yapılan ağ saldırılarına karşı önlemler

20
Yapılan ağ saldırılarına karşı önlemler

Upload: ilkin-azizov

Post on 15-Apr-2017

116 views

Category:

Internet


11 download

TRANSCRIPT

Page 1: Yapılan ağ saldırılarına karşı önlemler

Yapılan ağ saldırılarına karşı önlemler

Page 2: Yapılan ağ saldırılarına karşı önlemler

2015 yılı için saldırıların statistik verileri

Page 3: Yapılan ağ saldırılarına karşı önlemler

• Güvenlik risklerimiz

• Firewall(Güvenlik duvarı)

• Forensic (Adli bilişim)

• End-point security(Son kullanıcı güvenliği)

• Penetration testing

Saldırılara karşı savunma

• Security policy (güvenlik politikası)

Page 4: Yapılan ağ saldırılarına karşı önlemler

Güvenlik risklerimiz

Page 5: Yapılan ağ saldırılarına karşı önlemler

• Kurumsal değerlerin ve bunlara yöneltilen tehditlerin analizi

• Tehditlerin sonuçunda oluşacak zaafiyetlerin değerlendirilmesi

• Zaafiyetleri kapatmak için alınacak önlemlerin değerlendirilmesi

• Saldırı durumunda uygulanacak reaksiyon planlarının değerlendirilmesi

Güvenlik risk analizi

Page 6: Yapılan ağ saldırılarına karşı önlemler

Security policy (güvenlik politikası)

Page 7: Yapılan ağ saldırılarına karşı önlemler

• Yerel ağ güvenlik politikaları

Kullanılacak güvenlik doğrulama protokolleri

Bağlanacak uçların özellikleri

• Dış bağlantı güvenlik politikaları

Internet erişim politikaları

Internet’ten erişim politikaları

• Kullanıcı hakları politikaları

Kullanıcı bilgisayarlarında olması gereken yazılımlar

Kullanıcı bilgisayarları yetkilendirmeleri

• Fiziksel güvenlik politikaları

Bilgisayar odaları standartları

Yetkili personel görevleri

Security policy (güvenlik politikası)

Page 8: Yapılan ağ saldırılarına karşı önlemler

Forensic (Adli Bilişim)

Page 9: Yapılan ağ saldırılarına karşı önlemler

• TCP/IP Protokollerine Yönelik Adli Bilişim Analizi• Şifreli trafik analizi• Voip Sistemlerde Adli Bilişim Analizi • Ağ Ve Güvenlik Cihazlarında Log Analizi • Anlık Mesajlaşma Sistemleri (IM) Trafik

incelemesi

Forensic (Adli Bilişim)

Page 10: Yapılan ağ saldırılarına karşı önlemler

Firewall

Page 11: Yapılan ağ saldırılarına karşı önlemler

NGFW Next Generation Firewall

Page 12: Yapılan ağ saldırılarına karşı önlemler

 NGFW özellikleri

Page 13: Yapılan ağ saldırılarına karşı önlemler

 NGFW özellikleri

• Uygulamaları her portta belirleyip kontrol etme• Karantina belirleme ve kontrol etme• Çıkış yönündeki SSL şifrelerini çözme ve SSH lerin kontrolu• Bilinmeyen trafiği sistematik biçimde yöneltme• Tüm uygulama ve portlarda virüs ve kötü amaçlı yazılımları tarama• Tüm kullanıcılar ve aygıtlar için aynı uygulama görünürlüğünü ve ve kontrolü sağlama• Uygulama kontrolü tam olarak çalışırken aynı verimi ve performansı alma• Aynı güvenlik duvarı fonksiyonlarını hem donanım boyutlarındahem de sanal boyutlarda destekleme

Page 14: Yapılan ağ saldırılarına karşı önlemler

End-point security (Son kullanıcı güvenliği)

Page 15: Yapılan ağ saldırılarına karşı önlemler

• Kullanıcı Bazlı Saldırı Önleme (Host IPS)

• Zararlı Yazılım Saldırılarını Önleme (Antivirus)

• Mobil Kullanıcı Verilerinin Korunması ve Şifrelenmesi

• PC disk şifreleme

End-point security (Son kullanıcı güvenliği)

Page 16: Yapılan ağ saldırılarına karşı önlemler

Penstesting system (sızma testi)

Page 17: Yapılan ağ saldırılarına karşı önlemler

 

Zaafiyet Analizi/ Zayıflık Taraması

• Otomatize araçlar kullanarak sistem güvenliğinin teknik açıdan incelenmesi ve raporlanması

• Rapor çok detaylı olursa gerçek riski bulmak o kadar zor olur • Eksik yama, hatalı konfigürasyon, güvenlik zafiyeti

barındıran yazılım versiyonu bulmak için yapılır• Gerçekleştirmek kolay, sonuçlarını yorumlamak zordur

Penetration testing (sızma testi)

Page 18: Yapılan ağ saldırılarına karşı önlemler

Ek olarak

Page 19: Yapılan ağ saldırılarına karşı önlemler

 Sanallaştırma

Page 20: Yapılan ağ saldırılarına karşı önlemler

Teşekkürler