<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Archives - Morten</title>
	<atom:link href="https://www.morten.com.tr/category/blog/security-blog/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.morten.com.tr/category/blog/security-blog/</link>
	<description></description>
	<lastBuildDate>Thu, 23 Jul 2026 08:08:35 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://www.morten.com.tr/wp-content/uploads/2024/12/cropped-Morten-Logo-Bordo-Kopya-2-32x32.png</url>
	<title>Security Archives - Morten</title>
	<link>https://www.morten.com.tr/category/blog/security-blog/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Geleneksel SIEM&#8217;in Ötesi: Splunk ile AI Destekli Siber Savunma ve Tehdit Avcılığı</title>
		<link>https://www.morten.com.tr/geleneksel-siemin-otesi-splunk-ile-ai-destekli-siber-savunma-ve-tehdit-avciligi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=geleneksel-siemin-otesi-splunk-ile-ai-destekli-siber-savunma-ve-tehdit-avciligi</link>
		
		<dc:creator><![CDATA[Şerife Ocak]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 08:08:08 +0000</pubDate>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[AI DESTEKLİ SIEM]]></category>
		<category><![CDATA[ENTERPRISE SECURITY]]></category>
		<category><![CDATA[SIEM]]></category>
		<category><![CDATA[SPLUNK]]></category>
		<guid isPermaLink="false">https://www.morten.com.tr/?p=998428</guid>

					<description><![CDATA[<p>Yazar:  Huzeyfe Himmetoğlu &#124; Ankara - Teknik Operasyonlar Birim Müdürü</p>
<p>Siber tehdit aktörleri her geçen gün daha sofistike, hızlı ve yapay zeka destekli saldırı yöntemleri geliştiriyor. Günümüzde bir kurumun dijital varlıklarını korumak; her saniye binlerce cihazdan, bulut altyapısından ve uç noktadan (endpoint) akan milyonlarca log satırını analiz etmeyi gerektiriyor. Geleneksel, yalnızca statik kurallara dayalı SIEM (Güvenlik Bilgi ve Olay Yönetimi) sistemleri, bu devasa veri tsunami karşısında yetersiz kalıyor; yüksek oranda yanlış pozitif (false positive) alarm üreterek siber güvenlik analistlerinde alarm yorgunluğuna (alert fatigue) yol açıyor.</p>
<p>The post <a href="https://www.morten.com.tr/geleneksel-siemin-otesi-splunk-ile-ai-destekli-siber-savunma-ve-tehdit-avciligi/">Geleneksel SIEM&#8217;in Ötesi: Splunk ile AI Destekli Siber Savunma ve Tehdit Avcılığı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="998428" class="elementor elementor-998428" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6a09389 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6a09389" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-523d815" data-id="523d815" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9b91692 elementor-widget elementor-widget-text-editor" data-id="9b91692" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;"><strong>Yazar:  Huzeyfe Himmetoğlu | Ankara &#8211; Teknik Operasyonlar Birim Müdürü<br /></strong></p><p>Siber tehdit aktörleri her geçen gün daha sofistike, hızlı ve yapay zeka destekli saldırı yöntemleri geliştiriyor. Günümüzde bir kurumun dijital varlıklarını korumak; her saniye binlerce cihazdan, bulut altyapısından ve uç noktadan (endpoint) akan milyonlarca log satırını analiz etmeyi gerektiriyor. Geleneksel, yalnızca statik kurallara dayalı SIEM (Güvenlik Bilgi ve Olay Yönetimi) sistemleri, bu devasa veri tsunami karşısında yetersiz kalıyor; yüksek oranda yanlış pozitif (false positive) alarm üreterek siber güvenlik analistlerinde <strong>alarm yorgunluğuna (alert fatigue)</strong> yol açıyor.</p><p>Siber güvenlik operasyonlarında (SecOps) yeni bir çağ açan <strong>Splunk Enterprise Security (ES)</strong>, arkasındaki yapay zeka (AI) ve makine öğrenimi (ML) gücüyle siber savunmayı reaktif bir çizgiden proaktif ve tahmine dayalı bir boyuta taşıyor.</p><h5><strong> Mimari Temel: Splunk Machine Learning Toolkit (MLTK) ve SIEM Entegrasyonu</strong></h5><p>Splunk&#8217;ın yapay zeka destekli SIEM mimarisinin kalbinde, platformun ham veri işleme gücüyle bütünleşik çalışan <strong>Splunk Machine Learning Toolkit (MLTK)</strong> yer alır. Geleneksel SIEM&#8217;ler sadece &#8220;Eğer A olayı ve B olayı gerçekleşirse alarm üret&#8221; mantığıyla çalışırken, AI destekli Splunk şu matematiksel ve istatistiksel modelleri kullanır:</p><ul><li><strong>Davranışsal Temel Çizgi (Behavioral Baselining):</strong> Yapay zeka, ağdaki kullanıcıların, sunucuların ve servislerin günlük rutin davranış kalıplarını (baseline) sürekli izleyerek öğrenir. Bir kullanıcının normalde erişmediği kritik bir veritabanına, alışılmadık bir saatte ve yüksek hacimli veri çekecek şekilde erişmesi, statik kuralları ihlal etmese bile AI tarafından bir anomali olarak etiketlenir.</li><li><strong>Gelişmiş Kümeleme ve Sınıflandırma (Clustering &amp; Classification):</strong> Milyonlarca log satırı içindeki benzer hareketler (örneğin arka arkaya denenen başarısız oturum açma istekleri veya mikro ağ taramaları) yapay zeka tarafından otomatik olarak gruplandırılır. Bu sayede dağınık haldeki yüzlerce küçük sinyal, tek bir organize saldırı zinciri olarak anlamlandırılır.</li></ul><h5><strong> AI Destekli Splunk SIEM’in Güvenlik Operasyonlarına 3 Kritik Katkısı</strong></h5><p><strong>A. Bilinmeyen Tehditlerin (Zero-Day) Yakalanması</strong></p><p>Geleneksel SIEM&#8217;ler, saldırıları tespit etmek için bilinen tehdit imzalarına (signatures) veya önceden yazılmış korelasyon kurallarına ihtiyaç duyar. Ancak sıfırıncı gün (Zero-Day) saldırılarında ortada henüz bir imza yoktur. Splunk’ın AI motorları, <strong>MITRE ATT&amp;CK</strong> matrisini referans alarak verilerdeki gizli sapmaları, yanal ilerleme (lateral movement) adımlarını ve veri sızdırma (exfiltration) anomalilerini henüz saldırı olgunlaşmadan tespit eder.</p><p><strong> B. Alarm Yorgunluğunun Önlenmesi ve Akıllı Önceliklendirme</strong></p><p>Bir SOC (Güvenlik Operasyon Merkezi) analistinin günde yüzlerce sahte alarmı incelemesi verimliliği yok eder. Splunk, siber güvenlik alarmlarını yapay zeka süzgecinden geçirerek gürültüyü temizler. Alarmları risk skorlamasına tabi tutar; kurumun kritik varlıklarına (crown jewels) yönelen ve anomalilik derecesi en yüksek olan vakaları en üst sıraya taşıyarak analistlerin sadece &#8220;gerçek&#8221; tehditlere odaklanmasını sağlar.</p><p><strong> C. Splunk SOAR ile Otonom Müdahale (Playbook Otomasyonu)</strong></p><p>Yapay zeka sadece tespitte değil, müdahalede de rol oynar. Splunk SIEM, AI algoritmalarıyla doğruluğundan emin olduğu bir tehdidi (örneğin kesinleşmiş bir ransomware aktivitesi veya zararlı bir IP ile konuşan bir uç nokta) <strong>Splunk SOAR (Security Orchestration, Automation, and Response)</strong> katmanına iletir. İnsan müdahalesine gerek kalmadan, milisaniyeler içinde ilgili cihaz ağdan izole edilir, kullanıcı hesabı askıya alınır veya firewall üzerinde IP engellenir.</p><p><strong>Biz Ne Sunuyoruz? İleri Düzey Splunk SIEM ve AI Mühendisliği</strong></p><p>Veri analitiğinin zirvesi olan Splunk ile yapay zekanın gücünü birleştirmek, hem derin siber güvenlik vizyonu hem de ileri düzey veri mühendisliği yetkinliği gerektirir. Şirketimiz, kurumunuzun siber dayanıklılığını en üst seviyeye çıkarmak için şu katma değerli hizmetleri sunmaktadır:</p><ul><li><strong>AI Tabanlı SIEM Mimari Tasarımı:</strong> Log kaynaklarınızın Splunk Enterprise Security platformuna en optimum filtreleme teknikleriyle entegre edilmesini sağlıyor, donanım yükünü hafifletirken görünürlüğü maksimuma çıkarıyoruz.</li><li><strong>Uygulamalı ve Güvenli PoC Süreçleri:</strong> Yatırım kararınız öncesinde, kendi canlı ağ ortamınızda Splunk SIEM’in ve yapay zeka modellerinin ürettiği katma değeri, yanlış pozitifleri nasıl temizlediğini <strong>Proof of Concept (PoC)</strong> süreçlerimizle somut olarak raporluyoruz.</li><li><strong>Kuruma Özel Korelasyon ve ML Modelleri:</strong> Sektörünüze, regülasyonlarınıza ve siber tehdit matrisinize özel SPL sorguları, makine öğrenimi modelleri ve anlık izleme panoları (dashboard) geliştiriyoruz.</li></ul><p><strong>Sonuç: Siber Savunmada Yapay Zeka Hızı</strong></p><p>Geleneksel yöntemlerle modern siber tehditlerin hızına yetişmek artık imkansız. Splunk’ın büyük veri işleme yeteneği, yapay zekanın analitik zekasıyla birleştiğinde SecOps ekiplerinize adeta bir süper güç kazandırır. Tehditleri saniyeler içinde yakalamak, alarm yorgunluğunu tarihe gömmek ve AI destekli Splunk SIEM dönüşümünü başlatmak için uzman mühendislik kadromuzla iletişime geçebilirsiniz.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/geleneksel-siemin-otesi-splunk-ile-ai-destekli-siber-savunma-ve-tehdit-avciligi/">Geleneksel SIEM&#8217;in Ötesi: Splunk ile AI Destekli Siber Savunma ve Tehdit Avcılığı</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco’nun Yapay Zekâ ve Siber Güvenlik Dönüşümü</title>
		<link>https://www.morten.com.tr/cisconun-yapay-zeka-ve-siber-guvenlik-donusumu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisconun-yapay-zeka-ve-siber-guvenlik-donusumu</link>
		
		<dc:creator><![CDATA[Şerife Ocak]]></dc:creator>
		<pubDate>Thu, 02 Jul 2026 11:57:25 +0000</pubDate>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[AĞ GÜVENLİĞİ]]></category>
		<category><![CDATA[AI SECURITY]]></category>
		<category><![CDATA[BULUT GÜVENLİĞİ]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[OBSERVABILITY]]></category>
		<category><![CDATA[SİBER GÜVENLİK]]></category>
		<category><![CDATA[ZERO TRUST]]></category>
		<guid isPermaLink="false">https://www.morten.com.tr/?p=998381</guid>

					<description><![CDATA[<p>Yazar:  Fatih Ermiş &#124; Kıdemli Çözüm Danışmanı</p>
<p>Cisco’nun son yıllardaki satın alma stratejisi incelendiğinde, şirketin yalnızca ürün portföyünü genişletmeye çalışmadığı görülmektedir. Asıl hedef, ağ, güvenlik, gözlemlenebilirlik ve yapay zekâ operasyonlarını ortak bir veri katmanında birleştiren entegre bir platform oluşturmaktır. Kurumlar için asıl değer, farklı üreticilerden gelen onlarca ürünün ürettiği veriyi tek başına toplamak değil, bu verileri anlamlı hale getirebilmektir.</p>
<p>The post <a href="https://www.morten.com.tr/cisconun-yapay-zeka-ve-siber-guvenlik-donusumu/">Cisco’nun Yapay Zekâ ve Siber Güvenlik Dönüşümü</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="998381" class="elementor elementor-998381" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6a09389 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6a09389" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-523d815" data-id="523d815" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9b91692 elementor-widget elementor-widget-text-editor" data-id="9b91692" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;"><strong>Yazar:  Fatih Ermiş | Kıdemli Çözüm Danışmanı<br /></strong></p><p>Cisco’nun son yıllardaki satın alma stratejisi incelendiğinde, şirketin yalnızca ürün portföyünü genişletmeye çalışmadığı görülmektedir. Asıl hedef, ağ, güvenlik, gözlemlenebilirlik ve yapay zekâ operasyonlarını ortak bir veri katmanında birleştiren entegre bir platform oluşturmaktır. Kurumlar için asıl değer, farklı üreticilerden gelen onlarca ürünün ürettiği veriyi tek başına toplamak değil, bu verileri anlamlı hale getirebilmektir.</p><p>Özellikle yapay zekâ yatırımlarının hızlanmasıyla birlikte kurumların karşılaştığı en önemli sorunlardan biri görünürlük eksikliğidir. Geleneksel sistemlerde kullanıcılar, uygulamalar ve cihazlar izlenirken; günümüzde yapay zekâ ajanları, servis hesapları ve otomasyon süreçleri de kurumsal iş akışlarının aktif bir parçası haline gelmiştir. Bu durum güvenlik ekiplerinin bakış açısını değiştirmektedir.</p><p>Splunk satın alımı bu dönüşümün merkezinde yer almaktadır. Güvenlik ekipleri artık yalnızca olayları görmek değil, olayların neden gerçekleştiğini ve hangi iş süreçlerini etkilediğini de anlamak istemektedir. Ağ telemetrisi, uygulama performansı ve güvenlik olaylarının aynı platformda analiz edilebilmesi, operasyon ekiplerine daha hızlı karar alma yeteneği kazandırmaktadır.</p><p>Bulut yerel mimariler tarafında Isovalent satın alımı da benzer şekilde stratejik önem taşımaktadır. Modern veri merkezlerinde trafik akışının büyük bölümü artık fiziksel sunucular arasında değil, konteynerler ve mikro servisler arasında gerçekleşmektedir. Bu nedenle görünürlük ve güvenlik çözümlerinin uygulama katmanına kadar inebilmesi kritik hale gelmiştir.</p><p>Yapay zekâ güvenliği alanında ise sektör henüz erken aşamadadır. Ancak kurumların üretim ortamlarında kullandıkları büyük dil modellerinin sayısı arttıkça; veri sızıntısı, model manipülasyonu ve yetkisiz erişim gibi riskler daha görünür hale gelmektedir. Cisco’nun Robust Intelligence ve Galileo yatırımları bu nedenle yalnızca bugünün değil, önümüzdeki yılların ihtiyaçlarına yönelik hamleler olarak değerlendirilebilir.</p><p>Bir diğer önemli değişim ise insan dışı kimliklerin yükselişidir. Gelecekte kurumsal ortamlarda çalışan API anahtarlarının, servis hesaplarının ve yapay zekâ ajanlarının sayısının insan kullanıcı sayısını önemli ölçüde aşması beklenmektedir. Bu nedenle kimlik güvenliği kavramı yalnızca çalışanları değil, makineleri ve otomasyon sistemlerini de kapsayacak şekilde genişlemektedir.</p><p>Sonuç olarak Cisco’nun son dönemdeki satın almaları tek tek değerlendirildiğinde farklı alanlara yönelik yatırımlar gibi görünse de, büyük resimde ortak bir hedefe hizmet etmektedir:</p><p>Ağ, güvenlik, gözlemlenebilirlik ve yapay zekâyı tek bir operasyonel platform altında bir araya getirmek. Bu yaklaşımın önümüzdeki dönemde hem siber güvenlik sektörünü hem de kurumsal BT operasyonlarını önemli ölçüde etkilemesi beklenmektedir.</p><p>Son yıllarda teknoloji dünyasında yaşanan en büyük dönüşümlerden biri, ağ altyapısı şirketlerinin artık yalnızca “network üreticisi” olmaktan çıkıp güvenlik, veri analitiği ve yapay zekâ platform sağlayıcısına dönüşmesi oldu. Bu dönüşümün en dikkat çekici örneklerinden biri ise hiç şüphesiz Cisco.</p><p>Uzun yıllar boyunca Router, Switch ve Veri merkezi çözümleriyle tanınan Cisco, artık çok güçlü olarak bugün:</p><ul><li>Yapay Zeka Güvenliği,</li><li>Uçtan uca Gözlemlenebilirlik,</li><li>Bulut Yerel Ağ Mimarisi,</li><li>Genişletilmiş Tehdit Tespiti ve Müdahalesi,</li><li>Sıfır Güven Mimarisi,</li><li>Kimlik Güvenliği,</li><li>Zeka Destekli BT Operasyonları,</li></ul><p>alanlarında agresif yatırımlar yapan bir teknoloji devine dönüştü.</p><p>Özellikle son dönemde gerçekleşen satın almalar, Cisco’nun gelecek stratejisinin yalnızca Ağ taşımak değil, ağın üzerinde çalışan tüm dijital ekosistemi stabil ve görünür hale getirmek ve yapay zeka ile güvenliğinin artırılarak daha yeni nesil çözümler sunacağını  gösteriyor.</p><p>Bu yazıda Cisco’nun son yıllardaki en kritik satın almalarını, bunların teknolojik etkilerini ve sektör açısından ne ifade ettiğini detaylı şekilde inceliyor olacağız.</p><h2><strong>Cisco’nun Satın Alma Stratejisi </strong></h2><p><strong>Dijital Dönüşüm ve AI Güvenliği Perspektifinden Nasıl Değerlendirilebilir?</strong></p><p>Geleneksel network pazarı artık eskisi kadar hızlı büyümüyor. Kurumlar:</p><ul><li>Hibrit Bulut Mimarilerine “Hybrid-Cloude”,</li><li>Hizmet olarak Yazılım Platformlarına “SaaS”,</li><li>Konteyner Orkestrasyon Platformları “Kubernetes” tabanlı yapılara,</li><li>Yapay Zeka Ajanlara “AI agent”,</li><li>Otomasyon sistemlerine geçiş yapıyor.</li></ul><p>Bu dönüşüm şu sonucu doğurdu:</p><p><strong>“Artık güvenlik ağın dışında değil, doğrudan ağın içinde olmak zorunda.”</strong></p><p>Cisco da bu nedenle:</p><ul><li>Güvenliği,</li><li>Veri Analitiğini,</li><li>Yapay Zeka Gözlemlenebilirliğini ( AI Observability),</li><li>Kimlik Yönetimini tek platform altında toplamaya çalışıyor.</li></ul><p>Bugün Cisco’nun satın aldığı ürünleri inceliyor olacağız.</p><h4>1. Splunk<strong> Satın Alımı — Cisco Tarihinin En Büyük Hamlesi</strong></h4><p>2024 yılında Cisco tarihinin en büyük satın alımlarından birisini germekleştirerek, SIEM ve Observability marketinin liderlerinden olan SPLUNK’ ı kendi bünyesine dahil etti.</p><p><strong><em>“Splunk Acquisition by Cisco”</em></strong></p><p>Bu satın alma yalnızca finansal büyüklüğü nedeniyle değil, Cisco’nun yönünü büyük ölçüde hangi alana çevirdiğinin gösterilmesi nedeniyle de kritik öneme sahiptir.</p><p><strong>Splunk Neden Bu Kadar Önemli?</strong></p><p>SPLUNK özellikle şu alanlarda sektör liderlerinden biri:</p><ul><li>Güvenlik Bilgisi ve Olay Yönetimi “SIEM” </li><li>Log Yönetimi </li><li>Veri Analitiği </li><li>Gözlemlenebilirlik</li><li>Güvenlik Analitikleri “Security Analytics” </li><li>Güvenlik Orkestrasyonu, Otomasyonu ve Müdehalesi “SOAR” Entegrasyonları</li></ul><p>Bugünün kurumlarında milyarlarca log üretiliyor:</p><ul><li>Güvenlik Duvarı “Firewall” Logları</li><li>Uç nokta Olayları “Endpoint Event”</li><li>Bulut Aktivire Kayıtları “Cloud Activity Logs”</li><li>Konteyner Orkestrasyon Platform Olayları “Kubernetes Event”</li><li>Kimlik Kayıtları “Identity Log”</li><li>Hizmet olarak Yazılım “SaaS Telemetry” verileri.</li></ul><p>Bu kadar büyük veri ancak güçlü analitik platformlarla anlamlı hale geliyor.</p><p>Cisco’nun amacı burada çok net:</p><p><strong>“Ağ verisini güvenlik zekâsına dönüştürmek.”</strong></p><p><strong>Cisco Splunk ile Ne Kazandı?</strong></p><p><strong>Güçlü Güvenlik Bilgisi ve Olay Yönetimi</strong> <strong>“SIEM” Altyapısı</strong></p><p>Cisco artık kendi XDR platformunu çok daha güçlü hale getirebiliyor.</p><p><strong>Gözlemlenebilirlik “Observability” Gücü</strong></p><p>Uygulama performansı + network performansı + güvenlik olayları tek yerde birleşiyor.</p><p><strong>Yapay Zeka Tabanlı Tehdit Analizi</strong></p><p>Splunk’un AI destekli anomaly detection yapıları Cisco Secure platformuna entegre oluyor.</p><p><strong>Güvenlik Operasyon Merkezi “SOC” Modernizasyonu</strong></p><p>SOC ekipleri:</p><ul><li>Daha hızlı korelasyon,</li><li>Daha az “Yanlış Pozitif ” False Positive,</li><li>Daha iyi otomasyon</li></ul><p>elde ediyor.</p><h4>2.<strong> Isovalent — Kubernetes ve eBPF Geleceği</strong></h4><p>Cloud-native dönüşümle birlikte Cisco’nun en stratejik satın almalarından biri de:</p><p><strong><em>Isovalent Acquisition by Cisco </em></strong>oldu.</p><p>Isovalent özellikle:</p><ul><li>Cilium,</li><li>eBPF,</li><li>Kubernetes networking,</li><li>Cloud-native security alanlarında uzmanlaşmıştı.</li></ul><p><strong>eBPF Neden Bu Kadar Kritik?</strong></p><p>eBPF modern Linux çekirdeği üzerinde çalışan son derece güçlü bir teknoloji.</p><p>Avantajları:</p><ul><li>Kernel seviyesinde gözlemleme</li><li>Düşük gecikme</li><li>Yüksek performans</li><li>Gerçek zamanlı telemetry</li><li>Gelişmiş güvenlik visibility</li></ul><p>Bugünün veri merkezlerinde klasik network yaklaşımı yeterli değil çünkü trafik artık:</p><ul><li>VM’den VM’ye,</li><li>Pod’dan Pod’a,</li><li>Container’dan Container’a akıyor.</li></ul><p>Cisco bu nedenle cloud-native networking tarafında da güçlü hale gelmiş oldu.</p><p><strong>Cisco’nun Hedefi</strong></p><p>Cisco artık yalnızca fiziksel switch üretmek istemiyor.</p><p>Şirket:</p><ul><li>Kubernetes Ağ Yapıları (Kubernetes Networking)</li><li>Servis Ağı Mimarisi (Service Mesh)</li><li>Mikro Segmentasyon (Microsegmentation)</li><li>Konteyner Güvenliği (Container Security)</li><li>Gözlemlenebilirlik (Observability)</li></ul><p>alanlarında da lider olabilmek için bütün eksik domainleri tamamlamış oldu.</p><p>Bu satın alma özellikle:</p><ul><li>Hyperscale Veri Merkezleri,</li><li>Telco Cloud Ortamları,</li><li>AI cluster Altyapıları için kritik görülüyor.</li></ul><h4>3. <strong>Robust Intelligence — AI Güvenliğinin Yeni Çağı</strong></h4><p>Generative AI kullanımının patlamasıyla birlikte yeni bir güvenlik problemi ortaya çıktı:</p><p><strong>“Yapay Zeka sistemlerini kim koruyacak?”</strong></p><p>Cisco bu soruya cevap verebilmek için:</p><p><strong><em>Robust Intelligence Acquisition by Cisco </em></strong>satın alımını gerçekleştirdi.</p><p>Robust Intelligence özellikle:</p><ul><li>Büyük Dil Modeli (LLM) Güvenliği</li><li>Düşmanca Yapay Zekâ Saldırılarına Karşı Koruma</li><li>Prompt Enjeksiyonu Önleme</li><li>Model Doğrulama ve Test Süreçleri</li><li>Yapay Zekâ Kırmızı Takım (AI Red Teaming) alanlarında çalışıyordu.</li></ul><p><strong>AI Güvenliği Neden Önemli?</strong></p><p>Kurumlar artık:</p><ul><li>Yapay Zeka Sistemleri,</li></ul><ul><li>Dahili Copilot’lar (Internal Copilots)</li><li>Yapay Zekâ Ajanları (AI Agents)</li><li>RAG Mimarileri (Retrieval-Augmented Generation / Geri Getirme Destekli Üretim Mimarileri) kullanmaya başladı.</li></ul><p>Bu da yeni riskler oluşturuyor:</p><ul><li>Komut Enjeksiyonu (Prompt Injection)</li><li>Veri Sızıntısı (Data Leakage)</li><li>Gerçek dışı üretim (Hallucination) “Yapay Üretim Hatası”</li><li>Kısıt Aşma (Jailbreak)</li><li>Model Zehirleme (Model Poisoning)</li><li>Yetkisiz Araç Kullanımı (Unauthorized Tool Usage)</li></ul><p><strong>Yeni Güvenlik Katmanı: AI Runtime Security  “ Yapay Zeka Çalışma Zamanı Güvenliği “</strong></p><p>Cisco’nun hedeflediği yeni alan:</p><ul><li>Yapay Zekâ iş yükü inceleme ve denetimi ( AI Workload Inspection) </li><li>Model Davranış Analitiği ( Model Behavior Analytics )</li><li>Büyük Dil Modeli Yönetişimi ( LLM Governance )</li><li>Çıkarım (inference) Süreçlerinin İzlenmesi ( Inference Monitoring)</li></ul><p>Geleceğin güvenlik mimarisinde bu konulardan çok fazla bahsediyor olacağız; çünkü yapay zekâ sistemlerinin üretim ortamında gerçek zamanlı olarak izlenmesi, korunması ve yönetişimi artık geleneksel güvenlik yaklaşımlarının ötesinde yeni bir güvenlik katmanı olarak konumlanmaktadır.</p><h4>4.<strong> Galileo — AI Observability, LLM Monitoring (Yapay Zeka Gözlemlenebilirliği ve Büyük Dil Modeli İzleme)</strong></h4><p>Yapay zeka sistemleri büyüdükçe verilerde büyüdü, yeni bir ihtiyaç ortaya çıktı:</p><p><strong>“AI modeli gerçekten doğru çalışıyor mu?”</strong></p><p>İşte burada:<strong><br /><em>Galileo Acquisition by Cisco </em></strong>ön plana çıkıyor.</p><p>Galileo özellikle:</p><ul><li>Halüsinasyon Tespiti (Hallucination Detection)</li><li>Büyük Dil Modeli Gözlemlenebilirliği (LLM Observability)</li><li>Yapay Zeka Kalite İzleme (AI Quality Monitoring)</li><li>Model Değerlendirme Süreçleri (Evaluation Pipelines)</li><li>Komut Analitikleri  (Prompt Analytics)<p>alanlarında uzmanlaşmış durumda.</p></li></ul><p><strong>Yapay Zeka Operasyonlarının Yeni Problemi Neler?</strong></p><p>Kurumlar artık yalnızca model çalıştırmak istemiyor.</p><p>Şunları da görmek istiyor:</p><ul><li>Model hata yapıyor mu?</li><li>Yanlış veri üretiyor mu?</li><li>Güvenlik riski oluşturuyor mu?</li><li>Kullanıcıyı yanıltıyor mu?</li><li>Hangi komutlar problem yaratıyor?</li></ul><p>Cisco burada observability deneyimini AI dünyasına taşıyor.</p><h4>5.<strong> Astrix Security — Non-Human Identity (İnsan Dışı Kimlik)</strong></h4><p>2025’in en dikkat çekici satın almalarından biri ise Astrix ürünü.</p><p><strong><em>“Astrix Security Acquisition by Cisco”</em></strong></p><p><strong>Non-Human Identity (NHI) Nedir?</strong></p><p>Eskiden güvenlik:</p><ul><li>Kullanıcı Hesabı,</li><li>Dizin Hizmeti (Active Directory)</li><li>Çok Faktörlü Kimlik Doğrulama (MFA) etrafında şekilleniyordu.</li></ul><p>Bugün ise sistemlerde:</p><ul><li>Servis Hesapları (Servis Account)</li><li>Uygulama Programlama Arayüzü (API key)</li><li>Açık Yetkilendirme Protokolü Belirteçleri (OAuth token)</li><li>Yapay Zeka Ajanları Kimlikleri (AI Agent Identity)</li><li>Otomasyon Botları (Automation Bot) daha fazla kullanılır hale geldi.</li></ul><p>İşte bunlara: <strong>Non-Human Identity (NHI)</strong> adı veriliyor.</p><p><strong>Yapay Zeka Ajan Güvenliği  (AI Agent) Yeni Savaş Alanı</strong></p><p>Özellikle Agentic AI sistemlerinde:</p><ul><li>Yapay zekâlar API çağrıları yapıyor (AI API)</li><li>Veritabanı (database) erişiyor,</li><li>İş Akışı (workflow) çalıştırıyor,</li><li>Hizmet olarak Yazılım (SaaS) platformlarıyla konuşuyor.</li></ul><p>Bu durum devasa risk oluşturuyor.</p><p>Astrix burada:</p><ul><li>API Anahtar keşfi (API Key Discovery)</li><li>Açık Yetkilendirme Protokolü Kötüye Kullanım Tesbiti (OAuth Abuse Detection)</li><li>Erişim Yönetişimi (Token Governance)</li><li>Makine Kimliği Güvenliği (Machine Identity Security) sağlıyor.</li></ul><p>Cisco’nun hedefi: <strong>“AI agent’ları Zero Trust prensibiyle yönetmek.”</strong></p><p>Tüm bu satın almalar birlikte değerlendirildiğinde ortaya çok net bir resim çıkıyor.</p><p>Cisco artık:</p><ul><li>Yalnızca network şirketi değil</li><li>Yalnızca firewall üreticisi değil</li><li>Yalnızca veri merkezi şirketi değil</li></ul><p>Cisco kendisini şu alanda konumlandırıyor: <strong>“AI destekli güvenlik ve operasyon platformu”</strong></p><p><strong>Gelecekte Bizi Ne Bekliyor?</strong></p><p>Önümüzdeki birkaç yıl içinde Cisco’dan şunları görmemiz muhtemel:</p><ol><li><strong> Yapay Zeka Yerleşik Güvenlik Operasyon Merkezi (AI Native SOC)</strong></li></ol><p>SOC analistlerinin yerini kısmen AI Agent’lar alacak.</p><ol start="2"><li><strong> Otonom Güvenlik Operasyonları (Autonomous Security Operations)</strong></li></ol><p>Tehdit tespiti ve müdahale büyük ölçüde otomatikleşecek.</p><ol start="3"><li><strong> Yapay Zeka Çalışma Zamanı Güvenliği (AI Runtime Security)</strong></li></ol><p>LLM ve AI workload güvenliği yeni standart olacak.</p><ol start="4"><li><strong> Derin Gözmelenebilirlik (Deep Observability)</strong></li></ol><p>Network + Application + AI telemetry birleşecek.</p><ol start="5"><li><strong> İnsan Dışı Kimlik Yönetişimi (Non-Human Identity Governance)</strong></li></ol><p>Makine kimlikleri insanlardan daha önemli hale gelecek.</p><p><strong>Sonuç olarak;</strong></p><p>Cisco’nun son dönemde yaptığı satın almalar tesadüfi değil Cisco’nun vizyonu ve misyonunu gösteriyor.</p><p>Cisco:</p><ul><li>Yapay Zeka</li><li>Güvenlik</li><li>Gözlemlenebilirlik</li><li>Kimlik</li><li>Bulut yerel ( Cloud-Native ) altyapılar<p>üzerine yeni nesil bir teknoloji platformu inşa ediyor.</p></li></ul><p>Özellikle:</p><ul><li>Splunk</li><li>Isovalent</li><li>Robust Intelligence</li><li>Galileo</li><li>Astrix Security</li></ul><p>satın almaları birlikte değerlendirildiğinde Cisco’nun hedeflerinden en belirginlerinden bir tanesi  “Geleceğin AI destekli hibrit altyapısını güvenli, görünür ve otonom hale getirmek” olduğunu söylemek yanlış olmaz.</p><p>Bu dönüşüm yalnızca Cisco için değil, tüm siber güvenlik sektörü için yeni bir dönemin başlangıcı olabilir.</p><p>Tüm bu satın almalar birlikte değerlendirildiğinde, Cisco’nun geleceği yalnızca ağlar üzerinden değil; veri, kimlik, güvenlik ve yapay zekâ ekseninde şekillendirmeyi hedeflediği görülmektedir. Şirketin attığı adımlar, önümüzdeki dönemde rekabetin ağ performansından çok, yapay zekâ destekli görünürlük, güvenlik ve otonom operasyon kabiliyetleri üzerinden yaşanacağının güçlü bir göstergesidir.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/cisconun-yapay-zeka-ve-siber-guvenlik-donusumu/">Cisco’nun Yapay Zekâ ve Siber Güvenlik Dönüşümü</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco Secure Workload (Formerly Tetration)</title>
		<link>https://www.morten.com.tr/cisco-secure-workload/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-secure-workload</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Tue, 23 May 2023 05:19:08 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Cisco]]></category>
		<guid isPermaLink="false">https://tecnologia.vamtam.com/?p=8435</guid>

					<description><![CDATA[<p>Yazar:  Emin YÖNEY &#124; Kıdemli Çözüm Danışmanı</p>
<p>Cisco Secure Workload (Tetration), bir ağ güvenliği ve analiz platformudur. Bu platform, kurumsal ağlarınızda gerçek zamanlı trafik analizi yaparak, ağınızda olan herhangi bir tehdidi tespit edebilmenizi sağlar.</p>
<p>The post <a href="https://www.morten.com.tr/cisco-secure-workload/">Cisco Secure Workload (Formerly Tetration)</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="8435" class="elementor elementor-8435" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-6a09389 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="6a09389" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-523d815" data-id="523d815" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9b91692 elementor-widget elementor-widget-text-editor" data-id="9b91692" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;"><strong>Yazar:  Emin YÖNEY | Kıdemli Çözüm Danışmanı</strong></p><p style="font-weight: 400;">Cisco Secure Workload (Tetration), bir ağ güvenliği ve analiz platformudur. Bu platform, kurumsal ağlarınızda gerçek zamanlı trafik analizi yaparak, ağınızda olan herhangi bir tehdidi tespit edebilmenizi sağlar.</p><p style="font-weight: 400;">Ağınızdaki uygulamaları, işlemleri, kullanıcıları ve cihazları izler ve aralarındaki ilişkileri anlamaya yardımcı olur. Böylece, ağınıza herhangi bir tehdit geldiğinde hemen uyarı alabilirsiniz.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e9bc072 elementor-widget elementor-widget-image" data-id="e9bc072" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="945" height="494" src="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502.webp" class="attachment-2048x2048 size-2048x2048 wp-image-996237" alt="Cisco Secure Workload (Formerly Tetration)" srcset="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502.webp 945w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502-300x157.webp 300w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502-768x401.webp 768w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502-18x9.webp 18w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170502-750x392.webp 750w" sizes="(max-width: 945px) 100vw, 945px" />															</div>
				</div>
				<div class="elementor-element elementor-element-76d8e47 elementor-widget elementor-widget-text-editor" data-id="76d8e47" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;">Ayrıca ağınızdaki uygulamaların nerede çalıştığını ve hangi kaynakları kullandığını da takip eder. Bu sayede, performans sorunlarını tespit edebilirsiniz. </p><p style="font-weight: 400;">Cisco Secure Work Load (Tetration), bulut tabanlı uygulamalara da destek verir. Böylece, kurumsal ağınızdaki tüm uygulamaları izleyebilir ve farklı platformlar arasındaki ilişkileri anlayabilirsiniz.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87b6000 elementor-widget elementor-widget-image" data-id="87b6000" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="856" height="349" src="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859.webp" class="attachment-2048x2048 size-2048x2048 wp-image-996238" alt="Cisco Secure Workload (Formerly Tetration)" srcset="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859.webp 856w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859-300x122.webp 300w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859-768x313.webp 768w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859-18x7.webp 18w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523171859-750x306.webp 750w" sizes="(max-width: 856px) 100vw, 856px" />															</div>
				</div>
				<div class="elementor-element elementor-element-0c70aa0 elementor-widget elementor-widget-image" data-id="0c70aa0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="860" height="484" src="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525.webp" class="attachment-2048x2048 size-2048x2048 wp-image-996240" alt="Cisco Secure Workload (Formerly Tetration)" srcset="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525.webp 860w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525-300x169.webp 300w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525-768x432.webp 768w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525-18x10.webp 18w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170525-750x422.webp 750w" sizes="(max-width: 860px) 100vw, 860px" />															</div>
				</div>
				<div class="elementor-element elementor-element-a6e16d3 elementor-widget elementor-widget-text-editor" data-id="a6e16d3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;">Uygulamanın ağ güvenliği ve analizinde sunduğu temel özellikleri şunlardır.</p><ul><li style="font-weight: 400;">Secure Workload&#8217;un (Tetration) otomatik yaklaşımı, Mikrosegmentasyon&#8217;un hızlı bir şekilde kullanıma alınmasına yardımcı olur.</li><li style="font-weight: 400;">Mikrosegmentasyonu uygulama modelinde Zero Trust (Sıfır Güven), Mikrosegmentasyon&#8217;u uygulamanızı mümkün kılar.</li><li style="font-weight: 400;">Gerçek zamanlı trafik analizi yaparak ağdaki tehditleri hızlıca tespit eder.</li><li style="font-weight: 400;">İlişki haritası ile uygulama, işlem, kullanıcı ve cihaz arasındaki ilişkileri anlamaya yardımcı olur.</li><li style="font-weight: 400;">Kaynak kullanımı izleyerek performans sorunlarını tespit eder ve kaynakları optimize eder.</li><li style="font-weight: 400;">AWS, Microsoft Azure ve Google Cloud Platform gibi popüler bulut tabanlı uygulama hizmetleriyle uyumludur ve bu platformlarda çalışan uygulamaları destekler. Ayrıca, kendi özel bulut ortamınızda çalışan uygulamaları da destekler.</li><li style="font-weight: 400;">Uygulama performansını izler ve performans sorunlarını tespit eder.</li><li style="font-weight: 400;">İçerik denetimi yaparak kötü amaçlı içerikleri tespit eder.</li><li style="font-weight: 400;">Verileri analiz ederek işletme için faydalı bilgiler sunar.</li><li style="font-weight: 400;">Verileri özetleyerek anlaşılır bir şekilde sunar.</li><li style="font-weight: 400;">Politikaları otomatik olarak yönetir ve düzenler.</li><li style="font-weight: 400;">Networkünüzdeki kötü amaçlı yazılımları tespit eder.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-8eeb924 elementor-widget elementor-widget-image" data-id="8eeb924" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="831" height="394" src="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754.webp" class="attachment-2048x2048 size-2048x2048 wp-image-996241" alt="Cisco Secure Workload (Formerly Tetration)" srcset="https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754.webp 831w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754-300x142.webp 300w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754-768x364.webp 768w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754-18x9.webp 18w, https://www.morten.com.tr/wp-content/uploads/2023/05/image20230523170754-750x356.webp 750w" sizes="(max-width: 831px) 100vw, 831px" />															</div>
				</div>
				<div class="elementor-element elementor-element-f71941d elementor-widget elementor-widget-text-editor" data-id="f71941d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p style="font-weight: 400;">Özetlemek gerekirse, Cisco Secure Workload (Tetration), network güvenliği ve analizinde çığır açan bir platformdur. Ağınızda olan tüm uygulamaları, işlemleri, kullanıcıları ve cihazları izleyerek, herhangi bir tehditi tespit etmenizi ve performans sorunlarını gidermenizi sağlar.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/cisco-secure-workload/">Cisco Secure Workload (Formerly Tetration)</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISE 3.0 ile Gelen Yeni Özelikler</title>
		<link>https://www.morten.com.tr/ise-3-0-ile-gelen-yeni-ozelikler/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ise-3-0-ile-gelen-yeni-ozelikler</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 13:12:17 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">http://10.41.150.12/?p=989942</guid>

					<description><![CDATA[<p>Yazar: Fatih Ermiş &#124; Kıdemli Çözüm Danışmanı ISE 3.0 ile beraber daha sade bir arayüz oluşturulmuş, eski arayüze nazaran daha kullanıcı dostu ve daha göz yormayan bir arayüz bizi karşılıyor. Yeni arayüzde menü öğelerinin üst satırı kaldırılırken, yerine sol üst köşeye hamburger buton eklenerek, ISE 3.0 tamamen önceki versiyonlarda olmayan yeni bir görünüm kazandırdığı çok...</p>
<p>The post <a href="https://www.morten.com.tr/ise-3-0-ile-gelen-yeni-ozelikler/">ISE 3.0 ile Gelen Yeni Özelikler</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="gfmr-markdown-container"><div class="gfmr-markdown-source" style="display: none;">		&lt;div data-elementor-type=&quot;wp-post&quot; data-elementor-id=&quot;989942&quot; class=&quot;elementor elementor-989942&quot; data-elementor-post-type=&quot;post&quot;&gt;
				&lt;div class=&quot;elementor-element elementor-element-8176e98 e-flex e-con-boxed e-con e-parent&quot; data-id=&quot;8176e98&quot; data-element_type=&quot;container&quot; data-e-type=&quot;container&quot;&gt;
					&lt;div class=&quot;e-con-inner&quot;&gt;
				&lt;div class=&quot;elementor-element elementor-element-4806b7c elementor-widget elementor-widget-text-editor&quot; data-id=&quot;4806b7c&quot; data-element_type=&quot;widget&quot; data-e-type=&quot;widget&quot; data-widget_type=&quot;text-editor.default&quot;&gt;
				&lt;div class=&quot;elementor-widget-container&quot;&gt;
									&lt;strong&gt;Yazar: Fatih Ermiş | Kıdemli Çözüm Danışmanı&lt;/strong&gt;

ISE 3.0 ile beraber daha sade bir arayüz oluşturulmuş, eski arayüze nazaran daha kullanıcı dostu ve daha göz yormayan bir arayüz bizi karşılıyor.

&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140245.png&quot; /&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Yeni arayüzde menü öğelerinin üst satırı kaldırılırken, yerine sol üst köşeye hamburger buton eklenerek, ISE 3.0 tamamen önceki versiyonlarda olmayan yeni bir görünüm kazandırdığı çok rahat söylenebilir. Menu altında tüm configurasyonların yapılabildiğini söylemekte fayda var.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Karanlık mod farklı bir dokunuş olduğu ve ISE arayüzü için yeni imaj verdiği söylenebilir, önceki versiyonların tamamı beyaz fon üzerine mavi tonlarken, ISE 3.0 ile koyu renkler dahil olmuş oldu. Bununla beraber yine menü de Merakiden tanıdığımız “Make a Wish ” geri bildirim unutulmamış, özellikle kullanıcı / yönetici geri dönüşleri için Cisco’nun sanırım bundan sonraki tüm ürünlerine entegre edeceğini düşündüğüm bu özelliğin cidden her iki taraf için de çok önemli olduğunu düşünüyorum.&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140254.png&quot; /&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Aynı zamanda bu menüye eklenen arama sekmesi sayesinde hem kullanıcı dostu, hem de yapılmak istenen configurasyona çok hızlı erişilmesi ISE 3.0’ ı bir adım daha öne çıkarmış Karanlık Modun sol alt köşesinde kısayollar eklenmiş, böylelikle Menüyü açmak veya kapatmak çok kolay.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Ek olarak ISE 3.0 sekmeler arasındaki geçiş hızlarıda eskiye nazaran çok hızlı olduğu gözden kaçmıyor.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140426.png&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140431.png&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140437.png&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140443.png&quot; /&gt;&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;En alt kısma da hem kullanıcı / yönetici deneyimi hem de kolaylıkla geri bildirim iletilebilmesi (şikayet, istek veya öneri ) için Make a Wish bölümü eklendiğini söylemiştik. Cisco aslında Meraki’den alıştığımız bu geleneğiyle, kullanıcılara ‘Sizi dinliyoruz, sizin önerilerinizle sistemlerimizi geliştiriyoruz’ diyor, bu da kullanıcı / adminlere bu geliştirmelerin içerisinde olma olanağı tanıyor, iki taraflı olarak hem üretici hem de kullanıcıları aynı açıdan buluşturan hızlı bir geri bildirim özelliği olduğunu düşünüyorum.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;ISE 3.0 ile gelen kullanıcı dostu özelliklerden bir tanesi de  “interaktif yardım” özelliği, hem sağ üst köşedeki Help Menüsünden, hem de sağ alt köşede yer alan sekmeden bu bölüme erişilebilir.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Cisco ISE’nin eski versiyonlarında olmayan bu özellik aslında birçok açıdan kullanıcıya daha hızlı ve kolay bir kullanım sağlıyor. Örneğin Posture config yapmak istiyoruz, Posture kısmını tıkladığımızda karşımıza Posture ile ilgili tüm ihtiyacımız olan sekmeleri çıkarmaktadır.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Ajansız Posture özelliğini tıkladığımız zaman, karşımıza sihirbaz çıkartarak adım adım konfigürasyon için gerekli tüm basamaklar karşımıza geliyor. Böylelikle Ajansız Posture yapmak için yapılması gerekenlerin tamamı çok kolay bir şekilde sağlanmış olmaktadır, her adımı tamamlayıp (Next) ileri seçeneğini tıkladığımızda, sonraki adıma geçebilirken, aynı zamanda istediğiniz adımdan başlayarak konfigurasyonları tanımlayabilme imkanı sağlamaktadır.&lt;/p&gt;
 &lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140507.png&quot; /&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Tüm konfigurasyon süresince ihtiyaç olan tüm bileşenler bu sihirbazlar tarafından karşınıza getiriliyor ve sizden ilgili konfigurasyonları tamamlamanız isteniyor.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Burada ilgili konfigurasyonlar için doğru lisanslara sahip olunması gerektiğini unutmamak gerekmektedir.&lt;/p&gt;

&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Ajansız Posture Windows ve MacOS Özelliği:&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Endpointlere anyconnect ajan kurmadan da “Microsoft ve Apple” cihazlar için ajansız posture ISE 3.0 ile kullanılabilmektedir.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140645.png&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140651.png&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
 	&lt;li&gt;&lt;strong&gt;Son Kullanıcı Görünürlüğü ve Custom Script Özelliği&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Bu özellik sayesinde Windows ve Mac son kullanıcılarına özel scriptler yazılabilmektedir, dikkat edilmesi gereken noktalar;&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;o   Sadece SuperAdmin yetkisi olan adminler bu scriptleri çalıştırabilmekte,&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;o   Domain Admin bilgileri ve/veya Local admin kullanıcı bilgilerine sahip olunmalı,&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;o   Windows makinalar için PowerShell,&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;o   Mac için SSH erişimi,&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;o   Hem Mac hem de Windows için CURL 34+&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140701.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;ODBC Multiple Attributes Lookup Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Attribute’ları manuel olarak belirtmek yerine, belirtilen giriş özniteliklerine (MAC adresi, kullanıcı adı, called-station-ID veya cihaz konumu gibi)   ODBC veritabanından VLAN’ı kullanmak için yetkilendirme profili rahatlıkla yapılandırılabilir.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt; &lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140714.png&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140719.png&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Certificate Fingerprinting for Multiple CA s Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;ISE 3.0 ile gelen bu özellik sayesinde, birden çok sertifikanın farklı etki alanlarını desteklemesi için güvenli bir mekanizma sağlanmaktadır ve bu sayede birçok domain birden fazla sertifika tarafından güvenilirliği arttırılmış olacaktır.&lt;/p&gt;
 &lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140731.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;PassiveID ve Windows Event API Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Cisco ISE Sürüm 3.0 ile beraber Pasif Kimlik (Passive Identity) için MS-Eventing API veya Microsoft Uzaktan Yardım Çağrısı (MSRPC) protokolü kullanılabilmektedir. Cisco ISE&#8217;de Node iletişimi kurmak ve Node lar arasındaki heartbeats izlemek için MSRPC protokolünü kullanır. Bu seçenek, Pasif Kimlik hizmeti için WMI protokolüne ek olarak bulunmaktadır. ISE 3.0 ile gelen bu özellik ile Pasif kimlik, WMI yerine MS RPC API&#8217;lerini kullanarak genel performansı önemli ölçüde iyileştirecektir.&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140741.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;API Gateway Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Cisco ISE ( API Gatwey ) ağ geçidi, daha iyi güvenlik ve trafik yönetimi sağlamak için birden çok Cisco ISE Hizmet API&#8217;sine tek bir giriş noktası görevi gören bir API yönetim çözümü olarak ISE 3.0 ile yeni gelen bir özellik olarak karşımıza çıkıyor. Harici istemcilerden gelen API istekleri, Cisco ISE&#8217;deki API ağ geçidine yönlendirilir ve istekler ayrıca, API Ağ Geçidinde yapılandırılan kurallara göre hizmet verir, API&#8217;lerinin çalıştığı Cisco ISE Node’larına iletilir ( route edilir ).&lt;/p&gt;
 &lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140751.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Windows Cihazlar için Device Identifier Değiştirme Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Son kullanıcı cihazlarındaki MAC adresinden bağımsız olarak uygunluğu sorgulamak için ISE ve MDM arasında kullanılan CN/SAN sertifikası niteliklerine dayalı yeni bir cihaz tanımlayıcısı kullanılmaktadır. (UDID: Unique Device Identifier)&lt;/p&gt;
 &lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140806.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Microsoft SCCM ile Baseline Politikaları Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;ISE 3.0 ile beraber ISE Adminler belirli temel ilkeleri seçebilir ve yalnızca bu politikalarla uyumluluğu kontrol ettirebilirler.&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140817.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Posture AV/AM Minimum Versiyon Kontrol Etme Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Birçok farklı Anti-virüs ve birçok farklı Anti-malware ürünleri var, bu aşamada oluşturulan politikalar ya çok genel ya da çok özel kalıyordu, ISE 3.0 ile beraber AV/AM lerin minimum versiyon belirleyerek, ilgili versiyon üzerinde ise compliant olması sağlanabilecektir. OPSWAT desteği burada zorunlu olduğunu da atlamamak lazım.&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140833.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Health Check ( Sağlık Kontrolleri ) Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;ISE 3.0 ile gelen adminlerin en sık kullandığı özelliklerden bir tanesi de şüphesiz Health Check ( Sağlık Kontrolü ) özelliği olacaktır. Dağıtımınızdaki tüm Nodeları tanılamak için isteğe bağlı bir sistem durumu denetimi seçeneği sunuyor ISE 3.0’da. Herhangi bir işlemden önce tüm Nodelarda sağlık kontrolü çalıştırmak, varsa, kesintiye neden olabilecek kritik sorunların belirlenmesine yardımcı olmaktadır. Sağlık Kontrolü, tüm bağımlı bileşenlerin çalışma durumunu ve sağlık durumlarını göstermektedir. Bir bileşenin arızalanması durumunda, işlemin sorunsuz bir şekilde yürütülmesi ve sorunu çözmek için sorun giderme önerileri sunuyor olması da ISE 3.0’ın yenilikleri arasında.&lt;/p&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Özellikle Upgrade ler öncesinde birçok sorunun önceden tespit edilip, çözülüp sorunsuz upgrade yapılması için mükemmel bir çözüm olduğunu söylemekte fayda var.&lt;/p&gt;
 &lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140842.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Profillerde İşleve Göre Hata Ayıklama Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;Hata Ayıklama Sihirbazı, ISE Nodelarındaki sorunları gidermek için kullanabileceğiniz önceden tanımlanmış hata ayıklama şablonları içerir. Hata Ayıklama Profillerini ve Hata Ayıklama Günlüklerini rahatlıkla buradan yapılandırabilirsiniz. Bu özelliğin bir diğer artısı Cisco TAC, artık bir Cisco ISE dağıtımında birden çok Node üzerinden hata ayıklama günlüklerini kolayca etkinleştirebilir. Bu özellik daha hızlı sorun gidermeye yardımcı olacaktır. Ayrıca oluşturulan hata ayıklama profilleri birden çok Node üzerinde de kullanılabilir.&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827140854.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li style=&quot;font-weight: 400;&quot;&gt;&lt;b&gt;&lt;strong&gt;Daha fonksiyonel TCP Dump Özelliği&lt;/strong&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style=&quot;font-weight: 400;&quot;&gt;ISE 3.0 ile beraber, dosya boyutunu, dosya sayısını, işlem süresini, bağlı arabirimler dahil olmak üzere hangi arabirimlerde döküm dosyası ( her zaman ham biçimde / TCP dump formatında) belirterek toplanan verileri kontrol edebilirsiniz.&lt;/p&gt;
&lt;p style=&quot;box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;&quot;&gt; &lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140915.png&quot; /&gt;&lt;/p&gt;
&lt;p style=&quot;box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;&quot;&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827140925.png&quot; /&gt;&lt;/p&gt;
&lt;p style=&quot;box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: left;&quot;&gt;·         &lt;b&gt;ISE 3.0 Desteklenen Platformlar ( SNS 35XX serileri EOL )&lt;/b&gt;&lt;/p&gt;
&lt;img src=&quot;https://www.morten.com.tr/UpImages/image20210827141004.png&quot; /&gt;
&lt;ul&gt;
 	&lt;li class=&quot;MsoListParagraphCxSpFirst&quot; style=&quot;box-sizing: inherit; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: justify; text-indent: -18pt;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 0.875rem; line-height: 25px; font-family: Symbol;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 7pt; line-height: normal; font-variant-numeric: normal; font-variant-east-asian: normal; font-stretch: normal; font-family: &#039;Times New Roman&#039;;&quot;&gt;          &lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;box-sizing: inherit; font-weight: bold;&quot;&gt;Platform Destekleri &#8211; Cloud&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p class=&quot;MsoListParagraphCxSpMiddle&quot; style=&quot;box-sizing: inherit; margin-bottom: 1rem; margin-left: 72pt; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: justify; text-indent: -18pt;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 0.875rem; line-height: 25px; font-family: &#039;Courier New&#039;;&quot;&gt;o&lt;span style=&quot;box-sizing: inherit; font-size: 7pt; line-height: normal; font-variant-numeric: normal; font-variant-east-asian: normal; font-stretch: normal; font-family: &#039;Times New Roman&#039;;&quot;&gt;   &lt;/span&gt;&lt;/span&gt;Amazon Vmware Cloud&lt;/p&gt;
&lt;p class=&quot;MsoListParagraphCxSpLast&quot; style=&quot;box-sizing: inherit; margin-bottom: 1rem; margin-left: 72pt; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: justify; text-indent: -18pt;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 0.875rem; line-height: 25px; font-family: &#039;Courier New&#039;;&quot;&gt;o&lt;span style=&quot;box-sizing: inherit; font-size: 7pt; line-height: normal; font-variant-numeric: normal; font-variant-east-asian: normal; font-stretch: normal; font-family: &#039;Times New Roman&#039;;&quot;&gt;   &lt;/span&gt;&lt;/span&gt;Azure Active Directory ile SAML SSO Desteği&lt;/p&gt;
&lt;p class=&quot;MsoListParagraphCxSpLast&quot; style=&quot;box-sizing: inherit; margin-bottom: 1rem; margin-left: 72pt; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: justify; text-indent: -18pt;&quot;&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827141030.png&quot; /&gt;ISE web portal üzerinden artık &lt;span style=&quot;box-sizing: inherit; font-weight: bold;&quot;&gt;Azure AD&lt;/span&gt; &lt;span style=&quot;box-sizing: inherit; font-weight: bold;&quot;&gt;SAML 2.0&lt;/span&gt; MFA özelliği, ISE 3.0 ile kullanılabilecektir. ( Guest, BYOD ve My Devices Portal)&lt;/p&gt;
&lt;p class=&quot;MsoListParagraphCxSpLast&quot; style=&quot;box-sizing: inherit; margin-bottom: 1rem; margin-left: 72pt; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: &#039;Open Sans&#039;, sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: justify; text-indent: -18pt;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-weight: bold;&quot;&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 11pt; line-height: 15.6933px; font-family: Calibri, sans-serif;&quot;&gt;ROPC&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 11pt; line-height: 15.6933px; font-family: Calibri, sans-serif;&quot;&gt; kullanarak 802.1X Azure AD ( Resource Owner Password Credentials )&lt;/span&gt;&lt;br style=&quot;box-sizing: inherit;&quot; /&gt;&lt;img style=&quot;box-sizing: inherit; border-width: 0px; border-style: initial; display: inline-block; vertical-align: middle; padding-bottom: 10px; padding-right: 10px;&quot; src=&quot;https://www.morten.com.tr/UpImages/image20210827141159.png&quot; /&gt;&lt;span style=&quot;box-sizing: inherit; font-size: 11pt; line-height: 25px; font-family: Calibri, sans-serif;&quot;&gt;ISE 3.0 802.1X ile kullanıcıların kimliğini OAuth ROPC kullanarak doğrudan Azure AD de doğrulanması sağlanabilmektedir.&lt;/span&gt;&lt;/p&gt;								&lt;/div&gt;
				&lt;/div&gt;
					&lt;/div&gt;
				&lt;/div&gt;
				&lt;/div&gt;
		</div><div class="gfmr-markdown-rendered">		<div data-elementor-type="wp-post" data-elementor-id="989942" class="elementor elementor-989942" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8176e98 e-flex e-con-boxed e-con e-parent" data-id="8176e98" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-4806b7c elementor-widget elementor-widget-text-editor" data-id="4806b7c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Yazar: Fatih Ermiş | Kıdemli Çözüm Danışmanı</strong>

ISE 3.0 ile beraber daha sade bir arayüz oluşturulmuş, eski arayüze nazaran daha kullanıcı dostu ve daha göz yormayan bir arayüz bizi karşılıyor.

<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140245.png" />
<p style="font-weight: 400">Yeni arayüzde menü öğelerinin üst satırı kaldırılırken, yerine sol üst köşeye hamburger buton eklenerek, ISE 3.0 tamamen önceki versiyonlarda olmayan yeni bir görünüm kazandırdığı çok rahat söylenebilir. Menu altında tüm configurasyonların yapılabildiğini söylemekte fayda var.</p>
<p style="font-weight: 400">Karanlık mod farklı bir dokunuş olduğu ve ISE arayüzü için yeni imaj verdiği söylenebilir, önceki versiyonların tamamı beyaz fon üzerine mavi tonlarken, ISE 3.0 ile koyu renkler dahil olmuş oldu. Bununla beraber yine menü de Merakiden tanıdığımız “Make a Wish ” geri bildirim unutulmamış, özellikle kullanıcı / yönetici geri dönüşleri için Cisco’nun sanırım bundan sonraki tüm ürünlerine entegre edeceğini düşündüğüm bu özelliğin cidden her iki taraf için de çok önemli olduğunu düşünüyorum.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140254.png" />
<p style="font-weight: 400">Aynı zamanda bu menüye eklenen arama sekmesi sayesinde hem kullanıcı dostu, hem de yapılmak istenen configurasyona çok hızlı erişilmesi ISE 3.0’ ı bir adım daha öne çıkarmış Karanlık Modun sol alt köşesinde kısayollar eklenmiş, böylelikle Menüyü açmak veya kapatmak çok kolay.</p>
<p style="font-weight: 400">Ek olarak ISE 3.0 sekmeler arasındaki geçiş hızlarıda eskiye nazaran çok hızlı olduğu gözden kaçmıyor.</p>
<p style="font-weight: 400"><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140426.png" /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140431.png" /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140437.png" /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140443.png" /></p>
<p style="font-weight: 400">En alt kısma da hem kullanıcı / yönetici deneyimi hem de kolaylıkla geri bildirim iletilebilmesi (şikayet, istek veya öneri ) için Make a Wish bölümü eklendiğini söylemiştik. Cisco aslında Meraki’den alıştığımız bu geleneğiyle, kullanıcılara ‘Sizi dinliyoruz, sizin önerilerinizle sistemlerimizi geliştiriyoruz’ diyor, bu da kullanıcı / adminlere bu geliştirmelerin içerisinde olma olanağı tanıyor, iki taraflı olarak hem üretici hem de kullanıcıları aynı açıdan buluşturan hızlı bir geri bildirim özelliği olduğunu düşünüyorum.</p>
<p style="font-weight: 400">ISE 3.0 ile gelen kullanıcı dostu özelliklerden bir tanesi de  “interaktif yardım” özelliği, hem sağ üst köşedeki Help Menüsünden, hem de sağ alt köşede yer alan sekmeden bu bölüme erişilebilir.</p>
<p style="font-weight: 400">Cisco ISE’nin eski versiyonlarında olmayan bu özellik aslında birçok açıdan kullanıcıya daha hızlı ve kolay bir kullanım sağlıyor. Örneğin Posture config yapmak istiyoruz, Posture kısmını tıkladığımızda karşımıza Posture ile ilgili tüm ihtiyacımız olan sekmeleri çıkarmaktadır.</p>
<p style="font-weight: 400">Ajansız Posture özelliğini tıkladığımız zaman, karşımıza sihirbaz çıkartarak adım adım konfigürasyon için gerekli tüm basamaklar karşımıza geliyor. Böylelikle Ajansız Posture yapmak için yapılması gerekenlerin tamamı çok kolay bir şekilde sağlanmış olmaktadır, her adımı tamamlayıp (Next) ileri seçeneğini tıkladığımızda, sonraki adıma geçebilirken, aynı zamanda istediğiniz adımdan başlayarak konfigurasyonları tanımlayabilme imkanı sağlamaktadır.</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140507.png" />
<p style="font-weight: 400">Tüm konfigurasyon süresince ihtiyaç olan tüm bileşenler bu sihirbazlar tarafından karşınıza getiriliyor ve sizden ilgili konfigurasyonları tamamlamanız isteniyor.</p>
<p style="font-weight: 400">Burada ilgili konfigurasyonlar için doğru lisanslara sahip olunması gerektiğini unutmamak gerekmektedir.</p>

<ul>
 	<li style="font-weight: 400"><b><strong>Ajansız Posture Windows ve MacOS Özelliği:</strong></b></li>
</ul>
<p style="font-weight: 400">Endpointlere anyconnect ajan kurmadan da “Microsoft ve Apple” cihazlar için ajansız posture ISE 3.0 ile kullanılabilmektedir.</p>
<p style="font-weight: 400"><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140645.png" /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;background-color: #fefefe;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140651.png" /></p>

<ul>
 	<li><strong>Son Kullanıcı Görünürlüğü ve Custom Script Özelliği</strong></li>
</ul>
<p style="font-weight: 400">Bu özellik sayesinde Windows ve Mac son kullanıcılarına özel scriptler yazılabilmektedir, dikkat edilmesi gereken noktalar;</p>
<p style="font-weight: 400">o   Sadece SuperAdmin yetkisi olan adminler bu scriptleri çalıştırabilmekte,</p>
<p style="font-weight: 400">o   Domain Admin bilgileri ve/veya Local admin kullanıcı bilgilerine sahip olunmalı,</p>
<p style="font-weight: 400">o   Windows makinalar için PowerShell,</p>
<p style="font-weight: 400">o   Mac için SSH erişimi,</p>
<p style="font-weight: 400">o   Hem Mac hem de Windows için CURL 34+</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140701.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>ODBC Multiple Attributes Lookup Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Attribute’ları manuel olarak belirtmek yerine, belirtilen giriş özniteliklerine (MAC adresi, kullanıcı adı, called-station-ID veya cihaz konumu gibi)   ODBC veritabanından VLAN’ı kullanmak için yetkilendirme profili rahatlıkla yapılandırılabilir.</p>
<p style="font-weight: 400"> <img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140714.png" /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;color: #444444;font-family: 'Open Sans', sans-serif;font-size: 14px;font-style: normal;font-weight: 400;text-align: center;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140719.png" /></p>

<ul>
 	<li style="font-weight: 400"><b><strong>Certificate Fingerprinting for Multiple CA s Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">ISE 3.0 ile gelen bu özellik sayesinde, birden çok sertifikanın farklı etki alanlarını desteklemesi için güvenli bir mekanizma sağlanmaktadır ve bu sayede birçok domain birden fazla sertifika tarafından güvenilirliği arttırılmış olacaktır.</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140731.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>PassiveID ve Windows Event API Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Cisco ISE Sürüm 3.0 ile beraber Pasif Kimlik (Passive Identity) için MS-Eventing API veya Microsoft Uzaktan Yardım Çağrısı (MSRPC) protokolü kullanılabilmektedir. Cisco ISE&#8217;de Node iletişimi kurmak ve Node lar arasındaki heartbeats izlemek için MSRPC protokolünü kullanır. Bu seçenek, Pasif Kimlik hizmeti için WMI protokolüne ek olarak bulunmaktadır. ISE 3.0 ile gelen bu özellik ile Pasif kimlik, WMI yerine MS RPC API&#8217;lerini kullanarak genel performansı önemli ölçüde iyileştirecektir.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140741.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>API Gateway Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Cisco ISE ( API Gatwey ) ağ geçidi, daha iyi güvenlik ve trafik yönetimi sağlamak için birden çok Cisco ISE Hizmet API&#8217;sine tek bir giriş noktası görevi gören bir API yönetim çözümü olarak ISE 3.0 ile yeni gelen bir özellik olarak karşımıza çıkıyor. Harici istemcilerden gelen API istekleri, Cisco ISE&#8217;deki API ağ geçidine yönlendirilir ve istekler ayrıca, API Ağ Geçidinde yapılandırılan kurallara göre hizmet verir, API&#8217;lerinin çalıştığı Cisco ISE Node’larına iletilir ( route edilir ).</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140751.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Windows Cihazlar için Device Identifier Değiştirme Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Son kullanıcı cihazlarındaki MAC adresinden bağımsız olarak uygunluğu sorgulamak için ISE ve MDM arasında kullanılan CN/SAN sertifikası niteliklerine dayalı yeni bir cihaz tanımlayıcısı kullanılmaktadır. (UDID: Unique Device Identifier)</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140806.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Microsoft SCCM ile Baseline Politikaları Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">ISE 3.0 ile beraber ISE Adminler belirli temel ilkeleri seçebilir ve yalnızca bu politikalarla uyumluluğu kontrol ettirebilirler.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140817.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Posture AV/AM Minimum Versiyon Kontrol Etme Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Birçok farklı Anti-virüs ve birçok farklı Anti-malware ürünleri var, bu aşamada oluşturulan politikalar ya çok genel ya da çok özel kalıyordu, ISE 3.0 ile beraber AV/AM lerin minimum versiyon belirleyerek, ilgili versiyon üzerinde ise compliant olması sağlanabilecektir. OPSWAT desteği burada zorunlu olduğunu da atlamamak lazım.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140833.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Health Check ( Sağlık Kontrolleri ) Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">ISE 3.0 ile gelen adminlerin en sık kullandığı özelliklerden bir tanesi de şüphesiz Health Check ( Sağlık Kontrolü ) özelliği olacaktır. Dağıtımınızdaki tüm Nodeları tanılamak için isteğe bağlı bir sistem durumu denetimi seçeneği sunuyor ISE 3.0’da. Herhangi bir işlemden önce tüm Nodelarda sağlık kontrolü çalıştırmak, varsa, kesintiye neden olabilecek kritik sorunların belirlenmesine yardımcı olmaktadır. Sağlık Kontrolü, tüm bağımlı bileşenlerin çalışma durumunu ve sağlık durumlarını göstermektedir. Bir bileşenin arızalanması durumunda, işlemin sorunsuz bir şekilde yürütülmesi ve sorunu çözmek için sorun giderme önerileri sunuyor olması da ISE 3.0’ın yenilikleri arasında.</p>
<p style="font-weight: 400">Özellikle Upgrade ler öncesinde birçok sorunun önceden tespit edilip, çözülüp sorunsuz upgrade yapılması için mükemmel bir çözüm olduğunu söylemekte fayda var.</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140842.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Profillerde İşleve Göre Hata Ayıklama Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">Hata Ayıklama Sihirbazı, ISE Nodelarındaki sorunları gidermek için kullanabileceğiniz önceden tanımlanmış hata ayıklama şablonları içerir. Hata Ayıklama Profillerini ve Hata Ayıklama Günlüklerini rahatlıkla buradan yapılandırabilirsiniz. Bu özelliğin bir diğer artısı Cisco TAC, artık bir Cisco ISE dağıtımında birden çok Node üzerinden hata ayıklama günlüklerini kolayca etkinleştirebilir. Bu özellik daha hızlı sorun gidermeye yardımcı olacaktır. Ayrıca oluşturulan hata ayıklama profilleri birden çok Node üzerinde de kullanılabilir.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827140854.png" />
<ul>
 	<li style="font-weight: 400"><b><strong>Daha fonksiyonel TCP Dump Özelliği</strong></b></li>
</ul>
<p style="font-weight: 400">ISE 3.0 ile beraber, dosya boyutunu, dosya sayısını, işlem süresini, bağlı arabirimler dahil olmak üzere hangi arabirimlerde döküm dosyası ( her zaman ham biçimde / TCP dump formatında) belirterek toplanan verileri kontrol edebilirsiniz.</p>
<p style="margin-bottom: 1rem;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: center"> <img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140915.png" /></p>
<p style="margin-bottom: 1rem;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: center"><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827140925.png" /></p>
<p style="margin-bottom: 1rem;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: left">·         <b>ISE 3.0 Desteklenen Platformlar ( SNS 35XX serileri EOL )</b></p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20210827141004.png" />
<ul>
 	<li class="MsoListParagraphCxSpFirst" style="font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: justify;text-indent: -18pt"><span style="font-size: 0.875rem;line-height: 25px;font-family: Symbol"><span style="font-size: 7pt;line-height: normal;font-family: 'Times New Roman'">          </span></span><span style="font-weight: bold">Platform Destekleri &#8211; Cloud</span></li>
</ul>
<p class="MsoListParagraphCxSpMiddle" style="margin-bottom: 1rem;margin-left: 72pt;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: justify;text-indent: -18pt"><span style="font-size: 0.875rem;line-height: 25px;font-family: 'Courier New'">o<span style="font-size: 7pt;line-height: normal;font-family: 'Times New Roman'">   </span></span>Amazon Vmware Cloud</p>
<p class="MsoListParagraphCxSpLast" style="margin-bottom: 1rem;margin-left: 72pt;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: justify;text-indent: -18pt"><span style="font-size: 0.875rem;line-height: 25px;font-family: 'Courier New'">o<span style="font-size: 7pt;line-height: normal;font-family: 'Times New Roman'">   </span></span>Azure Active Directory ile SAML SSO Desteği</p>
<p class="MsoListParagraphCxSpLast" style="margin-bottom: 1rem;margin-left: 72pt;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: justify;text-indent: -18pt"><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827141030.png" />ISE web portal üzerinden artık <span style="font-weight: bold">Azure AD</span> <span style="font-weight: bold">SAML 2.0</span> MFA özelliği, ISE 3.0 ile kullanılabilecektir. ( Guest, BYOD ve My Devices Portal)</p>
<p class="MsoListParagraphCxSpLast" style="margin-bottom: 1rem;margin-left: 72pt;font-size: 14px;line-height: 25px;color: #444444;font-family: 'Open Sans', sans-serif;font-style: normal;font-weight: 400;background-color: #fefefe;text-align: justify;text-indent: -18pt"><span style="font-weight: bold"><span style="font-size: 11pt;line-height: 15.6933px;font-family: Calibri, sans-serif">ROPC</span></span><span style="font-size: 11pt;line-height: 15.6933px;font-family: Calibri, sans-serif"> kullanarak 802.1X Azure AD ( Resource Owner Password Credentials )</span><br /><img decoding="async" style="border-width: 0px;border-style: initial;display: inline-block;vertical-align: middle;padding-bottom: 10px;padding-right: 10px" src="https://www.morten.com.tr/UpImages/image20210827141159.png" /><span style="font-size: 11pt;line-height: 25px;font-family: Calibri, sans-serif">ISE 3.0 802.1X ile kullanıcıların kimliğini OAuth ROPC kullanarak doğrudan Azure AD de doğrulanması sağlanabilmektedir.</span></p>								</div>
				</div>
					</div>
				</div>
				</div>
		</div></div><p>The post <a href="https://www.morten.com.tr/ise-3-0-ile-gelen-yeni-ozelikler/">ISE 3.0 ile Gelen Yeni Özelikler</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco Firepower NGFW / NGIPS</title>
		<link>https://www.morten.com.tr/cisco-firepower/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-firepower</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Mon, 11 Jan 2021 05:10:09 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Cisco Firepower]]></category>
		<guid isPermaLink="false">https://tecnologia.vamtam.com/?p=8414</guid>

					<description><![CDATA[<p>Yazar: Huzeyfe Himmetoğlu &#124; Kıdemli Ağ ve Güvenlik Uzmanı<br />
Cisco Firepower yalnız kurt değildir!Firepower gücünü arkasındaki TALOS istihbarat ekibi ve ona içerik sağlayan Resim-1’de de gösterilen ürün ailesinden almaktadır.</p>
<p>The post <a href="https://www.morten.com.tr/cisco-firepower/">Cisco Firepower NGFW / NGIPS</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="8414" class="elementor elementor-8414" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-173290c2 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="173290c2" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-42bc66c8" data-id="42bc66c8" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-74389f61 elementor-widget elementor-widget-text-editor" data-id="74389f61" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Yazar: Huzeyfe Himmetoğlu | Kıdemli Ağ ve Güvenlik Uzmanı</strong></p><p>Cisco Firepower yalnız kurt değildir!Firepower gücünü arkasındaki TALOS istihbarat ekibi ve ona içerik sağlayan Resim-1’de de gösterilen ürün ailesinden almaktadır. Cisco uzun zamandır Resim-1’de bulunan, uçtan uca güvenlik anlayışı çerçevesinde alanının en iyisi olan firmaları satın alarak onların entegrasyonunu sağlamıştır.  Bu sebeple Cisco Firepower hiçbir zaman bitmek bilmez saldırı yöntemleri ile tek başına mücadele etmek durumunda kalmaz. Firepower’ın sevdiğim bir özelliği olan Network Discovery sayesinde envanter ve servislerinizi tanır ve ilgili trafik için IPS imzalarını optimize eder.</p><p><span lang="EN-US"> </span><img loading="lazy" decoding="async" class="aligncenter" src="https://www.morten.com.tr/UpImages/image20210111143439.png" alt="" width="701" height="373" /></p><p> </p><p>Cisco’nun, 2013’te 2.7 milyar dolara açık kaynak saldırı tespit platformu SNORT’un kurucusu Martin Roesch’ın SourceFire firmasını satın alması ile Cisco Yeni Nesil IPS ve Firewall serüveni başlıyor. Bu sürece bakacak olursak, aslında Firepower’un doğum yılını Snort’un çıkış yılı olan 1998 ‘e dayandırabiliriz.Cisco, satın almadan birkaç yıl sonra, ASA (IOS) Firewall ile SourceFire yazılımını birleştirerek FTD (Firepower Threat Defense) adında işletim sistemini duyurdu. Firepower’ın anatomisi Resim-2’de özetlenmiştir.</p><p> </p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20210111143449.png" /></p><p style="font-weight: 400;">Cisco’nun Küçük/orta ölçekli işletmeler, enterprise ve ISP/Datacenter’da kullanılmak üzere, Resim-3’te serileri ve kısa açıklamaları bulunmaktadır. Firepower 4100 ve 9300 cihazları şasi işletim sistemi olan FXOS ile çalışmaktadır ve içerisinde birden fazla FTD kurabilirsiniz. İsterseniz bunları aktif/aktif veya aktif/pasif yedekli olarak da çalıştırabilirsiniz. ASA Firewall’larınız var ve bunu Firepower NGFW ile değiştirmek istiyorsanız, cihazlarınız değişmeden de işletim sisteminizi Firepower Migration Tool ile hızlı bir şekilde FTD ile değiştirebilirsiniz. İlgili uyumluluk tablosuna aşağıdaki linkten ulaşabilirsiniz.</p><p style="font-weight: 400;"><a href="https://www.cisco.com/c/en/us/td/docs/security/firepower/compatibility/firepower-compatibility.html">https://www.cisco.com/c/en/us/td/docs/security/firepower/compatibility/firepower-compatibility.html</a></p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20210111143500.png" /></p><p style="font-weight: 400;">Detaylı bilgi için bizimle iletişime geçiniz.</p><p style="font-weight: 400;">Faydalı linkler:</p><p style="font-weight: 400;">FirePower<br /><a href="https://www.cisco.com/c/tr_tr/products/security/firewalls/index.html">https://www.cisco.com/c/tr_tr/products/security/firewalls/index.html</a></p><p style="font-weight: 400;">Talos Web Adresi<br /><a href="https://talosintelligence.com/">https://talosintelligence.com/</a></p><p style="font-weight: 400;">Güvenlik üreticileri ile entegrasyon bağlantı adresi<br /><a href="https://www.cisco.com/c/m/en_us/products/security/technical-alliance-partners.html">https://www.cisco.com/c/m/en_us/products/security/technical-alliance-partners.html</a></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/cisco-firepower/">Cisco Firepower NGFW / NGIPS</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Operasyonel Teknolojilerin ( OT ) Güvenliği için Cisco Cyber Vision</title>
		<link>https://www.morten.com.tr/operasyonel-teknolojilerin-guvenligi-icin-cisco-cyber-vision/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=operasyonel-teknolojilerin-guvenligi-icin-cisco-cyber-vision</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Thu, 26 Nov 2020 05:08:07 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Cisco Cyber]]></category>
		<guid isPermaLink="false">https://tecnologia.vamtam.com/?p=8408</guid>

					<description><![CDATA[<p>Yazar: Fatih Ermiş &#124; Çözüm Danışmanı</p>
<p>Bölüm 1: Cisco Cyber Vision Nedir?</p>
<p>IT için sarf edilen güvenlik katmanları artık OT güvenliği içinde günümüzde olmazsa olmazlar arasına girmiştir.</p>
<p>The post <a href="https://www.morten.com.tr/operasyonel-teknolojilerin-guvenligi-icin-cisco-cyber-vision/">Operasyonel Teknolojilerin ( OT ) Güvenliği için Cisco Cyber Vision</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="8408" class="elementor elementor-8408" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-d456a24 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="d456a24" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-90331ea" data-id="90331ea" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-30e77e92 elementor-widget elementor-widget-text-editor" data-id="30e77e92" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Yazar: Fatih Ermiş | Kıdemli Çözüm Danışmanı</strong></p><p style="font-weight: 400;"><b><strong>Bölüm 1: Cisco Cyber Vision Nedir?</strong></b></p><p style="font-weight: 400;">IT için sarf edilen güvenlik katmanları artık OT güvenliği içinde günümüzde olmazsa olmazlar arasına girmiştir. Özellikle son zamanlarda veri sızıntılarının birçoğu içeriye farklı yollarla sızılarak yapılmaktadır. Kuzey güney internet trafiğine konumlandırılan güvenlik ürünlerinin, bu tür sızmalarda yeterli olmadığı görülmektedir. Kuzey-Güney trafiğine ek olarak, Doğu-Batı yani yatay eksende de, rutin anomaly/açıklık taramaları yapılarak benzer veri sızıntılarının önüne geçilebilir.</p><p style="font-weight: 400;">OT ürünlerinin birçoğu intranet ( kapalı devre / internete kapalı ) sistemler üzerinde çalışıyor olsa da, birçok noktada farklı entegrasyonlarla beraber bilgi güvenliği açıklıkları da meydana gelebilmektedir. OT teknolojilerindeki en büyük sorunlardan bir tanesi de görünürlüktür. ( visibility ) Bunun sebeplerinden bir tanesi, yapılarda çok fazla cihaz bulunması ve sürekli olarak eklemeler yapılarak yapının sürekli kontrolsüz olarak büyütülüyor olmasıdır. Buna ek olarak, bu çapta büyük bir yapının da herhangi bir sorun olmadan müdahale edilememesi de eklenebilir. Hem üzerinde kritik servisler çalışıyor olması, hem de sorun durumunda çok ciddi maddi kayıplar yaşanabiliyor olması, gerekli olan iyileştirme ve/veya güvenlik eklemelerinin yapılması konusunda yönetimler tarafından engellemelere sebep olabilmektedir.</p><p style="font-weight: 400;">Benzer durumların yaşanmaması için Cisco OT ortamlarının görünürlüğünün arttırılmasını, mevcut tehditlerin ortaya çıkarılmasını ve mevcut envanterlerin oluşturulmasını sağlayan Cyber Vision ürünü ile bu tür problemlerin önüne geçmeyi hedeflemektedir.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170003.png" /></p><p style="font-weight: 400;">Cyber Vision kurumunuza;</p><ul><li style="font-weight: 400;">OT ortamları ( varlıklar ve süreçler ) için tam görünürlük sağlanması ( Full Visibility )</li><li style="font-weight: 400;">Dinamik olarak değişen envanterinizin ve networkünüzün gerçek zamanlı izlenebiliyor olması</li></ul><p style="font-weight: 400;">( Dynamic Asset Management and Monitoring )</p><ul><li style="font-weight: 400;">IT’de sağlanan bilgi güvenliğinin OT networkü için de sağlanması,</li><li style="font-weight: 400;">Kapsamlı tehdit istihbaratı ile kurumunuzun güvenliğini üst seviyeye çıkaracaktır.</li></ul><p style="font-weight: 400;"><b><strong>Güvenlik Değerlendirmeleri ( Security Assessments )</strong></b></p><p style="font-weight: 400;">OT altyapısının güvenliğini sağlamak, varlık envanterinin kesin bir görünüme sahip olmasıyla, iletişim modelleriyle ve doğru konumlandırılmış ağ haritaları ( network topolojileri ) ile başlamaktadır. Cyber Vision, otomatik olarak endüstriyel varlıklarınızın listesini ve ayrıntılı ağ haritalarını oluşturmaktadır.</p><p> <img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170025.png" /></p><p style="font-weight: 400;"><b><strong>Ağ Bölümleme ( Network Segmentation )</strong></b></p><p style="font-weight: 400;">Endüstriyel güvenlik uygulamalarındaki pratikler ( best practices ) ağların uyumlu mimarilere taşınmasını önermektedir, olası bir saldırının tüm mimariye yayılmasını önlemek için ağ bölümleme ve bu bölümlenen ağlar arasında politikalar oluşturabilmesi bilgi güvenliği açıklıklarında kurumlara çok fazla fayda sağlamaktadır. İşte bu alanda Cisco Cyber Vision ürünü varlık grupları oluşturmak için Cisco ISE ( Identity Service Engine ) ile entegre olarak bölümleme politikalarını dinamik  ( dynamic network segmentation ) olarak uygulanmasını sağlamaktadır.</p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;"> <img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170047.png" /></p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170225.png" /></p><p style="font-weight: 400;">Standart IT siber güvenlik çözümleri ve metotları, OT siber güvenlik ihtiyaçlarını karşılamak için her zaman yeterli gelmeyebilmektedir, Cisco buradaki ihtiyaca cevaben, Cyber Vision ürününü OT teknolojilerinin güvenliği için hizmete sunmuştur.</p><p style="font-weight: 400;"><b><strong>Bölüm 2: Cyber Vision Kurulum</strong></b></p><p style="font-weight: 400;">Cyber Vision Center yazılım indirmek için;</p><p style="font-weight: 400;"><a href="https://software.cisco.com/download/home/286325414/type">https://software.cisco.com/download/home/286325414/type</a></p><p style="font-weight: 400;">Sanal ortam için gerekli olan özellikler;</p><p style="font-weight: 400;">2 CPU, 6G RAM ve 50GB HDD ile sanal ortama Cyber Vision Center kurup test edebilirsiniz.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170303.png" /></p><p style="font-weight: 400;">Kurulum adımları aşağıdaki gibidir;</p><ul><li style="font-weight: 400;">Cyber Vision yazılımı Cisco’nun sitesinden indirilir<img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170318.png" /></li></ul><ul><li style="font-weight: 400;">İndirilen. ova dosyası sanal ortama yüklenir.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170421.png" /></p><ul><li>·Yüklenen sanal makina açılarak sistem başlatılır.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170431.png" /></p><ul><li style="font-weight: 400;">Cyber Vision Center kurulumu başlatılması için “Start” tıklanır.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170446.png" /></p><ul><li style="font-weight: 400;">İlgili DHCP ayarlamaları yapılır.</li></ul><div><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;" align="center"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170545.png" /></p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;" align="center"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170624.png" /></p><ul><li style="font-weight: 400;">Yapılandırma tamamlandıktan sonra Cyber Vision Center ara yüzüne gerekli bilgiler girilerek tamamlanır.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170649.png" /></p><p style="font-weight: 400;">Cyber Vision Center ana ekranı oldukça sade tasarlanmıştır ve Dashboard ekranında kritik, yüksek, orta ve düşük olarak olay seviyeleri açıklamaları ile bulunmaktadır.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170700.png" /></p><p style="font-weight: 400;">Cyber Vision’u 4 ana özellikte toplamak gerekirse, OT networkunuzden DPI teknolojisini kullanarak pasif sönsörler üzerinden anlamlı bilgileri toplayarak, envanterlerin tüm bilgilerini toplanması; bu envanterlerin kontrol altına alınması, herhangi olası bir açıklık /anomaly tespit edildiğinde alarm üretiyor olması ve son olarak  geçmişte yaşanan trafik hareketlerinin kayıtlarının incelenerek aksiyon alınması için karşılaştırmalı veriler sunması olarak özetleyebiliriz.</p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170730.png" /><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170736.png" /></p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170744.png" /><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170748.png" /></p><p style="font-weight: 400;">Cyber Vision Lisanslaması için 2 seçenek bulunmaktadır. Essential ve Advantage lisanları.  Bunun yanında </p><p style="font-weight: 400;"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; color: #444444; font-family: 'Open Sans', sans-serif; font-size: 14px; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; text-align: center; background-color: #fefefe; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170805.png" /></p><p style="font-weight: 400;">Cisconun birçok güvenlik ürününde olduğu gibi 90 günlük essential veya advantage deneme lisansı bulunmaktadır.</p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;" align="center"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170813.png" /></p><p style="box-sizing: inherit; margin-bottom: 1rem; font-size: 14px; line-height: 25px; text-rendering: optimizelegibility; color: #444444; font-family: 'Open Sans', sans-serif; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; background-color: #fefefe; text-align: center;" align="center"><img decoding="async" style="box-sizing: inherit; vertical-align: middle; border-width: 0px; border-style: initial; display: inline-block; padding-bottom: 10px; padding-right: 10px;" src="https://www.morten.com.tr/UpImages/image20201126170821.png" /></p><p style="font-weight: 400;">Cyber Vision, 2 ana bileşenden oluşmaktadır, Cyber vision center ( Donanım ve Yazılım ) ve Sensörler. Cyber vision center sanal ortama kurulabilmektedir.</p><p style="font-weight: 400;">Cyber Vision Center ara yüzünden OT networkünüzdeki güvenlik aktivitelerini takip edebilirsiniz.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170831.png" /></p></div><p>Network Explore özelliği ile TAG lenmiş veya TAG lenmemiş hangi cihaz kimlerle iletişimde olduğu haritası networkunuzun görünürlüğü arttıracaktır.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20201126170838.png" /></p><p>Networkunuzde ne tür açıklık olduğu ve skor bilgisi ile kapatılması gereken açıklıkların raporlarına kolay bir şekilde ulaşılabilmektedir.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/operasyonel-teknolojilerin-guvenligi-icin-cisco-cyber-vision/">Operasyonel Teknolojilerin ( OT ) Güvenliği için Cisco Cyber Vision</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco SecureX ile Tüm Güvenlik Ürünlerinizin Görünürlüğünü Arttırın!</title>
		<link>https://www.morten.com.tr/cisco-securex-ile-guvenlik-urunlerinizin-gorunurlugunu-arttirin/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cisco-securex-ile-guvenlik-urunlerinizin-gorunurlugunu-arttirin</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Wed, 08 Jul 2020 08:47:34 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Cisco]]></category>
		<guid isPermaLink="false">https://tecnologia.vamtam.com/?p=2819</guid>

					<description><![CDATA[<p>Yazar:  Fatih Ermiş &#124; Çözüm Danışmanı</p>
<p>Cisco SecureX platformu ağınızda bulunan tüm güvenlik ürünleri ile entegre olarak görünürlüğü arttırdığı gibi, güvenlik analizleri yapmakta,</p>
<p>The post <a href="https://www.morten.com.tr/cisco-securex-ile-guvenlik-urunlerinizin-gorunurlugunu-arttirin/">Cisco SecureX ile Tüm Güvenlik Ürünlerinizin Görünürlüğünü Arttırın!</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="2819" class="elementor elementor-2819" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-21497814 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="21497814" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-62677f3b" data-id="62677f3b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-79725477 elementor-widget elementor-widget-text-editor" data-id="79725477" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Yazar:  Fatih Ermiş | Çözüm Danışmanı</strong></p><p style="font-weight: 400;">Cisco SecureX platformu ağınızda bulunan tüm güvenlik ürünleri ile entegre olarak görünürlüğü arttırdığı gibi, güvenlik analizleri yapmakta, tehditleri tespit edip bu tehtidlere yanıt verme sürecini hızlandırmak için iş akışlarını otomatize etmektedir.</p><p style="font-weight: 400;">Cisco’nun cloud çözümü olarak sunduğu SecureX, bilgi güvenliği yöneticilerinin yaşamakta olduğu karmaşıklıkları giderme yöntemlerini basitleştiren ve görünürlüğü tek noktada toplayan bir platformdur. </p><p style="font-weight: 400;"><img decoding="async" src="https://www.morten.com.tr/UpImages/image20200708171606.png" /></p><p>Cisco SecureX&#8217;in tehdit yanıtı özelliği, tehdit araştırmalarını ve yanıtlarını basitleştirmek için Cisco Güvenlik ürünleri arasındaki entegrasyonları otomatikleştiren entegre bir güvenlik mimarisi kullanır. Cisco SecureX tehdit yanıtıyla, bu gözlemlenebilirleri &#8220;Investigate&#8221; kullanıcı arayüzüne yapıştırabilir veya herhangi bir web sayfasındaki kolay tarayıcı eklentisini kullanabilinmesini sağlamaktadır.</p><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20200708171615.png" /></p><p style="font-weight: 400;">İstihbarat kaynaklarından ve güvenlik ürünlerinden gelen tüm bilgileri tek bir ekranda getirir ve sonuçları saniyeler içinde gösterir. Doğrudan iyileştirme, tehdit istihbaratına erişim ve casebook ve olay yöneticisi gibi araçlar için tek bir konsolla SOC ekiplerininin vazgeçilmezi haline gelecektir. Tehdit araştırmalarını daha hızlı, daha basit ve etkili hale getirerek birçok zorluğun üstesinden gelinmesini sağlamaktadır. Güvenlik Operasyonları ekipleriyle Tehdit Yanıtı&#8217;nın başarısından yararlanan SecureX, SecOps, NetOps ve ITOps arasındaki işbirliğini artırmak için bu temeli bir sonraki seviyeye taşıyor. SecureX şu yollarla güvenliği kolaylaştırmaktadır;</p><ul style="font-weight: 400;"><li>Müşterilerimizin güvenlik envanterlerini oluşturan tüm çözümlerin görünürlüğünü tek bir noktada bütünleştirmek.</li><li>Tamamen bulut tabanlı olması ve çok kullanıcılı bir çözüm aracılığıyla müşterilerize çok kısa sürede katma değer sağlamak.</li><li>Milyonlarca uç noktadan, anahtardan  ve yönelticiden gelen ağ trafiğinde etkinlikleri ve verileri analiz etmek.</li><li>Kısa sürede ağınızdaki kimin /neyin hedef alındığının tesbitini sağlamak,</li><li>Tehdit istihbarat kaynaklarının beslenme özelliği ile tehditlere karşı hızlı aksiyon alma imkanı sağlamak</li><li>Cisco Talos’un gücünü, müşterilerimizin güvenlik operasyon merkezine (SOC) anlık olarak taşımak.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20200708171625.png" /></p><ul><li>Tekrarlanan görevleri ve insan hatasını ortadan kaldırarak operasyonel verimliliğini en üst düzeye çıkarmak için iş akışlarında otomasyon etkinleştirilir.</li></ul><p><img decoding="async" src="https://www.morten.com.tr/UpImages/image20200708171641.png" /></p><ul style="font-weight: 400;"><li> Müşterilerimizin güvenlik ürünlerindeki ve networklerindeki görünürlüğü arttırırken, tek noktada birleştirmek ve karmaşıklığı ortadan kaldırmak.</li></ul><p style="font-weight: 400;"> </p><p style="font-weight: 400;"><b><strong>Cisco SecureX’in Sonuçları ;</strong></b></p><p style="font-weight: 400;"> </p><ul style="font-weight: 400;"><li>Daha kısa sürede çok sayıda güvenlik çıktılarına sahip olmak,</li><li>Ortalama onarım süresi ( MTTR ) ve maruziyetleri azaltmaktadır,</li><li>SOC ekiplerinin verimliliğini arttırmaktadır,</li><li>Araştırma ve müdahale işlevlerine tek bir pencere üzerinden sağlamaktadır,</li><li>Otomasyon ve düzenleme yetenekleri sağlamaktır</li><li>Tasarruf Sağlamaktadır;</li></ul><p style="font-weight: 400;">o   Personel maliyetlerinin azaltılmasını sağlamaktadır,</p><p style="font-weight: 400;">o   Operasyon ve Geliştirme zamanından tasarruf sağlamaktadır,</p><p style="font-weight: 400;">o  Analist zamanından tasarruf sağlamaktadır,</p><p style="font-weight: 400;">o   İşlem zamanından ve yazılım bütçesinden tasarruf sağlamaktadır,</p><p style="font-weight: 400;">o   Potansiyel finansal ve yasal maruziyetin azaltılmasını sağlamaktadır,</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.morten.com.tr/cisco-securex-ile-guvenlik-urunlerinizin-gorunurlugunu-arttirin/">Cisco SecureX ile Tüm Güvenlik Ürünlerinizin Görünürlüğünü Arttırın!</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Son Kullanıcı Güvenlik Görünürlüğü Bundan Sonra Sorun Olmayacak!</title>
		<link>https://www.morten.com.tr/son-kullanici-guvenlik-gorunurlugu-bundan-sonra-sorun-olmayacak-2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=son-kullanici-guvenlik-gorunurlugu-bundan-sonra-sorun-olmayacak-2</link>
		
		<dc:creator><![CDATA[dvususer]]></dc:creator>
		<pubDate>Wed, 10 Jun 2020 13:34:02 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">http://10.41.150.12/?p=989967</guid>

					<description><![CDATA[<p>Yazar: Fatih ERMİŞ &#124; Çözüm Danışmanı Cisco Endpoint Security Analytics ( CESA ) Cisco en az Network alanında olduğu kadar Güvenlik alanında çok ciddi yatırımlarda bulunmaktadır. Son yıllarda yaptığı büyük yatırımlarla birlikte network güvenliği alanında olduğu kadar uç noktaların ( son kullanıcıların ) da güvenliği için birçok çözüm sunmaktadır. Uç nokta güvenliği için geliştirilmiş olan...</p>
<p>The post <a href="https://www.morten.com.tr/son-kullanici-guvenlik-gorunurlugu-bundan-sonra-sorun-olmayacak-2/">Son Kullanıcı Güvenlik Görünürlüğü Bundan Sonra Sorun Olmayacak!</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="989967" class="elementor elementor-989967" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-aa97bc5 e-flex e-con-boxed e-con e-parent" data-id="aa97bc5" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-13945a2 elementor-widget elementor-widget-text-editor" data-id="13945a2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<strong>Yazar: Fatih ERMİŞ | Çözüm Danışmanı</strong>
<p style="font-weight: 400;"><b><strong>Cisco Endpoint Security Analytics ( CESA )</strong></b></p>
<p style="font-weight: 400;">Cisco en az Network alanında olduğu kadar Güvenlik alanında çok ciddi yatırımlarda bulunmaktadır. Son yıllarda yaptığı büyük yatırımlarla birlikte network güvenliği alanında olduğu kadar uç noktaların ( son kullanıcıların ) da güvenliği için birçok çözüm sunmaktadır. Uç nokta güvenliği için geliştirilmiş olan bu çözümler “gelişmiş kötü amaçlı yazılım tehditlerine karşı koruyan” başarılı ürünlerdir bunlar;  AMP ( Advanced Malwere Protection ) ve Cisco Umbrella ( DNS Güvenliği ) ürünleridir. Ne kadar bu ürünler uç noktalar için oluşan tehditlerin birçoğuna güvenlik sağlıyor olsa da uç noktalarda hala çözümlenmemiş güvenlik açıklıkları oluşabilmekteydi.</p>
<p style="font-weight: 400;">Cisco uç nokta güvenliğindeki bu boşlukları görünür kılabilmek için yakın zamanda Endpoint Security Analytics (CESA) çözümünü tanıttı. CESA, Cisco AnyConnect Ağ Görünürlüğü Modülü (NVM Agent) ile beraber uç nokta telemetrisi toplamakta ve telemetri dataları Splunk Enterprise ile entegre edilerek uç nokta ve kullanıcı ağı görünürlüğü en üst seviyeye çıkarılmaktadır. NVM teknolojisinin temeli ise nvzFlow (en-vizzy-flow)  dayanmaktadır. Cisco AnyConnect NVM kısaca Cisco Ağ Görünürlük Akışı protokolünü veya nvzFlow&#8217;u desteklemektedir. Protokol, küçük bir dizi yüksek değerli uç nokta bağlam verisi ile standart IPFIX&#8217;i genişleterek uç noktaların ağ üzerinde daha iyi görünmesini sağlamak üzere tasarlanmıştır.</p>
 <img decoding="async" src="https://www.morten.com.tr/UpImages/image20200610212356.png" />
<p style="font-weight: 400;"><b><strong>CESA Hikâyesi</strong></b></p>
<p style="font-weight: 400;">CESA çözümü Cisco Güvenlik CTO Ofisi tarafından geliştirildi. Cisco Bilgi Güvenliği Ekipleri, olay yanıtı ( incident response ) gerçekleştirmek için ihtiyaç duydukları uç nokta verilerinin hepsini elde edemiyorlardı ve uç nokta görünürlüğünü elde ederken birçok zorluk yaşıyorlardı. Cisco Bilgi Güvenliği Ekipleri ile birlikte bazı sorunları çözmek için Cisco AnyConnect ve Splunk ürünlerine entegre ettiler. Cisco çalışanlarının birçoğu tesis dışında çalışmaktaydı;  hem kurumsal hem de bulut kaynaklarına aynı anda bağlandıkları için uç nokta güvenlik alanında bazı kör noktalarda bulunmaktaydı. Olayların analizi için en az bir yıllık veri toplamak ve saklamak için bir yola ihtiyaç duyuyorlardı. Aynı zamanda ağda neler olduğunu görmek için gerçek zamanlı olarak bilgilere ihtiyaçları vardı. İşte tam bütün bu karmaşaya cevap olarak CESA ürünü geliştirildi.</p>
<p style="font-weight: 400;"><b><strong>CESA Faydaları</strong></b></p>
<p style="font-weight: 400;"><b><strong>Uç Noktalar ( Son Kullanıcı )  cihaz görünürlüğü sağlar</strong></b>:  Sıfır noktasında kötü amaçlı yazılımı, tehlikeli kullanıcı davranışlarını, veri sızması vb sorunlar olmadan, uç nokta tehditlerinin bulunmasını yardımcı olmaktadır, hangi uygulamaların veya hizmet olarak yazılımın (SaaS) kullanımda olduğunu görülmesini sağlamaktadır, olay yanıtı ( incident response ) için networkdeki cihaz türlerine ve işletim sistemlerine göre görünürlük kazandırılmasını sağlamaktadır.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20200610212446.png" />
<p style="font-weight: 400;"><b><strong>Uç Noktalar ( Son Kullanıcı ) Nereye giderse gitsin takip edilebilmesini sağlar</strong></b>: Cihazın ağa bağlı olup olmadığını uç nokta telemetrisi ile sağlamaktadır.</p>
<p style="font-weight: 400;"><b><strong>Hızlı ve kolay bir şekilde aramaların bulunmasını sağlar</strong></b>: Mevcut AnyConnect telemetrisinden yararlanır ( başka uç nokta aracısına ( agent ) gerek bulunmamaktadır ), önceden oluşturulmuş Splunk gösterge tablolarından anında bilgi edinebilir ve gerekli olan sorular ve yanıtları çok kolay birş ekilde aramalarla bulunabilmektedir.</p>
<p style="font-weight: 400;"><b><strong>Öngörülebilir maliyetler sağlar</strong></b>: Splunk’a aktarılan değişken veri hacmi yerine uç nokta başına bütçelenebilir.</p>
<p style="font-weight: 400;"><b><strong>Farklı cihazlar için destek</strong></b>: Windows, macOS, Linux ve Samsung Knoxenabled cihazlar desteklenmektedir.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20200610212540.png" />
<p style="font-weight: 400;"><b><strong>CESA Nasıl Çalışır?</strong></b></p>
<p style="font-weight: 400;">Birçok şirket, iş yerinde, yolda veya kafede çalışırken çalışanlarının ve cihazlarının ne yaptığını bilmek ister. Bu nedenle Cisco, benzersiz uç nokta davranışsal görünürlük sağlayabilmek için AnyConnect Ağ Görünürlük Modülünü (NVM) ‘ nü icat etti.</p>
<p style="font-weight: 400;">Cisco AnyConnect NVM,  AnyConnect ajanı 4.2 sürümü ile devreye alınmış ve üst sürümlerde de desteklenmektedir. NVM, cihaz kullanımda olduğunda, hatta cihaz ağın dışındayken bile IPFIX uç nokta telemetrisi üretibilmektedir.  Bu veriler akış toplayıcılarına aktarılır ve anında kullanılabilir hale gelen Splunk a iletilir. Cisco tarafından geliştirilen “Splunk NVM” uygulaması sayesinde, kullanıcılar kullanıma hazır panoları alırlar, böylece verileri hızlı bir şekilde anlayabilir ve kritik güvenlik sorularını ( incident response ) yanıtlamak için kullanmaya başlayabilirler.</p>
<p style="font-weight: 400;">CESA, bağımsız bir NVM analiz dağıtımı olarak kullanılabilir veya mevcut bir Splunk Enterprise ortamına eklenebilir.  Splunk üzerine kurulu Cisco Endpoint Security Analytics sayesinde derin uç nokta görünürlüğü sağlanabilmektedir. Cisco AnyConnect NVM, Splunk Enterprise tarafından desteklenmektedir.</p>
<img decoding="async" src="https://www.morten.com.tr/UpImages/image20200610212610.png" />
<p style="font-weight: 400;">AnyConnect Ağ Görünürlüğü Modülü, IPFIX verileri (IP Akış Bilgisi Dışa Aktarma) sayesinde zengin kullanıcı davranış verileri ile mobil cihazlar içinde görünürlük sağlamaktadır, böylece çalışanların uç noktalarda iken şirketlerinin güvenliğini tehdit edip etmediği kontrol altına alınabilmesi sağlanmaktadır. NVM tarafından üretilen davranışsal veriler, öncelikle Endpoints için Cisco Advanced Malware Protection (AMP) gibi dosya analizine odaklanan kötü amaçlı yazılımdan koruma aracılarını tamamlayıcı niteliktedir.</p>
<p style="font-weight: 400;">NVM telemetrisi, aşağıdaki gibi uç nokta güvenlik kullanım durumlarını ele almak için CESA Built-Splunk&#8217;ta alınır ve analiz edilir:</p>
<p style="font-weight: 400;">Veri kaybı tespiti</p>

<ul style="font-weight: 400;">
 	<li> Veri biriktirme etkinliği — indirme ve yükleme davranışı</li>
 	<li> Aşırı filtreleme — harici alanlara ve ağ paylaşımlarına yüklenme</li>
</ul>
<p style="font-weight: 400;">Sıfırıncı gün zararlı yazılım ve tehdit arama</p>

<ul style="font-weight: 400;">
 	<li> Olağandışı uygulama / işlem davranışı — standart veya standart olmayan bağlantı noktalarında çalıştırma</li>
 	<li> Komut ve Kontrol algılama — yeni, olağandışı veya kötü etki alanına bağlantı oluşturulması</li>
 	<li> Tehdit algılama &#8211; etki alanı korelasyonunu barındırma</li>
</ul>
<p style="font-weight: 400;">Sıfır güven izleme</p>

<ul style="font-weight: 400;">
 	<li> Ağ dışı cihaz izleme — kullanıcı, cihaz, trafik, uygulama ve veri davranışı izleme</li>
 	<li> SaaS kullanım davranışı — SaaS hizmetlerini izlemek</li>
 	<li> Güvenilmeyen bağlantılar — güvenilmeyen ağlara kimlerin bağlandığını izleme</li>
</ul>
<p style="font-weight: 400;">Onaylanmamış uygulamalar ve SaaS görünürlüğü</p>

<ul style="font-weight: 400;">
 	<li> SaaS etki alanlarına erişim — bağlantılar ve SaaS davranışı kullanılmaktadır</li>
 	<li> Uygulama ve işlem görünürlüğü — cihazlarda çalışan uygulamaları ve işlemleri bulma</li>
</ul>
<p style="font-weight: 400;">Güvenlikten kaçınma ve kullanıcı ilişkilendirme</p>

<ul style="font-weight: 400;">
 	<li> Uç nokta güvenlik uygulamaları — devre dışı olup olmadığını tespit edilmesi</li>
 	<li> CESA — devre dışı olup olmadığını tespit edilmesi</li>
 	<li> Kullanıcıyı ağ erişimine atfedin — kullanıcı etkinliği ağ arabirimi denetleyici düzeyine iner</li>
</ul>
<p style="font-weight: 400;">Varlık envanteri</p>

<ul style="font-weight: 400;">
 	<li> Cihaz türü ve OS envanteri — türe göre tanımlanabilir ve raporlanabilir</li>
 	<li> Veri gizliliği uyumluluğu</li>
</ul>								</div>
				</div>
					</div>
				</div>
				</div>
		<p>The post <a href="https://www.morten.com.tr/son-kullanici-guvenlik-gorunurlugu-bundan-sonra-sorun-olmayacak-2/">Son Kullanıcı Güvenlik Görünürlüğü Bundan Sonra Sorun Olmayacak!</a> appeared first on <a href="https://www.morten.com.tr">Morten</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
