SSS

Sıkça sorulan sorular

izgate hakkında genel bilgiler, satın alma ve fiyatlandırma, kurulum, 5651 uyumu, log toplama ve arama, arşiv ve bütünlük, misafir/ofis Wi-Fi, desteklenen cihazlar, güvenlik ve KVKK, hesap ve alt kullanıcılar, lisans ve destek başlıklı sorular. Aradığınızı bulamazsanız bize ulaşın.

Genel

izgate tam olarak ne yapar?

izgate, ofis firewall'larının arkasındaki ağlar için iki eşit sütunlu bir üründür: firewall loglarını toplayıp 5651 uyumlu imzalı arşive yazan firewall log yönetimi ve misafir/ofis Wi-Fi kimlik doğrulaması. İki sütun birbirine bağlıdır: her ağ bağlantısı bir kişiyle eşleştirilir, böylece hem trafik kaydı hem de kimlik tek panelde birleşir. Cihaz bağımsızdır; her firewall bir sürücüyle (log ayrıştırıcı + kimlik devri) eklenir.

izgate hangi işletmeler için uygundur?

izgate; internet toplu kullanım sağlayan otel, kafe, hastane, okul, AVM ve ofis gibi işletmeler için tasarlanmıştır. Bu işletmeler hem misafirlerine/çalışanlarına Wi-Fi sunar hem de trafik kayıtlarını 5651 sayılı Kanun kapsamında saklamakla yükümlü olabilir. izgate her iki ihtiyacı tek panelde birleştirir. Kurumunuza özgü yükümlülükler için hukuk danışmanınıza danışmanızı öneririz.

izgate'in log yönetimi ve Wi-Fi yönetimi birbirinden bağımsız mı çalışır?

Hayır, ikisi tasarım gereği bağlıdır: bir misafir ya da ofis kullanıcısı Wi-Fi'ye bağlandığında izgate bu kişiyi doğrular ve firewall'a geçici bir kullanıcı olarak açar; o kullanıcının ürettiği tüm trafik logu otomatik olarak kişiyle eşleşir. Log yönetimi tek başına da kullanılabilir (yalnızca firewall syslog'u toplanır), ancak kullanıcı eşleştirmesi Wi-Fi yönetimi etkinleştirildiğinde tam anlamıyla çalışır.

Kurum içi mi, bulut mu seçmeliyim?

izgate Bulut'u /satin-al sayfasından online satın alıp hesabınızı hemen açtırabilirsiniz; verileriniz Türkiye'deki İzHost veri merkezinde barındırılır. Loglarınızın kurumunuzdan dışarı çıkmaması gerekiyorsa kurum içi IzGate Lisans uygundur; bu model şu an teklif süreciyle sağlanır, bize ulaşarak teklif alabilirsiniz. İki modelde de özellik seti aynıdır, fark yalnızca dağıtım şeklindedir.

Deneme imkânı var mı?

Evet. Demo talep formu üzerinden bize ulaşın; ağ yapınızı birlikte değerlendirip size canlı bir demo ve deneme ortamı hazırlayalım.

izgate diğer log kayıt çözümlerinden nasıl farklılaşır?

izgate; altı farklı firewall ailesini (FortiGate, Sophos, Palo Alto Networks, pfSense, OPNsense, MikroTik) tek panelde destekler, RADIUS tabanlı ofis Wi-Fi sunar ve imzalı ve zaman damgalı arşivi dahili olarak sağlar. Log yönetimi ve misafir/ofis Wi-Fi kimlik doğrulaması aynı üründe birleştiği için ayrı sistemler kurup entegre etmenize gerek kalmaz. Cihaz bağımsız tasarım sayesinde farklı marka firewall'lar aynı panelde yönetilebilir.

Satın Alma ve Fiyatlandırma

izgate Bulut'u nasıl satın alırım?

izgate Bulut, /satin-al sayfasından online olarak satın alınır. Ödeme onaylandıktan sonra hesabınız ve kiracınız otomatik olarak açılır; ilk girişte geçici yönetici parolasını değiştirmeniz istenir. Kurulum için sunucu veya Docker gerekmez, panel doğrudan panel.izgate.com üzerinden kullanılır.

izgate Bulut fiyatlandırması nasıl hesaplanır?

izgate Bulut fiyatı, seçtiğiniz cihaz sayısı kotası ve toplam disk alanı (GB) üzerinden hesaplanır. Güncel fiyatlar /satin-al sayfasında görüntülenir; bu sayfa dışında bir fiyat taahhüdünde bulunulmaz. Toplam disk alanını canlı log ve arşiv arasında dilediğiniz oranda kendiniz bölersiniz.

Kurum içi IzGate Lisans nasıl fiyatlandırılır?

Kurum içi IzGate Lisans, firewall cihazı başına yıllık bir koltuk (seat) modeliyle fiyatlandırılır ve isteğe bağlı modül bayrakları (hotspot/Wi-Fi, 5651) içerir. Bu model şu an online satışta değildir; fiyat teklifi için bize ulaşmanız yeterlidir.

Ödeme sonrası hesabım ne zaman açılır?

izgate Bulut'ta hesap ve kiracı, ödeme onaylandığı anda otomatik olarak açılır; elle bir kurulum adımı beklemenize gerek yoktur. Geçici bir yönetici parolası oluşturulur ve ilk girişte değiştirilmesi zorunludur. Kurum içi lisansta ise kurulum kendi sunucunuzda Docker ile yapılır, bu nedenle açılış süresi kurulumunuza bağlıdır.

Bulutta disk alanımı sonradan artırabilir miyim?

Evet. Disk Yönetimi sayfasındaki "Önerilen Alan" kartı, son 7 günün olay hızına göre ne kadar ek alana ihtiyacınız olabileceğini hesaplar; mevcut disk yetersizse "Alan Artır" bağlantısı sizi izgate.com hesap sayfanıza yönlendirir. Ayrıntılar için Disk Yönetimi sayfasına bakabilirsiniz.

Faturalarımı ve hesabımı nereden yönetirim?

izgate Bulut, İzHost hesap altyapısını kullanır; giriş, alt kullanıcı ve yetki yönetimi izhost.com ile ortak modelle çalışır. Fatura ve sipariş geçmişiniz İzHost hesabınız üzerinden görüntülenir. Sorularınız için iletişim sayfasından bize ulaşabilirsiniz.

Kurulum ve Başlangıç

Kurulum ne kadar sürer?

izgate Bulut'ta hesap, satın alma sonrası otomatik açılır; ilk girişten sonra cihaz ekleyip misafir ağı tanımlamanız birkaç adımda tamamlanır. Kurum içi IzGate Lisans'ta tek komutla Docker tabanlı kurulum yapılır (install.sh). Ayrıntılar için kurulum ve lisans sayfasına bakabilirsiniz.

İzGate Bulut hesabım nasıl açılır?

/satin-al sayfasından siparişinizi tamamladığınızda hesabınız ve kiracınız otomatik olarak açılır; İzHost hesabınızla (e-posta/parola, gerekirse OTP) panel.izgate.com üzerinden giriş yaparsınız. Birden fazla firmanız varsa girişte firma seçimi yapılır. İlk girişte geçici yönetici parolasının değiştirilmesi zorunludur.

Kurum içi kurulum adımları nelerdir?

Kurum içi kurulum; Docker kurulu bir Linux sunucuda, /log ve /archive için ayrı iki disk hazırlanmasıyla başlar (install.sh ayrı disk yoksa kurulumu durdurur). Kurulum betiği diskleri biçimlendirip bağlar ve yığını ayağa kaldırır; panel http://<sunucu>:8080 adresinden açılır, yönetici parolası ilk kurulumda bir kez konsola loglanır. Ardından Ayarlar > Lisans'a İzHost lisans anahtarınızı girip cihazlarınızı eklersiniz.

İlk girişte nelere dikkat etmeliyim?

İlk girişte size gösterilen geçici yönetici parolasını değiştirmeniz zorunludur; parola bulutta kayıt sırasında, kurum içinde ise kurulum konsolunda bir kez gösterilir. Ardından Ayarlar > Lisans bölümüne lisans anahtarınızı girmeniz ve ilk firewall cihazınızı eklemeniz gerekir.

Yeni bir firewall cihazını nasıl eklerim?

Cihazlar sayfasından "Yeni Cihaz" ile cihaza bir ad, sürücü türü (FortiGate, Sophos, Palo Alto, pfSense, OPNsense, MikroTik) ve seri numarası girersiniz. Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) syslog adresi girmek zorunlu değildir; ilk gelen logdan otomatik öğrenilir. Seri taşımayan sürücülerde (MikroTik, pfSense, OPNsense, generic) adres girilmesi gerekir. Ayrıntılar için desteklenen cihazlar sayfasına bakabilirsiniz.

Log Gönderimi paneli nedir?

Yeni bir cihaz kaydından sonra otomatik açılan bu panel; cihazın syslog adresini ve portlarını (UDP 5514, TCP 5515, sertifika tanımlıysa TLS 6514) ve sürücüye göre hazır yapılandırmayı gösterir. FortiGate, Palo Alto ve MikroTik için doğrudan kopyalanabilir CLI komutları, Sophos/pfSense/OPNsense için adım adım arayüz talimatları sunar. Bu panele Cihazlar sayfasındaki ilgili cihazın üzerinden her zaman tekrar ulaşabilirsiniz.

5651 ve Yasal Uyum

Bu bölüm genel bilgilendirme amaçlıdır ve hukuki danışmanlık yerine geçmez. Ayrıntılı rehber için 5651 log kaydı sayfasına, maddelerin birebir metni için Mevzuat sayfasına bakabilir, kurumunuza özgü yükümlülükler için hukuk danışmanınıza danışabilirsiniz.

5651'e uygun olmak için izgate yeterli mi?

izgate; trafik kayıtlarının toplanmasını, kullanıcıyla eşleştirilmesini, imzalanıp zaman damgalanmasını ve istenen süre boyunca saklanmasını sağlayan teknik altyapıyı sunar. Ancak yükümlülüklerin kurumunuza tam olarak nasıl uygulandığı hukuki bir değerlendirme gerektirir; bunun için hukuk danışmanınızın görüşünü almanızı öneririz. Ayrıntılı bilgi için 5651 rehberi sayfasına bakabilirsiniz.

Saklama süresini kim belirler?

Canlı ve arşiv saklama sürelerini panelden siz belirlersiniz; izgate tarafında bu bir mevzuat sabiti değil, Ayarlar > Disk Yönetimi'nden değiştirilebilen bir ayardır. Mevzuatta öngörülen süre iki yıldır (Yönetmelik md. 4/1-b); izgate bunu önerilen/varsayılan değer olarak kullanır. Ayrıntılar için Toplu Kullanım Sağlayıcıları Yönetmeliği sayfasına bakabilirsiniz.

Zaman damgası neden gerekli, kim veriyor?

Zaman damgası, bir kaydın hangi anda var olduğunu kurumunuzdan bağımsız bir sunucuyla kanıtlar; imzanın sonradan atılmadığını gösterir. izgate, günde bir kez, İzHost'un merkezi servisi üzerinden Kamu Sertifikasyon Merkezi'nden (Kamu SM) nitelikli zaman damgası alır; bu merkezi servis adresi panelden değiştirilemez.

Log kayıtlarının bütünlüğü nasıl kanıtlanıyor?

izgate üç mekanizmayı birlikte kullanır: her arşiv segmentinin özeti bir öncekinin özetiyle zincirlenir (SHA-256 zinciri), segment kurulumunuza özel bir anahtarla imzalanır (Ed25519) ve o güne ait damgalanmamış segmentler günde bir kez Kamu SM'den nitelikli zaman damgası alır. Bu üçü birlikte, bir kaydın sonradan değiştirilmediğini ve belirtilen anda var olduğunu gösterir. Panelden tek tıkla dosya, imza, zincir ve zaman damgası bütünlüğü doğrulanabilir.

Arşivi dışa aktarıp bir kolluk talebine sunabilir miyim?

Evet. İlgili tarih ve cihaz aralığını seçip README, katalog, segment dosyaları, manifest ve TSA belirtecinden oluşan imzalı bir paket olarak dışa aktarabilirsiniz. Dışa aktarma senkron çalışır ve en fazla 500 segment / 4 GB'a kadar tek seferde desteklenir. Talebin usulüne ve kapsamına ilişkin kararları hukuk danışmanınızla birlikte almanızı öneririz.

Log kaybı yaşanır mı?

izgate diskteki güvenli bir kuyruk kullanır; gelen her satır hem arama veritabanına hem imzalı arşive yazılıp doğrulanmadan kuyruktan silinmez. Elektrik kesintisi ya da servisin yeniden başlaması durumunda kuyrukta bekleyen satırlar kaldığı yerden işlenmeye devam eder, bu sıfır log kaybı sözleşmesini sağlar.

Log Toplama ve Arama

Firewall logları izgate'e nasıl ulaşır?

Firewall'lar loglarını syslog protokolüyle gönderir; izgate UDP (port 5514), TCP (port 5515, güvenilir) ve sertifika tanımlıysa TLS (port 6514) yollarının hepsini destekler. Gelen satırlar diskteki güvenli kuyruğa yazılır ve toplu olarak (parti en fazla 2000 satır / en fazla 500 ms) işlenir. Cihaz, IP adresinden değil seri numarasından tanınır.

Canlı Loglar sayfasında ne yapabilirim?

Panel › Loglar sayfası; tarih aralığı, cihaz, kategori, aksiyon, kaynak/hedef/NAT IP, kullanıcı, MAC ve serbest metin süzgeçleri, bir zaman çizelgesi, kategori/aksiyon/cihaz/kullanıcı facet'leri ve satır detayı sunar. Arama, hızlı arama veritabanı üzerinde büyük sonuç kümelerinde hızlı sayfalama ile çalışır. Arşivden geri yüklenen (restore edilmiş) satırlar ayrıca işaretlenir. Ayrıntılar için Canlı Loglar sayfasına bakabilirsiniz.

Cihazımın IP adresi değişirse log akışı kesilir mi?

Hayır. izgate her cihazı IP adresinden değil seri numarasından tanır; adres değişse (ör. DHCP yenilemesi) bile loglar doğru cihaza yazılmaya devam eder. Adres tutup seri tutmazsa olay yazılmaz ve karantina uyarısı oluşur, böylece kayıtların yanlış cihaza karışması önlenir.

Raporlar hangi biçimlerde ve ne sıklıkla üretilebilir?

Raporlar sayfasında 8 kategoride 17 hazır rapor bulunur; PDF (logolu kapak, özet, grafik ve tablolarla), Excel ve CSV biçiminde anında üretilebilir ya da günlük/haftalık/aylık zamanlanmış görev olarak kurulabilir. Üretilen raporlar 90 gün boyunca Rapor Geçmişi'nde saklanır.

Alarm ve Olaylar sayfası ne gösterir?

Bu sayfa, firewall loglarından sorgu anında sınıflandırılan olayları (IPS, virüs, web filtresi, uygulama kontrolü, port tarama, DDoS, başarısız giriş, VPN, yapılandırma değişikliği, HA, engellenen trafik) ve izgate'in kendi olaylarını (misafir girişi/başarısız girişi, onay isteği/reddi, panel girişi, kural değişikliği, cihaz çevrimdışı/çevrimiçi) birleşik bir akışta gösterir. Özet KPI'lar, önceki pencereyle karşılaştırma ve saldırı kaynağı ülke haritası da yer alır; ülke bilgisi yalnızca FortiGate'in srccountry alanından gelir. Ayrıntılar için Alarm ve Olaylar sayfasına bakabilirsiniz.

"(kayıtsız)" olarak görünen cihaz ne demek?

izgate, tanımadığı bir adresten log geldiğinde o adresi otomatik olarak "(kayıtsız)" bir cihaz kaydı altında açar ve sürücüsünü satır satır tespit etmeye çalışır; böylece hiçbir log sessizce kaybolmaz. Cihazı Cihazlar sayfasından düzenleyip doğru ad, sürücü ve seri numarasıyla eşleştirmeniz, kaydı kalıcı hale getirir.

Arşiv ve Bütünlük

Arşiv verisi teknik olarak nasıl saklanır?

Loglar kiracı/cihaz/tür/gün bazında sıkıştırılmış arşiv dosyaları (segment) hâlinde biriktirilir. Her segmentin SHA-256 özeti bir öncekinin özetiyle zincirlenir, segment Ed25519 ile imzalanır ve günde bir kez Kamu SM'den alınan nitelikli bir zaman damgasıyla mühürlenir. Ayrıntılar için Arşiv sayfasına bakabilirsiniz.

Arşivin bütünlüğünü nasıl doğrularım?

Panelden herhangi bir segmentin ya da tüm zincirin bütünlüğü tek tıkla doğrulanabilir: dosya özeti katalogla, manifest imzası kurulum anahtarıyla ve zincir bir önceki segmentin özetiyle karşılaştırılır, sonuçla birlikte TSA belirteci de kontrol edilir. Sonuç "zincir sağlam" ya da hatanın tam olarak nerede olduğu şeklinde raporlanır.

Arşivden dışa aktarma paketi neler içerir?

Dışa aktarılan paket; doğrulama adımlarını açıklayan bir README, segmentlerin listesini içeren katalog, sıkıştırılmış segment dosyaları, her segmentin özet/önceki özet/imza bilgisini taşıyan manifest ve zaman damgası sunucusundan alınan TSA belirtecinden oluşur. Dışa aktarma tek seferde en fazla 500 segment / 4 GB'a kadar senkron çalışır.

Arşivlenmiş bir kaydı tekrar aranabilir hale getirebilir miyim?

Evet, Arşiv sayfasından seçtiğiniz segmentleri canlıya geri yükleyebilirsiniz (restore); bu işlem kaydı geçici olarak aranabilir hale getirir ve belirlediğiniz süre sonunda otomatik olarak düşer. Zaten canlı pencerede bulunan olaylar tekrar yazılmaz, atlanır. Geri yüklenen satırlar arama sonuçlarında ayrıca işaretlenir.

Arşiv budaması geri alınabilir mi?

Hayır, arşiv budaması geri alınamaz. Budama yalnızca belirlediğiniz kesim tarihinden eski ve tamamen kapsam dışı kalan segmentleri siler; kesim tarihinden sonraki ya da kısmen kapsam içindeki hiçbir segmente dokunulmaz.

Canlı log ile arşiv neden ayrı disklerde tutuluyor?

Hızlı arama için kullanılan sütun tabanlı ClickHouse veritabanı ile imzalı arşiv ayrı fiziksel disklerde tutulur; böylece birinin dolması ya da arızalanması diğerini etkilemez. Kurum içi kurulumda install.sh, /log ve /archive için ayrı disk bulunmadığında kurulumu durdurur. izgate Bulut'ta bu ayrım toplam kotanızın canlı/arşiv arasında paylaştırılmasıyla sağlanır.

Misafir Wi-Fi ve Hotspot

Misafirlerimiz internete nasıl bağlanır?

Misafir ağa bağlanan cihazın tarayıcısı izgate giriş sayfasına yönlendirilir; misafir seçtiğiniz yöntemle doğrulanır ve KVKK metnini onaylar. Doğrulama tamamlanınca izgate firewall'unuzda o kişi için geçici bir kullanıcı açar ve internete çıkışı saniyeler içinde başlatır; süre dolduğunda erişim otomatik kapanır. Ayrıntılar için Misafir Wi-Fi sayfasına bakabilirsiniz.

Hangi kimlik doğrulama yöntemleri desteklenir?

Ağ başına birden çok yöntem seçilebilir: SMS OTP, TC kimlik numarası + NVİ (Nüfus) doğrulaması, toplu üretilen ziyaretçi kodu (voucher), yönetici onayı, kurum hesabı, kurum servisi sorgusu (müşterinin kendi API'sine sorgu), ön kayıt (kurum sisteminin kişiyi önceden yazması) ve cihaz kaydı (MAC ile). Ayrıca "cihazı hatırla" açıksa aynı MAC belirlediğiniz süre içinde tekrar geldiğinde kimlik sormadan otomatik yetkilenebilir.

SMS doğrulama hangi sağlayıcılarla çalışır?

Netgsm, İleti Merkezi ve genel bir HTTP tabanlı sağlayıcı desteklenir; birden fazla sağlayıcı tanımlanıp biri varsayılan seçilebilir, test mesajı gönderilebilir. Sağlayıcı sırrı panelde bir daha görüntülenmez.

TC kimlik ile giriş nasıl doğrulanıyor?

Ağda TC kimlik doğrulaması açıksa, girilen TC kimlik numarası, ad, soyad ve doğum yılı NVİ Kimlik Paylaşımı Sistemi ile tam eşleşme aranarak kontrol edilir; eşleşmezse giriş reddedilir, beyana sessizce düşülmez. Güncel durum: NVİ'nin herkese açık sorgu servisi şu anda bot korumasına takılıp erişime kapalı; gerçek zamanlı doğrulama, kurumsal KPS protokolü (kullanıcı adı/parola ile) bağlantısı sağlandığında devreye girecek şekilde yazılımda hazırdır.

Ziyaretçi kodlarını toplu üretebilir miyim?

Evet, panelden istediğiniz sayıda kod üretilir; etiket, geçerlilik aralığı, kullanım sayısı sınırı ve oturuma özel süre tanımlanır, liste CSV olarak dışa aktarılabilir ve kodlar iptal edilebilir.

Misafirin gerçek kimliği firewall'a ya da loglara yazılır mı?

Hayır. Firewall ve trafik loglarına yalnızca kişiye sabit bir takma kod (mg-xxxxxx) yazılır; gerçek kimlik (telefon/TCKN) yalnızca izgate'te şifreli olarak tutulur ve yetkili arama ekranında çözülür.

"Cihazı hatırla" ve MAC ile cihaz kaydı nasıl çalışır?

"Cihazı hatırla" açıkken, aynı MAC belirlediğiniz süre (varsayılan 1440 dakika) içinde tekrar bağlandığında kimlik sorulmadan yeniden yetkilendirilir. Cihaz kaydı yönteminde ise yönetici onayından sonra cihaz sınırsız (10 yıl) erişim kazanır ve sonraki bağlantılarda MAC'i tanınıp otomatik giriş yapılır. Her iki durumda da panelden bir misafiri ya da kayıtlı cihazı istediğiniz an engelleyip firewall'daki kullanıcısını anında silebilirsiniz.

Ofis Wi-Fi ve RADIUS

Ofis Wi-Fi kimlik doğrulaması nasıl çalışır?

Ofis Wi-Fi, RADIUS auth/acct (PAP) ile yerel bir kullanıcı listesi üzerinden çalışır; kullanıcılara MAC listesi ve geçerlilik tarihi tanımlanabilir. NAS paylaşılan sırrı, ilgili cihaz kaydından okunur. Oturum ↔ kullanıcı eşleşmesi RADIUS Class özniteliğiyle sağlanır. Ayrıntılar için Ofis Wi-Fi sayfasına bakabilirsiniz.

802.1X/EAP destekleniyor mu?

Henüz desteklenmiyor; ofis Wi-Fi şu an yalnızca RADIUS PAP ile çalışıyor. 802.1X/EAP (yerel/AD/LDAP dizin kaynaklı) yol haritasında yer alıyor.

RADIUS oturumlarını nasıl izlerim?

Oturumlar sayfasındaki "RADIUS Oturumları" sekmesi, ofis Wi-Fi ve 802.1X dışı RADIUS trafiğinin oturumlarını gösterir; "Misafir Oturumları" sekmesi ise izgate'in kendi misafir akışını (yöntem, takma kod, firewall kullanıcı durumu) ayrı listeler. Ayrıntılar için Oturumlar sayfasına bakabilirsiniz.

NAS paylaşılan sırrı nereden tanımlanır?

NAS (Network Access Server) paylaşılan sırrı, ilgili firewall/erişim noktası cihazının kaydından okunur; bilinmeyen bir NAS'tan gelen RADIUS isteği yanıtsız bırakılır. Message-Authenticator alanı HMAC-MD5 ile doğrulanır, yanlışsa paket sessizce düşürülür.

Sessiz kalan bir RADIUS oturumu ne zaman kapanır?

Accounting trafiği durmuş (sessiz) bir oturum 30 dakika içinde otomatik olarak kapatılır. Accounting-On/Off paketleri yalnızca ilgili NAS'ın kendi oturumlarını kapatır, diğer cihazların oturumlarını etkilemez.

Desteklenen Cihazlar

izgate hangi firewall cihazlarını destekler?

FortiGate, Sophos (XG/SFOS), Palo Alto Networks, pfSense, OPNsense ve MikroTik için hazır sürücüler bulunur; genel syslog kaynaklı cihazlar için de bir "generic" sürücüsü vardır. Ayrıntılar için desteklenen cihazlar sayfasına bakabilirsiniz.

izgate cihazları nasıl tanır?

Cihaz kimliği IP adresi değil seri numarasıdır; seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) adres ilk logdan otomatik öğrenilir. Seri taşımayan sürücülerde (MikroTik, pfSense, OPNsense, generic) adresin panelden girilmesi gerekir.

MikroTik cihazlarda kurulum nasıl yapılır?

RouterOS 7 REST API bilgileri (adres + kullanıcı/parola) girildiğinde panel; NTP, uzak syslog, 5651 log kuralları, hotspot ve giriş sayfasını, isteğe bağlı olarak Wi-Fi (CAPsMAN) ve Let's Encrypt sertifikası adımlarını otomatik olarak cihaza uygular (tek tık kurulum, yalnızca "izgate" etiketli nesneler yönetilir). Bu özellik sahte cihaz testlerini geçti ancak gerçek RouterOS donanımıyla saha testini henüz beklemektedir.

Firewall kurallarını panelden hangi cihazlarda yönetebilirim?

Şu an yalnızca FortiGate ve MikroTik'te: politikaları panelden görüntüleyip açıp kapatabilir, ekleyip düzenleyebilir ve silebilirsiniz; değişiklik geçmişi tutulur. Diğer cihaz ailelerinde Kurallar sayfası henüz desteklenmiyor (salt okunur bile değil). Ayrıntılar için Kurallar sayfasına bakabilirsiniz.

Saldırı kaynağı ülke bilgisi (GeoIP) tüm cihazlarda var mı?

Hayır, ülke bilgisi şu an yalnızca FortiGate'in srccountry alanından geliyor. Diğer sürücülerde GeoIP zenginleştirmesi henüz yok; yol haritasında yer alıyor.

Birden fazla marka firewall'u aynı anda kullanabilir miyim?

Evet, izgate cihaz bağımsızdır; farklı marka ve modeldeki firewall'lar aynı panelde birlikte yönetilir, her biri kendi sürücüsüyle log gönderir. Ayrıntılar için firewall log yönetimi sayfasına bakabilirsiniz.

Güvenlik ve KVKK

Verilerim nerede saklanır?

Kurum içi lisansta veriler tamamen sizin sunucunuzda kalır. izgate Bulut'ta veriler Türkiye'deki İzHost veri merkezinde barındırılır. Ayrıntılar için Güvenlik ve Uyumluluk sayfasına bakabilirsiniz.

KVKK açısından misafir verileri nasıl korunuyor?

Misafir kimlik bilgileri (telefon/TCKN) şifreli saklanır; firewall'a ve loglara yalnızca takma kod yazılır, ham kimlik hiçbir zaman yazılmaz. Misafir, portaldan KVKK aydınlatma metnini ve kullanım koşullarını onaylamadan erişim açılmaz.

API token'ları ve RADIUS sırları nasıl saklanır?

RADIUS paylaşılan anahtarı, firewall API token'ı, SMS sağlayıcı sırrı ve KPS parolası şifreli saklanır ve API yanıtlarında maskelenir/geri dönmez. Panel kimlik bilgileri hiçbir log satırına yazılmaz.

Firewall API sertifikaları nasıl doğrulanır?

Firewall API bağlantılarında TOFU (ilk kullanımda güven) sabitleme uygulanır: sertifika parmak izi ilk bağlantıda kaydedilir, sonradan değişirse bağlantı reddedilir. Bu, aradaki bir cihazın sessizce devreye girmesini engeller.

Firewall'a yetkisiz erişim denemesi olursa ne olur?

401/403 ile sonuçlanan bir erişim denemesinden sonra aynı adres+anahtar kombinasyonuna 15 dakika boyunca otomatik olarak yeniden istek gönderilmez. Bu, firewall'un kendi giriş hatası kilitleme mekanizmasını tetiklememek için tasarlanmıştır.

Lisans doğrulaması nasıl güvence altına alınmış?

Lisans isteği İzHost merkezinin açık anahtarına mühürlenir; lisans anahtarı dahil hiçbir alan açık gitmez. Yanıt dijital olarak imzalı bir belgedir ve doğrulama kapısı yalnızca bu imzalı belgeye bakar; veritabanındaki bir alanı elle değiştirmek hiçbir şeyi açmaz. Ayrıca saat geri alma girişimleri (klonlama/kopyalama) tespit edilip kilitlenir.

Hesap ve Alt Kullanıcılar

Sistemi kimler yönetebilir?

İzHost hesabınızdan panelinize alt kullanıcı ekleyebilir, izhost.com ile ortak 8 anahtarlık yetki kataloğundan (tam yetki, yalnız görüntüleme, loglar, arşiv, cihazlar, Wi-Fi yönetimi, misafir karşılama, ayarlar) ölçülü roller tanımlayabilirsiniz. Ayrıntılar için Alt Kullanıcılar sayfasına bakabilirsiniz.

Alt kullanıcı yetkileri nasıl sınırlanır?

Verilen yetki anahtarı, alt kullanıcının panel menüsünü ve sayfa erişimini otomatik olarak daraltır; örneğin "misafir karşılama" yetkisi yalnızca Onay Bekleyenler, Ziyaretçi Kodları ve Oturumlar sayfalarını açar. Lisans ve hesap yönetimi işlemleri yalnızca "tam yetki" anahtarına sahip kullanıcılara açıktır.

İzHost hesabımla nasıl giriş yaparım?

E-posta/parola ile giriş yapıp gerekirse OTP kodunu girersiniz; birden fazla firmanız varsa hangi firma için giriş yapacağınızı seçersiniz. Kurum içi kurulumda giriş yerel olarak da yapılabilir, İzHost hesabı zorunlu değildir.

Birden fazla firmam/kiracım varsa nasıl seçerim?

İzHost hesabınızla giriş yaptığınızda, hesabınıza bağlı birden fazla firma/kiracı varsa panel size bir firma seçim ekranı gösterir. Seçtiğiniz firmanın izgate panelinde yalnızca o kiracının verileri görüntülenir.

SSO ile giriş nasıl çalışır?

izgate.com veya izhost.com panelinden tek kullanımlık bir token ile doğrudan izgate paneline giriş yapabilirsiniz (/sso?token=); token bir kez kullanılır ve ardından geçersiz hale gelir. Ayrı bir kullanıcı adı/parola girmenize gerek kalmaz.

Lisans ve Hesap Durumları

Lisans nasıl fiyatlandırılır?

Kurum içi IzGate Lisans, firewall cihazı başına yıllık bir koltuktur. izgate Bulut'ta ise cihaz sayısı kotası ve toplam disk (GB) üzerinden fiyatlandırılır ve /satin-al sayfasından online alınabilir. Ayrıntılar için Lisans sayfasına bakabilirsiniz.

Lisanssız bir cihazda ne olur?

Lisanssız ya da geçersiz durumdaki bir cihazda log toplama ve arşivleme kesintisiz sürer; hiçbir kayıt kaybolmaz. Ancak arama, istatistik, cihaz metrikleri gizlenir ve misafir portalı "lisans gerekli" hatası verir.

İnternet bağlantım kesilirse ne olur?

Log toplama ve arşivleme internet bağlantısına bağlı değildir, kesintisiz sürer. Lisans doğrulaması için İzHost merkezine ulaşılamazsa sistem geri sayımlı 3 günlük bir tolerans süresi boyunca tam işlevle çalışmaya devam eder, süre dolunca yalnızca gösterim/portal kilitlenir.

İzGate Bulut'ta kiracı durumları nelerdir?

active (normal çalışma), suspended (portal ve panel gösterimi kapanır, toplama sürer) ve disabled (giriş ve mevcut oturumlar reddedilir, veriler 5651 gereği silinmez) olmak üzere üç durum vardır. Askıya alma ya da kapatma, hiçbir zaman mevcut log kayıtlarınızı silmez.

Bulutta disk alanımı canlı ve arşiv arasında nasıl paylaştırırım?

Toplam disk alanınızı canlı log ve arşiv arasında dilediğiniz oranda bölebilirsiniz; varsayılan öneri %30/%70'tir ve canlı tarafın en az 10 GB olması gerekir. Oranı Ayarlar > Disk Yönetimi'nden değiştirebilirsiniz. Ayrıntılar için Disk Yönetimi sayfasına bakabilirsiniz.

Lisans anahtarımı nereye giriyorum?

Kurum içi kurulumda Ayarlar > Lisans sayfasına İzHost lisans anahtarınızı girersiniz. izgate Bulut'ta lisans, satın alma sırasında hesabınıza otomatik tanımlanır, ayrıca bir anahtar girmenize gerek yoktur.

Destek

Teknik destek nasıl alırım?

İletişim sayfasındaki form üzerinden bize ulaşabilirsiniz; talebinizi ürün (log yönetimi/Wi-Fi), kurulum türünüz (bulut/kurum içi) ve varsa cihaz modeliniz ile birlikte iletmeniz süreci hızlandırır.

Demo nasıl talep ederim?

Demo talep formu üzerinden bize ulaşın; ağ yapınızı birlikte değerlendirip size canlı bir demo ve deneme ortamı hazırlayalım.

Kurulum ve yapılandırma için dokümantasyon var mı?

Evet, her cihaz için Cihazlar sayfasındaki Log Gönderimi paneli ve ağ kurulum rehberi otomatik, kopyalanabilir kurulum adımları/CLI komutları üretir. Genel kurulum akışı için kurulum ve lisans sayfasına bakabilirsiniz.

Özellik talebimi veya geri bildirimimi nasıl iletirim?

Özellik taleplerinizi ve önceliklendirme önerilerinizi iletişim sayfasından iletebilirsiniz; örneğin GeoIP zenginleştirmesi veya 802.1X/EAP desteği gibi yol haritası kararları kullanıcı geri bildirimine göre şekillenir.

Saha testi bekleyen özellikleri kullanmalı mıyım?

Bu sayfadaki bazı özellikler (ör. MikroTik tek tık kurulumu) kod ve test ortamında doğrulanmış olsa da henüz gerçek donanımla sahada denenmemiştir; bu durumlar ilgili sorularda açıkça belirtilir. Üretim ortamınızda kritik bir cihaza uygulamadan önce bizimle iletişime geçip güncel doğrulama durumunu teyit etmenizi öneririz.

Sorunuz mu var? Demo talep edin

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

izgate Bulut'u firewall cihazı sayınıza ve disk ihtiyacınıza göre yapılandırın; kurulum yok, dakikalar içinde kullanmaya başlayın. Sorularınız için bizi arayın.