IPS (Saldırı önleme sitemi) , Anti SPAM Uygulamaları Duyurusu
Sayın Kullanıcılarımız,
1.) IPS:
İnternet üzerinden okulumuz serverlarına
ve kullanıcılarına gelen atakları engellemek için
bir süre önce satın
aldığımız IPS (Intrusion Prevention System) cihazını
sistemimize entegre etmiş ve devreye almış bulunuyoruz.
Yurt dışında bir
çok güvenlik sertifikası
ve
ödül almış
bu sistemle birlikte bilinen ve yeni
çıkan
açıklara
yönelik
saldırıları
kullanıcılarımızı etkilemeden
önce engellenmesi ve okulumuzun network güvenliğini
yükseltilmesi
amaçlanmaktadır.
Bilgi İşlem Merkezinin ağ hizmetlerinin kalitesini ve güvenliğini
arttırmak için
çalışmaları
devam edecektir.
2.) Anti-SPAM: 08.05.07
tarihi itibarı ile üniversitemizinin e-posta sunucularında
hali hazırdaki sisteme ek olarak Spam ve anti-virüs filtresi
Symantec Mail Security for SMTP yazılımı kullanılmaya
başlanmıştır. Bu yeni yazılım ile Spam ve anti-virüs
filtrelemede önemli bir başarı yüzdesi hedeflenmektedir.(
Symantec Mail Security for SMTP suncusu eski adıyla Brightmail dünya üzerinde %97 oranında Spam filtreliyen,
1.000.000 e-posta içinde 1 mesaj hata payı bulunan ender
yazılımlardan biridir.) Bu yazılımın kullanıma geçilmesi ile
üniversitemizin Spam ve anti-virüs politikalarında da bazı
değişiklikler olmuştur.
Spam politikalarında yapılan
değişiklikler:
Spam mesajlarının konu/subject
kısımına hali hazırda eklenen [SPAM:BOUNCC]
ibaresihalen kullanılmaktadır, buna ek olarak
yeni sistemin aktif olmasıyla [BOUNCC:Spam]
ibaresi de eklenmeye başlanmıştır. Bu sebeple
konu/subject kısmında sadece [BOUNCC:Spam]
ibaresi olabileceği gibi, [SPAM:BOUNCC]
[BOUNCC:Spam] ibareleri beraber olarak da
bulunabilecektir. Spam mesajlar için kullanılan
filtrelerin yeni eklenen konu/subject kısmı için de
güncellenmesi gerekmektedir.
Aynı işlem Worm virüsleri içinde
geçerli olup, konu/ subject kısımına [BOUNCC:Worm
cleaned] ibaresi eklenerek alıcısına
ulaştırılmaktadır.
Üzerinde şifrelenmiş, virüs
kontrolünden geçirilemeyen dosya(lar) bulunan mesajların
konu/subject kısımına [BOUNCC:Warning – Encrypted
attachment not virus scanned] ibaresi eklenerek
alıcısına ulaştırılmaktadır.
Bir nedenle virüs kontrolünden
geçirilemeyen mesaj(lar)ın konu/subject kısımına [BOUNCC:Warning – can not scanned for viruses]
ibaresi eklenerek alıcısına ulaştırılmaktadır.
Kullanıcılarımızın subject’i bu şekilde güncellenmiş
mesajların üzerindeki dosyaları açmadan bilgisayarlarındaki
anti-virüs programı ile kontrolden geçirmeleri
gerekmektedir.
Mesaj üzerinde tespit edilen
Spyware veya Adware programlar için mesajların
konu/subject kısmına [BOUNCC:Spyware or Adware
infected] ibaresi eklenmektedir. Kullanıcılarımızın
bu mesajları açmadan bilgisayarlarındaki spyware /adware
programları ile kontrolden geçirmeleri gerekmektedir.
Üzerinde sıkıştırılmış olarak ya
da eklenti olarak gönderilen dosyaların ade, adp,
app, bas, bat, bin, chm, class, cmd, com, cpl, crt, dll,
drv, exe, fxp, hlp, hta, inf, ink, ins, isp, js, jse,
lnk, mda, mdb, mde, mdt, mdw, mdz, msc, msi, msp, mst,
nlm, ops, ovl, pcd, pif, prf, prg, reg, scf, scr, sct,
shb, shs, sys, url, vb, vbe, vbs, vxd, wsc, wsf, wsh
uzatılı olması durumunda bu mesajlar alıcısına konu
/subject kısmına [BOUNCC: Caution! Email Contains
Executable Files] ibaresi eklenerek gönderilmektedir.Bu
tür e-postalardaki eklentiler bilgisayarınızda program
çalıştırabilir olduklarından iletiden emin değilseniz bu
tür e-postaları açmayınız.
SPAM olarak işaretlenmiş mesajlarınızı
ayrı bir klasörde toparlayabilirsiniz. Bunun için
kullandığınız e-posta sistemine gore ilgili dokümana
aşağıdaki linkten ulaşabilirsiniz: