FINDIK Herkese Açık Filtre 18.04.2009



Benzer belgeler
Vitel. Manage Engine. Opmanager Yönetici Özeti

Yeni Nesil Ağ Güvenliği

NextGeneration USG Series

Veritabanı Dersi. Teoriden Pratiğe. Çağıltay N.E., Tokdemir G. Veritabanı Sistemleri Dersi -Bölüm XXV: Web'den Erişim Çağıltay, N., Tokdemir, G.

Topluluğun gücü düşündüğünüzden daha yakın IBM Lotusphere Comes to You 2009

Web Uygulama Güvenliği Kontrol Listesi 2010

JAVA RMI ve Hibernate teknolojileri kullanılarak çok amaçlı bir yazılım altyapısı hazırlanması

Bilgi Güvenliği Eğitim/Öğretimi

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

Güvenli Kabuk: SSH. Burak DAYIOĞLU, Korhan GÜRLER

Sunum Planı. Django Nedir? Django projesi oluşturmak Basit bir blog uygulaması. Şablon Kullanımı Diğer özellikleri

Ağ Trafik ve Forensik Analizi

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme


Sisteminiz Artık Daha Güvenli ve Sorunsuz...

API geliştiricileri. Web server ile yapılan entegrasyonun neticeleri. API Dokumantasyonu

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

BioAffix Ones Technology nin tescilli markasıdır.

BioAffix Ones Technology nin tescilli markasıdır.

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

Bilgi Servisleri (IS)

Yazılım Nedir? 2. Yazılımın Tarihçesi 3. Yazılım Grupları 4 Sistem Yazılımları 4 Kullanıcı Yazılımları 5. Yazılımın Önemi 6

Kaynak Kod Güvenliği Bir Güvensiz API Örneği

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

ULAKBİM Sözleşmesi 1. Giriş ve Amaç 2. eduroam Servis Sağlayıcı Görev ve Sorumlulukları 3. Katılımcı Kurumun Görev ve Sorumlulukları

Misafirlerinize internet hizmeti sunmanın en güvenli yolu!

AĞ HİZMETLERİ. Öğr.Gör.Volkan ALTINTAŞ. Version 4.0

Web Uygulamaları Mimarileri ve Güvenliği

Açık Kaynak Güvenlik Duvarı Sistemi

Spring Security Framework Harezmi Bilişim Çözümleri

Güvenlik Java ve Web Uygulama Güvenliği

Coslat Monitor (Raporcu)

Tarih Saat Modül Adı Öğretim Üyesi. 01/05/2018 Salı 3 Bilgisayar Bilimlerine Giriş Doç. Dr. Hacer Karacan

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

Web Uygulamarına Yönelik DoS DDoS Saldırıları ve Performans Testleri. Barkın

FortiGate Proxy Yazılımlarını Bloklama. v5.00-ga5-build /01

BioAffix Ones Technology nin tescilli markasıdır.

Veritabanı Uygulamaları Tasarımı

Zope Uygulama Sunucusu

Firewall un En Kolay Hali berqnet le Tanışın!

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

Bilgi Merkezi Web Siteleri

01 WASTE Windows Linux ve macos (Sınırlı İşlevsellik)

Güvenlik Araçları. Savunmadan çok saldırı ya yönelik araçlar. Amaç, saldırganlardan önce sistemdeki açıkları ortaya çıkarıp gereken önlemleri almak.

KOHA. Tümleşik Kütüphane Sistemi. İnovasyon ve BİLİŞİM Teknolojİleri Merkezİ YakIn Doğu Ünİversİtesİ

Bölüm 10: PHP ile Veritabanı Uygulamaları

III. ULAKNET Eğitim Çalıştayı. Üniversiteler Arası Yüksek Erişilebilirlik. Ali Erdinç Köroğlu Necdet Yücel

Computer Networks 5. Öğr. Gör. Yeşim AKTAŞ Bilgisayar Mühendisliği A.B.D.

BioAffix Ones Technology nin tescilli markasıdır.

Asp.Net Veritabanı İşlemleri

BİLGİSAYAR AĞLARI. «Uygulama Katmanı»

EGE Üniversitesi Network (Ağ) Altyapısı

Linux Sistem Altyapı Araçları. Özgür Yazılım A.Ş.

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

MAYIS 2010 ÖZGÜR DOĞAN İŞ GELİŞTİRME YÖNETİCİSİ KAMU SEKTÖRÜ

Ön Koşullar : Temel Network

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzman Yardımcısı Görev Tanımı

ÖZGÜR YAZILIMLAR İLE J2EE

Arş.Gör.Muhammet Çağrı Gencer Bilgisayar Mühendisliği KTO Karatay Üniversitesi 2015

Veritabanı. Ders 2 VERİTABANI

4.0 Yeni Özellikler. Surgate. L a b s

Veritabanı Yönetimi Bilgisayarların. Keşfi Hedefler. Veritabanı, Veri ve Bilgi. Veritabanı, Veri ve Bilgi. Veritabanı, Veri ve Bilgi

Özgür Yazılımlarla Web Programlama. Özlem Özgöbek

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

1 WEB GÜVENLIĞINE GIRIŞ

Yandex mail ve disk kullanım rehberi

TPC-SD8620P-TA50. Termal Network Hybrid Dome Kamera. Genel Özellikler. Teknik Özellikler

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Sistem Yönetim Uzmanı Görev Tanımı

FortiMail Gateway Modunda Kurulum. v4.00-build /08

Swing ve JDBC ile Database Erişimi

Web Tasarımının Temelleri

FortiGate Data Leak Prevention

Programın Adı: Eğitim ve Öğretim Yöntemleri Proje/Alan Çalışması. Diğer Toplam Kredi AKTS Kredisi

1.1 Web Kavramlar URL terimini tanımlayınız ve anlayınız.

Bilgisayar Ağlarında Adli Bilişim Analizi(Network Forensics)

(... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...)

Android e Giriş. Öğr.Gör. Utku SOBUTAY

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

Basit bir web uygulaması

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

Web Sunucularda Uygulama Koşturulması

Bilgi Sistemlerinde Merkezi Kayıt Yönetimi ve Olay İlişkilendirme

Neden PHP? Tasarımcı, şirket ve kullanıcı gözüyle. 10 Ekim 2005 / DEÜ DESEM Seval ÖZBALCI 1

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

1 İÇERİK YÖNETİM SİSTEMLERİ VE JOOMLA 1. İçerik Yönetim Sistemi (CMS) Nedir? 1. Neden Joomla? 2. Joomla nın Tarihi 3. Joomla nın Anlamı & Logosu 4

Niçin Bilinçli ve Güvenli İnternet?

qmail ile SPAM engelleme Devrim Sipahi Dokuz Eylül Üniversitesi

Linux Üzerinde İleri Düzey Güvenlik Duvarı Uygulamaları

StruxureWare TM Data Center Expert. Veri Merkezi Altyapı Yönetimi (DCIM) Yazılımı.

Ankara Üniversitesi Hızlandırıcı Teknolojileri Enstitüsü

SAKLI YORDAM (Stored Procedure) Sibel Somyürek

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

KAMPÜS AĞLARINDA ETKİN BANT GENİŞLİĞİ YÖNETİMİ

BTP 207 İNTERNET PROGRAMCILIĞI I. Ders 1

İÇİNDEKİLER. Amaç. Ürün / Servis Tanımı Ürün / Servis Özellikleri... 2 Standartlar Ve Kısıtlar... 2 Sistemin Özellikleri...

Cyberoam Single Sing On İle

9. HAFTA KBT204 İNTERNET PROGRAMCILIĞI II. Öğr.Gör. Hakan YILMAZ.

Transkript:

FINDIK Herkese Açık Filtre 18.04.2009 FINDIK Ekibi <findik@>

Sunum Planı Neden içerik filtreleme? Peki neden FINDIK? FINDIK nasıl kullanılır? FINDIK uygulama tasarımı FINDIK nasıl geliştirilir? Gelecek adımlar Sorular

Neden İçerik Filtreleme Hukuki sorumluluklar Korsan içerik. Saldırılar Dışarıdan içeriye İçeriden dışarıya 5651

Neden İçerik Filtreleme Türkiye de meşhur 5651 s.k. ile toplu internet kullanımı sağlayan yerlere getirilen yükümlülükler ve erişimden sorumlu tutulmaları sonucu oluşabilecek problemlerin önüne geçmek.

Neden İçerik Filtreleme Kullanıcı politikaları Firmalar Farklı birimler için farklı profiller. Internet hizmeti sağlayanlar Amaç için kullanıldığından emin olmak.

Neden İçerik Filtreleme Bant genişliği tasarrufu Dosya indirme için özelleşmiş sistemler. Erişilmek istenen içerik ile beraber gelen reklamlar.

FINDIK nedir? İçerik filtreleme yeteneğine sahip bir yazılımdır. Web içerik filtreleme yazılımından beklenen standart özelliklerin tümüne sahip.

FINDIK nedir? Sadece içerik filtreleme yazılımı değildir. Uygulama çatısıdır. İçerik analiz için kolay kullanılabilir ve yetenekli bir arayüz sunar. (Geliştiriciye)

FINDIK nedir? Uygulama çatısıdır. Antivirüs filtresi, her protokol için uygulanabilir. Bir protokolün SSL uygulması için ek çaba harcamaya gerek yoktur. (HTTP / HTTPS)

FINDIK nedir? Geliştirici dostu bir arayüz sunar. Geliştirici sadece içerik analizine ya da destek vermek istediği protokole özel konulara odaklanır. Ya da bambaşka bir altsistemi/servisi FINDIK a ekler.

Neden FINDIK? Neden böyle bir projeye başladık? Bu alanda fazla özgür yazılım yok. Mevcut yazılımlar beklentileri karşılamıyor. Çoğu kolay genişletilebilir değil.

Neden FINDIK? FINDIK ı tasarlarken/geliştirirken güvenlik, genişletilebilirlik, kullanılabilirlik ve performans kavramlarını en yüksek önem ile ele aldık.

FINDIK nasıl kullanılır? Minik bir demo.

FINDIK Uygulama Tasarımı Altsistemlerden hizmet alan/isteyen bağlantı nesnesi. Her bir TCP bağlantısı için bir bağlantı nesnesi. TCP bağlantısının ortasında. Yerel ve uzak uçlar için birer soket.

FINDIK Uygulama Tasarımı

FINDIK Uygulama Tasarımı Boost API. Boost ASIO kütüphanesinin io_service sınıfı, FINDIK bağlantı nesnesinin kullandığı en önemli servis. Tüm döngüyü yönetiyor. Eşzamansız (asynchronous)

FINDIK Uygulama Tasarımı Erişim kontrol listelerinin ve kara listelerin veritabanında saklanması. Sık değişen, sık erişilen, büyük veri. Performans sorunları MySQL Sorgu önbelleği.

FINDIK Uygulama Tasarımı log4j destekli kayıt tutma Veritabanı NT Event Logger Syslog Dosya

FINDIK Özellikleri HTTP protokolünü destekliyor. Dolayısıyla HTTPS de destekleniyor. Kerberos ya da LDAP ile yetkilendirme. Alan adı, URL ve içeriğe göre filtreleme. İçerik tipi (uzantı, dosya türü) Virüs

FINDIK Özellikleri SSL içerik filtreleme mi? Nasıl? Ortadaki FINDIK (FINDIK in the middle) Güvenlik Sertifika kontrolleri Kullanılabilirlik

FINDIK Nasıl Geliştirilir? FINDIK geliştirici dostu bir arayüz sunar. FINDIK servisleri modülerdir. Filter service Parser service Auth service Reply service

FINDIK Nasıl Geliştirilir? class sample_filter: public boost::enable_shared_from_this<sample_filter>, public findik::filter::abstract_filter { public: boost::tuple<bool, filter_reason_ptr> filter(connection_ptr connection_, unsigned int param = 0) { if (connection_->current_data()->content_size() > 1024) return boost::make_tuple(false, create_reason("","")); } filter_reason_ptr frp_; return boost::make_tuple(true, frp_); }; bool is_applicable(findik::io::connection_ptr connection_) { return connection_->current_data()->has_content(); }

Gelecek adımlar Diğer protokoller SMTP POP3 IMAP IM

Gelecek adımlar Uygulama seviyesi saldırı önleme Akıllı algoritmalar ile deneysel video, audio filtreleme TPM ile güvenilir zaman damgalama Yönetim arabiriminin geliştirilmesi

FINDIK Seni İstiyor! Geliştirilecek ve test edilecek çok konu var. Yeni fikirler, büyük farklar Bazen de sadece eğlence

Sorular