Simgenet Firewall

Simgenet Modular Edge & Internal Network Firewall Platform

Oteller, fabrikalar, kampüsler ve büyük kurumsal iç network yapıları için geliştirilmiş, 7/24 kesintisiz çalışmaya uygun, sunucu sınıfı donanım mimarisi üzerine inşa edilmiş, yüksek port yoğunluğu ve modüler ağ arayüzü sunan Firewall Security Platform.

Simgenet Firewall Security Platform, oteller, fabrikalar, kampüsler ve büyük kurumsal iç network yapıları için geliştirilmiş, 7/24 kesintisiz çalışmaya uygun, sunucu sınıfı donanım mimarisi üzerine inşa edilmiş, yüksek port yoğunluğu ve modüler ağ arayüzü sunan bir Firewall Security Platformudur.

Platform, klasik marka firewall çözümlerinin doğrudan alternatifi olarak değil; iç network güvenliği, kurumsal edge ve aggregation senaryoları için tamamlayıcı ve maliyet-etkin bir güvenlik katmanı olarak konumlandırılmıştır.

Donanım Platformu

Form Faktör19" 1U Rackmount
Mimarix86, DDR4
İşletim SistemiOPNsense Business Edition (ticari lisanslı)
Çalışma Sıcaklığı-20°C ~ +60°C

Güvenlik Duvarı & Güvenlik Servisleri

Stateful FirewallIPv4/IPv6 durum tabanlı paket denetleme, bölge tabanlı güvenlik
Firewall AliasesIP, ağ, port, MAC, GeoIP ve BGP ASN alias tabanlı kural yönetimi
Time-based RulesZamanlama tabanlı güvenlik duvarı kuralları
NATSource NAT, Destination NAT, Port NAT, 1:1 NAT, NPt (IPv6)
ACL / Packet FilterKural bazlı paket filtreleme, loglama ve sayaçlar
Anti-DDoSSYN cookies, hız sınırlama, bağlantı limitleri
Bogon BlockingBogon IP adres alanlarından gelen trafiği engelleme
GeoIP FilteringMaxMind GeoLite2 ile ülke bazlı trafik engelleme
State Table ControlDurum tablosu boyutu, bağlantı/sn, zaman aşımı kontrolü
Traffic NormalizationProtokol tutarsızlıklarına karşı koruma
Packet CapturePaket seviyesinde ağ trafiği yakalama ve analiz

Saldırı Tespit & Önleme (IDS/IPS)

IDS / IPS (Suricata)Ağ tabanlı saldırı tespit ve önleme — inline veya pasif mod
ICS Protocol AwarenessModbus TCP, DNP3, EtherNet/IP uygulama katmanı analizi
SCADA/ICS DetectionProofpoint ET Pro kural seti — endüstriyel saldırı ve anomali tespiti
DPIZenarmor plugin ile Deep Packet Inspection, L7 uygulama kontrolü

VPN & Uzaktan Erişim

IPsec VPNIKEv1/IKEv2, rota tabanlı VTI, siteler arası ve uzaktan erişim (strongSwan)
OpenVPNSSL/TLS VPN — siteler arası, gezici kullanıcı, QR kodlu istemci dışa aktarma
WireGuard VPNModern, yüksek performanslı VPN — QR kodu ile yapılandırma
Ek VPNOpenConnect, Stunnel, Tinc, ZeroTier (plugin) — L2TP VPN
Multi-Factor AuthTOTP tabanlı 2FA — Google Authenticator, hardware token

Web & İçerik Güvenliği

Web Application FWWeb servislerini injection saldırılarına karşı koruma
Web Proxy (Squid)Transparent ve explicit önbellekleme proxy, HTTP/HTTPS filtreleme
URL FilteringURL, domain ve kategorilere göre erişim kontrolü (plugin)
SSL/TLS InspectionSquid proxy ile SSL bumping, şifreli trafik denetleme
DNS FilteringDNS over TLS (DoT) ile DNS tabanlı tehdit koruması
AntivirusClamAV proxy entegrasyonu ile web trafiği taraması (plugin)
Let's EncryptOtomatik SSL/TLS sertifika düzenleme ve yenileme

Yönlendirme & Ağ

Static RoutingManuel rota yapılandırması
Dynamic RoutingOSPF, BGP, IS-IS, LDP, PIM, RIP (FRRouting plugin)
Policy-Based RoutingPolitika ve kriterlere göre trafik yönlendirme
VLAN / SegmentationIEEE 802.1Q (4096 VLAN/arayüz), QinQ 802.1ad
VXLANVirtual eXtensible LAN — overlay ağ desteği
BridgingKatman 2 köprüleme — RSTP/RTP desteği
GIF/GRE TunnelingNoktadan noktaya GRE ve GIF tünel arayüzleri
Virtual IPCARP, IP Alias, Proxy ARP ile sanal IP tanımlama
IPv6 Dual-StackTam IPv4 + IPv6 çift yığın desteği
LAGGBant genişliği ve yedeklilik için arayüz birleştirme

Trafik Yönetimi

Traffic Shaping / QoSBant genişliği yönetimi, öncelik kuyruğu, trafik önceliklendirme
Multi-WANBirden fazla WAN — yük devretme ve dengeleme
Gateway MonitoringRTT, RTTd ve paket kaybı ile gerçek zamanlı izleme

Ağ Servisleri

DHCP Server/RelayDHCPv4/v6 sunucu ve aktarıcı (ISC/Kea)
DNS ServerUnbound recursive + Dnsmasq forwarder, DNS over TLS (DoT)
NTP ServerAltyapı genelinde ağ zaman senkronizasyonu (ntpd)
Dynamic DNSDinamik IP adreslerinde DNS otomatik güncelleme
SNMP v1/v2c/v3Ağ ekipmanı izleme ve durum yönetimi

Yüksek Erişilebilirlik

CARP FailoverAktif/pasif veya aktif/aktif yük devretme
pfsync State SyncKümelenmiş FW arasında durum senkronizasyonu
Config SyncBirincil/ikincil cihazlar arası yapılandırma senkronizasyonu
Load BalancingGelen trafiği birden fazla sunucuya dağıtma (plugin)

Kimlik Doğrulama & Erişim Kontrolü

Yerel Kullanıcı YönetimiKullanıcı ve grup yönetimi
RADIUS / LDAP / ADMerkezi kimlik yönetimi entegrasyonu
Captive PortalAğ erişimi öncesi web tabanlı kimlik doğrulama
Sertifika YönetimiSSL/TLS sertifika, CA ve CRL yönetimi
SSODizin servisleri ile Single Sign-On desteği

Yönetim & İzleme

Web GUIRol tabanlı erişim kontrolü ve özelleştirilebilir pano
CLI / ConsoleFreeBSD shell + OPNsense konsolu — seri ve SSH erişimi
REST APIACL destekli tam REST API, otomasyon entegrasyonu
OPNCentralMerkezi çoklu site yönetimi ve firmware kontrolü
NetFlow / IPFIXAkış tabanlı trafik analizi, detaylı raporlama
SyslogUDP, TCP, şifreli TLS — IPv4/IPv6 yerel ve uzak syslog
Live TrafficArayüz başına canlı trafik grafiği ve Top Talkers
System HealthCPU, bellek, disk I/O performans grafikleri
MonitHizmet ve kaynak izleme, koşullu uyarılar
Firmware MgmtWeb/konsol üzerinden otomatik güncelleme
Backup & RestoreYerel, Google Drive, Git, NextCloud yedekleme
Config HistoryDeğişiklik takibi, önceki versiyona geri dönme
SnapshotsTam sistem anlık görüntüsü, hızlı geri alma
LLDPAğ topolojisi keşfi (os-lldpd plugin)

EMC Bağışıklık (EN 55035)

ESD (IEC 61000-4-2)±4 kV temas, ±8 kV hava deşarjı
Radyasyonlu RF (IEC 61000-4-3)10 V/m, 80 MHz – 6 GHz
EFT/Burst (IEC 61000-4-4)±2 kV güç, ±1 kV sinyal hatları
Surge (IEC 61000-4-5)±2 kV hat-toprak, ±1 kV hat-hat
İletilen RF (IEC 61000-4-6)10 V, 150 kHz – 80 MHz
Manyetik Alan (IEC 61000-4-8)30 A/m, 50 Hz
Gerilim Düşüşleri (IEC 61000-4-11)%0 · 0.5 per., %40 · 5 per., %70 · 25 per.

Sertifikalar & Uyumluluk

CE2014/30/EU EMC Directive, 2014/35/EU LVD Directive
LVDIEC 62368-1 / EN 62368-1
RoHS2011/65/EU RoHS Directive

Konumlandırma

Hedef KullanımKurumsal iç ağ ve edge güvenlik, otel/fabrika/kampüs ağları
Hedef SegmentKurumsal, endüstriyel, kritik altyapı trafo merkezi güvenlik ağ geçidi
HedeflenmezKüçük ofis / SOHO, datacenter core firewall rolleri

Plugin Mimarisi

Plugin Sistemi70+ topluluk ve ticari plugin — modüler genişletilebilirlik
Geri