Yeni nesil güvenli mail gateway: İzolasyon tabanlı ek ve link analizi ile kullanıcı güvenliği
Next-generation secure mail gateway: User security with isolation-based attachment and link analysis
- Tez No: 995396
- Danışmanlar: PROF. DR. HUMAR KAHRAMANLI ÖRNEK
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Docker, Siber güvenlik, Docker, Cyber security
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Selçuk Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Siber saldırıların birincil vektörü olan e-posta trafiği, günümüzde imza tabanlı veya yapay zeka destekli geleneksel güvenlik ağ geçitleri (Secure Email Gateway) tarafından korunmaya çalışılmaktadır. Ancak bu“tespit”odaklı yaklaşımlar, özellikle sıfır gün (zero-day) saldırıları ve sofistike oltalama girişimleri karşısında yetersiz kalmakta, yanlış pozitif (False Positive) ve yanlış negatif (False Negative) sonuçlarla güvenlik zafiyetlerine veya iş süreçlerinde aksamalara yol açmaktadır. Bu tez çalışmasında, tehditleri tespit etmeye çalışmak yerine, potansiyel tehlike içeren tüm unsurları yalıtarak etkisiz hale getiren,“izolasyon tabanlı”yeni nesil bir e-posta güvenlik mimarisi tasarlanmış ve geliştirilmiştir. Geliştirilen sistem mimarisi; yüksek eşzamanlılık (concurrency) performansı sunan Python AsyncIO tabanlı özel bir SMTP sunucusu, sinyal tetiklemeli analiz süreçlerini yöneten Django katmanı ve konteyner tabanlı izolasyon sağlayan Kasm Workspaces teknolojilerinin entegrasyonuna dayanmaktadır. Sistem, e-postaları bellek içinde (in-memory) işleyerek içerikteki URL ve dosya eklerini dinamik olarak modifiye etmekte; kullanıcıların bu içeriklerle kendi yerel cihazlarında değil, sunucu tarafında anlık olarak oluşturulan geçici Docker konteynerleri içerisinde etkileşime girmesini sağlamaktadır. Gerçekleştirilen performans ve güvenlik testlerinde, özel SMTP sunucusunun e-posta işleme, analiz ve modifikasyon döngüsünü 1 saniyenin altında (ortalama 850 ms) tamamladığı ve darboğaz oluşturmadan yüksek trafik hacimlerini yönetebildiği görülmüştür. İzolasyon katmanı, ortalama 10-15 saniyelik bir başlatma süresiyle (soğuk açılış), URL ve dosya tabanlı tehditleri %100 oranında ana sistemden yalıtmayı başarmıştır. Sonuç olarak bu çalışma, e-posta güvenliğinde“tespit et ve engelle”paradigmasından, Sıfır Güven (Zero Trust) ilkesiyle uyumlu“izole et ve yönet”paradigmasına geçişin teknik olarak uygulanabilir olduğunu ve tespit edilemeyen tehditlere karşı kesin koruma sağladığını ortaya koymuştur.
Özet (Çeviri)
Email traffic, the primary vector of cyberattacks, is currently protected by traditional security gateways (Secure Email Gateway) that rely on signature-based or artificial intelligence-supported methods. However, these“detection-oriented”approaches often fall short, particularly against zero-day attacks and sophisticated phishing attempts, leading to security vulnerabilities or business disruptions due to False Positive and False Negative results. In this thesis, a next-generation“isolation-based”email security architecture has been designed and developed, which, instead of attempting to detect threats, renders all potentially dangerous elements ineffective by isolating them. The developed system architecture relies on the integration of a custom Python AsyncIO-based SMTP server offering high concurrency performance, a Django layer managing event-driven analysis processes, and Kasm Workspaces technologies providing container-based isolation. The system processes emails in-memory and dynamically modifies the URLs and file attachments within the content, enabling users to interact with these elements within instantly created ephemeral Docker containers on the server side, rather than on their local devices. Performance and security tests demonstrated that the custom SMTP server completed the email processing, analysis, and modification cycle in under 1 second (average 850 ms) and successfully managed high traffic volumes without creating bottlenecks. The isolation layer successfully isolated URL and file-based threats from the main system at a rate of 100%, with an average startup time of 10-15 seconds (cold start). Consequently, this study has demonstrated that transitioning from the“detect and block”paradigm to the“isolate and manage”paradigm, consistent with the Zero Trust principle, is technically feasible in email security and provides definitive protection against undetectable threats.
Benzer Tezler
- FDDI ve FDDI şebekeleri performans analizi
Başlık çevirisi yok
HİLMİ ŞENER
Yüksek Lisans
Türkçe
1995
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiPROF.DR. GÜNSEL DURUSOY
- L'evaluation des alternatives de paiement electronique avec des methodes floues d'aide a la decisions
Elektronik ödeme alternatiflerinin bulanık çok ölçütlü karar verme yöntemleriyle değerlendirilmesi
GÜLFEM IŞIKLAR
Yüksek Lisans
Fransızca
2003
Endüstri ve Endüstri MühendisliğiGalatasaray ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
DOÇ. DR. H. ZİYA ULUKAN
- Üreme Sağlığı Akran Eğitimleri Projesi kapsamında eğitim almış gençlerin cinsel sağlık / üreme sağlığı hakkındaki bilgi, tutum ve davranışları
Sexual and reproductive health knowledge, attitude and behaviour of young people who attended Reproductive Health Peer Education Project
SELEN ÖRS REYHANİOĞLU
Yüksek Lisans
Türkçe
2010
Halk SağlığıHacettepe ÜniversitesiHalk Sağlığı Ana Bilim Dalı
PROF. DR. LEVENT AKIN
- Ödeme yöntemlerine yönelik karar modeli ve dijital cüzdan uygulamasıyla ilgili tüketici araştırması
Decision model for payment methods and consumer research on digital wallet application
SEDA ASMAZ GÜLER
Yüksek Lisans
Türkçe
2021
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. YUSUF İLKER TOPCU
- Retrieving and classifying emergency situations for smart home applications
Akıllı ev uygulamaları için acil durumların saptanması ve sınıflandırılması
SEHER MAVİ UÇAR
Yüksek Lisans
İngilizce
2022
Mekatronik Mühendisliğiİstanbul Teknik ÜniversitesiMekatronik Mühendisliği Ana Bilim Dalı
PROF. DR. MUSTAFA DOĞAN