IAD Index of Academic Documents
  • Home Page
  • About
    • About Izmir Academy Association
    • About IAD Index
    • IAD Team
    • IAD Logos and Links
    • Policies
    • Contact
  • Submit A Journal
  • Submit A Conference
  • Submit Paper/Book
    • Submit a Preprint
    • Submit a Book
  • Contact
  • Uluslararası Bilişim Kongresi
  • IIC 2022 FULL PAPERS
  • AÇIK KAYNAK KODLU SANDBOX ÇÖZÜMÜNÜN KURUMSAL ANLAMDA UYARLANMASI VE E-POSTA GÜVENLİĞİ

AÇIK KAYNAK KODLU SANDBOX ÇÖZÜMÜNÜN KURUMSAL ANLAMDA UYARLANMASI VE E-POSTA GÜVENLİĞİ

Authors : Nüsret Önen, Berat Furkan Yaztürk, Hasan Basri Önen
Pages : 348-353
View : 36 | Download : 20
Publication Date : 2022-04-22
Abstract :Pandemi ile birlikte artan e-posta trafiği, e-posta sistemlerini ağ saldırganlarının hedefi haline getirmiştir. Özellikle sistemlerinin antivirüs ve antispam korumasını klasik yöntemlerle sağlayan kurum ya da kuruluşlar bu saldırılardan daha fazla etkilenmeye başlamıştır. Üstelik klasik yapılarda yeni açığa çıkmış güvenlik zafiyetlerine (sıfırıncı gün zafiyetleri) yönelik koruma tedbirleri de yeterli değildir. Bu soruna çözüm mahiyetinde; açık kaynak kodlu sandbox uygulamalarının kullanımını önermekteyiz. Bu çalışma kapsamında açık kaynak kodlu bir kum havuzu (sandbox) uygulaması olan Cuckoo ile şüpheli olarak görülen dosya izole edilmiş ve sanal bir makinede çalıştırılmıştır. Temelde uygulamanın, izole edilmiş birden çok sanal makinede zararlı davranışının incelenebilmesi ve raporlanması amacıyla ile çalıştırılması saptanmıştır. Özellikle e-posta eklerinin son kullanıcıya ulaştırılmadan önce izole ortamda analiz işleminden geçmesi teslim işleminin bundan sonra yapılması sağlanmış ve buna dair raporlamalar yaptırılmıştır. Test ortamında yapılan çalışmalardan sonra canlı ortamda uygulama çalıştırılarak davranışları anlamlandırılmıştır. Ayrıca benzer davranışları gösterebilecek diğer e-posta ekleri için bir makine öğrenmesi algoritmasına, öğrenme havuzu oluşturulmasına müsait şekilde yapı efektif olarak tasarlanmış ve devreye alınmıştır. Bu sayede skor oluşturması sağlanan yapının; öğrenerek karar verme metodunu uygulaması için gerekli alt yapı hedeflenmiştir. Elde edilen çıktılar; tasarlanan mekanizmanın etkin bir şekilde çalıştığını göstermiştir.
Keywords : Sandbox, Açık Kaynak Uygulama, Dinamik Zararlı Tespiti, Kum Havuzu, Makine Öğrenmesi

ORIGINAL PAPER URL
VIEW PAPER (PDF)

* There may have been changes in the journal, article,conference, book, preprint etc. informations. Therefore, it would be appropriate to follow the information on the official page of the source. The information here is shared for informational purposes. IAD is not responsible for incorrect or missing information.


Index of Academic Documents
İzmir Academy Association
CopyRight © 2023-2025