Geri Dön

Yeni nesil güvenli mail gateway: İzolasyon tabanlı ek ve link analizi ile kullanıcı güvenliği

Next-generation secure mail gateway: User security with isolation-based attachment and link analysis

  1. Tez No: 995396
  2. Yazar: MUHAMMED TALHA ÇALIŞ
  3. Danışmanlar: PROF. DR. HUMAR KAHRAMANLI ÖRNEK
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Docker, Siber güvenlik, Docker, Cyber security
  7. Yıl: 2026
  8. Dil: Türkçe
  9. Üniversite: Selçuk Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Siber saldırıların birincil vektörü olan e-posta trafiği, günümüzde imza tabanlı veya yapay zeka destekli geleneksel güvenlik ağ geçitleri (Secure Email Gateway) tarafından korunmaya çalışılmaktadır. Ancak bu“tespit”odaklı yaklaşımlar, özellikle sıfır gün (zero-day) saldırıları ve sofistike oltalama girişimleri karşısında yetersiz kalmakta, yanlış pozitif (False Positive) ve yanlış negatif (False Negative) sonuçlarla güvenlik zafiyetlerine veya iş süreçlerinde aksamalara yol açmaktadır. Bu tez çalışmasında, tehditleri tespit etmeye çalışmak yerine, potansiyel tehlike içeren tüm unsurları yalıtarak etkisiz hale getiren,“izolasyon tabanlı”yeni nesil bir e-posta güvenlik mimarisi tasarlanmış ve geliştirilmiştir. Geliştirilen sistem mimarisi; yüksek eşzamanlılık (concurrency) performansı sunan Python AsyncIO tabanlı özel bir SMTP sunucusu, sinyal tetiklemeli analiz süreçlerini yöneten Django katmanı ve konteyner tabanlı izolasyon sağlayan Kasm Workspaces teknolojilerinin entegrasyonuna dayanmaktadır. Sistem, e-postaları bellek içinde (in-memory) işleyerek içerikteki URL ve dosya eklerini dinamik olarak modifiye etmekte; kullanıcıların bu içeriklerle kendi yerel cihazlarında değil, sunucu tarafında anlık olarak oluşturulan geçici Docker konteynerleri içerisinde etkileşime girmesini sağlamaktadır. Gerçekleştirilen performans ve güvenlik testlerinde, özel SMTP sunucusunun e-posta işleme, analiz ve modifikasyon döngüsünü 1 saniyenin altında (ortalama 850 ms) tamamladığı ve darboğaz oluşturmadan yüksek trafik hacimlerini yönetebildiği görülmüştür. İzolasyon katmanı, ortalama 10-15 saniyelik bir başlatma süresiyle (soğuk açılış), URL ve dosya tabanlı tehditleri %100 oranında ana sistemden yalıtmayı başarmıştır. Sonuç olarak bu çalışma, e-posta güvenliğinde“tespit et ve engelle”paradigmasından, Sıfır Güven (Zero Trust) ilkesiyle uyumlu“izole et ve yönet”paradigmasına geçişin teknik olarak uygulanabilir olduğunu ve tespit edilemeyen tehditlere karşı kesin koruma sağladığını ortaya koymuştur.

Özet (Çeviri)

Email traffic, the primary vector of cyberattacks, is currently protected by traditional security gateways (Secure Email Gateway) that rely on signature-based or artificial intelligence-supported methods. However, these“detection-oriented”approaches often fall short, particularly against zero-day attacks and sophisticated phishing attempts, leading to security vulnerabilities or business disruptions due to False Positive and False Negative results. In this thesis, a next-generation“isolation-based”email security architecture has been designed and developed, which, instead of attempting to detect threats, renders all potentially dangerous elements ineffective by isolating them. The developed system architecture relies on the integration of a custom Python AsyncIO-based SMTP server offering high concurrency performance, a Django layer managing event-driven analysis processes, and Kasm Workspaces technologies providing container-based isolation. The system processes emails in-memory and dynamically modifies the URLs and file attachments within the content, enabling users to interact with these elements within instantly created ephemeral Docker containers on the server side, rather than on their local devices. Performance and security tests demonstrated that the custom SMTP server completed the email processing, analysis, and modification cycle in under 1 second (average 850 ms) and successfully managed high traffic volumes without creating bottlenecks. The isolation layer successfully isolated URL and file-based threats from the main system at a rate of 100%, with an average startup time of 10-15 seconds (cold start). Consequently, this study has demonstrated that transitioning from the“detect and block”paradigm to the“isolate and manage”paradigm, consistent with the Zero Trust principle, is technically feasible in email security and provides definitive protection against undetectable threats.

Benzer Tezler

  1. FDDI ve FDDI şebekeleri performans analizi

    Başlık çevirisi yok

    HİLMİ ŞENER

    Yüksek Lisans

    Türkçe

    Türkçe

    1995

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    PROF.DR. GÜNSEL DURUSOY

  2. L'evaluation des alternatives de paiement electronique avec des methodes floues d'aide a la decisions

    Elektronik ödeme alternatiflerinin bulanık çok ölçütlü karar verme yöntemleriyle değerlendirilmesi

    GÜLFEM IŞIKLAR

    Yüksek Lisans

    Fransızca

    Fransızca

    2003

    Endüstri ve Endüstri MühendisliğiGalatasaray Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    DOÇ. DR. H. ZİYA ULUKAN

  3. Üreme Sağlığı Akran Eğitimleri Projesi kapsamında eğitim almış gençlerin cinsel sağlık / üreme sağlığı hakkındaki bilgi, tutum ve davranışları

    Sexual and reproductive health knowledge, attitude and behaviour of young people who attended Reproductive Health Peer Education Project

    SELEN ÖRS REYHANİOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2010

    Halk SağlığıHacettepe Üniversitesi

    Halk Sağlığı Ana Bilim Dalı

    PROF. DR. LEVENT AKIN

  4. Ödeme yöntemlerine yönelik karar modeli ve dijital cüzdan uygulamasıyla ilgili tüketici araştırması

    Decision model for payment methods and consumer research on digital wallet application

    SEDA ASMAZ GÜLER

    Yüksek Lisans

    Türkçe

    Türkçe

    2021

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    PROF. DR. YUSUF İLKER TOPCU

  5. Retrieving and classifying emergency situations for smart home applications

    Akıllı ev uygulamaları için acil durumların saptanması ve sınıflandırılması

    SEHER MAVİ UÇAR

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Mekatronik Mühendisliğiİstanbul Teknik Üniversitesi

    Mekatronik Mühendisliği Ana Bilim Dalı

    PROF. DR. MUSTAFA DOĞAN