Bu bölüm anlık olarak;
Aynı zamanda sayfanın sağ tarafında bulunan servis durumlarından Antikor servisleri başlatılıp durdurulabilmektedir.
Balküpü, belirli konfigurasyonlar(portlar) pasif olsa da, bu konfigurasyonları aktif olarak gösterebilmektedir. Herhangi bir saldırgan bunu fark ederek bir erişim sağlamaya çalışır ise engellenecek ve logu tutulacaktır.
Router tarafından iletilen DoS/DDoS saldırılarına yönelik paketlerin drop edilmesini sağlayan servistir. Servisin başlatılabilmesi için IP Havuzlarında birden fazla WAN IP adres bloğu olmalıdır.
Spoofing (Sahtecilik) saldırılarını önlemek amacıyla hazırlanmış yüksek teknolojiye sahip bir servistir.
NATsız Bypass Geç, NATlı Bypass Geç, Normal Geç, Engelle, Reddet kurallarının filtrelenmesi için geliştirilmiş servistir.
Ağı yeniden tasarlamadan veya çevredeki ağ aygıtlarını yeniden yapılandırmadan varolan bir topolojiye ekleyebileceğiniz bir güvenlik duvarını yüklemeyi kolaylaştıran bir servistir.
Web sunucularının güvenliğini sağlamak amacıyla geliştirilmiş bir servistir.
İmza veritabanını kullanarak imza ile eşleşen uygulamaların filtrelenmesi için geliştirilmiş servistir.
Beyaz listedeki kaynaklar haricinde gelen datalar üzerinde antivirüs kontrolü yapmak için geliştirilmiş servistir.
Web sayfaları için belirlenmiş kuralların filtrelenmesi için geliştirilmiş servistir.
Web sayfalarının DNS üzerinden filtrelenmesi için geliştirilmiş servistir.
Gelen e-postaların içeriklerini denetlemek amacıyla geliştirilmiş bir servistir.
Antikor’da bulunan FTP sunucusuna bağlanabilmek için geliştirilmiş servistir.
ssh bağlantı isteklerini denetlemek amacıyla geliştirilmiş bir servistir.
Dynamic Host Configuration Protocol (v4), Türkçe karşılığı Dinamik Bilgisayar Yapılandırma Protokolüdür. Yerel ağda bulunan ve internete çıkabilecek olan cihazların IP, subnet, gateway vb. adres yapılandırmalarının otomatik olarak verilmesini sağlayan bir protokoldür.
Dynamic Host Configuration Protocol (v6), Türkçe karşılığı Dinamik Bilgisayar Yapılandırma Protokolüdür. Yerel ağda bulunan ve internete çıkabilecek olan cihazların IP, subnet, gateway vb. adres yapılandırmalarının otomatik olarak verilmesini sağlayan bir protokoldür. DHCPv4’ten farklı olarak NDP(Komşu Saptama İletişim Kuralı) gibi özellikleri kullanmaktadır.
DHCPv4 paketlerini belirlenen bir routerdan geçerek DHCPv4 sunuculara iletebilmesi için geliştirilmiş bir servistir.
DHCPv6 paketlerini belirlenen bir routerdan geçerek DHCPv6 sunuculara iletebilmesi için geliştirilmiş bir servistir.
Ağa dahil olan istemcilerin MAC ve IP bilgilerinin eşleştirilmesini sağlayan servistir.
Quality of Service Türkçe karşılığı Hizmet Kalitesidir. Bu modül ile trafik akışları önceliklendirilebilir, bant genişliği rezervasyonu yapılabilir ve bant genişliği limiti belirlenebilir.
Hotspot servisi, kamusal alanlarda (üniversiteler, belediyerler vb.) internet erişiminin güvenli olmasını sağlar. Her kullanıcıya özel kayıt alınırak ve logları tutularak gerekli güvenlik önlemleri sağlanmış olur.
Hat üzerindeki toplam trafiğin anlık bant genişliğini monitörize eder.
Antikor, internete çıkmak isteyen her istemciden kayıt olmasını isteyebilmektedir. Servis aktif edildikten sonra kayıtsız istemciler internete çıkamayacaklardır.
Yerel Ağ ya da VLAN’lar için duyuru yapılabilmektedir. İstemci internete erişmeye çalıştığında duyuru görüntülenir ve okudum tuşuna basılmadığı sürece gezintiye devam edilemez.
Trafiğin data başlıklarını toplayabilir ve belirlenen bir collectora (toplayıcıya) gönderilebilir. Bu sayede internet trafiğini analiz etmek kolaylaşır. Aynı zamanda QoS servisinin uygulanması için gerekli olan veya DoS saldırılarına ait IP bloklarının tespit edilmesini kolaylaştırır.
Güvenlik duvarı üzerinden geçen trafiğin loglanması amacıyla geliştirilmiş bir servistir.
Merkez ve merkeze ait olan uç noktaları doğrulama ve şifreleme kullanarak birbirlerine bağlayan bir protokoldür. İçinde barındırdığı protokoller ile karşılıklı doğrulama ve anahtar değişim yetkisine sahiptir.
SSL VPN (Secure Sockets Layer Virtual Private Network) Türkçe karşılığı Güvenli Yuva Katmanı Tabanlı Sanal Özel Ağ’dır. Herhangi bir ağa uzaktan güvenli bir şekilde erişmek için kullanılır. SSL VPN sayesinde SSL Sertifikalı şifreli bir iletişim sağlanır.
Site to site VPN, kurumların uzak lokasyondaki ofisleri için veya herhangi bir kuruluş ile aralarında güvenli bir iletişimin sağlanması için kullanılan ortak bir ağdır.
RADIUS (Remote Authentication Dial In User Service) ağlara erişim sağlayan kullanıcıların AAA (authentication, authorization, accounting) yani kimlik denetimi, yetkilendirme ve kayıt altına alma işlemleri yapmak üzere geliştirilmiş bir servistir.
Yerel Ağda bulunan HTTP/HTTPS sunucularının port yönlendirmeye ihtiyaç duyulmadan internete çıkarılması için geliştirilmiş bir servistir.
LLDP; kullanılan ağ cihazlarının markasından bağımsız olarak çalışmakta, ağ topolojileri ve ağ cihazlarını keşif protokolü olarak kullanılmaktadır. Bu servis kullanılacaksa gereken LLDP ayarları yapıldıktan sonra bu servis başlatılmalıdır.
Simple Network Management Protocol, Türkçe karşılığı Kolay Ağ Yönetim Protokolüdür. Layer 7( Application Layer-Uygulama Katmanı) katmanında çalışır. Ağ cihazlarının daha rahat yönetilebilmesini ve izlenebilmesini sağlayan servistir.
Dinamik yönlendirme, ağ üzerinde kullanılan routerların yönlendirme tablolalarını birbiriyle paylaşmasıdır.
Kural Tabanlı Yönlendirme servisi, istenilen protokol, kaynak/hedef adres, port bilgilerine göre paketleri istenilen routera yönlendirir.
Ağ üzerindeki multicast trafiğini izlemek, denetlemek ve yönlendirmek için geliştirilmiş bir servistir.
IPv6 ağlarında bulunan cihazların IPv4 kaynaklarına erişimini sağlamak için kullanılan bir dönüşüm ve güvenlik hizmetidir. Bu servis, ağ yöneticilerine IPv6 geçiş sürecinde güvenli ve etkin bir çözüm sunmak amacıyla geliştirilmiştir.
Karantinada bulunan MAC adreslerinin erişimlerinin kesilmesini sağlayan servistir.
Antikorun, LAN tarafında kayıtlı istemciler dışında hiçbir MAC ve IP adresi ile muhatap olmamasını sağlayan servistir. Yeni IP ve MAC adresi öğrenemeyecektir. Bu servis açık olduğu sürece Kayıt Servisi çalışmayacaktır.
Sistemde bulunan çıkış etherneti ile dış kampüslerin RRD grafiklerini çizerek, oluşturulan linklerden bu RRD grafiklerin alınmasını sağlar. Aynı zamanda Aktif Cihaz sayılarını da anlık olarak verir. Oluşturulan linklerin ULAKBİM uç istatistiklerinde ilgili alanlara kopyalanması yeterlidir.
ALAN | AÇIKLAMA |
---|---|
Servisi başlatmak için butona tıklanır. | |
Servisi durdurmak için butona tıklanır. | |
Servisi yeniden başlatmak için butona tıklanır. |
ALAN | AÇIKLAMA |
---|---|
Servisin kapalı olduğunu gösterir. | |
Servisin çalışır durumda olduğunu gösterir. | |
Alt servisin ByPass’da olduğunu gösterir. Bu sembol ana servis açılsa dahi alt servisin başlamayacağına işaret eder. | |
Alt servisin ByPass’da olduğunu gösterir. Bu sembol ana servis açılırsa alt servisin de başlayacağına işaret eder. | |
Servis ile ilgili herhangi bir yapılandırmanın yapılmadığını gösterir. Servisi başlatmak için arayüzde ilgili servis ile ilgili ayarlamaların yapılması gerekmektedir. | |
Servis ile ilgili yapılandırmalar yapılmış fakat sonrasında hiçbir ayar girilmeden başlatılmışsa kullanıcı bu sembol ile karşılaşacaktır. (Örneğin güvenlik kurallarının boş olması durumunda Güvenlik Duvarı başlatılamayacaktır.) | |
Servisin arka planda hala çalışmakta olduğunu ve durduralamadığını göstermektedir. (Girilen herhangi bir ayar varsa Pasif’e almanız gerekmektedir.) |
Sayfa aramanın nereden yapılacağı, Web SSH Servisi ve Lisans Sürüm Listesi ne nasıl gidileceği üstteki şekilde verilmektedir.
Ayrıca, sistem adı sol menüde sürekli görüntülenmektedir.
ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.
Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE
Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39