0 Üye ve 1 Ziyaretçi Konuyu İncelemekte. Aşağı İn :)
Sayfa 1
Konu: Ağ Erişim Koruması (Network Access Protection)  (Okunma Sayısı: 1831 Kere Okundu.)
« : Haziran 29, 2008, 04:27:44 ÖS »
Avatar Yok

By.CeZa
*
Üye No : 293
Nerden : İstanbul
Cinsiyet : Bay
Konu Sayısı : 12191
Mesaj Sayısı : 28 687
Karizma = 11179


          Ağ Erişim Koruması (Network Access Protection)

          NAP (Network Access Protection), Windows Server 2008 ve Windows Vista ile birlikte gelen olan bir ağ güvenliği uygulamasıdır. Aslında NAP bir güvenlik teknolojisinden çok bir kontrol mekanizmasıdır. Yaptığı kontrollerin sonucunda da dolaylı yoldan güvenlik konusunda yardım sağlamaktadır. Sistem ağa bağlanan bilgisayarların durumlarına göre erişim izni verip vermemeye karar vermektedir. İzin belirlenen kurallar çerçevesinde kararlaştırılmaktadır, kurallara uygun olmayan istemcilere ise yardımcı olup çözümler üretmektedir.
          NAP ağa dahil olacak bilgisayarları kontrol ederken kullandığı bazı kriterler şunlardır:

          • Güncel ve aktif bir anti-virüs programı olması
          • Güncel ve aktif bir anti-spyware programı olması
          • Etkin bir güvenlik duvarı bulunması
          • Otomatik Windows güncelleştirmelerinin etkin olması.
          Bu kriterler NAP tarafından kontrol edilir ve ağa erişim izni verilir, bu sayede ağ daha güvenli hale gelir.
          NAP Bileşenleri
          • Sunucu Tarafı

          • NPS (Network Policy Server): NPS, Windows Server 2000 ve 2003 'de bulunan IAS’ın (Internet Authentication Service) yerini almıştır. Bu katmanda kimlik doğrulama ve yetkilendirme hizmetleri yapılır.
          • SHV (System Health Validator): İstemcilerde sistemin sağlık denetimini yapan SHA'ları denetleyen katmandır. Yönetici kendi SHV'sini belirleyip güvenlik kriterleri oluşturabilir.
          • ES (Enforcement Server): EC (Enforcement Client)'in sunucudaki karşılığıdır. EC ile birlikte istemcinin sağlık durumuna göre sınırlı veya sınırsız erişim hakkı verilmesini sağlarlar.
          • QS (Quarantine Server): SHV ve EC arasnıdaki aracı bileşendir.
          • HRA (Health Registration Authority): HRA, Sertifika Otoritesi yapılandırmasın esnasında sertifika sunucusundan istemci bilgisayarlar adına sağlık sertifikası talebi yapar ve sağlık durumunlarına göre sertifikaları istemcilere iletir.
          • IIS 7.0: IPsec uygulaması kullanılırken HRA HTTP üzerinden sertifika isteminde bulunur. Bu sebeple IIS (Internet Information Services) kurularak sunucunun HTTP yayını yapması sağlanır.
          • İstemci Tarafı
          • [/B][/FONT][/B]
          • SHA (System Health Agent): Belirlenen sağlık kriterlerine uygun olarak bilgisayarlardaki denetlemeyi yaparlar ve istemcinin durumu ile ilgili sistem sağlığı bilgileri oluşturular.
          • QA (Quarantine Agent):  SHA'ların oluşturduğu sistem sağlığı bilgilerini EC'ye bildirirler. Çalışması için işletim sistemindeki NAP Agent hizmeti aktif olmalıdır.
          • EC (Enforcement Client): Ağda uygulanan NAP yönteminin istemcilerde etkinleştirilmesini sağlar.
          [/list]


          NAP Uygulamaları

          NAP uygulama senayoları 4 başlık altında toplanabilir:


          • DHCP uygulaması: Ağa dahil olmak isteyen bir bilgisayar ilk olarak DHCP sunucusundan IP isteğinde bulunmaktadır. Bu işlem sırasında NAP bilgisayar üzerindeki gerekli kontrolleri yapar ve eğer kullanıcı gerekli koşulları sağlıyor ise kullanıcıya IP ataması yapılır. Bu yöntem kullanıcıların yönetici (administrator) haklarına sahip olmadıkları ağlarda tercih edilmektedir; çünkü kullanıcılar yönetici haklarına sahip iseler el ile ip atayıp ağa dahil olabilirler ve sistem istenilen güvenliği sağlayamaz.



          • VPN uygulaması: VPN sunucusuna bir istek geldiğinde sunucu bunu NPS sunucusuna iletir ve bağlanılacak bilgisayar için sağlık kontrolleri gerçekleştirilir. İstemci gerekli koşulları sağlıyorsa ağa dahil olur. Gerekli koşullar sağlanmıyorsa kullanıcı kısıtlı yetkilerle ağa dahil olur. Bu sırada istemcinin sağlık bilgileri Remediation Server'a gönderilir. Remediation Server ile istemci arasındaki haberleşme sonucu istemci tarafında gerekli görülen güncelleştirmeler yapılır ve güncelleştirilmiş sağlık durumu kontrolden geçer. Tüm gerekli işlemlerin yapıldığı doğrulandıktan sonra NAP Health Policy Server kullanıcının durumunu kontrol eder ve kullanıcıyı uygunsa ağa dahil eder.
          • 802.1x uygulaması: 802.1x Yerel ağ (LAN) ve kablosuz yerel ağlarda (WLAN) güvenli kimlik denetimini sağlamaktadır. Bu yöntem ile de sınırlı ve güvenli ağlar oluşturup kimlik denetimi ile kullanıcılar istenilen sanal ağa yönlendirilebilir.

          • IPSec (Internet Protocol Security) uygulaması: Bu uygulama sayesinde yerel ağda sınırlı ve güvenli gibi mantıksal sanal ağlar yaratılabilir. Sunucuda oluşturulan sağlık sertifikları ağdaki bilgisayarların sağlık durumlarını kontrol ederek uygun olan ağa dahil eder.
          Bu uygulamaların yapısından da anlaşıldığı gibi; kullanılan yöntemin mevcut ortama göre işleyiş amacına ulaşma oranları büyük değişiklik gösterebilmektedir. Başlangıçta da belirtildiği gibi NAP yaptığı kontrollerin sonucunda dolaylı yoldan güvenlik konusunda yardım sağlamaktadır. Sistem ağa bağlanan bilgisayarların durumlarına göre erişim izni verip vermemeye karar vermektedir. İzin belirlenen kurallar çerçevesinde kararlaştırılmaktadır, kurallara uygun olmayan istemcilere ise yardımcı olup çözümler üretmektedir.


          WeBCaNaVaRi Botu

          Bu Site Mükemmel :)

          *****

          Çevrimİçi Çevrimİçi

          Mesajlar: 222 194


          View Profile
          Re: Ağ Erişim Koruması (Network Access Protection)
          « Posted on: Nisan 19, 2024, 10:27:43 ÖS »

           
                Üye Olunuz.!
          Merhaba Ziyaretçi. Öncelikle Sitemize Hoş Geldiniz. Ben WeBCaNaVaRi Botu Olarak, Siteden Daha Fazla Yararlanmanız İçin Üye Olmanızı ŞİDDETLE Öneririm. Unutmayın ki; Üyelik Ücretsizdir. :)

          Giriş Yap.  Kayıt Ol.
          Anahtar Kelimeler: Ağ Erişim Koruması (Network Access Protection) e-book, Ağ Erişim Koruması (Network Access Protection) programı, Ağ Erişim Koruması (Network Access Protection) oyunları, Ağ Erişim Koruması (Network Access Protection) e-kitap, Ağ Erişim Koruması (Network Access Protection) download, Ağ Erişim Koruması (Network Access Protection) hikayeleri, Ağ Erişim Koruması (Network Access Protection) resimleri, Ağ Erişim Koruması (Network Access Protection) haberleri, Ağ Erişim Koruması (Network Access Protection) yükle, Ağ Erişim Koruması (Network Access Protection) videosu, Ağ Erişim Koruması (Network Access Protection) şarkı sözleri, Ağ Erişim Koruması (Network Access Protection) msn, Ağ Erişim Koruması (Network Access Protection) hileleri, Ağ Erişim Koruması (Network Access Protection) scripti, Ağ Erişim Koruması (Network Access Protection) filmi, Ağ Erişim Koruması (Network Access Protection) ödevleri, Ağ Erişim Koruması (Network Access Protection) yemek tarifleri, Ağ Erişim Koruması (Network Access Protection) driverları, Ağ Erişim Koruması (Network Access Protection) smf, Ağ Erişim Koruması (Network Access Protection) gsm
          Yanıtla #1
          « : Haziran 29, 2008, 04:29:31 ÖS »
          Avatar Yok

          mEkansIz_qEnc
          *
          Üye No : 588
          Yaş : 34
          Nerden : Rize
          Cinsiyet : Bay
          Konu Sayısı : 3519
          Mesaj Sayısı : 17 287
          Karizma = 17407


          Te$ekkürLer emRe ..

          Diğer Sitelerimizi Ziyaret Ettiniz mi.?

          Bayanlara: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
          Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
          www.kadincaforum.net

          4EverRAP: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
          Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
          www.rapcanavari.net

          4EverROCK: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
          Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
          www.rockcanavari.net

          Twilight Saga FAN: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
          Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
          www.twilightturkiye.com

          FlashOyun: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
          Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
          www.flashoyuncu.net
          Yanıtla #2
          « : Mayıs 08, 2009, 12:42:02 ÖÖ »
          Avatar Yok

          BemaGül
          *
          Üye No : 15237
          Yaş : 41
          Nerden : Antalya
          Cinsiyet : Bayan
          Konu Sayısı : 341
          Mesaj Sayısı : 4 959
          Karizma = 10


          emegine saglık,,,
          Yanıtla #3
          « : Ağustos 14, 2009, 06:07:28 ÖS »
          Avatar Yok

          .By.pisLick.*
          *
          Üye No : 28021
          Nerden : Tekirdağ
          Cinsiyet : Bay
          Konu Sayısı : 1669
          Mesaj Sayısı : 4 572
          Karizma = 23665


          Emeğe saygı..

          YALAN !  
          Sayfa 1
          Yukarı Çık :)
          Gitmek istediğiniz yer:  


          Benzer Konular
          Konu Başlığı Başlatan Yanıtlar Görüntü Son Mesaj
          Kopya Koruması Nasıl Kırılıyor? Video!
          Program Anlatımları
          By.CeZa 8 3985 Son Mesaj Haziran 04, 2013, 08:00:03 ÖS
          Gönderen : Kepo_Opet_Ozan
          Mcafee Total Protection 2008
          J K L M N
          1DosT 0 744 Son Mesaj Mayıs 31, 2009, 01:17:26 ÖS
          Gönderen : 1DosT
          Hotlink Koruması ( .hatice Dosyasında Edit )
          Modifiye
          [B]a[R]a[N] 0 1086 Son Mesaj Mart 17, 2011, 03:40:20 ÖS
          Gönderen : [B]a[R]a[N]
          Kişisel Erişim Noktası Aktif Etme ( Yeni Ipad3 )
          Apple IpHone, IPad
          Honey_Face 0 1620 Son Mesaj Mayıs 30, 2012, 04:18:01 ÖS
          Gönderen : Honey_Face
          @fuatavni'ye Erişim Yasağı
          Güncel Haberler
          -minel- 0 577 Son Mesaj Ocak 20, 2015, 06:44:33 ÖS
          Gönderen : -minel-


          Theme: WeBCaNaVaRi 2011 Copyright 2011 Simple Machines SiteMap | Arsiv | Wap | imode | Konular