• ANA SAYFA
  • ÜRÜNLER
    • OTOMASYON
    • İŞ BİRLİĞİ
  • BLOG
  • İLETİŞİM

GoAnyWhere Türkiye

DEMO TALEBİNDE BULUN
  • Home
  • Posts tagged "mft yazılımı"

Tag: mft yazılımı

  • 0
Burhan Özşahinoğlu
Salı, 23 Şubat 2021 / Published in Siber Güvenlik

FTP, SFTP ve FTPS nedir? Farkları Nelerdir?

Temelinde dosya transferi olan bu protokoller bir çok defa kafa karışıklığına neden olmakta. SFTP ve FTPS sundukları kimlik doğrulama seçenekleriyle FTP’den çok daha güvenilirdirler.

FTP komut kanalı ve veri kanalı olmak üzere iki ayrı kanal tarafından veri transferi yapar. Bu iki kanalda da veriler şifrelenmez ve araya girebilecek saldırganlar tarafından kolaylıkla okunabilir. Bu noktada saldırganların kullandıkları en bililen yöntemler ortadaki adam saldırısı ve ARP zehirlenmesi saldırılarıdır. PCI DSS, HIPAA gibi bir çok standart tarafından FTP kullanımı kabul edilmez. Bu üç protokolden en son tercih edilmesi gerekeni FTP’dir.

SFTP ve FTPS sundukları kimlik doğrulama seçenekleriyle daha güvenli bir şekilde dosya transferi yaparlar. Bu iki protokol arasındaki temek fark portları kullanım şekillerindedir. SFTP tüm transfer işlemlerini tek port üzerinden yaparken FTPS birden çok port kullanır. FTPS’in birden çok portu kulllanması güvenlik duvarında daha çok porta izin verilmesi anlamına geliyor. Bundan dolayı SFTP’nin güvenliği FTPS’e göre daha iyidir.

FTPS’de kullanıcı adı ve parolaya ek olarak sertifikanın kullanılması gerekir. Sertifikanın bililen sertifika yetkilileri(CA) tarafından onaylanması gerekiyor. CA’lara alternatif olarak dosya transferi yapacak olan sunucular tarafından da bu sertifikalar tanımlanabilir. FTPS önlem olarak FTP’ye ayrı bir katman ekliyor diyebiliriz. Hem kullanıcı adı ve parola hem de sertifika yöntemleri aynı anda kullanılabilir.

SFTP ise SSH protokülü kullanır. Tek port üzerinden dosya transferi yapar ve hem kimlik doğrulama bilgilerini hem de veriyi şifreler. SFTP doğrulama için iki farklı yöntem kullanır.

FTP’de olduğu gibi kullanıcı adı ve parola ile doğrulama yapılabilir. FTP’ye ek olarak girilen kullanıcı adı ve parola bilgilerini şifrelemekte ve bu şekilde güvenli hale gelmektedir.

Diğer yöntem olarak SSH Anahtarları kullanılır. Bu yöntemde genel(public) ve özel(private) olmak üzere iki farklı anahtar oluştursunuz ve genel anahtarınızı dosya transferi yapmak istediğiniz tarafa gönderirsiniz. Sizin genel anahtarınızı hesabınızla ilişkilendirmelerinden sonra başarılı bir şekilde doğrulama işlemi yapılır. Hem kullanıcı adı ve parola hem de anahtarlar aynı anda kullanılabilir.

Güvenlik duvarında tek porta ihtiyacı olmasından dolayı SFTP tercih edilebilir.

ftpftpsgoanywhereMftmft yazılımıSftp
  • 0
Burhan Özşahinoğlu
Salı, 23 Şubat 2021 / Published in Siber Güvenlik

MFT Yazılımı Seçerken Nelere Dikkat Edilmeli?

Kurumunuz için doğru olan MFT yazılımını seçmek uzun ve karmaşık bir süreç haline gelebilir. İhtiyaçlarınızı doğru analiz ederek ve MFT yazılımından beklentilerinizi doğru soruları sorarak kurumunuz için en verimli olacak MFT yazılımını çok daha kısa sürede seçebilirsiniz.

  • Günlük dosya transferi sayınız nedir?
  • Dosyaların boyutları ortalama ne kadardır?
  • Dosyaların hassaslık/gizlilik derecesi nedir?
  • Manuel yapılan transferler için harcadığınız süre nedir?
  • Yasal düzenlemelere uyum zorunluluğu var mı?
  • Bütçeniz ne kadar?

Bu soruları cevapladıktan sonra MFT yazılımlarını araştırmaya başlarsanız size en uygun olan yazılımı tespit edebilirsiniz.

Nasıl bir ortama kurulum yapacağınız ve MFT yazılımının kullanılacağı platformlar ayrı bir öneme sahiptir. Kurumun ihtiyaçları doğrultusunda sadece lokal kurulum/kullanım olabileceği gibi sadece bulut ortamında da kullanabileceğiniz MFT yazılımları ya da hibrit modele sahip MFT yazılımları da mevcuttur.

Sektörünüze özgü yasal düzenlemelere uyumluluğu artı bir etkendir. Bankacılık, havacılık, sağlık gibi sektörlerin birbirlerinden ayrı yasal zorunlulukları olabiliyor. Seçeceğiniz MFT yazılımının kurumunuzun bağlı olduğu yasal zorunlulukları taşıması ve iş yaptığı kişilerin/kurumların/müşterilerin bağlı olduğu yasal zorunluluklara da uyum sağlaması çok önemlidir. Özellikle çok çeşitli kuruluşlarla dosya transferi yapıyorsanız tek bir sektöre özel değil, bir çok sektörü kapsayacak bir MFT çözümü tercih edilebilir.

MFT yazılımlarının odağı güvenlik olmakla birlikte özellikle veri ihlaline karşı ne gibi önlemleri olduğu ayrı öneme sahiptir. Veri ihlalinin en aza indirilmesi için MFT yazılımının aşağıdaki sorulara cevap verebiliyor olması gerekiyor;

  • Desteklediği şifreleme standartları nelerdir?
  • Kullanıcı izinleri ne kadar detaylı?
  • Gelişmiş loglama sistemi var mı?
  • Logları ayrıca SIEM’e gönderebiliyor mu?
  • FIPS 140-2 desteği var mı?

Özellikleri bakımından kullanımın kolay olması, verinin hareket halideyken ve durağan haldeyken şifrelenmesi, gelişmiş otomasyon seçeneklerinin olması, yasal zorunlulukları karşılaması, çoklu platform desteği gibi özellikleri olması dikkat edilmesi gereken diğer hususlardır.

E-posta desteği olması, özellikle boyut sınırı olmadan dosyaları güvenli bir şekilde e-posta üzerinden gönderebilmesi gerekir.

Yüksek erişebilirlik ihtiyacınızın olması durumunda cluster desteği sunabilmesi, kendine ait ek güvenlik yazılımlarının olması ya da kurumunuzdaki mevcut güvenlik çözümlerine kolay bir şekilde entegre olabilmesi gerekir.

Satın alma veya kiralama konusunda modül desteğinin olması kullanmayacağız özellikler için gereksiz ödeme yapılmasının önüne geçecek, ileri ki zamanlarda ihtiyaçlarınız doğrultusunda genişleme için esneklik katacaktır.

dosya transferigoanywhereMftmft yazılımı

Recent Posts

  • FTP, SFTP ve FTPS nedir? Farkları Nelerdir?

    Temelinde dosya transferi olan bu protokoller b...
  • MFT Yazılımı Seçerken Nelere Dikkat Edilmeli?

    Kurumunuz için doğru olan MFT yazılımını seçmek...
  • MFT Yazılımları Nedir? Günümüzde Neden Önemlidir?

    Yönetilen dosya transferi(MFT-managed file tran...
  • Pandemi Sürecinde Yazılım Çözümleri Nasıl Yardımcı Olabilir?

    Pandemi Sürecinde Yazılım Çözümleri Nasıl Yardımcı Olabilir?

    Hasta Bilgilerini Güvende Tutun Kriz zamanların...

Son Yorumlar

    Archives

    • Şubat 2021
    • Mayıs 2020

    Categories

    • Siber Güvenlik

    Meta

    • Giriş
    • Yazı beslemesi
    • Yorum beslemesi
    • WordPress.org

    GoAnywhere MFT , merkezi bir kurumsal düzey yaklaşımı kullanarak dosya aktarımlarını otomatikleştiren ve güvenlik altına alan yönetilen bir dosya aktarım çözümüdür. MFT yazılımını kullanmak size zaman ve para tasarrufu sağlayacak, güvenliği arttıracak, sunucudan sunucuya dosya aktarımlarını basitleştirecek ve kuruluşunuzun uyumluluk gereksinimlerini karşılamasına yardımcı olacaktır.

    CUSTOM MENU

    • ANA SAYFA
    • ÜRÜNLER
    • BLOG
    • İLETİŞİM

    GoAnyWhere Türkiye

    Pazartesi - Cuma 08.00 - 17.30

    0850-480-67-86

    info@custossolutions.com

    TOP
    WHATSAPP İletişim
    WeCreativez WhatsApp Support
    Merve
    Available
    WHATSAPP İletişim