AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok Okunanlar
Kimler yeni
İçerik paylaşımı |
Topolojik Bağımlı Otomatik Sistem Güvenliği Tarama YöntemiI. OTOMATIK GÜVENLIK TARAYICI Tasarlanan sistemin (OGT) en önemli ihtiyacı modüler olmasıdır. Sistem 3 katmandan oluşmaktadır. İlk katman yönetim katmanıdır ve güvenlik denetimi için gereken ortamı hazırlar ve diğer modülleri kontrol eder ve yönetir ayrıca bu katman sisteme eklenecek yeni katmanların yönetilmesi işlemlerini de sağlar. 2. katman aktif güvenlik taramalarının yapıldığı modüldür. Bu parça ayrıca plugin yapısı ile çalışan yeni güvenlik tarama yeteneklerinin eklemesi çıkarılması gibi yönetsel işlemleri de yönetir. 3 katman yapılan taramalardan kullanıcının kolay anlayabileceği raporları üretecek modüldür. Tasarlanan sistem modüler olmasının yanı sıra her çeşit güvenlik açığını tarayabiliyor olmalı (cihaz temelli ve ağ temelli) (host based, network based vs.), yeni katmanların eklenebilmesi ve tabi sistem ve bilgisayar yöneticilerinin uzun zamanlar harcayarak edindiği tecrübeleri sisteme kolayca aktarabilecekleri bir ortam (java, MS Visual Basic ve Phyton) ve altyapı ile birlikte bu tekrar eden faaliyetleri otomatikleştirilmesi. Sistem diğer sistemlerin düştüğü hatalardan biri olan, aranacak sistemle ilgili işlemlerin mesela sistemin işletim sistemi, yüklü servisler, korunma yöntemler, topolojileri vs dikkat etmeden deneme yanılma ile yapılan testler ve gereksiz zaman kaybına (bu kayıp büyük ağlarda günlerce olmakta) düşmemek için otomatik topoloji ve keşif yapabilmektedir. Otomatik keşif ve topolojinin sağladığı avantajlar: 1- Sistem yöneticisine tarama yapılacak sistem ile ilgili genel ve tam bir bakış açısı sağlaması II. OGT ALTYAPISI • 1-Hızlı Tarayamama
OGT altyapısını açıklarsak: 1. Katman: Bu katman sistem için gerekli konfigürasyon parametrelerinin ayarlanması, kullanıcıdan yada API vasıtası ile diğer kaynaklardan girdileri okumak, kullanılacak plugin listeleri ve bunların yönetimi ve diğer modüllerin yönetimini yapar. Topoloji modülü sayesinde sistem onbinlerce gereksiz plugini çalıştırmaktan kurtulur. Bunun ağ trafiği ve işlem gücü faturasın da ayrıca üzerinde çalışılabilecek kadar önemlidir. Sistem yöneticisi onbinlerce plugin seçmiş olsa bile bu katman topoloji modülü ile entegre olarak gereksiz testleri işletmez. Tabi ki saldırgan tarama durumunda bu işlemler yapılabilir ama ağ işletimi ve güvenliğinde optimizasyon temeldir. Birde güvenlik testlerinin çok sık yapılması gerekliliği (bazı durumlarda günde birkaç kere) göz önüne alınırsa Bu katman ayrıca sistem yöneticilerine politika tanıma imkânı tanır. Sistem yöneticileri sadece işletim seviyesi, sadece uygulama servisleri veya sadece güvenlik sistemlerini de taramadan geçirebilirler.
Topoloji ve keşif modülü tarafından ortaya çıkarılan sistemin lojik yapı firewallar, antivirüsler, içerik tarayıcılar, serverlar, clientlar keşfedilip doğru bağlantı şekilleri ile bağlandığı için yukarıdaki politikalar uygulanabilir. Ayrıca her plugin eğer mümkünse tespit ettiği açıklığı yamamak üzere tasarlanmıştır. Mesela Windows işletim sistemin üretici firma Microsoft tarafından rapor edilen “Page File vulnerability” açığı otomatik olarak düzeltilmeye çalışılır, eğer bu otomatik yapılmazsa sistem yöneticilerine manüel yapılmak üzere çok fazla iş bırakır.
IV. SONUÇ REFERANSLAR
Not: Bu makale ağ ve bilgi güvenliği ulusal sempozyumunda sunulan çalışmadan adapte edilmiştir.
__________________________ (2 votes)
|
Benzer yazılarEtiketlerŞifre
Ağ
Antivirüs
botnet
Cisco
Cross Site Scripting
DDoS
Denetim
DoS
Ebeveyn Kontrolü
Exploit
Firefox
Firewall
Güvenlik
Güvenlik Açıkları
Güvenlik Duvarı
Google
GP
Hack
Hacker
hacking
Hafıza Taşması
IP
Kablosuz Ağ
Kimlik Doğrulama
Kriptografi
Kurtçuk
Kurulum
Linux
Microsoft
Olta Saldırısı
Phishing
Rootkit
Saldırı
Servis Kullanımı Engelleme
Spam
SQL Injection
Sunucu
Trojan
Veritabanı
Virüs
Vista
VPN
web filtreleme
Web Güvenliği
Windows
worm
XSS
En son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
19 saat 2 dk önce
19 saat 49 sec önce
2 gün 21 saat önce
6 gün 3 saat önce
6 gün 11 saat önce
6 gün 11 saat önce
1 hafta 22 saat önce
1 hafta 1 gün önce
1 hafta 2 gün önce
1 hafta 2 gün önce