Etiket Arşivi: ssl

Mobil cihazların kullanımım artması ile beraber, bu cihazların şirket içinde çalışmaları kaçınılmaz bir hale geldi. Şu aşamada cihazların güvenli bir şekilde ağınıza ulaşması için önümüzüde 2 çözüm bulunuyor. Bunlardan birincisi; Kurulumu zor olmak ile beraber son kullanıcı tarafından kullanması kolay olan APN. GSM sağlacısı tarafından size özel oluşturulan ve, sizin ağınızda vpn tünel ile sonlandırılması ile kurulan sistemde, kullanıcıların hiç bir ayar yapmasına gerek kalmadan yetki ve erişimini sağlayabiliyorsunuz.

İkinci ve biraz daha son kullanıcıya yük getiren yöntem ise, mobil vpn client uygulamarı. Daha önce Check Point için yayınladığım programmın Juniper SSL Vpn çözümüne (JUNOS) buradan ulaşabilirsiniz.

SSL sistemleri, güvenliğin önem kazandığı ortamlarda, gün geçtikçe populer hale gelmeye başladı. Ancak SSL kullanılmaya başlandığı andan itibaren yapılan 2 ölümcül hata var.  Bunlardan birincisi, nasıl olsa SSL aktif ettik, artık güvendeyiz mantığı :) ikincisi ise, SSL sağlayıcınızın down olma durumda, sizinde de down olacağınız gerçeği!

SSL Kullanırken, şu adımlara dikkat etmenizde fayda var.

  1. SSL Sağlayıcı Root sertifika sunucularının (CA), dünyada kabul görmüş olup olmaması. SSL sağlayan bir sistemin güvenlik maliyeti yaklaşık 1. 000 000 $ bulmakta. Taktir edersiniz ki, bu yatırımın müşteriye yansıması olmalı.
  2. Yine CA sunucularının uptime oranlarının %100 e yakın olması. Aşağıdaki görüntüde, SSL sunucusundan dolayı site hizmet veremez durumda.
  3. Sistemde kullanılan, sabit content (jpg, gif vs) SSL olarak değil, clear bir şekilde istemciye iletilmesi. Bu size daha az CPU yükü ve Band olarak dönecektir.
  4. Sertifika sürelerini size hatırlatan bir sistemin olması.

Down olan bir sitenin ekran görüntüsü:

SSL VPN – SMS Entegrasyonu

Geçenlerde Juniper SA SSL Vpn Kutusunda SMS  entegrasyona şahit oldum. İlginç olan, entegrasyon çözümünde Infraskope kullanarak sms atılması :) 1. doğrulama sırasında oluşan logu parse ederek kullanıcıya sms atma fikrini bulan KARMASIS ekibini tebrik ediyorum !

3G Juniper SSL Vpn Problemi

İnsanların blog yazma sebebi nedir diye hep düşündüm. Sonra da kendi sebebimi düşündüm. Benim sebebim ne mi? Bir problem olduğunda arayış saatlerinizi kısaltmak. Örneğin Juniper ssl vpn (SA) kullanıyorsanız ve 3G ile bir türlü vpn yapamıyorsanız hemen arayışa girersiniz. (Ve muhtemelen bu siteyi bulacaksınız :) )

Problemin çözümü juniper ssl vpn kutunuzun firmware versiyonunu 6.3 veya daha üstü seviyeye getirmekte yatıyor.