Güvenlik

Ahtapot Projesi Nedir?

Türkiye'yi siber tehditlerden koruması planlanan "Ahtapot" projesi nedir ve Türkiye'yi siber tehditlerden nasıl koruyacak?

Ali
Per, 27/12/2018 - 23:50
Ahtapot Projesi Nedir?

Cumhurbaşkanı Erdoğan'ın Türkiye Bilimsel ve Teknolojik Araştırma Kurumu (TÜBİTAK) ve Türkiye Bilimler Akademisi (TÜBA) Ödülleri Töreni'nde yaptığı konuşmada "Ahtapot" yazılımından bahsetmesi çoğu insanın aklına "Ahtapot yazılımı da nedir?" sorusunu getirdi.

Bizde bu haberimizde çoğu insanın merak ettiği Ahtapot projesinden bahsedeceğiz.

Ahtapot yazılımı, açık kaynak kodlu bütünleşik siber güvenlik projesi olarak tanımlanmakta. Ahtapot, ULAKBİM öncülüğünde geliştirilen, açık kaynak kodlu, Pardus işletim sisteminde çalışan bir siber güvenlik yazılımıdır.

Ahtapot, "defense in depth" sistemine göre çalışır yani "derinlemesine savunma" yapar. Derinlemesine savunma, bir ağı veya bir sistemi katmanlı olarak korumaktadır. Bu da bir saldırganın bir sisteme sızmaya çalıştığı sırada karşısına birden fazla engel çıkmasına sebep olur.

Ahtapot, şu özellikleri taşır;

  • İşletim Sistemi Pardus'tur; bu sayede siber güvenlik bileşenlerinde de açık kaynak kodlu milli işletim sistemi dağıtımı kullanılmaktadır.
  • Açık kaynak kodlu bileşenlerden oluşur; bu sayede denetleyemediğimiz, kimlerle hangi bilgileri paylaştığını bilemeyeceğimiz sistemlerden uzak durulur.
  • Ahtapot; kurulumların, yapılandırmaların ve güncellemelerin kolaylaştırılması için bir merkezi yönetim sistemi barındırır.
  • Türkçe ve kolay anlaşılır kurulum ve kullanım kılavuzlarına sahiptir.

Ahtapot'un Avantajları Nelerdir?

  • Açık Kaynak Kodlu bileşenler kullanılmaktadır; bu sayede denetlenemeyen ve arka kapı bulundurması muhtemel olan, siber güvenlik çözümlerine göre daha avantajlıdır.
  • Türkçe ve kolay anlaşılır kurulum ve kullanım dökümanları ile, bileşenlerin kullanılması için gerekli bilgi birikiminin ve destek ihtiyacının azaltılması sağlanmaktadır.
  • Merkezi yönetim sistemi ile, bilişim sisteminin farklı noktalarında dağıtık olarak yerleştirilecek siber güvenlik çözümlerinin yönetimi ve yapılandırılmasını kolaylaştırmaktadır.

Ahtapot'un Bileşenleri Nelerdir?

  • Siber olay, zafiyet, risk izleme & yönetim sistemi
  • Saldırı tespit sistemi
  • Ağ erişim kontrol sistemi (NAC)
  • Siber saldırı erken uyarı sistemi (HONEYPOT)
  • Güvenlik duvarı yönetim sistemi
  • E-posta güvenlik sistemi
  • VPN sistemi
  • Web uygulama güvenlik duvarı
  • Güvenli internet erişim sistemi
  • Merkezi yönetim sistemi
  • Ağ trafiği yakalama, izleme ve inceleme çözümleri
  • Ağ cihazları, sunucular ve istemci bilgi sistemleri izleme çözümleri

Ahtapot'un hizmet verdiği kurumlar ise "başta kamu kurumları olmak üzere orta ve büyük ölçekli bilgi sistemlerine sahip tüm yerli kurum ve kuruluşlar" olarak tanımlanmış bulunmakta.

Son olarak Ahtapot'un NATO CWIX Tatbikatı'na katılarak, siber güvenlik tatbikat senaryolarının tümünden geçmeyi başardığını ve Ahtapot'un ilerleyen zamanlarda tüm kamu kuruluşlarında yaygınlaştırılması için çalışmaların sürdüğünü belirtelim.

Kaynak: Ahtapot projesi resmi sitesi