EN
EN

Kullanılmayan Policy’lerin Temizlenmesi


Kullanılmayan Policy’lerin Temizlenmesi

Bu dökümanda, daha önce FortiGate üzerinde tanımladığımız ancak kullanılıp kullanılmadığı konusunda emin olamadığımız ancak kullanılmayan policy’lerin nasıl temizlendiğini anlatılacaktır.

Güvenlik cihazları üzerindeki policy’ler büyük oranda kurulum sırasında tanımlanmaktadırlar. Zamanla yeni ihtiyaçlar doğrultusunda ilaveler yapılabilmekte ancak daha önceki policy’ler kullanılıyor olabilir ihtimali nedeni ile silinmemektedir. Bu durum özellikle büyük ağlar söz konusu olduğunda sistemi yöneten kişinin kurallar içerisinde boğulmasına neden olmaktadır. Kullanılmayan policy’lerin silinmesi daha rahat bir yönetim ortamı sağlamakla beraber gereksiz kuralların çıkarılması ile daha güvenli bir ağ ortamının oluşturulmasına yardımcı olmaktadır.

Bir policy’nin kullanılıp kullanılmadığını öğrenmek için FortiGate üzerinde Policy & Objects menüsünden IPv4 Policy bölümüne gelinir.

Daha önce oluşturulan tüm policy’ler bu ekranda görüntülenmektedir. Bu alanda sağ üst kısımda bulunan Bytes sütunun sağında bulunan filtreleme butonuna basılır. Ardından açılan alanda Number kısmına “0”, üst kısımıda = ifadesi olarak bırakılır ve Apply butonuna basılır.

Uygulanan filtre sonucunda üzerinden bugüne kadar hiç trafik geçmemiş olan kurallar ayırmış olur. Bundan sonraki aşamada bu kuralları silme işlemini gerçekleştirilecektir.

Ctrl tuşuna basılı olacak şekilde farenin sol tuşuyla silmek istenilen kurallar işaretlenir ve sağ tuşa tıklayarak Delete Policy butonu tıklanır. Policy temizleme işlemi bu şekilde tamamlamış olur.