Her cihaz kendi sürücüsüyle çalışır
izgate'te her firewall ailesi, kendi log biçimini ayrıştıran ve (varsa) kendi misafir devir yöntemini, firewall API'sini ve Kurallar sayfasını bilen bağımsız bir "sürücü" ile temsil edilir. Bu, izgate'in kendisini yeni bir cihaz eklendiğinde yeniden tasarlamak zorunda kalmadan büyümesini sağlar: bir kurumda birden fazla marka firewall bulunsa bile, hepsinin logları aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir araya gelir.
Seri numarası ile tanıma neden önemli
Kurumsal ağlarda firewall'ların IP adresi; ağ yeniden yapılandırıldığında, cihaz değiştirildiğinde ya da yedek bir cihaza geçildiğinde değişebilir. FortiGate, Sophos ve Palo Alto gibi cihazların syslog kayıtları cihazın seri numarasını taşıdığı için izgate, adres değişse bile logun hangi cihaza ait olduğunu doğru tespit edebilir ve adresi ilk gelen logdan otomatik olarak öğrenir. pfSense, OPNsense, MikroTik ve genel syslog kaynaklarının standart çıktısı seri numarası taşımadığından, bu cihazlarda syslog gönderen IP adresinin panelde önceden tanımlanması gerekir; aksi hâlde gelen loglar hangi cihaza ait olduğu bilinmeyen bir "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz. Adres tutup seri tutmayan bir durumda ise olay hiç yazılmaz — "SERİ @ adres (kayıtsız)" karantina cihazı ve sağlık uyarısı oluşur.
Firewall API yolu neden önemli
FortiGate ve MikroTik'te izgate, misafir devrini firewall'un kendi yönetim API'si üzerinden yapar: doğrulanan misafir için firewall'da geçici bir kullanıcı açılır, tarayıcı cihazın kendi giriş sayfasına yönlendirilir. Bu, rakip ürünlerin çoğunun aksine RADIUS gerektirmeden çalışabildiği anlamına gelir; RADIUS yine de ofis Wi-Fi ve firewall API'si olmayan cihazlar için kullanılabilir.
Kurallar sayfası neden yalnız iki cihazda
Firewall politikalarını okuyup yazabilmek, cihazın yönetim API'sinin buna izin vermesini gerektirir. FortiGate ve MikroTik'in REST/CMDB API'leri bu işlemi güvenli biçimde destekler; diğer sürücülerde (pfSense, OPNsense, Sophos, Palo Alto) bu API entegrasyonu henüz yazılmadığından Kurallar sayfası "desteklenmiyor" gösterir. Sophos ve Palo Alto adaptörleri yol haritasında yer alır.
Genel syslog desteği
Listelenen aileler dışında bir firewall veya ağ cihazınız varsa, cihaz standart syslog protokolüyle log gönderebiliyorsa izgate bu kayıtları genel syslog desteğiyle toplayabilir ve imzalı arşive yazabilir. Bu durumda alan bazında ayrıştırma (kaynak/hedef IP, kullanıcı, port gibi yapılandırılmış alanların ayrıştırılması) tahminidir ve otomatik misafir Wi-Fi devri çalışmaz; kayıtlar yine de aranabilir olur.
Ofis Wi-Fi ve RADIUS'un cihazlar arasındaki rolü
Misafir Wi-Fi devrinden ayrı olarak, ofis Wi-Fi ağlarında kullanıcı kimlik doğrulaması RADIUS ile yapılır (PAP; 802.1X/EAP henüz yok). izgate'in dahili RADIUS sunucusu; yerel kullanıcı hesapları, MAC listeleri ve oturum tablosu üzerinden çalışır ve tüm desteklenen firewall/erişim noktası ailelerinde ortak bir kimlik doğrulama katmanı sağlar. RADIUS oturumları, firewall loglarıyla otomatik olarak birleştirilerek "hangi kullanıcı, hangi IP'den, ne zaman" sorusuna doğrudan yanıt verir.
Yeni bir cihaz eklerken nelere dikkat edilmeli
Panelde yeni bir cihaz eklerken doğru cihaz türünü seçmek önemlidir; her tür kendi sürücüsünü ve kendi alan eşlemelerini devreye alır. Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) seri alanının doğru girilmesi, adresin otomatik öğrenilmesi için gereklidir. Seri taşımayan cihazlarda (pfSense, OPNsense, MikroTik) ise syslog gönderecek arayüzün IP adresinin cihaz kaydıyla birebir eşleşmesi gerekir.