Bilgi Sistemleri İşletimi
Güvenlik Sunucuları ve Yapıları
Proxy, firewall, IDS/IPS ve SIEM sistemlerinin görevleri, çalışma mantıkları ve aralarındaki farklar sınav odaklı olarak ele alınmaktadır.
Konu İçeriği
Güvenlik Sunucuları ve Yapıları
Bilgi sistemlerinde güvenlik, yalnızca bir özellik değil, temel bir gerekliliktir. Ağlar sürekli olarak dış tehditlere açıktır ve bu tehditlere karşı farklı katmanlarda koruma mekanizmaları kullanılır. Proxy, firewall, IDS/IPS ve SIEM gibi yapılar bu güvenlik katmanlarının temel bileşenleridir. Bu bölümde bu sistemlerin görevleri ve aralarındaki farklar detaylı olarak ele alınmaktadır.
Güvenlik = katmanlı yapı (tek çözüm yok)
1) Proxy Sunucu
Proxy sunucu, istemci ile internet arasında aracı görevi görür. Kullanıcı doğrudan hedef sunucuya bağlanmaz; önce proxy üzerinden geçer.
Bu yapı sayesinde kullanıcı trafiği kontrol edilir, gizlenir ve filtrelenebilir.
Proxy → aracı (araya girer)
Proxy güvenlik sağlar ama tek başına yeterli değildir
2) Firewall (Güvenlik Duvarı)
Firewall, ağ trafiğini kontrol eden ve belirli kurallara göre izin veren veya engelleyen sistemdir. Gelen ve giden veri paketlerini analiz eder.
Amaç, zararlı trafiği engellemek ve güvenli iletişimi sağlamaktır.
Firewall → filtreler (izin/vermez)
3) IDS (Intrusion Detection System)
IDS, ağdaki şüpheli aktiviteleri tespit eden sistemdir. Saldırıyı engellemez, sadece algılar ve uyarı verir.
Bu nedenle pasif güvenlik sistemidir.
IDS → sadece tespit eder
4) IPS (Intrusion Prevention System)
IPS, IDS’in gelişmiş versiyonudur. Saldırıyı hem tespit eder hem de engeller.
Bu nedenle aktif güvenlik sistemidir.
IDS → sadece uyarır
IPS → engeller
5) SIEM (Security Information and Event Management)
SIEM, farklı sistemlerden gelen log kayıtlarını toplayan ve analiz eden yapıdır. Güvenlik olaylarını merkezi olarak izler.
Büyük sistemlerde güvenlik yönetiminin beyni olarak kabul edilir.
SIEM → log toplar ve analiz eder
6) Sistemlerin Birlikte Çalışması
Güvenlik sistemleri tek başına çalışmaz; birlikte kullanılır:
- Proxy → trafiği yönlendirir
- Firewall → filtreler
- IDS → tespit eder
- IPS → engeller
- SIEM → analiz eder
Bu yapı “katmanlı güvenlik” yaklaşımını oluşturur.
Final Özet (Sınavlık)
- Proxy aracı görevi görür
- Firewall trafiği filtreler
- IDS saldırıyı tespit eder
- IPS saldırıyı engeller
- SIEM log analiz eder
- Güvenlik katmanlı yapı ile sağlanır
Öğrenim Hedefleri
- Güvenlik sistemlerini öğrenmek
- IDS ve IPS farkını kavramak
- Firewall ve proxy görevlerini ayırt etmek
- SIEM sisteminin rolünü anlamak
Önemli Notlar
EZBER: Proxy aracı
EZBER: Firewall filtre
EZBER: IDS tespit
EZBER: IPS engelle
EZBER: SIEM analiz
Bu Konudaki Tüm Sorular
Aşağıda, ilgili konuya ait veritabanında kayıtlı tüm aktif sorular listelenmektedir.