Network Forensics nedir?
Ağ adli tıp , dahili ve aynı zamanda yasal araştırmalarda
kullanılan bilgileri toplamak için ağ trafiğinin analizidir. Araştırma amaçları
için kullanılmaya ek olarak, ağ kosgeb sıfır faizli krediadli tıp aynı
zamanda sistem güvenliği için kullanılan izinsiz giriş tespiti ve müdahale için
bir araçtır. Bir ağda hareket eden tüm verileri toplamak ya da daha fazla
araştırma için seçilmiş veri paketlerini tanımlamak için çeşitli aygıtları
kullanarak, verileri engellemek için kullanılan çeşitli teknikler vardır. Bir
ağın doğru ve üretken adli analizi için hızlı işlem hızlarına ve yüksek hacimde
depolama alanına sahip bilgisayarlara ihtiyaç vardır.
Bilgisayar sistemleri 1990'lı yıllarda ağlara doğru gittikçe
arttı ve evdeki internet birçok toplumda yaygınlaşmaya başladı, ağ adli
bilimine olan ilgi arttı ve çok sayıda şirket, adli endüstri endüstrisinde ürün
üretmeye ve hizmet vermeye başladı. İnternet servis sağlayıcıları, kanun uygulayıcılar
ve güvenlik şirketleri bu araçları kullanırlar ve aynı zamanda hassas
bilgilerin ele alındığı tesislerde güvenlik için bilgi teknolojisi personeli
tarafından istihdam edilmektedir.
Ağ adli tıpta, veriler bir ağda hareket ettikçe, yakalanır
ve analiz edilir. Analistler, olağandışı ve şüpheli bir etkinlik ararlar ve
daha derin araştırmalar için belirli bilgisayarları veya ilgi alanlarını
belirleyebilirler. Kanun uygulamasında, mahkemede kullanılacak kanıtların
toplanması ve devam eden soruşturmalar için soruşturma yapılabilir. Dahili
soruşturmalar, bilgi sızıntılarının kaynaklarını ve bir sistemdeki potansiyel
güvenlik ihlallerini tanımlamak için ağ adli araçlarını kullanabilir.
Ağ adli tıp ile saldırgan tespiti bir şirket için bir
güvenlik planının bir parçası olabilir. Otomatik sistemler şüpheli trafik arar
ve güvenlik personelini uyarır ve bazı durumlarda bu tür sistemler, hassas
bilgilere erişimi engellemek veya kişileri ağdan tamamen uzaklaştırmak için
otomatik olarak müdahale edebilir. Bu proaktif güvenlik yaklaşımı, bilgisayar işkur hibe desteğiağlarının ve sistemlerin dinamik olarak
tehditlere yanıt vermesini sağlar.
Hükümetler, 2000'lerde verilere ulaşmak ve analiz etmek
amacıyla bilgisayar ağlarına erişimi arttırmak için bastırmaya başladılar. Tele
dokunma uyumlu cihazların ve sistemlerin geliştirilmesi, bazı güvenlik güçleri
tarafından, potansiyel güvenlik tehditlerini tanımlamak için bilgisayar ağları
üzerindeki terörist faaliyetlerden suç faaliyetlerinin kanıtlarına kadar uzanan
bir dizi adli tıp kullanma amacı ile savunulmuştur. Suçlular, İnternet
üzerinden 1990'lı yıllarda ağlar üzerinden yapılan saldırıların yanı sıra,
çevrimdışı aktivitelerin organize edilmesine yöneldiler ve pek çok hükümet,
bilgiyi engellemekte güçlük çekiyor ve bilgi müdahalesi için geniş bir çerçeve
oluşturmadan tepki göstermekten çekiniyordu.
Yorumlar
Yorum Gönder