Yazılım Eğitim

Yeni Haberler

EBSMuhafız Güvenlik Sistemi V0.1

 EBSMuhafız Güvenlik Sistemi V0.1


EBSMuhafız Güvenlik Sistemi V0.1

EBSMuhafız güvenlik sistemi kullanıcılar,firmalar ve kamu kurumlarının kullanabileceği bir windows servis olup sistem güvenliği ve siber saldırılara hızlı müdahele etmek için geliştirilmiştir. Ayrıca ilgili kurum ve kuruluşların isteklerine göre sonradan eklemeler yapılabilmektedir.

Özellikleri

  1. Windows İşletim Sistemine İzinsiz User oluşturulduğunda Size anlık olarak loglama yaparak ilgili oluşturulan hesabı Siliyor. 
  2. Local ağ ve ya uzakdan RDP Şifre Denemelerini Anlık olarak  Size Bildiriyor.
  3.  (Anlık) RDP Saldırıların'da sizin belirlediğiniz Rate Limite'e takılan İp Adreslerini Otomatik windows Role oluşturarak İp engelliyor ve siz bunun bildirimini yapıyor. 
  4.  Bilgisayarınıza fiziksel olarak şifre denemesi yapıldığında sizin Rate Limit'e ulaştığında otomatik Bilgisayar kapatılıyor ve Siz bildirim Yollanıyor.
  5. Kurum ve kuruluşun belirleyeceği bir dizindeki (Created, Deleted, ve Changed) gibi işlemleri loglayarak ilgili birime bildirim yollanması.

Kurumların İsteklerine göre eklenebilecek Özellikler

  1. Anlık Bildirimlerin kurum için bir sisteme gönderilmesi Yöneticilere ve ya Some ekiplerine
  2. Aşağıda verilen bütün log kaynakların sisteme eklenebilmesi.
    Dosya ve Ağ Erişimleri ile Proses Aktivitelerine İlişkin Event ID'ler
    Event IDAçıklama

    1102

    Log Clearing
    4688Process Created (Program Execution)
    4656Access to File or Other Object Requested
    4663Attempt made to access a file or object
    4658Access to a File or object closed
    4697New Service has been Installed
    4782Password Hash of an Account has been Accessed
    5140Network Share Accessed

     

    Oturum Açma/Kapama Aktivitelerine İlişkin Event ID'ler
    Event IDAçıklama
    4624Network logon
    4625Login Failed
    4634Logoff
    4648Attempted Login
    4672Administrator has Logged in
    4776Credential Authentication (Success/Fail)
    4778Session Reconnect (RDP or FastUser Switch)
    4770Kerberos Ticket Renewed
    4793Password Policy Checking API called

     

    Kullanıcı Hesapları İle İlgili Aktivitelerine İlişkin Event ID'ler
    Event IDAçıklama
    4704User Right Assigned
    4720New User Account Created
    4722New User Account Enabled
    4725User Account Disabled
    4726User Account Deleted
    4728Member Added to Global Group
    4731Security Enabled Group Created
    4732Member Added to Local Group
    4733Account removed from Local Security Group 
    4765SID History added to Account
    4634Local Group Deleted
    4735Local Group Changed
    4740Account Locked Out
    4748Local Group Deleted
    4756Member Added to Universal Group
    4766SID History add attempted on Account 
    4767User Account Unlocked
    4781Account Name Changed

     

    Firewall'da Yapılan Değişikliklere İlişkin Event ID'ler
    Event IDAçıklama
    4946Firewall Rule has been Added
    4947Firewall Rule has been Modified
    4948Firewall Rule has been Deleted
    4950Firewall Rule has been Changed
    Application Kategorisinde Yer Alan Önemli Event ID'ler
    Event IDAçıklama
    865GPO Blocked – Exe Default Security Level
    866PO Blocked exe – Restricted Path
    867GPO Blocked Exe – Certificate rule
    868GPO Blocked Exe – zone or hash rule
    882GPO Blocke Exe by Policy Rule
    1000Application Error 1001 – WER Info
    1001EMET 1=Warning 2=Error
    1002Application Hang Software Policy Events
Sistem Kategorisinde Yer Alan Önemli Event ID'ler
Event IDAçıklama
1074System Halt
7000Service failed to start: did not respond to the start control request
7022Service hung on start
7023Service terminated with error
7024Service terminated with error
7026Service failed on system start
7031Service terminated unexpectedly
7034Service terminated unexpectedly
7035Service sent a request to Stop or Start
7036Service was Started or Stopped
7045Service Installed
7040Service changed from "auto start" to "disabled"
Zamanlanmış Görevler Kategorisinde Yer Alan Önemli Event ID'ler
Event IDAçıklama
106Task scheduled
200Task executed
201Task completed
202Task Failed to complete
140Task Updated
141Task Deleted
142Task Disabled
145Computer woke up by TaskScheduler
300Task Scheduler Started
400Task Scheduler Service Started

Windows Defender Kategorisinde Yer Alan Önemli Event ID'ler
Event IDAçıklama
1005Scan Failed
1006Malware Detected
1008Action on Malware Failed
2000Signature Updated
2001Signature Update Failed
2003Engine Update Failed
2004Reverting to Last Known Gadd Signatures
3001Real-Time Protection Stopped
5008Unexpected Error
TerminalServices-RemoteConnectionManager ve TerminalServices-LocalSessionManager Kategorisinde Yer Alan Önemli Event ID'ler
Event IDAçıklama
261Terminal Service Received Connection
1006Large Number of Connection Attempts 
1149User authenticated
21Logon Success
23Logoff
24Disconnect






Hiç yorum yok