iconBütün Zaman Ayarları WEZ +4 olarak düzenlenmiştir. Şu Anki Saat: 22:21 . | Foruma Hoşgeldiniz, bilgi alışverişinde bulunabilmeniz ve üyelik gerektiren bölümleri okuyabilmeniz için öncelikle kayıt olmalısınız

» PhotoshopUzmani Forumları » PhotoshopUzmanı Cafe » Teknoloji Dünyası » Güvenlik Sistemleri ve Güvenlik Çözümleri

Duyuru

Teknoloji Dünyası teknoloji dünyasından herşey için


Cevapla
 
LinkBack Konu Seçenekleri Modları Göster
Eski 03-21-2007, 17:56   #1 (permalink)
HAKAN
PhotoshopUzmanı Kurucusu
 
HAKAN - ait Avatar
 
Üyelik Tarihi: Feb 2007
Bulunduğu Yer: C:\Program Files\Adobe\Adobe Photoshop CS2
Yaş: 23
Mesajlar: 5.342
Teşekkür Et: 171
Thanked 2.118 Times in 934 Posts
Resimler: 38
Tecrübe Puanı: 10 HAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant futureHAKAN has a brilliant future
HAKAN - MSN üzerinden Mesaj gönder
Güvenlik Sistemleri ve Güvenlik Çözümleri

GÜVENLİK SİSTEMLERİ

Güvenlik Nedir ?
Güvenlik Politikası Nedir ?
Güvenlik Stratejisi
Güvenlik Önlemleri

GÜVENLİK NEDİR?

!)Bilgisayar güvenliği, bilgiyi korumak anlamına gelir.

!!)Yetkisiz eylemlerin tespit edilmesi ve bu eylemlerin engellenmesidir.

Kaynakları korumayı şu şekilde sınıflandırabiliriz:
—————————————————-
!)Prevention (Önleme)

Bilginin zarar görmesinin, çalınmasının veya değiştirilmesinin engellenmesi

!!)Detection (Tespit etme)

Bilginin zarar görmesi, çalınması veya değiştirilmesi durumunda bunların nasıl ve kim tarafından yapıldığının belirlenmesi

!!!)Reaction (Tepki verme)

Bilgi zarar görür veya kaybolursa geri alınabilmesi

(@)Bir `IT´ ( Information Technology) sistemindeki veri çeşitli kaynaklardan gelebilecek riskler taşır. Bu nedenle bir `IT´ sistemde veri güvenliği şu özelliklerden birine veya birkaçına sahip olmalıdır:

!)Confidentiality

Sistem yetkisiz erişimlere karşı korunmalıdır.

!!)Integrity

Sistem yetkisiz, beklenmeyen, kasıtlı veya kasıtsız değişikliklere karşı korunmalıdır.

!!!)Availability

Bilginin yetkisiz saklanmasını engellerken yetkili kullanıcılar için erişiminin serbest olması sağlanmalıdır.

!!!!)Authentication

Sisteme login olan kullanıcıların kimlik bilgilerinin denetlenmesi (daha kompleks olarak smart card uygulamaları düşünülebilir)

!!!!!)Authorization

Kritik bilgilere sadece yetkili kişilerin erişiminin sağlanması

GÜVENLİK POLİTİKASI(SP - Security Policy) NEDİR?
*************************************************
Güvenlik Politikası, firmaların data bütünlüğü ve gizliliğinin sağlanabilmesi amacı ile tasarlanan `IT´ deki hareket planıdır.
Güvenlik Politikası bir anlık bir aktivite değildir, sistemin yaşam döngüsünün önemli bir parçasıdır. Asla bitmez ve sürekli gözden geçirilerek yenilenmesi, periyodik olarak test edilmesi gerekir.

GÜVENLİK STRATEJİSİ (SS - Security Strategy)
**********************************************
Güvenlik Politikası oluşturmak için çeşitli metodolojiler kullanılır. Bu metotlara genel olarak Güvenlik Stratejisi ( Security Strategy) adını veriyoruz.

İdeal olarak kullanılacak Güvenlik Stratejisini özetlemek gerekirse;

`SECURITY STRATEGY´
GÜVENLİK STRATEJİSİ AKIŞ ŞEMASI
(Güvenlik politikalarının (SP) ve kontrollerin tanımlanması)

ATAKLARI TAHMİN ETME / RİSKLERİ DEĞERLENDİRME
———————————————————

Her tür tehdit için:

Saldırı metotlarının her biri için
Proaktif Strateji
Olası zararları tahmin etme
Zayıf noktaları belirleme
Zayıf noktaları minimize etme
Olası durum planlaması yapma
Reaktif Strateji
Zararı değerlendirme
Zararın nedenini belirleme
Zararı onarma
Doküman ve öğrenme
Olası durum planını uygulama
GÖZDEN GEÇİRME / SİMULE ETME
SP`nin ETKİNLİĞİNİ DEĞERLENDİRME
SP´yi YENİ DURUMLARA UYARLAMA

`SECURITY STRATEGY´
HER TÜR TEHDİT İÇİN

GÜVENLİK TEHDİTLERİ
***********************
1)İNSANLAR

a)Kötü niyetli olanlar

!)Dış kaynaklı DIŞ KAYNAKLI (Cracker, Hacker vb.)

!!)İÇ KAYNAKLI (Küskün personel vb.)

b) KÖTÜ NİYETLİ OLMAYAN

!) Bilgisiz Personel

2)DOĞAL AFETLER

Saldırı methodlarının herbiri için:

Bir sisteme girebilmek için sistemdeki çeşitli zayıflıkları kullanan yöntemler, araçlar mevcuttur. Bunları bilerek karşı önlemleri almak gereklidir.

Virüs
Trojan Horses
Worms
Password Cracking
Denial of Service Attacks
Intrusion Attacks
E-mail Hacking
Packet Modification
Packet Replay

Proaktif Strateji
——————
Herhangi bir saldırı olmadan önce yapılacakların belirlenmesidir.
Güvenlik uzmanlarını ve sorumluluklarını belirlemek
Olası saldırıların zararlarına karar vermek
Sistemdeki açıkları tespit etmek

Fiziksel Güvenlik
Veri Güvenliği
Network Güvenliği

Sistemdeki açıkları minimuma indirmek

Acil durum planı yapılması

Fiziksel Güvenlik
——————-
Güvenli bir sistem odası
Akıllı kart ile giriş çıkışların raporlanması

Veri Güvenliği
—————–
Strong Password (token veya smart card) koruması
Kişisel bilgisayar güvenliğinin artırılması
Win2000´e geçiş
Önemli dosyaların kriptolu saklanması
Merkezi Antivirüs Koruması
Daha Sistematik Backup Sistemi

Network Güvenliği
———————-
E-Mail ve Merkezi Antivirüs Koruması
Proxy
Firewall
Internet ve e-mail için içerik filtrelemesi
Intrusion Detection sistemi

(@)Proaktif stratejinin herhangi bir saldırı karşısında başarısızlığa uğraması durumunda yapılacaklardır.

Zararı değerlendirme
Zararın nedenini belirleme
Zararı onarma
Doküman ve öğrenme
Acil durum planını uygulama
GÖZDEN GEÇİRME / SİMULE ETME
SP´nin ETKİNLİĞİNİ DEĞERLENDİRME
SP´yi YENİ DURUMLARA UYARLAMA

Güvenlik uzmanlarının ve sorumluluklarının belirlenmesi
———————————————————–

Network´teki hareketliliğin sürekli gözlenmesi
Network´ün, uzmanlar tarafından kısa periyotlarla denetlenmesi ve raporlanması.
Ekip çalışması ile kişisel PC´ler ve network; güvenliğine yönelik sorumlulukların paylaştırılması.
Çalışma ekibinin periyodik değerlendirme toplantıları yapması.
Yeni uygulamaların ekip tarafından oluşturulup, sunulması
__________________

ARAMASIN GÖZLER O ŞİMDİ ASKER!..
HAKAN is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Sponsored Links
Cevapla


Konu Seçenekleri
Modları Göster

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Ajax ile güvenlik sorunları HAKAN Çeşitli Makaleler 0 05-14-2007 18:53
Nvidia'nın yeni hedefi: DirectX10 destekli entegre grafik çözümleri HAKAN Teknoloji Dünyası 0 02-12-2007 11:41

Untitled Document


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73