Basit Yöntemler ile Ağ Güvenliğinizi Sağlayın!

'PedroDavis

Kıdemli Üye
24 Haz 2015
2,336
190
112
Öncelikle Ağ Güvenliği nedir bundan bahsedeceğim ardından konuya geçiş sağlayabiliriz.

Ağ güvenliği, networklere ya da ağ tabanlı sistemlere izinsiz ulaşımı, ağın kötü niyetli kullanımını vb durumları belli başlı teknikler aracılığı ile engellemeye çalışmaktır.

aLKKDh.png


Firewall Kullanımı(Güvenlik Duvarları)

Firewall'lar, ana bağlantı ile harici bağlantının ortasında bulunup güvenlik amaçlı denetim sağlayan yazılım ya da cihazlardır.

Firewall başlatıldığında bahsettiğim bağlantıların ortasından sağlanan bütün geçişleri kontrol amaçlı durdurur.

Önceden belirlenen işleyiş tarzı ile hangi veri paketlerinin geçiş yapabileceği ya da geçiş yapamayacağını veya yapılan farklı veri geçişleri esnasında parola doğrulaması uygulamasını gerçekleştirebilir.

Bu yöntemler ile sisteme erişen kişilerin ve verilerin trafiği kontrol altına alınır.

Ana network ya da harici network sistemlere şahısların erişip, erişemeyeceğine, erişebilen şahısların ne tür kaynakları ve ne tarz uygulamalar ile işlem yapabileceğini firewall'lar da bulunan yine önceden düzenlenen kurallar yönlendirir.

Bu uygulamalar, bağlantıların arasında dönüştürme-maskeleme(NAT) sayesinde LAN(Local Area Network) da ki cihazların IP'lerini saklayarak yalnızca bir IP ile dış ağlara erişimini temin eder.

Ip gizleme veya IP yönlendirme uygulamaları firewall ile gerçekleştirilebilir.

Bu sayede dış etkenli kişiler yerel ağdaki önemli topoloji şeklini ve IP verilerini elde edemezler.

Firewall'lar ortaya çıkan tehlikeli durumlarda kullanıcılarını uyarabilir(mail yoluyla, vb.).

Genelde firewallar ağ üzerindeki tüm etkinlikleri sonradan analiz edilebilmesi için kaydetmektedir.



VPN Kullanmak (Virtual Private Networks)

Direkt olarak açıklayacak olursam, farklı bir IP ile bağlantı kurulmasına olanak veren bir hizmettir VPN.

VPN, kullanmak bağlantımızı belirli bir noktaya kadar güvenlikli hale getirebilir bununla da kalmayıp bu konuda bizi ilgilendiren kısım da bu, rastgele bir network bağlantısı yapılır iken bağlantıyı yapan kişinin bağlantısını şifreler ve kişinin kimliğine erişimi engeller.

VPN kullanımlarında hizmet sağlayıcısı ve kullanıcı arasında karşılıklı bir şifreleme durumu mevcuttur.

Ancak ben, yalnızca bilgi geçişlerinde güvenlik sağladığından karşılıklı yapılarda VPN tercihinin, Firewall'a oranla daha az olması gerektiğini savunuyorum.


BJpE0J.png


Antivirüs Kullanmak

Bireysel kullanıcılarından tutun da şirketlere kadar bütün bir çoğunluk antivirüs çözümü kullanılmasında hemfikirdir diye düşünüyorum.

Antivirüslerin sadece bilgisayarları zararlı yazılımlardan korumak için kullanıldığını düşünmeyin.

Ağ güvenliğimizi tehdit eden durumlarda devreye Antivirüsler de girebilir.

Sağlam bir altyapıya sahip antivirüs kullanıcılarının firewall'a ihtiyacı bile olmayabilir.

Ancak kullandığınız antivirüs programları sürekli güncel olmalıdır, güncellenmeye açık olmalıdır.

Orijinal, ve güvenilir antivirüs programları kullandığınızdan emin olun.

Sahte ya da bilinmeyen kaynaktan indirilmiş bir antivirüs yazılımı size daha çok zarar verebilir.




Uzaktan Yönetim Özelliğini Devre Dışı Bırakmak

Genellikle evlerimizde ya da iş yerlerimizde bulunan modemler, yönlendirici cihazlar bizlere uzaktan yönetilebilir bir biçimde ulaştırılırlar.

Uzaktan yönetim ile işiniz yok ise, modem arayüzünden uzaktan yönetimi kapatmanız yine ağ güvenliğiniz açısından önemlidir.

Uzak yönetim uygulaması, modeminize farlı bir ağ bağlantısı ile ulaşabilmenizi ve ulaşabildiğiniz networku yönetebilmenizi sağlar.

Güvenilir Ağ Şifrelemeleri Kullanmak

Hepimizin modem arayüzünde WEP, WPA, WPA2 gibi farklı, farklı şifreleme seçeneği bulunmaktadır.

Ben WEP şifreleme seçeneğini kimseye tavsiye etmiyorum çünkü çok geçmişte kalmış, güvenilir olmayan bir şifreleme yöntemidir.

Çok yapılan hatalardan biri de yine WPA şifrelemeyi kullanmak, bu şifreleme yöntemi de maalesef güvenilir değildir.

Öncelikle benim sizlere tavsiyem kesinlike WPA2 + AES destekleyen bir modem satın almanız.

AES askeri şifreleme tekniklerindendir.

Kablosuz ağlarınızı modem arayüzünden WPA2 + AES seçeneği ile yüksek güvenlikli kullanmanızı tavsiye ederim.
 

TilkiBaba

Katılımcı Üye
19 Haz 2013
559
46
exploitworld
Konu gayet güzel fakat yazı boyutlarını biraz daha büyütürseniz hem görünürlük açısında daha güzel olur hem de okumakta güçlük çekmeyiz :)
 

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Elinize sağlık hocam güzel olmuş, ama ben antivirüs'e karşıyım sistem kaynaklarını gereksiz yere tüketiyor :D Bunun yerine bilinçli tüketici olma taraftarıyım.
 

'PedroDavis

Kıdemli Üye
24 Haz 2015
2,336
190
112
Konu gayet güzel fakat yazı boyutlarını biraz daha büyütürseniz hem görünürlük açısında daha güzel olur hem de okumakta güçlük çekmeyiz :)

Teşekkürler TilkiBaba, önerini dikkate alacağım.

Eline sağlık, güzel makale olmuş 👍

Teşekkürler CYBERIMAM.

Elinize sağlık hocam güzel olmuş, ama ben antivirüs'e karşıyım sistem kaynaklarını gereksiz yere tüketiyor :D Bunun yerine bilinçli tüketici olma taraftarıyım.

Teşekkürler ber0l, aslında belirli zaman aralıkları ile kullanılması daha doğru antiviruslerin genelde.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.