Her cihaz kendi sürücüsüyle çalışır
izgate'te her firewall ailesi, kendi log biçimini ayrıştıran ve kendi misafir devir yöntemini bilen bağımsız bir "sürücü" ile temsil edilir. Bu, izgate'in kendisini yeni bir cihaz eklendiğinde yeniden tasarlamak zorunda kalmadan büyümesini sağlar: bir kurumda birden fazla marka firewall bulunsa bile, hepsinin logları aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir araya gelir. Bu, tek bir üreticiye bağımlı log yazılımlarının aksine, firewall'unuzu değiştirseniz bile log altyapınızı yeniden kurmanız gerekmediği anlamına gelir.
Seri numarası ile tanıma neden önemli
Kurumsal ağlarda firewall'ların IP adresi; ağ yeniden yapılandırıldığında, cihaz değiştirildiğinde ya da yedek bir cihaza geçildiğinde değişebilir. FortiGate, Sophos ve Palo Alto gibi cihazların syslog kayıtları cihazın seri numarasını taşıdığı için izgate, adres değişse bile logun hangi cihaza ait olduğunu doğru tespit edebilir ve adresi ilk gelen logdan otomatik olarak öğrenir. pfSense, OPNsense ve MikroTik'in standart syslog çıktısı seri numarası taşımadığından, bu cihazlarda syslog gönderen IP adresinin panelde önceden tanımlanması gerekir; aksi hâlde gelen loglar hangi cihaza ait olduğu bilinmeyen bir "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz.
Misafir Wi-Fi devri neden cihaza göre değişir
Bir misafirin captive portalda kimliğini doğrulamasından sonra, firewall'un o kişiyi tanıyıp internete çıkışına izin vermesi gerekir. Bu "devir" işlemi her firewall'da aynı şekilde çalışmaz: FortiGate'te izgate, firewall'un kendi yönetim API'si üzerinden geçici bir misafir kullanıcı açar ve tarayıcı firewall'un kendi giriş sayfasına yönlendirilir; bu sayede trafik logunda kullanıcı bilgisi doğrudan firewall tarafından yazılır. MikroTik'te bu iş hotspot'un standart link-login-only yöntemiyle otomatik yapılır. pfSense'te cihazın kendi captive portal mekanizması kullanılır. Sophos, Palo Alto ve OPNsense'te ise devir, RADIUS entegrasyonu ya da yöneticinin cihaz üzerinde manuel yapılandırmasıyla sağlanır.
Genel syslog desteği
Listelenen altı aile dışında bir firewall veya ağ cihazınız varsa, cihaz standart syslog protokolüyle log gönderebiliyorsa izgate bu kayıtları genel syslog desteğiyle toplayabilir ve imzalı arşive yazabilir. Bu durumda alan bazında ayrıştırma (örneğin kaynak/hedef IP, kullanıcı, port gibi yapılandırılmış alanların ayrıştırılması) ve otomatik misafir Wi-Fi devri çalışmaz; kayıtlar ham metin olarak saklanır ve aranabilir olur, ancak yapılandırılmış alan bazlı süzgeçlerden yararlanamazsınız.
Ofis Wi-Fi ve RADIUS'un cihazlar arasındaki rolü
Misafir Wi-Fi devrinden ayrı olarak, ofis Wi-Fi ağlarında kullanıcı kimlik doğrulaması genellikle RADIUS ile yapılır. izgate'in dahili RADIUS sunucusu; yerel kullanıcı hesapları, MAC listeleri ve oturum tablosu üzerinden çalışır ve desteklenen tüm firewall/erişim noktası ailelerinde ortak bir kimlik doğrulama katmanı sağlar. Bu sayede farklı marka cihazlarınız olsa bile ofis çalışanlarınız için tek bir kullanıcı dizini ve tek bir oturum görünürlüğü elde edersiniz. RADIUS oturumları, firewall loglarıyla otomatik olarak birleştirilerek "hangi kullanıcı, hangi IP'den, ne zaman" sorusuna doğrudan yanıt verir.
Yeni bir cihaz eklerken nelere dikkat edilmeli
Panelde yeni bir cihaz eklerken doğru cihaz türünü seçmek önemlidir; her tür kendi sürücüsünü ve kendi alan eşlemelerini devreye alır. Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) seri alanının doğru girilmesi, adresin otomatik öğrenilmesi için gereklidir. Seri taşımayan cihazlarda (pfSense, OPNsense, MikroTik) ise syslog gönderecek arayüzün IP adresinin cihaz kaydıyla birebir eşleşmesi gerekir; aksi hâlde gelen loglar "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz.
Birden fazla şube, birden fazla marka
Birden çok şubesi olan kurumlarda her lokasyonda farklı bir firewall markası bulunması sık karşılaşılan bir durumdur; merkez ofiste FortiGate, bir şubede MikroTik, bir başka lokasyonda Sophos çalışıyor olabilir. izgate'te her cihaz kendi sürücüsüyle bağımsız olarak eklendiği için bu karışıklık panel tarafında sorun oluşturmaz: tüm şubelerin logları tek bir arama ekranında zaman, IP, kullanıcı ve cihaz süzgeciyle birlikte incelenebilir, imzalı arşiv de kiracı bazında tek bir zincir olarak tutulur. Bu, FortiLogger gibi tek üreticiye bağlı log yazılımlarının aksine, şirket büyüdükçe ya da firewall markası değiştikçe log altyapısının yeniden kurulmasını gerektirmez.