20 Eylül 2007

Windows ServerCore ve Güvenlik

Windows ServerCore ve Güvenlik


ServerCore sayesinde, yönetim araçlarını çok daha hızlı ve güvenli bir biçimde kullanabilirsiniz. Bunun amacı, gereksiz uygulamaların, arayüzlerin ve servislerin bu kurulum biçiminde devre dışı bırakılmış olmasıdır. Bu sayede server yöneticileri dışarıdan gelen atakları daha kolay kontrol edebilir ve sınırlı sayıda olan servis ve uygulamaların süregelen bakımlarını çok daha etkili bir biçimde yapabilirler.

Arttırılmış Güvenlik:
Birçok yeni güvenlik aracını beraberinde getiren ve bugüne kadarki en güvenli Windows Server olan 2008, adeta istemci bilgisayarlara daha yüksek güvenlik vaat edebilmek için yapılandırılmış. Gerek kendi üzerinde barındırdığı yeni araçlar ve gerekse Windows Vista ile tam uyum sağlayan özellikleri ile güçlü bir güvenlik kalkanına sahip olduğunu gösteriyor. Kernel yapısının korunması amacıyla oluşturulan PatchGuard sayesinde işletim sistemi çekirdeğinden arabirimine kadar korunmuş oluyor. Dolayısıyla korsanların işletim sistemine herhangi bir zararlı yamam eklemeleri riski ortadan kalkıyor. Bunun yanında dosya sistemiyle beraber Servis Yönetimi'ne de ayrı bir boyut kazandıran "Service Hardening" özelliği sayesinde Windows Servisleri'nin yönetimi ve güvenliği sağlanmış oluyor. Network Access Protection (NAP) ve güçlendirilmiş Public Key Infrastructure (PKI) sayesinde verilerin ve uzak erişimlerde kimlik doğrulama sürecinin çok daha güvenli olacağını söylemek çok doğru olacaktır.
Bir diğer güvenlik aşaması olan RODC (Read Only Domain Controller) sayesinde Domain Controller bilgisayarlar içerisinde de kritik bir güvenlik seviyesi oluşturmak mümkün hale gelebilmektedir. Bu yeni teknolojiyle beraber DC olarak görev yapan ancak üzerinde değişikliğe imkan tanımayan ve bu yönüyle saldırılara karşı çok daha güvenli bir server karşımıza çıkıyor.
Güvenlik Duvarı mimarisinde Windows Vista ile oldukça yüksek bir ivme yakalayan Microsoft, Windows Server 2008 içerisinde aynı Firewall mantığını sergiliyor. İki yönlü Güvenlik Duvarı sayesinde network içerisinden ya da dışarısından gelebilecek saldırıları bertaraf etmek artık çok daha imkanlı olacak diyebiliriz.

Güvenlik ve Kural Yönetimi:

Network Access Protection ve Network Policy Server
Yine çok yeni bir teknoloji olan NAP sayesinde şirket içi ya da şirket dışı erişimlerde yüksek kontrol mekanizması işletebilirsiniz. Bu sayede network içerisindeki bir kaynağa erişimde, kullanıcıdan çeşitli kriterleri doğrulaması ve karşılaması istenmektedir. Bu kriterleri karşılayabilen kullanıcılar kendileri için özel olan bölüme ulaşabilirler ve kaynaklara erişebilirler.

Daha önceleri Network Karantina (Network Quarantine) olarak gördüğümüz yapı artık sadece uzak VPN bağlantılarında değil şirket içi erişim kontol denetimlerinde de kullanılabilmektedir. Bu yönüyle NAP ve NPS, efektif özellikleriyle baştan sona bir erişim denetimi sağlamaktadır.

Advanced Firewall
Firewall mantığı, Windows XP ile tanışmış olduğumuz bir özellik. Bu özellik uzun yıllar boyu çeşitli güncelleştirmelerle kuvvetlendirilmeye çalışıldı. İlk önceleri tek taraflı korulamar için (spesifik port bazlı olarak) yapılandırılmış olan Firewall, Windows Vista ve Server 2008 ile beraber tamamen iç-dış bütünlüğü korunarak yapılandırıldı. Dolayısıyla iç network'den dış network'e ya da dıştan içe giriş çıkış kontrolleri, port ya da program spesifik olarak güvenli bir şekilde yapılabilmektedir.

BitLocker Drive Encryption
İlk olarak Windows Vista'nın Ultimate ve Enterprise sürümlerinde tanıdığımız BitLocker Driver Encryption teknolojisi Server 2008 tarafındanda da tam olarak desteklenmekte. BitLocker ile beraber dosya bazlı değil sürücü bazlı şifreleme yapılabilmekte ve işletim sisteminden bağımsız tam bir güvenlik sağlanabilmektedir. Şifreleme anahtarlarının fiziksel medyalarda saklanabilme imkanı olduğu gibi TPM (Trusted Platform Module) adını verdiğimiz yeni nesil modüller üzerinde de saklanabilmesini sağlamak mümkün hale gelmektedir.

Cryptography Next Generation
Microsoft'un yeni kripto teknolojisi olarak adlandırılan Cryptography Next Generation (CNG) ile yüksek seviyeli algoritmalar, dijital imzalar, anahtar değişimleri ve hash oluşturulabilmektedir. CNG, Amerikan Hükümeti'nin Suite B adını verdiği oluşum ile çalışmaktadır. CNG'nin avantajlarından bazıları;
-Kullanıcılar kendi algoritmalarını oluşturup kullanabilmektedirler.
-Yeni kripto servis sağlayıcılar yüklenebilmektedir.
-Elliptic curve cryptography (ECC) gibi Suite B algoritma desteği sunmaktadır.

Read-Only Domain Controller (RODC)
Server güvenliği dendiğinde hem fiziksel hem mantıksal güvenlik akla gelir. Bu sebeple serverlarınızın barındırıldığı yerlerin güvenli olması gerekmektedir. Microsoft, bu düşünceyle farklı tipte bir domain controller oluşturma yoluna gitmiş. Adından da anlaşılacağı gibi, birincil domain controller bilgisayara bağımlı olan ve onun veritabanını kullanan read-only domain controller, fiziksel güvenliği az olan noktalar için tasarlanmıştır. Read-only domain controller yapısı, özellikle birçok şubesi olan platformlarda şubelerin daha az fiziksel güvenliği olduğu düşüncesiyle kullanılabilmektedir.



Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın




Sonraki Sayfada:

Windows PowerShell
 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 9 yorum
12Sonraki
Ziyaretçi yazmış:
ßazen Düşünüyorumda En İyisi ME < işletim Sistemi..! Kopyası Yoktu Crack Yoktu Paşalar Gibi Satılıyordu Microsoft Sanala Demo Sürüyor Hint,Rus,Alman,Türk,Amerika Vb. Ülkedeki 1. Sınıf Hackerlar Crack Yazıyor..Microsoft İstiyor Zaten Kopyadanda Para Kazanıyorlar..
28 Mar 2008  19:22%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
Server 2008'i yaklasık 2 haftadır test ediyorum. Ne yalan söyleyim artık 2003 kullanmak bana garip geliyor. Çünkü 2008 gibi bir işletim sistemi varken 2003 kullanmaya gayret etmek çok mantıksız.

Rol olayı çok güzel ayarlanmış. Tanıtımda dedikleri gibi tüm management konsolu derli toplu şekilde ayaklarınızın önüne serilmiş. Aynı konsoldan hem kurulum yapabiliyor, hem servislerin durumlarını görebiliyor hemde event viewer ile sunucunuzda sorun yaşanıp yaşanmadığını görebiliyorsunuz.

Sistem kaynaklarını elbette 2003'e göre daha fazla kullanacak. Arkadaşlar 2003'ün 200 mb ram yerken, 2008'in 50 mb ram yemesini bekleyemezsiniz. Ya da ne bileyim şuan bir linux server 150 mb ram yerken, 10 yıl sonra 5 mb ram yemeyecek. Tam tersine, teknoloji ile yenilen bellek sayısı artacaktır. Neden insanların kafasında tam tersi düşünce var anlamıyorum. Hem zaten adamakıllı bir sunucuda en az 4 gb ram olur. Ben 1 gb ram takılmış olan makinelere server gözüyle bakmıyorum çünkü dizüstü bilgisayarımda bile 2 gb ram var.

Kullanım rahatlığı ve yaşanılacak sorunlarda bulunabilecek teknik destek ekibinin varlığı ile Server 2008, Linux sunuculara göre hep 1 adım önde olacaktır. Linux'u tercih edeceksem eğer bedava olması ve sürekli kod satırıyla çalışmanın daha fazla hoşuma gitmesinden kaynaklanır ki zaten 2008 core ile kod satırından daha çok hoşlanan kullanıcılar da düşünülmüş.

Server 2008'in tam olarak oturması ve gelişmesi için daha 1 yılı var diye düşünüyorum. Çünkü benim kullandığım Beta 3 galiba. DNS'im en az 3 kere patladı. İşlem yaptığınızda, sunucu diğer sunucuya replike etmek isterken işlemi, Not Responding diyor ve patlıyor. Gerçekten ilginç :) Servis kapanıyor, DNS disable oluyor. O konuda baya bir sorun yaşadım ama RC sürümü çıktı galiba, büyük ihtimalle bu sorunları düzeltiyorlardır.
20 Eki 2007  08:37%83Bu yorumu beğendimBu Yorumu Beğenmedim%17
Ziyaretçi yazmış:
2003 ün ömrü daha bitmedi gibi . halen 2003 Server Edition da bile bazı problemler var. Yetki Problemleri gibi. 2008 de onun önüne geçilebilinmiştir umarım. 2008 in başka 1 devavantajı Sistemi çok fazla yoruyor olması. görselliğe çok fazla önem vererek firmaların server maliyetlerini arttırabilir. (donanımsal ve Yazılımsal olarak) Ms bu konuda biraz daha dikkat etse iyi olur. Bugunlerde Linux Server Patlaması yaşanabilir :)
25 Eyl 2007  17:43%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
Ziyaretçi yazmış:
korsan kopyalarla güvenliğin ne alakası var anlamıyorum ? Bide şunu düşünün Korsan kopyaların kullanılmasını Microsoft'un istemediğini nerden biliyorsunuz ?
evet genuine advantage ile korsan için baya zorluklar çıkardı ama bunun arkasında bir microsoft politikası olup olmadığını bilmeden "en güvenli vista diyorlardı ortalıkla korsan kopyalar dolaşıyor" diyemezsiniz güvenlik=cracked değildir zaten ikisi çok farklı olaylar.

Diğer yandan Server bir bilgisayar zaten en az 2 gb ram kapasiteli olması gerkeceğinden 512 mb en az istemesi pek sorun olmayacaktır zira Vista'da olduğu gibi 2008 server'dada 2003'den daha performanslı bir sistem ortaya çıkabilir.Sistem kaynaklarından cimri davranarak server olmaz zaten işletim sistemi kaynakları düzgün olarak sonuna kadar faydalanabilmelki daha performanslı bir sistem olsun.

Linux'un ortaya çıkmamasının sebebi Linux'un kurumsal olmaması kurumsal geliştirilen tek dağıtım var oda Redhat vede yeterince ön planda.. (Linux sunucuların %90 ı redhat kullanıyor)
21 Eyl 2007  19:33%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
Ziyaretçi yazmış:
merak etmeyin 2-3 ay içerisinde daha güvenlisi ve kalitelisi cıkar :D aynen vista'da olduğu gibi. MS "vista en güvenli işletim sistemi " diodu. noldu? korsan kopyalardan ortalık geçilmio :S
21 Eyl 2007  15:45%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
12Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

BlackBerry Bold 9790

Creative Sound Blaster Tactic 3D Wrath

BlackBerry Bold 9790Daha ince ve daha yetenekli...
25 Mayıs 2012 Cuma
Creative Sound Blaster Tactic 3D WrathRahatlığa ve yüksek performansa odaklı tasarımı sayesinde işitme hassasiyetinizin sınırlarını arıyor.
24 Mayıs 2012 Perşembe

Fritz!Fon MT-F

Inca Drill

Fritz!Fon MT-FDaha etkili bir kablosuz ağ...
24 Mayıs 2012 Perşembe
Inca DrillDaha fazlasını aramayın...
23 Mayıs 2012 Çarşamba
CHIP ONLINE FORUM
CHIP Online Uygulamaları

 

Intel'in teknolojileri ile tanışın!

Teknolojinin bugünü, yarını ve geleceği...

 
Sizin için hazırladığımız çok özel bir mikro site ile Intel teknolojileriyle tanışmak için tıklayın.

Hemen Tıklayın


İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

En Çok Okunan Haberler


En Çok Okunan Makaleler


CHIP Online-VideoRSS-Feed

Son Eklenen Videolar

Dijital Fotoğraf Kursu

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Cehennemden fırlayan 30 web sitesi!

Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!

diğer galeriler...

CHIP Dergisi: Mayıs 2012


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu