
Zero Trust Network Access
kullanıcıya tüm network yerine ihtiyaç duyduğu application veya resource'a kontrollü erişim sağlamayı amaçlayan yaklaşımdır.
Zero Trust Nedir?
Temel prensip:
Never Trust, Always Verify
olarak özetlenebilir.
Ancak Zero Trust yalnızca slogan değildir.
Identity,
device posture,
least privilege,
continuous verification
gibi kontroller gerektirir.
Zero Trust Network Security'de Ne Değiştirir?
Klasik yaklaşım:
Inside = Trusted
Outside = Untrusted
Modern yaklaşım:
Her erişim doğrulanmalıdır.
DDoS Nedir?
DDoS:
Distributed Denial of Service
çok sayıda kaynaktan hedef sisteme yoğun trafik göndererek hizmeti erişilemez hale getirmeyi amaçlayan saldırı türüdür.
DDoS Network Security'nin Parçası mı?
Kesinlikle.
Availability ağ güvenliğinin temel hedeflerinden biridir.
Volumetric DDoS Nedir?
Network bandwidth'i tüketmeye yönelik yüksek hacimli saldırılardır.
Protocol Attack Nedir?
Network veya transport protocol kaynaklarını tüketmeye yönelik saldırılardır.
Application Layer DDoS Nedir?
Application servislerini yoğun request ile tüketmeye yönelik saldırıdır.
DDoS Protection Nerede Yapılmalı?
Tek katmanda değil.
ISP,
cloud scrubbing,
CDN/WAF,
firewall,
application
gibi katmanlar birlikte değerlendirilebilir.
Network Resilience Nedir?
Network'ün arıza veya saldırı durumunda hizmet vermeye devam edebilme kabiliyetidir.
Redundant Network Nedir?
Critical network bileşenlerinin yedekli tasarlanmasıdır.
Firewall HA Nedir?
Bir firewall arızalandığında diğer cihazın hizmeti devam ettirmesini sağlayan high availability yapısıdır.
Dual ISP Nedir?
Kurumun birden fazla internet servis sağlayıcısı kullanmasıdır.
Network Redundancy Güvenlik Sağlar mı?
Availability açısından güçlüdür ancak access control ve threat detection yerine geçmez.
Wireless Network Security Neden Önemlidir?
Kablosuz ağ fiziksel kablo gerektirmeden belirli kapsama alanından erişilebilir.
Bu nedenle authentication ve encryption kritiktir.
WPA3 Nedir?
Modern Wi-Fi güvenlik standartlarından biridir.
Enterprise Wi-Fi Nedir?
Kurumsal authentication ve merkezi yönetim mekanizmalarının kullanıldığı kablosuz ağ mimarisidir.
Rogue Access Point Nedir?
Kuruma ait olmayan veya izinsiz kurulmuş access point'tir.
Evil Twin Nedir?
Gerçek Wi-Fi ağına benzeyen sahte access point oluşturulmasıdır.
Guest Wi-Fi Corporate Network'ten Ayrılmalı mı?
Evet.
IoT Network Ayrılmalı mı?
Risk bazlı olarak ayrı segment kullanılması güçlü bir yaklaşımdır.
IoT Cihazları Neden Network Security Riski?
Patch desteği sınırlı olabilir.
Default credential kullanabilir.
Güvenlik yetenekleri düşük olabilir.
Printer Ayrı Network'te Olmalı mı?
Risk ve network architecture'a göre ayrı segment değerlendirilebilir.
IP Camera Network Security Neden Önemlidir?
Camera ve NVR sistemleri de network'e bağlı endpoint'lerdir ve saldırı yüzeyi oluşturabilir.
OT Network Nedir?
Operational Technology sistemlerinin bulunduğu ağdır.
IT ve OT Network Ayrılmalı mı?
Kritik üretim ortamlarında segmentasyon temel güvenlik yaklaşımlarından biridir.
IT/OT Segmentation Neden Önemlidir?
IT ortamındaki compromise'ın üretim sistemlerine doğrudan yayılmasını azaltabilir.
Network Security Monitoring Nedir?
Network güvenlik olaylarının sürekli izlenmesidir.
Hangi Loglar İzlenmeli?
Örneğin:
Firewall Logs
VPN Logs
NAC Logs
IDS/IPS Logs
NDR Alerts
DNS Logs
Proxy Logs
Syslog Nedir?
Network ve security cihazlarının loglarını merkezi sistemlere göndermesinde yaygın kullanılan logging mekanizmasıdır.
SIEM Nedir?
SIEM:
Security Information and Event Management
farklı sistemlerden security loglarını merkezi olarak toplayıp analiz etmeye yardımcı olur.
Network Logları SIEM'e Gönderilmeli mi?
Kritik network security event'leri merkezi SIEM'e aktarılmalıdır.
SIEM Network Saldırısını Nasıl Tespit Edebilir?
Örneğin:
Firewall denied connection spike
VPN unusual login
NDR lateral movement alert
DNS malicious domain
birlikte değerlendirilerek daha anlamlı incident oluşturulabilir.
SOC Network Security'de Ne Yapar?
SOC:
Security Operations Center
network ve endpoint security event'lerini sürekli izleyerek olası saldırıları araştırır.
IOC Nedir?
IOC:
Indicator of Compromise
bir compromise ihtimaline işaret eden teknik göstergedir.
Örneğin:
Malicious IP
Domain
URL
Hash
Threat Intelligence Network Security'de Nasıl Kullanılır?
Firewall, DNS, NDR veya SIEM üzerinde bilinen malicious infrastructure bilgileriyle network connection'lar karşılaştırılabilir.
Command and Control – C2 Nedir?
Compromise edilmiş sistemin saldırgan altyapısıyla iletişim kurmasıdır.
C2 Trafiği Network'te Tespit Edilebilir mi?
Bazı durumlarda evet.
Destination reputation,
beaconing,
DNS behavior,
traffic pattern
analiz edilebilir.
Beaconing Nedir?
Compromise edilmiş sistemin belirli aralıklarla C2 altyapısına bağlantı kurmasıdır.
Data Exfiltration Nedir?
Verinin yetkisiz şekilde kurum dışına çıkarılmasıdır.
Network Üzerinden Data Exfiltration Nasıl Görülebilir?
Örneğin normalde düşük upload yapan bir cihazın gece saatlerinde çok yüksek outbound traffic üretmesi şüpheli olabilir.
Egress Filtering Nedir?
Kurumdan dışarı çıkan network trafiğinin kontrol edilmesidir.
Neden Sadece Inbound Firewall Yetmez?
Saldırgan içeri girdikten sonra dışarıdaki C2 server'a bağlanmaya veya veri çıkarmaya çalışabilir.
Bu nedenle:
Outbound / Egress Security
de önemlidir.
Ingress Filtering Nedir?
Network'e gelen trafiğin kontrol edilmesidir.
North-South ve East-West Visibility Birlikte Gerekli mi?
Evet.
Modern Network Security yalnızca perimeter trafiğine bakmamalıdır.
Defense in Depth Nedir?
Güvenliğin tek kontrol yerine çok katmanlı uygulanmasıdır.
Network Defense in Depth Örneği
Internet
↓
DDoS Protection
↓
NGFW
↓
DMZ
↓
Segmentation
↓
NAC
↓
NDR
↓
Server Security
↓
Application Security
↓
Database Security
Bu yaklaşım tek bir güvenlik kontrolünün başarısız olması durumunda diğer katmanların koruma sağlamasını hedefler.
Network Security ile Endpoint Security Aynı mı?
Hayır.
Endpoint Security cihazı korur.
Network Security cihazlar arasındaki iletişimi korur.
Ancak birlikte çalışmaları gerekir.
EDR ve NDR Arasındaki Fark Nedir?
EDR endpoint üzerinde visibility sağlar.
NDR network davranışına odaklanır.
EDR + NDR Neden Güçlüdür?
Endpoint'te process davranışı ile network'teki connection davranışı birlikte analiz edilebilir.
XDR Nedir?
XDR farklı security katmanlarından telemetry toplayarak detection ve response'u bütünleştirmeyi amaçlar.
Network Security ve MITRE ATT&CK
MITRE ATT&CK saldırganların kullandığı taktik ve teknikleri modellemek için kullanılabilir.
Network telemetry özellikle;
Discovery
Lateral Movement
Command and Control
Exfiltration
gibi aşamalarda önemli görünürlük sağlayabilir.
Network Hardening Nedir?
Network cihazlarının güvenli configuration standardına göre yapılandırılmasıdır.
Network Hardening Neleri İçerebilir?
Default accounts
Management protocols
Unused services
SNMP
AAA
Logging
Firmware
ACL
Default Password Network Cihazlarında Riskli mi?
Kesinlikle.
Network Device Firmware Güncellenmeli mi?
Evet.
Security vulnerability'leri kapatmak için patch ve firmware lifecycle yönetilmelidir.
EOL Network Device Nedir?
Vendor support'u sona ermiş network cihazıdır.
EOL Firewall Riskli mi?
Evet.
Yeni security update alamayabilir.
Configuration Management Nedir?
Firewall, router ve switch configuration'larının kontrollü şekilde yönetilmesidir.
Network Change Management Neden Önemlidir?
Yanlış tek bir firewall veya routing değişikliği büyük outage oluşturabilir.
Network Configuration Değişiklikleri Audit Edilmeli mi?
Evet.
Network Backup Nedir?
Network cihazlarının configuration backup'larının alınmasıdır.
Firewall Configuration Backup Şifreli Olmalı mı?
Hassas configuration ve secret içerebileceği için güvenli şekilde saklanmalıdır.
Network Security Assessment Nedir?
Network architecture ve security configuration'larının risk açısından değerlendirilmesidir.
Network Security Assessment Neleri İnceler?
Segmentation
Firewall rules
Network exposure
Device configuration
Management access
Logging
Network Penetration Test Nedir?
Network sistemlerinde saldırgan perspektifinden zafiyetlerin kontrollü şekilde araştırılmasıdır.
Internal Network Penetration Test Nedir?
Saldırganın internal network'e erişim sağladığı varsayımıyla kurum içi saldırı yüzeyinin test edilmesidir.
External Network Penetration Test Nedir?
Internet-facing sistemlerin dış saldırgan perspektifinden değerlendirilmesidir.
Network Vulnerability Assessment Nedir?
Network sistemlerindeki bilinen vulnerability ve yanlış configuration'ların belirlenmesidir.
Vulnerability Assessment ile Pentest Aynı mı?
Hayır.
Vulnerability assessment olası zafiyetleri belirler.
Pentest bunların gerçek saldırı senaryolarındaki etkisini kontrollü olarak değerlendirebilir.
Network Security Architecture Nedir?
Network güvenlik kontrollerinin bütünsel tasarımıdır.
Güçlü Network Security Architecture Nasıl Görünür?
Örneğin:
Internet
↓
DDoS Protection
↓
NGFW
↓
DMZ
↓
Internal Segmentation Firewall
↓
Server Network
↓
Application Network
↓
Database Network
ve paralel olarak:
NAC
NDR
SIEM
SOC
PAM
EDR
gibi güvenlik katmanları çalışabilir.
Zero Trust Network Architecture
Daha ileri seviyede erişim:
User + Device + Identity + Context + Resource
üzerinden değerlendirilebilir.
Identity Network Security'nin Parçası mı?
Evet.
Modern Network Security giderek identity-aware hale gelmektedir.
Identity-Aware Firewall Nedir?
Policy'nin yalnızca IP adresine değil kullanıcı veya grup kimliğine göre uygulanabilmesidir.
IP Adresi Kimlik midir?
Hayır.
IP değişebilir ve bir cihazı kullanan kişiyi her zaman kesin olarak göstermez.
Network Security Policy Nedir?
Kurumun network erişim ve güvenlik kurallarını tanımlayan politika dokümanıdır.
Network Security Policy Neleri İçermeli?
Network Segmentation
Firewall
Remote Access
Wireless
NAC
Monitoring
Logging
Network Device Management
Network Security KPI'ları Neler Olabilir?
Örneğin:
Unknown Device Count
Firewall Rule Review Completion
Critical Network Vulnerabilities
NAC Coverage
NDR Coverage
Network Availability
Network Security KRI'ları Neler Olabilir?
Örneğin:
Publicly Exposed Services
Any-Any Firewall Rules
Unsupported Network Devices
Unsegmented Critical Systems
Unmanaged Devices
Network Security Dashboard Neler Göstermeli?
Internet Exposure
Network Asset Coverage
Firewall Health
NAC Status
NDR Alerts
Critical Vulnerabilities
Segmentation Risks
Network Security'de En Sık Yapılan Hatalar
Kurumlarda sık karşılaşılan hatalar şunlardır:
- Network'ü sadece firewall ile koruduğunu düşünmek
- Flat network kullanmak
- VLAN'ı tek başına security control sanmak
- Internal traffic'i güvenilir kabul etmek
- East-West traffic'i izlememek
- Any-Any firewall rules bırakmak
- Firewall rule review yapmamak
- Guest ve corporate network'ü ayırmamak
- IoT cihazlarını kullanıcı network'ünde tutmak
- Network device management interface'lerini herkese açmak
- Telnet gibi güvenli olmayan yönetim protokollerini kullanmak
- Default credential bırakmak
- Firmware/patch yönetimini ihmal etmek
- NAC kullanmamak
- Unknown device'ları izlememek
- DNS loglarını toplamamak
- NDR veya network visibility sağlamamak
- VPN kullanıcısını otomatik güvenilir kabul etmek
- Outbound traffic'i kontrol etmemek
- Network configuration backup almamak
- EOL firewall ve switch kullanmak
Network Security Kontrol Listesi
Kurumsal bir ağ güvenliği değerlendirmesinde şu sorular sorulabilir:
- Network asset inventory mevcut mu?
- Network topology güncel mi?
- Critical system'ler segmentlere ayrılmış mı?
- User ve server network ayrılmış mı?
- Database network izole mi?
- Backup network ayrılmış mı?
- Guest Wi-Fi izole mi?
- IoT segmentasyonu var mı?
- Firewall rule review yapılıyor mu?
- Any-Any rule var mı?
- NAC kullanılıyor mu?
- 802.1X uygulanıyor mu?
- IDS/IPS aktif mi?
- NDR visibility var mı?
- DNS security uygulanıyor mu?
- VPN erişimlerinde MFA var mı?
- ZTNA değerlendirilmiş mi?
- Network cihazları merkezi AAA kullanıyor mu?
- Configuration değişiklikleri audit ediliyor mu?
- Network logları SIEM'e gidiyor mu?
- EOL network cihazı var mı?
- Network penetration test yapılıyor mu?
Network Security Maturity Model
Seviye 1 – Perimeter Security
Firewall vardır.
Internal network büyük ölçüde flat'tir.
Seviye 2 – Segmented Network
VLAN ve temel segmentation uygulanır.
Seviye 3 – Controlled Access
NAC, güçlü authentication ve merkezi network management uygulanır.
Seviye 4 – Continuous Detection
NDR, SIEM, SOC ve network telemetry aktif kullanılır.
Seviye 5 – Zero Trust Network
Identity-aware access, micro-segmentation ve continuous verification uygulanır.
Sık Sorulan Sorular
Ağ güvenliği nedir?
Ağ güvenliği, network altyapısının ve ağ üzerinden taşınan verilerin yetkisiz erişim, saldırı, veri sızıntısı ve hizmet kesintilerine karşı korunmasıdır.
Network Security nedir?
Network Security; firewall, segmentation, NAC, IDS/IPS, NDR, VPN, ZTNA, DNS Security ve monitoring gibi birçok kontrolü kapsayan güvenlik alanıdır.
Firewall ağ güvenliği için yeterli mi?
Hayır. Modern network security çok katmanlı savunma gerektirir.
Network Segmentation nedir?
Network'ün farklı güvenlik bölgelerine ayrılması ve bölgeler arasındaki trafiğin kontrol edilmesidir.
VLAN güvenlik sağlar mı?
VLAN segmentation için kullanılabilir ancak tek başına güvenlik kontrolü değildir. Segmentler arası trafik ayrıca kontrol edilmelidir.
NAC nedir?
Network Access Control, ağa bağlanan kullanıcı ve cihazların kimliğini ve güvenlik durumunu kontrol eden yaklaşımdır.
IDS ve IPS arasındaki fark nedir?
IDS saldırıları tespit etmeye, IPS ise tespit edilen zararlı trafiği engellemeye de odaklanır.
NDR nedir?
Network Detection and Response, ağ trafiği ve telemetry üzerinden şüpheli davranışları tespit ve analiz etmeye yardımcı olur.
Lateral Movement nedir?
Saldırganın ele geçirdiği ilk sistemden diğer sistemlere ilerlemeye çalışmasıdır.
East-West Traffic nedir?
Kurum içindeki server, endpoint ve workload'lar arasındaki trafiktir.
North-South Traffic nedir?
Kurum ağı ile internet veya dış sistemler arasındaki trafiktir.
ZTNA nedir?
Zero Trust Network Access, kullanıcının tüm network'e değil yalnızca yetkili olduğu resource veya application'a erişmesini amaçlayan güvenli erişim yaklaşımıdır.
Zero Trust nedir?
Kullanıcının veya cihazın network içerisinde bulunmasının otomatik güven nedeni kabul edilmediği ve erişimlerin sürekli doğrulandığı güvenlik modelidir.
Network Hardening nedir?
Firewall, router, switch, wireless controller ve diğer network cihazlarının güvenli configuration standardına göre yapılandırılmasıdır.
Ağ güvenliği testi nedir?
Network sistemlerinin zafiyet, yanlış yapılandırma, gereksiz servis, erişim kontrolü ve saldırı yüzeyi açısından değerlendirilmesidir.
Sonuç: Modern Network Security Firewall'dan Çok Daha Fazlasıdır
Yıllar boyunca ağ güvenliği denildiğinde ilk akla gelen teknoloji firewall oldu.
Firewall hâlâ network security'nin en önemli bileşenlerinden biridir.
Ancak modern kurumların network yapısı artık yalnızca:
Internet → Firewall → LAN
şeklinde değildir.
Bugünün kurumlarında;
remote workers,
cloud workloads,
SaaS applications,
mobile devices,
IoT,
third-party connections,
multiple data centers,
hybrid cloud
aynı dijital ekosistemin parçalarıdır.
Bu nedenle network security yaklaşımı da değişmiştir.
Modern ağ güvenliğinin temel modeli şu şekilde düşünülebilir:
Asset Visibility
↓
Secure Configuration
↓
Network Segmentation
↓
Least Privilege
↓
NAC
↓
NGFW
↓
IDS/IPS
↓
NDR
↓
DNS Security
↓
SIEM
↓
SOC
↓
Zero Trust
Amaç saldırganın hiçbir zaman içeri giremeyeceğini varsaymak değildir.
Daha gerçekçi soru şudur:
Bir sistem compromise edilirse saldırgan ne kadar ilerleyebilir?
Eğer tek bir kullanıcı bilgisayarının ele geçirilmesi saldırganın;
server network'e,
database'lere,
backup sistemlerine,
Active Directory'ye
ulaşmasına izin veriyorsa network architecture yeterince güvenli değildir.
Bu nedenle modern Network Security üç temel soruya cevap vermelidir:
Kim bağlanıyor?
Nereye erişebiliyor?
Ağ üzerinde ne yapıyor?
Birinci sorunun cevabı:
Identity + NAC
İkinci sorunun cevabı:
Segmentation + Firewall + Zero Trust
Üçüncü sorunun cevabı:
Network Visibility + NDR + SIEM + SOC
olabilir.
Sonuç olarak güçlü bir kurumsal ağ güvenliği mimarisi:
Prevent + Segment + Observe + Detect + Respond
prensiplerini birlikte uygular.
Network güvenliği yalnızca kurumun dış sınırını korumak değildir.
Asıl hedef;
saldırı yüzeyini küçültmek, güven ilişkilerini sınırlandırmak, lateral movement'ı zorlaştırmak, kritik sistemleri izole etmek ve network içerisindeki anormal davranışı mümkün olduğunca erken tespit etmektir.
İlgili Makaleler
Network & Ağ Güvenliği

Firewall ve NGFW Nedir? Kurumsal Ağ Güvenliği ve Firewall Hardening
Firewall ve NGFW nedir? Kurumsal ağ güvenliğinde firewall mimarisi, rule review, TLS inspection, hardening ve firewall yönetimi rehberi.

Network Segmentation Nedir? VLAN, Mikro Segmentasyon ve Lateral Movement Güvenliği
Network segmentation nedir? VLAN, security zone, mikro segmentasyon ve access matrix ile lateral movement'ı sınırlandırma rehberi.

NAC Nedir? Network Access Control, 802.1X ve Yetkisiz Cihaz Erişimi
NAC nedir? 802.1X, RADIUS, EAP-TLS, device profiling ve quarantine VLAN ile ağa yetkisiz cihaz erişimini engelleme rehberi.

IDS ve IPS Nedir? Network Intrusion Detection ve Saldırı Tespit Sistemleri
IDS ve IPS nedir? Signature ve anomaly detection, inline IPS, tuning, false positive ve evasion teknikleriyle saldırı tespit rehberi.

VPN, ZTNA ve Secure Remote Access: Güvenli Uzak Erişim Nasıl Tasarlanır?
VPN, ZTNA ve güvenli uzak erişim: MFA, device posture, least privilege, PAM ve SASE ile remote access mimarisi nasıl tasarlanır?

Kablosuz Ağ Güvenliği: Wi-Fi Security, WPA3, Rogue AP ve Evil Twin Riskleri
Kablosuz ağ güvenliği: WPA3, 802.1X, EAP-TLS, rogue AP ve Evil Twin risklerine karşı kurumsal Wi-Fi nasıl korunur?
Bu konuda profesyonel destek mi arıyorsunuz?
Uzman ekibimiz ücretsiz danışmanlık için sizi en kısa sürede arasın.