Şimdi Ara

Ayrıntılı log kontrolü tutmamız lazım.

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
20
Cevap
0
Favori
7.416
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhabalar; şirket içerisinde her kullanıcıya ait ayrıntılı bir log tutmak istiyoruz. Kişinin sosyal ağlarda konumalarından usb diske kopyaladığı dosyalara kadar ayrıntılı bir biçimde kayıt tutmamız lazım. Bu sistemi birbirine vpn ile bağlı 3 ayrı ofis için kurmayı planlıyorum. Domain server yapısı bulunmamaktadır. Çok profesyonel bir sistem araştırdım fakat benim bu iş için ayırdığım bütçeyi kat kat aştı. Gerekirse bir tane ofise domain server kurabilirim. Fakat domain ler ile ilgili olarak geniş çaplı bir bilgim yok. Benim isteğimi karşılar mı ya da bana ne gibi avantajlar sağlar tam olarak bilemiyorum. Bu düşündüğüm sistem domain gerektirir mi yoksa tamamiyle farklı bir yapısı mı vardır?



  • Konusma kayitlarini tutmak o kadar kolay bir is degil ama isterseniz herkesin hangi internet sitesine girip ciktigini ne kadar zaman gecirdigini kac mb dosya indirdigini gosteren.
    Internet filtresi, Internet Onbellegi, Internet Icerik Filtresi, Internet Hiz Kontrolu, Mail servisi, FTP, Kullanici bazli paylasim, Guvenlik Duvari, VPN ve benzeri ozellikleri fazlasiyla saglayan sistemi ucreti karsiliginda kurabiliriz.
    Sistemdeki butun bilgisayarlarida ister iceriden isterseniz disaridan izlenebilecek duruma getirebiliriz.

    Active Directory ve benzeri Windows uygulamalarina gectiginizde Lisans ve Esneklik ciddi sorun olabiliyor. USB ve CD-ROM korumalari yazilimsal olarak cozulebilir ve ya sadece bir bilgisayardan kopyalama islemlerine izin
    verilerek kontrol altina alinabilir. Ayrica istediginiz Windows altinda baska kurallar koymak istiyorsaniz el ile kurallar ayarlanabilir.

    Istanbul icindeyseniz ve dusunurseniz PM ile irtibata gecebilirsiniz.




  • quote:

    Orijinalden alıntı: axiadam

    Bu mesaj silindi.

    Alıntıları Göster
    Merhaba.
    Şöyle bir şey buldum bir bakın
    http://www.slideshare.net/anetertugrul/bonasus-plus-bilgigvenliiynetimi




  • quote:

    Orijinalden alıntı: kdutman

    Merhaba.
    Şöyle bir şey buldum bir bakın
    http://www.slideshare.net/anetertugrul/bonasus-plus-bilgigvenliiynetimi

    Alıntıları Göster
    Ayrıca burada da makeleler var.
    http://www.logyonetimi.com/web/Makaleler/12-02-13/Log_Y%C3%B6netimi_ve_SIEM.aspx




  • quote:

    Orijinalden alıntı: kdutman

    Ayrıca burada da makeleler var.
    http://www.logyonetimi.com/web/Makaleler/12-02-13/Log_Y%C3%B6netimi_ve_SIEM.aspx

    Alıntıları Göster
    Audit yazılımlarını inceleyin ;

    Mesela ;

    http://www.myyazilim.com/mytr_netmonitor.html



    < Bu mesaj bu kişi tarafından değiştirildi Kumandan -- 15 Mart 2012; 23:17:07 >




  • quote:

    Orijinalden alıntı: Kumandan

    Audit yazılımlarını inceleyin ;

    Mesela ;

    http://www.myyazilim.com/mytr_netmonitor.html

    Alıntıları Göster
    Merhabalar; İlginiz ve yardımlarınız için teşekkür etmek istiyorum.
    İstediğim sistem de kullanıcı bilgisayarlara herhangi bir manuel program kurulumu yapmamalıyım. Fortinet ya da domain yapılı bir cihaz olması lazım ki, network e bağlı istemcilere hükmedebilsin. Böyle bir sistem buldum. Fakat görüşmelerimiz dahilinde ilgili firma 20 bin lira civarında bir teklif verdi. Üstelik kdv haric. :) Bu da çok tuzlu ve isteğimin çok üstünde bir sistem oluyor. Basit olarak kullanıcıların konuşma kayıtlarını ve girdiği sitelere ait loglama kayıtlarını kontrol etmek istiyorum.


    Ekleme---> Network'e sonradan wriless ağı ile bağlanan istemcilerinde loglarını tutmam gerekli.



    < Bu mesaj bu kişi tarafından değiştirildi MyStikal -- 17 Mart 2012; 16:05:05 >




  • quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; İlginiz ve yardımlarınız için teşekkür etmek istiyorum.
    İstediğim sistem de kullanıcı bilgisayarlara herhangi bir manuel program kurulumu yapmamalıyım. Fortinet ya da domain yapılı bir cihaz olması lazım ki, network e bağlı istemcilere hükmedebilsin. Böyle bir sistem buldum. Fakat görüşmelerimiz dahilinde ilgili firma 20 bin lira civarında bir teklif verdi. Üstelik kdv haric. :) Bu da çok tuzlu ve isteğimin çok üstünde bir sistem oluyor. Basit olarak kullanıcıların konuşma kayıtlarını ve girdiği sitelere ait loglama kayıtlarını kontrol etmek istiyorum.


    Ekleme---> Network'e sonradan wriless ağı ile bağlanan istemcilerinde loglarını tutmam gerekli.

    Yazdiklarimin okunmamasi guzel.
  • quote:

    Orijinalden alıntı: axiadam

    quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; İlginiz ve yardımlarınız için teşekkür etmek istiyorum.
    İstediğim sistem de kullanıcı bilgisayarlara herhangi bir manuel program kurulumu yapmamalıyım. Fortinet ya da domain yapılı bir cihaz olması lazım ki, network e bağlı istemcilere hükmedebilsin. Böyle bir sistem buldum. Fakat görüşmelerimiz dahilinde ilgili firma 20 bin lira civarında bir teklif verdi. Üstelik kdv haric. :) Bu da çok tuzlu ve isteğimin çok üstünde bir sistem oluyor. Basit olarak kullanıcıların konuşma kayıtlarını ve girdiği sitelere ait loglama kayıtlarını kontrol etmek istiyorum.


    Ekleme---> Network'e sonradan wriless ağı ile bağlanan istemcilerinde loglarını tutmam gerekli.

    Yazdiklarimin okunmamasi guzel.

    Alıntıları Göster
    Kullanıcılarin yazışmalarını tutmak yasal degildir...İspat edildigi taktirde sizi zor duramda bırakcaktır...Yani ornegin bir kullanıcının Msn,facebook sohbetlerini tutamassınız.Bu yasal degildir..!..Bu durumda kullanıcınız kurumunuza dava acabilir ve tek celsede kazanir..Bilginize..




  • quote:

    Orijinalden alıntı: axiadam

    quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; İlginiz ve yardımlarınız için teşekkür etmek istiyorum.
    İstediğim sistem de kullanıcı bilgisayarlara herhangi bir manuel program kurulumu yapmamalıyım. Fortinet ya da domain yapılı bir cihaz olması lazım ki, network e bağlı istemcilere hükmedebilsin. Böyle bir sistem buldum. Fakat görüşmelerimiz dahilinde ilgili firma 20 bin lira civarında bir teklif verdi. Üstelik kdv haric. :) Bu da çok tuzlu ve isteğimin çok üstünde bir sistem oluyor. Basit olarak kullanıcıların konuşma kayıtlarını ve girdiği sitelere ait loglama kayıtlarını kontrol etmek istiyorum.


    Ekleme---> Network'e sonradan wriless ağı ile bağlanan istemcilerinde loglarını tutmam gerekli.

    Yazdiklarimin okunmamasi guzel.

    Yazdıklarınızı tabiki okudum. Size ayrıntılı olarak pm atıcaktım fakat vaktim olmadığı için sadece cevap yazıp çıkmıştım.




  • quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; şirket içerisinde her kullanıcıya ait ayrıntılı bir log tutmak istiyoruz. Kişinin sosyal ağlarda konumalarından usb diske kopyaladığı dosyalara kadar ayrıntılı bir biçimde kayıt tutmamız lazım. Bu sistemi birbirine vpn ile bağlı 3 ayrı ofis için kurmayı planlıyorum. Domain server yapısı bulunmamaktadır. Çok profesyonel bir sistem araştırdım fakat benim bu iş için ayırdığım bütçeyi kat kat aştı. Gerekirse bir tane ofise domain server kurabilirim. Fakat domain ler ile ilgili olarak geniş çaplı bir bilgim yok. Benim isteğimi karşılar mı ya da bana ne gibi avantajlar sağlar tam olarak bilemiyorum. Bu düşündüğüm sistem domain gerektirir mi yoksa tamamiyle farklı bir yapısı mı vardır?

    Merhaba,

    Şu ürüne bir bakın isterseniz: LOGIX




  • quote:

    Orijinalden alıntı: ENIGMA

    Kullanıcılarin yazışmalarını tutmak yasal degildir...İspat edildigi taktirde sizi zor duramda bırakcaktır...Yani ornegin bir kullanıcının Msn,facebook sohbetlerini tutamassınız.Bu yasal degildir..!..Bu durumda kullanıcınız kurumunuza dava acabilir ve tek celsede kazanir..Bilginize..

    Merhaba,

    Çalışanların, İş Sözleşmelerinde böyle bir uygulamaya rıza göstermiş olmaları ya da daha sonra yapılacak bir sözleşme ile buna rıza göstermeleri halinde bu gibi bir uygulamaya gidilebiliyor.
  • quote:

    Orijinalden alıntı: kemalbayraktar

    quote:

    Orijinalden alıntı: ENIGMA

    Kullanıcılarin yazışmalarını tutmak yasal degildir...İspat edildigi taktirde sizi zor duramda bırakcaktır...Yani ornegin bir kullanıcının Msn,facebook sohbetlerini tutamassınız.Bu yasal degildir..!..Bu durumda kullanıcınız kurumunuza dava acabilir ve tek celsede kazanir..Bilginize..

    Merhaba,

    Çalışanların, İş Sözleşmelerinde böyle bir uygulamaya rıza göstermiş olmaları ya da daha sonra yapılacak bir sözleşme ile buna rıza göstermeleri halinde bu gibi bir uygulamaya gidilebiliyor.

    Bir kullanıcının bulundugu ağdaki yaptığı iş ya da kurumla alakalı olmayan yazışmalarını ya da herhangibir hareketini (url ve kurumun mail sunucusu uzerindeki logları hariç) tutmak,arşivlemek yasa dışı yoldan telefon dinlemekle aynı şuçu teşkil eder..

    Yani bir çalışanın iş sözlesmesinde sahsi cep telefonunun dinlenmesine kendi rizası ile onay veremeyecegine göre bu gibi uygulamalarda da yapılan sözleşmenin resmi bir geçerliliği yoktur..

    En basidinden bilgi işlem yoneticisi oldugum agdaki kullanıcıların butun sifrelerini mail trafigini web trafigini istedigim gibi dinleyebilirim..Ve bu dinledigim verileri toparlar, kullanıcının cesitli servisler icin kullandıgı sahsi bilgilerine ve gizli bilgilerine ulasabilirim degilmi ?..Bu durum yasal bir cerceveye sıgdırılamaz..Ancak savcılık kararı ile gerekli durumlarda bu gibi uygulamalara gidilebilir..Yani 5651 yasasında acıkca belirtilenlerin dısında herhangibir kisisel loglama yapmak yasal degildir..

    Herseyi gectim kullanıcıların msn loglarını,sosyal ortamlardaki sohbet kayıtlarını tutmak ahlaki yönden hiç etik olmamakla beraber bana gore hastalıklı bir davranıstır....




  • quote:

    Orijinalden alıntı: ENIGMA

    quote:

    Orijinalden alıntı: kemalbayraktar

    quote:

    Orijinalden alıntı: ENIGMA

    Kullanıcılarin yazışmalarını tutmak yasal degildir...İspat edildigi taktirde sizi zor duramda bırakcaktır...Yani ornegin bir kullanıcının Msn,facebook sohbetlerini tutamassınız.Bu yasal degildir..!..Bu durumda kullanıcınız kurumunuza dava acabilir ve tek celsede kazanir..Bilginize..

    Merhaba,

    Çalışanların, İş Sözleşmelerinde böyle bir uygulamaya rıza göstermiş olmaları ya da daha sonra yapılacak bir sözleşme ile buna rıza göstermeleri halinde bu gibi bir uygulamaya gidilebiliyor.

    Bir kullanıcının bulundugu ağdaki yaptığı iş ya da kurumla alakalı olmayan yazışmalarını ya da herhangibir hareketini (url ve kurumun mail sunucusu uzerindeki logları hariç) tutmak,arşivlemek yasa dışı yoldan telefon dinlemekle aynı şuçu teşkil eder..

    Yani bir çalışanın iş sözlesmesinde sahsi cep telefonunun dinlenmesine kendi rizası ile onay veremeyecegine göre bu gibi uygulamalarda da yapılan sözleşmenin resmi bir geçerliliği yoktur..

    En basidinden bilgi işlem yoneticisi oldugum agdaki kullanıcıların butun sifrelerini mail trafigini web trafigini istedigim gibi dinleyebilirim..Ve bu dinledigim verileri toparlar, kullanıcının cesitli servisler icin kullandıgı sahsi bilgilerine ve gizli bilgilerine ulasabilirim degilmi ?..Bu durum yasal bir cerceveye sıgdırılamaz..Ancak savcılık kararı ile gerekli durumlarda bu gibi uygulamalara gidilebilir..Yani 5651 yasasında acıkca belirtilenlerin dısında herhangibir kisisel loglama yapmak yasal degildir..

    Herseyi gectim kullanıcıların msn loglarını,sosyal ortamlardaki sohbet kayıtlarını tutmak ahlaki yönden hiç etik olmamakla beraber bana gore hastalıklı bir davranıstır....

    Alıntıları Göster
    Çalışanların yazşmalarını tutamazsın ancak birçok büyük şiket bunu yapıyor :)

    Loglama sistemine gelince, Fortigate 80C firewall sana uygun olur, yönetilebilir switch portundan LOGLARI ücretsiz alabiliyorsun ama hangi gün hangi saatte oldugunu karışık şekilde görebiliyorsun.
    Bana kalsa Loglama işlemi 5651 yasasına uygun olarak orta ölçekli firmalarda olmak zorunda. LOGLAMA sistemi kurum dahil 1000 dolar civarlarında.

    5651 loglama yasası olarak GOOGLE layabilirisin.




  • quote:

    Orijinalden alıntı: kemalbayraktar

    quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; şirket içerisinde her kullanıcıya ait ayrıntılı bir log tutmak istiyoruz. Kişinin sosyal ağlarda konumalarından usb diske kopyaladığı dosyalara kadar ayrıntılı bir biçimde kayıt tutmamız lazım. Bu sistemi birbirine vpn ile bağlı 3 ayrı ofis için kurmayı planlıyorum. Domain server yapısı bulunmamaktadır. Çok profesyonel bir sistem araştırdım fakat benim bu iş için ayırdığım bütçeyi kat kat aştı. Gerekirse bir tane ofise domain server kurabilirim. Fakat domain ler ile ilgili olarak geniş çaplı bir bilgim yok. Benim isteğimi karşılar mı ya da bana ne gibi avantajlar sağlar tam olarak bilemiyorum. Bu düşündüğüm sistem domain gerektirir mi yoksa tamamiyle farklı bir yapısı mı vardır?

    Merhaba,

    Şu ürüne bir bakın isterseniz: LOGIX


    Teşekkürler. Bu ürünü inceledim, Otel ya da bu tarz bir işletmeye göre oldukça uygun bir yazılım.

    "Kablolu yada kablosuz internet erişimi için her kullanıcının bir kullanıcı adı ve şifresi olması gerekmektedir."

    Malesef bu özelliği yönünden ihtiyacımızı karşılamıyor.

    quote:


    Bir kullanıcının bulundugu ağdaki yaptığı iş ya da kurumla alakalı olmayan yazışmalarını ya da herhangibir hareketini (url ve kurumun mail sunucusu uzerindeki logları hariç) tutmak,arşivlemek yasa dışı yoldan telefon dinlemekle aynı şuçu teşkil eder..

    Yani bir çalışanın iş sözlesmesinde sahsi cep telefonunun dinlenmesine kendi rizası ile onay veremeyecegine göre bu gibi uygulamalarda da yapılan sözleşmenin resmi bir geçerliliği yoktur..

    En basidinden bilgi işlem yoneticisi oldugum agdaki kullanıcıların butun sifrelerini mail trafigini web trafigini istedigim gibi dinleyebilirim..Ve bu dinledigim verileri toparlar, kullanıcının cesitli servisler icin kullandıgı sahsi bilgilerine ve gizli bilgilerine ulasabilirim degilmi ?..Bu durum yasal bir cerceveye sıgdırılamaz..Ancak savcılık kararı ile gerekli durumlarda bu gibi uygulamalara gidilebilir..Yani 5651 yasasında acıkca belirtilenlerin dısında herhangibir kisisel loglama yapmak yasal degildir..

    Herseyi gectim kullanıcıların msn loglarını,sosyal ortamlardaki sohbet kayıtlarını tutmak ahlaki yönden hiç etik olmamakla beraber bana gore hastalıklı bir davranıstır....




    Söylediklerinde oldukça haklısın. Ofis personelleri böyle bir durum karşısında itiraz ediceklerdir.

    Çok kararsız kaldım şu anda. Peki domain server kurmu olsum sadece tek bir ofise, vpn ile bağlı olduğumuz diğer ofislerdeki kontrolü tek bir yerden yapabilir miyim ?
    Mesela kullanıcıların ayrıntılı loglarını tutmak yerine, Onların hangi site ve uygulamada ne kadar vakit geçirdiklerini kontrol edebilmem mümkün müdür? Domain serverin ne gibi bir ayrıcalıkları olabilir , neler yapabilirim ?




  • quote:

    Orijinalden alıntı: ENIGMA
    Herseyi gectim kullanıcıların msn loglarını,sosyal ortamlardaki sohbet kayıtlarını tutmak ahlaki yönden hiç etik olmamakla beraber bana gore hastalıklı bir davranıstır....

    Evet. Uygulamada (hoş olmasa da) zaman zaman benzer talepler görülebilmektedir. Bu tür müdahaleleri şirketler, ilgili şahısların bilgisi dışında da yapabilmekteler.



    < Bu mesaj bu kişi tarafından değiştirildi kemalbayraktar -- 21 Mart 2012; 14:35:31 >
  • özel hayatın gizliliğini açıkça ihlaldir bu durum. Yasaya aykırı sözleşme yapılmayacağı için sözleşme ilede yırtamazsın sorumluluktan.
  • quote:

    Orijinalden alıntı: axiadam

    quote:

    Orijinalden alıntı: MyStikal

    Merhabalar; İlginiz ve yardımlarınız için teşekkür etmek istiyorum.
    İstediğim sistem de kullanıcı bilgisayarlara herhangi bir manuel program kurulumu yapmamalıyım. Fortinet ya da domain yapılı bir cihaz olması lazım ki, network e bağlı istemcilere hükmedebilsin. Böyle bir sistem buldum. Fakat görüşmelerimiz dahilinde ilgili firma 20 bin lira civarında bir teklif verdi. Üstelik kdv haric. :) Bu da çok tuzlu ve isteğimin çok üstünde bir sistem oluyor. Basit olarak kullanıcıların konuşma kayıtlarını ve girdiği sitelere ait loglama kayıtlarını kontrol etmek istiyorum.


    Ekleme---> Network'e sonradan wriless ağı ile bağlanan istemcilerinde loglarını tutmam gerekli.

    Yazdiklarimin okunmamasi guzel.

    hem aksi hem de alıngansın. neyse ben yazdıklarını ilgiyle takip ediyorum. kumandanı da keza.. benle birlikte muhteşem üçlü oluyoruz. siz nere ben orada. konuşma kayıtlarının tamamını tutma merakı içinde olan biri için bu belirtiler hiç de iyi değil. kaale almak bile hata. o sistemde olup bolcana kayıt vermek isterdim doğrusu. (admine özel mesajlardan bahsediyorum.. )




  • Bu tartisma bitmez ...
    Yasal olmayan uygulamalari resmi makamlarda delil olarak kullanamazsiniz ama caydirici olarak arada bir calisanlara karsi "gözümüz üzerinizde" mesajı verebilirsiniz. Ayrıca bu konuda mutlaka calisanlari yazili olarak uyarmali ve takip edildiklerini bildirmelisiniz.

    5651 sayili kanun kapsaminda loglama icin cesitli alternatifler var, hangisi işinize gelirse onu kullanin.

    Agda paylasilan dosyalarin güvenligini saglamak + firewall + loglama + lan messenger gibi compact cözümlerimiz de var.
  • quote:

    Orijinalden alıntı: Kumandan

    Bu tartisma bitmez ...
    Yasal olmayan uygulamalari resmi makamlarda delil olarak kullanamazsiniz ama caydirici olarak arada bir calisanlara karsi "gözümüz üzerinizde" mesajı verebilirsiniz. Ayrıca bu konuda mutlaka calisanlari yazili olarak uyarmali ve takip edildiklerini bildirmelisiniz.

    5651 sayili kanun kapsaminda loglama icin cesitli alternatifler var, hangisi işinize gelirse onu kullanin.

    Agda paylasilan dosyalarin güvenligini saglamak + firewall + loglama + lan messenger gibi compact cözümlerimiz de var.
    cryptolog cihazı ile tüm istediklerini yapabilirsin.
  • quote:

    Orijinalden alıntı: HcihanA

    cryptolog cihazı ile tüm istediklerini yapabilirsin.

    Alıntıları Göster
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.