NSS Network Security Solution
Çözüm Katmanları

5 ana güvenlik modülü...

KVKK, GDPR, ISO 27001 ve BDDK uyumlu — markalarla eşleştirilmiş.

Tüm çözümler
Bilgi Merkezi

Bilgi, analiz ve pratik.

Makaleler, teknik rehberler, vaka çalışmaları, haber ve etkinlikler — markalar, çözümler ve mevzuatla ilişkili.

Tümünü göster
Vaka Çalışması 8 June 2026 2 dk okuma

Vaka Çalışması: Üniversite Kampüsünde Hotspot Güvenliği

Bu vaka çalışması, hotspot ağlarında güvenliği artırmanın önemini ve farklı seviyelerde alınan önlemlerin etkisini göstermektedir.

Durum:
Bir üniversite kampüsü, öğrencilere ve akademik personele internet erişimi sağlamak için birçok ortak alanında halka açık Wi-Fi hotspotları kurmuştur. Ancak, bazı kullanıcıların verilerinin çalındığı ve kampüs ağına izinsiz girişler olduğu rapor edilmiştir. Üniversite yönetimi, ağın güvenliğini artırmak için bir plan geliştirmek istemektedir.

Problemler:

1.Man-in-the-Middle (MitM) Saldırıları:

Saldırganlar, güvenliksiz hotspotlarda trafiği dinleyerek hassas bilgileri ele geçirebilmektedir.

2.Yetkisiz Erişim:

Kampüs hotspotlarına izinsiz kullanıcılar bağlanarak kaynakları tüketmekte ve potansiyel tehdit oluşturmaktadır.

3.Kimlik Doğrulama Eksikliği:

Kullanıcıların bağlantı kurarken kimlik doğrulama süreçlerinin yeterince güçlü olmaması, saldırganların sahte kimliklerle bağlanmasına neden olmaktadır.

4.Erişim Noktası Sahtekarlığı (Evil Twin):

Bazı saldırganlar, kampüs ağlarına benzeyen sahte erişim noktaları oluşturarak kullanıcıların bağlantılarını kendi cihazlarına yönlendirmiştir.

Çözüm Yaklaşımları:

1. Güvenlik Protokollerinin Güncellenmesi:

  • Hotspot ağlarında WPA3 şifreleme standardına geçildi.
  • Ağ iletişimini daha güvenli hale getirmek için tüm trafiğin HTTPS üzerinden yapılması zorunlu hale getirildi.

2. Kimlik Doğrulama Sisteminin Güçlendirilmesi:

  • Hotspot girişine 802.1X tabanlı bir kimlik doğrulama mekanizması eklendi.
  • Kullanıcılar, üniversite kimlik bilgilerini (öğrenci veya personel numarası) kullanarak bağlanmaya zorlandı.
  • Misafirler için tek kullanımlık oturum anahtarları sağlandı.

3. Zararlı Trafik Algılama:

  • Hotspotlara bağlı cihazlardan gelen trafiği analiz eden bir IDS/IPS sistemi (Intrusion Detection/Prevention System) kuruldu.
  • Şüpheli etkinlikler anında tespit edilip engellendi.

4. Sahte Erişim Noktalarının Önlenmesi:

  • Wi-Fi sinyal analizi ve sahte hotspot tespit araçları (örneğin, WIPS – Wireless Intrusion Prevention System) devreye alındı.
  • Gerçek erişim noktalarının dijital sertifikaları tanıtıldı ve kullanıcıların yalnızca güvenilir hotspotlara bağlanması sağlandı.

5. Kullanıcı Eğitimi:

  • Kullanıcılar, sahte hotspotlardan nasıl kaçınacakları ve verilerini koruma yöntemleri hakkında bilgilendirildi.

Sonuçlar:

  • Man-in-the-Middle saldırılarının oranı %90 oranında azaldı.
  • Sahte erişim noktaları nedeniyle yaşanan güvenlik ihlalleri tamamen önlendi.
  • Kimlik doğrulama süreci sayesinde ağdaki yetkisiz kullanıcı sayısı sıfıra indirildi.
  • Üniversite, ağ güvenliği konusunda yerel basında övgü aldı ve öğrenci memnuniyeti arttı.

Bu Konuyla İlgili

Bu Konunun Kapsadığı Mevzuat

Bu içerikte ele alınan kontroller aşağıdaki düzenleme ve standartların gereksinimlerini karşılamaya yardımcı olur.

Uzmanla görüşün

Bu konuyu kendi ortamınızda konuşalım.

Mühendis ekibimizle ücretsiz bir teknik görüşme planlayın.