Forescout CounterACT Kurulumu

Forescout CounterACT Nedir?

ForeScout CounterACT, ağ üzerinde her şeyi; tüm cihazları, tüm işletim sistemlerini, tüm uygulamaları ve tüm kullanıcıları, görmenizi, izlemenizi ve kontrol etmenizi sağlayan otomatik bir güvenlik kontrol platformudur. ForeScoutCounterACT, kritik ağ kaynaklarını ve hassas verileri korurken çalışanların ve misafirlerin ağınızda üretken kalmasını sağlar.

Üçüncü nesil ağ erişim kontrolü (NAC) teknolojilerini kullanarak, ForeScoutCounterACT, herhangi bir yazılım, ajan kurulumuna ve donanım yükseltmesine ya da yeniden yapılandırmaya gerek duymaksızın kolayca yüklenebilmektedir. Her şey tek bir cihaz içinde bulunur.

Ağ Güvenliği Riskleri ve Kör Noktalar :

Geleneksel ağ güvenliği konsepti, güvenlik duvarı ve saldırı önleme sistemleri ile dışarıdan gelen saldırıları engellemeye odaklanmıştır. Oysa ki bu gibi geleneksel sistemler, içeriden gelen tehditlere karşı ağınızı korumak için hiçbir şey yapamaz.

• Ziyaretçiler: Misafirler ve danışmanlar çalışma ortamınıza geldiklerinde, beraberlerinde kendi bilgisayarlarını da getirirler. Üretkenliklerini koruyarak size azami fayda sağlamaları için, misafirlerin Internet’e erişmesi gerekebilir ve danışmanların ek kaynaklara erişim ihtiyacı da bulunabilir. Bu ziyaretçilere sınırsız erişim vermeniz, hassas verilerinizin ele geçirilmesine ya da zararlı yazılımlar yoluyla saldırılara maruz kalmanıza yol açabilir.

• Kablosuz ağ ve mobil kullanıcıları: Çalışanlarınız ağınızda akıllı telefonlarını ve tabletlerini kullanmak isteyebilir. Eğer yeterli kontrol yoksa, bu cihazlar ağınıza zararlı yazılımlar bulaştırabilir ya da hassas verilerinizin sızması için kullanılabilecek bir kaynak olabilir.

• Kontrolsüz cihazlar: Çalışanlar, ucuz hub’lar veya kablosuz erişim noktaları kullanmak suretiyle, ağınızı farklı ağlarla birleştirecek şekilde genişletebilir. Bu cihazlar ağınızın kararsız hale gelmesine neden olabilir ve yine hassas kurumsal verilerinizin sızması için bir kaynak olabilir.

* Malware ve Botnetler: Araştırmalar göstermektedir ki iyi yönetilen işletmelerde dahi, sıfır-gün saldırıları ve/veya güncel olmayan antivirüsler nedeniyle, enfekte olmuş, ele geçirilmiş birçok bilgisayar bulunmaktadır. Ele geçirilmiş bilgisayarlar, ağınıza içeriden yapılacak saldırılarda bir aracı olarak kullanılabilir ve verilerinizin çalınmasına sebep olabilir.

• Uyumluluk: Son kullanıcı bilgisayarları ve sanal makineler yanlış yapılandırılmış olabilir, ağınızda uygunsuz yazılımlar görünebilir ya da güvenlik kontrolleri devre dışı bırakılmış olabilir. Uyumsuz sistemler ciddi güvenlik riskleri taşır.

ForeScoutCounterACT Nasıl Çalışır?

ForeScoutCounterACT, kolayca kurulması ve anında fayda sağlanması yönüyle diğer NAC çözümlerinden ayrılır. Her şey tek bir kutu içerisinde yer alır ve mevcut ağ altyapısı ile çalışabilir. Kurulum için son kullanıcı bilgisayarına herhangi bir yazılım veya ajan yüklenmesine ihtiyaç duyulmaz ve herhangi bir donanım yükseltmesine ihtiyaç yoktur.

ForeScoutCounterACT, mevcut anahtarların SPAN portuna takılarak Out-of-Band mimaride çalışır. Bu konumlandırma ile,CounterACT, tüm ağ trafiğini izler ve mevcut ağ altyapısı ile entegre olarak yeni aygıtların ağınıza erişmeye çalıştığını anında görmenizi sağlar.

CounterACT, kullanıcının kim olduğunu, cihazın ne olduğunu ve cihazın güvenlik seviyesinin ne olduğunu baz alarak otomatik erişim yetkisi verir. Cihazların ağa erişiminden sonra CounterACT, (varsa) güvenlik sorunlarını size bildirir, sizin için sorunu çözer ya da sorun çözülene kadar ilgili cihazı karantinaya alabilir. CounterACT, tüm cihazların davranışlarını izleyerek ve saldırıları engelleyerek ağınızda sürekli bir koruma sağlar. Bu yetenekleri sayesinde yukarıda belirtilen tüm sorunları adresleyerek güvenlik seviyenizin en üst seviyede tutulmasını sağlar.

Okumaya devam et

Reklamlar

Symantec Endpoint Encryption 11 Kurulumu

Bu dokümanda SQL Server 2012 ve Symantec Endpoint Encryption 11 kurulum adımları anlatılacaktır.

Sistem Gereksinimleri

Aşağıda belirtilen sistem gereksinimleri 2000-5000 kullanıcı , SQL Server ve SEE Management Server tek bir sunucuda çalıştırılırsa minimum sistem gereksinimidir.

SQL Server’i ayrı bir sunucuya kurabilir veya mevcut SQL Server’inizde SEE Database’i içinde kullanabilirsiniz.

SQL Server Sistem gereksinimleride aşağıda ayrıca verilmiştir.

Active Directory Senkronizasyonu ve AD Politikalarini yapılandırmak için yetkili accountlar açılmalıdır.

Okumaya devam et

Symantec Messaging Gateway Kurulumu

Symantec Messaging Gateway etkili, doğru ve gerçek zamanlı antispam ve antivirüs koruması, gelişmiş içerik filtreleme, veri kaybını önleme ve e-posta şifreleme yetenekleri sayesinde gelen ve giden mesajlaşma üzerinde güvenlik sağlar.

Symantec Messaging Gateway kolay yönetilir ve 1/1.000.000 hata (spam olmayan e-postanın spam olarak tanımlanması) ile kuruma gelen spamlerin % 99’unu yakalar.

Symantec Messaging Gateway e-postalar için sınır güvenliğini sağlar ve yeni tehditlere karşı hızlı bir karşı koruma mekanizması sunar.

Symantec Messaging Gateway iki bileşenden oluşmaktadır. Bunlar Control Center ve Scanner’dir. Control Center SMG’nin Web Tabanlı Yönetim arayüzüdür. Control Center üzerinden SMG’nin Spam, Virus, Reputation, Content filter politikaları merkezi olarak yönetebilirsiniz. Ayrıca e-posta trafiğiniz ile ilgili gelişmiş raporlar alabilirsiniz.

Scanner ise gelen e-postalar üzerinde tarama yapan sunuculardır.

Okumaya devam et

Symantec DLP 12.5 Oracle Database Sistem Gereksinimleri

         Symantec DLP 12.1.5 Oracle Database’in kurulacagi Windows ve Linux sunucu minimum sistem gereksinimleri aşağıdadır. Sunucu database sunucusu olacagi için fiziksel olması ve raid  yapılandırılması performans açısından daha iyi olacaktır.

  • İşletim Sistemi

Windows Server 2008 R2 – SP1 Standard , Enterprise 64 Bit

Windows Server 2012 Standard, Enterprise, ve Data Center  64 Bit

Red Hat Enterprise Linux 5.7 – 5.10 64 Bit

Red Hat Enterprise Linux 6.4 – 6.5 64 Bit

  • Oracle Server

Oracle 11.2.0.3

Oracle 11.2.0.4

Oracle 11.2.0.3

Oracle 11.2.0.4

CPU

16 Core

RAM

32 GB

HDD

Windows

400 GB (100 GB OS – 500 GB Data)

Linux

/home/ :  6 GB

/tmp/ : 2GB

/opt/ : 500 GB

/var/: 50 GB

/boot/: 100 MB

/swap/

Ethernet

2 Ethernet (Teaming yapılmalıdır)

Diğer Gereksinimler

Hostname

Statik IP

Okumaya devam et

Symantec Endpoint Protection

Symantec Endpoint Protection

Symantec Endpoint Protection (SEP), kullanıcı bilgisayarları ve sunucular için komple güvenlik çözümüdür. SEP temel olarak bir Antivirüs çözümü olmakla beraber içerisinde bulunan ilave modüllerle, uç noktada (bilgisayar / sunucu), ağ üzerinden ve giriş çıkış noktalarından gelecek tehditlere karşı da koruma sağlamaktadır.

SEP, ağdan gelecek tehditleri henüz bilgisayara gelmeden bertaraf etmek için “Personal Firewall” (FW, kişisel güvenlik duvarı) ve “Personal Intrusion Prevention System “(IPS, kişisel saldırı önleme sistemi) modüllerine sahiptir.

Yine giriş çıkış noktalarının kontrolü ve kurum politikalarına uygun (istenmeyen programların kullanımının engellenmesi v.b.) bigisayar kullanımının sağlanarak, güvenlik risklerinin azaltılabilmesi için SEP, “Application and Device Control” modülüne sahiptir.

Yukarıda belirtilen tüm modüller, SEP’in ileri teknolojisi sayesinde, kullanıcı bilgisayarında tek bir program gibi çalışmakta ve tek bir yönetim merkezinden, farklı kullanım politikaları ile çalıştırılabilmektedir.

 

SEP, asıl görev alanı ve çıkış noktasındaki misyonunu olan virüslere karşı koruma sağlaması anlamında pazar lideri konumunu senelerdir sürdürmektedir.  SEP’in en gelişmiş ve tam fonksiyonlu modülü, Antivirus and Antispyware modülüdür. Klasik AV korumasının ötesinde, ileri seviye sezgisel algılama teknolojisi ve buluttan eş zamanlı risk bilgisi sağlama altyapısı ile en güncel virüslerin tespit edilerek temizlenmesi sağlanabilmektedir.

 

SEP’de bulunan her bir modül’ün benzeri çeşitli üreticilerin programları, Bilgi Sistem Güvenliği pazarında yer alan farklı güvenlik çözümü ürün ailelerinde yer almaktadır. Her ne kadar SEP, ilave modülleri sayesinde standart bir Antivirüs çözümünün ötesinde bir güvenlik sağlasa da bu modüllerin yeteneklerinin, sadece bu alanlarda çözüm sağlayan ürünlerin seviyesinde olması mümkün değildir.

 

SEP Windows XP,Windows Vista,Windows 7, Windows 8 – 8.1 ,Windows 2003,Windows 2008, Windows Server 2012 – R2 ve Macintosh işletim sistemlerini destelemektedir.  Linux üzerinde Symantec AV olarak çalışmaktadır.

Antivirus & Antispyware

Bu modül ile bilgisayarlar  üzerinde temel koruma sağlanmaktadır. Bu korumalar anlık kontrol yapan Auto-Protect, zamanlanmış taramalar yapan Scheduled Scan, Sezgisel, Reputasyon kontrolü yapan SONAR ve Bloodhound, indirilen dosyaların reputasyon kontrolünü yapan Download Insight, e-mail tarafında bilgisayar  koruması sağlayan, POP3,Lotus Notes ve Outlook korumalarından oluşmaktadır.

Tarama Süreleri ve CPU kullanımı

Yaptığımız testlerde Intel Core Duo T6670 İşlemcili 2 GB Ram’li  bilgisayar üzerinde tarama süresi 1 saat 10 dakika taranan dosya sayısı 178065 olarak görülmüştür.

Insight

Symantec Insight reputation-based güvenlik teknolojisidir. 200 ülkede 100 milyondan fazla sistem tarafından oluşturulan ortak havuzu takip ederek güvenli dosyalar ile risk altındaki dosyaları birbirinden otomatik olarak ayırır.  Dosya taramaları esnasında Symantec tarafından güvenilir olarak işaretlenen dosyalar taranmamaktadır.

 

Ayrıntılı bilgi için :  http://www.symantec.com/tv/products/details.jsp?vid=922722776001

Virtual Image Exception

Sanal platform için hazırlanmış olan VIE Tool base imajları tarayarak istisna listeleri oluşturur. Dosyalar değişmediği sürece o dosyaları tekrar taramaz. Bu özellik  DISK I/O’larinda az kaynak kullanımı sağlar.

Offline Image Scanner

Symantec Offline Image Scanner (SOIS)  aracı  vmdk dosyalarını offline olarak virus tarama işlemi yapmaktadır.

Security Virtual Appliance – Shared Insight Cache

Symantec Endpoint Protection Security Virtual Appliance VMware vShield ile entegle olarak Vmware Host sunucularinda Disk I/O’larini azaltarak perfomans  artırır.

Symantec Endpoint Protection’in yüklü sunucu ve bilgisayarlar tarama esnasında taranan dosya bilgilerini insight sunuculara gönderiler. Diğer tarama yapan bilgisayarlar  daha önceden taranıp güvenilir olarak işaretlenmiş dosyaları taramazlar.

Ayrıntılı bilgi için : http://www.symantec.com/docs/HOWTO55311

Central Quarantine

Merkezi Karantina uygulaması SEP yüklü bilgisayarlar üzerinde bulunan  zararlı yazılımları merkezi olarak yöneten modüldür. Merkezi Karantina Sunucular üzerinden zararlı dosyaları inceleyip geri  yükleme yapılabilir.

Application and Device Control

Bu modül, Application Control özelliği ile bilgisayar üzerinde uygulama kontrolü sağlamaktadır. Yine aynı özellik, belirtilen uygulamaların çalıştırılmasını, Windows Registry’de  belli dizinlere yazılmasını yasaklama gibi basit çözümler sağlarken, çıkarılabilir medyalar üzerinden  uygulamaların çalıştırılmamasını ya da çıkarılabilir medyalara yazılan dosyaların kayıt altına alınması gibi daha esnek politikalar yazmaya da imkan vermektedir.

        Aynı modülün Device Control yeteneği ile bilgisayarlar üzerinde donanım kontrolü sağlanmaktadır. Donanım bölümünde aklımıza gelebilecek herhangi bir donanımın kullanımı yasaklanabilir , belirli gruplara izin verebilmekle beraber belirli bir marka model hariç USB belleklerin tüm bilgisayarlarda  kullanımının engellenmesi şeklinde esnek politikalar da uygulanabilmektedir.

Firewall

Bu modül ile bilgisayar üzerinde network trafik koruması sağlanmaktadır. Modül içerisinde application, host-remote host, source-destination, time based, protocol based, interface based kurallar yazılabilmekle beraber, DDOS, MAC-ARP Spoof, Port Scan detection ve block özellikleri mevcuttur.         Belirli portlar üzerinden belirli uygulamalara özellikler verilebilmektedir.

IPS

Bu modül ile bilgisayarlar üzerinde network trafik koruması sağlanmaktadır. Modül içerisinde halihazırda aktif gelen, güncellemelerle sayısı artan ve önemine göre aksiyonları önceden belirlenmiş 2800’den  fazla imza bulunmaktadır. İstenildiği takdirde custom imzalar yazmak mümkündür.

LiveUpdate

Bu modül ile bilgisayarların  güncellemeleri hangi metotla alacağı belirlenmektedir. Kullanılabilecek metotlar : Kullanıcıların doğrudan SEPM’lerden güncelleme alması, kullanıcıların doğrudan İnternetten güncelleme alması, kullanıcı bilgisayarlarından bazılarının güncelleyici rolünü üstelenerek bölgesindeki bilgisayarlara dağıtması ve güncellemelerin Symantec LiveUpdate Administrator ürünü ile dağıtılması şeklindedir.

LiveUpdate Administrator sayesinde Symantec Endpoint Protection Manager sunucuları internete çıkarmadan LiveUpdate sunucular üzerinden bilgisayarların güncelleme almaları sağlanabilmektedir.

Group Update Provider (GUP)

Group Update Provider (GUP) SEPM veya LiveUpdate sunucularından  içerik güncellemelerini (virüs imzalarını) alarak SEP yüklü bilgisayarlara dağıtmakla görevli SEP Agent yüklü bilgisayarlardır. Bir bilgisayarı GUP yapabilmek için üstünde SEP agentinin yüklü olması yeterlidir.

Örneklemek gerekirse 192.168.1.0/24 networkünde 200 adet SEP yüklü bilgisayarınız bulunmaktadır. Biz buradan 1 veya 3 adet bilgisayarı LiveUpdate politikalarından GUP olarak yapılandırıyoruz. İlgili gruplara uyguluyoruz. Bu aşamadan sonra SEPM üzerinden güncellemeleri sadece GUP’lar almaktadır. Geriye kalan 195 adet SEP yüklü bilgisayar güncellemeleri GUP olarak yapılandırılmış bilgisayarlardan alacaklardır. Bu yapılandırma, SEP istemcileri ve SEPM sunucu arasındaki bant genişliği kullanımını optimize eder.

SEPM Content Dist. Monitor ile GUP’ların disk alanları, güncelleme durumlarını, online ve offline durumlarını monitör edebiliyoruz. Bunun haricinde hangi grupların güncelleme alıp almadığında görebiliyoruz.

Symantec Endpoint Protection Manager

 

Symantec Endpoint Protection Manager, SEP Agentlarin yönetim konsoludur.  Manager üzerinden Antivirus, Firewall, IPS, Application Device, Exception Politikalarını merkezi olarak yönetebilirsiniz. Bunların yanı sıra çok gelişmiş envanter, rapor ve izleme araçlarına sahiptir. Örnek olarak üzerinde SEP bulunan bilgisayarların aktif olan RAM, CPU ve disk alanlarına kadar takip yapılabilmekte, istenilen şekilde Risk ve Atak raporları temin edilebilmektedir.

SEP Managerlar üzerinden bilgisayarlara uzaktan SEP yüklemesi yapılabilmektedir.

Symantec Endpoint Protection Manager’ın yönetim arayüzüne, WEB üzerinden, bilgisayara gerekli Java Konsolu yükleyerek veya SEPM yüklü sunucuda hazır bulunan konsoldan erişilmektedir.

http://www.symantec.com/business/support/index?page=content&id=TECH95538 adresinden raporlar hakkında detaylı bilgi alınabilmektedir.

 

Symantec Endpoint Protection Integration Component  & IT Analytics

 

Symantec Endpoint Protection Integration Component (SEPIC) Symantec Management Platform (Altiris) ve Symantec Endpoint Protection 12 arasinda entegrasyonu sağlamaktadır. SEPIC üzerinden  SEP kurulum, kaldırma ve onarma işlemleri yapılmaktadır. Bunun haricinde diğer özellikleri, farklı marka anti virüslerin envanterlerinin çıkarılması, SEP Agent yüklü bilgisayarlarda görev başlatabilmesi  ve özelleştirilebilir raporlama yapabilmektedir.

SEPIC üzerinden bütün işlemler (Discovery ve SEP Agentların Kurulumları) otomatik olarak gerçekleştirilebilmektedir.

IT Analytics ile SEPM üzerinden alınan raporları customize edip custom raporlar oluşturabilirsiniz.

 

 

 

PGP Universal Server (Symantec Encryption Management Server) Kurulumu

                PGP Universal Server  yeni adıyla Encryption Management Server ağınızda bulunan  E-Posta, Disk ve Ağ Paylaşımlarında bulunan dosyalarını şifreleme sağlayan PGP Desktopları yöneten sunucudur.

  Sistem Gereksinimleri

PGP Universal Server sanal ve fiziksel sunucular için Sistem gereksinimleri aşağıda yazılmıştır.

 

PGP Universal Server – Sanal Sunucular için sistem gereksinimleri

Processor

2.6 GHZ – 2 Core

Memory

4 GB

Hard Disk

40 GB

DiğerGereksinimler

·         VMware vSphere 4.1 Update

 

·         HDD – LSI Logic SCSI Adapter as the I/O Adapter type.

 

·         VM O.S: Other Linux kernel 2.6 (32 bit)

 

·         Hostname – Statik IP

 

·        PGP Universal Server’inHostname’I dnskayitlarina girmenizgerekmektedir.

 

PGP Universal Server

DellPowerEdge R710 – TwoQuadCore Intel XEON E5530 @ 2.4GHz – 8GB RAMTwo 146 GB 15K RPM SAS – SAS 6/iR RAID Broadcom BCM5709 network controller

IBM BladeCenter HS22 – Two Intel XEON E5530 @ 2.4 GHz – 8GB RAM

Two x 146 GB SAS 10K RPM – LSI Logic SAS1064E iR RAID

Broadcom BCM5709S network controller

IBM System x3250 M3 – Intel XEON 3406 @ 2.8 GHz – 6GB RAM

Two x 146 GB 10K 2.5″ SAS – IBM ServerRAID-M5015

Intel 82574L network controller

IBM System x3650 M3 – Two Intel QuadCore Intel XEON 5630@ 2.53 GHz – 16GB RAM

Four x 300 GB SAS 10K RPM – IBM Server RAID-M5014

BroadcomNetXtreme II BCM5709

HP Proliant DL120 G6 – Intel XEON X3440 2.53 GHz – 6GB RAM

6 GB – 250 GB 3G SATA

Broadcom BCM5723 network controller

HP ProLiant DL380 G7– Two Intel XEON E5650 @ 2.67 GHz – 12GB RAM

Two x 146 GB – SAS 15K RPM – HP Smart Array P410i RAID

Broadcom BCM5709 network controller

Okumaya devam et