Root > Documents > Web Güvenlik Açıkları > İnternet Güvenliği
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > İnternet Güvenliği
Madde
  Yazar : talas
  Date : 09.05.2009 16:15:09
 
# İnternet Güvenliği
 

Internet Güvenligi

Güvenlik duvari, birçok bilgisayar teriminden farkli olarak teknolojiyi daha az çagristiran bir terim olabilir; fakat günümüzde bu uygulama olmadan internet veya genis bir agda sag kalmak ve bilgisayarin sagligini korumak çok güç olabilir. Güvenlik duvari yazilimsal veya donanimsal olarak bilgisayarini agdan gelen izinsiz erisime karsi koruyan bir bilesendir.

Ilk uygulamaya geçtigi dönemlerde, güvenlik duvarlari, bireyler tarafindan degil sirketler tarafindan kullanilmaktaydi. Fakat, internet dogasi geregi büyük degisimler geçirdi ve insanlarin güvenlige bakisini degistirdi. Her geçen gün internete baglanan bilgisayar sayisinin artmasiyla, ag ortaminda maruz kalinan tehditler de büyüdü.

Bugün bir güvenlik duvarina duyulan gereklilik, bilgisayarlarin nereden ve ne kadar süre bagli kaldiklarina bakilmaksizin bir zorunluluk hâlini aldi.

Güvenlik duvarinin islevi

Bir güvenlik duvarinin isi basittir. Bilgisayarinizi dis dünyadan, yani internetten gelecek tehditlere karsi bir kalkan gibi korur. Eger bu sekilde bir denetim mekanizmasi olmadan internete baglanirsaniz, bilginiz disinda bilgisayariniza ugrayabilecek kötü niyetli yazilimlara karsi korunmasiz olursunuz. Bunu evinizin kapisini sürekli açik tutmak gibi düsünebilirisiniz. Bu durumda iki seçeneginiz var, ya kapiyi sürekli olarak kapali tutmak ya da bir güvenlik görevlisi bulundurmak: Ikinci sikki güvenlik duvarina benzetebiliriz.

Güvenlik duvari, siz internete bagliyken, kapidan girip çikan herkesi denetleyen bir koruma gibidir. Kullanmak istemediginiz bir programin engellenmesini ve bunun her defasinda size sorulmamasini istiyorsaniz, güvenlik duvari yazilimlari bu uygulamayi sürekli olarak engelleyebilir.

Windows XP için son güncelleme paketi olan Service Pack 2, bir güvenlik duvari içermekte. Yazilim, bir miktar koruma sagliyor. Fakat bu koruma, yalnizca içeriye dogru olan hareketlere yönelik. Bu süphesiz ki ise yarar bir önlem. Fakat bu koruma sizi içeriden disariya dogru giden ve zararli olabilecek Internet Explorer veya Outlook Express gibi internete sürekli baglanan yazilimlar üzerinden olusabilecek kaçak baglantilardan korumaz. Dolayisiyla bu güvenlik duvari yalnizca olmasi gereken güvenligin yarisini vermektedir.

Dolayisiyla daha iyi bir koruma düsünüyorsaniz, tam anlamiyla koruma saglayan bir yazilim size uygun olacaktir. Iki tür güvenlik duvari çözümü vardir: Yazilimsal ve donanimsal. Her ikisi de genellikle benzer sekilde çalisir ve benzer sekilde koruma saglar; fakat kullanim alanlari farklilik gösterebilir.

     Yazilimsal güvenlik duvari, bilgisayara kurularak bir internet baglanti koruma araci olarak çalisir. Bu sekilde bilgisayarinizdan dis aga çikis yapan her türlü yazilim ve sistem hizmeti, yine bilgisayariniz içinde denetlenir. Yazilimlarin erisimlerine kisitlama getirmek için bu çözüm en uygunudur.

Donanimsal Güvenlik duvari sistemleri ise, aslinda yine donanim içinde yazilim seklinde çalisir. Ancak tamamen ayri aygitlar oldugu için özel olarak "donanimsal" seklinde anilir. Donanimsal güvenlik duvari çözümlerinin en önemli özellikleri, örnegin bir sirket agi gibi genis bir agi toptan koruyabilmeleri ve denetleyebilmeleridir. Nihayetinde büyük yerel aglarin internete tek bir noktadan çiktiklarini düsünürsek, bu çözüm büyük ölçekte çok daha uygundur. Donanimsal güvenlik duvari çözümleri, küçük aglar için de uygun ve ucuzdur. Kisisel bilgisayarlar için ek güvenlik saglar ve en önemlisi bilgisayardan islem gücü almadan bu isleri yerine getirir. 3 - 5 bilgisayari rahatça baglayabileceginiz ve içinde internet çikisi için Router özelligi de bulunan ag bilesenleri 100 - 150 YTL civarindadir. Hatta birçogu artik bütünlesik ADSL modem özelligiyle gelmektedir.

Yazilimsal güvenlik duvari kullanacaksaniz, ücretsiz olmasi ve kolay kurulum ve kullanim sunmasi sebebiyle ZoneAlarm’i önerebiliriz. ZoneAlarm, size detayli program denetimleri ve genis kapsamli bir koruma saglamaktadir. Ücretli sürümünde (ZoneAlarm Pro) daha genis aglar için özellikler bulunurken, ücretsiz kisisel kullanima açik sürümü ise aginizdaki bilgisayarlara teker teker kuruldugu takdirde benzer bir güvenlik saglayacaktir. Program hakkinda daha fazla ayar bilgisi için asagidaki sütunu inceleyebilirsiniz. Yazilimi
U www.zonelabs.com/U adresinden edinebilirsiniz.

Bilgi: ZoneAlarm’i ayarlamak

Kurulumdan sonra programi etkin sekilde kullanabilmek için ZoneAlarm üzerinde yapmaniz gereken üç önemli ayar var.

1- UYARILAR: Bu uyarilar olagandir ve gün içinde birkaç defa almaniz muhtemeldir. Bu uyarilarin bahsettigi tehdidin ciddi olup olmadigini bilemezsiniz. Yapabileceginiz en iyi sey Don’t show this dialog again seçenegini isaretleyerek bu uyarilari bir daha görmemenizdir. Merak etmeyin, bu seçenek korumayi kapatmiyor. Yalnizca her engellenen erisimde bu uyariyi almiyorsunuz.

2- PROGRAM UYARILARI: Bu uyarilar önemlidir. Her izin isteyen programa izin verirseniz sorun çikabilir, degerlendirmenizi buna göre yapin. Bildiginiz ve internete sürekli olarak erismesini istediginiz yazilimlar için uyari görüntülendi ginde ise Remember this setting seçenegi ile bundan sonra o anda seçtiginiz seçenegin sürekli olarak hatirlanmasini saglayabilirsiniz.

3- PROGRAM DENETIMI: Burada, simdiye kadar internete veya yerel aga eris- meye çalismis bütün programlari n listesini görebilirsiniz. Ye- sil onay isareti programin erisim izni oldugunu, soru isareti her erisim sirasinda iznin sizden alinacagini ve kirmizi çarpi isareti de programin erisimler konusunda yasakli oldugunu gösterir. Ayrica listenin sol tarafi, yazilimin internete erisimini gösterirken, sag taraf yazilimin internet üzerinden gelen baglantilara cevap verme durumunu gösterir.

BUNU BILIYOR MUYDUNUZ?

Güvenlik duvari terimi, adini, atesin etrafa saçilmasini engellemek için kurulmus engelden aliyor. Bir güvenlik duvari da bu sekilde bilgisayarinizi dis dünyadan koruyor. Atesin kapilardan disari yayilarak binayi sardigi gibi bilgisayari nizin da giris noktasi olan kapilar (port) bütün risklere davetiye çikariyor. Bu kapilar olmadan ne bilgisayariniz internete baglanabilir, ne de internet üzerinden diger bilgisayarlar sisteminize baglanabilir.

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©