Geri Dön

İzole ve mobil güvenlik ortamları için kural tabanlı yapay zekâ destekli uç nokta veri sızıntısı önleme sistemi

Rule-based artificial intelligence-supported endpoint data leak prevention system for isolated and mobile security environments

  1. Tez No: 1000233
  2. Yazar: YUSUF MERT VELİOĞLU
  3. Danışmanlar: DR. ÖĞR. ÜYESİ BERNA GÜRLER ARI
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: Milli Savunma Üniversitesi
  10. Enstitü: Alparslan Savunma Bilimleri ve Milli Güvenlik Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Siber Güvenlik Bilim Dalı
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Siber tehditlerin karmaşıklığının artmasıyla birlikte, askeri gemiler ve kritik altyapı tesislerinde kullanılan internete kapalı izole ağların güvenliği, özellikle USB depolama birimleri üzerinden gerçekleşen yetkisiz veri transferlerine karşı savunmasız kalmaktadır. Bu tez çalışmasında, ticari yazılımlara alternatif olarak, uç bilişim mimarisine dayalı, insan odaklı ve zorunlu arayüz denetimli bir“Uç Nokta Veri Sızıntısı Önleme (DLP)”sistemi geliştirilmiştir. Çalışma kapsamında, istemci cihazlarda çalışan Python tabanlı ajan yazılımları ve merkezi yönetim için Raspberry Pi üzerinde çalışan bir uç sunucu mimarisi tasarlanmıştır. Geliştirilen sistem, USB bellek takıldığı anda kullanıcıya özel bir“Güvenli Transfer Arayüzü”açmakta; Windows gezgini üzerinden yapılan izinsiz kopyalamaları anında tespit edip dosyayı silerek engellemektedir. Arayüz üzerinden işlenen dosyalar; Tesseract Optik Karakter Tanıma (Optical Character Recognition - OCR) ve içerik ayrıştırma kütüphaneleri ile analiz edilmekte, ihtiyaca göre yapılandırılmış metin tabanlı bir veritabanı (blacklist) içeriği ile taranmaktadır. Tespit edilen şüpheli durumlarda, MQTT protokolü üzerinden Veri Kontrol Subayı/Sorumlusu'na sesli-görsel bildirim gönderilmekte ve dosyanın kopyalanması için 120 saniyelik bir onay süreci başlatılmaktadır. Gerçekleştirilen performans testlerinde, sistemin oluşturulan kontrollü veri setindeki metin tabanlı dosyalarda %100, görüntü tabanlı dosyalarda ise %95 oranında sızıntı tespit başarısı gösterdiği belirlenmiştir. Ayrıca dağıtık işlem mimarisi sayesinde sunucu tarafındaki işlemci kullanımının yoğun yük altında dahi %13 seviyesini aşmadığı saptanmıştır. Elde edilen bulgular, önerilen sistemin özellikle kaynak kısıtlı taktik sahalar başta olmak üzere operatif ve stratejik sahalarda da veri güvenliğini sağlamada uygulanabilir, hızlı ve güvenilir bir çözüm olduğunu ortaya koymaktadır.

Özet (Çeviri)

With the increasing complexity of cyber threats, the security of isolated, internet-closed networks used in military ships and critical infrastructure facilities remains vulnerable, particularly against unauthorized data transfers via USB storage units. In this thesis study, as an alternative to commercial software, a human-centric and mandatory interface controlled“Endpoint Data Leak Prevention (DLP)”system based on edge computing architecture has been developed. Within the scope of the study, Python-based agent software running on client devices and an edge server architecture running on Raspberry Pi for central management were designed. The developed system opens a user-specific“Secure Transfer Interface”as soon as a USB drive is inserted; it instantly detects unauthorized copying via Windows Explorer and prevents it by deleting the file. Files processed through the interface are analyzed using Tesseract Optical Character Recognition (OCR) and content parsing libraries, and are scanned against a text-based database (blacklist) content configured according to needs. In detected suspicious cases, audio-visual notifications are sent to the Data Control Officer/Supervisor via the MQTT protocol, and a 120-second approval process is initiated for the file copying. In the performance tests conducted, it was determined that the system achieved a 100% leak detection success rate for text-based files and 95% for image-based files in the created controlled dataset. Furthermore, thanks to the distributed processing architecture, it was observed that the processor usage on the server side did not exceed 13% even under heavy load. The obtained findings reveal that the proposed system is an applicable, fast, and reliable solution for ensuring data security in operative and strategic areas, especially in resource-constrained tactical fields.

Benzer Tezler

  1. Integration of modern software tools into programming and development approaches used in industrial control applications

    Endüstriyel kontrol uygulamalarında kullanılan programlama ve geliştirme yaklaşımlarına modern yazılım araçlarının entegrasyonu

    FEHMİ CAN AY

    Yüksek Lisans

    İngilizce

    İngilizce

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Mekatronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ALİ FUAT ERGENÇ

  2. Türkiye'de COVİD-19 pandemi sürecinde alınan tedbirler ve gerçekleştirilen spor organizasyonlarının incelenmesi

    The analysis of the sports event during the COVID-19 pandemic in turkey

    MEHMET CİHAN SADIKOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2021

    Sporİstanbul Gelişim Üniversitesi

    Antrenörlük Eğitimi Ana Bilim Dalı

    DOÇ. DR. KUBİLAY ÇİMEN

  3. Tersine mühendislik yöntemleri ile android uygulama güvenliği analizi

    Android application security analysis with reverse engineering methods

    MUZAFFER ŞAHİN GÖKÇE

    Yüksek Lisans

    Türkçe

    Türkçe

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli Üniversitesi

    Bilişim Sistemleri Mühendisliği Ana Bilim Dalı

    PROF. DR. HİKMET HAKAN GÜREL

  4. Evaluating the effectiveness of earthquake evacuation training compared to traditional methods with a multiplayer serious game

    Çok oyunculu bir ciddi oyunun deprem tahliye eğitimindeki etkinliğinin geleneksel yöntemlerle karşılaştırmalı olarak incelenmesi

    BERFİN DENİZ ÇAKMAK

    Yüksek Lisans

    İngilizce

    İngilizce

    2026

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Oyun ve Etkileşim Teknolojileri Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. AHMET GÜN

  5. A policy specification language for an 802.11 wlan with enhanced security network

    Güvenlik ağı ile güçlendirilmiş 802.11 telsiz yerel alan ağı için politika tanımlama dili

    HANDAN GÜL ÇALIKLI

    Yüksek Lisans

    İngilizce

    İngilizce

    2004

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Makine Mühendisliği Ana Bilim Dalı

    PROF. DR. MEHMET UFUK ÇAĞLAYAN