TR
EN
DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi
Öz
Bilişim alanında önceki zamanlarda da uygulanan uzaktan destek ve uzaktan çalışma kavramları, 2019 yılında başlayan ve tüm dünyayı etkisi altına alan COVID-19 salgını ile hemen hemen tüm sektörler tarafından uygulanmaya başlamıştır. Ölçeği ne olursa olsun bütün girişimler dijital uygulamaları kullanmakta ya da kullanma planı yapmaktadır. Özellikle holding düzeyindeki firmalar, birçok iş sürecini karmaşık kurumsal kaynak planlama uygulamaları üzerinden yürütmektedir. Bu uygulamalar içinse genellikle dış kaynaklardan destek almakta ve bu destekler günümüzde sıklıkla uzaktan yapılmaktadır. Bu aşamada kurumlar güçlü bir erişim yönetim sistemine ihtiyaç duymaktadırlar. Bahsedilen sebeplerden ötürü çalışmamızda uzaktan bağlantı ve destek süreçlerinin sanal masaüstü alt yapısı kullanarak otomatik olarak yapılabileceği bir ayrıcalıklı erişim yönetim sistemi önerilmiştir. Tasarlanan sistem ile kullanıcılara, bağlantı sağlanacak sunucuda yapılacak olan iş için en az düzeyde ayrıcalık verilmesi hedeflenmektedir. Bir sunucuya yapılan bağlantıların geriye dönük takibinin rahatlıkla yapılabilmesi için, çalışma sonucu önerilmiş olan ayrıcalıklı erişim yönetim uygulamasına güçlü bir kayıt defteri sistemi (log) eklenmiştir. Eklenecek olan bu kayıt sistemi sayesinde önermiş olduğumuz sistem veri madenciliği ve iş zekâsı gibi analizlere de uyumlu olacaktır. Bahsedilen tüm özelliklerin yanı sıra önerilen sistemin ölçeklenebilir ve mikro-servis tabanlı olması, literatürde var olan yöntemlerden farklılık göstermesini sağlamaktadır.
Anahtar Kelimeler
Kaynakça
- Alruwies, M., Mishra, S., Abdul, M., & Alshehri, R. (2021). Identity Governance Framework for Privileged Users. Computer Systems Science and Engineering, 40. https://doi.org/10.32604/csse.2022.019355
- Anton, P., & Soetomo, M. (2018). Assessing Privileged Access Management (PAM) using ISO 27001: 2013 Control. 5, 65-76. Annual Conference on Management and Information Technology.
- Docker Documentation. (200M.S., 42:25 + +0200). Geliş tarihi 02 Ekim 2023, gönderen Docker Documentation website: https://docs.docker.com/
- D’Silva, D., & Ambawade, D. D. (2021). Building A Zero Trust Architecture Using Kubernetes. 2021 6th International Conference for Convergence in Technology (I2CT), 1-8. https://doi.org/10.1109/I2CT51068.2021.9418203
- Elasticsearch: The Official Distributed Search & Analytics Engine. (t.y.). Geliş tarihi 02 Ekim 2023, gönderen Elastic website: https://www.elastic.co/elasticsearch
- Elasticsearch vs MongoDB - A detailed comparison of Document-Oriented Databases | SigNoz. (2023, Ocak 20). Geliş tarihi 08 Ekim 2023, gönderen https://signoz.io/blog/elasticsearch-vs-mongodb/
- Garbis, J., & Chapman, J. W. (2021). Privileged Access Management. Içinde J. Garbis & J. W. Chapman (Ed.), Zero Trust Security: An Enterprise Guide (ss. 155-161). Berkeley, CA: Apress. https://doi.org/10.1007/978-1-4842-6702-8_12
- Getting to Know Kubevirt. (2018, Mayıs 22). Geliş tarihi 02 Ekim 2023, gönderen Kubernetes website: https://kubernetes.io/blog/2018/05/22/getting-to-know-kubevirt/
Ayrıntılar
Birincil Dil
Türkçe
Konular
Bilgi Güvenliği Yönetimi, İş Süreçleri Yönetimi, Güvenilir Sistemler, Veri ve Bilgi Gizliliği
Bölüm
Araştırma Makalesi
Erken Görünüm Tarihi
14 Aralık 2023
Yayımlanma Tarihi
30 Aralık 2023
Gönderilme Tarihi
12 Temmuz 2023
Kabul Tarihi
1 Aralık 2023
Yayımlandığı Sayı
Yıl 2023 Cilt: 4 Sayı: 2
APA
Şimşek, H. K., Arslan, H., & Görmez, Y. (2023). DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi. Bilgisayar Bilimleri ve Teknolojileri Dergisi, 4(2), 67-75. https://doi.org/10.54047/bibted.1326467
AMA
1.Şimşek HK, Arslan H, Görmez Y. DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi. BIBTED. 2023;4(2):67-75. doi:10.54047/bibted.1326467
Chicago
Şimşek, Hamza Kürşat, Halil Arslan, ve Yasin Görmez. 2023. “DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi”. Bilgisayar Bilimleri ve Teknolojileri Dergisi 4 (2): 67-75. https://doi.org/10.54047/bibted.1326467.
EndNote
Şimşek HK, Arslan H, Görmez Y (01 Aralık 2023) DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi. Bilgisayar Bilimleri ve Teknolojileri Dergisi 4 2 67–75.
IEEE
[1]H. K. Şimşek, H. Arslan, ve Y. Görmez, “DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi”, BIBTED, c. 4, sy 2, ss. 67–75, Ara. 2023, doi: 10.54047/bibted.1326467.
ISNAD
Şimşek, Hamza Kürşat - Arslan, Halil - Görmez, Yasin. “DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi”. Bilgisayar Bilimleri ve Teknolojileri Dergisi 4/2 (01 Aralık 2023): 67-75. https://doi.org/10.54047/bibted.1326467.
JAMA
1.Şimşek HK, Arslan H, Görmez Y. DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi. BIBTED. 2023;4:67–75.
MLA
Şimşek, Hamza Kürşat, vd. “DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi”. Bilgisayar Bilimleri ve Teknolojileri Dergisi, c. 4, sy 2, Aralık 2023, ss. 67-75, doi:10.54047/bibted.1326467.
Vancouver
1.Hamza Kürşat Şimşek, Halil Arslan, Yasin Görmez. DtyPAM: Kurumsal Destek Firmaları için Önerilmiş Konteynır Tabanlı Ayrıcalıklı Erişim Yönetim Sistemi. BIBTED. 01 Aralık 2023;4(2):67-75. doi:10.54047/bibted.1326467
Cited By
Bilgi yönetiminin kurumsal kaynak planlamaya etkilerini açıklamada entelektüel sermayenin aracılık etkisi: İSO 1000 araştırması
İktisadi ve İdari Bilimler Fakültesi Dergisi
https://doi.org/10.33707/akuiibfd.1478251