<?xml version="1.0" encoding="iso-8859-9"?><rss version="2.0">
<channel>
<title>bilgi@bendevar.com</title>
<link>http://www.bendevar.com</link>
<description>Bendevar.com Ä°nternet ve BiliÅŸim Ã‡Ã¶zÃ¼m BankasÄ±</description>
<language>tr</language>
<copyright>Copyright 2004</copyright>
<lastBuildDate>2005-05-11:09</lastBuildDate>
<pubDate></pubDate>
<generator>http://www.bendevar.com/v3/service/blogger.xml</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs> 
 <item>
<title>%100 KOSGEB Hibe Desteði ile E-iþ Projeleri</title>
<description><![CDATA[<P><FONT color=#212121><STRONG>KOBÝ&#8217;lerin iþlerini geliþtirmelerine ve düþük maliyetlerle global pazarlara açýlmalarýna olanak tanýyan önemli bir fýrsat yaratýldý. KOSGEB e-iþ destekleri kapsamýnda sunulan bu fýrsat, proje bedelinin tamamýnýn KOSGEB tarafýndan hibe þeklinde karþýlanmasý esasýna dayanýyor.<BR><BR></STRONG><FONT color=#000000 size=2>Daha önce de, &#8220;Ýnternette Pazarlama Stratejileri&#8221; eðitim programý KOSGEB desteði alan Sanal Mimarlar þirketinin &#8220;KOSGEB (E-iþ Projeleri) Yürütücü Kuruluþu&#8221; olmasýyla, þirketin iþlettiði Turk Business Center (TBC) (www.turkbusinesscenter.com) e-pazaryeri de þirketlere çok daha avantajlý koþullarda hizmet sunmaya baþladý.<BR><BR>KOBÝ&#8217;ler, proje kapsamýnda aþaðýdaki hizmetlerden (tamamý KOSGEB desteðinde, ücretsiz olarak) faydalanabiliyorlar: <BR></FONT><STRONG><BR>Þirkete Özel Web Sayfalarýnýn Yaratýlmasý: TBC e-pazaryeri üzerinde; þirket profili, ürün ve hizmetler, online ürün katalogu, ticari teklifler, iletiþim, e-mail sayfalarý detayýnda olmak üzere sunuluyor. Üye þirketler tüm resim ve bilgileri istedikleri zaman güncelleyebiliyor.<BR></STRONG></FONT><FONT color=#212121><STRONG><BR></P>
<LI>E-ticaret Sistemi: Þirketler, ürünlerini Ýnternet üzerinden güvenli olarak satabiliyor, alým, satým ve iþbirliði taleplerini yayýnlayabiliyorlar. Ürün ve fiyat bilgilerini istedikleri þekilde güncelleyebiliyor, kampanyalar düzenleyebiliyor, sipariþ takip sisteminden ve çeþitli raporlamalardan faydalanýyorlar.<BR><BR>
<LI>Þirkete Özel Ayrý Bir Web Sitesi Kurulmasý: Tamamý þirkete özel hazýrlanacak baðýmsýz bir web sitesi kuruluyor. Tasarým, alan adý ve hosting hizmetleri ile tamamen hazýr ve web üzerinde yayýnlanan þekilde teslim ediliyor. Fotoðraf çekimleri de proje kapsamýnda gerçekleþtiriliyor.<BR><BR>
<LI>Ýnternet Hizmetleri: 1 yýl süre ile sýnýrsýz Ýnternet baðlantýsý, 5 adet e-mail, web sitesi ve e-mail barýndýrma (hosting) hizmeti, alan adý alýmý hizmetleri veriliyor.<BR><BR>
<LI>Web&#8217;de Pazarlama: Global arama motorlarýna kayýtlar, Türk arama sitelerine kayýtlar, global portal ve e-pazaryerlerine kayýtlar gerçekleþtiriliyor.<BR><BR>
<LI>&#8220;Ýnternette Pazarlama Stratejileri&#8221; Eðitim Programý: Programýn 4 ana baþlýðý þöyle: Deðiþen Ticari Dünya, Somut Ticari Fayda Nasýl Saðlanýr ve Ölçülür?, Ýnternetten Nasýl Müþteri Bulunur-Ýhracat Nasýl Desteklenir?, Web Sitesi Yönetimi.<BR><BR>
<LI>Bilgi Merkezi: Global e-pazaryerlerine tek merkezden ulaþým imkaný, KOSGEB Destekleri hakkýnda bilgi, haber kaynaklarý ve diðer bilgiler sunuluyor.<BR><BR>Kaynak: <A href="http://turk.internet.com/haber/yazigoster.php3?yaziid=10922">http://turk.internet.com/haber/yazigoster.php3?yaziid=10922</A></LI></STRONG></FONT>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=447</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=447</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=447</category>
<pubDate></pubDate>
</item>
<item>
<title>Online Medya Satýn Alma'da Öðrenilen Dersler</title>
<description><![CDATA[Büyük þirketlerin yanlarýnda her an onlara hizmet veren medya uzmanlarý ve web&#8217;de yardýmcý olacak faaliyet gruplarýna verdikleri paralarla, internet konusunda hiçbir problemleri olmayacaðýný düþünebilirsiniz. Birçok büyük þirket online pazarlama konusunda bazý etkileyici þeyler yapmalarýna karþýn, bazý araçlar ve taktikleri beceriksizce kullandý.<BR><BR>Büyük þirketlerin internette neleri baþarýp, baþaramadýðýný daha ayrýntýlý olarak inceleyelim.<BR><BR><B>Zengin medya</B><BR><BR>Geliþtirmesi çok zor ve pahalý olmamasýna karþýn, zengin medya reklamcýlýðý yanlýzca büyük þirketlerin satýn alabildikleri bir reklam unsuru olarak kalýyor. Ne yazýk ki bunu uygulayanlar genelde bu formatlarý çok yükseklerde kullanarak tüketicileri sýkýntýya sokuyor.<BR>Geçen seneki parýltýlý Absolut Vanilla kampanyasýyla, Absolut Vodka&#8217;yý ele alabiliriz; MSN&#8217;nin zengin medya kelebeðinin ekranlarýmýza konmasýný; veya intenetteki sinema reklamlarýyla bizi serseme çeviren sayýsýz film stüdyolarýný da inceleyebiliriz.<BR><BR>Bazý büyük þirketlerin büyük medyadan yararlanýrken gösterdikleri yaratýcýlýk, internet reklamlarýnýn daha güzelleþmesine yol açmýþtýr. Ayný zamanda açýða çýkan taleple birlikte daha iyi bir teknolojinin geliþmesine yardýmcý olmuþlardýr. Kampanyalarý, kurumsallaþmýþ rakipleri ve ayný zamanda da küçük þirketler için zengin medya baþarýsýnýn barometresi gibidir. Burada görüyoruz ki büyük þirketler birþeyi iyi yapýyorlar. <BR><BR><B>Online olarak sunulan ürün örnekleri </B><BR><BR>Büyük þirketlerin baþardýklarý baþka bir internet pazarlama yöntemi ise web bazlý ürün örneklemesidir. Alýþveriþ yapmaya hissedilebilir eðilimleri olan kiþilerin de dahil olduðu Kuzey Amerika&#8217;daki müþterilere direk eriþim olanaðýyla, hýzlý tüketim mallarý satan þirketlerin, interneti bedava ürün örnekleri, özel teklifler ve ürün kuponlarýný daðýtmak için ideal bir araç olduðunu görmeleri fazla zaman almadý.<BR><BR>Ayný zamanda bu yolu asýl müþterileri hakkýnda bilgi toplamak için kullanmaya baþlamalarý da çok zaman almadý. Küçük þirketlerin milyonlarca bedava ürün örneðini daðýtma fizibilitesi veya buna ayýracak bütçesi yoktu. Fakat hýzlý tüketim mallarý þirketlerine bakarak kupon kullanýmýyla nasýl büyük bir baþarý elde edecekleri hakkýnda tavsiye alabilirler. <BR><BR>Büyük þirketler mallarýný bedavaya vermenin aslýnda çok iyi birþey olduðunu anladýlar, böylece paha biçilmez müþteri verilerine sahip oluyorlar. Satacak bir malý olan herkes bunu baþarabilir.<BR><BR><B>Yarýþmalar ve çekiliþler</B><BR><BR>Yarýþmalar ve çekiliþler tüketici bilgisi toplamak için en iyi kaynaklardýr. Bunlarý internette online olarak kullanan büyük þirketler, virussel pazarlama ve geliþtirilmiþ online giriþ formlarý ile kurumsal imajlarýný ve markalarýný zedelemeden bu gücü nasýl uygulayacaklarýný öðrendiler.<BR><BR>Tamam kabul etmek gerekir ki bütün yarýþmalar ve çekiliþler kusursuz deðildi ayný zamanda hepsi baþarýyla da sonuçlanmadý. Online formlarýnda müþteri profillerinin yanlýþ bir þekilde girilmesini saðlayan veya kullanýcýlarýn giriþlerini beraber sunmasýný engelleyen hatalar vardý. Þirketler, promosyona yönelik internet sayfalarýnýn, geri kalan pazarlama materyelleriyle uyuþmasý gerektiðini dikkate almadý. Bu gibi birçok durumda þirketler teknolojinin onlarýn önüne geçmesine izin verdi.<BR><BR>Fakat online çekiliþleri son yýllarda, büyük þirketler ve hýzlý tüketim mallarý þirketleri sayesinde büyük bir yol katetti. Baþka kim hedeflenen milyonlarca tüketiciye ulaþabilir? Endüstrinin övünç kaynaðý olan baþka hangi markalar en tedbirli tüketicininde kiþisel bilgilerini kendi isteðiyle vermesini saðlar. Siz yapmadan önce, onlarýn ödevlerini yapmalarýný saðlayýn.<BR><BR><B>Pazarlama araçlarý olarak web sayfalarý</B><BR><BR>Eðer yanlýzca bir tane önemli pazarlama aracý olsaydý, bu web siteleri olurdu. Birþey olan herkesin bir web sitesi var. Web siteleri kurumsal çevrelerde çok büyük paralara mal oluyor. <BR><BR>Etkileyici bir online görünümüne sahip olmak çok güzel birþeydir. Fakat birçok büyük þirket kurumsal sayfa tasarýmý hakkýndaki en temel bilgileri ihmal ediyor, materyal ve baðlantý bilgilerini güncellemeyi unutuyor, web sayfasýndaki araçlarýn ve formlarýn kötü çalýþtýklarýný göz ardý ediyor. Böyle hatalar sitenin arkasýndaki iþlerede zayýflýk olarak yansýyor.<BR><BR>Küçük þirketler muhtemelen yönetmek ve takip etmek zorunda olduklarý yerel ve uluslararasý internet sitelerine sahip olmadýklarý için þanslýlar. Fakat büyük þirketlerin mazereti yok. Günümüzde web siteleri ikinci planda kalan bir düþünce olamaz. Bir þirketin online görünüþü kurumsal imajý için çok önemlidir. Büyük firmalar internette hatalar yapmayý kabul edemezler.<BR><BR>Tabi ki bedava eðitime her zaman ihtiyaç duyan küçük firmalar onlara bu yüzden çok minettardýr. 
<P></P>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=286</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=286</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=286</category>
<pubDate></pubDate>
</item>
<item>
<title>Alan adý alýnmasý</title>
<description><![CDATA[<P class=giris>Internet'te kullanacaðýnýz ismi seçerken çok dikkatli olmalýsýnýz. Ýyi ve doðru bir isim hem firmanýzýn hem de maðazanýzýn akýllarda kalmasýný saðlayacaktýr.</P><SPAN class=normal>
<P class=baslik>Alan Adý Nedir?</P>
<P class=normal>Alan Adý yada URL iþinizin internet üzerindeki kimliðidir. - Baþka bir deyiþle internete baðlý tek bir bilgisayarýn tanýmlanmasýdýr. Kendi Web sitenizde dogru çalýþmanýzýn en önemli þartlarýndan biri kendi Alan Adýnýzýn olmasýdýr.</P>
<P class=baslik>Alan Adý Seçmek</P>
<P class=normal>Alan adý harf ve/veya sayýlarýn birleþiminden oluþur. Sadece küçük harf ve ingilizce karakterler kullanýlmaktadýr. Yapýlan çalýþmalar uluslararasý dillerdeki karakterler için de Alan Adý yaratýlmasý yönündedir ve testleri sürmektedir. Bu durumda seçeceðiniz alan adý a-z ve/veya 0-9 karakterlerinden oluþmalýdýr.<BR><BR>Örneðin www.garanti.com yada www.garanti.com.tr<BR><BR>Alan adýnda noktalama iþaretleri(- iþareti hariç), boþluk yada özel karakterler kullanýlamaz.<BR><BR>Örneðin www.e-ticaret.com<BR><BR>Alan adýný seçerken kýsa ve kolay hatýrlanabilir olmasýna, iþinizle ilgili olmasýna ve mümkün olduðunca (-) iþareti içermemesine özen göstermelisiniz. Bunun önermemizin sebebi; birçok internet kullanýcýsýnýn (-) iþaretini kullanmamasý yada istediði konu ile ilgili deðiþik alan adý varyasyonlarýný deneyerek internet'te gezinmeleridir. Örneðin çiçek almak isteyen biri www.cicek.com adresini deneyecektir. Alan adýnýzýn .com olanýnýn yanýsýra .com.tr adýný da almanýzda fayda vardýr. </P>
<P class=baslik>Alan Adý nerelerden alýnabilir?</P>
<P class=normal>Tüm uluslararasý domainler için;<BR><BR>www.register.com<BR>www.networksolutions.com<BR>Türkiye Ulusal domain alýmý için www.metu.edu.tr<BR></P>
<P class=baslik>Üst seviye alan Adlarý</P>
<P class=normal>Birçok farklý Alan Adý uzantýsý bulunmaktadýr. En populer ve bilinen uzantýlar .com, .net ve .org'dur. Buradaki problem birçok .com uzantýlý Alan Adýnýn baþkalarýnca alýnmýþ olmasý ihtimalidir. Eðer firmanýzýn yada iþinizin ismi .com olarak baþkalarýnca alýnmýþ ise o zaman Ulusal Alan Adý saðlayýnýz ile (Türkiye'de ODTÜ) .com.tr adresini ilgili belgeler ile baþvurarak alabilirsiniz. Bilgi için týklayýnýz.( http://dns.metu.edu.tr/)<BR><BR>Bazý Üst Seviye alan Adlarý:<BR><BR>.com - genellikle ticari sitelerdir<BR>.org - genellikle kar gütmeyen vakýf kuruluþlarý yada organizasyonlardýr.<BR>.net - Genellikle Internet ve biliþim sektöründe yer alan firmalardýr.<BR>.com.tr - Türkiye'de yerleþik ticari firmalardýr<BR>.org.tr - Türkiye'de yerleþik organizasyonlardýr<BR><BR>Aþaðýdaki Alan Adý uzantýlarý satýlmaktadýr;<BR><BR>.tv .cc .ws .de .ca .be .co.uk .ro .co.il .dk .st .sh .org.uk .com.ro .org.il .co.nz .to co.za .ms .gs .tc .net.nz .lt .ac .as .kz .vg .org.nz .ly .fm .biz<BR><BR>Bazý ülke alan adý örnekleri;<BR><BR>.ip - Japonya'daki ticari iþletmeler<BR><BR>.fr - Fransa'daki ticari iþletmeler<BR><BR>.it - Ýtalya'daki ticari iþletmeler<BR></P>
<P class=baslik>Alan Adý Kaydý</P>
<P class=normal>Alan adý kaydý ileriye dogru bir süreçtir. Öncelikle almak istediðiniz alan Adýnýn baþkasý tarafýndan alýnmadýðýndan yada satýþýnýn uygunluðundan emin olmalýsýnýz. Alan Adý satýþýnda aracýlýk hizmeti veren birçok ulusal ve uluslararasý firma vardýr. Bu sitelerin çoðu Alan Adýnýn bulunmasýna, kayýt yapýlmasýna ve online satýn alýnmasýna aracýlýk ederler. Bu siteler ayný zamanda alan Adý alýmýna iliþkin gerekli bilgileri size aktarýrlar. Satýn alma iþlemini takiben Alan Adýnýzýn size ait olduðunu gösteren bir yazý ile fatura adresinize email yada posta yoluyla gönderilir.<BR><BR>Yabancý Alan Adý satan siteler:<BR><BR>www.register.com<BR>www.networksolutions.com<BR></P></SPAN>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=243</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=243</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=243</category>
<pubDate></pubDate>
</item>
<item>
<title>SSI Kullanýlmalýmýdýr? Nedir?</title>
<description><![CDATA[<P class=giris>SSI(Server Site Includes) - SSI HTML içerisine yazýlan bir kod olarak bilginin adresini gösterir. Aþaðýdaki yazýda SSI kullanýmýnýn avantaj ve dezavantajlarýný bulabilirsiniz.</P><SPAN class=normal>
<P class=baslik>Örnek SSI kodlarý</P>&lt;!--#echo var="LAST_MODIFIED"--&gt; ile dokümanýn en son ne zaman deðiþtirildiði görülebilir. <BR><BR>&lt;!--#echo var="DATE_LOCAL" --&gt; ile günün tarihi gösterilebilir. <BR><BR>&lt;!--#include file="page.html"--&gt; ile page adlý sayfanýn içeriði bu kodun yerleþtirildiði sayfanýn ilgili bölümünde görüntülenebilir.<BR><BR>
<P class=baslik>Avantajlarý</P>Basit SSI&#8217;lar mesela tarih vb. Yerleþtirmesi ve öðrenmesi kolay ve bedavadýr.<BR>
<P class=baslik>Dezavantajlarý</P>1. Her server SSI desteklemeyebilir. Sitenizi host ettirdiðiniz firmaya sormalýsýnýz. 2. Sayfalarýn geliþini yavaþlatýr. 3. SSI sayfalarý html deðil stml uzantýsý kullanýrlar. Eðer server konfigürasyonunda gerekli ayarlamalar yapýlýrsa html kullanmaya devam edilebilir. </SPAN><BR>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=232</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=232</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=232</category>
<pubDate></pubDate>
</item>
<item>
<title>Sýk kullanýlan bazý kodlar</title>
<description><![CDATA[<P class=giris>E-ticaret sitelerinde ve maðazalarda küçükde olsa bazý ayrýntýlar çok önemli olabilmektedir. Bu konuda size yardýmcý olabilecek bir küçük uygulamayý aþaðýda bulabilirsiniz.</P><SPAN class=normal>Sitenizdeki ürünlerin kopyalanmasýnýn yada içeriðinizin alýnmasýnýn bir yoluda mouse'un sað tuþuba basýp kaydet yada kodu görüntüle seçeneklerinin seçilmesidir.<BR><BR>Bu problemi yaþamak istemiyorsanýz aþaðýdaki kodu kullanabilirsiniz <BR><BR>&lt;script LANGUAGE="JavaScript"&gt;<BR>function click() {<BR>if (event.button==2) {<BR>alert('DO NOT STEAL! --Buraya yazacaðýnýz mesaj mouse'unun sað tuþuna týklayana gösterilecektir--');<BR>}<BR>}<BR>document.onmousedown=click<BR>// --&gt;<BR>&lt;/script&gt; <BR><BR><BR>Özel günlerde yada kampanyalarýnýzda sitenizin ana sayfasý ile birlikte bir pop up pencere açýlmasýný isterseniz aþaðýdaki kodu kullanabilirsiniz.<BR><BR>&lt;SCRIPT language="JavaScript"&gt;<BR>&lt;!--<BR>window.open('http://acilmasini sitediðiniz sayfa adresi');<BR>// --&gt;<BR></SCRIPT><BR><BR>Açmak istediðiniz pop up pencerenin boyutunu belirlemek isterseniz aþaðýdaki kodu kullanýnýz;<BR><BR>&lt;script language="JavaScript"&gt;<BR>&lt;!-- Hide script from older browsers<BR>if(navigator.appName.indexOf("eticaret")==-1) {<BR>myWin = open('', 'winin','toolbar=0,menubar=0,scrollbars=1,<BR>status=0,resizable=1,width=280,height=430');<BR>myWin.blur();<BR>myWin.location = 'http://acilmasini sitediðiniz sayfa adresi';<BR>var shut=true;<BR>}<BR>// end hiding contents --&gt;<BR>&lt;/script&gt; <BR><BR>Maðazanýza gelen ziyaretçilere "Maðazamýzý ana sayfanýz yapmak ister misiniz?" mesajýný aþaðýdaki kod vasýtasýyla kolaylýkla yapabilirsiniz.<BR><BR>&lt;a href="javascript:window.external.AddFavorite('http://acilmasini sitediðiniz sayfa adresi/', 'Sitenizin baþlýðý');"&gt;Sýk Kullanýlanlara Eklemek Ýster Misiniz?!&amp;ly;/a&gt; <BR><BR><BR>Özellikle son onay sayfasýnýn ve sipariþ bilgilerinin müþterilerinizce yazdýrýlarak saklanmasý çok önemlidir. Böylelikle olasý bir ihtilaf durumunda müþterinizin bilgilerine ulaþabilnmesini saðlamýþ olursunuz.<BR><BR>Aþaðýdaki komut izlenen sayfanýn yazdýrýlmasýný saðlayacaktýr. <BR><BR>&lt;a href="javascript:window.print()"&gt;Sayfayý Yazdýr&lt;/a&gt; <BR><BR>Bir pazarlama tekniði olarak bir ürüne ait iki resmi müþterilerinizi etkilemek için kullanabilirsiniz.<BR><BR>Aþaðýdaki kod vasýtasýyla ürün resminin üzerine mouse ile gelindiðinde ikinci resim açýlacaktýr. Ürünün baþka bir resmi olabileceði gibi bir promosyon kupon numarasý yada hediye çekide koyulabilir.<BR><BR>&lt;SCRIPT LANGUAGE="JavaScript"&gt; MouseOver("birinciresim.gif","ikinciresim.gif", "width=100 height=30 border=0 alt='Click Here'", "ürünsayfasý.html"); &lt;/SCRIPT&gt; </SPAN><BR>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=229</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=229</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=229</category>
<pubDate></pubDate>
</item>
<item>
<title>SSL (Secure Socket Layer) Nedir?</title>
<description><![CDATA[<P class=giris>SSL network üzerindeki bilgi transferi sýrasýnda güvenlik ve gizliliðin saðlanmasý amacýyla Netscape tarafýndan geliþtirilmiþ bir güvenlik protokolüdür.</P><SPAN class=normal>1996 yýlýnda 3.0 versiyonunun çýkarýlmasýyla hemen bütün Internet tarayýcýlarýnýn (Microsoft Explorer, Netscape Navigator vb) desteklediði bir standart haline gelmiþ ve çok geniþ uygulama alanlarý bulmuþtur. <BR><BR>SSL gönderilen bilginin kesinlikle ve sadece doðru adreste deþifre edilebilmesini saðlar. Bilgi gönderilmeden önce otomatik olarak þifrelenir ve sadece doðru alýcý tarafýndan deþifre edilebilir. Her iki tarafta da doðrulama yapýlarak iþlemin ve bilginin gizliliði ve bütünlüðü korunur. Veri akýþýnda kullanýlan þifreleme yönteminin gücü kullanýlan anahtar uzunluðuna baðlýdýr. Anahtar uzunluðu bilginin korunmasý için çok önemlidir. Örneðin; 8 bit üzerinden bir iletimin çözülmesi son derece kolaydýr. Bit, ikilik sayma düzeninde bir rakamý ifade eder. Bir bit, 0 veya 1 olmak üzere 2 farklý deðer alabilir. 8 bit ise sadece 28=256 olasý farklý anahtar içerir. Bir bilgisayar bu 256 farklý olasýlýðý sýra ile inceleyerek bir sonuca ulaþabilir. SSL protokolünde 40 bit ve 128 bit þifreleme kullanýlmaktadýr. 128 bit þifrelemede 2128 deðiþik anahtar vardýr ve bu þifrenin çözülebilmesi çok büyük bir maliyet ve zaman gerektirir. Kötü niyetli bir kiþinin 128 bit'lik þifreyi çözebilmesi için 1 milyon dolarlýk yatýrým yaptýktan sonra 67 yýl gibi bir zaman harcamasý gerekir. Bu örnekten anlaþýldýðý gibi SSL güvenlik sistemi tam ve kesin bir koruma saðlar. <BR><BR>SSL sertifikasý alabileceðiniz bazý adresler aþaðýda yer almaktadýr; </SPAN><BR>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=226</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=226</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=226</category>
<pubDate></pubDate>
</item>
<item>
<title>SET Secure Electronic Transfer</title>
<description><![CDATA[<P class=giris>SET banka kartlarý ve ödemeler ile ilgili bilgilerin güvenliðini saðlamak amacýyla Visa, Mastercard, Microsoft, Netscape, GTE, IBM, SAIC, Terisa Systems ve Verisign'ýn katýlýmýyla oluþan bir konsorsiyum tarafýndan geliþtirilmiþtir. SET uyumlu ilk alýþveriþ, 18 Temmuz 1997'de San Francisco'da yapýlan tanýtýmla Ýspanya ve Singapur'da bulunan sanal maðazalardan gerçekleþtirilmiþtir. Garanti Bankasý Þubat 1998'de gerçekleþtirdiði SET uyumlu alýþveriþle, bu protokolü kullanmaya baþlayan Dünya'da yedinci, Avrupa'da dördüncü ve Türkiye'de ilk kuruluþ olmuþtur.</P><SPAN class=normal>SET protokolünde alýþveriþ, sanal cüzdan ve sertifika aracýlýðý ile daha güvenli bir ortamda gerçekleþtirilir. SET, alýþveriþ iþlemi sýrasýnda ödeme bilgisi gizliliðini, kart kullanýcýsýnýn gerçek kart sahibi olduðunu ve iþyerinin banka ile anlaþmalý bir iþyeri olduðunu garantiler. <BR><BR>SET sisteminde provizyon iþlemi müþteri alýþveriþ seçimini yaptýktan sonra müþterinin sanal cüzdaný ile maðazanýn Sanal POS'unun (V-POS) birbirlerinin gerçekliklerini dijital sertifikalar aracýlýðýyla kontrol etmeleri ile baþlar. Maðazanýn Sanal POS yazýlýmý sipariþ tutarýný ve sanal cüzdanda bulunan ve alýþveriþ için seçilen kredi kartýnýn sertifika bilgilerini bankaya iletmesi ile devam eder. Banka yapýlan alýþveriþin içeriðini (malýn ne olduðu, kaç tane alýndýðý vb.) görmeksizin provizyon verir. Müþterinin kredi kartý bilgilerini görmeyen sanal maðaza ise bankadan gelecek onayý bekler. Onayý aldýktan sonra da ürünü alýcýsýna gönderir. <BR><BR>SET sistemi de SSL'de olduðu gibi kullanýcý, iþyeri ve banka arasýndaki veri akýþý sýrasýnda bilgilerin þifrelenerek gönderilmesi esasýna dayanýr. Bu sistemden faydalananabilmek için kullanýlmak istenen kredi kartýnýn SET uyumlu olmasý gerekir. SET protokolünü kullanmak isteyen kredi kartý sahipleri iki ön koþulu yerine getirmek zorundadýrlar: Öncelikle kullanmak istedikleri her bir kredi kartý için sertifikasyon kurumu (Certificate Authority) ayrý birer SET sertifikasý almalýdýrlar. Ardýndan kart sahipleri yine kredi kartý veren bir bankadan sanal cüzdan adý verilen bir programý alýp bilgisayarlarýna yüklemeli ve bu yükleme sýrasýnda SET sertifikalý kredi kartlarýný programa tanýtmalýdýrlar. SET uyumlu alýþveriþler sanal cüzdanýn yüklü olduðu bilgisayar kullanýlarak SET uyumlu maðazalardan yapýlabilecektir. Sanal cüzdan programý en fazla üç kez yüklenmek üzere yazýldýðýndan en fazla üç bilgisayarda kullanýlabilecektir. SET protokolünün SSL'e göre çok daha yüksek denebilecek güvenliðine raðmen yeterince yaygýnlaþamamasý sanal cüzdanýn mobilitesinin olmamasýna baðlanabilir. Bu yüzden Garanti Bankasý sistemi SET uyumlu olmasýna karþýn SET protokolünü tam olarak uygulamamaktadýr. Sanal maðazalar ise Sanal POS (Point of Sale) olarak adlandýrýlan V-POS yazýlýmýný yükledikten sonra bir sertifikasyon kurumundan (www.verisign.com, www.gte.com) dijital bir sertifika alarak alýþveriþlerin güvenliðini saðlarlar. <BR><BR>SET ile gerçekleþen alýþveriþ sýrasýnda gerçekleþen iþlemler sýrasýyla aþaðýdaki gibidir: <BR><BR>SET protokolü, kart sahibi Internet üzerinde araþtýrmasýný tamamlayýp seçimini yaptýktan ve sipariþini verdikten sonra devreye girmektedir. SET iþleminin baþlamasýndan önce kart sahibi sipariþ formunu doldurmuþ ve onaylamýþ olmalýdýr. Kart sahibi ayrýca kart türünü de seçmiþ olmalýdýr. <BR><BR>1. Kart sahibinin yazýlýmý satýcý firmaya kullanýlacak kredi kartýný belirten ve ödeme altyapýsýný saðlayan kuruluþun sertifikalý açýk anahtarýnýn kopyasýný isteyen bir mesaj gönderir. <BR><BR>2. Satýcý firmanýn yazýlýmý mesajý aldýðýnda, sadece o mesaja özel bir iþlem tanýmlama numarasý belirler. Daha sonra bu özel tanýmlama numarasýyla beraber kart sahibine satýcý firmanýn açýk anahtarýný ve ödeme altyapýsýný saðlayan kuruluþun (genelde bankalar) onaylý açýk anahtarýný gönderir. <BR><BR>3. Kart sahibinin yazýlýmý satýcý firmanýn ve ödeme altyapýsýný saðlayan kuruluþun sertifikalarýný kontrol eder ve sipariþ sürecinde kullanmak üzere bunlarý kaydeder. Kart sahibinin yazýlýmý sipariþ bilgisini ve ödeme talimatlarýný oluþturur. Yazýlým satýcý firma tarafýndan belirlenen özel tanýmlama numarasý ile sipariþ bilgisini ve ödeme talimatlarýný iliþkilendirir. Bu tanýmlama daha sonra satýcý firma tarafýndan ödeme talebi yapýldýðýnda, ödeme altyapýsýný saðlayan kuruluþ tarafýndan sipariþ bilgisini ve ödeme talimatlarýný iliþkilendirmede kullanýlacaktýr. <BR><BR>4. Kart sahibinin yazýlýmý sipariþ bilgisi ve ödeme talimatlarý için bir dijital imza oluþturur. Yazýlým daha sonra ödeme altyapýsýný saðlayan kuruluþun açýk anahtarýný kullanarak dijital olarak imzalanan ödeme talimatlarýný þifreler. Son olarak yazýlým imzalanmýþ ve þifrelenmiþ sipariþ bilgisini ve ödeme talimatlarýný bir mesajla satýcý firmaya gönderir. <BR><BR>5. Satýcý firmanýn yazýlýmý sipariþi alýr ve kart sahibinin açýk anahtarý üzerindeki dijital sertifikayý kontrol eder. Bundan sonra gene bu açýk anaharý kullanarak sipariþin gerçekten kart sahibinden geldiðinden ve mesajýn gönderim esnasýnda deðiþtirilmediðini teyit eder (Satýcý firma ödeme talimatlarý ödeme altyapýsýný saðlayan firmanýn açýk anahtarý ile þifrelendiði için deþifre edemez). <BR><BR>6. Bu iþlemlerin ardýndan satýcý firmanýn yazýlýmý ödeme onayý istenmesi de dahil olmak üzere sipariþle ilgili iþlemlere baþlar (lütfen 9. Maddeye bakýnýz) <BR><BR>7. Sipariþ bilgisi iþleme alýndýktan sonra, satýcý firmanýn yazýlýmý bir cevap mesajý hazýrlar ve dijital olarak imzalar (satýcý firmanýn onaylý açýk anahtarý ile). Kart sahibinin sipariþinin alýndýðýnýn ve iþleme konulduðunun bildirilmesi amacýyla hazýrlanan cevap mesajý kart sahibine gönderilir. <BR><BR>8. Kart sahibinin yazýlýmý satýcý firmadan cevap mesajýný aldýðý zaman dijital sertifikasýný kontrol eder. Bunun ardýndan bu mesajý kullanarak kart sahibine bir teyit mesajý gösterir veya sipariþin durumunu günceller. <BR><BR>9. Kart sahibinden gelen sipariþlerin iþleme konulmasý esnasýnda (lütfen 6. maddeye bakýnýz) satýcý firmanýn yazýlýmý ödenmesi talep edilen tutarý, sipariþ bilgisindeki iþlemi belirleyen özel tanýmlama numarasýný ve iþlemle ilgili diðer bilgileri içeren bir ödeme onay talebini hazýrlar ve bu mesajý dijital olarak imzalar. Ardýndan bu talep ödeme altyapýsýný saðlayan kuruluþun açýk anahtarý kullanýlarak þifrelenir. Satýcý firmanýn ödeme onay talebi ve kart sahibinin þifrelenmiþ ödeme talimatlarý ödeme altyapýsýný saðlayan kuruluþa gönderilir. <BR><BR>10. Ödeme altyapýsýný saðlayan kuruluþ onay talebini aldýðý zaman satýcý firmadan gelen onay talebini kendi gizli anahtarýný kullanarak deþifre eder. Ardýndan satýcý firmanýn açýk anahtarý üzerindeki dijital sertifikayý kontrol eder ve sertifikanýn geçerlilik sürerisinin dolup dolmadýðýný belirler. <BR><BR>11. Ödeme altyapýsýný saðlayan kuruluþ kart sahibinin satýcý firmadan gelen onay talebiyle birlikte gönderilen ödeme talimatlarýný kart sahibinin açýk anahtarýný kullanarak deþifre eder. Ardýndan bu açýk anahtarý kullanarak kart sahibinin ödeme talimatlarý üzerindeki dijital imzasýný kontrol eder ve böylece ödeme talimatlarýnýn kart sahibi tarafýndan imzalandýðýndan ve iletim esnasýnda deðiþikliðe uðramadýðýndan emin olur. <BR><BR>12. Ödeme altyapýsýný saðlayan kuruluþ satýcý firma tarafýndan gönderilen iþlem tanýmlayýcýsý ile ile kart sahibinden gelen ödeme talimatlarýndaki tanýmlarý karþýlaþtýrarak her ikisininde ayný olup olmadýðýný kontrol eder. Kontrolün ardýndan ödeme altyapýsýnýn saðlayan kuruluþ, kredi kartýný veren bankaya Internet üzerinden çalýþmayan bir ödeme sistemiyle bir onay talebi gönderir. <BR><BR>13. Kartý veren banka onay talebini iþleme alýr ve ödeme altyapýsýný saðlayan kuruluþa güvenli ödeme sistemi aracýlýðýyla bir cevap gönderir. <BR><BR>14. Onay cevabýný aldýktan sonra ödeme altyapýsýný saðlayan kuruluþ kartý veren bankanýn cevabýný ve onaylý açýk anahtarýný içeren bir onay cevap mesajý yaratýr ve dijital olarak imzalar. Cevap satýcý firmanýn açýk anahtarýný kullanarak þifrelenir ve satýcý firmaya gönderilir. <BR><BR>15. Satýcý firmanýn yazýlýmý ödeme altyapýsýný saðlayan kuruluþtan onay cevabýný aldýðý zaman kendi gizli anahtarýyla deþifre eder. Ardýndan ödeme altyapýsýný saðlayan kuruluþun açýk anahtarý üzerindeki dijital sertifikayý kontrol eder ve bu açýk anahtarý kullanarak ödeme alyapýsýný saðlayan kuruluþun onay cevap mesajýndaki dijital imzayý kontrol eder. Satýcý firmanýn yazýlýmý, sipariþ tamamen yerine getirildikten sonra ödeme talebinde bulunulabilmesi için (gün sonu iþlemi ile) bu onay cevap mesajýný kaydeder. <BR><BR>16. Satýcý firma onay cevabýný aldýktan sonra kart sahibinin sipariþi tamamlar ve ilgili ürünü sevkeder veya sözkonusu hizmeti verir. <BR><BR>17. Sipariþi yerine getirdikten sonra satýcý firma ödeme talebinde bulunur (Sipariþin tamamlanmasý esnasýndaki gecikmeler onay talebi ile ödeme talebi mesajlarý arasýnda önemli zaman aralýklarý oluþmasýna yol açabilir). <BR><BR>18. Ödeme talebinde bulunmak için satýcý firmanýn yazýlýmý iþlemin nihai tutarýný, sipariþ bilgisindeki iþlem taným numarasýný ve iþlem hakkýndaki diðer bilgileri içeren bir gün sonu iþlemi oluþturur ve dijital olarak imzalar. Bu talep ödeme altyapýsý saðlayan kuruluþun açýk anahtarý ile þifrelenir ve ödeme saðlayan kuruluþ gönderilir. <BR><BR>19. Ödeme altyapýsýný saðlayan kuruluþ gün sonu iþlemi talebini aldýðý zaman, kendi açýk anahtarýný kullanarak talebi deþifre eder. Daha sonra satýcý firmanýn açýk anahtarýný kullanarak gün sonu iþlemindeki dijital imzayý kontrol eder. Satýcý firmadan gelen gün sonu iþlemiyle, daha önce iþleme alýnan onay talebini karþýlaþtýrýr ve bir tahsilat talebi oluþturarak bunu kredi kartýný veren bankaya güvenli ödeme sistemiyle gönderir. <BR><BR>20. Ödeme altyapýsýný saðlayan kuruluþ kendi onaylý açýk anahtarýný içeren bir gün sonu cevap mesajý oluþturur ve bunu dijital olarak imzalar. Bu cevap satýcý firmanýn açýk anahtarý ile þifrelenerek satýcý firmaya gönderilir. Bu mesaj sayesinde gün sonu iþleminin ödeme altyapýsýný saðlayan kuruluþ tarafýndan alýndýðýný ve iþleme konulduðunu satýcý firmaya bildirir. <BR><BR>21. Satýcý firmanýn yazýlýmý ödeme altyapýsýný saðlayan kuruluþtan gün sonu iþleminin cevabýný alýnca, mesajý kendi gizli anahtarýný kullanarak deþifre eder. Ardýndan ödeme altyapýsýný saðlayan kuruluþun açýk anahtarý üzerindeki dijital sertifikayý kontrol eder ve yine bu açýk anahtarý kullanarak ödeme altyapýsýný saðlayan kuruluþun dijital imzasýný kontrol eder. Son olarak satýcý firmanýn yazýlýmý günsonu iþlemi cevabýný yapýlan ödemeler için gönderilen günsonu talep mesajlarý ile mutabakat için kaydeder. <BR></SPAN>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=225</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=225</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=225</category>
<pubDate></pubDate>
</item>
<item>
<title>Dijital Sertifika</title>
<description><![CDATA[<P class=giris>Dijital sertifika, ya da dijital kimlik, günlük hayatta kullanýlan ehliyet, pasaport gibi kimlik kartlarýnýn elektronik ortamdaki karþýlýðýný ifade eder. Dijital sertifika kiþinin kimliðini ve söz konusu bilgiye veya online hizmete ulaþým hakkýný kanýtlamak için elektronik olarak ibraz edilmek üzere geliþtirilmiþtir. Dijital sertifikalar dijital bilgileri þifrelemek ve þifrelenen bilgileri çözmek için kullanýlan bir çift elektronik anahtar ile kimlik bilgisini baðlar. Dijital sertifika kullanýcýlarýn ve kuruluþlarýn bilgilerinin iletiþim aðlarýnda güvenli bir þekilde iletilmesini saðlar.</P><SPAN class=normal>
<P class=baslik>Dijital sertifika hangi bilgileri içerir?</P><BR><BR>Dijital sertifikada kullanýcýya ait açýk anahtar, kullanýcýnýn adý, son kullanma tarihi sertifikanýn alýndýðý kurumun adý ve seri numarasý bulunur. <BR><BR>
<P class=baslik>Dijital sertifikanýn özellikleri nelerdir?</P>- Mesajlarýn þifrelenmesi ve deþifre edilmesindeki güvenlik ve gizliliði saðlar - Mesajý gönderenin ve mesajý alanýn doðru yerler olduðunu garanti eder - Ýletilen dokümanlarýn tarih ve zamanýný doðrular - Doküman arþivi oluþturulmasýný kolaylaþtýrýr <BR><BR>
<P class=baslik>Dijital sertifika ne için gereklidir?</P><BR><BR>Dijital sertifikanýz ile Internet üzerinde yaptýðýnýz iþlemlerde Internet tarayýcýnýz aracýlýðýyla kendi kimliðinizi kanýtlamýþ olursunuz. Bu sertifikalar Internet üzerindeki alýþveriþlerde, ticari faaliyetlerde ve bilgilerin þifrelenmesinde kullanýlýr. Elektronik ticaret yapan þirketler ve finansal kurumlar baþta olmak üzere bir çok kurum Internet üzerinde gerçek ve yasal bir þirket olduklarýný kanýtlamak için sertifikaya ihtiyaç duymaktadýrlar. Ayrýca Internet bankacýlýðý, online alýþveriþ gibi iletilen bilginin gizliliði ve doðruluðunun çok önemli olduðu iþlemlerin yaygýnlaþmasý ve bu siteleri kullanan kiþilerin de kimliklerinin doðrulanabilmesi için þifre kullanýmýnýn yaný sýra dijital sertifikanýn da kullanýlmasý güvenliðin arttýrýlmasýný saðladýðýndan, birçok firma müþterilerinden dijital sertifika talep etmeye baþlamýþlardýr. Türkiye'de ise yasal düzenlemelerin eksik olmasý nedeniyle dijital sertifikalar henüz kullanýcýlar tarafýndan kullanýlmamaktadýr. Ancak AB'ye uyum çalýþmalarý ile beraber yasal düzenlemelerin gerçekleþtirilmesi ve böylece dijital imzalarýn kullanýmýnýn baþlamasý beklenmektedir. <BR><BR>
<P class=baslik>Dijital sertifika nasýl çalýþýr?</P><BR><BR>Sertifikasyon kurumu güvenilir bir kaynak olarak, bir kurum ya da kiþiyi bir açýk anahtar ile eþleþtirir. Dijital sertifika açýk anahtar ile kiþi veya kurumun eþleþtirilmiþ halidir. Dijital anahtarlar açýk-gizli anahtar þifreleme algoritmasý üzerine kurulmuþtur. Bir açýk-gizli anahtar çifti bir sayý çiftinden ibarettir. Gizli anahtar sadece sahibi olan kiþi ya da kurum tarafýndan bilinir ve dijital imzayý oluþturmak için kullanýlýr. Açýk anahtar ise dijital imzalarýn doðrulanmasý için kullanýlýr. Bir dijital imzanýn doðrulanmasý mesajýn geldiði kiþinin kimliðinin doðrulanmasý anlamýna gelir. <BR><BR>
<P class=baslik>Dijital sertifikayý nasýl alabilirim?</P><BR><BR>GlobalSign ve VeriSign gibi sertifikasyon kurumlarýndan temin edilebilir. Sertifika isteyen kiþinin bilgileri sertifikasyon kurumuna ulaþtýktan ve doðrulandýktan sonra sertifika talepleri otomatik olarak iþleme konur ve elektronik ortamda sertifikalar iletilir. <BR><BR>
<P class=baslik>Sertifikasyon kurumu nedir?</P><BR><BR>Dijital sertifikalarýn verilmesi ve yönetilmesini gerçekleþtiren kurumdur. Dijital sertifikalar bu kurumlarýn gizli anahtarýyla imzalanýr. <BR><BR>
<P class=baslik>Dijital sertifikayý destekleyen uygulamalar?</P><BR><BR>Microsoft Internet Explorer v3.02 ve daha üst versiyonlarý (6.0 Versiyonu Beta olduðu için tavsiye edilmiyor. ) Netscape Navigator v3.xx Netscape Communicator v4.xx </SPAN><BR>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=224</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=224</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=224</category>
<pubDate></pubDate>
</item>
<item>
<title>VISA - Hesap Bilgileri Güvenliði Programý</title>
<description><![CDATA[<P class=giris>Hesap Bilgileri Güvenliði Programý operasyonlarýn güvenilirliði ve iþyerlerinin iyi niyetini güvence altýna almak için oluþturulmuþtur. </P><SPAN class=normal>Bu konu ile ilgili ingilizce dokümanlara aþaðýdaki linklerden ulaþabilirsiniz 
<P class=baslik>Kendini Deðerlendirme Sorularý</P>Ýþiniz ile ilgili Hesap Bilgileri Güvenliði kontrollerinizi, politika ve prosedürlerinizi deðerlendirebilmenizi saðlar. 2 bölümden oluþur; Birinci bölümde iç güvenlik kaynak ve proseslerinizin zayýf ve güçlü yönlerini deðerlendirebir, Anahtar bölümünde ise cevaplar, öneriler ve standartlar üzerine kýlavuz bilgilerini bulabilirsiniz. 
<P class=baslik>Hesap ve Ýþlem Bilgileri Güvenliði Standartlarý</P>Hesap ve Ýþlem Bilgilerini koruma hakkýndaki standartlardýr. 
<P class=baslik>Hesap ve Ýþlem Bilgileri Güvenliði-Tecrübeler</P>Standartlar dokümanýnýn destekleyicisi olan bu dokümanda yaþanmýþ ve önerilen iyi uygulamlar yer almaktadýr. 
<P class=baslik>Uygunluk Kýlavuzu</P>
<P>3. partiler için iþyerinin kendini deðerlendirme sorularýna gerçekçi yanýt verip vermediðinin kontrolü için yardýmcý bir kýlavuzdur. </SPAN><BR></P>
<P class=baslik>Ýlgili Baðlantýlar:</P>
<P><SPAN class=normal>Kendini Deðerlendirme Sorularý (Ýngilizce .pdf)</SPAN> <BR><SPAN class=mainTxt><A class=small href="http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_questionnaire.pdf" target=_new>http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_questionnaire.pdf</A></SPAN> <BR><BR><SPAN class=normal>Hesap ve Ýþlem Bilgileri Güvenliði Standartlarý(Ýngilizce .pdf)</SPAN> <BR><SPAN class=mainTxt><A class=small href="http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_standardsv1.4.pdf" target=_new>http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_standardsv1.4.pdf</A></SPAN> <BR><BR><SPAN class=normal>Hesap ve Ýþlem Bilgileri Güvenliði-Tecrübeler(Ýngilizce .pdf)</SPAN> <BR><SPAN class=mainTxt><A class=small href="http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_bestpracticesv1.3.pdf" target=_new>http://www.visaeu.com/for_business/e-commerce_security/documentation/ais_bestpracticesv1.3.pdf</A></SPAN> <BR><BR><SPAN class=normal>Uygunluk Kýlavuzu(Ýngilizce .pdf)</SPAN> <BR><SPAN class=mainTxt><A class=small href="http://www.visaeu.com/for_business/e-commerce_security/documentation/compliance_guide.pdf" target=_new>http://www.visaeu.com/for_business/e-commerce_security/documentation/compliance_guide.pdf</A></SPAN> <BR></P>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=220</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=220</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=220</category>
<pubDate></pubDate>
</item>
<item>
<title>Visa Hesap ve Ýþlem Bilgileri Programý Kontrol Listesi</title>
<description><![CDATA[<P class=giris>Daha önce firmalarýn kendini deðerlendirebilmeleri için kaynak gösterdiðimiz kontrol listesinin türkçesini aþaðýda bulabilirsiniz.</P><SPAN class=normal>
<P class=baslik>Yapýlmasý Gerekenler</P>
<P class=baslik>Ýnsan Kaynaklarý Politikasý</P>1 Çalýþanlara ve sözleþmeli firmalara yönelik güvenlik politiklarýnýz var mý? <BR>2 Hesap ve Ýþlem bilgilerine eriþebilen personelinizin geçmiþine yönelik araþtýrma yaptýnýz mý? <BR>3 Güvenlik hassasiyeti ve eðitimi verilmekte midir? <BR>4 Þirketin güvenlik politikasý þirketin tüm personeline duyurulmuþ mudur? <BR>5 Güvenlikten sorumlu birisi var mýdýr? <BR>6 Tüm personel güvenlik ile ilgili sorumluluklarýný bilmekte midir? <BR>7 Güvenlik politikalarý yazýlý mýdýr? <BR>8 Tüm ilgili personelin güvenlik ile ilgili yetki ve sorumluluklarý tanýmlanmýþ mýdýr? <BR><BR>
<P class=baslik>Eriþim Kontrolü</P>9 Hesap ve Ýþlem Bilgileri firmanýn diüer tüm verileri ile entegre bir yapýda mýdýr? <BR>10 Bu bilgilere eriþim "gerektiði kadar" prensibine göre verilmiþ midir? <BR>11 Ayrýcalýklý ve idari hesaplar dikkatlice kontrol ediliyor mu? <BR>12 Kiþilerin hesap bilgilerinin tamamý görülebiliyor mu? <BR>13 Ýþlemdeki veriler uygulama testlerinde kullanýlýyor mu? <BR>14 Firamanýn içeri ve dýþarý eriþimleri kiþisel modemlere mi baðlýdýr? <BR>15 Müþteri listeleri baþka bir firmaya satýlýyor yada kullandýrýlýyor mu? <BR>16 Þifreli ekran koruyucular yada terminal kilitleri kullanýlýyor mu? <BR><BR>
<P class=baslik>Hesap Güvenliði</P>17 Kullanýcý adý ve þifrelere iliþkin yazýlý standartlar var mýdýr ve uygulanýyor mu? <BR>18 Yeni hesaplara ortak, süresiz geçerli ve yerleþik þifreler veriliyor mu? <BR>19 Genellikle kullanýcý hesaplarý kullanýlýyor yada paylaþýlýyor mu? <BR>20 Kullanýcý hesaplarý periyodik olarak gözden geçirilip, aktif olmayanlar siliniyor mu? <BR>21 Kullanýcýlarýn þifrelerini her 30 günde bir deðiþtirmeleri gerekiyor mu? <BR>22 Þifre yada hesaplarýn silinmesi için güçlü doðrulama yapýlýyor mu? <BR><BR>
<P class=baslik>Eriþim Ýzleme</P>23 Güvenlik ile ilgili olaylar saklanýyor ve periyodik olarak gözden geçiriliyor mu? <BR>24 Kullanýcý tanýmlama, bilgiye eriþim gün ve saati, network adresi, iþlem ve program baþlatma konularýnda denetimler yapýlýyor mu? <BR>25 Kullanýcý hesaplarý 5 yanlýþ giriþ denemesinde kitleniyor mu? <BR>26 Denetleme kayýtlarý izinsiz giriþ, deðiþtirme veya silmeye karþý saklanýyor mu? <BR><BR>
<P class=baslik>Network Kontrolleri</P>27 Tüm dýþ network baðlantýlarý için güvenlik duvarý(firewall) kurulmuþ mudur? <BR>28 Firewal'a eriþim yetkileri sadece yetkili personel ile sýnýrlandýrýlmýþ mýdýr? <BR>29 Tüm dýþ network baðlantýlarýna hak kazanmak için formal bir süreç var mýdýr? <BR>30 Eðer uzaktan eriþim mümkünse bunun için güçlü þifreleme kullanýlýyor mu? <BR>31 Internet kullanýmýna ve hesap bilgileri hakkýnda görüþme konusunda politikalar var mýdýr? <BR>
<P class=baslik>Þifreleyerek Veri saklama</P>32 Dýþarýdan eriþilebilen hesap bilgileri þifrelenerek saklanýyor mu? <BR><BR>
<P class=baslik>Þifreli Veri Transferi</P>33 Hesap bilgileri içeren emailler ile ilgili kontroller var mýdýr? <BR>34 Hesap bilgileri içeren emailler þifrelenerek gönderiliyor mu? <BR>35 Telnet vb. baðlantýlar var mýdýr? <BR>36 Email ile hesap bilgileri taþýnýyor mu? <BR><BR>
<P class=baslik>Kötü Kodlar</P>37 Anti virüs yazýlýmlarý kullanýyor musunuz? <BR>38 Anti virüs yazýlýmý düzenli olarak güncelleniyor mu? <BR>39 Hafýzada ssürekli yer alan programlar düzenli olarak gözden geçiriliyor mu? <BR><BR>
<P class=baslik>Güvenlik Yamalarý</P>40 Ýþletim sistemine g,venlik yamalarý düzenli olarak yapýlýyor mu? <BR>41 Güvenlik programýnýn gözden geçirilmesi ve güncellenmesi yeni teknolojiler ve zayýflýklar göz önünde tutularak yapýlýyor mu? <BR><BR>
<P class=baslik>Tedarikçiler</P>42 Sistem yazýlýmýnda standart yazýlým kurulumumu kullanýlýyor? Tedarikçi ayarlarýmý kullanýlýyor? <BR><BR>
<P class=baslik>Fiziksel Güvenlik</P>43 Ekipman bakýmý prosedürler doðrultusundayapýlýyor mu? <BR>44 Çoklu seviyede güvenlik kontrolleri yapýlýyor mu? (24 saat izleme vb.) <BR>45 Ýlgili bölüm ve odalar kilitli tutuluyor mu? <BR>46 Hesap bilgileri yazdýrýlýyor mu? <BR>47 Bilgiler sadece yetkili personelin girebildiði güvenli alanlarda mý saklanýyor? <BR>48 Hesap bilgilerinin tutulduðu ortam temiz midir? <BR><BR>
<P class=baslik>Veri yoketme</P>49 Veri yoketme prosedürlere göre yapýlýyor mu? <BR><BR>
<P class=baslik>Test</P>50 Sözleþmeye baðlý olarak birlikte çalýþtýðýnýz 3.partilere uyguladýðýnýz güvenlik denetlemeleri var mýdýr? <BR>51 Hesap bilgilerinin korunmasýna iliþkin güvenlik denetimleri yapýyor musunuz? <BR>52 Uygulamalar gerçek olarak baþlamadan önce tüm hesap bilgilerine iliþkin güvenlik denetimlerini yapýyor musunuz? <BR>53 Uzaktan eriþilebilen host'larý periyodik olarak olasý zayýflýklara karþý denetliyor musunuz?<BR>54 Güvenlik politikalarýnýn uygunluðunu düzenli olarak denetliyor musunuz? <BR>55 Tüm sistemsel deðiþimleri deðiþim yönetimi prosedürlerine göre ele alýyor musunuz? <BR>56 Kullanýlan her platform için güvenlik standartlarý belirlenmiþ midir? <BR>57 Yazýlýmda yada uygulamalarda güvenlik standart olarak aranýyor mu? <BR><BR>
<P class=baslik>Güvenlik Yanýtý</P>58 Tüm personel güvenlik olayýnýn ne olduðunu anlamýþ ve karþýlaþtýðý durumda neyi nasýl kime raporlayacaðýný biliyor mu? <BR>59 Acil durum planlarý yazýlý olarak hazýrlanmýþ mýdýr? <BR>60 Hesap bilgilerinin olduðu yere izinsiz giriþi önceden algýlayýp ilgili personele ileten bir izleme sistemi var mýdýr? <BR>61 Dýþ müdahaleleri önceden haber verebilecek yeterlilik mevcut mudur? <BR>62 Visa Hesap bilgileri güvenlik standartlarýndan haberi var mýdýr? <BR>63 Ýþ risklerinin tanýmlandýðý ve ölçülebildiði süreçler mevcut mudur? <BR><BR>
<P class=baslik>Servis Saðlayýcý Standartlarý</P>64 Tüm sözleþme ve anlaþmalar hesap bilgileri güvenlik standartlarýný içeriyor mu? <BR>65 Tüm sözleþme ve anlaþmalar gizlilik maddesi içeriyor mu? <BR></SPAN>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=219</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=219</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=219</category>
<pubDate></pubDate>
</item>
<item>
<title>SSL alýrken nelere dikkat etmek gerekir?</title>
<description><![CDATA[<P class=giris>SSL sertifikasý internet üzerinden yapýlan iþlemlerin güvenliðinin saðlanmasý açýsýndan birinci derecede önem taþýmaktadýr. SSL sertifikasýnýn alýnmasý aþamasýnda da bazý noktalara özellikle dikkat edilmelidir.</P><SPAN class=normal>
<LI>Sertifikanýzý &#8220;Tarafsýz ve Güvenilir Üçüncü Parti Sertifika Otoritesi&#8221;nden aldýðýnýzdan emin olmalýsýnýz. <BR>
<LI>Dijital sertifikanýzýn þifreleme standartý Dünya Standart&#8217;ý olan 128 bit'den aþaðý olmamalýdýr. <BR>
<LI>Sertifikanýzýn geçerliliðini ilgili Sertifika Otoritesi'nin &#8220;Sertifika Ýptal Liste (CRL)&#8221;lerinden gerçek zamanlý kontrol edilip edilmediðini öðrenmelisiniz.<BR>
<LI>Sertifikanýzýn &#8220;Sigorta Kapsam&#8221;ýnda olup olmadýðýný öðrenmelisiniz. <BR>
<LI>Dijital Sertifikalar sanal ortamdaki dijital kimliðiniz olduðu için kimlik doðrulama evraklarýnýn sertifika otoritesi tarafýndan tam olarak istendiðinden emin olmalýsýnýz. <BR>
<LI>Sertifika Uygulama Prosedürlerini (Evraklarýn kontrolü, sertifikanýn yayýnlanmasý vs.) kaç gün içerisinde yerine getirdiklerini öðrenmelisiniz. <BR>
<LI>Sertifika otoritesinin kök sertifikalarýnýn IE ve Netscape gibi günümüzde kullanýlan popüler browser&#8217;larda yüklü olup olmadýðýný kontrol etmelisiniz. <BR>
<LI>Kurulum ve ileride karþýlaþabileceðiniz problemler karþýsýnda teknik destek alabileceðinizden emin olmalýsýnýz. (Anonim Anahtar Yaratma Süreci (CSR), Sertifikanýn server&#8217;a kurulmasý, Sertifika yedeðini alýnmasý, Sertifika yedeðinin kurulmasý vs...)<BR></SPAN></LI>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=218</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=218</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=218</category>
<pubDate></pubDate>
</item>
<item>
<title>MasterCard E-ticaret Firmalarý Deðerlendirme Formu</title>
<description><![CDATA[<P class=giris>Mastercard'ýn Sanal Ýþyerlerine iliþkin belirlediði güvenlik standartlarýný aþaðýda bulabilirsiniz. Aþaðýdaki kriterlerin tüm sanal iþyerleri tarafýndan gerçekleþtirilmeleri gerekmektedir.</P><SPAN class=normal><B>Section 1: Security Management</B><BR><B>Bölüm 1 : Güvenlik Yönetimi</B><BR><BR>Have you made a formal risk analysis on your e-commerce environment and back office in the past year? <BR>Geçen yýl E-ticaret ortamýnýz ve arka ofis çalýþmalarýnýzla ilgili formal bir risk analizi çalýþmasý yaptýnýz mý? <BR>Evet Hayýr<BR><BR>Is there an adequate information security awareness and training program in place for all people using the information systems? <BR>Bilgi sistemlerini kullanan kiþilere yönelik biliþim güvenliði bilinçlendirmesýne ve eðitimine yönelik programlarýnýz varmý? <BR>Evet Hayýr<BR><BR>Is the information security awareness and training program regularly updated? <BR>Bu biliþim güvenliði bilinçlendirme ve eðitim programýný düzenli olarak güncelliyor musunuz? <BR>Evet Hayýr<BR><BR>Is a security incident response plan formally documented and disseminated? <BR>Oluþabilecek güvenlik sorunlarýna karþý dökümante edilmiþ ve yayýnlanmýþ acil durum müdahele (durum kotarma; copyright Ali Türker) planýnýz var mý? <BR>Evet Hayýr<BR><BR>Has an information security officer been assigned within your company? <BR>Þirketinizde bilgi güvenliðinden sorumlu bir yönetici var mýdýr? <BR>Evet Hayýr<BR><BR>Are the roles and responsibilities with regard to information security clearly defined within your company? <BR>Þirketinizde bilgi güvenliði konusundaki yetki ve sorumluluklar net olarak tanýmlanmýþ mýdýr? <BR>Evet Hayýr<BR><BR>Do all contracts with third parties having access to sensitive cardholder information contain a clause that specifies cardholder account information must be kept confidential? <BR>3. partilerle yaptýðýnýz anlaþmalarda eðer yapýlan çalýþma kart sahibi bilgilerini içeriyorsa sözleþmenize bu bilgilerin gizli tutulacaðý maddesini ekliyor musunuz? <BR>Evet Hayýr<BR><BR><B>Section 2: Access Control</B><BR><B>Bölüm 2 : Eriþim Kontrolü</B><BR><BR>Are all access control logs regularly reviewed and do they contain both successful and unsuccessful login attempts? <BR>Tüm eriþim kayýtlarý düzenli olarak gözden geçiriliyor ve baþarýlý/baþarýsýz login iþlemlerini içeriyor mu? <BR>Evet Hayýr<BR><BR>Do access control measures for customers at a minimum, include username and password authentication? <BR>Müþterilerin eriþimleri, en azýndan kullanýcý adý ve þifre doðrulamasý yapýlarak kontrol ediliyor mu? <BR>Evet Hayýr<BR><BR>Are maintenance accounts and remote support access controlled; if they are not required, are they disabled? <BR>Bakým amaçlý kullanýcý kodlarý ve uzaktan destek eriþimlerii kontrol ediliyor mu? Gerekmiyorsa engelleniyor mu? <BR>Evet Hayýr<BR><BR>Is there a password policy that enforces the use of strong passwords for both employees and customers? <BR>Çalýþanlarýnýza ve müþterilerinize güçlü þifre kullanýmýna teþvik ediyor musunuz? <BR>Evet Hayýr<BR><BR>Are users required to change their password on a pre-defined regular basis? <BR>Kullanýcýlarýnýzýn periyodik olarak þifrelerini deðiþtirmeleri konusunda uyarýyor musunuz? <BR>Evet Hayýr<BR><BR>Is there an account lockout mechanism that blocks a malicious user from obtaining access to an account by multiple password retries or brute force? <BR>Birden fazla þifre ile sisteme girmek isteyen yada brute force saldýrýsý yapanlara karþý engellemeler yapýyor musunuz? <BR>Evet Hayýr<BR><BR>When customers, employees, or business partners remotely access systems via the Internet, is encryption such as Secure Socket Layer (SSL) used to protect from eavesdropping? <BR>Müþterilerinizin, çalýþanlarýnýzýn yada iþ ortaklarýnýzýn internet üzerinden yaptýklarý iþlemlerde, kötü niyetli kiþilerin yapýlan iþlemleri dinlememesi için SSL kullanýyor musunuz? <BR>Evet Hayýr<BR><BR>Are password protected screen-savers used on systems and consoles that provide access to sensitive information and critical systems? <BR>Hassas bilgi ve kritik sistemlere baþkalarýnýn eriþimini engellemek için þirket içinde þifre korumalý ekran koruyucular kullanýyor musunuz? <BR>Evet Hayýr<BR><BR>When an employee leaves the company, is the user account and password immediately revoked? <BR>Þirketten ayrýlan bir kiþiye ait kullanýcý adlarý ve þifreleri hemen kullanýma kapatýyor musunuz? <BR>Evet Hayýr<BR><BR>Are accounts that are not used for a pre-defined length of time (sleeping accounts) automatically disabled in the system? <BR>Belirli bir süre kullanýlmayan kullanýcý kodlarý system tarafýndan otomatik olarak kapatýlýyor mu? <BR>Evet Hayýr<BR><BR><B>Section 3: Operational Security</B><BR><B>Bölüm 3: Operasyonel Güvenlik</B><BR><BR>Are security incidents reported to the information security officer for investigation? <BR>Oluþan güvenlik açýklarý yada zararlar güvenlik yöneticisine incelenmesi için raporlanýyor mudur? <BR>Evet Hayýr<BR><BR>Is there an incident response team ready to be deployed in case of an account data compromise? <BR>Olasý kullanýcý hesap verilerinin çalýnmasý durumuna soruna yönelik acil durum ekibi var mý? <BR>Evet Hayýr<BR><BR>Is a security assessment and/or penetration test performed on your environment regularly? <BR>Þirket ortamýnda güvenlik deðerlendirmesi ve kaç testleri periyodik olarak yapýlmakta mýdýr? <BR>Evet Hayýr<BR><BR>Are media containing sensitive cardholder information protected against unauthorized access? <BR>Hassas müþteri bilgilerini içeren medyalara (disket, CDROM, döküman) izinsiz eriþimler engellenmekte midir? <BR>Evet Hayýr<BR><BR>Is sensitive cardholder data encrypted in databases and in backup media? <BR>Hassas müþteri bilgileri veritabanýnda ve yedeklemelerde þifreli olarak tutulmakta mýdýr? <BR>Evet Hayýr<BR><BR>Is sensitive cardholder information sanitized before it is logged in the audit log? <BR>Hassas müþteri bilgileri denetim kayýtlarýna girmeden önce gözden gerçirilmekte midir? <BR>Evet Hayýr<BR><BR>Are strong two-factor authentication and secure encrypted communications used for remote administration of production systems and applications? <BR>Uzaktan üretim ve uygulama sistemleri yönetimine eriþimde 2 faktörlü onaylama ve þifreli iletiþim kullanýlmakta mýdýr? <BR>Evet Hayýr<BR><BR>Are vendor default security settings changed on production systems before taking the system into production? <BR>Tedarikçi firmanýn güvenlik ayarlarý uygulama üretim ortamýna aktarýlmadan önce deðiþtiriliyor mudur? Kontrol ediliyor mudur? <BR>Evet Hayýr<BR><BR>Are all production systems hardened by removing all unnecessary tools installed by the default configuration? <BR>Yerleþik konfigürasyon tarafýndan otomatik olarak kurulan gereksiz araçlar üretinm ortamýndan çýkarýlýyor mudur? <BR>Evet Hayýr<BR><BR>Are all production systems updated with the latest security related patches released by the vendors of various components? <BR>Tüm üretim sistemlerinize en son güncel güvenlik yamalarý uygulanýyor mudur? <BR>Evet Hayýr<BR><BR>Is there a virus scanner installed on all servers and on all workstations? <BR>Tüm server&#8217;larýnýzda ve iþ istasyonlarýnýzda virüs tarayýcý yazýlýmlar yüklü müdür? <BR>Evet Hayýr<BR><BR>Is the virus scanner regularly updated? <BR>Virüs taramasý için kullanýlan virüs bilgileri düzenli olarak güncellenmekte midir? <BR>Evet Hayýr<BR><BR>Do all workstations have a personal firewall installed? <BR>Tüm kiþisel bilgisayarlarda bireysel firewall kullanýlmakta mýdýr? <BR>Evet Hayýr<BR><BR>Is all cardholder information printed on paper or received by fax adequately protected against unauthorized access? <BR>Kart sahibi bilgileri yazýlý olarak yada faks ile izinsiz giriþleri engellemek amacýyla alýnýyor mudur? <BR>Evet Hayýr<BR><BR>Are procedures in place to handle secure disposal of backup media and other media containing sensitive cardholder information? <BR>Yedeklene yada hassas müþteri bigisi içeren fakat çöp durumunda olan doküamanlarýn saklanmasý yada yok edilmesi ile ilgili prosedür var mýdýr? <BR>Evet Hayýr<BR><BR><B>Section 4: Application and System Development</B><BR><B>Bölüm 4: Baþvuru ve Sistem Geliþtirme</B><BR>Severity Description Response<BR>Is a security assessment and/or penetration test performed on all of your e-commerce applications before they go into production? <BR>Tüm eticaret uygulamalarýný kullanýma açmadan önce güvenlik testlerinden geçiriyor musunuz? <BR>Evet Hayýr<BR><BR>If production data is used for testing and development purposes, is sensitive cardholder information sanitized first? <BR>Test ve geliþtirme aþamalarýnda hassas müþteri bilgilerini kullanýyorsanýz bunlarý öncelikle dikkate alýyor musunuz? <BR>Evet Hayýr<BR><BR>Is there a dedicated and separate test environment? <BR>Sürekli bir test ortamýnýz mevcut mudur? <BR>Evet Hayýr<BR><BR>Are all but the last four digits of the Primary Account Number (PAN) masked when displaying cardholder information? <BR>Kart bilgilerini gösterirken tapajlýyor musunuz? <BR>Evet Hayýr<BR><BR>Is sensitive cardholder data stored in databases encrypted with sufficient strength keys, such as 128-bit triple DES or other strong algorithms based on industry standards? <BR>Hassas müþteri bilgilerini veritabanýnýzda saklarken 128 bit DES yada endüstri standartlarýnda diðer algoritmalar kullanýyor musunuz? <BR>Evet Hayýr<BR><BR>Are all input controls implemented at the server side to prevent the bypassing of client side input controls? <BR>Client tarafýndan pas edilerek server tarafýna geçilþmesini engelleyici düzenlemeleri server üzerinde uyguluyor musunuz? <BR>Evet Hayýr<BR><BR>Are controls implemented at the server side to prevent SQL injection? <BR>SQL enjeksiyonu önleyici server uygulamalrýnýz var mýdýr? <BR>Evet Hayýr<BR><BR>When authenticating over the Internet, is the application designed to prevent account harvesting by malicious users trying to determine existing user accounts? <BR>Baþka kiþilerin hesaplarýna girmeye çalýþan ve deneme yanýlma yöntemi kullananlara karþý önlenmleriniz var mýdýr? <BR>Evet Hayýr<BR><BR>Are cookies secured or encrypted? <BR>Cookiþe&#8217;leriniz güvenli ve þifreli midir? <BR>Evet Hayýr<BR><BR><B>Section 5: Network Security</B><BR><B>Bölüm 5: Að Güvenliði</B><BR>Severity Description Response<BR>Is the router configuration secured? <BR>Router konfigürasyonu güvenli midir? <BR>Evet Hayýr<BR><BR>Are egress and ingress filters installed on all border routers to prevent impersonation with spoofed IP addresses? <BR>Network giriþ çýkýþ routerlarýnda IP Spoofing (sahte IP adresi ile taklit etme) riskine karþý iki yönde de (giriþ - çýkýþ) filtreleri uygulanmakta mý? <BR>Evet Hayýr<BR><BR>If routers and other network devices are configured remotely, is a secure communication protocol used to protect the communication channel from eavesdropping? <BR>Eðer routerlarýnýzý uzaktan konfigüre ediyorsanýz, kötü niyetli kiþilerin dinleme riskine karþý güvenli iletim protokolü kullanýyor musunuz (örneðin SSH)? <BR>Evet Hayýr<BR><BR>Are routers configured to drop any unauthorized packets? <BR>Router&#8217;larýnýz onaysýz paketlerin atýlmasýnakarþý konfigüre edilmiþ mifir? <BR>Evet Hayýr<BR><BR>Are the router logs regularly reviewed for unauthorized traffic? <BR>Router kayýtlarý onaysýz trafikler açýsýndan düzenli olarak gözden geçirilmekte midir? <BR>Evet Hayýr<BR><BR>Are routers configured to prevent remote probing? <BR>Routerlar uzaktan sistemi karýþtýrmalara karþý korunma açýsýndan konfigüre edilmiþ midir? <BR>Evet Hayýr<BR><BR>Is a firewall used to protect the network, and to limit traffic to only that required for business? <BR>Að&#8217;ýnýzý korumak için Firewall kullanýlýyor mu ve iþinizin gerektirdiði kadar trafiðin gelmesi konusunda sýnýrlayýcý oluyor mu? <BR>Evet Hayýr<BR><BR>Do changes to the firewall need authorization, and are the changes logged? <BR>Firewall&#8217;da deðiþiklik yapmak için otorizasyon gerekiyor mu, yapýlan deðiþiklikler kaydediliyor mu? <BR>Evet Hayýr<BR><BR>Are firewall logs regularly reviewed? <BR>Firewall kayýtlarý düzenli olarak gözden geçiriliyor mu? <BR>Evet Hayýr<BR><BR>Is the network segment containing the servers for the Web presence separated from the network segment containing the internal servers with a firewall? <BR>Internete açýk serverlarýnýzla, dahili ortamýnýzda kullandýðýnýz serverlar firewall&#8217;la ayrýþtýrýlmýþ durumda mý? <BR>Evet Hayýr<BR><BR>Is the firewall configured to translate the IP addresses used on the internet to different internal IP addresses(for example, using network address translation, NAT)? <BR>Firewall&#8217;unuzda, internet çýkýþlarýnda dahili adreslerinizi NAT yardýmý ile çeviren kurulum yapýlmýþ mý? <BR>Evet Hayýr<BR><BR>Does the network configuration prevent network mapping from the outside (for example, ping, trace route)? <BR>Network konfigürasyonunuz dýþarýdan topoloji bilgisinin oluþturulmasýný (örneðin ping tracert yarýmý ile ) önlüyor mu? <BR>Evet Hayýr<BR><BR>Are all Internet accessible hosts (for example, firewall, Web server, router, etc.) periodically updated and patched for security vulnerabilities? <BR>Internete eriþebilen bütün bilgisayarlarýnýzda güvenlik yamalarý periyodik olarak güncelleniyor mu? <BR>Evet Hayýr<BR><BR>Are transmissions of cardholder data encrypted through the use of SSL or other industry acceptable methods? <BR>Kart sahibinin gönderimleri endüstri kabulleri dahilinde SSL ile þifreli olarak gönderilmekte midir? <BR>Evet Hayýr<BR><BR>If SSL is used for transmission of cardholder data, is it using version 3.0 with 128-bit encryption? <BR>Eðer gönderimlerde SSL kullanýlýyorsa 3.0 versiyonu ve 128-bit þifreleme kullanýlýyor mudur? <BR>Evet Hayýr<BR><BR>If wireless access is used, is the communication encrypted? <BR>Eðer kablosuz eriþim kullanýlýyorsa þifreli midir? <BR>Evet Hayýr<BR><BR>If wireless access is used, is network access limited to only know network cards? <BR>Eðer kablosuz eriþim kullanýlýyorsa aða eriþim sadece bilinen að kartlarýna sýnýrlandýrýlmýþ mýdýr? <BR>Evet Hayýr<BR><BR>Are personal modems configured to only allow dial-out connections? <BR>Iþisel modemler sadece dýþ baðlantýalra göre mi konfigüre edilmiþtir? <BR>Evet Hayýr<BR><BR><B>Section 6: Physical Security</B><BR><B>Bölüm 6 : Fiziksel Güvenlik</B><BR>Severity Description Respons<BR>Are there multiple physical security controls (bades, escorts, mantraps, etc.) in place that would prevent unauthorized individuals from gaining access to the facility? <BR>Ýzinsiz kiþilerin binadaki bölümlere eriþimlerini önlemek için farklý fiziksel kontrol yöntemleri kullanýlýyor mu (yaka kartý, misafirlere eþlik eidlmesi gibi&#8230;) ? <BR>Evet Hayýr<BR>Is key storage physically protected? <BR>Kilit depo fiziksel olarak korunmakta mýdýr? <BR>Evet Hayýr<BR><BR>Is cardholder information deleted or destroyed before physically being disposed (for example, shredding papers, destroying backup media)? <BR>Geçerliliðini yitirmiþ kart sahibi bilgileri sdilinmekte ve yok edilmekte midir? (Ör. Kaðýt kýyma makinesi, yedekleri yok etme vb.) <BR>Evet Hayýr<BR><BR>Is sensitive cardholder data physically separated from other data stored in the e-commerce environment? <BR>Hassas müþteri bilgileri fiziksel olarak eticaret ortamýna iliþkin verilerden ayýrýlmakta mýdýr? <BR>Evet Hayýr<BR></SPAN>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=217</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=217</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=217</category>
<pubDate></pubDate>
</item>
<item>
<title>Sanal POS'un "sahtekarlýk kalkaný"</title>
<description><![CDATA[<P class=giris>Sizlere Sanal POS'un en güçlü özelliklerinden birini daha detaylý anlatmak istedik. Bu özellik sayesinde, sanal maðazanýzda olabilecek sahtekarlýk (fraud) olaylarýný en iyi þekilde engelleyebilirsiniz.</P><SPAN class=normal>* FraudShield Nedir?<BR><BR>FraudShield'ýn Türkçe karþýlýðý "Sahtekarlýk Kalkaný"dýr. Sanal POS ile birlikte çalýþan bir sahtekarlýk önleme sistemidir.<BR><BR>* Nasýl Ulaþýrým?<BR><BR>Bu uygulamaya Sanal POS ekranýnýn "risk" bölümünden ulaþýlabilir.<BR><BR>* FraudShield Nasýl Çalýþýr?<BR><BR>Genel olarak, FraudShield bir kural tanýmlama sistemidir. Siz kendi iþiniz açýnýndan riskli gördüðünüz iþlemleri engelleyen kurallar belirlersiniz ve sistem bunlarý otomatik olarak uygular. <BR>Diyelim bilgisayar satýyorsunuz ve size sabah'ýn 5'inde 3 milyarlýk bir PC sipariþi geldi. Üstelik müþteri'nin verdiði e-mail adresi de hotmail ya da yahoo gibi ücretsiz web mail veren sistemlerden alýnmýþ. Büyük ihtimalle çalýntý kart ile yapýlan bir iþlem. Fakat siz bundan haberdar olana kadar elemanlarýnýz onay alan bu sipariþin sevkiyatýný gerçekleþtirmiþler! Artýk çok geç.<BR>FraudShield bunun gibi durumlara karþý etkin bir koruma saðlýyor. Bu sistem tamamiyle sizin tanýmladýðýnýz kurallar doðrultusunda kuþkulu sipariþleri engelliyor. Örneðin, yukarýda anlatýlan durumu engellemek için "sabah saat 2'den sonra gelen, 500 milyon'un üzerindeki, e-mail adresi hotmail.com olan sipariþleri engelle" gibi bir kural oluþturabilirdiniz.<BR><BR>* Hangi Kurallar Fraud'u Azaltýr?<BR><BR>Her iþyerinin farklý bir ürünü ve müþteri kitlesi vardýr. Bu doðrultuda, genel olarak Fraud'u azaltan kural vermek çok zor olacaktýr. Geçmiþte tecrübe edilen sahtekarlýk olaylarýný inceleyip onlar arasýnda ortak noktalar bulmak gerekmektedir. Bu ortak noktalar çýkartýldýðýnda bu özelliklere sahip sipariþleri engelleyen kural'larý tanýmlamak çok daha kolay olacaktýr. </SPAN><BR>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=201</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=201</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=201</category>
<pubDate></pubDate>
</item>
<item>
<title>Sanal POS'un altyapýsý</title>
<description><![CDATA[<P class=giris>Garanti Bankasý'nda kullanmakta olduðu, ödeme altyapýsý elektronik satýþ iþlemlerinin tam otomasyonunu saðlayan ClearCommerce Engine yazýlým büyük oranda&nbsp;kullanmaktadýr. ClearCommerce Engine SSL tabanlý, gerçek zamanlý bir ödeme sistemidir.</P>
<P class=giris><SPAN class=normal>Özellikle elektronik ticaret servis saðlayýcýlarý (Commerce Service Providers - CSPs) için geliþtirilmiþ olan ClearCommerce Engine POS Hosting olanaðý sunar. Tek bir sunucuya yüklenerek binlerce üye iþyerinin entegrasyonu saðlanabilir. Güvenilir, ölçeklenebilir, yüksek performanslý bir yazýlým olan ClearCommerce Engine'in diðer ödeme sistemi alternatiflerinden ayýran en önemli özellikleri geliþmiþ kart sahteciliði korumalarý (fraud protection) ve detaylý raporlama sistemidir. ClearCommerce Engine'in esnek fraud mekanizmasý ile üye iþyerleri, kart numarasý, çift sipariþ (ayný ürünün 24 saat içinde birden fazla kez ýsmarlanmasý) , sahte kart numarasý yollanan IP adresi kontrolleri gibi standart kontrollerin yanýsýra, kendilerine özel koruma kurallarý da belirleyebilir. Yapýlan tüm iþlemlerin zaman ve iþlem bazýnda ayrý ayrý raporlanmasý sistemine dayanan geniþ raporlama özelliði, üyeiþyerlerine maðazalarýný etkin kontrol ve yönetim imkaný verir. Modüler yapýsýyla kolay kurulum ve kullaným olanaðý saðlayan PayWorks, tüm dünyada en çok tercih edilen ödeme sistemlerinden biridir. <BR><BR></P>
<P class=baslik>ClearCommerce Engine nasýl çalýþýr?</P>
<P class=giris><BR><BR>Müþteri "satýn al " düðmesini týkladýktan sonra üyeiþyeri önyüzü ClearCommerce Engine ile SSL protokolü aracýlýðýyla baðlantý kurarak kredi kartý otorizasyonunun alýnmasýný saðlar. Müþteri satýþ tamamlandýktan ve ürün teslimata yollandýktan sonra e-mail yoluyla bilgilendirilir. <BR><BR></P>
<P class=baslik>ClearCommerce Engine'in avantajlarý</P>
<P class=giris><BR><BR>Güvenilirlik, Kullanýlabilirlik, Süreklilik, Ölçeklenebilirlik, Performans Operasyon maliyetlerinizi düþürmek, karýnýzý ise yükseltmek amacýyla geliþtirilmiþ olan ClearCommerce Engine kesintisiz hizmet sunar. Veri bütünlüðü, hatayý tolore edebilme özelliði ve ölçeklenebilmesi ile ClearCommerce Engine , sitenizin hazýr ve çalýþýr durumda olduðundan emin olmanýzý saðlar. Tüm bunlara ek olarak ClearCommerce Engine , tek sunucu üzerindeki binlerce üyeiþyerini destekleyebilir, yoðun alýþveriþ dönemlerinde bile hýzlý ve etkin iþlem yapabilme olanaðý verir. <BR><BR></P>
<P class=baslik>Sahte Kart Korumalarý</P>
<P class=giris><BR><BR>Gerçek zamanlý ve otomatik sahte kart kontrolleri çözümü, sahte sipariþleri minimize ederek e-ticaret gelirlerinizi korur. Ürünün sanal maðazalarý kendilerine özel sahte kart koruma kurallarý belirlemede desteklemesi, bireysel çözümlerinizi ihtiyaçlarýnýza uygun biçimde oluþturmanýzý saðlar. <BR><BR></P>
<P class=baslik>Ana Özellikler</P>
<P class=giris><BR><BR>Gerçek Zamanlý Ödeme &#8226;Gerçek zamanlý kredi kartý otorizasyonu &#8226;Müþteriyi sipariþi hakkýnda e-mail yoluyla sürekli bilgilendirme &#8226;Pek çok iþlemin ayný anda tek sunucu üzerinden gerçekleþtirilebilmesi <BR><BR>Sahte Kart Korumalarý &#8226;Geçerli kart numarasý kontrolü &#8226;Çift sipariþ kontrolü &#8226;Otomatik kart numarasý üreten programlara karþý koruma &#8226;Bireysel kurallar oluþturabilme <BR><BR>Detaylý Raporlama &#8226;Detaylý iþlem bilgileri &#8226;Gönderilen ürünün konfirmasyonu &#8226;Elektronik (Download edilen) ürünler yönetimi &#8226;Sahte kart veritabaný oluþturabilme &#8226;Sipariþlerin otomatik onaylanabilmesi <BR><BR></P>
<P class=baslik>Multiple Storefront Opsiyonlarý</P>
<P class=giris>&#8226;CSP'ler için multi - storefront desteði (Vignette, Broadvision,Net.Commerce, Intershop, LinkExchange, Site Server, Mercantec, INEX, Breakthrough gibi) &#8226;Kiþisel olarak geliþtirilmiþ storefrontlarýn entegrasyonu için hazýr API kullanýmý (C Clearlink ve Java Javalink API'leri) <BR><BR>Legacy API'ler &#8226;Elektronik ticaretin varolan sistemlere entegrasyonunun saðlanmasý &#8226;Veri güvenliði için þifreleme &#8226;Yayýnlanmýþ veritabaný tablolarý <BR><BR>Teslimat / Vergi Hesaplayýcýlarý &#8226;Teslimat ücretleri için üyeiþyerine özel kurallar tanýmlanabilmesi &#8226;Satýþ vergisinin gerçek zamanlý hesaplanabilmesi <BR><BR>Elektronik (Sanal) Ürünler ClearCommerce Engine ile maddesel ürünlerin yanýnda elektronik ürünlerin de download edilme yöntemiyle direkt satýþlarý yapýlabilir. &#8226;Satýlan sanal ürünlerin teslimatý için ödeme bilgilerinin gelmesinden sonra geçici bir URL adresi oluþturulmasý &#8226;Birden çok download'u önlemek için URL adresinin bir alýmdan sonra devre dýþý kalmasý &#8226;Standart web browser ve Internet protokolleri ile çalýþma <BR></SPAN></P>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=199</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=199</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=199</category>
<pubDate></pubDate>
</item>
<item>
<title>Sanal POS Baþvurusu Deðerlendirme Kriterleri</title>
<description><![CDATA[Sanal POS baþvurularýnda internet maðazanýz ile ilgili aþaðýdaki kriterler üzerinden deðerlendirme yapýlmakta olup bu kriterlere uymayan firmalarýn baþvurularý kabul edilmemektedir.<SPAN class=normal>
<LI>Ýþyeri site adres(ler)i ne(ler)dir?:<BR><BR>
<LI>Ýþyerinin sitesinde ürün kataloðu ve alýþveriþ sepeti bulunmakta mýdýr?<BR><BR>
<LI>Ýþyerinin sitesindeki linkler çalýþýyor mu?<BR><BR>
<LI>Sitede yer alan logo ve markalar ile ilgili firmanýn yetkileri var mýdýr?<BR><BR>
<LI>Ýþyerinin web sitesinde tüketici haklarý (iade, iptal ve garanti koþullarý) konusundaki içerik var mýdýr? <BR><BR>
<LI>Teslimat'a iliþkin bilgiler yer almakta mýdýr?<BR><BR>
<LI>Ýþyeri sitesinde &#8220;gizlilik taahhüdü ve güvenlik politikasý&#8221; var mýdýr? <BR><BR>
<LI>Ýþyerinin sitesinde sattýðý ürünler Türk kanunlarýna uygun mudur? (Örnek vermek gerekirse; porno, kumar, uyuþturucu ve ateþli silah gibi fiziksel dünyada yasak olan tüm ürünlerin satýþý Türk Kanunlarý&#8217;na göre özel hükümlere tabidir.)<BR><BR>
<LI>Ýþyeri sattýðý ürünlere iliþkin tam açýklamalarý sitesine koymuþ mudur? (Örnek; 120 voltluk bir ürünü Avrupa&#8217;dan alan bir kiþi ürünü teslim aldýðýnda itiraz edecektir.)<BR><BR>
<LI>Ýþyeri adý, adresi, telefon ve faks numarasý ile e-mail adres(ler)i sitede yar almakta mýdýr?<BR><BR>
<LI>Ýþyeri birden fazla sitesinde ayný Sanal POS ile satýþ yapacak mýdýr? <BR><BR>
<LI>Ýþyeri döviz ile satýþ yapacak mýdýr? Yapacaksa satýþ kuru nedir? Örnek; Türkiye&#8217;de USD ile satýþ yapan birinin TL&#8217;ye dönüþümler sonucunda kart sahibi ekstresine farklý tutarlar gideceðini bilmesi ve kart sahibine gerekli uyarýlarý yapmasý gerekmektedir. <BR><BR>
<LI>Döviz üzerinden satýþ yapacak iþyeri müþterilerine TL olarak fiyat göstermekte midir?</LI></SPAN>]]></description>
<link>http://www.bendevar.com/v3/makale_oku.php?id=198</link>
<guid>http://www.bendevar.com/v3/makale_oku.php?id=198</guid>
<category>http://www.bendevar.com/v3/makale_kategori.php?kategori=198</category>
<pubDate></pubDate>
</item>
</channel>
</rss>