Haberler & Duyurular
04.12.2020
SİBER GÜVENLİK HAFTASI 21-25 Aralık 2020
Türkiye Siber Güvenlik Kümelenmesi, üye firmaları ile birlikte yerli Siber Güvenlik ekosisteminin gelişimine katkı sağlamak, Siber Güvenlik farkındalığını ve iş birliklerini artırmak, kamu, özel sektör ve akademiyi bir araya getirmek ve 2020 yılını Siber Güvenlik temasıyla dolu dolu bitirmek için 21-25 Aralık’ta “SİBER GÜVENLİK HAFTASI”nda bir araya geliyor!
T.C. Cumhurbaşkanlığı Savunma Sanayii Başkanlığı ve T.C. Dijital Dönüşüm Ofisi himayelerinde düzenlenen SİBER GÜVENLİK HAFTASI’nın Açılış Töreni, 21 Aralık 2020 tarihinde T.C. Cumhurbaşkanlığı Külliyesinde, sınırlı katılım ile gerçekleştirilecektir.
Açılış töreni sonrası online platformlarda devam edecek Hafta, Milli Siber Güvenlik Zirvesi ve Sanal Siber Güvenlik Fuarı ile kapılarını açıyor.
Milli Siber Güvenlik Zirvesi ve 80’in üzerinde Küme üye firmanın stantları ile katılım sağlayacağı Sanal Siber Güvenlik Fuarına katılmak için KAYIT OLmayı unutmayın!
ŞİMDİ KAYIT OLUN
Hafta boyunca Türkiye Siber Güvenlik Kümelenmesi ve üyeleri tarafından farklı platformlarda düzenlenecek Siber Güvenlik etkinliklerini ETKİNLİK PROGRAMI’ndan takip edebilir, konferanslara, eğitimlere, yarışmalara ve çekilişlere kayıt olabilir, katılım sağlayabilirsiniz!
Etkinliklere kayıt olmak ve katılım sağlamak için ETKİNLİK PROGRAMI’nı takip edin!
SİBER GÜVENLİK HAFTASI'nda Sizi Neler Bekliyor?
Milli Siber Güvenlik Zirvesi
Sanal Siber Güvenlik Fuarı
Webinarlar
Yarışmalar
Eğitimler
Video için tıklayınız
Detaylar için tıklayınız
Devamını Oku
04.11.2020
MEHMET DENİZ\'İ KAYBETTİK...
Başkanlığımız değerli personeli Mehmet DENİZ'i kaybettik...
Cenazesi 04 Kasım 2020 Çarşamba (bugün) günü Şanlıurfa Suruç ilçesi Kızılkuyu köyünde defnedilecektir.
Merhuma Allah'tan rahmet, yakınlarına başsağlığı ve sabır dileriz.
Devamını Oku
18.10.2020
Zoom Hesap Alma
Gerek online toplantılarınızda gerekse online öğretim sistemlerinizde alternatif olarak zoom meeting programını kullanabilirsiniz.Alttki linke tıklayarak bu hesabı nasıl alacağınız anlatılmıştır.
Zoom hesabı alma adımları için tıklayınız
Devamını Oku
16.10.2020
zoom kullanımı
Canlı derslerde zoom kullanımı
Devamını Oku
13.10.2020
GAUN Bulut Hizmete Girdi
Bilgi İşlem Daire Başkanlığımız yeni bir hizmet daha sunuyor: GAUN Bulut
GAUN Bulut Sistemi, Uzaktan eğitimde destek olarak kullanılmak üzere kurulan bir DOSYA depolama sistemidir. GAUN Bulut, bilgisayarlarınız ve mobil cihazlarınız arasında dosya paylaşımını kolaylaştıran ve başkaları ile paylaşmanıza imkan veren açık kaynak kodlu (Open Source) bir özgür yazılım çözümüdür. Gaziantep Üniversitesi Bulut Sistemi, altyapı olarak Nextcloud kullanmaktadır. Bu sistem Üniversitemizin sunucuları üzerinde çalışmaktadır. Benzer bulut depolama çözümleri ticari firmalar tarafından icloud, google drive, dropbox, vb. markalarla sunulmaktadır.
Tüm kullanıcılara 10 GB depolama alanı atanmış ve yüklenebilecek en büyük dosya boyutu 1 GB ile sınırlandırılmıştır. Bu kota ve sınırlamalar, Üniversitemizin imkanları ölçüsünde gelecekte değiştirilebilecektir.
Nextcloud hizmetlerine http://bulut.gantep.edu.tr adresini kullanarak erişebilirsiniz.
Gaziantep Üniversitesi personeli sisteme giriş yapmak için ; bulut@gantep.edu.tr adresine Ad,Soyad,Bölüm ve (gantep) mail bilgilerini, Talep Formu (Form-32) imzalı resmini yollayarak kullanıcı adı ve şifre temin edebilir.
GAUN Bulut Kullanım Kılavuzu için tıklayınız.
GAUN BULUT İLE,
Kurumsal Her Şeyi Saklayın, İstediğinizi Paylaşın
GAUN Bulut, tüm dosyalarınızı güvenli bir merkezi ortamda depolar.
Kullanıcılarınızın elektronik ortamdaki tüm bilgi ve belgeleri artık tam koruma altında.
Her Yerden Erişin
Tüm verilerinizi kriptolar, saklar, yetkilendirir, versiyonlar, yedekler ve her yerden erişmenizi sağlar.
Dosyalarınız Güvende
Cihazlarınızın başına ne gelirse gelsin, GAUN Bulut'ta depolanan dosyalarınız güvendedir.
Veri Şifreleme
Dosyalarınız GAUN Bulut'da özel kripto algoritmaları ile şifrelenerek saklanır.
Güçlü Arama
GAUN Bulut dosyalarınıza daha hızlı erişmenizi sağlar. Anahtar kelimeyle içerik arayabilirsiniz.
Paylaşım
Dosyalarınızı istediğiniz kişilerle paylaşabilir ve düzenleyebilirsiniz.
Virüslere Karşı Koruma
GAUN Bulut tüm verileri parçalayarak depoladığı için hiçbir virüs aktif hale gelemez.
7/24 Erişim
Verilerinize erişmek herhangi bir bilgisayardan GAUN Bulut ile tüm verileriniz elinizin altında.
MASAÜSTÜ UYGULAMALARI: Dosyalarınızın GAUN Bulut sunucusu ve masaüstünüz arasında senkronize olmasını sağlamak için masaüstü uygulamasını kullanın
Windows
7, 8.x and 10 macOS
10.12+, 64 bit Linux
AppImage
MOBİL UYGULAMA (NEXTCLOUD):
Iphone – Ipad : https://apps.apple.com/us/app/nextcloud/id1125420102
Android Uygulama: https://play.google.com/store/apps/details?id=com.nextcloud.client&hl=tr
Android Kurulum: http://bidb.gantep.edu.tr/upload/files/bulut_android.pdf
Devamını Oku
15.09.2020
HES Kodunu Nasıl Alırım?
1- "Hayat Eve Sığar" uygulaması üzerinden, "HES Kodu İşlemleri" bölümüne girilir.
"HES Kodu Oluştur" butonuna tıklanır. Kod kullanım süresi seçilir ve kod oluşturulur.
HES uygulamasını AppStore’dan indirmek için tıklayın.
HES uygulamasını Google Play’den indirmek için tıklayın.
2- SMS yöntemi ile HES yazıp boşluk bırakarak sırasıyla; T.C. Kimlik Numarası, Kimlik Kartının Ön Yüzündeki Seri Numarasının Son 4 Hanesi ve "Paylaşım Süresi" gün sayısı olarak yazılır ve 2023'e SMS olarak gönderilir. Sistem üzerinden, seyahatiniz için geçerli gün sayısı kadar HES kodunuz telefonunuza gönderilecektir.
Paylaşım Süresi'nin seçeceğiniz uçuşun tarihinden en az 7 gün daha fazla olması gerekir. Örneğin uçuşunuz 10 gün sonra ise en az 17 gün geçerli Paylaşım Süresili bir kodunuz olmalı. HES kodunun geçerli olması için Paylaşım Süresi’ni girerken yolculuk tarihine kadar olan gün sayısına en az 7 gün daha eklemelisiniz.
Örnek; HES 12345678901 1234 17
Paylaşım süresinin belirtilmemesi halinde kodun süresi 1 yıl ile sınırlandırılacaktır.
3- e-Devlet sistemi üzerinden de HES kodunuzu alabilirsiniz.
e-Devlet sistemi üzerinden, “HES Kodu Üretme ve Listeleme” seçeneğini seçip “Yeni Hes Kodu” butonuna tıklayarak HES kodunuzu alabilirsiniz.
-Belli bir gün sayısını kapsayan kodları alırken uçuş günlerini dikkatlice seçmeniz gerekiyor. Eğer kodunuzun geçerlilik süresi dolmuşsa rezervasyonlarınız onaylanmamaktadır.
-Ayrıca HES kodunuzun geçerli olmaması, iletişim bilgilerinizin eksik veya hatalı olması, doğum tarihi vb. kişisel bilgilerinizdeki hatalar nedeniyle seyahatinize izin verilmeyebilir.
Devamını Oku
25.05.2020
OLTALAMA İÇERİKLİ E-POSTALAR 2
Son zamanlarda yine oltalama e-mailler gönderilmeye devam edilmektedir.Aşağıda örneği görülen emaillerin açılmadan ve linklerine tıklanmadan silinmesi gerekmektedir.
Devamını Oku
13.05.2020
Uzaktan Çalışırken Dikkat
Uzaktan çalışma yöntemi kullanan iş yerleri, kurumlar ve personeller için dikkat edilmesi gereken hususlar, alınması gereken tedbirler ve en iyi uygulama örnekleri aşağıda belirtilmiştir.
Uzaktan çalışma yöntemini uygulayan kurumlar ve sistem yöneticileri tarafından;
Güvenlik ve çalışma koşullarına ilişkin risklerin belirlenmesi ve minimize edilerek uzaktan çalışma koşullarının oluşturulması için teknik ve idari personelin içinde bulunduğu bir çalışma grubunun oluşturulması önem arz etmektedir.
Uzaktan erişime açılamayacak derecede kritik hizmetlerin risk değerlendirmelerinin yapılması gerekmektedir. Uzaktan erişime uygun olmayan kritik hizmetler ve kaynaklar için önceliklendirme yapılması, yeterli sayıda personelin yedekli biçimde iş yerinde bulundurulması ve görevlendirilmesi sağlanmalıdır.
Uzaktan çalışan tüm personele özellikle güçlü parola kullanımı, sosyal mühendislik saldırıları ve güvenlik yazılımları hakkında farkındalık eğitimi verilmeli ve oryantasyon yapılmalıdır.
Uzaktan erişim için VPN veya uzaktan yönetim servisi (RDP, SSH vb.) kullanılması durumunda;
İlgili sistemlerin en güncel/stabil/güvenli versiyonu kullanılmalıdır.
Sistemlerin desteklediği tüm güvenlik önlemleri doğru ve tam şekilde yapılandırılmalıdır.
Üretilen iz kayıtları (logların) olası bir saldırıyı tespit edecek şekilde düzenli olarak kayıt altına alınmalı,
Yetkisiz erişim, kaba kuvvet (brute force) saldırıları vb. anomalilerin tespiti için alarm mekanizmaları oluşturulmalıdır.
Yetkiler “en az gerekli yetki” prensibine uygun verilmelidir.
Sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanmalıdır.
Uzaktan çalışma boyunca tanımlanan kurallar geçici süreliğine oluşturulmalıdır.
Mümkün olduğu durumlarda uzaktan bağlantılar için “kaynak IP” kısıtlaması yapılmalıdır.
Erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınmalıdır.
Uzaktan çalışan personel için güvenlik önlemleri alınmış sistemler/bilgisayarlar verilmesi gerekmektedir.
Risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izni verilmediğinden emin olunması gerekmektedir.
Uzaktan çalışan personel tarafından;
Uzaktan çalışma için kullanılan sistemlerde (PC, laptop, tablet, telefon vb.) gerekli güvenlik yazılımlarının yüklendiğinden, güncel yazılımların kullanıldığınden, zararlı yazılım bulunmadığından emin olunmalıdır.
Uzaktan çalışma sırasında dahi olsa, kurum dışına herhangi bir kritik verinin çıkarılmaması ve kaydedilmemesi gerekmektedir.
Dışarıya çıkarılması zorunlu, kritik olmayan verilerin, kopyalandığı veya taşındığı sistemlerin takip edilmesi, söz konusu verilerin güvenliğinin sağlanması gerekmektedir.
Bağlantının büyük bir çoğunluğunun kablosuz modemler ile yapılacağı varsayıldığında kablosuz modemler üzerinde WPA/WPA2 protokolünün kullanılması, Mac adresi filtreleme, SSID gizleme gibi önlemlerin alınması gerekmektedir.
Devamını Oku
13.05.2020
Oltalama İçerikli E-postalar
Çeşitli kurum ve kuruluşlara "kabil@tika.gov.tr" eposta adresinden "Servis Güncellemesi" konu başlığı ile oltalama içerikli epostalar gönderildiği istihbar olunmuştur. Zararlı eposta içerisindeki linke tıklandığında kullanıcıyı saldırganların oluşturduğu "https[:]//formcrafts[.]com/a/46356?preview=true" adresine yönlendirdiği ve kullanıcı parolalarını çalmayı amaçlayan bir formun doldurulmasını amaçladığı tespit edilmiştir. Oltalama epostaların örnek bir ekran görüntüsü alttaki gibidir.
Devamını Oku