Karşılaştırma ve alternatifler
FortiDDoS mu, Adanmış DDoS Cihazı mı? Fabric'i Genişletmenin Doğru ve Yanlış Gerekçeleri
Son güncelleme: Ağustos 2026 · Fabric'i genişletmek ya da genişletmemek · Okuma süresi ~17 dk

FortiDDoS kendi başına, bu iş için tasarlanmış ayrı bir cihazdır; bir güvenlik duvarı özelliği değildir. Dolayısıyla durum tutan güvenlik duvarına yöneltilen klasik itiraz bu ürüne uymaz. Asıl soru arıza bağımsızlığıdır: yukarı akıştaki temizleme katmanınız başka bir üreticiye aitse fabric'i genişletmek savunulabilir bir tercihtir, o katman da Fortinet ise iki katman tek bir arıza sebebini paylaşır. İkinci durumda şartnameye markanın adı değil şu dört madde yazılmalıdır: tespitin üretici istihbarat bulutuna bağlanmadan kurumun kendi altyapısında çalışması, L3–L7 kapsamanın tek cihazda toplanması, ortak donanımda müşteri başına koruma profili ve yukarı akış katmanından ayrı yürüyen bir ticari ilişki. HARPP DDoS Mitigator bu dört maddeyi birlikte taşır.
Fortinet Security Fabric üzerinde standartlaşmış bir kurum, DDoS sorusuna çoğu kurumun imreneceği bir yerden başlar. Güvenlik duvarları tutarlıdır, ekip eğitimlidir, destek ilişkisi oturmuştur ve satın alma yolu kısadır. Bir DDoS gereksinimi ortaya çıktığında, ister düzenleyiciden ister bir olaydan ister rakibin kesintisini okumuş bir yönetim kurulundan gelsin, en bariz hamle sınıra yeni bir üretici sokmak yerine var olanı genişletmektir.
Bu içgüdü sıklıkla doğrudur ve bu yazı kimseyi ondan vazgeçirmek için yazılmadı. Yazılma sebebi başkadır. Karar genellikle yanlış gerekçelerle veriliyor. Ya hiç incelenmemiş bir varsayılan oluyor ve “biz zaten Fortinet kullanıyoruz” cümlesiyle geçiştiriliyor, ya da değerlendirilen ürüne fiilen uymayan bir güvenlik duvarı oturum tablosu tartışmasına yaslanıyor. İki yol da doğru sonuca varabilir ve hiçbiri ciddi bir mimari incelemeden sağ çıkmaz.
Önce en önemli düzeltme: FortiDDoS bir güvenlik duvarı özelliği değildir
Bu cümleyi başa koymak gerekiyor, çünkü pazardaki tartışmanın büyük bölümü bu noktada kayıyor.
FortiDDoS ayrı bir cihaz hattıdır. Güvenlik duvarı üzerine yazılan bir lisans anahtarı değildir. Fortinet’in kendi silikonunu kullanarak trafiği satır hızında inceler ve öncelikle statik imzalara dayanmak yerine makine öğrenmesiyle davranış temeli kurar. Yani bir güvenlik duvarı üreticisi tarafından üretilmiş, bu iş için tasarlanmış bir DDoS ürünüdür. Bu, bir güvenlik duvarı özelliğinden farklı bir şeydir ve aradaki fark bu karşılaştırmanın tamamını belirler.
Dolayısıyla adanmış cihaz üreticilerinin Fortinet’e karşı sık kullandığı “güvenlik duvarı oturum tablosu dolar” argümanı FortiDDoS’a yöneltildiğinde hedefi ıskalar. Argümanın kendisi sağlamdır; yalnızca başka bir ürünü tarif eder. Aşağıda bu ayrımı ayrıntısıyla açıyoruz, çünkü bir karşılaştırmanın güvenilirliği, rakibi rakibin kendi mühendislerinin de kabul edeceği terimlerle tarif edebilmesinden geçer.
“Fabric’i genişletmek” aslında üç ayrı satın almadır
Bu ifade birbirinden esaslı biçimde farklı üç kararı örter ve ilk iş bunları ayırmaktır; çünkü taşıdıkları risk aynı değildir.
Zaten sahip olduğunuzu açmak. FortiOS, FortiGate’in kendi üzerinde DoS politikaları ve anomali koruma özellikleri barındırır: bağlantı hızları, yarı açık oturumlar ve bozuk trafik için eşikler. Ciddi her güvenlik duvarı üreticisi eşdeğer kontroller sunar. Bunların açılması gerekir, ek ücreti yoktur ve bir DDoS azaltma katmanı değildirler.
FortiDDoS satın almak. Yukarıda tarif edilen ayrı cihaz hattı. Kendi donanım hızlandırması, kendi davranış temeli çıkarma modeli, kendi yönetim mantığı.
Başka bir üreticinin adanmış cihazını satın almak. Bağımsız bir kod tabanı, bağımsız bir tespit motoru, bağımsız bir destek organizasyonu ve bağımsız bir sözleşmeyle gelen ayrı bir cihaz.
Pazardaki tartışmanın büyük kısmı birinci ile ikinciyi birbirine karıştırır. Fortinet’e karşı satış yapanların işine gelen de budur, çünkü birinciye karşı kurulan argümanlar güçlüdür ve kurması kolaydır. Aynı argümanlar FortiDDoS’a yöneltildiğinde ise dürüst olmaktan çıkar.
Durum tutan cihaz argümanı ve nereye uymadığı
Kurumu yalnızca güvenlik duvarıyla savunmaya karşı kurulan argüman yerleşiktir ve biz de onu toplam sahip olma maliyeti bağlamında uzun uzun kurduk. Kısaca: durum tutan bir güvenlik duvarının değeri oturumları izlemesinden gelir, durum tüketen saldırılar tam olarak o belleği hedefler ve güvenlik duvarının tükenmeye karşı savunmaları, yani SYN çerezleri, agresif oturum yaşlandırma ve bağlantı hızı sınırlaması, cihazın satın alındığı inceleme işiyle aynı işlemci bütçesini harcar. Ayrım gözetmeden trafik atarak ayakta kalan bir güvenlik duvarı kendini korumuştur, kurumu değil.
Bu argüman doğrudur ve yukarıdaki listenin birinci maddesine ilişkindir. FortiDDoS’a karşı bir argüman değildir.
FortiDDoS çizginin diğer tarafında tasarlanmıştır. Durum tutan sınırın önünde duran, paket başına kararları genel amaçlı işlemci yerine donanım hızlandırmasıyla veren ve anormal trafiği her akış için tam bir oturum kaydı kurmadan atacak biçimde kurgulanmış adanmış bir cihazdır. Fortinet’in kendi silikonuna yaptığı yatırım gerçektir. İmza beklemek yerine normalin nasıl göründüğünü öğrenen davranış temeli yaklaşımı da, en güçlü adanmış rakiplerin kullandığı mimari felsefenin aynısıdır. FortiDDoS’u bir güvenlik duvarı özelliğiymiş gibi değerlendiren bir çalışma, var olmayan bir ürünü değerlendiriyordur.
Dürüst konum şudur: durum tutan cihaz itirazı üç seçenekten birini eler ve kalan ikisini birbirinden ayırmaz. FortiDDoS ile bağımsız bir adanmış cihazı birbirinden ayıran şey ne olursa olsun, “adanmış bir katman gerekli mi” sorusu değildir. İki cevap da bu noktada hemfikirdir.
Mimari soru aslında nerede duruyor?
Güvenlik duvarı özelliği seçeneği bir kenara konduğunda, kalan farkları paket işleme belirlemez. Belirleyen şey, savunmanızın iki katmanının neyi paylaştığıdır.
Olgun DDoS mimarilerinin hemen hepsi iki katmanlıdır. Erişim hattını doyuracak seller için bir operatör ya da bulut temizleme hizmetinde yukarı akış kapasitesi, o çizginin altında kalan her şey için kurumun kendi sınırında sürekli devrede bir cihaz. Durum tükenmesi, protokol istismarı ve uygulama katmanı kampanyaları o çizginin altında yaşar. Yukarı akış katmanı çoğu zaman özgür bir tercih değildir: operatörünüz hangi platformu işletiyorsa ya da hangi bulut sağlayıcısıyla sözleşmeniz varsa odur.
Bu satın almayı “FortiDDoS iyi mi” sorusu belirlemez. Belirleyen soru şudur: yukarı akış katmanı hâlihazırda neyse, üzerine FortiDDoS eklemek birbirinden bağımsız iki katman mı üretiyor, yoksa tek bir arıza sebebini iki kez mi kuruyor?
Bu çerçeveleme, Fortinet’e karşı satış yapanların nadiren dile getirdiği bir sonuç doğurur: çok sayıda kurum için FortiDDoS eklemek heterojenliği azaltmaz, artırır. Operatörünüzün temizleme hizmeti başka bir üreticinin platformunda çalışıyorsa, ki çoğu pazarda çalışır, yerinde bir FortiDDoS size farklı mühendislik ekiplerinin farklı kod tabanları üzerinde farklı tespit felsefeleriyle kurduğu ve farklı destek organizasyonlarına bağlı iki katman verir. Çok markalı mimarinin satın almaya çalıştığı özellik tam olarak budur. Bu biçimde Fortinet üzerinde standartlaşmış kurum, kendi sınırında tek üreticili işletimi sürdürürken bağımsızlığı bedelsiz elde eder.
Tersi de aynı ölçüde nettir. İki katman da aynı üreticiden alınacaksa, üretici kim olursa olsun, dayanıklılık argümanı ürünlerin tek tek ne kadar iyi olduğundan bağımsız olarak çöker. Bu, mimariye ilişkin bir tespittir. Fortinet’in ürün kalitesiyle ilgisi yoktur.
Ortak yönetim düzleminin kazandırdıkları
Fabric’i genişletmenin işletim gerekçesi, şüphecilerin kabul ettiğinden güçlüdür ve maliyetlerine geçmeden önce çekincesiz biçimde yazılmayı hak eder.
Entegrasyon projesi olmadan ilişkilendirilmiş telemetri. DDoS katmanı ile sınır aynı üreticiden geldiğinde, ürettikleri olaylar birlikte okunacak biçimde tasarlanmıştır. Sınırda görülen saldırı trafiği ile arkadaki güvenlik duvarına etkisi, iki ayrı saati ve iki ayrı alan adlandırma geleneği olan iki ayrı konsol yerine tek bir anlatı içinde görünür. Bu ilişkilendirmeyi farklı üreticiler arasında kurmak mümkündür ve standart bir SIEM işidir; ama bir iştir ve iki üreticinin sürüm döngüsü boyunca sürdürülmesi gerekir.
Baskı altında tek bir beceri seti. Bu kararda en çok küçümsenen etken, gecenin üçünde kimin uyanık olduğudur. Tek bir üreticinin politika modelini, log biçimini ve konsol geleneklerini zaten bilen bir mühendis, olay sırasında iki ürün arasında geçiş yapan bir mühendisten daha az hata yapar. Küçük bir operasyon ekibi için bu bir kolaylık değildir; azaltma sırasında kendi elinizle kesinti üretme olasılığında somut bir düşüştür.
Satın alma ve yaşam döngüsü ekonomisi. Tek destek sözleşmesi, tek yenileme takvimi, tek eskalasyon yolu, tek donanım yaşam döngüsü bildirim akışı ve kurumu zaten tanıyan tek bir iş ortağı. Çok markalı mimarinin savunucuları bunları önemsiz saymaya eğilimlidir. Bunları yöneten insanlar için önemsiz değildir.
Üreticiler arası suçlama yok. Farklı üreticilerin iki cihazı arasındaki sınırda beklenmedik bir davranış çıktığında, sorunun kimde olduğunu tespit etmek gerçek saat yer. Tek üretici bu arıza biçimini işletim modelinden tümüyle çıkarır.
Bunların hiçbiri pazarlama iddiası değildir. Standartlaşmanın var olma sebepleridir ve zaten standartlaşmış bir kurum bunların bir değeri olduğuna çoktan karar vermiştir.
Ortak yönetim düzleminin maliyeti
Maliyetler farklı bir cinstendir. Daha seyrek gerçekleşir, gerçekleştiğinde sonucu daha ağırdır ve tam da bu yüzden sistematik olarak hafife alınır.
Paylaşılan güven, paylaşılan risktir. Fabric’i kullanışlı kılan entegrasyon, cihazlar arasında ayrıcalıklı bir güven ilişkisidir. O ilişki ele geçirilirse, tek bir cihaz düzeyinde değil kurum genelinde ele geçirilmiş olur. Bu, birden fazla kontrol tipini kapsayan her yönetim düzleminin güvenlik maliyetidir ve Fortinet’e özgü değildir; her üreticinin fabric’i için geçerlidir.
Bağlanmış değişiklik pencereleri. Ortak platformlar ortak yükseltme döngülerine eğilimlidir. Acil yama gerektiren bir kusur ya da plansız pencere açtıran bir bildirim, kurumun daha büyük bir kısmına aynı anda dokunur. Her şeyi tek konsoldan yükseltebilme kolaylığı, bir yükseltme probleminin kapsamını genişleten özelliğin ta kendisidir.
Ortak ticari kader. Lisans modeli değişiklikleri, yenileme fiyatlaması, yol haritası kararları, satın alma faaliyetleri ve ihracat ile yaptırım rejimlerinden doğan riskler kurumun tamamına aynı anda iner. Fortinet Amerika Birleşik Devletleri merkezli bir şirkettir, dolayısıyla ABD ihracat lisansı ve yaptırım araçları ona uygulanır. Bu bir yargı alanı gerçeğidir ve şirket hakkında bir değerlendirme içermez. Rakiplerinin birkaçı için de aynı biçimde geçerlidir. Buradaki tek nokta şudur: kurumun daha fazlasını tek hukuk rejimi altında toplamak, o riski de yoğunlaştırır.
Müzakere pozisyonu. Yenilemede karşı taraf sizin geçiş maliyetinizi bilir. Tek üreticili modelin en güvenilir biçimde hafife alınan kalemi budur, çünkü hiçbir zaman bir olay olarak görünmez; kabul ettiğiniz bir fiyat olarak görünür.
Bunları tartarken doğru yaklaşım onları belirleyici ilan etmek değildir. Doğru soru, kurumun ne kadarının zaten bağlanmış olduğudur. Güvenlik duvarları, SD-WAN’ı, uç nokta ajanları ve analitik platformu tek üreticiden olan bir kurum, DDoS katmanını eklerken marjinal bir karar vermiyordur; geriye kalan son bağımsız kontrolün de bağımlı hale gelip gelmeyeceğine karar veriyordur. Fortinet güvenlik duvarlarını başka üreticilerin kontrolleriyle birlikte çalıştıran bir kurum ise gerçekten marjinal bir karar veriyordur ve kararı öyle ele almalıdır.
İki seçeneğin de değiştiremediği sınır
Her iki adaya da aynı biçimde uygulanan tek bir sınır vardır ve onu yazmak bir kategori boşa değerlendirmeyi önler.
Ne FortiDDoS ne de bağımsız bir cihaz, kendisini taşıyan hattı çoktan doyurmuş bir trafiği filtreleyebilir. Erişim kapasitenizin üzerinde işe yarayan tek şey kaynağa daha yakın kapasitedir. Bu bir fizik meselesidir ve ürün farklılaşmasıyla ilgisi yoktur. Bu ayrımı bulanıklaştıran her üretici görüşmesi bir uyarı işareti sayılmalıdır. Bu yazıdaki karşılaştırma o çizginin altında kalan her şeyle ilgilidir. Durum tükenmesi, protokol istismarı ve uygulama katmanı kampanyalarının fiilen yaşadığı yer de zaten orasıdır. İki katmanın iş bölümü bulut, yerinde ve hibrit modellerin karşılaştırıldığı yazıda ayrıca ele alınmıştır.
Tartışmak yerine ölçmek
Mimari tartışması bir kez yapılmaya değer. Ondan sonrası ölçümün yerine geçen bir faaliyete dönüşür. Adayları hiçbir veri sayfasının ayıramayacağı biçimde ayıran dört test vardır.
Çok vektörlü senaryoyu test edin. Temiz bir SYN selini inandırıcı her ürün durdurur. Tek vektör kolaydır. Ayırt edici olan, gerçek kullanıcıya benzeyen düşük hızlı bir uygulama katmanı kampanyasıyla eşzamanlı yürüyen sürekli bir durum tükenmesi saldırısıdır. İkisini aynı anda ve ayrı kaynaklardan çalıştırın; davranış temellerinin laboratuvar koşullarında değil baskı altında uyum sağlaması gerekecek kadar uzun sürdürün.
Tamamlanan meşru işlemi ölçün. Önemli olan ölçüt, azaltma sırasında tamamlanan gerçek işlemlerin oranıdır: oturum açmalar, ödeme adımları, API çağrıları, işiniz fiilen ne yapıyorsa o. Engellenen saldırı yüzdesi bu ölçütün yanında yanıltıcıdır. “Düşürülen saldırı trafiği yüzdesi” neredeyse anlamsızdır, çünkü her şeyi düşüren bir cihaz tam puan alır. Kendi uygulama trafiğinizi tekrar oynatın; yalnızca sentetik seller, kullanıcılarınızın saldırıyı fark edip etmeyeceğini belirleyen yanlış pozitif davranışını yüzeye çıkarmaz.
Paylaşılan şeyin arızasını test edin. Bir fabric genişletmesi için bu şu sorunun açıkça cevaplanması demektir: ortak yönetim ya da analitik düzlemi erişilemez olduğunda azaltmaya ne oluyor? Cihaz kendi başına karar vermeye devam ediyor mu, yoksa bozuluyor mu? Aynı soruyu herhangi bir adayın kullandığı dış istihbarat beslemesi için de sorun: besleme eskidiğinde, erişilemez olduğunda ya da bulunduğunuz yargı alanında kısıtlandığında tespit nasıl davranıyor? Her iki sorunun da birçok üründe iyi cevapları vardır. Ama bu cevaplar bir toplantıda değil, laboratuvarda alınır.
Olayları sayın. Saldırı sırasında her adayın kaç log satırı ürettiğini ve kendisinden sonra gelen bileşenlerin kaç satır ürettiğini ölçün. Bir olayı özetleyen cihaz yönetilebilir bir sayı raporlar; düşürülen paket başına satır üreten cihaz ise probleminizi çözmemiş, log sözleşmenizin içine taşımıştır. Bu bir öğleden sonrada ölçülebilir ve sıralamayı şaşırtıcı sıklıkta değiştirir.
İki usul notu bu testleri emeğe değer kılar. Birincisi, adayları aynı gün, aynı trafiğe ve aynı ölçüm düzeneğine karşı çalıştırın; farklı arka plana karşı sırayla yapılan testler karşılaştırılamayan sayılar üretir. İkincisi, sonuçları kabul kriteri olarak sözleşmeye yazın. Yükümlülük doğurmayan bir test, test değil gösteridir.
Kim fabric’i genişletmeli?
FortiDDoS lehine argüman güçlüdür ve aşağıdakilerin çoğu geçerliyse bu yol seçilmelidir.
Fortinet gerçekten kurum standardıdır ve ekibin ona hâkimiyeti gerçektir. Yukarı akıştaki temizleme katmanı Fortinet olmayan bir operatör ya da bulut sağlayıcısından gelir; yani arıza bağımsızlığı, en çok önem taşıdığı yerde, katman sınırında zaten mevcuttur. Operasyon ekibi, ikinci bir politika modelinin yuvarlama hatası değil gerçek bir yük olacağı kadar küçüktür. Kurumun DDoS riski, uygulama mantığınıza özel ilgi duyan saldırganlardan çok hattı doyurmayan seller, protokol istismarı ve durum tükenmesinden oluşur. Ve ne bir düzenleyici ne de kurumun risk kaydı tedarikçi yoğunlaşmasını belgelenmiş tedbir gerektiren bir risk olarak izlemektedir.
Bu tabloya uyan bir kurumun ikinci bir üreticinin cihazını alması, zaten sahip olduğu bir dayanıklılık özelliği için gerçek bir işletim maliyeti ödemesi anlamına gelir. Bu kötü bir takastır ve mimari saflık onu yapmak için bir gerekçe değildir. Böyle bir kurumda HARPP DDoS Mitigator dahil hiçbir alternatifin ekleyeceği bir şey yoktur; bağımsızlık zaten katman sınırında sağlanmıştır ve ikinci bir politika modeli yalnızca yük getirir.
Kim genişletmemeli ve şartnameye ne yazmalı?
Argüman aşağıdaki koşullarda ters yöne döner.
Yukarı akış katmanı da Fortinet olacaksa ya da olma yolundaysa, iki katmanlı mimari iki katman gibi görünür ve tek katman gibi davranır. Yoğunlaşma riski kurumun risk kaydında belgelenmiş bir yükümlülükse. Kurumdaki Fortinet ayak izi zaten öyle genişse ki tedarikçi kaynaklı bir sorun rahatsızlık değil kesinti olur ve DDoS katmanı terazinin dengesini bozan son adım olacaksa. Gereksinim çok kiracılıysa, yani bir hizmet sağlayıcı ortak donanım üzerinde ayrı profillerle müşterilerini koruyup bunu faturalandırıyorsa, ki bu kurumsal senaryonun büyütülmüş hali değil ayrı bir mimari ihtiyaçtır. Ya da belirleyici gereksinim, hacimsel ve protokol sellerini işleyen cihazın aynısında ve ek ekosistem bileşeni gerektirmeden sunulan uygulama katmanı derinliğiyse.
Bu koşullar geçerliyse şartnameye yukarıda kurulan ölçütler yazılır, bir marka adı değil: bağımsız bir kod tabanı ve tespit motoru, çekirdek tespitin üretici tarafından işletilen bir istihbarat bulutuna bağlı olmaması, tek cihazda tam L3–L7 kapsama ve yukarı akış katmanınınkinden farklı bir ticari ve yargısal risk. Bu şartnameye göre üretilmiş cihazlar vardır; HARPP DDoS Mitigator bu dört ölçütü karşılar ve başka üreticiler de aynı listeyle sınanabilir. Liste bilinçli olarak üreticiden bağımsız yazılmıştır ve şartnameye de bu biçimde girmelidir. Aynı mantıkla kurulmuş bir değerlendirme çerçevesini Arbor ve Radware yenilemeleri için hazırlanan rehberde ve A10 Thunder TPS alternatifleri yazısında de bulabilirsiniz.
Halihazırda bağlı olan kurumlar için
Bu yazıyı okuyanların çoğu ilk satın almasını yapmıyor. Sınırda zaten Fortinet çalıştırıyor ve genişletmek mi ayrışmak mı sorusuna, çoğu zaman bir olayın yarattığı zaman baskısı altında cevap arıyor.
Yanlış hamle, çalışan bir mimariyi aceleyle sökmektir. Doğru hamle, yoğunlaşma problemine hangi katmanın daha açık olduğunu belirlemek ve o katmanı kendi yenileme döneminde değiştirmektir. Kurumsal yapıların çoğunda yerinde katman kurumun fiilen kontrol ettiği katmandır; yukarı akış katmanı operatörden devralınır. Ayrışma gerekiyorsa yeri orasıdır ve zamanını yenileme takvimi söyler.
Analiz “genişlet” diyorsa da özür dilemeden genişletin. Bu kararda en sık görülen başarısızlık yanlış üreticiyi seçmek değildir. İki çeyrek boyunca mimari tartışırken kurumun bir güvenlik duvarı üzerindeki sel eşikleriyle savunulmaya devam etmesidir. İki adanmış katmandan hangisi olursa olsun, o durumdan çarpıcı biçimde iyidir ve ikisi arasındaki fark, birine sahip olmakla hiç olmamak arasındaki farktan küçüktür.
Üç seçenek yan yana
| Cihaz | Aslında ne olduğu | Durum tükenmesi altında davranışı | Mimarinin geri kalanından bağımsızlığı | İşletim yükü | Nereye oturur |
|---|---|---|---|---|---|
| Tek başına FortiGate DoS politikaları | Zaten sahip olduğunuz durum tutan güvenlik duvarı üzerindeki kendini koruma özellikleri | Kendini savunan cihaz ile saldırı altındaki cihaz aynı cihazdır | Yok; aynı kutunun içindedir | En düşük; yeni bir platform gelmez | Bir başlangıç seviyesidir, azaltma katmanı değildir |
| FortiDDoS | Kendi donanım hızlandırması ve davranış temeli çıkarma modeli olan, bu iş için tasarlanmış ayrı bir cihaz | Saldırıyı güvenlik duvarının önünde soğuracak biçimde tasarlanmıştır | Ayrı cihaz; üretici, yol haritası ve ticari ilişki ortak | Ekip zaten Fortinet işletiyorsa düşük | Yukarı akış katmanı başka bir üreticiden gelen, Fortinet üzerinde standartlaşmış kurumlar |
| Başka bir üreticinin adanmış cihazı | Bağımsız bir kod tabanı ve bağımsız bir tespit motoru olan ayrı bir cihaz | Saldırıyı güvenlik duvarının önünde soğuracak biçimde tasarlanmıştır | Kod, tespit mantığı, destek organizasyonu ve sözleşme bağımsız | Daha yüksek; öğrenilecek ikinci bir politika modeli ve ikinci bir konsol | İki katmanın aksi halde tek arıza sebebini paylaşacağı ya da yoğunlaşmanın risk kaydında zaten yazılı olduğu kurumlar |
Birinci satır Fortinet'e yöneltilmiş bir eleştiri değildir. Durum tutan her güvenlik duvarı üreticisi eşdeğer kendini koruma özellikleri sunar ve bunların açılması gerekir. Buradaki mesele şudur: birinci satır, ikinci ve üçüncü satırlardan farklı bir kontrol sınıfına aittir.
Kaynaklar ve ileri okuma
Ücretli analist araştırmalarının içeriğini tekrarlamıyor ve hiçbir rakamı bunlara atfetmiyoruz. Aşağıdaki liste neyin okunacağını ve bir üreticiden neyin isteneceğini gösterir.
Üretici dokümantasyonu. FortiDDoS’un yeteneği, kurulum biçimi, fabric entegrasyonu, lisanslaması veya kapasitesi hakkındaki her somut iddia için yetkili kaynak Fortinet’in kendi doküman kütüphanesidir: teklif edilen tam modelin ve tam yazılım sürümünün yönetici kılavuzu ile sürüm notları. Veri sayfası ya da iş ortağı özeti değil. Ürün yetenekleri sürümler arasında değişir; kuracağınız sürümün dokümantasyonunda bulunamayan bir iddia değerlendirmeye girmemelidir.
Standartlar ve kamuya açık teknik rehberlik. Durum tükenmesi sınıfının mekaniği için TCP SYN selleri ve yaygın azaltma yöntemlerini ele alan RFC 4987. Kurumlar arasında azaltma talebi sinyallenmesi için DOTS: mimari RFC 8811’de, sinyal kanalı RFC 9132’de tanımlıdır. Yukarı akış sinyalleşmesinde operatörlerin fiilen kabul ettiği mekanizmalar için BGP FlowSpec (RFC 8955 ve RFC 8956) ve uzaktan tetiklenen kara delik yönlendirme (RFC 5635). Akış dışa aktarımı için IPFIX (RFC 7011). Yönlendirme dayanıklılığı pratiği için NIST SP 800-189.
Düzenleme. AB’de faaliyet gösteren ya da iştiraki bulunan kuruluşlar için DORA ((AB) 2022/2554), özellikle bilgi ve iletişim teknolojileri alanındaki üçüncü taraf riski, yoğunlaşma riski ve çıkış stratejilerine ilişkin hükümleriyle, yoğunlaşma argümanına denetçilerin tanıdığı bir dil kazandırır. NIS2 ((AB) 2022/2555) tedarik zinciri güvenliğini risk yönetimi tedbirleri arasında sayar; ancak DORA’daki gibi tanımlı bir yoğunlaşma riski ve çıkış stratejisi rejimi getirmez ve aksini iddia etmek denetimde savunulamayacak bir gerekçe üretir. Türkiye’de faaliyet gösteren düzenlemeye tabi kurumlar, karşılığı olan yükümlülükleri kendi uyum birimleriyle güncel mevzuat metni üzerinden netleştirmelidir.
Analist yayınları. Bu pazar Gartner’ın Market Guide for DDoS Mitigation Solutions, Forrester’ın The Forrester Wave: DDoS Mitigation Solutions ve IDC’nin IDC MarketScape yayınlarında ele alınmaktadır. Ekran görüntüsü kabul etmek yerine güncel baskının kendisini isteyin.
Sık sorulan sorular
- FortiDDoS, FortiGate'in bir özelliği mi?
- Hayır ve bu ayrım önemlidir. FortiDDoS kendi donanım hızlandırması ve kendi davranışsal tespit modeli olan ayrı bir cihaz hattıdır. FortiGate üzerindeki DoS politikaları ise durum tutan bir cihazın kendini koruma özellikleridir; FortiDDoS o cihazın önünde durmak üzere tasarlanmış adanmış bir azaltma platformudur. FortiDDoS'u güvenlik duvarı oturum tablolarını göstererek eleyen argümanlar yanlış ürünü hedef alıyor demektir.
- Öyleyse durum tutan güvenlik duvarı itirazı bu tartışmada hiç geçerli değil mi?
- FortiDDoS açısından geçerli değildir. Buna karşılık insanların bunun yerine sıkça verdiği daha ucuz karar açısından fazlasıyla geçerlidir: FortiGate üzerinde sel eşikleri açıp gereksinimi karşılanmış saymak. Adanmış bir katmanın değerinin büyük bölümü, durum tüketen trafiği durum tutan sınırdan uzaklaştırmasından gelir ve bu değer ancak öne gerçekten adanmış bir cihaz konulduğunda elde edilir.
- Fortinet bizim kurum standardımız. Fabric'i genişletmek ne zaman doğru karar?
- Fortinet gerçekten kurum standardıysa, operasyon ekibi küçükse, yukarı akıştaki temizleme katmanı Fortinet olmayan bir operatör ya da bulut sağlayıcısından geliyorsa ve ne düzenleyici ne de kurumun kendi risk kaydı tedarikçi yoğunlaşmasını izlenen bir risk olarak taşıyorsa. Bu biçimde ortak yönetim düzlemi gerçek bir işletim tasarrufudur ve bağımsızlık argümanı katman sınırında zaten karşılanmıştır.
- Fortinet üzerinde standartlaşmış bir kurum ne zaman başka bir üreticiye gitmeli?
- Yukarı akış katmanı da Fortinet olacaksa, yoğunlaşma riski kurumun risk kaydında zaten belgelenmiş bir yükümlülükse, gereksinim müşterilere yeniden satılan çok kiracılı bir koruma ise ya da kurumdaki Fortinet ayak izi zaten öyle genişlemişse ki DDoS katmanı tedarikçi kaynaklı bir sorunu rahatsızlıktan kesintiye çeviren son adım olacaksa.
- Operatörümüz de Fortinet tabanlı temizleme veriyor. Bu neyi değiştirir?
- Her şeyi değiştirir, çünkü iki katmanlı mimarinin varlık sebebi ortadan kalkar. Kâğıt üzerinde iki katman görünse de davranış olarak tek katman gibi çalışır. Bu durumda şartnameye yazılacak şey bir marka değil, ikinci katmanı bağımsız kılan dört özelliktir. Bir örnek üzerinden somutlaştıralım: HARPP DDoS Mitigator'da tespit üretici istihbarat bulutuna bağlanmadan kurumun kendi altyapısında çalışır, L3–L7 kapsama tek cihazda toplanır, ortak donanımda müşteri başına koruma profili tanımlanabilir ve ticari ilişki yukarı akış katmanından ayrı yürür. Bu dört başlığın her birini, aynı soruları sorduğunuz diğer adaylarda da ayrıca doğrulayın.
- Tek üreticili mimarinin, hiçbir şey ters gitmezse de bir maliyeti oluyor mu?
- Evet: her yenilemede müzakere pozisyonunuz. Karşı taraf geçiş maliyetinizi bilir. Bunun entegrasyon tasarrufundan ağır basıp basmadığı, sizin sözleşmelerinize özgü bir aritmetik sorusudur ve iki yönde de ancak sizin rakamlarınızla cevaplanır.
- İki adayı tartışmak yerine nasıl ölçeriz?
- Adayları aynı gün, aynı trafiğe ve aynı ölçüm düzeneğine karşı çalıştırın. Ölçtüğünüz şey, çok vektörlü bir saldırı sırasında tamamlanan meşru oturumların oranı olsun. Düşürülen saldırı trafiğinin yüzdesi bu ölçütün yanında yanıltıcıdır. Buna eşzamanlı bir durum tükenmesi ve uygulama katmanı testi, yönetim düzleminin kaybedildiği bir arıza testi ve her adayın sel sırasında kaç log satırı ürettiğinin ölçümü eklenir.
- Zaten Fortinet kuruluyuz ve baskı altındayız. Mimariyi hemen mi değiştirmeliyiz?
- Hayır. Çalışan bir mimariyi aceleyle sökmek yanlış hamledir. Doğru hamle, yoğunlaşma problemine hangi katmanın daha açık olduğunu belirlemek ve o katmanı kendi yenileme döneminde değiştirmektir. Kurumsal yapılarda yerinde katman kurumun fiilen kontrol ettiği katmandır; yukarı akış katmanı operatörden devralınır. Ayrışma gerekiyorsa yeri orasıdır ve zamanını yenileme takvimi söyler.
Kaynaklar
- A10 Defend — DDoS protection services
A10 Networks · üretici dokümanı · erişim 2026-08-15
A10 now markets this line as A10 Defend; the Thunder TPS name is still current in the field and in older documentation.
- FortiDDoS — DDoS protection solution
Fortinet · üretici dokümanı · erişim 2026-08-15
Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026
Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.
Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz