Forum
Merhaba.
Evet böyle bir kanun var ancak kimleri kapsadığı henüz netleşemedi. Kanunda aşağıdaki 5 satır yer alıyor..
Erişim Sağlayıcılar
Yer Sağlayıcılar
İçerik Sağlayıcılar
İnternet Toplu Kullanım Sağlayıcılar
Ticari Amaçla İnternet Toplu Kullanım Sağlayıcılar
Ama kimlerin (firmalar, ISP ler, Hosting firmaları, Datacenterlar, Sunucuları kendi bünyesinde olanlar vs..) nasıl etkilendiği ise bir türlü netleşemedi.
Aşağıda Telekominikasyon İletişim Başkanlığı tarafından hazırlanmış ve 5651 sayılı kanunu özetlemeye çalışan bir sunum var. İnceleyebilirsiniz.
http://www.serhatakinci.com/wp-content/uploads/5651.rar
Peki bu log yapısını nasıl sağlarız derseniz;
1. ISA Server+DHCP+SQL+AD
2. Yada Fortigate gibi firmaların donanımsal çözümleri mevcut..
3. Yakın zamanda, ortalık bu işi yapan yazılımlar, cihazlar ile dolacak ki bir tanesi size gelmiş bile 🙂
Mantık şu
eğer içeride 2. bir ip kullanıyorsanız mutlaka loglama istiyorlar
buna toplu internet kullanımı diyorlar
Serhat Hoca herşeyi güzel yazmış
selamlar
Şirketler bu durumda henuz mecburi değil o zaman.
bilgi için çok teşekkur ederim..
iyi calismalar..
kaç pc niz var içeride
Ben şöyle bir kaç soru soracağım
firmanızda 6 kişi çalışıyor örneğin
kullanıcılarınız hangi sitelere giriyor ?
kullanıcılarınız internette başkalarına (cumhurbaşkanı,başbakan,Atatürk,yasa dışı örgüt) propagandası,hakaret vs yapıyor olabilirmi denetleyebiliyormusunuz.
kullanıcılarınız adult içerikli engellenmiş video görüntü vs indiriyor olabilir denetliyormusunuz ?
kullanıcınız dışarıda bir siteyi hacklemeye çalışıyor olabilir raporlayabiliyormusunuz ?
kullanıcılarınız abuk subuk işler yapıp başınıza bela açabilir.bunda ilk göz önünde olucak merci yönetim sonrasında bilgi işlemdir.
eğer siz yukarıdaki sorulara bilmiyorum diyorsanız siz bir internet toplu kullanım sağlayısınız demektir.
ve bu kanun bu tür sorunlarda yükün yönetimden bilgi işlemden alınıp kullanıya yüklemesine kadar dayatma yapmaktadır.
içerideki bir kişiden sebeb neden firmanız,yöneticiniz,siz zan altında kalasınız ki ?
selamlar
kaç pc niz var içeride
200 adet.
Ben şöyle bir kaç soru soracağım
firmanızda 6 kişi çalışıyor örneğin
kullanıcılarınız hangi sitelere giriyor ?
kullanıcılarınız internette başkalarına (cumhurbaşkanı,başbakan,Atatürk,yasa dışı örgüt) propagandası,hakaret vs yapıyor olabilirmi denetleyebiliyormusunuz.
kullanıcılarınız adult içerikli engellenmiş video görüntü vs indiriyor olabilir denetliyormusunuz ?
kullanıcınız dışarıda bir siteyi hacklemeye çalışıyor olabilir raporlayabiliyormusunuz ?
kullanıcılarınız abuk subuk işler yapıp başınıza bela açabilir.bunda ilk göz önünde olucak merci yönetim sonrasında bilgi işlemdir.
eğer siz yukarıdaki sorulara bilmiyorum diyorsanız siz bir internet toplu kullanım sağlayısınız demektir.
ve bu kanun bu tür sorunlarda yükün yönetimden bilgi işlemden alınıp kullanıya yüklemesine kadar dayatma yapmaktadır.
içerideki bir kişiden sebeb neden firmanız,yöneticiniz,siz zan altında kalasınız ki ?
selamlar
Kullanıcılar web erişimleri any durumda bir kısıtlama yok, genelde haber, teknoloji, bilişim sektoru satış ve pazarlama, kamu ihaleleri vb.. siteler..
Eriştikleri yerlerde detay olarak yasa dısı orgut, propaganda gibi içerikleri denetleyemiyorum.
Video sitelerini engelliyorum, fakat adult ları engelemek için bir mimarim henuz yok.
Eriştikleri siteler saldırı, hacking işlemlerini raporlayamıyorum.
Kullanıcıları ISA Server 2006 Enterprise uzerinden proxy ile internete erişimini saglıyorum.
Savas bey,
ayrıca sunu sormak isterim, Linux Uzerinde Squid ve dansguardian gibi proxy sunucu uzerinden bu sekilde raporları detaylandırabilir miyim ?
Bildiğiniz uzere ISA server uzerinde, girilen siteler, protokeller ve kullanıcıların internet web usage gibi rapor alınıyor fakat hangi kullanıcı hangi siteye girdigini detaylı rapor vermiyor. ISA uzerinden bunu halledebilecegim bir oneriniz varmı?
http://www.isaserver.org/news/Free_ISA_Server_Log_Analysis_Program.html
ayrıca bir çok ücretli yazılım bu işi yapar örnek gfi
linux üzerinde free loglama için bir yazılım illaki vardır ama kurup denemediğim için kesin bir şey diyemem.
bu konuda yazarlar adminler site sakinleri fikir sunacaktır.
Bu konu hakkında bende sizi bilgilendirmek isterim.
Şirketinizin güvenliğini,Ağ etkinliklerini,Aktivitelerini ,İnternet Kullanımı ve Bant genişliği gibi kullanımlar her ölçekteki organizasyonlar için bilinmelidir.Sonicwall bunu yazılım olarak piyasaya sunuyor. Viewpoint Java tabanlı SQL üzerinden çalışan Grafiksel uygulamaları ile İnternet kullanımını kolayca izleme, Güvenliği geliştirme, Riskleri değerlendirme, Çalışanların internet kullanımından daha çok haberdar olmak, verimlilik ve gelecekteki band genişliğini öngörme imkanı verir.Sonicwall Cihazlarının güvenlik olaylarının görüntülenmesini sağlar.
Bu konuda Sonicwall Tüm UTM modellerinin yanında tamamen ücretsiz Viewpoint yazılımını kullanıcılarına sunmaktadır.5651 No'lu yasanın getirmiş olduğu tüm şartları uygulayarak kullanıcıları raporlama konusunda nasıl hareket edebilirim düşüncesinden de kurtarmış olur..
Mevcut yapımızda, Misafirler için smoothwall.org adresinden edindiğim open source bir firewall kullanmaktayım yetenekleri gayet iyi olmakla beraber bir çok eklenti ile ciddi anlamda güzel loglama yapabilmekte. ayrıca dansguardian ile web içerik filtrelemesi yapabilir. captive portal ile de firewall'ı hotspot gateway haline getirerek, yapı içersindeki müşterilerin kullanıcı adı ve şifre ile bir yetkilendirmeden geçtikten sonra tüm hareketlerini izleyebilirsiniz.
ayrıca pfsense'de de captive portal desteği mevcut.
bu sıralarda http://www.coova.org/ adresini incelemekteyim.
İyi Çalışmalar,
merhaba arkadaşlar
bu yasa tam olarak netleştimi,
bizim şirketimizde 5 bölge birde genel merkez var,bölgeler de internete adsl üzerinden herhangi bir kontrol yok,serbest Türk Telekom neyi izin vermişse,merkezde ise 60 kullanıcı ve ssg 140 cihazımız var burda %80 kullanıcıları firewall üzerinden blokeleyebiliriyorum tabi,nereye ne zaman gittikleri hakkında bir bilgim yok ,
bu yasanın kapsam içeriğinde şirket olarak hangi konumdayız pek anlamış değilim,
Tşk
WatchGuard da Raporlarma için kullanılan ücretsiz yazılım WatchGuard Report Manager.
WG nin sitesinden indirebilen bir tool tamamen ücretsiz.
bilginiz olsun.
merhaba yasanın aktifliği konusunda bi gelişme varmı.istenilen loglamalar maddeler olarak kesinleştimi?
kolay gelsin
Merhaba arkadaşlar.
Bu yasa ile ilgili en büyük sıkıntıyı şirketler,resmi kurumlar ve oteller gibi çoklu kullanıcıları olduğu yerlerin bilgi işlem departmanları yaşayacaktır. Yasadaki ayrıntılar bir yana birgün polis geliyor ve xx tarihinde xx ip ye giden kişi kimdir diyor. Bu sorunun cevabı bilmiyoruz şeklinde olursa oranın yetkili bilgi işlem personali ve imza yetkili mesul müdürü direkt sorumlu kabul ediliyor. Bunu aynen şöyle düşünebilirsiniz. Size ait bir cep telefonundan bir şahıs davacı oluyor ve savci size bunu kim yaptı diyor. Hat sizin adınıza kayıtlı olduğundan kimin yaptığını ispatlayamadığınız takdirde siz yapmış gibi işlem görürsünüz. Bu yüzden çoklu internet kullanıcılarının bilgi işlem departmanları internete her giren kişinin mac numarası- kimlik bilgileri ve girdiği siteler ile ilgili log kayıtlarını saklayacak bir çözüm bulmak ve bu kayıtların değiştirilmeden saklandığını kanıtlamak zorundadır. Bu çözümler internette ücretsiz sağlanan içeriklerle çözülememktedir.Yani yasanın istediği kayıtları değiştirilmeden saklanabilmesini sağlayamamaktadır. Bu konu için ayrıntılı bilgi isteyenler foruma yazarlarsa elimden geldiğince yardımcı olmaya çalışırım.
Not : Lütfen portal dışında destek vermemeye özen gösterin ki aynı konularda yardım isteyenler için faydalı olabilsin. Mail adresi silinmiştir!
Merhaba Sn. Ahmet bende hotel bünyemiz içerisinde local için buy kısıtlama ve takip sisteminbi (smoothwall )kullanmaktayım.Ancak 5651 nolu yasada bildiğiniz üzere değiştirilemez ibaresi isteniyor diye biliyorum kayıt altına alınmış ve digital olarak imzalanmış bir loglama sistemini smoothwall da nasıl gerçekleştirdiniz acaba bu konud hakkında bilgilendirebilirmisiniz birde demişsiniz ki ; captive portal ile de firewall'ı hotspot gateway haline getirerek bunu smoothwall a nasıl entegre ettiniz sorabilirmiyim zira ben bunuda birtürlü yapamadım
yardım ve önerileriniz için teşekkür ederim verdiğiniz link i incelemeye başladım sevgilerimle
Şirket bünyemizde tüm kullanıcılar Statik ip ve içerik filtreleme programıyla kullanıcılara çıkış verip istediğimiz zaman loglarını alabiliyoruz.
Fakat dışardan gelen müşterilerimizin sistemden bağımsız adsl wireless modemle gidiği internet erişim loglarını nasıl tutabiliriz? Yani modem sisteme bağlı değil bağımsız çalışıyor.
5651 sayılı yasa internet kanunu IP Log İmzalayıcı 5651 hotel yurt ve okul çözümleri 5651 sayılı yasa uyarınca katalog suçlar kapsamında yapılan teknik inceleme yasası 3g internet çözümleri Hotspot 5651 log 5651 sayılı yasa uyarınca katalog suçlar IP Log sistemi kablosuz ağ kurulum tck 5651 sayılı internet ortamında yapılan yayınların düzenlenmesi yasasına uygun yasal log izleme loglama kayıtları bilişim suçları düşük arama hacmi otel okul yurt ve hoteller için 5651,5651 sayili yasa, 5651 sayili kanun, ip log imzalama,otel çözümleri 5651 sayılı yasa 5651 sayılı kanun,log çözümleri,logsistemleri | ||||||||||
http://www.syslogs.org/2009/08/openssl-ile-5651-sayili-kanun-geregi-log-imzalamak/
Ben bu adresi buldum burada güzel bir şekilde anlatmış log imzalamak için gerekli olan yazılımları ve yöntemleri. Ancak tamamen kapsamlı bir şekilde en baştan nasıl hazırlayabilirim bilmiyorum onu araştırıyorum.Sanırım bu sitede oda anlatılıyor.Bilgi edindikçe ve araştırdıkça sizlerlede paylaşıcam arkadaşlar.