Network Güvenliği

By Enver Hemen - Şubat 17, 2019


Network; iki veya ikidin daha fazla bilgisayarların birbirleriyle arasında ki veri aktarımıyla iletişim halinde olmasıdır. Network, ilk olarak askeri alanda stratejik ve haberleşmek amaçlı bilgilerin bir noktadan diğer noktada ki veri noktasına aktarılmak amaçlı kullanılmaktaydı. Gün geçtikçe hızla gelişen teknolojiyle beraber, dünya çapında veri aktarım haline almış ve genel bir network ağı oluşmuştur. Kıtalar arası gelmişmiş network sayesinde bir çok veri aktarımı hızla yayılmaktadır. Bilgi alışverişinin bu kadar hızlı olması elbette güvenlik zafiyetleri de verebilmektedir.

Network'ün temeline bakacak olursak, bilgisayarların birbirleri arasında ki bilgi alışverişini sağladığını göreceğiz. Bilgi alışverişini temel olarak Askeri alanda, devlet, ekonomi, eğlence vb. alanlarda kullanılıyor. Network'ün bu ağınıda güvenli tutmamız gerekmektedir.


 Ağları üç bölüme ayırırız. Bunlar;

        - Yerel alan ağları (LAN)
        - Geniş alan ağları (WAN)
        - Özel sanal ağlar (VPN)

Bunlarıda kendileri arasında iletişim kurma şekillerini çeşitlendirecek olursak;

      - Seri iletişim
      - Paralel iletişim

Ağlar topolojilerede ayrılmaktadır. Bunlar ise;

     - Bus topolojisi ( Yol topolojisi)
     - Yıldız topolojisi (Star topolojisi)
     - Tree topolojisi ( Ağaç topolojisi)
     - Ring topolojisi ( Halka topolojisi)

Bağlantılar ise;

 Kablolu bağlantı ve Kablosuz bağlantı olmak üzere ikiye ayrılır.

 Ağları Görsel olarak inceleyebilirsiniz;

Yerel Alan Ağları (LAN);

 Geniş Alan Ağları (WLAN);


Özel Sanal Ağları (VPN); 

 Özel Sanal Ağ Güvenliği ;

   - Kimlik Doğrulama

Kimlik doğrulama yöntemi özel sanal ağ güvenliğimizi sağlamak için önemli bir etkendir. Kimlik doğrulama yöntemi iki türlü gerçekleşmektedir.

 * Kullanıcı Tabanlı Kimlik Doğrulama 
Kullanıcı tabanlı kimlik doğrulama yönteminde veriler, Point to Point veya Layer 2 Tunnelling Protocol tüneline gönderilmeden önce kullanıcı kimliğini doğrulamak zorundadır. Kullanıcı kimliğini doğruladığı zaman veriler saklanacaktır.

 * Makina Tabanlı Doğrulama
Özel sanal ağ bağlantısında makine tabanlı IPS protokolü kullanıldığı zaman, Machinal Level Authentication IPSec bağlantısında gerçekleşmektedir. Makina tabanlı kimlik doğrulamayı genellikle firmalar ve şirketler kullanmaktadır.
 * Yetkilendirme
Özel sanal ağ bağlantılarında yetkilendirme yapılması, kimlik doğrulama sistemi gibi önemli etkendir. Kullanıcıları ve özel sanal ağ bağlantımıza giriş yapabilecekleri yetkilendirirsek, bağlantımıza giriş yapabilecekleri yetkilendirirsek, bağlantımızı güvenliğini sağlamış oluruz.



Windows Ağ Güvenliği

 Windows işetim sistemlerinde internete kablolu ve kablosuz olarak bağlanmaktayız. Özellikle kablosuz bağlantılar mobile ortamada taşındığı için güvenliği çok daha önem kazanmaktadır. 

İnternete kablolu bağlantımız varsa,

* Modem şifremizi başka kişilerle paylaşmayınız
* Kişisel bilgilerinizi çağrıştıracak bilgileri şifrenizde kullanmayınız.
* Modem arayüzünden yapılan port açma işlemlerini gerekli değil ise yapmamalıyz. Port açma işlemlerinde bilgisayarımıza izinsiz girilebilmektedir.
* Modem arayüzüne giriş yaprken şifrenizi ekran klavyesiyle girmenizi tavsiye ederim.


Kablosuz Ağ Güvenliğinde ise,

Güvenlik tipi ağımızı şifreleme tekniğidir. Bizim için en güvenli şifreleme tekniği, WPA/WPA2 şifreleme tekniğidir.

Linux Ağ Güvenliği

Linux açık kaynaklı bir işletim sistemidir. Dağıtılmaya ve geliştirilmeye açık bir işletim sistemi olduğu için Linux işletim sistemi Windows işletim sistemine göre daha zor bir işletim sistemidir. Günümüzde pek yaygın olarak kullanılmasada Linux işletim sistemi hakkında bilmediklerimiz var. Linux işletim sistemi ile bir web uygulamasına zarar verilebilir, ağ kırılabilir, expoliot'ler çalıştırılabilir. ve buna benzer birçok işlem yapılır. Backtrack 5 Linux işletim sisteminin en geliştirilmiş versiyonudur.

Linux işletim sistemi tabanına uygun bir firewall yüklemek ve şifreleme tekniğinizi iyileştirmek bu korumalardan bazıları faydalı olacaktır.

  • Paylaş:

Bunları da beğenebilirsin

0 yorum