Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

UTM IPS (IPS/IDS) Ayarları Nasıl Yapılır?

UTM IPS (IPS/IDS) Ayarları Nasıl Yapılır?
0
257

ahmet0135

FD Üye
Katılım
Nis 13, 2018
Mesajlar
3,753
Etkileşim
89
Puan
48
F-D Coin
0
IDS, saldırı tespit sistemidir. Teknolojik olarak dünya üzerinde bilinen ve daha önceden kaydedilmiş saldırı tipleri saldırı veritabanlarında toplanır. Kullandığımız IPS/IDSsistemleri bu veritabanlarını sürekli olarak güncel tutar ve Berqnet UTM ürünlerinize gelecek saldırıları sürekli izleyebilmenizi sağlar. IDS sadece analiz ve izleme sistemleridir. Herhangi bir engelleme özellikleri bulunmamaktadır.

IDS sistemleri ile aynı teknolojiyle çalışan IPS sistemlerinde ek olarak engelleme özelliği de bulunmaktadır. Bu özellik sayesinde ek bir cihaza gerek duymadan Berqnet UTM ile saldırı engelleme yapılabilir.

IPS ayarlaması için öncelikle aşağıdaki resimde de görüleceği gibi IPS/UYGF sekmesinin tıklanması gerekmektedir.




IPS servisini aktif hale getirmek için sağ köşede bulunan çark şeklindeki butonu tıklamanız yeterli olacaktır. Ardından karşınıza aşağıdaki resimde de görüleceği gibi Seçenekler bölümü açılacaktır. Bu bölümde "IPS (Saldırı önleme) Aktif" seçeneğini işaretleyerek IPS servisini aktif hale getirdikten sonra alt kısımda "Dinlemek istediğiniz arayüzü seçiniz." bölümünden IPS servisinin hangi arayüzlerde çalışacağını seçebilirsiniz. Hemen altında ise "IDS (Saldırı Tespit)" seçeneğinde ise sadece saldırıların tespiti ve raporlaması için bu seçeneğini aktif hale getirebilirsiniz.Son olarakta tamam butonunu tıkladıktan sonra sağ üst köşede bulunan "Uygula" butonunu tıklamanız gerekmektedir.

IPS servisini aktif hale getirdikten sonra saldırı tespit ve engelleme sistemi varsayılan politika ve imzalar ile aktif hale gelecektir.

Özelleştirilmiş politika ve imza ayarlarınız için ise aşağıdaki resimde görüleceği gibi kategoriler seçeneği ile ayarlamalarınızı yapabilirsiniz.

Bu ayarlamalarınızı ise aşağıdaki resimde de görüldüğü gibi öncelikle bölümünü ardından da kategorisini tıklamanız gerekmektedir.



Örneğin yukarıdaki resimde "SERVER- MSSQL" Microsoft SQL Server ile ilgili olarak yer alan güncel 7 adet imza bulunduğunu bunları referansları ile kontrol ederek açabilir veya üst tarafta yer alan "Tüm imzaları aktif et" seçeneğini işaretleyerek tüm imzaları aktif hale getirebilirsiniz.

IPS servisindeki ayarlamaların ardından belirli kullanıcı veya kullanıcı gruplarını hariç tutmak isterseniz aşağıdaki resimde yer alan "Hariç Tutulan Kullanıcılar" sekmesinden IPS servisinden hariç tutmak istediğiniz kullanıcı veya kullanıcı gruplarınızı Kullanıcı bölümüne sürekleyip bırakmanız yeterli olacaktır.
 

Similar threads

Intrusion Detection Systems kelimelerinin kısaltması olarak kullanılır. IDS güvenlik sistemlerinin amacı zararlı hareketi tanımlama ve loglama yapmaktır. IPS ise ağ trafiğiniz içerisindeki zararlı hareketleri veya zararlı bağlantıların tespiti ile birlikte önlenmesi için kullanılan güvenlik...
Cevaplar
0
Görüntüleme
292
İçinde bulunduğumuz teknoloji çağı, beraberinde siber riskleri ve siber tehditleri de öne çıkarıyor. Kötü niyetli bilgisayar korsanları olarak tanımladığımız siyah şapkalı hackerlar veya hacker grupları devletler, kurumlar, kobiler, hastaneler veya kafeler gibi birçok kurum veya kuruluşu...
Cevaplar
0
Görüntüleme
264
Siber güvenlik nedir sorusunu; bilişim sistemlerinde insanlarla veya kurumlar arası kurduğumuz iletişimin, yaşamın, entegrasyonun, maddi veya manevi varlıklarımızın hatta elektronik ortamdaki verilerimizin güvenliğinin, bütünlüğünün ve gizliliğinin korunması şeklinde tanımlayabiliriz. Günümüz...
Cevaplar
0
Görüntüleme
285
VPN, birçok farklı protokol ve teknolojiyi bir arada kullanmaktadır. Bir bilgisayardan karşı taraftaki diğer bilgisayar arasındaki iletişim kriptolama yapılarak güvenli bir tünel kurulması sağlanır. Bu tünel içerisinden geçen veri şifrelendiği için araya giren veya girmeye çalışan kişiler...
Cevaplar
0
Görüntüleme
323
VoLTE olarak kısaltılmış Enriched Voice over LTE’yi telefonlarımızın bildirim çubuğunda görmüşsünüzdür. Basitçe anlatmak gerekirse, 4. nesil kablosuz telefon teknolojisi olan 4G’nin zenginleştirilmiş hali olarak anlatılabilir. VoLTE sayesinde, 4.5G’nin sunduğu imkânlar telefon görüşmeleri ile...
Cevaplar
0
Görüntüleme
202
858,500Konular
982,388Mesajlar
32,979Kullanıcılar
kara kartalSon üye
Üst Alt