{"id":16650,"date":"2026-10-09T17:39:39","date_gmt":"2026-10-09T14:39:39","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16650"},"modified":"2026-10-09T17:39:39","modified_gmt":"2026-10-09T14:39:39","slug":"web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/","title":{"rendered":"Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) ve SSL \u0130ncelemesi (SSL Inspection)"},"content":{"rendered":"<p>G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web uygulamalar\u0131, i\u015f s\u00fcre\u00e7lerinin ve m\u00fc\u015fteri etkile\u015fimlerinin merkezinde yer al\u0131yor. Ancak bu durum, onlar\u0131 siber sald\u0131rganlar i\u00e7in de birincil hedef haline getiriyor. K\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar, veri ihlalleri ve hizmet kesintileri gibi tehditler her zamankinden daha karma\u015f\u0131k hale gelirken, bu tehditlere kar\u015f\u0131 koymak i\u00e7in geli\u015ftirilen g\u00fcvenlik \u00e7\u00f6z\u00fcmleri de s\u00fcrekli evrim ge\u00e7iriyor. Bu \u00e7\u00f6z\u00fcmlerin ba\u015f\u0131nda gelen Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF), uygulamalar\u0131 hedef alan sald\u0131r\u0131lara kar\u015f\u0131 kritik bir savunma katman\u0131 sunar. Fakat modern internetin temel ta\u015f\u0131 olan SSL\/TLS \u015fifrelemesi, bu savunma hatt\u0131nda ciddi bir k\u00f6r nokta yaratabilir. \u0130\u015fte bu noktada SSL \u0130ncelemesi (SSL Inspection) devreye girerek, WAF&#8217;\u0131n \u015fifrelenmi\u015f trafik i\u00e7indeki gizli tehditleri de g\u00f6rmesini ve engellemesini sa\u011flar. Bu makalede, WAF ve SSL \u0130ncelemesi teknolojilerinin ne oldu\u011funu, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ve bir araya geldiklerinde nas\u0131l katmanl\u0131 ve g\u00fc\u00e7l\u00fc bir g\u00fcvenlik mimarisi olu\u015fturduklar\u0131n\u0131 detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6ac9426539e15\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6ac9426539e15\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Web-Uygulama-Guvenlik-Duvari-WAF-Temelleri\" >Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) Temelleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Web-Uygulama-Guvenlik-Duvari-WAF-Nedir\" >Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Geleneksel-Ag-Guvenlik-Duvarlarindan-Firewall-Farklari\" >Geleneksel A\u011f G\u00fcvenlik Duvarlar\u0131ndan (Firewall) Farklar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAFin-Koruma-Sagladigi-Temel-Zafiyetler-OWASP-Top-10\" >WAF&#8217;\u0131n Koruma Sa\u011flad\u0131\u011f\u0131 Temel Zafiyetler (OWASP Top 10)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAFin-Calisma-Prensipleri-ve-Guvenlik-Modelleri\" >WAF&#8217;\u0131n \u00c7al\u0131\u015fma Prensipleri ve G\u00fcvenlik Modelleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAF-Guvenlik-Yaklasimlari\" >WAF G\u00fcvenlik Yakla\u015f\u0131mlar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAF-Dagitim-Deployment-Mimarileri\" >WAF Da\u011f\u0131t\u0131m (Deployment) Mimarileri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Modern-Webin-Guvenlik-Paradoksu-SSLTLS-Sifrelemesi\" >Modern Web&#8217;in G\u00fcvenlik Paradoksu: SSL\/TLS \u015eifrelemesi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSLTLS-Sertifikasi-Nedir-ve-Nasil-Calisir\" >SSL\/TLS Sertifikas\u0131 Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#HTTPS-Protokolunun-Web-Iletisimindeki-Onemi\" >HTTPS Protokol\u00fcn\u00fcn Web \u0130leti\u015fimindeki \u00d6nemi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Sifreli-Trafigin-Guvenlik-Cihazlari-Icin-Yarattigi-Kor-Nokta\" >\u015eifreli Trafi\u011fin G\u00fcvenlik Cihazlar\u0131 \u0130\u00e7in Yaratt\u0131\u011f\u0131 K\u00f6r Nokta<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesi-SSL-Inspection-ve-Amaci\" >SSL \u0130ncelemesi (SSL Inspection) ve Amac\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesi-SSL-Inspection-Nedir\" >SSL \u0130ncelemesi (SSL Inspection) Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Sifreli-Trafigin-Incelenmesine-Neden-Ihtiyac-Duyulur\" >\u015eifreli Trafi\u011fin \u0130ncelenmesine Neden \u0130htiya\u00e7 Duyulur?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesinin-Temel-Hedefi-Gorunurluk-Kazanmak\" >SSL \u0130ncelemesinin Temel Hedefi: G\u00f6r\u00fcn\u00fcrl\u00fck Kazanmak<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesinin-Teknik-Calisma-Mekanizmasi\" >SSL \u0130ncelemesi&#8217;nin Teknik \u00c7al\u0131\u015fma Mekanizmas\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Handshake-El-Sikisma-Surecine-Mudahale\" >SSL Handshake (El S\u0131k\u0131\u015fma) S\u00fcrecine M\u00fcdahale<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Yasal-%E2%80%9COrtadaki-Adam%E2%80%9D-Man-in-the-Middle-%E2%80%93-MITM-Yaklasimi\" >Yasal &#8220;Ortadaki Adam&#8221; (Man-in-the-Middle &#8211; MITM) Yakla\u015f\u0131m\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesi-Turleri\" >SSL \u0130ncelemesi T\u00fcrleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Guven-Zinciri-Chain-of-Trust-ve-Sertifika-Yonetimi\" >G\u00fcven Zinciri (Chain of Trust) ve Sertifika Y\u00f6netimi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAF-ve-SSL-Incelemesi-Entegrasyonu-Guclerin-Birlesimi\" >WAF ve SSL \u0130ncelemesi Entegrasyonu: G\u00fc\u00e7lerin Birle\u015fimi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Tek-Basina-WAFin-Sifreli-Trafik-Karsisindaki-Yetersizligi\" >Tek Ba\u015f\u0131na WAF&#8217;\u0131n \u015eifreli Trafik Kar\u015f\u0131s\u0131ndaki Yetersizli\u011fi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#SSL-Incelemesi-ile-Sifresi-Cozulen-Verinin-WAFa-Iletilmesi\" >SSL \u0130ncelemesi ile \u015eifresi \u00c7\u00f6z\u00fclen Verinin WAF&#8217;a \u0130letilmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Katmanli-Guvenlikte-Entegre-Cozumun-Sagladigi-Sinerji\" >Katmanl\u0131 G\u00fcvenlikte Entegre \u00c7\u00f6z\u00fcm\u00fcn Sa\u011flad\u0131\u011f\u0131 Sinerji<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAF-ve-SSL-Incelemesi-Cozumlerinin-Avantajlari-ve-Dezavantajlari\" >WAF ve SSL \u0130ncelemesi \u00c7\u00f6z\u00fcmlerinin Avantajlar\u0131 ve Dezavantajlar\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Sagladigi-Baslica-Avantajlar\" >Sa\u011flad\u0131\u011f\u0131 Ba\u015fl\u0131ca Avantajlar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Goz-Onunde-Bulundurulmasi-Gereken-Hususlar\" >G\u00f6z \u00d6n\u00fcnde Bulundurulmas\u0131 Gereken Hususlar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Etkili-Bir-WAF-ve-SSL-Incelemesi-Stratejisi-Icin-En-Iyi-Uygulamalar\" >Etkili Bir WAF ve SSL \u0130ncelemesi Stratejisi \u0130\u00e7in En \u0130yi Uygulamalar<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Kapsamli-ve-Detayli-Kural-Setlerinin-Tanimlanmasi\" >Kapsaml\u0131 ve Detayl\u0131 Kural Setlerinin Tan\u0131mlanmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Hassas-Veri-Kategorileri-Icin-Istisna-Exclusion-Politikalari\" >Hassas Veri Kategorileri \u0130\u00e7in \u0130stisna (Exclusion) Politikalar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Performans-Izleme-ve-Optimizasyon-Calismalari\" >Performans \u0130zleme ve Optimizasyon \u00c7al\u0131\u015fmalar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-32\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Surekli-Guncelleme-ve-Tehdit-Istihbarati-Entegrasyonu\" >S\u00fcrekli G\u00fcncelleme ve Tehdit \u0130stihbarat\u0131 Entegrasyonu<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-33\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#WAF-ve-SSL-Incelemesi-Cozumleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >WAF ve SSL \u0130ncelemesi \u00c7\u00f6z\u00fcmleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-34\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Alaninda-Uzman-Guvenlik-Ekibi-ve-724-Proaktif-Destek\" >Alan\u0131nda Uzman G\u00fcvenlik Ekibi ve 7\/24 Proaktif Destek<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-35\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Yuksek-Performansli-ve-Olceklenebilir-Donanim-Altyapisi\" >Y\u00fcksek Performansl\u0131 ve \u00d6l\u00e7eklenebilir Donan\u0131m Altyap\u0131s\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-36\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Ihtiyaclariniza-Ozel-Esnek-Konfigurasyon-ve-Politika-Yonetimi\" >\u0130htiya\u00e7lar\u0131n\u0131za \u00d6zel Esnek Konfig\u00fcrasyon ve Politika Y\u00f6netimi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-37\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Gelismis-Raporlama-ve-Anlik-Tehdit-Analizi-Panelleri\" >Geli\u015fmi\u015f Raporlama ve Anl\u0131k Tehdit Analizi Panelleri<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-38\" href=\"https:\/\/www.ihs.com.tr\/blog\/web-uygulama-guvenlik-duvari-waf-ve-ssl-incelemesi-ssl-inspection\/#Global-Tehdit-Istihbarat-Aglari-ile-Surekli-Guncel-Koruma\" >Global Tehdit \u0130stihbarat A\u011flar\u0131 ile S\u00fcrekli G\u00fcncel Koruma<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Web-Uygulama-Guvenlik-Duvari-WAF-Temelleri\"><\/span>Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) Temelleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF), web uygulamalar\u0131na y\u00f6nelik siber sald\u0131r\u0131lar\u0131 engellemek amac\u0131yla tasarlanm\u0131\u015f \u00f6zel bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. HTTP ve HTTPS gibi web protokolleri \u00fczerinden gelen ve giden trafi\u011fi izleyerek, analiz ederek ve filtreleyerek \u00e7al\u0131\u015f\u0131r. Temel amac\u0131, web sunucular\u0131n\u0131 ve \u00fczerinde \u00e7al\u0131\u015fan uygulamalar\u0131, bilinen ve bilinmeyen zafiyetlere kar\u015f\u0131 korumakt\u0131r. WAF, uygulama katman\u0131nda (OSI modelinin 7. katman\u0131) faaliyet g\u00f6sterir ve bu sayede gelen isteklerin i\u00e7eri\u011fini derinlemesine inceleyebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web-Uygulama-Guvenlik-Duvari-WAF-Nedir\"><\/span>Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web Uygulama G\u00fcvenlik Duvar\u0131 veya k\u0131saca WAF, web uygulamalar\u0131 ile internet aras\u0131ndaki HTTP\/HTTPS trafi\u011fini izleyen, filtreleyen ve engelleyen bir g\u00fcvenlik duvar\u0131 t\u00fcr\u00fcd\u00fcr. Uygulama katman\u0131nda (Layer 7) \u00e7al\u0131\u015farak, web uygulamalar\u0131n\u0131 SQL enjeksiyonu, siteler aras\u0131 komut dosyas\u0131 \u00e7al\u0131\u015ft\u0131rma (XSS) ve siteler aras\u0131 istek sahtecili\u011fi (CSRF) gibi yayg\u0131n sald\u0131r\u0131 t\u00fcrlerine kar\u015f\u0131 korur. WAF, \u00f6nceden tan\u0131mlanm\u0131\u015f kural setleri veya davran\u0131\u015f analizi yoluyla zararl\u0131 trafi\u011fi tespit eder ve uygulaman\u0131za ula\u015fmas\u0131n\u0131 engeller. Bu, uygulaman\u0131z\u0131n g\u00fcvenli\u011fini ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc sa\u011flarken, ayn\u0131 zamanda veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 ve hizmet kesintilerini \u00f6nlemeye yard\u0131mc\u0131 olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Geleneksel-Ag-Guvenlik-Duvarlarindan-Firewall-Farklari\"><\/span>Geleneksel A\u011f G\u00fcvenlik Duvarlar\u0131ndan (Firewall) Farklar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Geleneksel a\u011f g\u00fcvenlik duvarlar\u0131 (firewall), genellikle a\u011f katman\u0131nda (Layer 3 ve 4) \u00e7al\u0131\u015f\u0131r ve IP adresleri, port numaralar\u0131 ve protokoller gibi bilgilere dayanarak trafi\u011fi kontrol eder. Temel g\u00f6revleri, yetkisiz a\u011f eri\u015fimini engellemektir. Ancak, web uygulamalar\u0131na y\u00f6nelik sald\u0131r\u0131lar\u0131n b\u00fcy\u00fck bir k\u0131sm\u0131, izin verilen portlar (genellikle 80 ve 443) \u00fczerinden me\u015fru gibi g\u00f6r\u00fcnen HTTP\/HTTPS trafi\u011fi i\u00e7inde gizlenir. Geleneksel bir <a href=\"https:\/\/www.ihs.com.tr\/blog\/firewall-nedir-ne-ise-yarar\/\" target=\"_blank\">g\u00fcvenlik duvar\u0131<\/a>, bu trafi\u011fin i\u00e7eri\u011fini analiz edemedi\u011fi i\u00e7in uygulama katman\u0131ndaki tehditlere kar\u015f\u0131 etkisiz kal\u0131r. WAF ise tam olarak bu noktada devreye girer; HTTP\/HTTPS isteklerinin i\u00e7eri\u011fini derinlemesine inceleyerek, zararl\u0131 kodlar\u0131 ve sald\u0131r\u0131 desenlerini tespit eder. Bu sayede, geleneksel g\u00fcvenlik duvarlar\u0131n\u0131n g\u00f6remedi\u011fi tehditleri engeller.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WAFin-Koruma-Sagladigi-Temel-Zafiyetler-OWASP-Top-10\"><\/span>WAF&#8217;\u0131n Koruma Sa\u011flad\u0131\u011f\u0131 Temel Zafiyetler (OWASP Top 10)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>OWASP (Open Web Application Security Project), web uygulama g\u00fcvenli\u011fi alan\u0131nda en kritik riskleri belirleyen ve d\u00fczenli olarak g\u00fcncelleyen, kar amac\u0131 g\u00fctmeyen bir kurulu\u015ftur. OWASP Top 10 listesi, en yayg\u0131n ve tehlikeli zafiyetleri i\u00e7erir ve WAF&#8217;lar bu zafiyetlerin bir\u00e7o\u011funa kar\u015f\u0131 etkili bir koruma sa\u011flar.<\/p>\n<h4>SQL Injection (SQLi)<\/h4>\n<p>SQL Injection, sald\u0131rgan\u0131n bir web uygulamas\u0131n\u0131n veritaban\u0131na y\u00f6nelik SQL sorgular\u0131n\u0131 manip\u00fcle etmesine olanak tan\u0131yan bir sald\u0131r\u0131 t\u00fcr\u00fcd\u00fcr. Sald\u0131rgan, giri\u015f formlar\u0131 veya URL parametreleri gibi kullan\u0131c\u0131 girdisi alanlar\u0131na zararl\u0131 SQL kodlar\u0131 ekleyerek veritaban\u0131na yetkisiz eri\u015fim sa\u011flayabilir, verileri \u00e7alabilir, de\u011fi\u015ftirebilir veya silebilir. WAF, gelen isteklerdeki SQL komutlar\u0131n\u0131 ve anormal sorgu desenlerini tespit ederek bu t\u00fcr sald\u0131r\u0131lar\u0131 engeller.<\/p>\n<h4>Cross-Site Scripting (XSS)<\/h4>\n<p>Cross-Site Scripting (XSS), sald\u0131rgan\u0131n hedef kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131nda zararl\u0131 betikler (genellikle JavaScript) \u00e7al\u0131\u015ft\u0131rmas\u0131na olanak tan\u0131yan bir zafiyettir. Bu sald\u0131r\u0131, genellikle g\u00fcvenilmeyen verilerin bir web uygulamas\u0131na enjekte edilmesi ve daha sonra bu verinin ba\u015fka bir kullan\u0131c\u0131ya sunulmas\u0131yla ger\u00e7ekle\u015fir. WAF, gelen ve giden trafikte zararl\u0131 betik kal\u0131plar\u0131n\u0131 arayarak ve filtreleyerek XSS sald\u0131r\u0131lar\u0131n\u0131 \u00f6nler.<\/p>\n<h4>Siteler Aras\u0131 \u0130stek Sahtecili\u011fi (CSRF)<\/h4>\n<p>Siteler Aras\u0131 \u0130stek Sahtecili\u011fi (CSRF), bir kullan\u0131c\u0131n\u0131n kimli\u011fi do\u011frulanm\u0131\u015f bir oturumunu kullanarak, haberi olmadan ba\u015fka bir web sitesinde istenmeyen eylemler ger\u00e7ekle\u015ftirmesini sa\u011flayan bir sald\u0131r\u0131d\u0131r. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n bankac\u0131l\u0131k sitesindeki oturumu a\u00e7\u0131kken, zararl\u0131 bir siteye girmesi durumunda, bilgisi d\u0131\u015f\u0131nda para transferi gibi i\u015flemler tetiklenebilir. WAF, her iste\u011fin ge\u00e7erlili\u011fini do\u011frulamak i\u00e7in \u00f6zel token&#8217;lar veya di\u011fer y\u00f6ntemler kullanarak CSRF sald\u0131r\u0131lar\u0131n\u0131 engelleyebilir.<\/p>\n<h4>Di\u011fer Yayg\u0131n Sald\u0131r\u0131 Vekt\u00f6rleri<\/h4>\n<p>WAF, OWASP Top 10&#8217;da yer alan di\u011fer bir\u00e7ok zafiyete kar\u015f\u0131 da koruma sa\u011flar. Bunlar aras\u0131nda XML Harici Varl\u0131klar (XXE), G\u00fcvensiz Do\u011frudan Nesne Referanslar\u0131 (IDOR), G\u00fcvenlik Yanl\u0131\u015f Yap\u0131land\u0131rmalar\u0131 (Security Misconfiguration) ve bilinen zafiyetlere sahip bile\u015fenlerin kullan\u0131m\u0131 gibi tehditler bulunur. Ayr\u0131ca, Brute Force sald\u0131r\u0131lar\u0131, <a href=\"https:\/\/www.ihs.com.tr\/blog\/ddos-saldirilarinin-ortalama-boyutu-yuzde-52-artti\/\" target=\"_blank\">DDoS sald\u0131r\u0131lar\u0131<\/a> ve k\u00f6t\u00fc ama\u00e7l\u0131 bot aktiviteleri gibi di\u011fer yayg\u0131n sald\u0131r\u0131 vekt\u00f6rlerine kar\u015f\u0131 da etkili bir savunma katman\u0131 olu\u015fturur.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WAFin-Calisma-Prensipleri-ve-Guvenlik-Modelleri\"><\/span>WAF&#8217;\u0131n \u00c7al\u0131\u015fma Prensipleri ve G\u00fcvenlik Modelleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WAF&#8217;lar\u0131n etkinli\u011fi, temel ald\u0131klar\u0131 g\u00fcvenlik yakla\u015f\u0131mlar\u0131na ve altyap\u0131ya nas\u0131l entegre edildiklerine ba\u011fl\u0131d\u0131r. Trafi\u011fi analiz etme ve filtreleme y\u00f6ntemleri, g\u00fcvenlik modelleri olarak adland\u0131r\u0131l\u0131rken; fiziksel veya sanal olarak konumland\u0131r\u0131lma \u015fekilleri ise da\u011f\u0131t\u0131m mimarilerini olu\u015fturur. Bu iki unsur, bir WAF \u00e7\u00f6z\u00fcm\u00fcn\u00fcn esnekli\u011fini, performans\u0131n\u0131 ve koruma seviyesini do\u011frudan etkiler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WAF-Guvenlik-Yaklasimlari\"><\/span>WAF G\u00fcvenlik Yakla\u015f\u0131mlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WAF&#8217;lar, zararl\u0131 trafi\u011fi tespit etmek i\u00e7in genellikle \u00fc\u00e7 farkl\u0131 g\u00fcvenlik modelinden birini veya bunlar\u0131n bir kombinasyonunu kullan\u0131r. Her modelin kendine \u00f6zg\u00fc avantajlar\u0131 ve dezavantajlar\u0131 bulunur.<\/p>\n<h4>Negatif G\u00fcvenlik Modeli (Kara Liste &#8211; Blacklisting)<\/h4>\n<p>Negatif g\u00fcvenlik modeli, en yayg\u0131n kullan\u0131lan yakla\u015f\u0131md\u0131r. Bu modelde WAF, bilinen sald\u0131r\u0131 imzalar\u0131n\u0131, desenlerini ve k\u00f6t\u00fc ama\u00e7l\u0131 kod par\u00e7ac\u0131klar\u0131n\u0131 i\u00e7eren bir &#8220;kara liste&#8221; kullan\u0131r. Gelen her iste\u011fi bu listeyle kar\u015f\u0131la\u015ft\u0131r\u0131r ve bir e\u015fle\u015fme buldu\u011funda iste\u011fi engeller. Bu modelin en b\u00fcy\u00fck avantaj\u0131, kurulumunun ve y\u00f6netiminin nispeten kolay olmas\u0131d\u0131r. Ancak, yaln\u0131zca bilinen tehditlere kar\u015f\u0131 koruma sa\u011flar ve s\u0131f\u0131r g\u00fcn (zero-day) sald\u0131r\u0131lar\u0131 gibi daha \u00f6nce g\u00f6r\u00fclmemi\u015f yeni sald\u0131r\u0131 t\u00fcrlerine kar\u015f\u0131 etkisiz kalabilir. Ayr\u0131ca, kural setlerinin s\u00fcrekli olarak g\u00fcncellenmesi gerekir.<\/p>\n<h4>Pozitif G\u00fcvenlik Modeli (Beyaz Liste &#8211; Whitelisting)<\/h4>\n<p>Pozitif g\u00fcvenlik modeli, &#8220;varsay\u0131lan olarak reddet&#8221; (default-deny) prensibine dayan\u0131r. Bu modelde, uygulamaya yaln\u0131zca \u00f6nceden tan\u0131mlanm\u0131\u015f, izin verilen ve g\u00fcvenli oldu\u011fu bilinen istek t\u00fcrlerine, formatlar\u0131na ve de\u011ferlerine izin verilir. Bu &#8220;beyaz liste&#8221; d\u0131\u015f\u0131ndaki t\u00fcm trafik otomatik olarak engellenir. Bu yakla\u015f\u0131m, s\u0131f\u0131r g\u00fcn sald\u0131r\u0131lar\u0131 da dahil olmak \u00fczere bilinmeyen tehditlere kar\u015f\u0131 \u00e7ok daha g\u00fc\u00e7l\u00fc bir koruma sa\u011flar. Ancak, uygulaman\u0131n t\u00fcm me\u015fru davran\u0131\u015flar\u0131n\u0131n ve veri formatlar\u0131n\u0131n eksiksiz bir \u015fekilde tan\u0131mlanmas\u0131n\u0131 gerektirdi\u011fi i\u00e7in yap\u0131land\u0131r\u0131lmas\u0131 ve y\u00f6netimi daha karma\u015f\u0131k ve zaman al\u0131c\u0131d\u0131r. Uygulamada yap\u0131lacak her g\u00fcncelleme, beyaz listenin de g\u00fcncellenmesini gerektirebilir.<\/p>\n<h4>Hibrit G\u00fcvenlik Modeli<\/h4>\n<p>Hibrit g\u00fcvenlik modeli, hem negatif hem de pozitif g\u00fcvenlik modellerinin avantajlar\u0131n\u0131 bir araya getirir. Bilinen tehditleri engellemek i\u00e7in kara liste (negatif model) kullan\u0131rken, ayn\u0131 zamanda uygulaman\u0131n kritik ve hassas b\u00f6l\u00fcmleri i\u00e7in yaln\u0131zca belirli t\u00fcrde isteklere izin veren beyaz liste (pozitif model) kurallar\u0131 tan\u0131mlar. Bu yakla\u015f\u0131m, hem bilinen hem de bilinmeyen tehditlere kar\u015f\u0131 kapsaml\u0131 bir koruma sa\u011flarken, y\u00f6netim karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 dengeler. Modern WAF \u00e7\u00f6z\u00fcmlerinin \u00e7o\u011fu, esnek ve katmanl\u0131 bir g\u00fcvenlik sa\u011flamak i\u00e7in hibrit bir model kullan\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"WAF-Dagitim-Deployment-Mimarileri\"><\/span>WAF Da\u011f\u0131t\u0131m (Deployment) Mimarileri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir WAF&#8217;\u0131n altyap\u0131ya nas\u0131l yerle\u015ftirilece\u011fi, performans, \u00f6l\u00e7eklenebilirlik ve y\u00f6netim kolayl\u0131\u011f\u0131 gibi fakt\u00f6rleri etkiler. \u00dc\u00e7 temel da\u011f\u0131t\u0131m mimarisi bulunmaktad\u0131r.<\/p>\n<h4>A\u011f Tabanl\u0131 WAF (Network-based WAF)<\/h4>\n<p>A\u011f tabanl\u0131 WAF&#8217;lar, genellikle donan\u0131m tabanl\u0131 cihazlard\u0131r ve kurumun kendi veri merkezinde, web sunucular\u0131n\u0131n \u00f6n\u00fcne yerle\u015ftirilirler. T\u00fcm gelen trafik bu cihaz \u00fczerinden ge\u00e7erek filtrelenir. Bu mimarinin en b\u00fcy\u00fck avantaj\u0131, y\u00fcksek performans ve d\u00fc\u015f\u00fck gecikme (latency) sunmas\u0131d\u0131r. Ancak, \u00f6nemli bir ba\u015flang\u0131\u00e7 yat\u0131r\u0131m\u0131 gerektirir ve bak\u0131m\u0131, g\u00fcncellenmesi ve \u00f6l\u00e7eklendirilmesi kurumun BT ekibinin sorumlulu\u011fundad\u0131r.<\/p>\n<h4>Sunucu Tabanl\u0131 WAF (Host-based WAF)<\/h4>\n<p>Sunucu tabanl\u0131 WAF&#8217;lar, do\u011frudan web sunucusunun kendisine bir yaz\u0131l\u0131m mod\u00fcl\u00fc veya eklenti olarak kurulur. Bu sayede, uygulaman\u0131n kendisiyle derinlemesine entegre olabilir ve sunucu kaynaklar\u0131na tam eri\u015fim sa\u011flayabilirler. Bu entegrasyon, daha hassas ve \u00f6zelle\u015ftirilmi\u015f kurallar olu\u015fturmay\u0131 kolayla\u015ft\u0131r\u0131r. Dezavantaj\u0131 ise, sunucunun i\u015flemci (CPU) ve bellek (RAM) gibi kaynaklar\u0131n\u0131 t\u00fcketmeleri ve her bir sunucu i\u00e7in ayr\u0131 ayr\u0131 kurulup y\u00f6netilmeleri gereklili\u011fidir. Bu durum, b\u00fcy\u00fck \u00f6l\u00e7ekli altyap\u0131larda y\u00f6netim karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131rabilir.<\/p>\n<h4>Bulut Tabanl\u0131 WAF (Cloud WAF \/ WAF as a Service)<\/h4>\n<p>Bulut tabanl\u0131 WAF&#8217;lar (WAF as a Service &#8211; WaaS), \u00fc\u00e7\u00fcnc\u00fc taraf bir hizmet sa\u011flay\u0131c\u0131 taraf\u0131ndan sunulan ve abonelik modeliyle \u00e7al\u0131\u015fan \u00e7\u00f6z\u00fcmlerdir. Kurulumu genellikle basit bir <a href=\"https:\/\/www.ihs.com.tr\/blog\/dns-sunucusu-nedir\/\" target=\"_blank\">DNS de\u011fi\u015fikli\u011fi<\/a> ile trafi\u011fi WAF sa\u011flay\u0131c\u0131s\u0131n\u0131n a\u011f\u0131na y\u00f6nlendirmek suretiyle yap\u0131l\u0131r. Bu model, donan\u0131m veya yaz\u0131l\u0131m kurulumu gerektirmez, bak\u0131m ve g\u00fcncellemeler hizmet sa\u011flay\u0131c\u0131 taraf\u0131ndan y\u00f6netilir. \u00d6l\u00e7eklenebilirli\u011fi y\u00fcksektir ve genellikle en son tehdit istihbarat\u0131 ile s\u00fcrekli g\u00fcncel tutulur. Bu mimari, \u00f6zellikle donan\u0131m yat\u0131r\u0131m\u0131 yapmak istemeyen veya uzman g\u00fcvenlik ekibi bulunmayan kurumlar i\u00e7in ideal bir \u00e7\u00f6z\u00fcmd\u00fcr.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Modern-Webin-Guvenlik-Paradoksu-SSLTLS-Sifrelemesi\"><\/span>Modern Web&#8217;in G\u00fcvenlik Paradoksu: SSL\/TLS \u015eifrelemesi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u0130nternet ileti\u015fiminin g\u00fcvenli\u011fi, b\u00fcy\u00fck \u00f6l\u00e7\u00fcde \u015fifrelemeye dayan\u0131r. SSL\/TLS protokolleri, kullan\u0131c\u0131lar ve web siteleri aras\u0131ndaki veri al\u0131\u015fveri\u015fini koruyarak gizlili\u011fi ve b\u00fct\u00fcnl\u00fc\u011f\u00fc sa\u011flar. Ancak bu \u015fifreleme, ayn\u0131 zamanda siber g\u00fcvenlik savunma mekanizmalar\u0131 i\u00e7in bir paradoks yarat\u0131r: Veriyi korumak i\u00e7in kullan\u0131lan teknoloji, tehditleri gizlemek i\u00e7in de kullan\u0131labilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSLTLS-Sertifikasi-Nedir-ve-Nasil-Calisir\"><\/span>SSL\/TLS Sertifikas\u0131 Nedir ve Nas\u0131l \u00c7al\u0131\u015f\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\">SSL<\/a>\/TLS sertifikas\u0131, bir web sitesinin kimli\u011fini do\u011frulayan ve taray\u0131c\u0131 ile sunucu aras\u0131nda \u015fifreli bir ba\u011flant\u0131 kurulmas\u0131n\u0131 sa\u011flayan dijital bir belgedir. Bir Sertifika Yetkilisi (Certificate Authority &#8211; CA) taraf\u0131ndan verilir ve web sitesinin alan ad\u0131n\u0131, sahibi olan kurulu\u015fu ve sertifikan\u0131n ge\u00e7erlilik s\u00fcresini i\u00e7erir. Bir kullan\u0131c\u0131 bir web sitesine ba\u011fland\u0131\u011f\u0131nda, taray\u0131c\u0131 sunucudan SSL sertifikas\u0131n\u0131 talep eder. Taray\u0131c\u0131, sertifikan\u0131n g\u00fcvenilir bir CA taraf\u0131ndan imzaland\u0131\u011f\u0131n\u0131 ve ge\u00e7erli oldu\u011funu do\u011frulad\u0131ktan sonra, &#8220;SSL Handshake&#8221; (el s\u0131k\u0131\u015fma) ad\u0131 verilen bir s\u00fcre\u00e7 ba\u015flar. Bu s\u00fcre\u00e7te, taray\u0131c\u0131 ve sunucu, o oturum i\u00e7in kullan\u0131lacak simetrik \u015fifreleme anahtarlar\u0131n\u0131 g\u00fcvenli bir \u015fekilde olu\u015fturur ve bundan sonraki t\u00fcm veri al\u0131\u015fveri\u015fi bu anahtarlarla \u015fifrelenir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"HTTPS-Protokolunun-Web-Iletisimindeki-Onemi\"><\/span>HTTPS Protokol\u00fcn\u00fcn Web \u0130leti\u015fimindeki \u00d6nemi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HTTPS (Hypertext Transfer Protocol Secure), standart HTTP protokol\u00fcn\u00fcn SSL\/TLS ile \u015fifrelenmi\u015f versiyonudur. Bir web sitesi HTTPS kulland\u0131\u011f\u0131nda, kullan\u0131c\u0131lar\u0131n siteye g\u00f6nderdi\u011fi veya siteden ald\u0131\u011f\u0131 t\u00fcm veriler (kullan\u0131c\u0131 adlar\u0131, \u015fifreler, kredi kart\u0131 bilgileri vb.) \u015fifrelenir. Bu, verilerin \u00fc\u00e7\u00fcnc\u00fc \u015fah\u0131slar taraf\u0131ndan dinlenmesini veya manip\u00fcle edilmesini engeller. G\u00fcn\u00fcm\u00fczde HTTPS, sadece e-ticaret ve bankac\u0131l\u0131k siteleri i\u00e7in de\u011fil, t\u00fcm web siteleri i\u00e7in bir standart haline gelmi\u015ftir. Arama motorlar\u0131, HTTPS kullanan siteleri s\u0131ralamada \u00f6d\u00fcllendirir ve modern taray\u0131c\u0131lar, HTTP sitelerini &#8220;g\u00fcvenli de\u011fil&#8221; olarak i\u015faretleyerek kullan\u0131c\u0131lar\u0131 uyar\u0131r. Bu da web sitesi sahiplerini <a href=\"https:\/\/www.ihs.com.tr\/blog\/google-in-https-guncellemesinin-onemi\/\" target=\"_blank\">HTTPS kullan\u0131m\u0131na<\/a> te\u015fvik etmektedir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sifreli-Trafigin-Guvenlik-Cihazlari-Icin-Yarattigi-Kor-Nokta\"><\/span>\u015eifreli Trafi\u011fin G\u00fcvenlik Cihazlar\u0131 \u0130\u00e7in Yaratt\u0131\u011f\u0131 K\u00f6r Nokta<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>HTTPS&#8217;in sa\u011flad\u0131\u011f\u0131 gizlilik, g\u00fcvenlik cihazlar\u0131 i\u00e7in \u00f6nemli bir zorluk olu\u015fturur. Geleneksel g\u00fcvenlik duvarlar\u0131, sald\u0131r\u0131 tespit sistemleri (IDS\/IPS) ve hatta tek ba\u015f\u0131na \u00e7al\u0131\u015fan WAF&#8217;lar, \u015fifrelenmi\u015f trafi\u011fin i\u00e7eri\u011fini g\u00f6remezler. Trafik, cihazdan ge\u00e7erken \u015fifreli oldu\u011fu i\u00e7in i\u00e7indeki veri paketlerinin analizi yap\u0131lamaz. Bu durum, siber sald\u0131rganlar i\u00e7in b\u00fcy\u00fck bir avantaj sa\u011flar. Sald\u0131rganlar, SQL Injection, XSS gibi sald\u0131r\u0131 kodlar\u0131n\u0131 veya k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131 HTTPS trafi\u011fi i\u00e7ine gizleyerek g\u00fcvenlik kontrollerini kolayca atlatabilirler. \u015eifrelenmi\u015f trafik, g\u00fcvenlik altyap\u0131s\u0131 i\u00e7in adeta bir &#8220;k\u00f6r nokta&#8221; olu\u015fturur ve bu k\u00f6r nokta, tehditlerin fark edilmeden a\u011fa s\u0131zmas\u0131na veya hassas verilerin a\u011fdan d\u0131\u015far\u0131 \u00e7\u0131kar\u0131lmas\u0131na olanak tan\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SSL-Incelemesi-SSL-Inspection-ve-Amaci\"><\/span>SSL \u0130ncelemesi (SSL Inspection) ve Amac\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u015eifreli trafi\u011fin yaratt\u0131\u011f\u0131 g\u00fcvenlik k\u00f6r noktas\u0131n\u0131 ortadan kald\u0131rmak i\u00e7in geli\u015ftirilen teknoloji SSL \u0130ncelemesi (SSL Inspection) veya di\u011fer ad\u0131yla SSL K\u0131rma (SSL Decryption) olarak bilinir. Bu teknoloji, g\u00fcvenlik cihazlar\u0131n\u0131n \u015fifrelenmi\u015f veri paketlerinin i\u00e7eri\u011fini analiz etmesine olanak tan\u0131yarak, gizli tehditlerin tespit edilip engellenmesini sa\u011flar. Temel amac\u0131, a\u011f trafi\u011fi \u00fczerinde tam g\u00f6r\u00fcn\u00fcrl\u00fck elde etmektir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Incelemesi-SSL-Inspection-Nedir\"><\/span>SSL \u0130ncelemesi (SSL Inspection) Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi, bir a\u011f g\u00fcvenlik cihaz\u0131n\u0131n (\u00f6rne\u011fin bir WAF veya yeni nesil g\u00fcvenlik duvar\u0131) istemci ile sunucu aras\u0131ndaki \u015fifreli (HTTPS) trafi\u011fi &#8220;k\u0131rmas\u0131&#8221;, yani \u015fifresini \u00e7\u00f6zmesi, i\u00e7eri\u011fini incelemesi ve ard\u0131ndan tekrar \u015fifreleyerek hedefe iletmesi i\u015flemidir. Bu s\u00fcre\u00e7, g\u00fcvenlik cihaz\u0131n\u0131n trafi\u011fin i\u00e7inde gizlenmi\u015f olabilecek k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar\u0131, sald\u0131r\u0131 giri\u015fimlerini veya veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 tespit etmesine olanak tan\u0131r. Etkili bir \u015fekilde, g\u00fcvenlik cihaz\u0131, \u015fifreli ileti\u015fim t\u00fcnelinin ortas\u0131nda g\u00fcvenilir bir arac\u0131 g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sifreli-Trafigin-Incelenmesine-Neden-Ihtiyac-Duyulur\"><\/span>\u015eifreli Trafi\u011fin \u0130ncelenmesine Neden \u0130htiya\u00e7 Duyulur?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>\u0130nternet trafi\u011finin b\u00fcy\u00fck bir b\u00f6l\u00fcm\u00fcn\u00fcn \u015fifreli hale gelmesiyle birlikte, siber sald\u0131rganlar da sald\u0131r\u0131lar\u0131n\u0131 bu \u015fifreli kanallar \u00fczerinden ger\u00e7ekle\u015ftirmeye ba\u015flam\u0131\u015ft\u0131r. \u015eifreleme, me\u015fru kullan\u0131c\u0131 verilerini korudu\u011fu gibi, k\u00f6t\u00fc niyetli faaliyetleri de gizler. SSL incelemesi olmadan, g\u00fcvenlik sistemleri \u015fifreli trafik i\u00e7indeki \u015fu gibi tehditleri g\u00f6remez:<\/p>\n<ul>\n<li><b>Gizli K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131mlar:<\/b> Fidye yaz\u0131l\u0131mlar\u0131 (ransomware), casus yaz\u0131l\u0131mlar (spyware) ve di\u011fer zararl\u0131lar, \u015fifreli ba\u011flant\u0131lar \u00fczerinden indirilerek a\u011fa s\u0131zabilir.<\/li>\n<li><b>Uygulama Katman\u0131 Sald\u0131r\u0131lar\u0131:<\/b> SQL Injection, XSS gibi sald\u0131r\u0131lar, HTTPS trafi\u011fi i\u00e7inde gizlenerek WAF gibi koruma sistemlerini atlatabilir.<\/li>\n<li><b>Veri S\u0131z\u0131nt\u0131s\u0131:<\/b> Hassas kurumsal veriler (m\u00fc\u015fteri bilgileri, finansal veriler, fikri m\u00fclkiyet vb.), \u015fifreli kanallar kullan\u0131larak yetkisiz ki\u015filer taraf\u0131ndan d\u0131\u015far\u0131 s\u0131zd\u0131r\u0131labilir.<\/li>\n<li><b>Komuta ve Kontrol (C2) \u0130leti\u015fimi:<\/b> A\u011f i\u00e7indeki vir\u00fcsl\u00fc bir cihaz, d\u0131\u015far\u0131daki sald\u0131rganla \u015fifreli bir kanal \u00fczerinden ileti\u015fim kurarak komut alabilir veya veri g\u00f6nderebilir.<\/li>\n<\/ul>\n<p>Bu nedenlerle, \u015fifreli trafi\u011fin incelenmesi, modern siber g\u00fcvenlik stratejilerinin vazge\u00e7ilmez bir par\u00e7as\u0131 haline gelmi\u015ftir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Incelemesinin-Temel-Hedefi-Gorunurluk-Kazanmak\"><\/span>SSL \u0130ncelemesinin Temel Hedefi: G\u00f6r\u00fcn\u00fcrl\u00fck Kazanmak<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL incelemesinin nihai hedefi, \u015fifrelemenin yaratt\u0131\u011f\u0131 k\u00f6r noktay\u0131 ortadan kald\u0131rarak a\u011f trafi\u011fi \u00fczerinde tam bir g\u00f6r\u00fcn\u00fcrl\u00fck sa\u011flamakt\u0131r. G\u00f6r\u00fcn\u00fcrl\u00fck olmadan, koruma da olmaz. G\u00fcvenlik cihazlar\u0131, neyi koruduklar\u0131n\u0131 g\u00f6rmek zorundad\u0131r. SSL incelemesi, bu g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fc sa\u011flayarak a\u011f g\u00fcvenlik duvar\u0131, WAF, Sald\u0131r\u0131 \u00d6nleme Sistemleri (IPS), Veri S\u0131z\u0131nt\u0131s\u0131 \u00d6nleme (DLP) ve Geli\u015fmi\u015f Tehdit Korumas\u0131 (ATP) gibi di\u011fer t\u00fcm g\u00fcvenlik \u00e7\u00f6z\u00fcmlerinin etkin bir \u015fekilde \u00e7al\u0131\u015fmas\u0131n\u0131 m\u00fcmk\u00fcn k\u0131lar. \u015eifresi \u00e7\u00f6z\u00fclen trafik, bu sistemler taraf\u0131ndan detayl\u0131 bir \u015fekilde analiz edilebilir ve herhangi bir tehdit tespit edildi\u011finde an\u0131nda engellenebilir. Bu sayede kurumlar, \u015fifreli kanallar \u00fczerinden gelebilecek tehditlere kar\u015f\u0131 proaktif bir savunma hatt\u0131 olu\u015fturmu\u015f olurlar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SSL-Incelemesinin-Teknik-Calisma-Mekanizmasi\"><\/span>SSL \u0130ncelemesi&#8217;nin Teknik \u00c7al\u0131\u015fma Mekanizmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SSL \u0130ncelemesi, temelde istemci ve sunucu aras\u0131ndaki g\u00fcvenli ileti\u015fim s\u00fcrecine kontroll\u00fc bir \u015fekilde m\u00fcdahale ederek \u00e7al\u0131\u015f\u0131r. Bu m\u00fcdahale, &#8220;Yasal Ortadaki Adam&#8221; (Legitimate Man-in-the-Middle) prensibine dayan\u0131r ve \u015fifreli trafi\u011fin g\u00fcvenlik cihaz\u0131 taraf\u0131ndan okunabilir hale gelmesini sa\u011flar. S\u00fcrecin do\u011fru i\u015flemesi i\u00e7in g\u00fcven zinciri ve sertifika y\u00f6netimi kritik bir rol oynar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Handshake-El-Sikisma-Surecine-Mudahale\"><\/span>SSL Handshake (El S\u0131k\u0131\u015fma) S\u00fcrecine M\u00fcdahale<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Normal bir HTTPS ba\u011flant\u0131s\u0131nda, kullan\u0131c\u0131 taray\u0131c\u0131s\u0131 (istemci) ile web sunucusu aras\u0131nda <a href=\"https:\/\/www.ihs.com.tr\/blog\/ssl-tls-handshake-nedir-ve-nasil-calisir\/\" target=\"_blank\">SSL Handshake<\/a> ad\u0131 verilen bir &#8220;el s\u0131k\u0131\u015fma&#8221; s\u00fcreci ger\u00e7ekle\u015fir. Bu s\u00fcre\u00e7te taraflar kimliklerini do\u011frular ve oturum i\u00e7in kullan\u0131lacak \u015fifreleme anahtarlar\u0131n\u0131 olu\u015fturur. SSL \u0130ncelemesi yapan bir cihaz (\u00f6rne\u011fin bir WAF), bu s\u00fcrece dahil olur. \u0130stemciden gelen ba\u011flant\u0131 talebini kar\u015f\u0131lar ve kendisi istemci ad\u0131na sunucuyla yeni bir ba\u011flant\u0131 ba\u015flat\u0131r. B\u00f6ylece, istemci ile g\u00fcvenlik cihaz\u0131 aras\u0131nda bir SSL t\u00fcneli, g\u00fcvenlik cihaz\u0131 ile de sunucu aras\u0131nda ikinci bir SSL t\u00fcneli olu\u015fur. Cihaz, bu iki t\u00fcnel aras\u0131nda trafi\u011fi al\u0131p \u015fifresini \u00e7\u00f6zer, inceler ve tekrar \u015fifreleyerek di\u011fer tarafa iletir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yasal-%E2%80%9COrtadaki-Adam%E2%80%9D-Man-in-the-Middle-%E2%80%93-MITM-Yaklasimi\"><\/span>Yasal &#8220;Ortadaki Adam&#8221; (Man-in-the-Middle &#8211; MITM) Yakla\u015f\u0131m\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi, teknik olarak bir &#8220;Ortadaki Adam&#8221; (Man-in-the-Middle &#8211; MITM) sald\u0131r\u0131s\u0131na benzer. Ancak bu, k\u00f6t\u00fc niyetli bir sald\u0131r\u0131 de\u011fil, kurumun kendi g\u00fcvenlik politikalar\u0131 do\u011frultusunda ger\u00e7ekle\u015ftirdi\u011fi yasal ve kontroll\u00fc bir i\u015flemdir. S\u00fcre\u00e7 \u015fu \u015fekilde i\u015fler:<\/p>\n<ol>\n<li>Kullan\u0131c\u0131, bir HTTPS sitesine eri\u015fim talebinde bulunur.<\/li>\n<li>SSL \u0130nceleme cihaz\u0131, bu talebi yakalar.<\/li>\n<li>Cihaz, web sunucusunun SSL sertifikas\u0131n\u0131 taklit eden ve kurumun kendi k\u00f6k sertifikas\u0131 (Root CA) ile anl\u0131k olarak imzalad\u0131\u011f\u0131 yeni bir sertifika olu\u015fturur.<\/li>\n<li>Bu yeni sertifikay\u0131 kullan\u0131c\u0131ya (istemciye) sunar.<\/li>\n<li>Kullan\u0131c\u0131n\u0131n taray\u0131c\u0131s\u0131, kurumun k\u00f6k sertifikas\u0131na g\u00fcvendi\u011fi i\u00e7in (bu sertifika genellikle kurumsal cihazlara \u00f6nceden y\u00fcklenir) bu sahte sertifikay\u0131 kabul eder ve g\u00fcvenlik cihaz\u0131 ile \u015fifreli bir oturum ba\u015flat\u0131r.<\/li>\n<li>Ayn\u0131 anda, g\u00fcvenlik cihaz\u0131 da web sunucusu ile orijinal sertifikay\u0131 kullanarak ikinci bir \u015fifreli oturum ba\u015flat\u0131r.<\/li>\n<li>Art\u0131k cihaz, iki oturum aras\u0131nda \u015fifresiz veriyi okuyabilir, analiz edebilir ve g\u00fcvenlik politikalar\u0131n\u0131 uygulayabilir.<\/li>\n<\/ol>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Incelemesi-Turleri\"><\/span>SSL \u0130ncelemesi T\u00fcrleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi, trafi\u011fin y\u00f6n\u00fcne g\u00f6re iki ana kategoriye ayr\u0131l\u0131r. Her t\u00fcr, farkl\u0131 bir kullan\u0131m senaryosunu hedefler.<\/p>\n<h4>SSL Forward Proxy (Giden Trafi\u011fin \u0130ncelenmesi)<\/h4>\n<p>SSL Forward Proxy, kurum i\u00e7indeki kullan\u0131c\u0131lar\u0131n internete (d\u0131\u015f a\u011fa) do\u011fru yapt\u0131klar\u0131 \u015fifreli trafi\u011fi incelemek i\u00e7in kullan\u0131l\u0131r. Bu modelde, g\u00fcvenlik cihaz\u0131, kullan\u0131c\u0131lar ile d\u0131\u015f d\u00fcnyadaki web sunucular\u0131 aras\u0131nda bir vekil (proxy) sunucu gibi davran\u0131r. Temel ama\u00e7, kullan\u0131c\u0131lar\u0131n internetten zararl\u0131 i\u00e7erik indirmesini (malware, vir\u00fcs vb.) \u00f6nlemek ve kurumsal verilerin d\u0131\u015far\u0131 s\u0131zd\u0131r\u0131lmas\u0131n\u0131 engellemektir (DLP). Bu yakla\u015f\u0131m, \u00e7al\u0131\u015fanlar\u0131n internet kullan\u0131m\u0131n\u0131 g\u00fcvence alt\u0131na al\u0131r.<\/p>\n<h4>SSL Reverse Proxy (Gelen Trafi\u011fin \u0130ncelenmesi)<\/h4>\n<p>SSL Reverse Proxy, internetten kurumun kendi web sunucular\u0131na (i\u00e7 a\u011fa) do\u011fru gelen \u015fifreli trafi\u011fi incelemek i\u00e7in kullan\u0131l\u0131r. WAF ile entegrasyonun temelini bu model olu\u015fturur. Bu senaryoda, g\u00fcvenlik cihaz\u0131, kurumun web sunucular\u0131 \u00f6n\u00fcnde konumlan\u0131r ve d\u0131\u015far\u0131dan gelen t\u00fcm HTTPS isteklerini kar\u015f\u0131lar. \u015eifreyi \u00e7\u00f6zd\u00fckten sonra trafi\u011fi WAF gibi di\u011fer g\u00fcvenlik sistemlerine ileterek analiz edilmesini sa\u011flar. Amac\u0131, web uygulamalar\u0131n\u0131 ve sunucular\u0131 SQL enjeksiyonu, XSS gibi \u015fifreli kanallar \u00fczerinden gelebilecek sald\u0131r\u0131lara kar\u015f\u0131 korumakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guven-Zinciri-Chain-of-Trust-ve-Sertifika-Yonetimi\"><\/span>G\u00fcven Zinciri (Chain of Trust) ve Sertifika Y\u00f6netimi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi&#8217;nin sorunsuz \u00e7al\u0131\u015fabilmesi i\u00e7in &#8220;g\u00fcven zinciri&#8221; (Chain of Trust) hayati \u00f6neme sahiptir. Kullan\u0131c\u0131 taray\u0131c\u0131lar\u0131n\u0131n, inceleme cihaz\u0131 taraf\u0131ndan anl\u0131k olarak olu\u015fturulan sertifikalar\u0131 kabul etmesi i\u00e7in, bu sertifikalar\u0131 imzalayan k\u00f6k sertifikan\u0131n (Root CA) taray\u0131c\u0131lar taraf\u0131ndan g\u00fcvenilir olarak tan\u0131nmas\u0131 gerekir. Kurumsal ortamlarda, bu g\u00fcvenilir k\u00f6k sertifika, grup politikalar\u0131 (GPO) veya mobil cihaz y\u00f6netimi (MDM) sistemleri arac\u0131l\u0131\u011f\u0131yla t\u00fcm \u00e7al\u0131\u015fan bilgisayarlar\u0131na ve cihazlar\u0131na da\u011f\u0131t\u0131l\u0131r. Sertifika y\u00f6netimi, bu k\u00f6k sertifikan\u0131n g\u00fcvenli bir \u015fekilde olu\u015fturulmas\u0131, da\u011f\u0131t\u0131lmas\u0131 ve ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn y\u00f6netilmesi s\u00fcrecini kapsar ve SSL \u0130ncelemesi stratejisinin en kritik ve hassas ad\u0131mlar\u0131ndan biridir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WAF-ve-SSL-Incelemesi-Entegrasyonu-Guclerin-Birlesimi\"><\/span>WAF ve SSL \u0130ncelemesi Entegrasyonu: G\u00fc\u00e7lerin Birle\u015fimi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Modern siber g\u00fcvenlik stratejileri, tek bir savunma hatt\u0131na g\u00fcvenmek yerine katmanl\u0131 bir yakla\u015f\u0131m\u0131 benimser. WAF ve SSL \u0130ncelemesi teknolojilerinin entegrasyonu, bu katmanl\u0131 g\u00fcvenli\u011fin en g\u00fc\u00e7l\u00fc \u00f6rneklerinden biridir. Tek ba\u015f\u0131na g\u00fc\u00e7l\u00fc bir savunma arac\u0131 olan WAF, \u015fifreli trafi\u011fin yaratt\u0131\u011f\u0131 k\u00f6r nokta nedeniyle yetersiz kalabilirken, SSL \u0130ncelemesi bu eksikli\u011fi gidererek WAF&#8217;\u0131n tam potansiyeline ula\u015fmas\u0131n\u0131 sa\u011flar ve birlikte sinerjik bir koruma kalkan\u0131 olu\u015ftururlar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Tek-Basina-WAFin-Sifreli-Trafik-Karsisindaki-Yetersizligi\"><\/span>Tek Ba\u015f\u0131na WAF&#8217;\u0131n \u015eifreli Trafik Kar\u015f\u0131s\u0131ndaki Yetersizli\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir WAF, temel olarak HTTP\/HTTPS isteklerinin i\u00e7eri\u011fini analiz ederek \u00e7al\u0131\u015f\u0131r. Ancak trafik SSL\/TLS ile \u015fifrelendi\u011finde, WAF bu i\u00e7eri\u011fi g\u00f6remez. Gelen istekler, WAF i\u00e7in anlams\u0131z bir karakter dizisinden ibarettir. Bu durumda WAF, yaln\u0131zca IP adresi veya baz\u0131 ba\u015fl\u0131k bilgileri gibi s\u0131n\u0131rl\u0131 meta verilere dayanarak karar verebilir, ancak as\u0131l tehdidi bar\u0131nd\u0131ran veri y\u00fck\u00fcn\u00fc (payload) inceleyemez. Sonu\u00e7 olarak, siber sald\u0131rganlar en karma\u015f\u0131k sald\u0131r\u0131 kodlar\u0131n\u0131 (SQL Injection, XSS, komut enjeksiyonu vb.) HTTPS trafi\u011fi i\u00e7ine gizleyerek WAF&#8217;\u0131 kolayca atlatabilirler. Bu durum, WAF&#8217;\u0131 adeta &#8220;g\u00f6zleri ba\u011fl\u0131 bir bek\u00e7i&#8221; konumuna d\u00fc\u015f\u00fcr\u00fcr ve yap\u0131lan g\u00fcvenlik yat\u0131r\u0131m\u0131n\u0131n etkinli\u011fini b\u00fcy\u00fck \u00f6l\u00e7\u00fcde azalt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"SSL-Incelemesi-ile-Sifresi-Cozulen-Verinin-WAFa-Iletilmesi\"><\/span>SSL \u0130ncelemesi ile \u015eifresi \u00c7\u00f6z\u00fclen Verinin WAF&#8217;a \u0130letilmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Entegrasyonun temel mant\u0131\u011f\u0131, SSL \u0130ncelemesi yapan bir cihaz\u0131n (genellikle bir yeni nesil g\u00fcvenlik duvar\u0131 veya \u00f6zel bir SSL sonland\u0131rma cihaz\u0131) WAF&#8217;\u0131n \u00f6n\u00fcne yerle\u015ftirilmesidir. S\u00fcre\u00e7 \u015fu \u015fekilde i\u015fler:<\/p>\n<ol>\n<li>\u0130nternetten gelen HTTPS iste\u011fi ilk olarak SSL \u0130ncelemesi cihaz\u0131na ula\u015f\u0131r.<\/li>\n<li>Cihaz, SSL\/TLS sonland\u0131rmas\u0131 yaparak \u015fifreyi \u00e7\u00f6zer ve trafi\u011fi \u015fifresiz, d\u00fcz metin (plain text) HTTP format\u0131na d\u00f6n\u00fc\u015ft\u00fcr\u00fcr.<\/li>\n<li>Bu \u015fifresiz trafik, analiz edilmesi i\u00e7in WAF&#8217;a g\u00f6nderilir.<\/li>\n<li>WAF, art\u0131k iste\u011fin t\u00fcm i\u00e7eri\u011fini (URL, ba\u015fl\u0131klar, g\u00f6vde, parametreler) eksiksiz bir \u015fekilde g\u00f6rebilir. Kural setlerini uygulayarak zararl\u0131 bir i\u00e7erik veya sald\u0131r\u0131 deseni olup olmad\u0131\u011f\u0131n\u0131 kontrol eder.<\/li>\n<li>E\u011fer trafik temizse, WAF iste\u011fin web sunucusuna ge\u00e7mesine izin verir. E\u011fer bir tehdit tespit ederse, iste\u011fi engeller.<\/li>\n<li>Web sunucusundan gelen yan\u0131t tekrar WAF \u00fczerinden ge\u00e7er, ard\u0131ndan SSL \u0130ncelemesi cihaz\u0131na d\u00f6ner. Cihaz, bu yan\u0131t\u0131 tekrar \u015fifreleyerek kullan\u0131c\u0131ya HTTPS olarak g\u00f6nderir.<\/li>\n<\/ol>\n<p>Bu mimari, WAF&#8217;\u0131n \u015fifreli trafik i\u00e7inde tam g\u00f6r\u00fcn\u00fcrl\u00fck kazanmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Katmanli-Guvenlikte-Entegre-Cozumun-Sagladigi-Sinerji\"><\/span>Katmanl\u0131 G\u00fcvenlikte Entegre \u00c7\u00f6z\u00fcm\u00fcn Sa\u011flad\u0131\u011f\u0131 Sinerji<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WAF ve SSL \u0130ncelemesi&#8217;nin bir arada \u00e7al\u0131\u015fmas\u0131, her iki teknolojinin de tek ba\u015flar\u0131na sunamayaca\u011f\u0131 kadar g\u00fc\u00e7l\u00fc bir koruma sa\u011flar. Bu sinerji, katmanl\u0131 g\u00fcvenlik anlay\u0131\u015f\u0131n\u0131n somut bir \u00f6rne\u011fidir. SSL \u0130ncelemesi &#8220;g\u00f6r\u00fcn\u00fcrl\u00fck&#8221; katman\u0131n\u0131 olu\u015ftururken, WAF &#8220;analiz ve engelleme&#8221; katman\u0131n\u0131 olu\u015fturur. Bu entegrasyonun sa\u011flad\u0131\u011f\u0131 ba\u015fl\u0131ca avantajlar \u015funlard\u0131r:<\/p>\n<ul>\n<li><b>Tam Koruma:<\/b> Hem \u015fifreli hem de \u015fifresiz trafik \u00fczerinden gelen uygulama katman\u0131 sald\u0131r\u0131lar\u0131na kar\u015f\u0131 eksiksiz koruma sa\u011flan\u0131r.<\/li>\n<li><b>Geli\u015fmi\u015f Tehdit Tespiti:<\/b> WAF, \u015fifreli trafik i\u00e7indeki karma\u015f\u0131k ve gizlenmi\u015f sald\u0131r\u0131 tekniklerini tespit edebilir hale gelir.<\/li>\n<li><b>Veri S\u0131z\u0131nt\u0131s\u0131 \u00d6nleme (DLP):<\/b> Sadece gelen de\u011fil, giden \u015fifreli trafik de incelenebilir. Bu sayede, web uygulamalar\u0131 \u00fczerinden hassas verilerin (kredi kart\u0131 numaralar\u0131, ki\u015fisel bilgiler vb.) d\u0131\u015far\u0131 s\u0131zd\u0131r\u0131lmas\u0131 engellenebilir.<\/li>\n<li><b>G\u00fcvenlik Yat\u0131r\u0131m\u0131n\u0131n Maksimizasyonu:<\/b> Mevcut WAF, IPS, DLP gibi g\u00fcvenlik yat\u0131r\u0131mlar\u0131n\u0131n \u015fifreli trafik kar\u015f\u0131s\u0131nda etkisiz kalmas\u0131 \u00f6nlenir ve bu sistemlerin tam verimle \u00e7al\u0131\u015fmas\u0131 sa\u011flan\u0131r.<\/li>\n<\/ul>\n<p>Sonu\u00e7 olarak, WAF ve SSL \u0130ncelemesi entegrasyonu, modern web uygulamalar\u0131n\u0131 korumak i\u00e7in &#8220;olmazsa olmaz&#8221; bir g\u00fcvenlik stratejisi haline gelmi\u015ftir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WAF-ve-SSL-Incelemesi-Cozumlerinin-Avantajlari-ve-Dezavantajlari\"><\/span>WAF ve SSL \u0130ncelemesi \u00c7\u00f6z\u00fcmlerinin Avantajlar\u0131 ve Dezavantajlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WAF ve SSL \u0130ncelemesi entegrasyonu, \u015fifrelenmi\u015f tehditlere kar\u015f\u0131 g\u00fc\u00e7l\u00fc bir savunma hatt\u0131 olu\u015ftursa da bu teknolojileri uygularken g\u00f6z \u00f6n\u00fcnde bulundurulmas\u0131 gereken baz\u0131 \u00f6nemli hususlar vard\u0131r. Hem sa\u011flad\u0131\u011f\u0131 faydalar hem de potansiyel zorluklar, bir kurumun bu \u00e7\u00f6z\u00fcm\u00fc benimseme karar\u0131n\u0131 etkileyebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sagladigi-Baslica-Avantajlar\"><\/span>Sa\u011flad\u0131\u011f\u0131 Ba\u015fl\u0131ca Avantajlar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu entegre \u00e7\u00f6z\u00fcm\u00fcn en \u00f6nemli faydalar\u0131, g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde g\u00fc\u00e7lendirmesi ve modern tehditlere kar\u015f\u0131 proaktif bir koruma sa\u011flamas\u0131d\u0131r.<\/p>\n<h4>\u015eifreli Kanallar \u00dczerinden Gelen Sald\u0131r\u0131lar\u0131n Tespiti ve Engellenmesi<\/h4>\n<p>En temel ve en \u00f6nemli avantaj, siber sald\u0131rganlar\u0131n en s\u0131k kulland\u0131\u011f\u0131 gizlenme y\u00f6ntemi olan \u015fifrelemeyi etkisiz hale getirmesidir. SSL\/TLS trafi\u011finin i\u00e7eri\u011fini g\u00f6r\u00fcn\u00fcr k\u0131larak, WAF&#8217;\u0131n SQL enjeksiyonu, XSS, komut enjeksiyonu gibi uygulama katman\u0131 sald\u0131r\u0131lar\u0131n\u0131 \u015fifreli kanallar i\u00e7inde dahi tespit edip engellemesini sa\u011flar. Bu, s\u0131f\u0131r g\u00fcn sald\u0131r\u0131lar\u0131 da dahil olmak \u00fczere geli\u015fmi\u015f tehditlere kar\u015f\u0131 koruma yetene\u011fini art\u0131r\u0131r.<\/p>\n<h4>Veri S\u0131z\u0131nt\u0131s\u0131 \u00d6nleme (DLP) Politikalar\u0131n\u0131n Etkin Uygulanmas\u0131<\/h4>\n<p>G\u00fcvenlik sadece i\u00e7eri giren tehditleri engellemekle ilgili de\u011fildir; ayn\u0131 zamanda i\u00e7eriden d\u0131\u015far\u0131ya \u00e7\u0131kan hassas verileri korumakla da ilgilidir. SSL \u0130ncelemesi, giden trafi\u011fi de analiz etme yetene\u011fi sayesinde, Veri S\u0131z\u0131nt\u0131s\u0131 \u00d6nleme (DLP) sistemlerinin \u015fifreli kanallar \u00fczerinden (\u00f6rne\u011fin bir web posta istemcisi veya sosyal medya platformu arac\u0131l\u0131\u011f\u0131yla) g\u00f6nderilen hassas bilgileri (kredi kart\u0131 numaralar\u0131, TC kimlik numaralar\u0131, \u015firket s\u0131rlar\u0131 vb.) tespit etmesine ve engellemesine olanak tan\u0131r. Bu, veri ihlallerinin \u00f6nlenmesinde kritik bir rol oynar.<\/p>\n<h4>Yasal Uyumluluk ve Denetim Kolayl\u0131\u011f\u0131<\/h4>\n<p>PCI DSS (\u00d6deme Kart\u0131 Sekt\u00f6r\u00fc Veri G\u00fcvenli\u011fi Standard\u0131), GDPR (Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc) ve KVKK gibi bir\u00e7ok yasal d\u00fczenleme, kurumlar\u0131n hassas verileri korumak i\u00e7in yeterli g\u00fcvenlik \u00f6nlemlerini almas\u0131n\u0131 zorunlu k\u0131lar. WAF ve SSL \u0130ncelemesi entegrasyonu, \u015fifreli trafik dahil olmak \u00fczere t\u00fcm a\u011f aktivitesinin izlenmesini ve kaydedilmesini sa\u011flayarak bu uyumluluk gereksinimlerinin kar\u015f\u0131lanmas\u0131na yard\u0131mc\u0131 olur. Bir g\u00fcvenlik olay\u0131 durumunda, detayl\u0131 log kay\u0131tlar\u0131, olay\u0131n kayna\u011f\u0131n\u0131 ve etkisini belirlemek i\u00e7in paha bi\u00e7ilmez bir kan\u0131t sunar ve denetim s\u00fcre\u00e7lerini kolayla\u015ft\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Goz-Onunde-Bulundurulmasi-Gereken-Hususlar\"><\/span>G\u00f6z \u00d6n\u00fcnde Bulundurulmas\u0131 Gereken Hususlar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu g\u00fc\u00e7l\u00fc teknolojilerin uygulanmas\u0131, baz\u0131 teknik ve operasyonel zorluklar\u0131 da beraberinde getirir. Planlama a\u015famas\u0131nda bu fakt\u00f6rlerin dikkatlice de\u011ferlendirilmesi gerekir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Dezavantaj \/ Husus<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>\u00c7\u00f6z\u00fcm \u00d6nerileri<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Performans ve Gecikme (Latency) Etkileri<\/strong><\/td>\n<td>\u015eifreleme ve \u015fifre \u00e7\u00f6zme i\u015flemleri yo\u011fun i\u015flemci g\u00fcc\u00fc gerektirir. Bu durum, a\u011f trafi\u011finde ek bir gecikmeye (latency) neden olabilir ve uygulama performans\u0131n\u0131 olumsuz etkileyebilir.<\/td>\n<td>Y\u00fcksek performansl\u0131, donan\u0131m h\u0131zland\u0131rmal\u0131 cihazlar kullanmak. Sadece gerekli ve riskli trafik i\u00e7in inceleme yapmak (kategori bazl\u0131 istisnalar). \u00d6l\u00e7eklenebilir bir mimari tasarlamak.<\/td>\n<\/tr>\n<tr>\n<td><strong>Kullan\u0131c\u0131 Gizlili\u011fi ve Mahremiyet Konular\u0131<\/strong><\/td>\n<td>Finansal i\u015flemler, sa\u011fl\u0131k bilgileri gibi son derece hassas ki\u015fisel verileri i\u00e7eren trafi\u011fin incelenmesi, kullan\u0131c\u0131 gizlili\u011fi ve yasal mahremiyet endi\u015felerine yol a\u00e7abilir.<\/td>\n<td>Bankac\u0131l\u0131k, sa\u011fl\u0131k ve devlet siteleri gibi hassas kategoriler i\u00e7in SSL \u0130ncelemesi&#8217;nden muaf tutulacak istisna (exclusion) politikalar\u0131 olu\u015fturmak. \u015eeffaf bir kullan\u0131m politikas\u0131 olu\u015fturmak ve \u00e7al\u0131\u015fanlar\u0131 bilgilendirmek.<\/td>\n<\/tr>\n<tr>\n<td><strong>Sertifika Y\u00f6netiminin Karma\u015f\u0131kl\u0131\u011f\u0131<\/strong><\/td>\n<td>SSL \u0130ncelemesi&#8217;nin \u00e7al\u0131\u015fmas\u0131 i\u00e7in kurumun kendi k\u00f6k sertifikas\u0131n\u0131n (Root CA) t\u00fcm istemci cihazlar\u0131na da\u011f\u0131t\u0131lmas\u0131 gerekir. Bu s\u00fcre\u00e7, \u00f6zellikle b\u00fcy\u00fck ve heterojen (farkl\u0131 i\u015fletim sistemleri, mobil cihazlar vb.) ortamlarda karma\u015f\u0131k ve zaman al\u0131c\u0131 olabilir.<\/td>\n<td>Grup Politikas\u0131 (GPO), Mobil Cihaz Y\u00f6netimi (MDM) gibi merkezi y\u00f6netim ara\u00e7lar\u0131n\u0131 kullanarak sertifika da\u011f\u0131t\u0131m\u0131n\u0131 otomatikle\u015ftirmek. Sertifika ya\u015fam d\u00f6ng\u00fcs\u00fc y\u00f6netimi i\u00e7in net prosed\u00fcrler belirlemek.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span class=\"ez-toc-section\" id=\"Etkili-Bir-WAF-ve-SSL-Incelemesi-Stratejisi-Icin-En-Iyi-Uygulamalar\"><\/span>Etkili Bir WAF ve SSL \u0130ncelemesi Stratejisi \u0130\u00e7in En \u0130yi Uygulamalar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>WAF ve SSL \u0130ncelemesi teknolojilerinin potansiyelinden tam olarak yararlanmak, sadece do\u011fru \u00fcr\u00fcnleri se\u00e7mekle bitmez. Ba\u015far\u0131l\u0131 bir da\u011f\u0131t\u0131m ve operasyon i\u00e7in performans\u0131, g\u00fcvenli\u011fi ve y\u00f6netilebilirli\u011fi dengeleyen iyi planlanm\u0131\u015f bir strateji gereklidir. A\u015fa\u011f\u0131da, etkili bir strateji olu\u015fturmak i\u00e7in izlenmesi gereken en iyi uygulamalar yer almaktad\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kapsamli-ve-Detayli-Kural-Setlerinin-Tanimlanmasi\"><\/span>Kapsaml\u0131 ve Detayl\u0131 Kural Setlerinin Tan\u0131mlanmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WAF&#8217;\u0131n etkinli\u011fi, \u00fczerinde tan\u0131ml\u0131 olan kural setlerinin kalitesine do\u011frudan ba\u011fl\u0131d\u0131r. Sadece varsay\u0131lan veya genel kurallarla yetinmek, korumada bo\u015fluklar b\u0131rakabilir. En iyi yakla\u015f\u0131m, hem negatif hem de pozitif g\u00fcvenlik modellerini bir arada kullanan hibrit bir strateji benimsemektir. Bilinen sald\u0131r\u0131 imzalar\u0131n\u0131 (SQLi, XSS vb.) engelleyen genel kurallar\u0131n yan\u0131 s\u0131ra, uygulaman\u0131z\u0131n mant\u0131\u011f\u0131na ve veri ak\u0131\u015f\u0131na \u00f6zel kurallar da tan\u0131mlanmal\u0131d\u0131r. \u00d6rne\u011fin, belirli bir giri\u015f alan\u0131na sadece say\u0131sal veri girilmesine izin vermek veya bir parametrenin uzunlu\u011funu s\u0131n\u0131rlamak gibi pozitif g\u00fcvenlik kurallar\u0131, bilinmeyen sald\u0131r\u0131lara kar\u015f\u0131 ek bir savunma katman\u0131 sa\u011flar. Kural setleri, &#8220;engelleme&#8221; moduna al\u0131nmadan \u00f6nce bir s\u00fcre &#8220;izleme&#8221; modunda \u00e7al\u0131\u015ft\u0131r\u0131larak yanl\u0131\u015f pozitiflerin (false positives) tespiti ve ay\u0131klanmas\u0131 \u00f6nemlidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hassas-Veri-Kategorileri-Icin-Istisna-Exclusion-Politikalari\"><\/span>Hassas Veri Kategorileri \u0130\u00e7in \u0130stisna (Exclusion) Politikalar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi&#8217;ni t\u00fcm trafi\u011fe ayr\u0131m g\u00f6zetmeksizin uygulamak, hem performans sorunlar\u0131na hem de ciddi gizlilik endi\u015felerine yol a\u00e7abilir. Kullan\u0131c\u0131lar\u0131n bankac\u0131l\u0131k i\u015flemleri, sa\u011fl\u0131k bilgileri veya yasal dan\u0131\u015fmanl\u0131k gibi son derece hassas veriler i\u00e7eren sitelere yapt\u0131\u011f\u0131 ba\u011flant\u0131lar\u0131n incelenmesi, yasal ve etik sorunlar yaratabilir. Bu nedenle, \u00f6nceden belirlenmi\u015f kategorilere (\u00f6rne\u011fin, finans, sa\u011fl\u0131k, devlet) ait web sitelerinin SSL \u0130ncelemesi&#8217;nden muaf tutulmas\u0131 kritik \u00f6neme sahiptir. \u00c7o\u011fu modern g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc, bu t\u00fcr kategori bazl\u0131 istisna listelerini kolayca y\u00f6netme imkan\u0131 sunar. Bu, gizlili\u011fi korurken g\u00fcvenlik oda\u011f\u0131n\u0131 ger\u00e7ekten riskli olan trafik \u00fczerinde yo\u011funla\u015ft\u0131rmay\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Performans-Izleme-ve-Optimizasyon-Calismalari\"><\/span>Performans \u0130zleme ve Optimizasyon \u00c7al\u0131\u015fmalar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi, yo\u011fun kriptografik i\u015flemler nedeniyle donan\u0131m kaynaklar\u0131 \u00fczerinde \u00f6nemli bir y\u00fck olu\u015fturabilir ve a\u011fda gecikmeye (latency) neden olabilir. Bu nedenle, \u00e7\u00f6z\u00fcm devreye al\u0131nd\u0131ktan sonra performans\u0131n s\u00fcrekli olarak izlenmesi hayati \u00f6nem ta\u015f\u0131r. CPU ve bellek kullan\u0131m\u0131, saniye ba\u015f\u0131na ba\u011flant\u0131 say\u0131s\u0131 ve ortalama gecikme s\u00fcresi gibi metrikler yak\u0131ndan takip edilmelidir. Performans d\u00fc\u015f\u00fc\u015fleri ya\u015fanmas\u0131 durumunda, donan\u0131m kaynaklar\u0131n\u0131 art\u0131rmak, daha az kritik trafik i\u00e7in incelemeyi devre d\u0131\u015f\u0131 b\u0131rakmak veya donan\u0131m h\u0131zland\u0131rma \u00f6zelliklerine sahip cihazlara yat\u0131r\u0131m yapmak gibi optimizasyon \u00e7al\u0131\u015fmalar\u0131 yap\u0131lmal\u0131d\u0131r. Ama\u00e7, g\u00fcvenlik ve kullan\u0131c\u0131 deneyimi aras\u0131nda do\u011fru dengeyi kurmakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Surekli-Guncelleme-ve-Tehdit-Istihbarati-Entegrasyonu\"><\/span>S\u00fcrekli G\u00fcncelleme ve Tehdit \u0130stihbarat\u0131 Entegrasyonu<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Siber tehdit ortam\u0131 dinamiktir ve her g\u00fcn yeni sald\u0131r\u0131 vekt\u00f6rleri ortaya \u00e7\u0131kmaktad\u0131r. Bu nedenle, WAF kural setlerinin ve sald\u0131r\u0131 imzalar\u0131n\u0131n s\u00fcrekli g\u00fcncel tutulmas\u0131 gerekir. G\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fcn\u00fcz\u00fcn, \u00fcreticinin tehdit ara\u015ft\u0131rma merkezinden ve global tehdit istihbarat a\u011flar\u0131ndan otomatik olarak g\u00fcncelleme alabilmesi \u00f6nemlidir. Bu entegrasyon, yeni ortaya \u00e7\u0131kan tehditlere kar\u015f\u0131 en k\u0131sa s\u00fcrede koruma sa\u011flanmas\u0131n\u0131 m\u00fcmk\u00fcn k\u0131lar. Tehdit istihbarat\u0131, sadece bilinen k\u00f6t\u00fc ama\u00e7l\u0131 IP adreslerini veya alan adlar\u0131n\u0131 de\u011fil, ayn\u0131 zamanda yeni sald\u0131r\u0131 tekniklerini ve kal\u0131plar\u0131n\u0131 da i\u00e7erir, bu da proaktif bir savunma i\u00e7in kritik bir yetenektir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"WAF-ve-SSL-Incelemesi-Cozumleri-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>WAF ve SSL \u0130ncelemesi \u00c7\u00f6z\u00fcmleri \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Web varl\u0131klar\u0131n\u0131z\u0131 korumak i\u00e7in do\u011fru teknolojiyi se\u00e7mek kadar, o teknolojiyi y\u00f6netecek ve destekleyecek do\u011fru i\u015f orta\u011f\u0131n\u0131 bulmak da kritiktir. \u0130HS Telekom, y\u0131llar\u0131n getirdi\u011fi tecr\u00fcbe, g\u00fc\u00e7l\u00fc altyap\u0131 ve m\u00fc\u015fteri odakl\u0131 hizmet anlay\u0131\u015f\u0131yla WAF ve SSL \u0130ncelemesi \u00e7\u00f6z\u00fcmlerinde g\u00fcvenilir bir ortakt\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Alaninda-Uzman-Guvenlik-Ekibi-ve-724-Proaktif-Destek\"><\/span>Alan\u0131nda Uzman G\u00fcvenlik Ekibi ve 7\/24 Proaktif Destek<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Siber g\u00fcvenlik, s\u00fcrekli dikkat ve uzmanl\u0131k gerektiren bir aland\u0131r. \u0130HS Telekom&#8217;un sertifikal\u0131 g\u00fcvenlik uzmanlar\u0131ndan olu\u015fan ekibi, sadece kurulum ve yap\u0131land\u0131rma a\u015famas\u0131nda de\u011fil, operasyonun her an\u0131nda yan\u0131n\u0131zdad\u0131r. 7\/24 proaktif izleme hizmetimiz sayesinde, olas\u0131 tehditler an\u0131nda tespit edilir ve m\u00fcdahale edilir. Herhangi bir sorun veya talebiniz oldu\u011funda, uzman destek ekibimize g\u00fcn\u00fcn her saati ula\u015fabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yuksek-Performansli-ve-Olceklenebilir-Donanim-Altyapisi\"><\/span>Y\u00fcksek Performansl\u0131 ve \u00d6l\u00e7eklenebilir Donan\u0131m Altyap\u0131s\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SSL \u0130ncelemesi gibi yo\u011fun kaynak gerektiren i\u015flemler, g\u00fc\u00e7l\u00fc bir donan\u0131m altyap\u0131s\u0131 olmadan performans\u0131 olumsuz etkileyebilir. \u0130HS Telekom, en son teknolojiye sahip, y\u00fcksek performansl\u0131 ve donan\u0131m h\u0131zland\u0131rmal\u0131 g\u00fcvenlik cihazlar\u0131 kullan\u0131r. Altyap\u0131m\u0131z, en yo\u011fun trafikte bile d\u00fc\u015f\u00fck gecikme (latency) sa\u011flayacak \u015fekilde tasarlanm\u0131\u015ft\u0131r. \u0130\u015fletmeniz b\u00fcy\u00fcd\u00fck\u00e7e, g\u00fcvenlik ihtiya\u00e7lar\u0131n\u0131z da artacakt\u0131r. \u00d6l\u00e7eklenebilir mimarimiz sayesinde, artan trafik y\u00fck\u00fcn\u00fcz\u00fc sorunsuz bir \u015fekilde kar\u015f\u0131layabiliriz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ihtiyaclariniza-Ozel-Esnek-Konfigurasyon-ve-Politika-Yonetimi\"><\/span>\u0130htiya\u00e7lar\u0131n\u0131za \u00d6zel Esnek Konfig\u00fcrasyon ve Politika Y\u00f6netimi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her i\u015fletmenin g\u00fcvenlik ihtiya\u00e7lar\u0131 ve risk profili farkl\u0131d\u0131r. &#8220;Tek beden herkese uyar&#8221; yakla\u015f\u0131m\u0131n\u0131n siber g\u00fcvenlikte yeri yoktur. \u0130HS Telekom olarak, uygulaman\u0131z\u0131n ve i\u015f s\u00fcre\u00e7lerinizin gereksinimlerini analiz ederek size \u00f6zel WAF kurallar\u0131 ve SSL \u0130ncelemesi politikalar\u0131 olu\u015fturuyoruz. Hassas veri kategorileri i\u00e7in istisnalar tan\u0131ml\u0131yor, yanl\u0131\u015f pozitifleri minimize etmek i\u00e7in kurallar\u0131n\u0131z\u0131 optimize ediyor ve i\u015fletmenize en uygun g\u00fcvenlik duru\u015funu birlikte tasarl\u0131yoruz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gelismis-Raporlama-ve-Anlik-Tehdit-Analizi-Panelleri\"><\/span>Geli\u015fmi\u015f Raporlama ve Anl\u0131k Tehdit Analizi Panelleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik durumunuz hakk\u0131nda net bir g\u00f6r\u00fc\u015fe sahip olman\u0131z, do\u011fru kararlar\u0131 alman\u0131z i\u00e7in esast\u0131r. Sa\u011flad\u0131\u011f\u0131m\u0131z kullan\u0131c\u0131 dostu paneller \u00fczerinden engellenen sald\u0131r\u0131lar\u0131, trafik desenlerini ve olas\u0131 anormallikleri anl\u0131k olarak takip edebilirsiniz. Detayl\u0131 ve periyodik raporlar\u0131m\u0131z sayesinde, g\u00fcvenlik yat\u0131r\u0131m\u0131n\u0131z\u0131n getirisini (ROI) \u00f6l\u00e7ebilir, uyumluluk denetimleri i\u00e7in gerekli belgeleri kolayca olu\u015fturabilir ve g\u00fcvenlik stratejinizi veriye dayal\u0131 olarak s\u00fcrekli iyile\u015ftirebilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Global-Tehdit-Istihbarat-Aglari-ile-Surekli-Guncel-Koruma\"><\/span>Global Tehdit \u0130stihbarat A\u011flar\u0131 ile S\u00fcrekli G\u00fcncel Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Siber sald\u0131rganlar s\u00fcrekli yeni taktikler geli\u015ftirirken, savunman\u0131z\u0131n statik kalmas\u0131 d\u00fc\u015f\u00fcn\u00fclemez. \u0130HS Telekom&#8217;un g\u00fcvenlik \u00e7\u00f6z\u00fcmleri, d\u00fcnyan\u0131n d\u00f6rt bir yan\u0131ndan veri toplayan global tehdit istihbarat a\u011flar\u0131 ile entegre \u00e7al\u0131\u015f\u0131r. Bu sayede, yeni ortaya \u00e7\u0131kan k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131mlar, sald\u0131r\u0131 vekt\u00f6rleri ve tehdit akt\u00f6rleri hakk\u0131nda en g\u00fcncel bilgilere an\u0131nda sahip oluruz. Bu dinamik istihbarat ak\u0131\u015f\u0131, WAF imza veritabanlar\u0131m\u0131z\u0131n ve g\u00fcvenlik politikalar\u0131m\u0131z\u0131n s\u00fcrekli g\u00fcncel kalmas\u0131n\u0131 sa\u011flayarak sizi s\u0131f\u0131r g\u00fcn (zero-day) sald\u0131r\u0131lar\u0131na kar\u015f\u0131 dahi korur.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web uygulamalar\u0131, i\u015f s\u00fcre\u00e7lerinin ve m\u00fc\u015fteri etkile\u015fimlerinin merkezinde yer al\u0131yor. Ancak bu durum, onlar\u0131 siber sald\u0131rganlar i\u00e7in de birincil&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16651,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[400],"tags":[],"class_list":["post-16650","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ssl-sertifikasi"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16650"}],"version-history":[{"count":1,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16650\/revisions"}],"predecessor-version":[{"id":16652,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16650\/revisions\/16652"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16651"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}