Siber saldırı altındaki veri merkezlerinde yer alan sanal makinelerin optik ağ alt yapısı üzerinden tahliyesi
Rapid evacuation of virtual machines on a datacenter under cyber attack over optical infrastructure
- Tez No: 434019
- Danışmanlar: YRD. DOÇ. DR. FERHAT DİKBIYIK
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Bulut bilişim, Cloud computing
- Yıl: 2016
- Dil: Türkçe
- Üniversite: Sakarya Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Sanallaştırma teknolojileri son yıllarda hızla yaygınlaşmaktadır. Sanallaştırma teknolojisinin kullanıldığı veri merkezlerinde önemli problemlerden biri veri merkezlerine yapılan siber saldırılardır. Bir saldırı anında sadece bir veya birkaç sanal makine değil bulut sistemi içindeki tüm veri merkezlerinde bulunan sanal makineler tehlike altındadır. Bu saldırılar sonucunda veri kayıpları ciddi oranda artmaktadır. Ufak bir bilgi kaybı veya bilgi çalınması durumunda hizmet alan ilgili şirketlerde büyük mali zararlar veya prestij kayıpları meydana gelmektedir. Ayrıca güncel güvenlik teknikleri siber saldırılara karşı birtakım önlemler almasına rağmen bu saldırılar sonucunda çoğu zaman verilerde hasar ve çalıntı olmakta, hatta çoğu bulut bilişim hizmeti uzun süre hizmet veremeyecek duruma gelmektedir. Bu çalışmada, bu problemi önlemek amacıyla optik ağ üzerinden birbirlerine bağlı bulunan veri merkezlerinin oluşturduğu bir bulut sistemine yapılacak olası bir siber saldırıda zararlı yazılım bulaşmış makinelerin karantinaya alınarak temizlenmesi ve zararlı yazılımların aynı optik ağdaki diğer makinelere bulaşmaması için bir güvenlik modelinin oluşturulması ele alınmıştır. Saldırı tespit mekanizmalarının verdiği erken uyarılar dikkate alınarak, zararlı yazılım bulaşma ihtimali olan sanal makinelerin çok kısa süre içerisinde başka bir lokasyona taşınması (migration) sağlanarak siber saldırıların verebileceği hasar boyutu minimize edilmiştir.
Özet (Çeviri)
Virtualization technologies are becoming increasingly common in recent years. One of the major problems in institutions and organizations using virtualization technology is cyber attack to servers. In case of an attack, not only one or a few virtual machines are under the risk, but all datacenters in the cloud face the risk of cyber attack. These attacks result in data loss is increasing dramatically. Users that take these services keep many critical and important data, programs, or systems in these cloud computing environments. In case of data loss or stolen data, corporations served experience major monetary loss and prestige loss. Besides, even though up-to-date security techniques take countermeasures against cyber attacks, damages on data and systems can still be occurred in cloud systems and many cloud computing systems may be unavailable for a long period of time In this case, service providers have to pay huge amounts to their customers due to security contracts made with their users. In this study, it's discussed that is development of a security model for cleaning virtual machines by taking them to quarantine centers in case of a cyber attack to a cloud system formed by datacenters connected over an optical network and for avoiding dissemination of attack to other datacenters on the same optical network. This model helps to minimized size of the damage due to cyber attack by rapidly migrating virtual machines under the risk of malware infection to other locations by taking the warnings provided by intrusion detection mechanisms into consideration.
Benzer Tezler
- Otomatik üretim kontrolü sistemlerine yapılan yanlış veri enjeksiyon saldırılarının torbalama ağaçları algoritması ile tespiti
Detection of false data injection attacks on automatic generation control systems with bagged trees algorithm
ATAKAN ÖZTÜRK
Yüksek Lisans
Türkçe
2023
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektrik Mühendisliği Ana Bilim Dalı
PROF. DR. VEYSEL MURAT İSTEMİHAN GENÇ
- A smart intrusion detection systemagainst cyber attacks in unmanned aerial vehicles
İnsansız hava araçlarında siber saldırılara karşıakıllı saldırı tespit sistemi
BURCU SÖNMEZ SARIKAYA
Doktora
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ŞERİF BAHTİYAR
- Yazılım-tanımlı ağlar için uyarlanabilir bir saldırı tespit ve önleme sistemi tasarımı
Design of an adaptive intrusion detection and prevention system for software-defined networks
SULTAN ZAVRAK
Doktora
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ MURAT İSKEFİYELİ
- Kritik altyapılardaki potansiyel siber saldırıların tespitine yönelik yapay zeka tabanlı bir algoritma geliştirilmesi
Development of an artificial intelligence-based algorithm for detecting potential cyber attacks in critical infrastructures
MEHMET AKİF ÖZGÜL
Yüksek Lisans
Türkçe
2025
Elektrik ve Elektronik MühendisliğiGazi ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
PROF. DR. ŞEVKİ DEMİRBAŞ
- Siber tehdit istihbarati içeren heterojen bilgi ağlarinin üretimi ve zenginleştirilmesi
Production and enrichment of heterogeneous information networks containing cyber threat intelligence
BURAK GÜLBAY
Doktora
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgi Güvenliği Mühendisliği Ana Bilim Dalı
DOÇ. DR. MEHMET DEMİRCİ