Türkiye Internet Güvenliği Riskleri: Özgür Danışman Güvenlik ve Mesajlaşma Hizmetleri Yöneticisi Rizikometre 2005 Sonuçları VOIP Riskleri

Slides:



Advertisements
Benzer bir sunumlar
Abdülaziz GÜNGÖRÜR Musa DEMİR
Advertisements

Bilgisayar Ağları ve İnternet
Bilgisayar Ağları Son Hafta
EK 1: BROŞÜR ATM, İnternet ve Telefon Bankacılığı İşlemlerinde
BBY 302 Bilgi Teknolojisi ve Yönetimi
Ericom Telekomünikasyon ve Enerji Teknolojileri A.Ş.
Yeni Nesil İletişim Sistemleri BTVizyon Sunumu –
Kobi Tanımı 150 kişiden daha az çalışanı olan kurumlar
KİTLE İLETİŞİM ARAÇLARI
HİZMETLERİMİZ İthalat, İhracat, Transit Gümrük İşlemleri,
Çevik Kurumlar Oluşturabilmek İçin Bulutta İş Uygulamaları Kutlay E. Şimşek Genel Müdür İstanbul, 12 Şubat 2013.
Doç.Dr. Kürşat Çağıltay ODTÜ
İNTERNET.
Operatörlerİn BakIş AçIsIyla Temel Sabİt Telekom Hİzmetlerİ
IEEE (WIMAX) Protokollerini Kullanan Ürünler ve Özellikleri
BİLGİ TOPLUMU STRATEJİSİ Halil İbrahim AKÇA DPT Müsteşar Yrd. 7 Eylül 2006.
AU WiFi-Net Projesi Genel Bakış
Birtel İletişim Teknolojileri
Mustafa Akgül Linux Kullanıcılar Derneği LINUX, E-DEVLET VE BİLGİ TOPLUMU.
Proxy-DNS Nedir?.
TİDE XI. Türkiye İç Denetim Kongresi - 9 Kasım 2007
BTP 108 BİLGİSAYAR AĞ SİSTEMLERİ AĞ KAVRAMI Birden çok bilgisayarın birbirine bağlı olarak kullanılmasıyla oluşturulan çalışma biçimine bilgisayar ağı.
FORTEL F1xxx Serisi IP PBX Ailesinin Tanıtım ve Eğitimi
THALES-YALTES Siber Güvenlik Çözümleri
(FIREWALLS) GÜVENLİK DUVARI GİRİŞ
1 İZMİR ORMAN BÖLGE MÜDÜRLÜĞÜ-2008 İZMİR ORMAN BÖLGE MÜDÜRLÜĞÜ BİT ÇALIŞMALARI.
İNTERNET VE AĞ GÜVENLİĞİ
1 Güldane Taşdemir İnterpromedya Genel Müdür yılında, Kurumsal ve büyük ölçekli kurumlarda, veri güvenliği, sanallaştırma, iş sürekliliği,
iPara Üyeliksiz Ödeme Altyapısı
Büyük Risk Bilgisayar Ağları Network Soru-Cevap 1 Bilgisayar Ağları
İnternet Teknolojisi Temel Kavramlar
İLETİŞİM ÇÖZÜMLERİNDE ENTEGRASYON
Bulut Depolama.
SIP PLATFORMU  Genel Özellikleri  SIP (Session Initiation Protocol) tabanlı IVR (Interactive Voice Response) platformudur.
ARAŞTIRMA - UYGULAMA MERKEZİ BİLGİ SİSTEMİ KOORDİNATÖRLÜĞÜ
İnternetin Güvenli Kullanımı ve Sosyal Ağlar
İnternet Teknolojisi Temel Kavramlar
Chapter 5. Ağ Protokolleri
BİLGİSAYAR DESTEKLİ TASARIM VE ANİMASYON GİZEM TANIŞ
Bilgisayar ve Veri Güvenliği
Bilişim Güvenliği Hazırlayan: Ümüt EZER. Bili ş im Güvenli ğ i : Sahip oldu ğ umuz bili ş im altyapısının sadece i ş süreçleri için tanımladı ğ ımız amaçlar.
Bulut teknolojisi.
GÜVENLİĞİ TEHDİT EDEN DİĞER UNSURLAR. Sosyal Mühendislik Sosyal mühendislik, teknik olmayan bir saldırı türüdür ve kimi zaman teknik saldırılardan daha.
İnternet Okur Yazarlığı
KIRKLARELİ ÜNİVERSİTESİ
İşinizi büyütmenin en hızlı yolu | Bilişimde doğru çözüm ortağınız intercomp.com.tr.
Ulusal Bilgi Sistemleri Güvenlik Programı Bilge KARABACAK 8 Haziran 2007, Ankara.
DİSASTER CENTER FELAKET MERKEZİ. Felaket Kurtarma (Disaster Recovery) Her kurum için, vermekte olduğu hizmeti herhangi bir nedenden dolayı veremez duruma.
ÖMER ÜNALDI EDUROAM.
VoIP (Voice Over IP) Yılmaz ARATEMUR
B İ L İŞİ M S İ STEMLER İ GÜVENL İĞİ (2016) PROF. DR. ORHAN TORKUL ARŞ. GÖR. M. RAŞIT CESUR.
Ağ Donanımları Ağ Nedir ? Ağ Donanımları Bridge Hub Switch Router
Önemli Olan Her Şeyinizi Korur 2013 NORTON RAPORU SİBER SUÇ VAKALARI Hayatlarında en az 1 kez siber saldırıya maruz kalan yetişkinlerin oranı% 63 % 61.
Muhammed Emin ALTINTAŞ
Öğr.Gör.Volkan ALTINTAŞ
Öğretim Görevlisi Alper Talha Karadeniz Ağ Temelleri
BİLGİ İŞLEM ORGANİZASYONU -Voice/VoIP
One Touch Video Kurumlar, İşletmeler ve Çağrı Merkezleri için internet tabanlı ve mobil etkileşimli video çözümü 2010 Avaya Inc. All rights reserved.
Bilgisayar Ağlarında Güvenlik
Dünyanın bilgisine açılan pencere...
Türk Telekom SIP DECT ÇÖZÜMÜ
Voice/VoIP Eylem ökcü
Kişisel Güvenlik. Kişisel veriler, kişinin kimlik yapısını ortaya koyan ve kişiye özel bilgiler olarak tanımlanabilir. Bu yüzden kişisel veriler ve kişisel.
Intercomp.com.tr İşinizi büyütmenin en hızlı yolu | Bilişimde doğru çözüm ortağınız.
TURKHAREKAT.COM Siber Güvenlik Eğitimlerine Hoşgeldiniz.
Dünyanın bilgisine açılan pencere...
OSİ Modeli.
Siber Güvenlik Onur KASIM Bilgisayar mühendisi
Sunum transkripti:

Türkiye Internet Güvenliği Riskleri: Özgür Danışman Güvenlik ve Mesajlaşma Hizmetleri Yöneticisi Rizikometre 2005 Sonuçları VOIP Riskleri

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

Rizikometre 2005 Denetim Kapsamı nDenetim Şubat-Mart 2005 tarihlerinde yapıldı n875 ADSL kullanıcısı n418 şirket denetim kampanyasına katıldı –10-25 PC kullanan şirket sayısı: 150 – PC kullanan şirket sayısı: 163 –100 ve üstü PC kullanan şirket sayısı: 105 nCERT, CVE ve Bugtraq listelerinde yayınlanmış populer güvenlik açığıklarının sistemlerde bulunup bulunmadığı kontrol edildi

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

Genel Açık Dağılımı

Sektörel Bazlı Analiz (ADSL Hariç)

Uygulama Bazlı Zaafiyet Analizi

Özet Olarak nDenetlenen sistemlerde: –ADSL erişimlerinin %65'inin güvenlik duvarı kullanmadığı saptanmıştır –Web sunucuların %40’ının bilgileri kolaylıkla çalınabilir, ana sayfaları değiştirilebilir veya bir başka adrese yönlendirilebilir. –Şirketler ve ADSL kullanıcılarının sadece %30u spyware’e karşı korunmaktadır. –DNS sunucuların %22‘sindeki açıklardan dolayı şirket mail’leri ele geçirilebilir veya çalısanların İnternet üzerinden eriştiği bankacılık vb. işlemlerde kullanılan şifreler çalınabilir. –Kritik açık oranı tüm açıkların %14üdür –Kamu, Eğitim, Turizm, Tekstil ve Sigorta sektörleri risk altındadır.

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

En Çok Atak Alan Servisler

Haftalık Atak Dağılımı

Haftaiçi Atak Dağılımı

Öneriler -1 nRisklerinizi doğru saptayın ve uluslararası standartlar (ISO27001) ışığında yönetin nGüvenlik konusunda bilgi birikiminiz yoksa uzmanına başvurun nGüvenlik 7x24 takip edilmelidir, korsanlar (hacker) 5x8 çalışmaz, gerekli kaynağınız yoksa dışkaynak kullanın

Öneriler -2 nÖzellikle internete açık sistemlerinizin yamalarını düzenli takip edin, denetleyin, ve denetletin nKullanıcı/çalışan eğitimini ihmal etmeyin, güvenlik sadece teknoloji ile sağlanmaz

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

VOIP Kavramları nDevre anahtarlama yerine paket anahtarlama kullanılır. nH.323, SIP (session initiation protocol), MGCP (media gateway control protocol) en yaygın kullanılan standartlardır. nQoS yaşamsaldır, gecikme ve jitter tahammulü çok azdır

VOIP Riskleri nInternet ortamından iletimi –QoS kayıpları ses kalitesini zaafa uğratır –Spoofing –Sniffing / Ses kalitesini bozmamak içn VPN kurulmaması –DOS/DDOS –Firewall kullanımı (VOIP destekli?) nOrtak LAN altyapısının kullanımı

Çözümler -1 nData ve ses altyapısını şirketinizde ayırın –Fiziksel? –VLAN ayrımı nWLAN üzerinden VOIP yapmayın veya WPA destekli cihazlar kullanın nVOIP destekleyen firewall kullanarak internetten gelecek tehditleri izole edin nKritik ses görüşmeleri için IPSEC tünellemesini test edin (QoS?)

Çözümler -2 nMümkünse Softphone kullanmayın, dedike VOIP cihazları kullanın nUPS ile tüm altyapınızı destekleyin, elektrik kesilirse artık telefonlarınız da kesilir nArpspoofing ile tüm konuşmalar iç networkten dinlenebilir!!! –İç networkte mümkünse x kullanımını devreye alın

Gündem nRizikometre 2005 denetim kapsamı nBulgular nAtak İstatistikleri ve Öneriler nVOIP Riskleri

TEŞEKKÜRLER...