GAZİANTEP ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI

GAZİANTEP ÜNİVERSİTESİ

BİLGİ İŞLEM DAİRE BAŞKANLIĞI

Haberler & Duyurular

04.12.2020

SİBER GÜVENLİK HAFTASI 21-25 Aralık 2020

       Türkiye Siber Güvenlik Kümelenmesi, üye firmaları ile birlikte yerli Siber Güvenlik ekosisteminin gelişimine katkı sağlamak, Siber Güvenlik farkındalığını ve iş birliklerini artırmak, kamu, özel sektör ve akademiyi bir araya getirmek ve 2020 yılını Siber Güvenlik temasıyla dolu dolu bitirmek için 21-25 Aralık’ta “SİBER GÜVENLİK HAFTASI”nda bir araya geliyor!        T.C. Cumhurbaşkanlığı Savunma Sanayii Başkanlığı ve T.C. Dijital Dönüşüm Ofisi himayelerinde düzenlenen SİBER GÜVENLİK HAFTASI’nın Açılış Töreni, 21 Aralık 2020 tarihinde T.C. Cumhurbaşkanlığı Külliyesinde, sınırlı katılım ile gerçekleştirilecektir.          Açılış töreni sonrası online platformlarda devam edecek Hafta, Milli Siber Güvenlik Zirvesi ve Sanal Siber Güvenlik Fuarı ile kapılarını açıyor.          Milli Siber Güvenlik Zirvesi ve 80’in üzerinde Küme üye firmanın stantları ile katılım sağlayacağı Sanal Siber Güvenlik Fuarına katılmak için KAYIT OLmayı unutmayın!   ŞİMDİ KAYIT OLUN        Hafta boyunca Türkiye Siber Güvenlik Kümelenmesi ve üyeleri tarafından farklı platformlarda düzenlenecek Siber Güvenlik etkinliklerini ETKİNLİK PROGRAMI’ndan takip edebilir, konferanslara, eğitimlere, yarışmalara ve çekilişlere kayıt olabilir, katılım sağlayabilirsiniz! Etkinliklere kayıt olmak ve katılım sağlamak için ETKİNLİK PROGRAMI’nı takip edin! SİBER GÜVENLİK HAFTASI'nda Sizi Neler Bekliyor? Milli Siber Güvenlik Zirvesi Sanal Siber Güvenlik Fuarı Webinarlar Yarışmalar Eğitimler   Video için tıklayınız   Detaylar için tıklayınız    
Devamını Oku
04.11.2020

MEHMET DENİZ\'İ KAYBETTİK...

Başkanlığımız değerli personeli Mehmet DENİZ'i kaybettik... Cenazesi 04 Kasım 2020 Çarşamba (bugün) günü Şanlıurfa Suruç ilçesi Kızılkuyu köyünde defnedilecektir. Merhuma Allah'tan rahmet, yakınlarına başsağlığı ve sabır dileriz.  
Devamını Oku
18.10.2020

Zoom Hesap Alma

Gerek online toplantılarınızda gerekse online öğretim sistemlerinizde alternatif olarak zoom meeting programını kullanabilirsiniz.Alttki linke tıklayarak bu hesabı nasıl alacağınız anlatılmıştır.  Zoom hesabı alma adımları için tıklayınız
Devamını Oku
16.10.2020

zoom kullanımı

Canlı derslerde zoom kullanımı
Devamını Oku
13.10.2020

GAUN Bulut Hizmete Girdi

Bilgi İşlem Daire Başkanlığımız yeni bir hizmet daha sunuyor: GAUN Bulut GAUN Bulut Sistemi, Uzaktan eğitimde destek olarak kullanılmak üzere kurulan bir DOSYA depolama sistemidir.  GAUN Bulut, bilgisayarlarınız ve mobil cihazlarınız arasında dosya paylaşımını kolaylaştıran ve başkaları ile paylaşmanıza imkan veren açık kaynak kodlu (Open Source) bir özgür yazılım çözümüdür. Gaziantep Üniversitesi Bulut Sistemi, altyapı olarak Nextcloud kullanmaktadır. Bu sistem Üniversitemizin sunucuları üzerinde çalışmaktadır. Benzer bulut depolama çözümleri ticari firmalar tarafından icloud, google drive, dropbox, vb. markalarla sunulmaktadır. Tüm kullanıcılara 10 GB depolama alanı atanmış ve yüklenebilecek en büyük dosya boyutu 1 GB ile sınırlandırılmıştır. Bu kota ve sınırlamalar, Üniversitemizin imkanları ölçüsünde gelecekte değiştirilebilecektir.   Nextcloud hizmetlerine http://bulut.gantep.edu.tr adresini kullanarak erişebilirsiniz. Gaziantep Üniversitesi personeli sisteme giriş yapmak için ; bulut@gantep.edu.tr adresine Ad,Soyad,Bölüm ve (gantep) mail bilgilerini,  Talep Formu (Form-32) imzalı resmini yollayarak kullanıcı adı ve şifre temin edebilir.   GAUN Bulut Kullanım Kılavuzu için tıklayınız.    GAUN BULUT İLE, Kurumsal Her Şeyi Saklayın, İstediğinizi Paylaşın GAUN Bulut, tüm dosyalarınızı güvenli bir merkezi ortamda depolar. Kullanıcılarınızın elektronik ortamdaki tüm bilgi ve belgeleri artık tam koruma altında. Her Yerden Erişin Tüm verilerinizi kriptolar, saklar, yetkilendirir, versiyonlar, yedekler ve her yerden erişmenizi sağlar. Dosyalarınız Güvende Cihazlarınızın başına ne gelirse gelsin, GAUN Bulut'ta depolanan dosyalarınız güvendedir. Veri Şifreleme Dosyalarınız GAUN Bulut'da özel kripto algoritmaları ile şifrelenerek saklanır. Güçlü Arama GAUN Bulut dosyalarınıza daha hızlı erişmenizi sağlar. Anahtar kelimeyle içerik arayabilirsiniz. Paylaşım Dosyalarınızı istediğiniz kişilerle paylaşabilir ve düzenleyebilirsiniz. Virüslere Karşı Koruma GAUN Bulut tüm verileri parçalayarak depoladığı için hiçbir virüs aktif hale gelemez. 7/24 Erişim Verilerinize erişmek herhangi bir bilgisayardan GAUN Bulut ile tüm verileriniz elinizin altında. MASAÜSTÜ UYGULAMALARI: Dosyalarınızın GAUN Bulut sunucusu ve masaüstünüz arasında senkronize olmasını sağlamak için masaüstü uygulamasını kullanın  Windows 7, 8.x and 10  macOS 10.12+, 64 bit  Linux AppImage MOBİL UYGULAMA (NEXTCLOUD): Iphone – Ipad : https://apps.apple.com/us/app/nextcloud/id1125420102 Android Uygulama: https://play.google.com/store/apps/details?id=com.nextcloud.client&hl=tr Android Kurulum: http://bidb.gantep.edu.tr/upload/files/bulut_android.pdf    
Devamını Oku
15.09.2020

HES Kodunu Nasıl Alırım?

1- "Hayat Eve Sığar" uygulaması üzerinden, "HES Kodu İşlemleri" bölümüne girilir. "HES Kodu Oluştur" butonuna tıklanır. Kod kullanım süresi seçilir ve kod oluşturulur. HES uygulamasını AppStore’dan indirmek için tıklayın. HES uygulamasını Google Play’den indirmek için tıklayın.   2- SMS yöntemi ile HES yazıp boşluk bırakarak sırasıyla; T.C. Kimlik Numarası, Kimlik Kartının Ön Yüzündeki Seri Numarasının Son 4 Hanesi ve "Paylaşım Süresi" gün sayısı olarak yazılır  ve 2023'e SMS olarak gönderilir. Sistem üzerinden, seyahatiniz için geçerli gün sayısı kadar HES kodunuz telefonunuza gönderilecektir. Paylaşım Süresi'nin seçeceğiniz uçuşun tarihinden en az 7 gün daha fazla olması gerekir. Örneğin uçuşunuz 10 gün sonra ise en az 17 gün geçerli Paylaşım Süresili bir kodunuz olmalı. HES kodunun geçerli olması için Paylaşım Süresi’ni girerken yolculuk tarihine kadar olan gün sayısına en az 7 gün daha eklemelisiniz. Örnek; HES 12345678901 1234 17 Paylaşım süresinin belirtilmemesi halinde kodun süresi 1 yıl ile sınırlandırılacaktır. 3-  e-Devlet sistemi üzerinden de HES kodunuzu alabilirsiniz. e-Devlet sistemi üzerinden, “HES Kodu Üretme ve Listeleme” seçeneğini seçip “Yeni Hes Kodu” butonuna tıklayarak HES kodunuzu alabilirsiniz. -Belli bir gün sayısını kapsayan kodları alırken uçuş günlerini dikkatlice seçmeniz gerekiyor. Eğer kodunuzun geçerlilik süresi dolmuşsa rezervasyonlarınız onaylanmamaktadır. -Ayrıca HES kodunuzun geçerli olmaması, iletişim bilgilerinizin eksik veya hatalı olması, doğum tarihi vb. kişisel bilgilerinizdeki hatalar nedeniyle seyahatinize izin verilmeyebilir.
Devamını Oku
25.05.2020

OLTALAMA İÇERİKLİ E-POSTALAR 2

Son zamanlarda yine oltalama e-mailler gönderilmeye devam edilmektedir.Aşağıda örneği görülen emaillerin açılmadan ve linklerine tıklanmadan silinmesi gerekmektedir.
Devamını Oku
13.05.2020

Uzaktan Çalışırken Dikkat

Uzaktan çalışma yöntemi kullanan iş yerleri, kurumlar ve personeller için dikkat edilmesi gereken hususlar, alınması gereken tedbirler ve en iyi uygulama örnekleri aşağıda belirtilmiştir. Uzaktan çalışma yöntemini uygulayan kurumlar ve  sistem yöneticileri tarafından;   Güvenlik ve çalışma koşullarına ilişkin risklerin belirlenmesi ve minimize edilerek uzaktan çalışma koşullarının oluşturulması için teknik ve idari personelin içinde bulunduğu bir çalışma grubunun oluşturulması önem arz etmektedir.   Uzaktan erişime açılamayacak derecede kritik hizmetlerin risk değerlendirmelerinin yapılması gerekmektedir. Uzaktan erişime uygun olmayan kritik hizmetler ve kaynaklar için önceliklendirme yapılması, yeterli sayıda personelin yedekli biçimde iş yerinde bulundurulması ve görevlendirilmesi sağlanmalıdır.   Uzaktan çalışan tüm personele özellikle güçlü parola kullanımı, sosyal mühendislik saldırıları ve güvenlik yazılımları hakkında farkındalık eğitimi verilmeli ve oryantasyon yapılmalıdır.   Uzaktan erişim için VPN veya uzaktan yönetim servisi (RDP, SSH vb.) kullanılması durumunda;    İlgili sistemlerin en güncel/stabil/güvenli versiyonu kullanılmalıdır.    Sistemlerin desteklediği tüm güvenlik önlemleri doğru ve tam şekilde yapılandırılmalıdır.    Üretilen iz kayıtları (logların) olası bir saldırıyı tespit edecek şekilde düzenli olarak kayıt altına alınmalı,    Yetkisiz erişim, kaba kuvvet (brute force) saldırıları vb. anomalilerin tespiti için alarm mekanizmaları oluşturulmalıdır.    Yetkiler “en az gerekli yetki” prensibine uygun verilmelidir.    Sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanmalıdır.    Uzaktan çalışma boyunca tanımlanan kurallar geçici süreliğine oluşturulmalıdır.    Mümkün olduğu durumlarda uzaktan bağlantılar için “kaynak IP” kısıtlaması yapılmalıdır.   Erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınmalıdır.   Uzaktan çalışan personel için güvenlik önlemleri alınmış sistemler/bilgisayarlar verilmesi gerekmektedir.   Risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izni verilmediğinden emin olunması gerekmektedir.    Uzaktan çalışan personel tarafından;   Uzaktan çalışma için kullanılan sistemlerde (PC, laptop, tablet, telefon vb.) gerekli güvenlik yazılımlarının yüklendiğinden, güncel yazılımların kullanıldığınden, zararlı yazılım bulunmadığından emin olunmalıdır.   Uzaktan çalışma sırasında dahi olsa, kurum dışına herhangi bir kritik verinin çıkarılmaması ve kaydedilmemesi gerekmektedir.   Dışarıya çıkarılması zorunlu, kritik olmayan verilerin, kopyalandığı veya taşındığı sistemlerin takip edilmesi, söz konusu verilerin güvenliğinin sağlanması gerekmektedir.   Bağlantının büyük bir çoğunluğunun kablosuz modemler ile yapılacağı varsayıldığında kablosuz modemler üzerinde WPA/WPA2 protokolünün kullanılması, Mac adresi filtreleme, SSID gizleme gibi önlemlerin alınması gerekmektedir.
Devamını Oku
13.05.2020

Oltalama İçerikli E-postalar

Çeşitli kurum ve kuruluşlara "kabil@tika.gov.tr" eposta adresinden "Servis Güncellemesi" konu başlığı ile oltalama içerikli epostalar gönderildiği istihbar olunmuştur. Zararlı eposta içerisindeki linke tıklandığında kullanıcıyı saldırganların oluşturduğu "https[:]//formcrafts[.]com/a/46356?preview=true" adresine yönlendirdiği ve kullanıcı parolalarını çalmayı amaçlayan bir formun doldurulmasını amaçladığı tespit edilmiştir. Oltalama epostaların örnek bir ekran görüntüsü alttaki gibidir.
Devamını Oku