1. Ana Sayfa
  2. OMS
  3. OMS Malware Assessment Nedir?

OMS Malware Assessment Nedir?

Nedir? () makale serisinin bu yazısında Malware Assessment çözümünü inceleyeceğiz. Microsoft, son yıllarda güvenlik alanına ciddi yatırımlar yapıyor ve birçok ürünle güvenlik tarafındaki sorunların kapatılması için çözümler geliştiriyor. Güvenlik tarafı ile ilgili olarak Microsoft tarafında Malware Assessment ve Security & Audit çözümleri bulunuyor. Bunlardan ilkini Malware Assessment (Kötü amaçlı yazılım değerlendirme) incelemeye başlayalım.

Microsoft Operations Management Suite (OMS) login olduktan sonra (genelde bu çözümleri eklediğinizi düşünüyorum) ana ekranda çözümler Dashboard olarak karşımıza gelmekte, bu bölümden Malware Assessment’i bulunduğunuzda bize grafiksel olarak kısa bir özet göstermekte. Özette 2 bilgisayara dikkat etmemiz gerektiğini ve bunun da nedeninin 2 bilgisayarın yetersiz korunduğunu belirtmesi. Malware Assessment Dashboard incelediğinde kırmızı ve sarı ile gösterilen aktif tehdit ve bertaraf edilen tehditlerin olmadığını ilk bakışta görebiliyoruz. Detayları görmek için Malware Assessment tile’ına tıklıyorum.


Resim-1

Malware Assessment tile içerisine girdiğinizde sizlere tehdit durumunu ve koruma durumunu gösteren Dashboard’lar karşımıza geliyor. Ana ekrandaki özet Dashboard da 2 bilgisayarın yetersiz korunduğunu söylemişti şimdi bunun nedenine bakalım bir bilgisayarda No Real Time Protection birinde ise others olarak bir kategoriye koyduğunu görebiliyoruz. Bu arada Other yazmasının birçok nedeni olabilir, sağlıklı haberleşememesi, rapor bilgisinin alınamaması vb. Ben No Real Time Protection uyarısına tıklayarak hangi bilgisayarda bu uyarının olduğunu görmek istiyorum, kısacası daha fazla detaya inmek istiyorum.


Resim-2

No real time protection’a tıkladığımda bana bu sonucu veren bilgisayarın ( veya sunucunun) hostname’ini çıkarıyor ve hostname tekrar tıklıyorum.


Resim-3

Artık Log Search de gördüğümüz gibi detay sonucu ve log bilgilerini benimle paylaşıyor.


Resim-4

Bir sonraki Microsoft OMS makalesinde görüşmek üzere.

Bu konuyla ilgili sorularınızı https://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar

https://www.mshowto.org

Yorum Yap

Yazar Hakkında

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal ‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Şu an COMPAREX Türkiye'de Teknik Müdür olarak çalışmaktadır. Uzmanlık alanı olan Microsoft System Center Ürün Ailesi, Hyper-V, Exchange Server, Windows Server, EMS, OMS, Azure ve bilişim teknolojilerinin önde gelen diğer üreticileri olan AWS, Veritas (Symantec) Backup Exec, Veeam Backup & Replication, VMware Virtualization, Cisco Routing & Switching, HP Server & Storage, EC-Council CEH ve ITIL Processes Management konularında birçok kişi ve firmaya 15.000 saatin üzerinde teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Ayrıca üniversitelerde seminerler vermektedir. Seminer vermiş olduğu bazı üniversiteler: Boğaziçi Üniv.-Yıldız Teknik Üniv.-Marmara Üniv.-Galatasaray Üniv. -Bilgi Üniv. Bahçeşehir Üniv.- Kadir Has Üniv. –Kültür Üniv. –Yeditepe Üniv.. -Kocaeli Üniv.- Akdeniz Üniversitesidir. 2010 yılında çeşitli community'lerde yapmış olduğu çalışmalar neticesinde Microsoft tarafindan MVP ünvanına layık görülmüştür. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yorum Yap

Yorumlar (1)

  1. teşekkürler bende kaç gündür bu konu üzerinde araştırma yapıyordum bütün sorularıma eksiksiz cevap verdiniz