11 Aralık 2017 Pazartesi

Sophos Güvenlik Duvarı

Sophos güvenlik duvarı ile ilgili  netkur tarafından verilen 2 günlük eğitime katılarak eğitim sonunda online olarak yapılan sınavda yeterli puan alarak "Sophos Certified Engineer" sertifikasını almaya hak kazandım.
Test amaçlı olarak kurduğum güvenlik duvarına ait bazı ekran görüntülerini ekliyorum.

     Sophos XG Firewall Dashboard


Kurulum için sophos web sitesine kayıt olmalı ve bu işlemden sonra 30 günlük deneme sürümünü ve trial lisans bilgisini almalısınız.
Sanal sunucu üzerine kurulumu yaparak güvenlik duvarında arayüzleri ayarlayıp temel bir güvenlik politikası oluşturdum. NAT işlemi ile sunuculara erişimi test etmek istedim ama şu an için başarılı olmadım :) İlerki günlerde bu konuda çalışmayı planlıyorum.

8 Aralık 2017 Cuma

Shadow IT (Gölge IT)

Kurum çalışanlarının bilgi işlem birimlerinden habersiz kurumun satın almadığı veya resmi olarak kullanımına izin vermediği IT kaynaklarını (yazılım, donanım) kullanması genel olarak Shadow IT kapsamında değerlendirilmektedir. Kurumlar için büyük risk taşıyan bu durum kurum içi IT kaynaklarının envanter yönetiminin olmaması veya düzenli işletilememesi nedeniyle ortaya çıkmaktadır.


Kurum içi kaynakların boş yere atıl kullanımına, gereksiz IT harcamalarına, kurumsal IT yönetişimine ve en nihayetinde kurumsal IT güvenliğini riske atacak sonuçlara yol açmaktadır.
Herhangi bir kurumun tüm son kullanıcıları için x marka antivirüs kurduğunu düşünelim. Bazı son kullanıcılar bu kurulan x marka antivirüsü beğenmemekte ve onun yerine kendilerinin lisanssız yada ücretsiz olarak kullandıkları antivirüs programlarını kullanmalarını bu duruma örnek verebiliriz. Bu lisanssız yazılımlar kurumu yasal durumlara sokabilir veya bu sonradan kurulan antivirüs programının yakalayamadığı bir virüs tüm kurum bilgisayarlarına zarar verebilir. Başka bir örnek olarak bazı birimlerin kullanımına sunulan sunucuların kullanılmaması ve atıl bırakılması nedeniyle başka birimlerde yeni bir sunucuya ihtiyaç olduğunda alımı çıkılması, sonuçta kaynakların verimli kullanımının sağlanamamasına ve mali kayıplara neden olacaktır.

Kurum personeline farkındalık eğitimleri verilmesi, kurum IT kaynaklarının alımının tek bir yerden ve onay mekanizaması ile alımlarının gerçekleştirilmesi ve güncel envanter takibinin yapılması bir ölçüde bu durumlardan bizi koruyabilir.