Sayfayı Yazdır | Pencereyi Kapat

Güvenlik Üzerine !

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7733
Tarih: 28-09-2024 Saat 19:17


Konu: Güvenlik Üzerine !
Mesajı Yazan: megabros
Konu: Güvenlik Üzerine !
Mesaj Tarihi: 12-06-2009 Saat 10:22

Güvenlik dediðimiz zaman aklýmýza hep bildiðimiz fiziksel koruma, savunma güvenliði gelir aslýnda artýk daha önemli olan bir güvenlik konusu var o da bilgisayar güvenliðidir.

Bu nedenle bilgisayar güvenliði üzerine birkaç satýr bir þeyler yazmak istedim.Çoðu zaman kullandýðýmýz iþletim sistemi, ofis programý, paket programlar ya da kendi ürettiðimiz bir programlarýn açýklarý hakkýnda bilgi sahibi olamýyoruz. Yanlýþ veya eksik yazýlmýþ kodlar yüzünden sýkýntýya girebiliyoruz. Günümüzde bunun en canlý örneðini Yazýlým piyasasýnýn devi olan Microsoft ailesinin ürünlerinde yaþýyoruz.

Aslýnda güncel olan yamalarý takip etsek riski azda olsa ortadan kaldýrabiliriz. Genel olarak þirketler yazýlýmlarýnda olan açýklarý tespit ettiklerinde yama ya da güncelleme dosyalarýný web sayfalarýna koyuyorlar. Bize düþen de burada bu sayfalarý takip etmek.

Kanaatimce hiçbir zaman %100 güvenli bir yazýlým olmayacak. Bazýlarý güvenli ürün yapmaya çalýþýrken bazýlarýmýz ise bu ürünlerin açýklarýný aramak ile uðraþacaklar. Aslýnda bu tür uðraþlar sektörün geliþmesine de yardýmcý olmuyor deðil. Nasýl mý? Derseniz:
Bir üreticinin yapmýþ olduðu x programýnda bulunan açýktan sonra onun yerine daha güvenli ve daha iþlevli bir yazýlým çýkarmasýna sebep olacak yani kendi yazýlýmýný devamlý güncel tutmasý gerekecek.

Güvenlik konusu önemli olduðu için daha detaylý ve örneklerle anlatmayý uygun gördüm.

1- Ýþletim Sistemi Güvenliði
a- Kullandýðýmýz iþletim sisteminin yamalarýný ve güncellemelerini firmanýn web sitesinden takip etmek.
b- Genel de iþletim sistemi üreten firmalar e-posta listeleri yaparlar ve buraya üye olan kullanýcýlarý yeni çýkan yamalar ve güncellemeler konusunda bilgilendirirler.
c- Genelde Microsoft oluþan güvenlik boþluklarýnda hemen yama çýkartýr. Bu yamalar fazla olduðu zaman toplu yama ya da servis güncellemesi adýnda güvenlik ve diðer uygulamalarýn yamalarýný içeren bir paket ile kullanýcýlarýn oluþan boþluktan zarar görmemelerini saðlamaya çalýþýrlar.

2- Kullanýlan Paket Programlarýn Güvenliði
a- Bu tür uygulamalar aslýnda bizim iþimize en çok yarayan programlardýr ve satabil olmasý gerekmektedir. Örnek verecek olursak Micro, Logo, Ms Office vb. programlar iþlerimizi yaptýðýmýz kayýtlarýmýzý tuttuðumuz programlardýr ve bu uygulamalarýn kullaným dýþý kalmasý durumunda sýkýntýya düþebiliriz. Bu duruma düþmememiz için firmalarýn çýkaracaðý güncellemeleri takip etmeliyiz.

3- Verilerin Güvenliði
a- Kullandýðýmýz verilerin güncel olarak yedeklerinin alýnmasý gerekmektedir ve alýnan yedeklerin güvenli bir ortamda saklanmasý uygundur.
b- Genel olarak kullanýcýlar bu tür iþlerden pek deneyimli olmadýklarý için veri güvenliðinden sistem yöneticileri sorumludur.
c- Verilerin düzenli olarak yedeklerinin alýnmasý, alýnan verilerin güvenli bir ortamda saklanmasý, yedeklenmiþ verilerin düzenli olarak geri yüklenmesinin yapýlmasý yani alýnan verinin saðlam olup olmadýðýnýn kontrol edilmesi

4- Mesajlaþma Güvenliði
a- Günümüzde popüler olan mail ya da anýnda mesajlaþma programlarýnýn kullanýmý sistemde büyük güvenlik açýklarý oluþturmaktadýr. Günlerce hazýrlamýþ olduðunuz bir reklâm projenizin yayýmlanmadan rakip firmaya gitme endiþesini düþünecek olursak bu konunun nasýl bir aþamada olmasý gerektiðini çýkartabiliriz.
b- Msn, ICQ, MIRC vb. mesajlaþma programlarýnýn sistemlerde kullanýlmasýný yasaklamak yararlý olacaktýr.
c- Kullanýlan mail adresinin þirkete ait olduðunu kullanýcýlara belirtmek ve takip altýnda tutulmasý gerektiðini sistem yöneticilerin bir güvenlik politikasý olarak benimsemesi gereklidir diye düþünüyorum zira böyle bir bilince sahip olunmamasý takdirde doðabilecek sorunlardan kendileri de zarar görecektir.

5- Alt Yapý ve Sistem Güvenliði
Yukarýda yazdýklarýma ek olarak ve en önemli bir madde Sistem güvenliðidir. Genel olarak var olan yapýmýzý korumak için;
a- Güvenlik duvarý (Firewall) kullanmamýz gerekmektedir. Günümüzde firewall kullanýlmadan kurulmuþ bir alt yapý uzun ömürlü olmuyor ve kötü niyetli saldýrýlara maruz kalýyor. Bu nedenle iyi seçilmiþ ve yapýnýza uygun bir firewall seçmeniz çok önemlidir.

b- Network’te bulunan cihazlarýn iyi konfigüre edilmiþ olmasý gerekmektedir portlarýn kapatýlmasý bunlarýn baþýnda gelir.

c- Diðer bir madde olarak Anti virüsleri ele almamýz gerekir. Bir mail ile gelmiþ zararsýz gibi görünen fakat açýldýðý takdirde sistemin yavaþlamasýna hatta iþlerinizin durmasýna neden olabilir. Bu nedenle iyi bir firmanýn Anti Virüs yazýlýmýný kullanmanýz ve güncellemelerini takip etmeniz önemli bir etken oluþturmaktadýr.

Bu nedenle iyi bir firmanýn Anti Virüs yazýlýmýný kullanmanýz ve güncellemelerini takip etmeniz önemli bir etken oluþturmaktadýr.

Saygýlar..




Sayfayı Yazdır | Pencereyi Kapat