RSS
 

Posts Tagged ‘Güvenlik’

LifeOverIp.Net Güvenlik Bülteni

03 Eyl

Değerli hocam Hüzeyfe güvenlik alanında büyük bir eksikliği dolduracağına inandığım bir proje başlattı. Güvenlikle ilgili firmalar kısıtlı kalan haberler ve bültenleri yanında hedef kitleyi tatmin edecek ve devamlılığına inandığım güvenlik bülteni yayın hayatına başladı. Projelerimin bır kısmını tamamladıktan ve düzenli zaman ayırabildiğim an aktif olarak destek vereceğim. Hayırlı olsun güvenlik camiası :)

İlk sayıya ulaşmak için http://www.lifeoverip.net/newsletter/sayi01/ adresinde.

Bültene üye olmak için http://blog.lifeoverip.net/newsletter/ adresini ziyaret edebilirsiniz.

Hüzeyfe’nin Blog’undaki bülten ile ilgili yazılara aşağıdaki linklerden ulaşabilirsiniz.

http://blog.lifeoverip.net/2009/08/22/lifeoverip-net-guvenlik-bulteni-hazirlik-asamasi/

http://blog.lifeoverip.net/2009/09/02/lifeoverip-net-guvenlik-bulteni-sayi-01-02-09-2009/

http://blog.lifeoverip.net/2009/08/22/lifeoverip-net-guvenlik-bulteni-hazirliasamasi/

 
No Comments

Posted in Linux

 

Ağ Güvenliği İçin Tavsiyeler

26 Tem

Günümüz ağlarında kullanıcı sayısında görünen artış ile güvenlikteki zincir halkası artmakta. Bunun yanında artan sayıda ki kullanıcı demek onlara hizmet edecek sunucularında artması oluyor. Bu artışlar bize ağ üzerinde yaşayabileceğimiz zayıflıklar artartmakta. Şimdi ağ güvenliği dediğimiz de güvenlik cihazları ve programları benzeri bir sürü yeni teknolojilerinde varlığını biliyoruz. Teknik olarak şu cihaz bunu yapar bu program bunu yapar yerine genel olarak yapılabilecek bazı önerileri paylaşalım.

Şifreleri güçlü yapın.

Şifre ilk güvenlik önlemidir. Bunun için karmaşıklık ve uzunluğa dikkat etmeliyiz. Detaylı yazı daha önce yazdığım şifre güvenliği yazısında bulabilirsiniz.

Kullanıcılarınızı Eğitin

Bilgi güvenliği yönetim sisteminde en çok özen ve zaman kullanıcılara ayrılır. Çünkü teknik olarak yapılan saldırılar yüzde dört beş iken sosyal mühendislik yetmişlerde olmaktadır. Buda kullanıcıların ne kadar da önemli bir halka olduğunu kanıtlıyor. Sizin ağınızdaki en büyük zayıflığı onlar olarak görüp bunu gidermek için sık sık eğitimler ile güvenlik ile ilgili bilgilerini güncellemeliyiz. Yeni işe başlayanlarıda rotasyonda bu eğitimleri alacak bir yapıyı oluşturmalısınız. Eğitimin yanında idari olarak cezai işlem gibi yaptırımlarıda süreçlerinize eklemelisiniz.

Yedek Alın

Yedek almamak ve buna göz yummak en büyük tehlikedir.Ağınıza hizmet veren sunucuların ve aktif cihazlarınızın konfigürasyonlarını muhakakk yedeklemelisiniz. Olası afet durumunuda göz önünde bulundurmalı ve bulunduğunuz yerin dışında bir lokasyon yada banka kasasında bunlarında bir kopyasını bulundurabilirsiniz.

Koruyucu Yazılım Kullanın

Viruslere karşı zayıf olan bir türden işletim sistemine sahipseniz sizi koruyacak virus programı ve zayıflıkları tarayacak programlarla desteklemelisiniz.

Güncellemelerinizi Yapın

Her geçen gün yeni virusler ve kötü amaçlı yazılımlar çıkmaktadır. Kullandığınız koruma yazılımlarınızı her gün güncellemeye özen göstermelisiniz. Mümkünse merkezi bir yönetim sistemi ile bunları tek tek kontrol ederken atlama yada unutma ihtimalini ortadan kaldırın.

Güvenlik yamaları

Güvenlik açıkları her işletim sistemi için geçerlidir. Kullandığınız işletim sistemleri için üretici sitelerini ve forumlarını takip ediniz. Common Vulnerabilities and Exposures gibi genel olarak açıkları takip eden siteleride izlemelisiniz. Güvenlik açıkları kısa sürede ağınızı durduracak kadar tehlikeli olabilirler. En son olarak bir çok uyarılar ve çıkan yamalara rağmen Conficker solucanından etkilenen bir çok “büyük” kurum olmuştur.  Güvenlik yamalarını en kısa sürede yüklemeye özen göstermeli ve atlanmamalıdır.

Şifreleme Sistemleri Kullanın

Postalarınızı yada internet gezinmelerinizi dinlenmesini önleyecek sistemleri kullanın. Umuma açık alanlarda posta,banka vb işlemlerini yapmamaya özen gösterin. Mümkün olduğu her ortamda şirketinize VPN ile bağlanıp güvenli olarak internet kullanımına özen göstermelisiniz.

Uzman Desteği Alın

Büyü şirketlerde IT departmanları olduğu için güvenliklerini kendileri sağlayabilirler. Küçük işletmeler ellerinin altında böyle bir imkan olmadığı için uzman desteği almaktan çekinmemelidir. Büyük şirketlerde eleman barındırmasına rağmen çoğu zaman danışmanlık desteği alırlar.

Bu öneriler sizin için başlangıç teşkil edebilecektir. Güvenlik konusu çok geniş bir alanda uygulanabilmektedir. Kontrol itimata mani değildir diyerek her zaman kontrolü elinizde tutmaya özen göstermenizi tavsiye ediyorum.

Uzman Desteği AlınBu öner
 
 

Dizüstü Bilgisayar Güvenliği

26 Mar

notebook_kilitHer yıl yüzbinlerce dizüstü bilgisayar hava alanlarında, terminallerde, toplu taşıma araçlarında vb yerlerde unutulmakta yada çalınmakta. Sizinde başınıza gelmeden önce bilgilerinizin ve dizüstü bilgisayarınızın güvenliğini sağlamanız için aşağıdaki önerilere uymanızı tavsiye ediyorum.

  • Seyahatlerde bilgisayarınızı hava alanı, terminal gibi yerlerde zorunlu haller dışında çantanızdan çıkarmayın. Yanınızından ayrımayınız. Şarja taktığınızda yanından uzaklaşmayın. Bu sebeplerle unutabilir yada kapkaça uğrayabilirsiniz.
  • Sigorta yaptırın.Dizüstü bilgisayarınızı fatura bedeli üzerinden yada o günkü teknolojik eskime payı düşülerek sigorta yaptırabilirsiniz. Poliçenizde fatura bedeli üzerinden sigorta yaptırıyorsanız herhangi olumsuz durumda geri ödemenin cihaz yaşı üzerinden teknolojik eskime payı düşülerek değil birebir ödeme yapılması için dikkat ve özen gösteriniz.
  • Araçlarınızda görünür yerlerinde bırakmayın. Bilgisayarınızı sigorta yaptırsanız bile bu gibi durumlarda aşırma olarak nitelendirildiği için paranızı alamazsanız. Seyir halinde kapılarınızı kilitli tutun. Dizüstü bilgisayarınızı muhakkak bagajınızda tutun.
  • Dizüstü bilgisayarınızı alıp satarak ticaret yapmıyorsanız isminizi, telefonunuzu yada özel bir işareti üst yüzeye veya altına kazıyabilirsiniz. Şirketler kurumsal logolarını işleyebilirler.  Herhangi bir çalınma anında bu ayrıntısı ile daha çabuk ulaşabilirsiniz.
  • Kablo kilidi kullanın. Elli Türk Lirası bir yatırımla hırsızları kolayca caydırabilirsiniz. Ancak çelik kesici cihazları olabileceğinden durduramayabilirsiniz. Ancak otel odanızda, havaalanında bir oturma yerinde kilidi kullanmaktan çekinmeyin. Ayrıca ofisinizde toplantılar (yanınızda bulundurduklarınız) dışında muhakakk kilit altında olmasını sağlayabilirsiniz.

Eğer dizüstü bilgisayarınız çalınmış veya kaybettiyseniz zararınızı en aza indirmek için bir kaç öneri vereyim.

  • Dizüstü bilgisayarınızı takip edin. Kayıp ve çalınma anında cihazınızın o an için yerini tespit için hizmeti sunan MyLaptopGPS Trackion gibi sitelerin izleme servisi mevcuttur.
  • Yedekleyin. Bilgilerinizi sadece çalınma yada kaybolma riskinin yanında bir disk arızası sonucunda da kaybedebilirsiniz. Bunun önüne geçmek için düzenli yedekleme yapın. Klasik ve çevrimiçi yedekleme yazılımları kullanabilirsiniz. Bilgiye erişimi sürekliliği sağlamış olabiliriz.
  • Şifreleyin. Sizin için bilgisayarınızın donanım olarak bir önemi olmayabilir. Verilerinizde yedekleniyor olabilir. Ancak bilgisayardaki bilgilerin çalan kişilerin eline geçmemesi için önemli dosyalarınızı şifreleyin. Ancak bilgilerinizi eli geçirmek isteyen bilinçli bir hırsız için diskinizi şifrelemenizi öneririm. McAfee, PGP, BitArmor gibi sabit disk şifrelemek için birçok ticari araç bulunmaktadır. Bunun yanında açık kaynak olarak ücretsiz olarak kullanabileceğiniz TrueCrypt disk şifreleme yazılımını tavsiye ederim. Bu program ile yaptığınız şifreleme işleminden sonra bilgisayarın ilk açılış ekranında size sorulacak şifrenin doğrulanmasının ardından normal olarak açılacaktır.  Bu şekilde bilginin güvenliğini sağlamış oluruz.

Bütün bu önlemlerin yanında güçlü şifre varyasyonları kullanmanızı tavsiye ediyorum. Basit, tahmin edilebilir şifre kullanmamaya özen göstermenizi tavsiye ederim. Bunun gibi üzücü ve can sıkıcı bir durum yaşamamanız dileğiyle.

 
2 Comments

Posted in Güvenlik