20 Aralık 2015 Pazar

Kerberos

Yunan mitolojisinde Hades'in yönettiği ölülerin bulunduğu yeraltının kapısında bekçilik yapan üç başlı köpek :)



Kerberos güvenli olmayan bir ağ üzerinde haberleşen kaynakların,  bilet mantığını kullanarak kendi kimliklerini ispatlamak suretiyle iletişim kurmalarını sağlayan bir bilgisayar ağı kimlik doğrulama protokolüdür. Protokolün tasarımcıları, ilk başta istemci-sunucu modelini hedef almış ve bu doğrultuda hem kullanıcının hem de sunucunun birbirlerinin kimliklerini doğrulamasını sağlayan karşılıklı kimlik doğrulama özelliğini sunmuşlardır. Kerberos protokol mesajları, izinsiz dinlemelere ve yansıtma ataklarına karşı dayanıklıdır.

1-) Kullanıcı ilk olarak kullanıcı kimlik bilgilerini girerek Active Directory Domain Kontrolörüne kullanıcı olduğunu ispatlar.

2-)Domain Kontrolöründeki Kimlik Doğrulama Hizmeti, kullanıcı bilgilerini kontrol edip onaylayarak sonra kullanıcıya Bilet-Sağlayan-Bilet (Ticket Granting Ticket) sağlar. Bilet kullanıcıya gönderilmeden önce kullanıcının şifresi ile hash işlemine sokulur.
Böylece bu bilet ağ üzerinden kriptolu olarak hareket eder ve kullanıcı bilgisayarı, kullanıcı şifresiyle bu kriptoyu açabilir.
“Bilet Sağlayan Bilet” bir nevi joker gibi düşünülebilir.

3-) Kullanıcı ağ üzerindeki bir servisi kullanmak istediğinde bu bilet-sağlayan-bileti Domain Kontolörüne tekrar gönderir, domain kontrolöründen elindeki bilete karşılık ulaşmak istediği servise ait bir bilet talep eder.
4-) Domain Kontrolöründeki bünyesindeki “Bilet Sağlama Hizmeti”nden yanıt alır.
5-) Bilet sağlama hizmeti kullanıcıya istediği hizmete ait “Servis Bileti”ni verdikten sonra kullanıcı bu servis biletiyle ulaşmak istediği ağ servisine bağlanarak istediği hizmeti alır.









Evden Çalışma (Home office)


Şirketlerin çoğunun uyguladığı bir evden çalışma sistemi bulunmamaktadır. Zorunlu nedenlerle evden çalışacak ve kart basamayacak personel için “görevli” olarak izin girişi yapılmaktadır. İstisna durumlar dışında bu süreç kullanılmamaktadır.

Yapılan işin niteliği; iş ortamıyla olan organik ilişkisi, iş ve görevlerin ortak organizasyon  ajandasından bağımsız olması ve yüz yüze görüşme gereksinimlerine vs. göre home office çalışma esnekliği iş verimliliği açısından avantaj sağlamaktadır.  İlerleyen bölümde bununla ilgili bir swot analizine yer verilmiştir. Aşağıda home office çalışmanın avantajlı uygulanabileceği bazı iş çeşitleri örneklendirilmiştir.

  • Pazarlama ve Satış personeli
  • Kadın çalışanlarda hamilelik ve doğum sonrası süreçteki personel
  • Coğrafi farklılıklar nedeniyle zaman farkı ile çalışan personel
  • Ofis ortamında ancak bağımsız ve sistem altyapısı üzerinde çalışan personel
  • Ürün geliştirme çalışanları
  • Ulaşım için uzun zaman harcayan personel vb durumlarda esneklik sağlanarak personelin ve kaynakların en etkin biçimde kullanılması sağlanabilir.
Amaç: Home office çalışma esnekliklerini kullanarak şirktetin insan sermayesinin etkin kullanılmasıdır.
Gelecek Öngörüsü:
Örneğin: HP’de çalışanların yüzde 40’ı evden çalışıyor, Siemens ise 1 ay önce Ankara ofisindeki tüm çalışanları için evden çalışma uygulamasını başlattı. Siemens Genel Müdürü Hüseyin Gelis, 2015’te beyaz yaka çalışanların yüzde 20’sinin evden çalışır hale geleceğini söylüyor. Gelis, satış-pazarlamadan, Ar-Ge’ye tüm çalışanların bu şekilde çalışabileceğini söylüyor ve 10 yıl sonra ofislerin yarısına gerek olmayacağını tahmin ettiğini belirtiyor. (Bkz: Hürriyet İK 28 Kasım 2010)
Memurlara da Home Office: Şu anda son derece popüler olan home office çalışma gelecekte daha da yaygınlaşacak gibi gözüküyor. Hatta devlet memurları için bile home office çalışmak gündemde. Memurlara evde çalışma imkanı getiren, özürlü memurlara farklı mesai uygulanmasını düzenleyenkanun teklifi geçtiğimiz haftalarda TBMM Başkanlığı’na sunuldu. Memurların yürüttükleri hizmetin özelliklerine göre, bu madde uyarınca tespit edilen çalışma saat ve süreleri ile görev yerlerine bağlı olmaksızın çalışabilmeleri mümkün hale geliyor. Memurlara, teknolojik gelişmelere uygun olarak ve günün şartlarına göre, gerektiğinde evlerinde, özel ofislerde veya benzeri başka yerlerde çalışabilmelerine imkan sağlanıyor.
Home office çalışanlar anlattı: Evden çalışma fikri hoşuma gitti ama çok tereddüt ettim
HP Indigo MEMA Bölge Müdürü Seza Baboğlu, 10 ülkeden sorumlu. 2005’ten bu yana home-office çalışıyor. İşi gereği haftada en bir kez seyahet eden Babaoğlu, mobil çalıştığını söylüyor. Kendisi için çalışan 19 kişi ile de sürekli smart-phone, kurum içi msn, e-posta ve telefonla iletişim kuran Babaoğlu, günün 3’te 1’ini kendi çalışanları ve müşterileri ile telefonda konuşarak geçiriyor.
Gelecek Öngörüsü:
Örneğin: HP’de çalışanların yüzde 40’ı evden çalışıyor, Siemens ise 1 ay önce Ankara ofisindeki tüm çalışanları için evden çalışma uygulamasını başlattı. Siemens Genel Müdürü Hüseyin Gelis, 2015’te beyaz yaka çalışanların yüzde 20’sinin evden çalışır hale geleceğini söylüyor. Gelis, satış-pazarlamadan, Ar-Ge’ye tüm çalışanların bu şekilde çalışabileceğini söylüyor ve 10 yıl sonra ofislerin yarısına gerek olmayacağını tahmin ettiğini belirtiyor. (Bkz: Hürriyet İK 28 Kasım 2010)
            Memurlara da home office; Şu anda son derece popüler olan home office çalışma gelecekte daha da yaygınlaşacak gibi gözüküyor. Hatta devlet memurları için bile home office çalışmak gündemde. Memurlara evde çalışma imkanı getiren, özürlü memurlara farklı mesai uygulanmasını düzenleyen ve yüzde 25’i ödenen idari para cezalarının yüzde 75’inden vazgeçilmesini öngören kanun teklifi geçtiğimiz haftalarda TBMM Başkanlığı’na sunuldu. Memurların yürüttükleri hizmetin özelliklerine göre, bu madde uyarınca tespit edilen çalışma saat ve süreleri ile görev yerlerine bağlı olmaksızın çalışabilmeleri mümkün hale geliyor. Memurlara, teknolojik gelişmelere uygun olarak ve günün şartlarına göre, gerektiğinde evlerinde, özel ofislerde veya benzeri başka yerlerde çalışabilmelerine imkan sağlanıyor.
            Home office çalışanlar anlattı:Evden çalışma fikri hoşuma gitti ama çok tereddüt ettim.HP Indigo MEMA Bölge Müdürü Seza Baboğlu, 10 ülkeden sorumlu. 2005’ten bu yana home-office çalışıyor. İşi gereği haftada en bir kez seyahet eden Babaoğlu, mobil çalıştığını söylüyor. Kendisi için çalışan 19 kişi ile de sürekli smart-phone, kurum içi msn, e-posta ve telefonla iletişim kuran Babaoğlu, günün 3’te 1’ini kendi çalışanları ve müşterileri ile telefonda konuşarak geçiriyor.

SWOT Analizi:
Güçlü yanlar
·         Sabahları ve akşamları servisi kaçırma endişesi bitiyor.
·         Pazartesi sendromu ortadan kalkıyor.
·         Arabanın benzin masrafı azalıyor.
·         İşe gitmek ve eve dönmek için yol parası ödeme derdi sona eriyor.
·         Sabah ve akşam trafiğine takılma çilesi olmuyor.
·         Yüksek sesle konuşan mesai arkadaşları olmuyor.
·         Sürekli soru soran birilerini cevaplamak bitiyor, başkalarının işini yaparak işinizin bölünmesi söz konusu olmuyor.
·         Kahvaltı yapmadan mesaiye başlama bitiyor.
·         Sürekli çalan telefonlarla mücadele etmek zorunda kalmıyorsunuz.
·         Çocuklarının büyümelerini kaçırmadan çalışma imkanına sahip olabiliyorsunuz.
·         Evde hasta yatan çocuğunuz ya da evden çıkmanıza mani bir durum olduğunda nasıl izin alacağım derdi olmuyor.
·         Emziren kadınlar için evden çalışmak bebeğin emzirilmesi açısından kolaylık sağlıyor.
·         İşinize çok daha iyi konsantre olabiliyorsunuz.

Zayıf yanlar
·         Mesai saatleriniz ofiste çalışırken olduğu gibi kati bir saatte sona ermeyebiliyor, geç saatlere kadar çalışabiliyorsunuz.
·         Çalışma arkadaşlarınızla yüz yüze iletişim kurarak sağladığınız interaktivite evden çalışırken gerçekleşmiyor.
·         İş akışında kopukluk oluşabiliyor.
·         İş yeri bir sosyalleşme alanı olduğundan, evde kaldığınız süre boyunca bu sosyalleşmeden uzak kalmış oluyorsunuz.
·         Evde çalışan kadınsa, çocukla ilgilenmek durumunda kalmak çalışmayı engelleyebiliyor.
·         Bir müşteriniz ya da işle ilgili herhangi bir kişi görüşmeye geleceği zaman onu evde ağırlamak sıkıntı verebiliyor.
·         Evde pijamayla da olsa çalışabilmeniz iş ortamından soğutabiliyor.
·         Siz evde çalışırken eşinizin evde yüksek sesle konuşması, misafir ağırlaması zorlaşıyor.
·         Serbest çalışarak home office bir hayat yaşıyorsanız, sosyal sigorta masrafı size ait oluyor. Ayrıca sabit bir maaşınız olmadığından net bir geliriniz olmayabiliyor. Çalıştığınız kadar kazanıyorsunuz.

Fırsatlar
·         Sabit maliyetler arasında yer alan servis, yemek, telefon, enerji, su gibi unsurlar azalıyor.
·         Ofis içi hizmet alanlarında (mutfak, temizlik gibi) çalışana gerek kalmadığından personel sayısından kar edilebiliyor.
·         Çalışanlar rahat koşullarda çalıştıklarından motivasyon ve verimlilik açısından olumlu sonuçlar alınabiliyor.
·         İş yoğunluğu olmadığı zamanlarda ev ve bahçe işleriyle ilgilenebiliyorsunuz.
·         Gerektiğinde arkadaşlarınızla buluşup, herhangi bir ortamda çalışmanıza 3G bağlantı ile devam edebiliyorsunuz.
·         Şirketler personelin iş güvenliği riskini üstlenmiyor.



Tehditler
·         Her ne kadar online iletişim sağlansa da iş akışında kopukluk, çalışanlar ile yönetici arasında yanlış anlaşılmalar oluşabiliyor.
·         Evde çalıştığınız zaman iş ve ev yaşamını birbirinden ayırmak zorlaşıyor.
·         Sabah kahvaltısından sonra televizyona takılıp kalmak söz konusu olabiliyor.
·         Gelen kişi tarafından işiniz küçümsenebiliyor.
·         Kaliteli zamanı nasıl kullanacağınızı öğrenmediğiniz durumlar için iş yaşam dengesini kurmak problem olabiliyor.
·         Ofis ortamında olmadığınız için sosyalleşme eksikliği oluşabiliyor.
·         Kariyer fırsatları sınırlanıyor, home ofis olarak ekibi yönetemeyeceğinizden, büyük bir ekibin lideri olamıyorsunuz.
Sonuç: Türkiye'deki şirketlerin insan kaynakları sermayesini etkin kullanabilmesi için evden çalışma politikalarını hazırlamaları bir adım öne geçmelerini sağlayacaktır.







13 Aralık 2015 Pazar

Yazılım Bakımı 3 Planlama (Software Maintenance)


Yazılım yaşam döngüsü 


Yazılımlarda doğar, yaşar ve ölürler. Şirketler aynı yazılımı çok uzun sürelerle kullanma imkanına sahip değillerdir. Yazılımın ne zaman devreye gireceği, ne zaman iyileştirileceği / uyarlanacağı / zenginleştirileceği / önleyici çalışmalar yapılacağı ve devreden çıkacağı planlanmalıdır.

Örnek üzerinden düşünürsek;

Yeni otomobilimizi ne zaman satın alacağız, ne zaman 10.000 / 100.000 km bakımına girecek ve son kullanma tarihi planlanmalıdır.


Bakım talepleri 

  • Müşteri talepleri
    • Düzeltme ya da iyileştirme : Hata çözme
    • Geliştirme ya da zenginleştirme : Yeni işlev
  • Denetim talepleri
    • Güvenlik : Altyapı
  • Bilgi Teknolojisi talepleri
    • Uyarlama: İşletim sistemi,donanım değişimi
    • Önleyici: Mimari,yeni yazılım teknolojisi

Bakım planlama


Yazılım bazında yaşam süresi boyunca gerçekleşecek bakım çalışmaları planlanmalıdır. Örnek üst seviye plan







Bakım taleplerinin toplanması

  • Müşteri tarafından iletilen taleplerin değerlendirilmesi
  • Periyodik iş sahibi toplantıları ile uygulama geleceğinin tartışılması
  • Bilgi teknolojisi ekiplerinin uygulamayı değerlendirmesi
  • Denetim ekipleri ile uygulama değerlendirme

Teknoloji yol haritası

  • İşletim sistemi geçiş ve/veya taşımalarının planlanması
  • Donanım geçiş ve/veya taşımalarının planlanması
  • Veritabanı geçiş ve/veya taşımalarının planlanması
  • Uygulama geçiş ve/veya taşımalarının planlanması

Öneriler


  • Yazılım bazında bakım planlamasının yapılması
  • Müşteri ile yazılım bazında periyodik bakım ve hayat döngüsü planlamasının yapılması
  • Bilgi Teknolojisi teknoloji yol haritası planlanmalı

Kazançlar


  • Bilgi teknolojisi kaynakları doğru,planlı ve verimli kullanılacaktır.
    • İş sürecine uygun uygulamalar
    • Verimlilik yaratan uygulamalar
    • Kaliteli uygulamalar
    • Modern BT teknolojisi
  • BT kaynaklarının verimli kullanılması
  • Müşteri ve BT memnuniyeti sağlanacaktır. 

Kaynaklar


  • http://www.computer.org/portal/web/swebok/html/ch6
  • http://clarityincode.com/software-maintenance/
  • http://en.wikipedia.org/wiki/Software_maintenance