{"id":883,"date":"2016-03-27T14:29:05","date_gmt":"2016-03-27T11:29:05","guid":{"rendered":"http:\/\/blog.profelis.com.tr\/similique-reiciendis-ipsam-sed-et\/"},"modified":"2023-02-01T10:58:01","modified_gmt":"2023-02-01T07:58:01","slug":"shell-control-box-ajansiz-teknolojinin-ustunlukleri","status":"publish","type":"post","link":"https:\/\/profelis.com.tr\/en\/2016\/03\/27\/shell-control-box-ajansiz-teknolojinin-ustunlukleri\/","title":{"rendered":"Shell Control Box \u2013 Ajans\u0131z Teknolojinin \u00dcst\u00fcnl\u00fckleri"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"883\" class=\"elementor elementor-883\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6d62314 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6d62314\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;pix_scale_in&quot;:&quot;none&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-27ac89ac\" data-id=\"27ac89ac\" data-element_type=\"column\" data-e-type=\"column\" data-settings=\"{&quot;pix_scale_in&quot;:&quot;none&quot;}\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-68fa0529 elementor-widget elementor-widget-text-editor\" data-id=\"68fa0529\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><\/p><h2>Shell Control Box \u2013 Ajans\u0131z Teknolojinin \u00dcst\u00fcnl\u00fckleri<\/h2>\n<h2>Ajanl\u0131 Teknolojilerin Sorunlar\u0131<\/h2>\n<p>Ajanl\u0131 \u00e7al\u0131\u015fan uygulamalar hedef sistemlere ajan ad\u0131 verilen uygulamalar\u0131n kurulmas\u0131 ve bu uygulama arac\u0131l\u0131\u011f\u0131 ile hedef sistemdeki kullan\u0131c\u0131 aktivitesini takip etme esas\u0131na g\u00f6re \u00e7al\u0131\u015f\u0131rlar. Detayl\u0131 kullan\u0131c\u0131 ve sistem aktivite bilgisi iletebilmekle beraber baz\u0131 temel sorunlara sebep olmaktad\u0131rlar:<\/p>\n<h3>\u0130dame Etme Zorlu\u011fu<\/h3>\n<p>Takip edilecek t\u00fcm sunucu ve cihazlar\u0131n \u00fczerine ajan kurulmas\u0131 zorunlulu\u011fu vard\u0131r.&nbsp; Bir a\u015famaya kadar bu kurulumlar merkezi olarak otomatik hale getirilebilse bile, hen\u00fcz ajan kurulmam\u0131\u015f bir sistemin kontrol edilme \u015fans\u0131 yoktur.<\/p>\n<h3>Ajan Y\u00fcklenemeyen Cihazlar<\/h3>\n<p>Ajanlar\u0131n kurum i\u00e7erisinde kullan\u0131lmakta olan her t\u00fcr i\u015fletim sistemi, bunlar\u0131n s\u00fcr\u00fcmleri, uygulama sunucular\u0131, a\u011f ve g\u00fcvenlik cihazlar\u0131 i\u00e7in uyumlu ayr\u0131 bir s\u00fcr\u00fcm\u00fc olmak zorunlulu\u011fu vard\u0131r ve bu neredeyse imkans\u0131zd\u0131r. \u00d6rne\u011fin, a\u011f ve g\u00fcvenlik cihazlar\u0131na ajan kurulumu yap\u0131lamamaktad\u0131r, dolay\u0131s\u0131 ile bu t\u00fcr cihaz ve sistemlerin kontrol\u00fcn\u00fc tam olarak yapamazlar. G\u00fcn\u00fcm\u00fcz veri merkezlerinin bir \u00e7ok i\u015fletim sistemi (Windows, Linux, Unix), mimari (32bit, 64bit), farkl\u0131 marka model cihaz ile donat\u0131lm\u0131\u015f oldu\u011funu g\u00f6z \u00f6n\u00fcne ald\u0131\u011f\u0131m\u0131zda ajanl\u0131 \u00e7\u00f6z\u00fcmler bu noktada t\u0131kanmaktad\u0131rlar.<\/p>\n<p>Shell Control Box protokol tabanl\u0131 bir \u00e7\u00f6z\u00fcm olarak herhangi bir ajan y\u00fcklenmeden, i\u015fletim sistemi veya cihaz fark\u0131 olmaks\u0131z\u0131n, SSH-RDP-VNC-ICA-HTTP(s)-Telnet protokolleri ile yap\u0131lan t\u00fcm uzak ba\u011flant\u0131lar\u0131 kontrol ve kay\u0131t edebilir.<\/p>\n<h3>Uyumluluk Sorunu<\/h3>\n<p>Kurumsal uygulamalar ve bunlar\u0131n y\u00f6neticileri sistemlerine ajan kurulmas\u0131n\u0131 istemezler. \u00d6yle ki uygulama \u00fcreticisinden sertifikaland\u0131r\u0131lmam\u0131\u015f herhangi bir 3. Parti uygulama (ajan\u0131n) sisteme y\u00fcklenmesi SAP, ORACLE, IBM gibi kurumsal yaz\u0131l\u0131m \u00fcreticilerinin destek anla\u015fmalar\u0131n\u0131 bozmaktad\u0131r. Dolay\u0131s\u0131 ile bu ajanlar\u0131n ilgili \u00fcretici firmalardan sertifikaland\u0131r\u0131lm\u0131\u015f olmas\u0131 gerekmektedir.<\/p>\n<p>Shell Control Box kontrol ve kay\u0131t etti\u011fi hedef sistemlere herhangi bir m\u00fcdehalede bulunmad\u0131\u011f\u0131 gibi kendi i\u00e7erisinde PCI-DSS, 27001, Cobit, HIPAA gibi uygumluluklar\u0131n raporlar\u0131n\u0131 otomatik olarak alman\u0131z\u0131 sa\u011flar. BDDK, EPDK ve SPK reg\u00fclasyonlar\u0131na uyumludur.<\/p>\n<h3>Ba\u011flant\u0131 Kontrol\u00fc Eksikli\u011fi<\/h3>\n<p>Ajan kullanan oturum kay\u0131t y\u00f6netim uygulamalar\u0131 \u00fczerinde bulundukler\u0131 sistemlere yap\u0131lan ba\u011flant\u0131n\u0131n di\u011fer ucuna y\u00f6nelik bir kontrole sahip olmad\u0131klar\u0131 i\u00e7in bu ba\u011flant\u0131larda kullan\u0131lan protokollerin alt kanallar\u0131na y\u00f6nelik bir denetim ger\u00e7ekle\u015ftiremezler. \u00d6rne\u011fin RDP, SSH gibi alt kanallar\u0131 olan ba\u011flant\u0131larda dosya g\u00f6nderilip al\u0131nmas\u0131n\u0131, port y\u00f6nlendirmelerini engelleyemezler.<\/p>\n<p>Shell Control Box ile SSH, RDP ve benzeri uzak ba\u011flant\u0131larda kullan\u0131c\u0131lar\u0131n hedef sistemlere dosya g\u00f6ndermesi veya almas\u0131n\u0131 izne ba\u011flayabilir, ba\u011flant\u0131 \u00f6ncesi bir \u00fcst y\u00f6netici onay\u0131n\u0131n al\u0131nmas\u0131n\u0131 \u015fart ko\u015fabilir,&nbsp; bu protokollere ait t\u00fcm alt kanallar\u0131 kontrol edebilirsiniz. \u00d6rne\u011fin AD \u00fczerindeki IT_ADMIN grubuna \u00fcye olan kullan\u0131c\u0131lar hedef sistemlerde kopyala yap\u0131\u015ft\u0131r, disk ba\u011flama, yaz\u0131c\u0131 y\u00f6nlendirme gibi \u00f6zellikleri kullanabilirken, kurum d\u0131\u015f\u0131 VPN \u00fczerinden ba\u011flanan kullan\u0131c\u0131lara bunlar\u0131n tamam\u0131n\u0131 yasaklayabilir veya \u00fcst y\u00f6netici onay\u0131 ile izin verilmesini sa\u011flayabilirsiniz.<\/p>\n<h3>Ajan\u0131n Devre D\u0131\u015f\u0131 B\u0131rak\u0131lmas\u0131<\/h3>\n<p>Ajanlar kontrol edilen sistemler \u00fczerinde \u00e7al\u0131\u015fan uygulamalard\u0131r. Bu sistemlere ba\u011flanan y\u00f6netici seviyesindeki kullan\u0131c\u0131lar ajan\u0131 devre d\u0131\u015f\u0131 b\u0131rakabilir ve bunun bir kontrol\u00fc yoktur. Ayn\u0131 \u015fekilde sistemde yetkili olan kullan\u0131c\u0131 ajan taraf\u0131ndan \u00fcretilen bilgiye m\u00fcdehale edebilir. \u00d6rnek olarak kar\u015f\u0131la\u015ft\u0131rmak gerekirse bu durum, yetkili kullan\u0131c\u0131 hareketlerini veya ele ge\u00e7irilmi\u015f bir sistemde sald\u0131rgan\u0131n hareketlerini takip etmek i\u00e7in ayn\u0131 sistemin \u00fczerindeki log (kay\u0131tlara) bakmaya benzer, g\u00fcvenilir de\u011fildir.&nbsp; Bu sebeple kurumlar merkezi kay\u0131t y\u00f6netimi yapmakta ve sistem kay\u0131tlar\u0131n\u0131 uzak sistemlere y\u00f6nlendirmektedirler. Ayn\u0131 durum ajanlar i\u00e7in de ge\u00e7erlidir.<\/p>\n<p>Shell Control Box ba\u011flanan kullan\u0131c\u0131 ile hedef sistem aras\u0131nda t\u00fcm ileti\u015fimi ba\u011f\u0131ms\u0131z olarak takip etti\u011fi i\u00e7in herhangi bir u\u00e7tan m\u00fcdehale edilmesi imkans\u0131zd\u0131r. Sistem \u00fczerinde yap\u0131lan t\u00fcm i\u015flemlere ait kay\u0131tlar ba\u011flant\u0131ya ait tcp paketleri kaydedilerek dijital olarak imzalan\u0131r, zaman damgas\u0131 ile damgalan\u0131r ve kriptolanarak saklan\u0131r. Bu sayede Shell Control Box taraf\u0131ndan yap\u0131lan kay\u0131tlar adli delil niteli\u011findedir, de\u011fi\u015ftirilmedinin kan\u0131t\u0131 mevcuttur.<\/p><p><span style=\"color: rgb(52, 58, 64); font-family: var(--pix-heading-font), sans-serif; font-size: 3rem; letter-spacing: -0.03em; font-weight: var( --e-global-typography-text-font-weight );\">Shell Control Box\u2019\u0131n Ajanl\u0131 Teknolojilere G\u00f6re \u00dcst\u00fcnl\u00fckleri<\/span><\/p>\n<p>SCB, kurum i\u00e7inde kritik sistemlere ve cihazlara yap\u0131lan t\u00fcm uzak ba\u011flant\u0131lar\u0131 kontrol edip, denetleyecek, kay\u0131t edebilecek \u015fekilde geli\u015ftirilmi\u015f protokol tabanl\u0131 tek ve e\u015fsiz \u00e7\u00f6z\u00fcmd\u00fcr. Denetim alt\u0131na ald\u0131\u011f\u0131 sistemlere yap\u0131lan SSH, RDP, VNC, ICA, HTTP(s), Telnet protokolleri ile yap\u0131lan t\u00fcm ba\u011flant\u0131lar\u0131 kay\u0131t edebilir.<\/p>\n<p>SCB, kurumsal dizininize entegre olarak y\u00f6netimsel veya ba\u011flant\u0131larda AD (LDAP) \u00fczerinden kullan\u0131c\u0131 veya grup baz\u0131nda \u00f6zel politikalar uygulaman\u0131za olanak sa\u011flar. Birden fazla domain deste\u011fi ile benzersizdir.<\/p>\n<p>SCB, bu protokollerle yap\u0131lan ba\u011flant\u0131larda kullan\u0131c\u0131lar\u0131n g\u00f6nderdikleri ve ald\u0131klar\u0131 dosyalar\u0131 sizin daha sonra inceleyebilmeniz i\u00e7in ayr\u0131ca kendi \u00fczerinde saklayabilir, kay\u0131t y\u00f6netim sisteminize veya SIEM uygulaman\u0131za y\u00f6nlendirebilir.<\/p>\n<p>SCB, ile kullan\u0131c\u0131lar\u0131n\u0131z\u0131n \u00e7al\u0131\u015fma al\u0131\u015fkanl\u0131klar\u0131 hi\u00e7bir \u015fekilde de\u011fi\u015fmez. Ajanl\u0131 \u00e7al\u0131\u015fan uygulamalarda cihazlara ajan y\u00fcklenemedi\u011fi i\u00e7in bu cihazlara yap\u0131lan ba\u011flant\u0131lar kullan\u0131c\u0131lar\u0131n kendi bilgisayarlar\u0131ndan de\u011fil \u00f6nce bir terminal sunucusuna ba\u011flan\u0131larak yap\u0131lmaktad\u0131r. Bu da dosya g\u00f6nderimi, kopyala yap\u0131\u015ft\u0131r eylemleri gibi i\u015flemlerde kullan\u0131c\u0131lara zorluk \u00e7\u0131kartmaktad\u0131r. SCB ile kullan\u0131c\u0131lar\u0131n\u0131z uzak ba\u011flant\u0131 i\u00e7in kullanmakta olduklar\u0131 yaz\u0131l\u0131mlar\u0131 (mRemoteNG, mstsc, Cord, Putty, SecureCRT vb.) aynen kullanmaya devam edebilirler.<\/p>\n<p>SCB, kurum i\u00e7erisindeki a\u011fa \u00e7ok esnek \u015fekilde k\u00f6pr\u00fc, router veya kale modunda entegre olabilir. Kurumsal a\u011f \u00fczerinde neredeyse hi\u00e7bir de\u011fi\u015fiklik yapman\u0131za gerek kalmadan saatler i\u00e7inde devreye al\u0131nabilir.<\/p>\n<p>SCB, g\u00fcncellenmesi gerekti\u011finde, sizi t\u00fcm ajanlar\u0131n da g\u00fcncellenmesi derdi ile u\u011fra\u015ft\u0131rmaz. Sanal veya fiziksel sunucu ile kurum a\u011f\u0131n\u0131za entegre edebilir, kriz senaryolar\u0131na y\u00f6nelik esnek y\u00fcksek bulunabilirlik se\u00e7eneklerini kullanabilirsiniz.<\/p>\n<p>SCB, kurum a\u011f\u0131 i\u00e7inde, uzak lokasyonda ve hatta bulut \u00fczerinde bulundurulabilir. Kullan\u0131c\u0131lar\u0131n uzak ba\u011flant\u0131lar\u0131n\u0131n SCB proxy \u00fczerinden ge\u00e7mesi, kay\u0131t ve denetim politikalar\u0131 uygulaman\u0131z i\u00e7in yeterlidir.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Shell Control Box ile SSH, RDP ve benzeri uzak ba\u011flant\u0131larda kullan\u0131c\u0131lar\u0131n hedef sistemlere dosya g\u00f6ndermesi veya almas\u0131n\u0131 izne ba\u011flayabilir, ba\u011flant\u0131 \u00f6ncesi bir \u00fcst y\u00f6netici onay\u0131n\u0131n al\u0131nmas\u0131n\u0131 \u015fart ko\u015fabilir,  bu protokollere ait t\u00fcm alt kanallar\u0131 kontrol edebilirsiniz. \u00d6rne\u011fin AD \u00fczerindeki IT_ADMIN grubuna \u00fcye olan kullan\u0131c\u0131lar hedef sistemlerde kopyala yap\u0131\u015ft\u0131r, disk ba\u011flama, yaz\u0131c\u0131 y\u00f6nlendirme gibi \u00f6zellikleri kullanabilirken, kurum d\u0131\u015f\u0131 VPN \u00fczerinden ba\u011flanan kullan\u0131c\u0131lara bunlar\u0131n tamam\u0131n\u0131 yasaklayabilir veya \u00fcst y\u00f6netici onay\u0131 ile izin verilmesini sa\u011flayabilirsiniz.<\/p>","protected":false},"author":3,"featured_media":1294,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[76,45],"tags":[61],"class_list":["post-883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux","category-yazi","tag-linux"],"_links":{"self":[{"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/posts\/883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/comments?post=883"}],"version-history":[{"count":0,"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/posts\/883\/revisions"}],"wp:attachment":[{"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/media?parent=883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/categories?post=883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/profelis.com.tr\/en\/wp-json\/wp\/v2\/tags?post=883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}