SlideShare a Scribd company logo
1 of 20
AppLockerveDenetim  Donanımları
Uygulamalarla ilgili sorunlu noktalar Yükselen destek maliyetleri nedeniyle Desteklenmeyen uygulamalar/ versiyonlar Standart olmayan ortamlar Yazılım lisanslamayla ilgili sorunlar Lisanssız uygulamalar Son kullanıcı lisans anlaşması Digital hırsızlık Malware Trojans Sosyal mühendislik
Dijital hırsızlardan korunma Geleneksel yöntemler Standard  kullanıcı,güçlü kimlik doğrulama, … Anti-virus, güvenlik duvarı, IDS, … Veri erişim kontrol politikaları Erişim kontrol politikaları (ACLs) DRM, şifreleme, … Fakat…  Veriye erişmede kullanıcının  sahip olduğu haklarla aynı haklara sahip olan uygulamalarla E-posta ekleri Web bağlantıları Kullanıcı yazılımları … Finansal kayıtlar Bağlantı bilgileri HBI dokümanları …
Yazılım Kısıtlama İlkeleri(SRP) Genel Bakış Çalışma ortamına yönetici kontrolü Yetkisiz programlar için blok/reddetmelistesi Mümkün ama etkili değil Onaylı yazılım listesine izin verme Çalışmasına izin verdiğiniz uygulamalar, kütüphaneler, scriptler and kurulum paketleri Bilinmeyen uygulamalar varsayılan olarak blokeli
SRP Windows XP and Windows 2003 için ilk olarak tanıtılan Grup politikalarını kullanarak  merkezi yönetim 4 Kural Tipi Hash, Sertifika, Path ve Zone Fakat… Zayıf Yönetim Güncellenen uygulamalarla karma kuralar baş edemez. Sertifika kuralları yayıncı bilgisini kullanmaz. Politikaları test etmek için limitli destek Kullanıcı modu uygulaması daha az etkilidir
Windows 7de Applocker Geliştirilen Yönetim Yeni kullanıcı deneyimi Otomatik kural oluşturma Politikaları test etmek için destek PowerShell desteği Kernel mod uygulaması Microsoft Confidential
Geliştirilen YönetimYeni kullanıcı deneyimi Microsoft Confidential
Geliştirilen YönetimOtomatik kural oluşturma sihirbazı Microsoft Confidential
Geliştirilen Yönetim(contd)Yayıncı kuralları Microsoft Confidential
Geliştirilen Yönetim(contd)PowerShell Cmdlets Microsoft Confidential Olay günlükleri analizi Yeni test politikası oluşturun Hangi dosyaların çalıştığını görün Domain politikasını ayarlayın AppLockerPolitikaları ayarlama Test AppLockerPolitikaları Yeni AppLockerPolitikaları AppLockerDosya bilgisini alın
Geliştirilmiş Yönetim(contd) Denetim moduyla basitleştirilmiş dağıtım İstisnalar Kullanım koşulları Özel hata mesajı Microsoft Confidential
Mimariye Genel Bakış Microsoft Confidential İşlem 2 İşlem 1 İşlem 3 AppID/SRP Servis SaferIdentityLevel Kütüphaneyi yükleme İşlem oluşturma SRP UM Sorgu politikası ntdll ntoskrnl İşlem bildirimi oluşturma Appid.sys SRP Kernel AppID
Windows 7 deki Denetim Donanımları Microsoft Confidential
Denetim için en önemli sebepler Mevzuata uyumluluk SOX: finansal kayıtları koruma HIPAA: tıbbi bilgileri koruma PCI: müşteri bilgilerini, kredi kartı bilgilerini koruma … Güvenliği izleme Sistem, Kullanıcı ve Veri Aktivitesi Araştırmalar Kim, Ne, Ne zaman, Nerede, Nasıl, Neden? Microsoft Confidential
Denetim Politikaları Neden ihtiyacım var? Kurumların ilgilendiği aktiviteler, etkinlikler Neden her şeyi kayıt etmiyoruz? $$$: Oluşturma, toplama and saklama faaliyetleri Kaynak kullanımı: İşlemci, disk, vs. Microsoft Confidential İş birimleri Operasyonlar Uyum Bütçe Güvenlik Mimarisi Denetim Politikaları Adli Tıp Gereklilikler İnsan Kaynakları Yönetici …
Windows XP deki Denetim Politikaları XP/Windows Server2003 Güvenlik Politikaları: 9 Denetim Kategorisi Microsoft Confidential Sorunlar Limitli olay kaydı(300MB) Düşük boyut aynı kategoride hem düşük hem yüksek hacimli kayıt
Windows Vista daki Denetim Politikaları Boyutu ayarlanabilen olay kaydı imkanı Parçalı Denetim Politikası(GAP) 50 alt kategoriyi içeren 9 ana kategori Microsoft Confidential Windows Vista Windows 2003
Windows Vista daki Denetim Politikaları Sorunlar GAP, Grup politikalarıyla entegre değil Sadece auditpol.exe li logon script kullanarak dağıtılabilir: http://support.microsoft.com/kb/921469 Microsoft Confidential Yönetici, politika dosyası oluşturur. auditpol /set /subcategory:"user account management" /success:enable /failure:enable ... auditpol /backup /file:auditpolicy.txt Politika, oturum açma sırasında bir komut dosyası kullanılarak yapılır. xcopy %machinedomain%etlogonAuditPolicyTxt% %systemroot%emp.*  auditpol /restore /file:auditpolicy.txt
Windows 7 Denetim Politikası GP ile entegre GAP Parçalı denetim politikası yazma Grup PolitikasıYönetim Konsol Deneyimi Modelleme Dağıtım Karmaşık ortamlar için birleştirme politikası Her domaine, siteye ve organizasyon birimine denetim politikası Uyum ve karar için raporlama Merkezileştirilmiş yönetim tecrübesi Microsoft Confidential
© 2009 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation.  Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.  MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

More Related Content

Similar to Windows 7'de Applocker ve Denetim Donanımları

Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik KonferansıBilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Raif Berkay DİNÇEL
 

Similar to Windows 7'de Applocker ve Denetim Donanımları (20)

Veriket Data Classification,Labeling and Discovery Solution(Veri Sınıflandırm...
Veriket Data Classification,Labeling and Discovery Solution(Veri Sınıflandırm...Veriket Data Classification,Labeling and Discovery Solution(Veri Sınıflandırm...
Veriket Data Classification,Labeling and Discovery Solution(Veri Sınıflandırm...
 
Log Yönetiminin Artan Önemi
Log Yönetiminin Artan ÖnemiLog Yönetiminin Artan Önemi
Log Yönetiminin Artan Önemi
 
Siber Tehdit Gözetleme ve SIEM Olarak Açık Kaynak Sistemlerin Kullanımı
Siber Tehdit Gözetleme ve SIEM Olarak Açık Kaynak Sistemlerin KullanımıSiber Tehdit Gözetleme ve SIEM Olarak Açık Kaynak Sistemlerin Kullanımı
Siber Tehdit Gözetleme ve SIEM Olarak Açık Kaynak Sistemlerin Kullanımı
 
Windows Masaüstü Güvenliği
Windows Masaüstü GüvenliğiWindows Masaüstü Güvenliği
Windows Masaüstü Güvenliği
 
Web Uygulamalarında Risk Yönetimi ve Değerlendirme
Web Uygulamalarında Risk Yönetimi ve DeğerlendirmeWeb Uygulamalarında Risk Yönetimi ve Değerlendirme
Web Uygulamalarında Risk Yönetimi ve Değerlendirme
 
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik TeknolojileriMShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
 
Audit Policy
Audit PolicyAudit Policy
Audit Policy
 
Log yönetimi ve siem
Log yönetimi ve siemLog yönetimi ve siem
Log yönetimi ve siem
 
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
 
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP) SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
 
3. parti firma risklerinden nasıl korunulur?
3. parti firma risklerinden nasıl korunulur?3. parti firma risklerinden nasıl korunulur?
3. parti firma risklerinden nasıl korunulur?
 
Log Yonetimi ve SIEM Kontrol Listesi
Log Yonetimi ve SIEM Kontrol Listesi Log Yonetimi ve SIEM Kontrol Listesi
Log Yonetimi ve SIEM Kontrol Listesi
 
Veriket - Yerli Veri Sınıflandırma, Etiketleme ve Keşif Yazılımı.pptx
Veriket - Yerli Veri Sınıflandırma, Etiketleme ve Keşif Yazılımı.pptxVeriket - Yerli Veri Sınıflandırma, Etiketleme ve Keşif Yazılımı.pptx
Veriket - Yerli Veri Sınıflandırma, Etiketleme ve Keşif Yazılımı.pptx
 
Eticaret akademi Yazılım ve IT süreçleri
Eticaret akademi Yazılım ve IT süreçleriEticaret akademi Yazılım ve IT süreçleri
Eticaret akademi Yazılım ve IT süreçleri
 
Uç Nokta Güvenliği
Uç Nokta GüvenliğiUç Nokta Güvenliği
Uç Nokta Güvenliği
 
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
BTRisk Zararlı Yazılım Analizi Eğitimi Sunumu - Bölüm 1
 
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik KonferansıBilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
 
MS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiMS Forefront Güvenlik Ailesi
MS Forefront Güvenlik Ailesi
 
Securiskop
SecuriskopSecuriskop
Securiskop
 
Siber güvenlik ve SOC
Siber güvenlik ve SOCSiber güvenlik ve SOC
Siber güvenlik ve SOC
 

More from windowsblogu

Windows MultiPoint Server 2010
Windows MultiPoint Server 2010Windows MultiPoint Server 2010
Windows MultiPoint Server 2010
windowsblogu
 
Microsoft'tan VDI Teklifi
Microsoft'tan VDI TeklifiMicrosoft'tan VDI Teklifi
Microsoft'tan VDI Teklifi
windowsblogu
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
windowsblogu
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
windowsblogu
 
Windows7 Universite Turu
Windows7 Universite TuruWindows7 Universite Turu
Windows7 Universite Turu
windowsblogu
 

More from windowsblogu (18)

Windows MultiPoint Server 2010
Windows MultiPoint Server 2010Windows MultiPoint Server 2010
Windows MultiPoint Server 2010
 
Microsoft'tan VDI Teklifi
Microsoft'tan VDI TeklifiMicrosoft'tan VDI Teklifi
Microsoft'tan VDI Teklifi
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
 
Windows7 Universite Turu
Windows7 Universite TuruWindows7 Universite Turu
Windows7 Universite Turu
 
Windows 7 Search
Windows 7 SearchWindows 7 Search
Windows 7 Search
 
Windows 7 Professional Özellikleri
Windows 7 Professional ÖzellikleriWindows 7 Professional Özellikleri
Windows 7 Professional Özellikleri
 
Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)
 
BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2
 
Windows7 Arama federasyonu
Windows7 Arama federasyonuWindows7 Arama federasyonu
Windows7 Arama federasyonu
 
Direct Access Sunumu Kadir Sener
Direct Access Sunumu Kadir SenerDirect Access Sunumu Kadir Sener
Direct Access Sunumu Kadir Sener
 
Branch Cache
Branch CacheBranch Cache
Branch Cache
 
Mdop - Microsoft Masaüstü Optimizasyon Paketi
Mdop -  Microsoft Masaüstü Optimizasyon PaketiMdop -  Microsoft Masaüstü Optimizasyon Paketi
Mdop - Microsoft Masaüstü Optimizasyon Paketi
 
Windows Xp Mode Sunum
Windows Xp Mode SunumWindows Xp Mode Sunum
Windows Xp Mode Sunum
 
Windows 7 Tüketici Sunumu
Windows 7 Tüketici SunumuWindows 7 Tüketici Sunumu
Windows 7 Tüketici Sunumu
 
Windows Client Feature Comparison
Windows Client Feature ComparisonWindows Client Feature Comparison
Windows Client Feature Comparison
 
Windows 7 Kurumsal Sunumu
Windows 7 Kurumsal SunumuWindows 7 Kurumsal Sunumu
Windows 7 Kurumsal Sunumu
 
Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)
 

Windows 7'de Applocker ve Denetim Donanımları

  • 2. Uygulamalarla ilgili sorunlu noktalar Yükselen destek maliyetleri nedeniyle Desteklenmeyen uygulamalar/ versiyonlar Standart olmayan ortamlar Yazılım lisanslamayla ilgili sorunlar Lisanssız uygulamalar Son kullanıcı lisans anlaşması Digital hırsızlık Malware Trojans Sosyal mühendislik
  • 3. Dijital hırsızlardan korunma Geleneksel yöntemler Standard kullanıcı,güçlü kimlik doğrulama, … Anti-virus, güvenlik duvarı, IDS, … Veri erişim kontrol politikaları Erişim kontrol politikaları (ACLs) DRM, şifreleme, … Fakat… Veriye erişmede kullanıcının sahip olduğu haklarla aynı haklara sahip olan uygulamalarla E-posta ekleri Web bağlantıları Kullanıcı yazılımları … Finansal kayıtlar Bağlantı bilgileri HBI dokümanları …
  • 4. Yazılım Kısıtlama İlkeleri(SRP) Genel Bakış Çalışma ortamına yönetici kontrolü Yetkisiz programlar için blok/reddetmelistesi Mümkün ama etkili değil Onaylı yazılım listesine izin verme Çalışmasına izin verdiğiniz uygulamalar, kütüphaneler, scriptler and kurulum paketleri Bilinmeyen uygulamalar varsayılan olarak blokeli
  • 5. SRP Windows XP and Windows 2003 için ilk olarak tanıtılan Grup politikalarını kullanarak merkezi yönetim 4 Kural Tipi Hash, Sertifika, Path ve Zone Fakat… Zayıf Yönetim Güncellenen uygulamalarla karma kuralar baş edemez. Sertifika kuralları yayıncı bilgisini kullanmaz. Politikaları test etmek için limitli destek Kullanıcı modu uygulaması daha az etkilidir
  • 6. Windows 7de Applocker Geliştirilen Yönetim Yeni kullanıcı deneyimi Otomatik kural oluşturma Politikaları test etmek için destek PowerShell desteği Kernel mod uygulaması Microsoft Confidential
  • 7. Geliştirilen YönetimYeni kullanıcı deneyimi Microsoft Confidential
  • 8. Geliştirilen YönetimOtomatik kural oluşturma sihirbazı Microsoft Confidential
  • 10. Geliştirilen Yönetim(contd)PowerShell Cmdlets Microsoft Confidential Olay günlükleri analizi Yeni test politikası oluşturun Hangi dosyaların çalıştığını görün Domain politikasını ayarlayın AppLockerPolitikaları ayarlama Test AppLockerPolitikaları Yeni AppLockerPolitikaları AppLockerDosya bilgisini alın
  • 11. Geliştirilmiş Yönetim(contd) Denetim moduyla basitleştirilmiş dağıtım İstisnalar Kullanım koşulları Özel hata mesajı Microsoft Confidential
  • 12. Mimariye Genel Bakış Microsoft Confidential İşlem 2 İşlem 1 İşlem 3 AppID/SRP Servis SaferIdentityLevel Kütüphaneyi yükleme İşlem oluşturma SRP UM Sorgu politikası ntdll ntoskrnl İşlem bildirimi oluşturma Appid.sys SRP Kernel AppID
  • 13. Windows 7 deki Denetim Donanımları Microsoft Confidential
  • 14. Denetim için en önemli sebepler Mevzuata uyumluluk SOX: finansal kayıtları koruma HIPAA: tıbbi bilgileri koruma PCI: müşteri bilgilerini, kredi kartı bilgilerini koruma … Güvenliği izleme Sistem, Kullanıcı ve Veri Aktivitesi Araştırmalar Kim, Ne, Ne zaman, Nerede, Nasıl, Neden? Microsoft Confidential
  • 15. Denetim Politikaları Neden ihtiyacım var? Kurumların ilgilendiği aktiviteler, etkinlikler Neden her şeyi kayıt etmiyoruz? $$$: Oluşturma, toplama and saklama faaliyetleri Kaynak kullanımı: İşlemci, disk, vs. Microsoft Confidential İş birimleri Operasyonlar Uyum Bütçe Güvenlik Mimarisi Denetim Politikaları Adli Tıp Gereklilikler İnsan Kaynakları Yönetici …
  • 16. Windows XP deki Denetim Politikaları XP/Windows Server2003 Güvenlik Politikaları: 9 Denetim Kategorisi Microsoft Confidential Sorunlar Limitli olay kaydı(300MB) Düşük boyut aynı kategoride hem düşük hem yüksek hacimli kayıt
  • 17. Windows Vista daki Denetim Politikaları Boyutu ayarlanabilen olay kaydı imkanı Parçalı Denetim Politikası(GAP) 50 alt kategoriyi içeren 9 ana kategori Microsoft Confidential Windows Vista Windows 2003
  • 18. Windows Vista daki Denetim Politikaları Sorunlar GAP, Grup politikalarıyla entegre değil Sadece auditpol.exe li logon script kullanarak dağıtılabilir: http://support.microsoft.com/kb/921469 Microsoft Confidential Yönetici, politika dosyası oluşturur. auditpol /set /subcategory:"user account management" /success:enable /failure:enable ... auditpol /backup /file:auditpolicy.txt Politika, oturum açma sırasında bir komut dosyası kullanılarak yapılır. xcopy %machinedomain%etlogonAuditPolicyTxt% %systemroot%emp.* auditpol /restore /file:auditpolicy.txt
  • 19. Windows 7 Denetim Politikası GP ile entegre GAP Parçalı denetim politikası yazma Grup PolitikasıYönetim Konsol Deneyimi Modelleme Dağıtım Karmaşık ortamlar için birleştirme politikası Her domaine, siteye ve organizasyon birimine denetim politikası Uyum ve karar için raporlama Merkezileştirilmiş yönetim tecrübesi Microsoft Confidential
  • 20. © 2009 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.