top of page
SSL.png

ÖZELLEÅžTÄ°RÄ°LMÄ°Åž SANAL AÄž

 

SSL internet dünyası için oldukça önemli bir kavramdır. Daha çok sanal maÄŸazası bulunan internet sitelerinde rastlanılan bir kavramdır. SSL ‘’ Secure Socker Layer’’ açılımının kısaltılmış halidir. Dilimizde güvenli giriÅŸ katmanı olarak adlandırılır. KÅŸisel güvenlik ve gizlilik saÄŸlayan önemli bir güvenlik katmanıdır. AÄŸlar üzerinde bilgi transferi yapılırken gizlilik ve bilgi bütünlüÄŸü saÄŸlar.

 

Sunucu ve istemci arasındaki gizlilik ve bütünlüÄŸün saÄŸlanmasına yardımcı olur. SSL Netscape tarafından geliÅŸtirilmiÅŸ önemli bir gizlilik protokolüdür. SSL sertifikası internet sitelerinin güvenilir olduÄŸunu gösteren en önemli unsurlardan biridir. Bu yüzden her internet sitesinin SSL sertifikası olmalıdır. 

​

SSL protokolü tüm popüler internet sunucularında ve tarayıcılarında desteklenmektedir. SSL standartları bulunan bir algoritma sistemine sahiptir. Binlerce hatta milyonlarca internet sitesinin güvenli alışveriÅŸ ve iletiÅŸim kurmasını saÄŸlar. Bu yüzden tercih edilir. SSL özelliklerinin faaliyet yürütebilmesi için sunucu tarafından bir anahtar ve istemci tarafından çalışabilecek bir sertifikaya gereksinim duyulur. 

​

SSL Nasıl Çalışır?

​

SSL Public Key ve Private key adındaki anahtarların kullanım durumuna baÄŸlı olan bir kodlama metoduna dayalı çalışır. SSL için kodlamak için iki farklı anahtar bulunur. Anahtarlar ise internet ortamında kodlanan yazılımlardır. Anahtarlardan birinin kilitlediÄŸi bilgi, yalnızca diÄŸer anahtar tarafından açılabilmektedir. Anahtar oluÅŸturduktan sonra anahtarlardan biri sunucuda kalır. DiÄŸer anahtarlar ise baÄŸlantı kurmak maksadıyla istenilen kiÅŸi ve kurumlara gönderilebilir. 

​

Özellikleri Nelerdir?

​​

  • BaÄŸlantıları gizli tutar.

  • Bilgilerin kodlanması ve ÅŸifreleri çözme aÅŸamasında gizlilik ve güvenlik saÄŸlamaktadır.

  • HaberleÅŸme esnasında gizlilik saÄŸlar ve kimlik doÄŸrulama iÅŸlemlerini yapabilir.

  • Doküman arÅŸivi oluÅŸturabilir.

  • BaÄŸlantıların güvenilir olmasını saÄŸlar. HaberleÅŸme akışı, mesaj bütünlüÄŸünün kontrolünü saÄŸlar.

  • Verileri gönderen ve alan tarafların yerlerini doÄŸrular. 

  • Veri alışveriÅŸlerinde tarih ve zaman doÄŸrulaması yapar.

​

SSL Protokolünü Destekleyen Tarayıcılar Nelerdir?

 

Google Chrome, Internet Explorer, Mozilla Firefox, Safari, Opera gibi tanınan ve dünyada en çok kullanılan web tarayıcıları SSL protokolünü desteklemektedir. En çok tercih edilen ve satılan SSL sertifikaları ise Comodo, Thawte, Symantec, Rapid ve Certum gibi markalardır. 

​

SSL VPN Nedir?

 

VPN ‘’Virtual Private Network’’ açılımının kısaltılmış halidir. Sanal özel aÄŸlar olarak ifade edilir. Genellikle ÅŸirketlerin zincir ÅŸubeleri arasındaki iletiÅŸimin uçtan uca ÅŸifrelenmesini saÄŸlayarak, iletiÅŸim güvenliÄŸi oluÅŸturur. VPN yaptığı güvenlik tüneli sayesinde verilerin kripto hale getirilmesini saÄŸlayıp kripto forma getirilmiÅŸ verilerin görülmesini saÄŸlayıp aÄŸlarınız üzerindeki güvenliÄŸinizi arttırmaktadır. 

​

SSL VPN ‘’Secure Sockets Layer Virtual Private Network’’ yani güvenli yuva katmanı tabanlı sanal özel aÄŸ olarak ifade edilmiÅŸtir. Kurumların aÄŸ yapılarına eriÅŸim ve bilgi akışını kolaylaÅŸtırmak dışında, kaynakların kullanılması bakımından maliyetin düÅŸürülmesi ve verimin yükseltilmesi amaçlanır. Kolayca yönetilebilir, eriÅŸimi hızlıdır ve oldukça güvenlidir.

SSL VPN şu bakımdan kolaylıklar sağlar;

​

  • VPN ile baÄŸlanan aÄŸlar, tek aÄŸ üzerindeymiÅŸ gibi çalışırlar.

  • Hızlı ve yalnızca kurulum maliyeti bulunan bir aÄŸ mimarisi oluÅŸur.

  • Kullanıcılar ve yazılımlar için lisans ücreti ödenmez.

  • Ekstra bir donanıma gerek kalmaz.

  • Merkezden yönetilebilen bir aÄŸ yapısı oluÅŸturur.

  • AÄŸlarda bulunan yerel aÄŸ altyapıları ya da IP adreslerinden herhangi bir deÄŸiÅŸim olmadan SSL ile güvenliÄŸin saÄŸlandığı veri akışı ortamı tasarlanır.

​

Yöneticiler izinleri istedikleri biçimde atayabilir ve böylelikle yöneticilerin belirlediÄŸi kaynaklara eriÅŸim kısıtlaması yapılabilir. EriÅŸimin kısıtlanması güvenlik açısından oldukça önemli bir tedbirdir. ÖrneÄŸin; ÅŸirketler sadece hafta içi çalışma günlerinde aÄŸ kaynaklarına eriÅŸim izni vermek isteyebilirler. Bu durum sistemin sürekli olarak kontrol altında tutulmasını saÄŸlar.

​

SSL VPN ile yapılabilen uygulamalar içerisinde; dosya paylaşımları, dosyalara eriÅŸim, e-posta, uzaktan sistem yönetimi yer alır. SSL VPN teknolojisiyle dünyanın birçok yerinden istenen dosya ve uygulamalara oldukça güvenilir bir biçimde eriÅŸim saÄŸlanabilir. 

​

SSL VPN, standart bir bilgisayar kullanıcısının bilgisayarına yüklenen bir VPN Client yazılımına ilgili adres ve kullanıcı bilgileri ile firewall’dan alınan konfigürasyon dosyası import edilerek çalıştırılmaktadır. 


Kritik ortamlarda split-tunnel yöntemi uygulanmaz. Kullanıcı ÅŸirket tarafına ve internete giderken tamamen ÅŸirket içerisinden veri akışını saÄŸlayarak trafiklerin loglanmasını saÄŸlayabilmektedir. Güvenlik noktasında kritik olmayan yerlerde split-tunnel kullanarak kullanıcı kendi kiÅŸisel internet ihtiyaçlarını VPN’e baÄŸlanmadan halledebiliyorken ÅŸirket tarafına olan trafik ise VPN üzerinden ÅŸifreli bir ÅŸekilde gidebilmektedir.

bottom of page