Mustafa Kemal Üniversitesi Bilgisayar Mühendisliği Bölümü Ders Materyal Ve Notları

Sponsor

14 Temmuz 2014 Pazartesi

İnternet ve Ağ Güvenliği / Netsafe UTM Nedir ?

Posted by samgar at 12:45 0 Comments

İnternet ve Ağ Güvenliği / Netsafe UTM Nedir ?


UTM (Unified Threat Management) – Bütünlesik Güvenlik Yönetimi :
Günlük yasantımızın vazgeçilmez bir unsuru haline gelen İnternet;kullanımda sağladığı büyük yararlarla birlikte iyiniyet tasımıyan kisi ve grupların yaratmakta olduğu ciddi riskler sebebiyle “Bilgisayar güvenliği” kavramını herzamankinden daha çok önemle ve öncelikli olarak gündemde tutmaktadır. Önceleri Virüs, trojan, spam seklinde baslayan riskler artık kötü niyetli uzmanların “organize” olarak gelistirdiği dijital saldırılarla kurum ve kisilere çok ciddi zararlar vermektedir.
İnternetin gerek bireysel kullanımının yaygınlasması gerekse kurumsal kullanımın özel sektörle birlikte kamuyada tasınarak artması söz konusu ağların asıl amaçları dısında kötü niyetli kullanımlarını da çoğaltmaktadır. Küçük büyük bütün ağlar için gerek dısarıdan gelen saldırıları gerekse içerden gelen “casus saldırıları” engelleyebilmek için Saldırı Tesbit ve Engelleme Sistemleri artık zorunlu bir haldedir.

Antivirus Gateway (Ağ Geçidinde virus,Trojan vb ile zararlı programları tarama) teknolojisi tüm büyük networkler için “olmazsa olmaz” haldedir. Bu tür zararlı uygulamaların yarattığı hasarlar, hesaplandığında (sistemlerin kapalı kalması ,sifrelerin ve bilgilerin çalınması, e-business’ın durması sebebiyle yasanan zaman
ve is kaybı gibi) AV Gateway'e ödenen bedellerin çok üstünde olduğu anlasılacaktır.
Diğer taraftan bilgisayar kullanıcılarının is dısında baska seylerle uğrasmalarını engellemek ve zararlı yapılar içeren web sayfalarını ziyaretleri engellemek için ise
“Web Filtreleme” sistemlerine ihtiyaç vardır. Ayrıca ağ trafiği ve kullanıcı zamanını oldukça alan bir diğer sorun da “spam” maillerdir. Bunları da engelleyen Anti Spam teknolojileri hızla gelismektedir. Netsafe, ülkemiz bilgi teknolojileri sektöründe Ağ güvenliği konularında uzmanlasmıs bu konuda uluslararası sertifikalı ve eğitimli bir teknoloji ekibi olarak “Bütünlesik Güvenlik Sistemleri” (UTM) cihazlarını üretmeye baslamıstır.
Bu konuda yıllara dayalı birikimini çok özgün bir sekilde ortaya koyarak hem merkezi ve kolay kontrol sağlanan hem de satınalma maliyeti farklı teknolojileri ayrı ayrı lisanslama ve bulundurmaya kıyasla çok daha ucuz olan cihazımızı sadece ülkemizde değil dünya IT güvenliği pazarına da gururla sunmaktayız.
Gelistirdiğimiz UTM, sadece saldırılara karsı koruyan geleneksel güvenlik duvarları ve VPN (sanal özel ağ) hizmetini değil, aynı zamanda çoklu sistemler tarafından kullanılan içerik filtreleme, spam mail filtreleme, saldırı tespit sistemi, casus yazılım engelleme ve ağ geçitlerinde antivirüs fonksiyonları da olan çok gelismis cihazdır. Bu gibi islevler daha önceleri hep farklı donanım ve yazılımlar tarafından sağlanmaktaydılar.
Netsafe UTM cihazı eszamanda tümlesik yönetim, kontrol, log tutabilme ve dashboard ile online izleme ve istatistik servislerini gerçeklestirmektedir.
Netsafe UTM asağıdaki olanakları sunmaktadır:

Güvenlik Duvarı (ICSA onaylı*)
• IP Protokol/Paket filtresi
• DoS ve DdoS korumaları
• Duruma göre güvenlik duvarı denetimi
• Saydam Güvenlik duvarı IPSec VPN ( ICSA onaylı*) IPSec VPN (ICSA Onaylı*)
• Sifreleme, IKEv1/v2
• PKI (X. 509)
• Sifreleme (DES, 3DES ve AES)
• Bütünlük (SHA1, MD5 ve AESXCBC) IIPS “İzinsiz girislere Koruma Sistemi“
• P2P, IM, web saldırıları, port tarama korumaları
• Otomatik/ tarifeli imza güncelleme
• Anti Virüs ve Anti Spam
• Virüs, Worm, Trojen
• Spam önleyici
• WEBSORBENT* Đçerik Denetimi Sistemi **
• Beyaz/ Kara liste görünümü
• SMTP ve POP3 desteği
• Anti Virüs programları yönetimi “Kaspersky, ClamAV” destekleri Yüksek AntiSpam kullanılabilirliği ve kümelendirilmesini yönetmek için CommTouch, SpamAssassin destekleri Yüksek Uygunluk ve Kümelenme
• Gelismis Yönetim / Dashboard / İstatistikler
• Sebeke/Ağ görünümü (HTTP ve HTTPS)
• Sistem yazılımı güncellenmesi
Kayıt ve görüntüleme
• Merkezi kayıtlar
• Syslog iletileri
• Canlılık için uygulama görüntüleme
Netsafe UTM size bunu Sanal Makine kaynaklı VMServer’ının üzerine yükleyerek sanallastırmanın avantajlarının daha da güçlenmesini sağlar, bu yüzden yükleme kaynaklarını daha da etkili bir sekilde kullanırsınız.
Ölçeklenirlik ve Konuslandırma
UTM çözümümüz, kullanılan donanım platformuna bağlı olarak küçük,orta ve büyük ölçekli isletmelerin güvenlik ihtiyaçlarının tümünü karsılayacak sekilde tasarımlanmıstır. Çözüm; ağ topolojisinde ya da konfigürasyonunda, varolan güvenlik duvarının ya da ağ geçidi sistemlerinin önünde ya da gerisinde hiçbir değisikliğe gerek olmadan kendini kolaylıkla ağa adapte eder.
Cihaz, karmasıklığı indirgeyerek kullanıcıları karısık tehditlerden korumak için tasarlanmıstır.

Netsafe UTM’in en temel avantajları kullanım basitliği, hızlı kurulum ve kullanım ayrıca tüm güvenlik uygulamalarının es zamanlı güncellenebilmesi yetenekleridir.
İnternet tehditlerinin yapısı gereği karmasık sekilde gerçeklesen gelisimine ve büyümesine ayak uydurabilir. Bu ise sistem yöneticilerinin çoklu güvenlik programları kullanımı ihtiyacını ortadan kaldırır.
Hackerlar bir IT isletmesinin öncelikli odak noktası olduğu sıralar güvenlik duvarları çoğu ağı koruma konusunda basarılıydı. Virüsler yaygınlastıkça, kurumlar anti-virüs ağ geçidini takiben web içerik filtreleme ve daha sonra spam filtreleme yöntemlerini kullandılar. Bu durum yöneticilere yüksek maliyetli karmasık sistemler getiriyor ve hatırı sayılır bir alan tutuyordu.
Anti-virüs, Anti Spam, Web Filtreleme, IPS gibi güncelleme ve/veya yenileme gerektiren bu tür sistemleri satın alırken dikkat edilmesi gereken en önemli noktalardan birisi yıllık güncelleme ücretidir. Her bir ürün ayrı ayrı güncellendiğinde güncelleme ücreti çok fazla olmaktadır.Netsafe UTM, tek merkezden birçok sıkıntıyı engelleyerek network performansının artmasını, network personelinin baska islere vakit ayırabilmesini, personelinin is dısında baska seylerle uğrasmasının engellenmesini de sağlayacağından ödenen ücretlerin kat kat fazlasını kısa sürede çıkartacaktır.
Netsafe’in Farkı:
Çok uzun bir arge-sürecini takiben kendi ülkemizde gelistirdiğimiz cihazın en büyük avantajı ürünün “tak-çalıstır” seklinde kullanıma hazır olarak takdim edilmekte olduğudur. Cihazın ağ güvenlik duvarı, saldırı tespiti ve saldırı engelleme ve anti-virüs ağ geçidi özelliklerinin yanısıra çok gelismis bir Web Filtreleme özelliği vardır. Netsafe UTM cihazı aynı zamanda bir grup veya kullanıcı için güvenlik ve gizlilik yönetimi gibi diğer özellikleri de bünyesinde yönetilebilir olarak bulunduracak sekilde özenle tasarımlanmıstır.
Avantajlarımız:
Sistemin “firmware-Update/Upgrade” islemleri doğrudan ülkemizden kendi “signature server” ımız aracılığıyla verilmektedir. Milyonlarca adresten olusan *kara liste veritabanı doğrudan yönetilebilmektedir. Üst düzey yazılım çözümleriyle “online-help” desteği ile Uzaktan kurulup yönetilen, merkezi yazılım tabanlı güvenlik duvarıyla güçlendirilmis yapı mevcuttur.
Sorun giderme kolaylığı ve Yüksek Kullanılabilirlik “High Availability”:
Kesintisiz çalısmanın kritik olduğu dallarda ikinci cihazın anında devreye girmesi hem yazılımsal hemde donanımsal özellik için sağlanmıstır. Bu özelliğimiz benzeri cihazlarla kıyaslanamıyacak kadar üstün teknoloji kullanmıs olmamızın sonucudur.
Özellikle teknik elemana gerek duyulmayacak uzak/remote ofisler için idealdir..
Ayrıca asağıdaki ek avantajları bulunmaktadır:
VPN : Dısarıdan iç ağa özel sifreli ve çok güvenli bir network kanalı ile ulasılabilir.
IM FILTERING: Messenger gibi mesajlasma uygulamaları belli kullanıcılara izin verilebilir veya yasaklanabilir.
P2P FILTERING: Kullanıcılar arası veri alısverisini sağlayan, trafiği boğan ve zararlı içeriklerin de yayılmasına neden olan P2P uygulamalarını (Kazaa, Skype, bitTorrent, eDonkey, Gnutella vb.) kisi bazlı kısıtlayabilir veya komple engelleyebilir.
TRAFFIC SHAPING: İsle ilgili uygulamalara ağda öncelik verilerek, Messenger gibi çok gerekli olmayan uygulamalara düsük bant genisliği ayrılabilir.
1- Netsafe UTM cihazı internet tabanlı tüm farklı tehditlere karsı genis kapsamlı tam bir güvenlik koruması sağlar.
2- Bütünlesik Güvenlik Cihazımızda , anti-virüs , anti-spam filtresi, Websorbent içerik denetimi ve URL filtresi ve çok gelismis saldırı tespit ve engelleme sistemi,firewall ,vpn ,trafik sekillendirme mevcuttur.
3- İstatistik menüsünden bütün yapıyı denetleyebilirsiniz.
4- Online help ve her seviyedeki destek doğrudan kendi ülkemizden verilmektedir.

Bu Yayını Paylaş

Takipçi Ol

Mail adresinizi kaydedelim ilk sizin haberiniz olsun.

0 yorum:

Sponsor

Yazılarım Korunuyor

Yandex Metrica

Yandex.Metrica

Toplam Sayfa Görüntüleme Sayısı

back to top