turk-dreamworld.com Sitesine Hoşgeldiniz.


1. sayfa - 2 sayfa var 12 SonuncuSonuncu
19 sonuçtan 1 ile 10 arası
  1. #1
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Thumbs up Güvenlik ve antivirüsler hakkında önemli gelişmeler



    Güvenlik Duvarı(Firewall):
    Firewall'lar, yerel ağınızla dış ağ arasındaki güvenlik kontrol yazılımları/cihazlarıdır. Firewall ilk kurulduğunda bu nokta üzerindeki bütün geçişleri durdurur. Daha önceden belirlenen politikalar dahilinde hangi data paketinin geçip geçmeyeceği, hangi geçişlerde parola doğrulaması yapılacağı gibi bilgiler firewall kural tablolarına eklenir. Bu sayede sisteme ulaşan kişi ve bilgi trafiği kontrol altına alınmış olur. İçerideki/dışarıdaki sistemlere kimlerin girip giremeyeceğine, giren kişilerin hangi bilgisayarları ve hangi servisleri kullanabileceğini firewall üzerindeki kurallar belirler.
    Firewall yazılımı, adresler arası dönüştürme-maskeleme(NAT) sayesinde LAN(Local Area Network) deki cihazların IP adreslerini gizleyerek tek bir IP ile dış ağlara erişimini sağlar. Adres saklama ve adres yönlendirme işlemleri firewall üzerinden yapılabilir. Böylece dış dünyadaki kullanıcılar yerel ağdaki kritik topoloji yapısını ve IP bilgisini edinemezler. Firewall yazılımı kendi üzerinde belirtilmiş şüpheli durumlarda sorumluları uyarabilir(e-mail, SNMP, vb.).
    Gelişmiş firewall yazılımları üzerinden geçen bütün etkinlikleri daha sonradan incelenebilmesi için kaydederler. Ek bir lisans yada modül ile birlikte VPN(Virtual Private Network) denilen yerel ağa gidip gelen bilgilerin şifrelenmesi ile uzak ofislerden yada evden internet üzerinden güvenli bir şekilde şirket bilgilerine ulaşmak mail vb. servisleri kullanmak mümkün olmaktadır. Bu şekilde daha pahalı çözümler yerine(lised line yada frame relay) Internet kullanılabilir. Yalnız uzaktaki kullanıcıların güvenliği burada ön plana çıkmaktadır. Dışarıdan bağlanan kişinin gerçekten sizin belirlediğiniz yetkili kişi olup olmadığı önemlidir. Bu kişilerin şifresini ele geçirenler sisteminize o kişilerin haklarıyla ulaşabilirler. Bu noktada kişisel firewall ve dinamik şifre üreten tokenlar devrede olmalıdır.
    Günümüzdeki gelişmiş firewall sistemleri içerik denetleme işlemi yapmamakta bu tip hizmetleri firewall sistemleriyle entegre çalışan diğer güvenlik sistemlerine yönlendirmektedir. Bu sayede güvenlik firmaları sadece odaklandıkları ve profesyonel oldukları konularda hizmet vermekte, kullanıcı da bu ayrık sistemlerden kendisi için uygun olan çözümleri tercih etmektedir. Örneğin gelen bilgilerin içerisinde virüs olup olmadığı yada atak yapılıp yapılmadığı firewall tarafından kontrol edilmez. Kurallarda belirtilmişse kendisi ile entegre çalışan sisteme data paketini yönlendirir. Tarama işlemi diğer makinada yapıldıktan sonra paket tekrar firewall a geri .
    Firewall yazılımının yönetim konsolu merkezi yönetim amaçlı olarak ayrı makinelere yüklenebilir. Yönetim ile ilgili kurallar, trafikle ilgili kayıtlar(log) ayrı sistemlerde tutulabilir. Kullanıcı grafik ara yüzü ile uzak makinelerden kolayca yönetim yapılabilir ve mevcut kullanıcı bilgileri (LDAP) uygulamalarından alınabilir. Aktif bağlantılar görüntülenip gerektiğinde ana güvenlik politikalarına engel olmadan bağlantılara müdahale edilebilir. Bant genişliği yönetimi sağlayan sistemlerle entegre olabilir.
    Firewall yazılımları/cihazları güvenliğin yapı taşları olup sistem içerisindeki diğer güvenlik yazılım/cihazları ile uyumlu çalışmakta ve gelecekteki güvenlik teknolojilerine taban teşkil etmektedirler. Firewall yazılımı kesinlikle şart olmasına rağmen güvenlik için tek başına yeterli değildir.
    AlıntıAlıntı

  2. #2
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler


    VPN (Virtual Private Networks)
    VPN sayesinde hem maliyetlerimizi azaltmamız hem de daha önceden güvenli olmadığı, ayrıca pahalı olduğu için yapamadığımız farklı mekanlardaki PC ve LAN'ları internet üzerinden aynı platformlara taşımamız mümkün. Bu sayede evimizdeyken şirketimize bağlanıp sanki oradaymış gibi güvenli bir şekilde şirket kaynaklarına ulaşmamız, maillerimizi kontrol etmemiz, Intranet'i kullanmamız mümkün olmaktadır.
    Bu sayede mobil çalışanlarımızı, uzak bürolarımızı, bayilerimizi, iş ortaklarımızı bizim belirlediğimiz kriterlere göre şirket içi kaynaklarından faydalanmalarını sağlayabiliriz. Lised lines ve frame-relay hatların pahalı çözümlerine alternatif olarak Internet'i kullanabiliyoruz. Tabi akla gelen ilk soru Internet üzerinde bilgi alışverişi yapılırken bilgilerimiz ne derece güvende. VPN teknolojilerinde taraflar arasında karşılıklı şifreleme söz konusu ve bu şifreleme teknolojileri oldukça gelişmiş durumda. Güvenlik için bilgiler karşılıklı dijital olarak imzalanır, sonra bu paketler uluslar arası standartlara uygun çeşitli protokollerden biri tarafından şifrelenir ve karşı tarafta da benzer şekilde açılır. Yalnız VPN sadece bilgi gidip gelmesi sırasındaki güvenliği kapsadığından karşılıklı yapıların firewallar tarafından korunması gerekmektedir. Sizin bölgeniz çok güvenli olabilir ama size bağlanan evdeki bilgisayarın güvenliği de önemlidir. Çünkü dışarıdan içeri normal şartlarda sızamayan kişiler zincirin en zayıf halkasından içeri sızabilirler.
    VPN uygulamalarında dikkat edilmesi gereken karşılıklı bağlantılar sırasında statik şifre kullanılmamasına dikkat edilmesi token/smart card benzeri çözümlerle desteklenmesi gerekir.
    Antivirüs
    Ev kullanıcılarından büyük şirketlere herkes antivirüs çözümü kullanması gerektiğinin farkındadır. Kurumların ihtiyaçlarını ev kullanıcıları gibi düşünemeyiz. Artık eski sistem desktop bazlı korumalar tek başına yeterli olmamaktadır. Örneğin bu tip bir sistem bilgisayarın açılması sırasında daha virüs koruma yazılımı devreye girmeden ağdaki virüslenmiş bir sistem tarafından dosya paylaşımından faydalanarak sisteme girip antivirüs korumasını devre dışı bırakabilmektedir. Yada son günlerde tanık olduğumuz sistem açıklarını kullanarak yayılan "worm"larda olduğu gibi. Bu yüzden yeni teknolojilerde virüslerin merkezi bir yapı tarafından daha yerel ağa girmeden önce taranması fikri esas alınmaktadır.
    Virüslerin en çok yayıldığı servisler olan e-mail, http ve ftp trafikleri firewall mantığı esas alınarak antivirüs ağ geçidine yönlendirilir. Buradaki tarama işleminden sonra gerekli yerlere yönlendirilme yapılır. Bu sistemle dışarıdan gelecek olan virüsler engellenmiş olur. Mail sunucuları üzerine kurulan antivirüs sistemiyle yerel ağ içerisinde e-mail aracılığıyla dolaşan virüslerde etkisiz hale getirilmiş olur.
    Sunucu bilgisayarları üzerine kurulacak virüs koruma yazılımları ve şirket çalışanlarının sistemlerini kontrol edecek yazılımlarla kurumsal antivirüs çözümü sağlanmış olur.
    Bütün bu virüs sistemlerinin tek bir merkezi noktadan kontrolü ve tek bir noktadan antivirüs güncelleme dosyalarının alınıp dağıtılması yapılabilmektedir. İstenirse firewall la entegre çalıştırılabilmektedirler. Otomatik olarak gerektiğinde her saat başı yeni güncelleme dosyaları alınabilmektedir. Bu sistemlerle ayrıca rahatsız edici mailleri engellemek, içerdiği kelimelere yada eklerine göre silme/arşivleme vb. işlemler yapılabilmekte kısaca mail yönetimi sağlanabilmektedir.
    Kurumsal Antivirüs Koruması seçerken dikkat edilmesi gerekenler
    Virus taraması yaparken performans kaybı yaşanmamalıdır. Mümkünse uluslararası sertifikaları sorulmalıdır.Her türlü zararlı kodlara karşı tarama yapabilmelidir (Trojans, droppers, ActiveX ve Java) Müşteri tarafına her türlü yoldan zararlı kodların ulaşabileceği düşünülmeli sunulan çözüm bütün zararlı kodları tesirsiz hale getirebilmelidir. Sizi virüslerin çoğundan değil hepsinden koruyan sistemlere ihtiyacınız olacaktır. Sorunla karşılaşıldığında servisini ve desteğini alabileceğiniz ürünlere yönelin. Sisteminize entegre olup olmayacağını sorun çünkü yeni teknoloji virüs tarayıcılar firewall sistemleriyle proxy lerle mail sunucularıyla entegre çalışabilmektedir Bütün virüs sistemini mümkünse tek yerden yönetebileceğiniz sistemleri seçmeniz avantajınıza olacaktır. Merkezi raporlama ve otomatik güncelleme (yeni virüslere karşı) yapması da işlerinizi kolaylaştıracaktır.
    AlıntıAlıntı

  3. #3
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler



    IDS (Saldırı Tespit Sistemleri)
    Saldırı Tespit Sistemleri, Internet dünyasının gelişim sürecinde özellikle tüm dünyada kullanılan web trafiğinin artması ve de web sayfalarının popüler hale gelmesi ile birlikte kişisel ya da tüzel sayfalara yapılan saldırılar sonucu ihtiyaç duyulan en önemli konulardan biri haline gelmiştir. Bununla birlikte kurum ya da kuruluşların sahip oldukları ve tüm dünyaya açık tuttukları mail, dns, database gibi sunucularının benzeri saldırılara maruz kalabilecekleri ihtimali yine Saldırı Tespit Sistemlerini Internet Güvenliği alanının vazgeçilmez bir parçası haline getirmiştir. Kurumların sahip oldukları çalışan sayısı ve bu çalışanların kendi kurumlarındaki kritik değer taşıyan yapılara saldırabilme ihtimalleri de iç ağın ya da tek tek kritik sunucuların kontrol altında tutulma gerekliliğini beraberinde getirir.
    IDS(Intrusion Detection System) genel olarak iki tip olarak karşımıza çıkar; Sunucu tabanlı IDS ve Ağ tabanlı IDS.
    Ağ tabanlı IDS in görevi, bir kurum yada kuruluşun sahip olduğu ağ yada ağlara yönlenmiş olan tüm trafiği algılayarak, bu ağa doğru geçen her bir data paketinin içeriğini sorgulamak, bir atak olup olmadığına karar vererek kaydını alabilmek, kendisi ya da konfigüre edebildiği başka bir aktif cihaz tarafından atakları kesmek, sistem yöneticisini bilgilendirmek ve ilgili raporlar oluşturabilmektir. IDS bir data paketinin atak olup olmadığını, kendi atak veritabanında bulunan atak tipleriyle karşılaştırarak anlar ve karar verir. Sonuç olarak bir IDS in en önemli bileşeni bu atak veritabanıdır. Söz konusu Atak veritabanı nın içeriği, ne kadar sıklıkla ve doğrulukla güncellendiği ve kimin tarafından oluşturulduğu/güncellendiği en önemli noktadır. Bu sebeple doğru üretici firma ve ekip seçimi çok önemlidir.
    Sunucu Tabanlı IDS in görevi ise kurulu bulunduğu sunucuya doğru yönlenmiş bulunan trafiği yine üzerinde bulunan atak veritabanı(İşletim Sistemine göre özelleştirilmiş) baz alınarak dinlemesi ve atakları sezerek cevap vermesidir.
    Genel olarak IDS iki veya daha fazla makineden oluşan bir yapıdır. Performans artırımı sebebiyle Merkezi Kontrol ve Kayıt mekanizmasının bir makinede, Trafiği dinleyen ağ tabanlı modül veya Sunucu tabanlı modül ayrı makinelerde tutulur.
    IDS' ler, dinlediği trafiğin kaydını tutarak, gerektiğinde bu kayıtları baz alarak istenilen şekilde raporlar çıkartabilmektedir. Atak sezdiklerinde atakları önleyebilir, yöneticilerine mail yada benzeri yollarla haber verebilirler, önceden oluşturulmuş bir program çalıştırabilir ve telnet benzeri bağlantıları kayıt ederek sonrasında izlenmesini sağlayabilirler. Tüm bu özellikleriyle IDS ler sistemin güvenli bir şekilde işlemesine yardımcı olur ve Sistem Yöneticilerinin Sistemi güçlü bir şekilde izlemesine yardımcı olmaktadırlar.

    Web filtreleme çözümleri (URL Filtering)
    Bugün çalışanların çoğunun Internet'e erişim hakları var. Fakat bunların hangi sayfalara gittikleri, oralarda ne kadar zaman geçirdikleri bunların ne kadarının işle ilgili olduğu gibi soruların yanıtlanması gerekiyor. Son zamanlarda yapılan bir çok araştırma iş günü içerisinde yapılan web sayfası ziyaretlerinin çoğunun işle alakalı olmadığı, sakıncalı sayfa ziyaretlerinin sistemlere virus/trojan bulaşmasına, gereksiz bant genişliği harcanmasına ve yasal olmayan sitelerden indirilen programların sistemlere sahte lisanslarla kurulmasına (ki bu programların lisanssız yada sahte lisanslarla kurulmasından sistem yöneticileri ve şirket sahipleri BSA ya karşı sorumlular) sebep olmakta.
    Bütün bunları engelleyebilmek için URL filtering denilen yazılımlar kullanılmakta. Bu yazılımların her gün güncellenen veri tabanları sayesinde dünyadaki çoğu web sayfaları sınıflandırılmış durumda. Bu yazılımlar kişi, grup, IP adres aralıklarına kural tanımlamamızı sağlamaktadır. Bu sayede daha önceden tanımladığımız kişilere hangi zaman aralıklarında nerelere girebileceklerini belirlenebilir. Yada gün içerisinde bizim belirlediğimiz kategoriler için zaman kotası uygulana bilinir. Örneğin sabah 9:00-12:00 arası gazetelere yarım saat bakılma izni (bu sayfalarda kalış zamanı kotadan düşürülür) 12:00-13:00 her yere izin vb.. URL filtreleme yazılımlarıyla ayrıca anahtar kelime bazlı sınırlandırma(örnegin mp3) yada manuel olarak sayfa eklenebilir.
    Engellenen sayfalarla ilgili olarak kullanıcı karşısına bilgilendirici bir ekran çıkar ve neden engellendiği yada hangi zaman aralıklarında geçerli olduğu belirtilir. Burada daha önceden belirlenmiş bir sayfaya yönlendirmekte mümkündür. Bu tür yazılımlarının raporlama modülleri sayesinde kimlerin nerelere gittikleri oralarda ne kadar süre boyunca kaldıkları gibi ayrıntılı bilgilere ulaşmak mümkündür.
    Internetin pozitif kullanımı
    * eMail
    * eTicaret
    * Araştırmalar
    * Önemli gelişmeler
    * Doküman alışverişi
    * Web tabanlı uygulamalar

    Negatif amaçlarla kullanım
    . Desktop TV, BBG tarzı yapımlar
    . Porno
    . Hisse senedi
    . Eğlence
    . Alışveriş
    . Kumar
    . Müzik
    . Spor
    . Download
    . Internette en çok aratılan üç kelime mp3, sex, hotmail (kaynak wordtracker.com)
    . Çalışanların 54% ü gün içerisinde an az yarım saatlerini işle alakasız konularda internette sörf yapmaktadırlar
    . Bu zamanın çoğu yetişkin sitelerinde geçmekte
    . Yeni iş başvuruları yapılmakta
    . Gezi siteleri ziyaret edilmekte
    . Spor aktiviteleri takip edilmekte
    . Konuşma odalarında bulunulmakta
    . Hacker sayfaları ve hack araçlarının bulunduğu sayfalar ziyaret edilmekte


    AlıntıAlıntı

  4. #4
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler



    Güçlü Tanılama (Strong Authentication)
    Gerçekten sistemlerinize kimlerin ulaştığını biliyor musunuz? Eğer VPN, mail, Web sayfa erişimleri, uzak erişim (remote access) v.b. bağlantılarınızda statik kullanıcı isimleri ve şifreler kullanıyorsanız bundan tam olarak emin olamazsınız. Dışarıdan yapılan bağlantılarda sizin verdiğiniz şifrelerin başkaları tarafından ele geçirilmesi yada "brute force" denilen yöntemle şifrelerin bulunması söz konusudur. Güçlü tanılama yöntemleri sisteminize erişenlerin kimliğinden emin olmanızı sağlar.
    Güçlü tanılama (Strong Authentication) nedir?:
    Güçlü tanılama, bir kullanıcıyı tanırken en az iki metot kullanır. 3 metotla mevcut tanılama güçlendirilebilir:
    . Sahip olduğunuz şey (Something you have)
    Kapı anahtarı, ATM kartı veya token
    . Bildiğiniz şey (Something you know )
    Şifre, PIN numarası
    . Biyometrik tanılama (Something you are)
    Parmak izi, ses tanıma sistemleri, retina taramaları

    Bu yöntemlerin her biri tek başına yeterli değildir mesela ATM kartınızı kaybedebilirsiniz, şifreniz tahmin edilebilir. Biyometrik tanılama güçlü bir yöntem olmasına rağmen halen pahalı ve açık noktaları bulunabilmektedir. Bu yöntemlerden teki (single authentication) yerine iki metodun birlikte kullanıldığı yöntemler "two-factor authentication" yada "strong authentication" olarak bilinmektedir. Örneğin ATM makineleri iki kombinasyonu birlikte kullanırlar plastik bir kard (Something you have) ve bir PIN numarası (Something you know). Token ve smart kartlar güçlü tanılama sistemleri kullanırlar. Token ve smart kartların bir çok çeşidi bulunmakta
    Smart Kartlar: Dünya üzerinde yaklaşık bir milyar kişi smart kart teknolojisini banka hesapları, ödeme, telefon sistemleri, kişisel bilgilerin saklanması(tıbbi kayıtlar gibi) için kullanıyor. Smart kartlar ATM(banka) kartlarından çip yapısıyla ayrılır. ATM kartlarında statik bilgi içeren manyetik bantlar bulunmaktadır. Smart kartlarda ise küçük bir çip bulunmaktadır. Bu sayede çip içerisinde bilgilerin saklanmasının yanında hesaplamalarda yapılabilmektedir. Manyetik kartların dış yüzeylerinde bulunan bilgilerin kopyalanabilmeside güvenlik açısından smart kart kullanımının gerekliliğini ortaya koymaktadır. Bütün bilgilerin ve işlemlerin çip içerisinde yapılması ve çipin kopyalanamaması smart kartın en büyük artıları arasında yer almakta. Ayrıca smart kartınızdaki bilgilerinize ulaşmanız için kartınızın PIN koduna ihtiyacınız var. Oldukça güvenli bu sistemlerin tek dezavantajı smart kart okuyucuya ve yazılımına ihtiyaç duyulması.
    Token-Tabanlı Uygulamalar: Token çözümleri gelecekte güvenlik işlemlerinde zorunluluk olarak kaşımıza çıkacak. Şifrelerin bu kadar kolay ele geçirilebilmesi yada şifre denemeleri sayesinde şifrelerin bulunabilmesi her seferinde size başka şifre üreten sistemlerin doğmasına yol açtı. Bu sayede şifrenizi ele geçiren bir kişi dahi onu kullanamaz. Bunun için çeşitli yazılım yada fiziksel çözümler mevcut. Dakikada bir değişen şifreler yada her düğmeye bastığınızda size yeni bir şifre üreten tokenlar sayesinde şifrelerin çalınması yada başkaları tarafından bilinmesi problemi ortadan kalkıyor. Ve tokenların çoğundaki sistem bir PIN numarası ile korunuyor bu sayede tokenin kendisini kaybetmeniz durumunda dahi sistem kendini koruyabiliyor. Bir çoğu anahtarlık ve kredi kartı boyutlarında üretildiklerinden kolayca yanınızda taşıyıp istenilen yerden başka bir sisteme gerek kalmadan bağlantılarınızı güvenli bir şekilde yapabilirsiniz.
    AlıntıAlıntı

  5. #5
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler

    İnternet ve Bilgisayar Güvenliği için Temel Önlemler [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız] [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Microsoft
    Günümüzde, dünyada 400 milyon civarında İnternet'e bağlı bilgisayar, 1 milyarı aşkın İnternet kullanıcısı, 100 milyona yakın web sitesi olduğu tahmin ediliyor. Türkiye açısından bakıldığında bu rakam 15 milyona ulaşmış durumda; buradan İnternetin, olmazsa olmazlarımızın içine girmiş olduğunu çıkarabiliriz. İnternet'i kullanarak birçok işimizi halletmekteyiz; Örneğin e-posta yoluyla iletişim, bankacılık işlemleri, bir dosyayı karşıdan yükleme, bir ürün hakkında bilgi edinme, iş başvurusu yapma gibi pek çok amaç için kullanmaktayız. Bu büyük platformda, uygulamaları kullanırken kendi kişisel bilgilerimizi (kredi kartı numaramız,e-posta şifre veya kullanıcı adımız, özlük bilgilerimiz vs..) ortama sunmak durumunda kalıyoruz veya net üzerinden dosya,mail vb.. karşıdan yüklemelerimiz oluyor. Bu durumlarda güvenlik açısından önlemler almamız gerekir çünkü İnternet ortamında casus yazılımlar veya kimlik bilgilerinizin çalınması, kullanılmaya çalışılması gibi durumlarla karşı karşıya kalma ihtimalimiz oldukça yüksek. Bu önlemleri geniş bir şemsiye altında parçalara bölerek inceleyelim:
    Karşıdan Dosya Yükleme Durumu

    Bu duruma belki de İnternet'te en yaygın olarak kullandığımız veya ihtiyaç duyduğumuz teknoloji diyebiliriz. Dünya’nın öbür ucundan bir dosyayı ( müzik,film..) veya gelen bir e-postayı (excel,powerpoint veya bir rar dosyası), sizin kendi bilgisayarınıza, İnternet'i kullanarak indirebilmenizdir.Peki bu kadar sıklıkla kullandığımız bu durumu güvence altına nasıl alacağız? Çeşitli yöntemler;
    AlıntıAlıntı

  6. #6
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler

    Antivirüs Programı nedir ve ne yapar?

    Malware (virusler,solucanlar,truva atları,casus yazılımlar..) gibi bilgisayara ve kullanıcıya (kullanıcı verileri,dosyaları..) ciddi zararlar verebilecek olan yazılımları saptama,silme ve bilgisayarı koruma en temel görevleri olup, aynı zamanda sürekli aktif halde çalışabilen ve güncellenmesi gereken yazılımlardır.Antivirüs programları neden güncellenmelidir?

    İnternet'te çok ciddi sayıda casus yazılımlar, solucanlar, keyloggerlar vs.. bulunmakta ve daha bilmediğimiz pek çok çeşit de ortaya çıkmaya devam edecek gibi görünüyor. Nasıl bilgisayarımız (işletim sistemimiz) sürekli güncellenmek durumundaysa aynı şekilde antivirüs programımızı da güncellemek durumundayız. Bunun nedeni zararlı yazılımların da günden güne gelişmesi ve antivirüs programlarını rahatlıkla aşabilecek duruma gelmesidir. Bu açıdan antivirüs programımızın güncellenme özelliği her zaman açık olmalı ve belirli aralıklarla, olaylara bağlı olarak bilgisayarımızı taratmalıyız. Son olarak ve en önemlisi de, antivirüs programmızı asla kapatmamalıyız.Antivirüs programı kullanarak özel güvenlik önlemleri (Default Kullanıcı için)

    Çok ciddi bir spesifikasyondan bahsetmek zor olur, çünkü tüm antivirüs yazılımları biz açık tuttuğumuz sürece kendi varsayılan ayarlarına göre görevlerini yerine getirirler; Fakat, basit görünen ama önemli önlemler de bulunmakta. (Özel (custom) ayarları dışında).*Tüm gelen dosyalar veya e-posta yoluyla gelmiş olan ekleri antivirüs programımızı kullanarak taramak.

    Bütün antivirüs programlarının bu özelliği vardır ve temel sayılabilcek bir özelliktir. Bizim karşıdan yüklediğimiz veya yükleyeceğimiz öğeyi,dosyayı.. virus taramasından geçirmemizde fayda vardır.


    AlıntıAlıntı

  7. #7
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler

    Kişisel güvenlik duvarı kullanımı

    Güvenlik duvarı nedir?

    İnternet güvenlik duvarı, İnternet üzerinden bilgisayarınıza erişmeye çalışan bilgisayar korsanlarını, virüsleri ve solucanları engellemeye yardımcı olan yazılım kodu parçası veya donanımıdır.Güvenlik duvarı neden kullanılmalı?

    İnternete bağlandığımızda bilgisayarımızın güvenlik duvarı kapalıysa, bilgisayar korsanlarına bilgisayarımıza erişim hakkı ve bilgi almaları için bir davetiye çıkarmışız demektir. Bir başka açıdan bakalım, herhangi bir İnternet sitesine girdiğimizde sayfanın nasıl uygulamalar çalıştırdığını bilemeyiz; Eğer güvenlik duvarımız aktif durumda değil ise bu durum bizi sıkıntıya sokabilir. İnternetinizi güvenlik duvarı olmadan kullanmak, evinizden dışarı çıkarken evinizin kapısını açık bırakıp gitmeye benziyor; girip çıkabilirsiniz fakat saldırıya çok açık durumundasınızdır. Bilgisayar korsanları özellikle güvenlik duvarı kullanmayan insanları hedefliyor ve bulabilmek için çeşitli yazılımlar geliştiriyorlar. (trojan,solucan,virüs..) Bu açıdan güvenlik duvarı kullanmanın önemi büyük.Güvenlik duvarı nasıl çalışır?

    Güvenlik duvarı aktif olduğu durumda ağ üzerindeki tüm bağlantıları izler ve tüm trafiği kontrol eder. İstenmeyen bir bağlantı olduğunda o bağlantıya ait trafiği keser, güvenliği sağlar. Güvenlik duvarları dinamik olarak da çalışırlar. Bazı durumlarda bağlantıyı dinamik olarak açar, erişmek istediğimiz web adresine direk bizi ulaştırırlar. (Bağlantı noktası, bir ağ trafiği türünün bilgisayarınıza eriştiği noktayı tanımlayan, ağ konusuna yönelik bir terimdir. Açtığınız bağlantı noktaları göndermek ve almak istediğiniz trafik türüne bağlıdır.)İşletim sistemleri güncelleştirmeleri

    İşletim sistemi nedir?

    Özetle işletim sistemi, bilgisayarların çalışabilmesi için gereken temel yazılımdır. Bilgisayarlar, çeşitli donanım ürünlerinin belli bir tasarıma göre bir araya getirilmesiyle oluşturulur. Bilgisayarda yaptığımız çalışmaları, internet kullanımını ve bunlar gibi birçok uygulamayı gerçekleştirdiğimiz sanal platform diyebiliriz.İşletim sisteminin güncellenmesi neden önemlidir?

    İşletim sistemleri, %100 kararlı yapılardır. Bugünlerde bilgisayar teknolojisi sürekli değisen bir ivmeyle artar durumda ve işletim sistemleri bu mekanizmanın en temel yapı taşlarından biri. Güvenlik açısından baktığımızda önemi daha da artıyor çünkü güncellemelerin birçoğu da güvenlik bazlı oluyor. Güvenlik ve diğer güncellemeler, virüslere, solucanlara, truva atlarına vs.. karşı gelistirilen yapılar olup; bilgisayarımızı teknolojinin hızına entegre edip aynı zamanda güvenliğimizi kontrol altında tutmayı amaçlıyor.E-Posta konusunda dikkat edilmesi gereken hususlar

    *Posta filtresi: Çoğu mail programı istenmeyen maillerinizi filtrelemeyi ve ayrı bir yere çıkartmayı sağlıyor. (e-posta filtre güncelleştirmelerine dikkat etmekte fayda var)

    *İnternet çok büyük ve gelişmiş bir yapı oldu. Bu yapının içerisinde insanlar birbirleriyle sürekli iletişim halinde. Bu sonuç bilgisayar korsanlarının ekmeğine yağ süren cinsten çünkü iletişimin rahat olması onlar için ciddi bir avantaj haline geliyor.

    Bu nasıl oluyor?

    E-postalarımıza hergün birçok posta geliyor, bazıları işimizle alakalı, bazıları özel hayatımızla alakalı, bazıları reklam olan iletiler alıyoruz ve cevaplıyoruz. Peki aldığımız ve kimden geldiğini bilmediğimiz postaların hepsi güvenilir mi? Güvenliğinden emin olmadığımız iletileri açmadan silmekte fayda var çünkü açtığımız anda o dosya, bilgisayarımızı tehdit altında bırakır. Sadece bilgisayarımızda değil, e-posta hesabımızdaki bilgiler, hesaplar ciddi zararlar görebilir. Bu nedenle tanımadığımız postaları direk olarak silmek gerekir. Yine aynı şekilde bilmediğimiz bir adresten posta yoluyla gelen resim, müzik vb. dosyalarını da açmamak ve bilgisayarımıza kurmamak gerekiyor, çünkü resimler zararlı kod içerebilir ve filtrelere rağmen istenmeyen posta, gönderenin iletisini kullanıcıya ulaştırmak için kullanılabilir.

    Sonuç:

    Görüldüğü üzere bilgisayarımıza veya bilgilerimize korsanlarının ulaşmaları için birçok yöntem var ve bunlar sürekli olarak gelişme göstermekt. Bu açıdan güvenlik, kesinlikle küçümsenmemesi gereken ve önlemler alınması gereken bir konu. Bunun için güvenlik yazılımları, önlemleri, bilgilendirmesi gibi birçok yöntem oluşmuş durumda ve günden güne geliştirilmekte. Bizlere tek ve basit görev düşmekte; Bu güvenlik önlemlerini dikkate alıp, e-postalar, web siteleri, banka hesapları vb. gibi İnternet üzerindeki tüm uygulamalarda gerekli güvenlik önlemlerini almak. Umarız birgün İnternet teknojileri yapısı kökten ciddi bir evrime uğrar ve bilgisayar korsanlığı veya dolandırıcılığı gibi şeyler bu ortamda barınamaz, kendimizi güvende hissederiz.
    AlıntıAlıntı

  8. #8
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler

    Hackerlar, yatak odanıza ve banyonuza girebilir!

    Bitdefender, hackerların yatak odanıza ve banyonuza nasıl ve hangi yoldan sızacağını açıkladı.




    Bitdefender uzmanları akıllı olarak tanıtılan cihazların ne kadar akıllı olduğundan şüphe ediyor. Veri gizliliği ve güvenliği konusunda “çok akıllı olmayan†cihazların kullanımı birçok güvenlik açığına davetiye çıkarıyor.
    Global antivirüs yazılım şirketi Bitdefender’ın uzmanlarına göre veri paylaşımına izin veren akıllı cihazların yaygınlaşması bu alana odaklanmış kötü amaçlı yazılımları da beraberinde getiriyor. Üstelik bu “akıllı†cihazlarda ağırlıklı olarak Android tabanlı işletim sistemleri kullanılıyor. Android işletim sistemi ise saldırıların en hızlı yükseldiği işletim sistemi olarak öne çıkıyor.
    CES 2017’de tanıtılan cihazların birçoğunda ise asıl sorun toplanan verilerin zararsız gibi görünmesinden kaynaklanıyor. Oysa veri madenciliği ve eşleştirme teknikleri iyileştikçe ve bu toplanan verilerin miktarı çoğaldıkça risk de artıyor.
    Örneğin, akıllı bir saç fırçası, jiroskop, ivmeölçer gibi sensörleri sayesinde üç eksendeki el hareketlerinizi algılayabiliyor. Cihazın üzerinde bulunan dahili mikrofon, saçınızın kuru mu, yoksa ıslak mı olduğunu değerlendirmekte kullanılıyor. Akıllı saç fırçası topladığı bütün bu verileri telefonunuzdaki yardımcı bir uygulamaya gönderiyor.
    Bir diğer akıllanan eşya olan diş fırçası tam olarak nereyi fırçaladığınızı algılıyor ve sıklık, süre ve yer gibi bilgileri kayıt altında tutuyor. Elde ettiği verileri yine bir telefon uygulaması ile eşleştiriyor.






    Akıllı yatak ise siz uykuya dalmadan önce ayaklarınızı ısıtıp, horladığınızda size en uygun yatış pozisyonunu öneriyor. Uyuyanın cep telefonuna da bağlanarak uyku analizi ve fotoğrafları kaydediyor.
    Toplanan veriler ne kadar önemsiz görünürse görünsün, bütün bu akıllı cihazlarınızdan elde edilen veriler bir araya geldiğinde hayatınızla ilgili detaylı bir resim sunuyor. Bu veriler kötü amaçlı kişilerin ellerine geçtiğinde ise yaşayabileceğiniz gizlilik ve güvenlik sorunları hayal edemeyeceğiniz bir boyuta ulaşabiliyor.
    Akıllı cihazlara entegre edilen dahili mikrofon ve kamera gibi özellikler ise çok daha büyük riskler oluşturabiliyor. Yatak odası ve banyo evin en mahrem bölgeleriyken, bu odalarda bulunan akıllı cihazlar bütün kişisel anlarınıza erişebiliyor. Bu cihazlardaki güvenlik açıklarından faydalanan saldırganların ise bu özellikleri suistimal etme ihtimali gün geçtikçe artıyor.
    Bir diğer güvenlik riski ise internete bağlı cihazlar kullanılarak güçlendirilmiş DDoS saldırıları. 2016’ya damgasını vuran ve 2017’de de katlanarak artması beklenen DDoS saldırılarında bilinen yollardan farklı olarak, IP alabilen yani internete bağlı “akıllı“ cihazlar internet saldırısı için birer asker olarak kullanılıyor.
    İnternete bağlı cihazların %69.5’inde bu tür bir savunmasız alan olduğunu belirten Bitdefender uzmanları ise internete bağlı cihazların hızlı bir şekilde çoğalmalarıyla internetin ne kadar kırılgan olduğunu vurguluyor.
    AlıntıAlıntı

  9. #9
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler



    İnternet kullanıcıları asla kendi hatalarından ders çıkarmayacak gibi görünüyor. Geçen haftasonu Keeper Security tarafından yayınlanan bir araştırmada, 2016'nın en popüler şifresinin yine "123456" olduğu ortaya çıktı. Üstelik bu araştırma sonucuna 10 milyon şifrenin incelenmesi sonunda ulaşıldı.
    Araştırmaya dahil olan verilerin yüzde 17'si kadarının hesaplarında bu şifreyi kullandığı ve halka açılan 10 milyon şifrenin analizinde "123456" şifresinin sıkça görüldüğü ortaya çıktı. En popüler diğer şifreler ise biraz daha karmaşık. Onların da ne kadar güvenli olduğunu size bırakıyorum: "123456789" , "qwerty" , "12345678" veya "111111". Yetmedi mi? Araştırmanın sonuçlarına göre elbette yetmez: "password" , "123123" , "123321", "google" , "987654321" ve "666666" da en çok kullanılan şifreler arasında yerini alıyor.
    Araştırmayı yapan şirketin yetkilisi, "2016'daki en yaygın şifre listesine bakarken başımızı sallamayı bırakamadık. Kullanıcıların yaklaşık yüzde 17'si hesaplarını 123456 ile koruyor. Gerçekten şaşırtıcı, üstelik pek çok web sitesi, en iyi şifre güvenlik uygulamalarını kullanmıyor" diyor.

    Web Siteleri de Suçlu!

    Keeper Security, bu kolay tahmin edilebilen parolalar için ilk suçlanan kesimin kullanıcılar olmasına rağmen, web sitelerin de suçlu olduğunu vurguluyor. Zira "şifre" gibi basit şifreleri engelleyici önlemler almak yerine, rastgele şifre kullanımına izin veriyorlar. Daha karmaşık sayılar ve harf kombinasyonlarına kullanıcılar zorlanırsa, bu tür basit şifrelerin kullanımının da azalacağına inanıyorlar.
    Her ne olursa olsun, hesap güvenliği için tedbiri elden bırakmamanızı öneriyoruz. Özellikle 2016 yılının en çok kullanılan popüler şifrelerini kullanmamalısınız. Onları da sırasıyla aşağıya bırakalım:
    "123456, 123456789, qwerty, 12345678, 111111, 1234567890, 1234567, password, 123123, 987654321, qwertyuiop, mynoob, 123321, 666666, 18atcskd2w, 7777777, 1q2w3e4r, 654321, 555555, 3rjs1la7qe, google, 1q2w3e4r5t, 123qwe, zxcvbnm, 1q2w3e"

    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Ücretsiz Parola Yönetim Programı


    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Windows 8 için Popüler Parola ve Veri Yönetim Uygulaması


    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Windows Phone için Parola Yönetim Uygulaması


    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Android İçin Şifre Yönetim Uygulaması


    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    iPhone, iPad, iPod Touch İçin Şifre Yönetim Uygulaması



    AlıntıAlıntı

  10. #10
    TDW Team-S-Mod. usta_399 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Dec 2016
    Mesajlar
    38.158
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    2.957 Toplam

    Standart Cevap: Güvenlik ve antivirüsler hakkında önemli gelişmeler


    Popüler antivirüs yazılımı Comodo, internet güvenliğini üst düzeye çıkaran ve yeni araçlar sunmayı taahhüt ettiği en yeni sürümü Internet Security 10'u çıkardı. Bugün piyasaya sürülen bu yeni sürüm, internetteki tehlikelere karşı güvenlikten ödün vermememize yardımcı oluyor.
    Öncelikle, Comodo Internet Security 10'un ücretsiz paketinde bulunan güvenli alışveriş modülünden sizlere bahsetmeliyim. Keylogger taraması, uzak bağlantılara, kötü amaçlı yazılımlara karşı koruma ve SSL sertifikalarını algılayarak MITM saldırılarını engelleme dahil ek korumalar sağlayan bu sürüm, internetten yapacağımız alışverişler sırasında bize çok yardımcı olacak gibi görünüyor.
    Comodo konuyla ilgili yaptığı açıklamada, "Comodo Secure Shopping, çevirimiçi bankacılık ve alışveriş işlemlerinde rakipsiz ve önemli bir özelliktir. Secure Shopping'i kullanırken, web siteleri, bilgisayarınızın geri kalanından izole edilmiş ve güvenlikle güçlendirilmiş bir sanal ortamda alışveriş yapacaksınız. Bu alışveriş, siz ve hedef web sitesi arasında kalacak. Bilgisayarınızda çalışan başka bir unsur tarafından izlenmeyeceksiniz ve tehditlere dayanıklı bir tünelde alışverişinizi gerçekleştireceksiniz" diyor.
    Yeni Kullanıcı Arayüzü ve Temalar

    Comodo Internet Security 10 ile yazılıma iki yeni tema eklenmiş. Yalnız Internet Security için de değil, Comodo Antivirus ve Comodo Firewall'un bir parçası olan Security Essential paketi de geliştirilmiş bir kullanıcı arayüzü barındırıyor. Lafı geçmişken bu araçtan da bahsedelim, SSL sertifikalarını otomatik olarak gerçek zamanlı tarayarak, sahte web sitelerine karşı kullanıcıları koruyor.
    Güvenlik duvarı için geliştirmelerin yanı sıra, yeni sürümde en son sürüme ulaşmanızı sağlayacak yepyeni bir web yükleyicisi de bulunuyor. Tüm gözle görülür gelişmelere ek olarak, dosya derecelendirme sisteminde de güncellemeler yapılmış. Her şey kağıt üzerinde güzel gözükse de, siber güvenlik konusunda tüm önlemler ve tercihler size kalmış.

    Comodo Internet Security 10'u aşağıdaki bağlantıdan ücretsiz indirebilirsiniz:

    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]

    Ücretsiz İnternet Güvenlik Programı
    AlıntıAlıntı

 

 
1. sayfa - 2 sayfa var 12 SonuncuSonuncu

Benzer Konular

  1. ║OPERA║Tarayıcı [*. 105.0.4970.16] sürümleri
    Von usta_399 im Forum Web Browser tarayıcı
    Cevaplar: 17
    Son Mesaj: 18.11.2023, 22:33
  2. [Tarayıcı Web] Mozilla Firefox Hakkında son gelişmeler
    Von usta_399 im Forum Web Browser tarayıcı
    Cevaplar: 24
    Son Mesaj: 7.06.2018, 01:09
  3. Huawei ürünleri hakkında son gelişmeler
    Von usta_399 im Forum Huawei
    Cevaplar: 34
    Son Mesaj: 11.07.2017, 23:21
  4. Fujifilm hakkında gelişen son gelişmeler
    Von usta_399 im Forum Müzik Video, MVID tanıtımı ve yenilikler
    Cevaplar: 3
    Son Mesaj: 15.01.2017, 19:37

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  

Page generated in 1.711.660.014.15531 seconds with 23 queries Sayfa Boyutu (309069)