Centrify çözümleri Endersys ile Türkiye’de

Centrify çözümleri Endersys ile Türkiye bilişim sektöründe.

Centrify (Active Directory-based auditing, access control and identity management for UNIX, Linux, Mac OS, Java and web platforms)

Kısaca Centrify:

  • Tüm UNIX (Solaris, HP-UX, AIX),
  • Linux sunucular,
  • Web sunucuları (Apache, WebLogic, Websphere),
  • Veritabanlarını (Oracle, DB2), SAP uygulamalarını ,

Microsoft Active Directory ile entegre ederek tüm yetkilendirme işlemlerini Active Directory üzerinden yapabiliyor.  Ayrıca kerberos ticketing teknolojisini kullanarak tüm bu sistemler arasında SSO (Single Sign On) çözümü de sunmaktadır.

Diğer bir benzersiz özelliği ise hangi kullanıcının hangi sunucuya girebileceği, hangi saatler arasında girebileceği ve hangi komutları çalıştırabileceğini belirleyerek yetkilendirme yapıyor.

root olmayan kullanıcıların hangi komutları çalıştırabileceğini her makinada ayrı ayrı sudo yapılandırması yapmak yerine merkezi Active Directory üzerinde bu işlemlerin yapılabilmesini sağlıyor.

En önemli özelliği ise Unix, Linux sunucularda çalıştırılan tüm komutları ve çıktılarını merkezdeki SQL sunucusuna göndererek Audit Loglarını tutuyor. Tutulan loglar daha sonra video gibi izlenebiliyor veya loglarda arama yapılabiliyor.

Tüm bu işleri yaparken mevcut Active Directory şemasında kesinlikle değişiklik yapmamaktadır.  Bu işlemleri Windows 2003 R2 ve daha üst sürümlerinde hazır olarak gelen Microsoft Services for UNIX şemasını kullanarak yapmaktadır.

Tripwire® ConfigCheck ile Vmware güvenliğini ücretsiz test edin

Tripwire ve Vmware işbirliği ile geliştirilen Tripwire ConfigCheck yazılımı ile Vmware ESX 3.0 ve 3.5 sürümlerinin güvenlik denetlemesini ücretsiz olarak yapabilirsiniz.

Ürünü ve ürünle ile ilgili detaylı bilgiyi http://www.tripwire.com/configcheck adresinde bulabilirsiniz.

Tripwire çözümleri ile ilgili diğer bilgileri Tripwire Türkiye temsilcisi olan Endersys web sayfalarında bulabilirsiniz.

Endersys, Özgür Yazılım ve Linux Günlerinde

Endersys ekibinden Mustafa ULU ve İsmail YENİGÜL (LPI Türkiye olarak), Özgür Yazılım ve Linux Günleri etkinliğinde Cuma günü iki sunum gerçekleştirmiştir.  İlgili sunumlara yakın zamanda bu siteden ulaşabilirsiniz.

Linux Professional Institute Çalışmaları -  İsmail Yenigül

Atölye: Mantis, DokuWiki, SVN ve Hudson İle Yazılım Geliştirme Süreçleri Takibi – Mustafa Ulu

VoIP analizi projemizde TEYDEB 2. dönem tamamlandı

1507 KOBI AR-GE kapsamında destek aldığımız “VoIP protokollerinin çözümlenmesi (decode) ve analizi”  projemizde 2. dönem başarıyla tamamlanmıştır.

Bu projemize ek olarak yakın zamanda iki ayrı proje için TEYDEB desteği başvurusunda bulunacağız.

SurGATE IPS “Relay Rate Control” Özelliği Eklendi.

SurGATE 2.1 -p3 yaması ile IPS Relay Rate Control özelliği eklendi.

Bu özellik sayesinde belirli bir sürede çok fazla relay yaparak spam göndermeye çalışan IP adresleri otomatik olarak  internal firewall modülü ile engellenmektedir.  Bu sadece spam gönderen IP adresi iki gün süreyle SurGATE’e SMTP bağlantısı bile açamamaktadır.

Bu yama önümüzdeki hafta tamamlanıp, sahaya gönderilebilir hale gelecektir.

http://reputation.surgate.net web sayfası açıldı.

SurGATE SRN sorgulama web sayfası yenilenmiştir. Bu yeni web sayfamızda bir IP adresinin SRN karalistesinde olup olmadığını sorgulayabildiğiniz gibi A,NS, TXT,MX,PTR gibi DNS sorguları ve WHOIS sorgusu yapabilirsiniz. Yakın bir zamanda girilen IP adresini diğer RBL sunucularında arayan özellik eklenecektir.
Detayları http://reputation.surgate.net adresinde bulabilirsiniz.

www.surgate.com açıldı.

SurGATE Messaging Gateway ürününe özgü web sayfası açılmıştır.

www.surgate.com adresinden ürünle ilgili en güncel bilgilere ulaşabilirsiniz.  Global pazara açılabilmek için site tamamen ingilizce olarak hazırlanmıştır.

Tripwire Log & Event Management çözümünü duyurdu.

Değişiklik denetleme (change audit) ve yapılandırma değerlendirme (configuration assessment) çözümü sağlayan Tripwire, ürün ailesine ‘Tripwire Log Center’ isimli log yönetim çözümünü kattığını duyurdu.

Geleneksel log yönetim araçları, bir günde milyonlarca olayı loglamak için gerekli performansa ve hıza sahip değildirler ve Tripwire’ın sağladığı olay ve değişimler arasındaki ilişkiyi gözlemleme imkanı sunmazlar.

‘Tripwire Log Center’, olay ve veri değişikliklerini denetlerken performansı ve ölçeklenebilirliği riske atmaz ve gerçek zamanlı kontrol imkanı sunar.

Bu durum, şirketlerin tehditlere zamanında karşılık vermesini mümkün kılar ve güvenlik standartları ile sürekli uyumun basit bir şekilde elde edilmesini sağlar.

Endersys Tripwire Ürün Müdürü Ömer Faruk Şen, ürünle ilgili şunları söyledi:

“Müşterilerimiz kendilerine zaman ve para tasarrufu sağlayacak, güvenliği ve standart uyumluluğunu otomatikleştiren çözümlere ihtiyaç duymaktaydı. Bu alanda birçok ödüle sahip Tripwire Kurumsal Ürün Ailesi, Tripwire Log Center’ı ürün portföyüne ekleyerek, müşterilerimizin bilgi teknolojileri sistemlerini kontrol altına almalarına yardımcı oldu. ‘Tripwire Log Center’, lisanslama mekanizmasıyla sadece anlık olay sayısına göre çalışarak aynı zamanda rakiplerine ciddi bir fiyat farkı atmış oldu.”

Tripwire Log Center EPS (event per second) üzerinden fiyatlandırılıp, bir yazılım çözümü olarak satılır. Detaylı bilgi, Tripwire Türkiye satıcısı Endersys’den elde edilebilir.

SurGATE Yeni Özellikler ve Performans İyileştirmeleri #1

AR-GE ekibimiz ile SurGATE 2.1′de çok kullanışlı özellikler(feature) elde ettik.  Şu anda onlarca  yeni özellik ve ciddi performans artışlarının olacağı 2.2 sürümünü kodluyoruz.

En önemli özellikleri şu şekilde sıralayabiliriz.

  • Gelen/giden mailler ve sonucuna ek olarak tüm internal loglar arayüzde gösterilecek.
  • Çok esnek  ve zengin raporlama özelliği.
  • Karantina webmail özelliği. (Son kullanıcılar istedikleri zaman webmail tarzı bir ekran ile karantinalarını yönetebilecek)
  • Vmware imajı.

En büyük performans artışı ise veritabanı işlemleri tarafında yapıldı. Ar-GE ekibimizin geliştirdiği “SurGATE DB Connectivity Framework” modülü sayesinde veritabanına kayıt ekleme performansı katlanarak arttı.   Aynı framework’ün “db caching” modülü sayesinde de engine modülleri, veritabanındaki kullanıcı profilleri ve sistem ayarlarına minimum CPU ve I/O maliyeti ile erişebilmektedir.  Tüm bu iyileştirmeler ile CPU kullanımı yüksek oranda düştü. Bu sayede aynı anda çok daha fazla maili işleyebiliyoruz. Aşağıda framework’a ait örnek bir kaydı görebilirsiniz.


@400000004bb3709b3b7926ac 31/03/10 18:56:01: [1410] inserted    59 rows    0.016 secs
@400000004bb370a10145d804 31/03/10 18:56:07: [1410] inserted    47 rows    0.013 secs
@400000004bb370a6038494d4 31/03/10 18:56:12: [1410] inserted    72 rows    0.027 secs
@400000004bb370aa047cbc2c 31/03/10 18:56:16: [1410] inserted    34 rows    0.010 secs
@400000004bb370ae05c9ba44 31/03/10 18:56:20: [1410] inserted    44 rows    0.015 secs
@400000004bb370b207d5d624 31/03/10 18:56:24: [1410] inserted    64 rows    0.025 secs
@400000004bb370b709b96334 31/03/10 18:56:29: [1410] inserted    61 rows    0.022 secs
@400000004bb370bc0b94fd1c 31/03/10 18:56:34: [1410] inserted    63 rows    0.024 secs
@400000004bb370c10cb0488c 31/03/10 18:56:39: [1410] inserted    37 rows    0.011 secs

Tripwire Log and Event Management ürünü çıkardı.

Tripwire firması Tripwire Enterprise change audit & configuration assesment ürününden sonra Tripwire Log Center isimli Log & Event Management ürünü çıkardı.

Ürün ile ilgili detaylı bilgiye http://www.endersys.com.tr/urunler/tripwire/tripwire.html adresinden ulaşabilirsiniz.