<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mysystem.org [Technical Preview] &#187; insightix</title>
	<atom:link href="http://mysystem.org/blog/index.php/tag/insightix/feed/" rel="self" type="application/rss+xml" />
	<link>http://mysystem.org/blog</link>
	<description>By M. Serdar SARIOGLU :) (A Simple Turkish System Engineer Blog)</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:14:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>NAC Çözümleri &amp; Insightix</title>
		<link>http://mysystem.org/blog/index.php/2009/01/nac-cozumleri-insightix/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=nac-cozumleri-insightix</link>
		<comments>http://mysystem.org/blog/index.php/2009/01/nac-cozumleri-insightix/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 17:49:10 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[802.1x]]></category>
		<category><![CDATA[insightix]]></category>
		<category><![CDATA[insigtix]]></category>
		<category><![CDATA[nac]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=196</guid>
		<description><![CDATA[CCNA eğitimini aldığım zamanlar daha access listler bile konularda yoktu Şimdilerde network güvenliği terminolojisinde NAC, karantina, software yeterliliği, misafir, gibi kavramlar populer olmaya başladı. Zamanında bırakın layer 7 firewalları layer 3 access list ile güzel bir konfig bile yeterken, şimdilerde ise dış katmanda ips ler ids ler, defence katmanları iç tarafta dağıtık vlan yapısı mpls [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://mysystem.org/blogphoto/insightixnac.gif" alt="" />CCNA eğitimini aldığım zamanlar daha access listler bile konularda yoktu <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Şimdilerde network güvenliği terminolojisinde NAC, karantina, software yeterliliği, misafir, gibi kavramlar populer olmaya başladı. Zamanında bırakın layer 7 firewalları layer 3 access list ile güzel bir konfig bile yeterken, şimdilerde ise dış katmanda ips ler ids ler, defence katmanları iç tarafta dağıtık vlan yapısı mpls vs <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  işin içinden çıkılmaz bir hale geldi.</p>
<p>Neyse konumuz NAC çözümleri <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Network Access Control den gelen Ağınıza erişim kontrol uygulamaları iki türde yapılıyor. Bunlardan biri 802.1X protokol mimarisi ile donanımsal NAC  ve Diğer çözümler. Tabi uygun çözümü seçerken network ortamındaki heterojen yapı sizin için birinci sırada etken oluşturuyor.</p>
<p>Mesela network yapınız sadece cisco switchlerden, sunucularınız MS server, clientler de MS ise size yılın en mutlu sistemci ve network uzmanı ünvanını verebiliriz <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Ama nortel switchler, cisco routerlar, linux MS karmaşık işletim sistemleri varsa tabiri caizse &#8220;tırmalar&#8221;sınız. Çünkü NAC olarak 802.1X size her cihazda cevap veremeyecektir. (Kaldı ki tüm cisco switchler bile destek vermeyebilir) Ve büyük yapılar ne kadar uğraşsanız da hep açıkları olan sistemler haline gecektir.</p>
<p>Dağınık mimaride altyapınız varsa software NAC sistemi olan insightix sizin kurtarıcınız olabilir. Çalışma mantığı basit anlamda; tüm ağı dinleyen bir cihaz. Yabancılara saçma arp paketleri göndererek ağın dışında kalmasını sağlıyor. Software halinde satışı bulunan ve 10 dk da hazır halen gelen program aynı zamanda çoğu network cihazdan snmp okuyabilip, wmi ile ms sistemlerden sms tadında raporlar çıkartabiliyor. Kimin hangi switchte hangi portta olduğunu gösterebiliyor. Misafir vlan oluştup sanal bir firewall gibi çalışabiliyor. AC den user sorgulayabilip tüm senaryolarda onay mekanizması oluşturabiliyor. DHCP tespit ediyor. Network haritanızı çıkartıyor. Ağınızda kim nereyle hangi porttane ne kadar veri gönderiyor anlık olarak görebiliyorsunuz.  Birisi arp poision yaptığında uyarı maili alabiliyorsunuz. Hatta MC modulunu kurara donanım envarteri çıkartmanız mümkün.</p>
<p>Debian tabanlı çalışan insightix, fazla donanımada gerek duymuyor. Aslında alarmlar dosyanızı sakladığınızda 5651 den de bir nevi sizi kurtarıyor diyebiliriz <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Türkiye&#8217;de insightix&#8217;i <a href="http://www.dataserv.com.tr/" target="_blank">DATASERV</a> firması tedarik ediyor.Ürünün orjinal sitesi <a href="http://www.insightix.com/" target="_blank">buradan</a> ulaşabilirsiniz.</p>
<p><map name='google_ad_map_196_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/196?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_196_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=196&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2009%2F01%2Fnac-cozumleri-insightix%2F' /></p><!-- AdSense Now! V1.83 -->
<!-- Post[count: 2] -->
<div class="adsense adsense-leadout" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-3902938105508732";
/* 468x60, oluşturulma 17.01.2010 */
google_ad_slot = "3446697155";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2009/01/nac-cozumleri-insightix/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
