FortiGate Email Filter Nedir?
E-posta, günümüzde kimlik avı (phishing), spam ve zararlı yazılım dağıtımı için en çok kullanılan iletişim kanallarından biridir. Bu nedenle yalnızca güçlü bir güvenlik duvarı kullanmak yeterli değildir; e-posta trafiğinin de güvenlik politikaları doğrultusunda analiz edilmesi gerekir. FortiGate üzerinde bulunan Email Filter güvenlik profili, SMTP, POP3 ve IMAP trafiğini inceleyerek spam e-postaları tespit edebilir, şüpheli iletileri etiketleyebilir veya tamamen engelleyebilir. FortiGuard AntiSpam servisleriyle entegre çalışan bu özellik, özellikle şirket içinde Exchange, Postfix veya benzeri bir mail sunucusu barındıran kurumlar için ek bir güvenlik katmanı sağlar. Burada ek bir bilgi vermek gerekirse bir mail security cihazının işlevlerine sahip değildir. Mail security cihazının bulunmadığı ortamlarda basit bir mail güvenliği sağlamak için kullanılmaktadır.
Bu makalede FortiGate Email Filter özelliğinin ne işe yaradığını, nasıl kullanıldığını FortiGuard AntiSpam ayarlarını ve kurumsal ortamlarda önerilen (best practice) yapılandırmayı adım adım inceleyeceğiz.
Email Filter Yapılandırması
Öncelikle bu özelliği kullanabilmek için cihaz üzerinde FortiGuard lisansının bulunması gerekmektedir. Lisansımız bulunuyorsa System > Feature Visibility altından Email Filter özelliğini aktif ediyoruz.

Özelliği aktif ettikten sonra Security Profiles altında profili oluşturacağımız ekran aktif olacaktır.

Profili oluşturmadan önce bir kaç not paylaşmak istiyorum. Bu profili eğer kurum içinde ek bir email security cihazı bulunmuyorsa ve mail trafiği exchange online üzerinden ilerlemiyorsa kullanmak mantıklı olacaktır. Yani mail trafiğinin Fortigate üzerinden geçtiği yapılarda bu özelliği kullanabiliyoruz.
Kullanılmayan yapı;

Profili uygulayabileceğimiz yapı;

Kullanabileceğimiz yapıya göre maillerimizin Fortigate üzerinden geçip exchange sunucumuza iletildiğini düşünelim. Örneğin sibernotlar.com uzantısına sahip bir mail domainim mevcut. Dns’te domainin MX kaydı mail.sibernotlar.com ve A kaydı 185.146.58.44 olarak düzenlenmiş olsun. Firewall üzerinde bu ip 192.168.10.10 ip’li exchange sunucumuza inmekte.

Email Filter bölümünden profili oluşturmaya başlayabiliriz. Fortinet tarafından önerilen best practice ayarlar şu şekildedir:

Burada Fortigate üzerinden geçen mail Fortiguard ile incelenerek eğer spam özelliği taşıyorsa kullanıcıya maili iletirken başlık alanına [Spam] tagı eklenerek yönlendirilir. Eğer spam maillerinin kullanıcıya iletilmesini istemiyorsak Spam Action alanını discard olarak seçmemiz gerekmektedir.

Özellikle bir domainden gelen maillere izin vermek ya da engellemek istiyorsak Block/Allow List bölümünden ilgili domainin izinlerini düzenleyebiliriz. Örneğin @hack.com uzantılı maillerin bloklanmasını istiyorsak aşağıdaki şekilde düzenleme yapabiliriz.


Son olarak profili tamamlandıktan sonra trafiğin firewall üzerinden exchange sunucuya indiği policy üzerinde uygulamamız gerekmektedir. Profili proxy base tabanlı oluşturduğumuz için policy içerisinde profilin görünmesi için proxy-based olarak seçmemiz gerekmektedir.

Vakit ayırdığınız için teşekkürler.



Yorum gönder