SİBER AYLAKLIK DAVRANIŞLARININ BİR KAMU KURUMU ÖZELİNDE İNCELENMESİ: LOG ANALİZİNE DAYALI BİR ÇALIŞMA
Tarih
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Erişim Hakkı
DOI
Özet
Bu çalışma, işgörenlerin hangi siber aylaklık faaliyet/ davranışlarıyla ne kadar süreyle meşgul olduğunu etkin şekilde tespit etmek mümkün müdür?" sorusundan hareketle, işgörenlerin siber aylaklık olarak görülen web sitelerinde geçirdiği süreyi ve hangi kategorilere ne kadar zaman ayırdığını log analizi yoluyla tespit etmeyi ve elde edilen sonuçlar doğrultusunda bir yönetim sorunun çözülmesine yardımcı olmayı amaçlamaktadır. İstenen amacı gerçekleştirebilmek için bir kamu kurumuna ait güvenlik duvarı logları kullanılmıştır. Çalışmada kurumu tanılayacak herhangi bir bilgiye yer verilememektedir. İlgili kayıtlar, 2017 Eylül-2018 Eylül zaman aralığındaki bazı ayların bazı günlerini kapsamaktadır. Verilerin sınıflandırılıp filtrelenmesi ve sonuçların görüntülenmesi için C# ve MSSQL kullanılarak hazırlanan "SLog Analiz Yazılımı" adı verilen yazılım kullanılmıştır. Hipotezler, bu yazılımdan elde edilen hesaplama sonuçlarının aritmetik ortalaması alınarak test edilmiştir. Çalışma bulgularında: İş yoğunluğuna göre ortalama siber aylaklık sürelerinin farklılaştığı; İş yoğunluğuna göre tercih edilen siber aylaklık faaliyetlerinin değişmediği; ortalama siber aylaklık süresinin günlere göre küçük farklılıklarla da olsa değişim gösterdiği; ortalama siber aylaklık süresinin yine küçük farklılıklarla da olsa mesai saatlerinin farklı zaman dilimlerine göre farklılaştığı, en çok öğleden sonra 13.00-15.00 aralığının tercih edildiği; ortalama siber aylaklık süresinin birimlere göre farklılaştığı; siber aylaklık faaliyet türlerinin birimlere göre değişim göstermediği; iş karakteristiği farklı olan birimlerin -kullanıcı sayılarının da etkisiyle- ortalama siber aylaklık sürelerinin farklılaştığı ve bu sonuçlarda ortalama kullanıcı sayılarının etkili olduğu; merkez birimler ile taşra birimlerine ait ortalama siber aylaklık sürelerinin -kullanıcı sayılarının da etkisiyle- birbirinden farklı olduğu görülmüştür. Çalışma temel iki bölümden oluşmaktadır. İlk bölümde, siber aylaklık ve log yönetimine ait kavramsal çerçeve ortaya konmuştur. Siber aylaklık başlığında, siber aylaklığın tanımına, sınıflandırmalarına, nedenlerine, sonuçlarına ve yönetimine yer verilmiştir. Log yönetimi ise, log kavramı, log toplama, log kaynakları ve türleri, log dosyası formatları ve log yönetiminin önemi ve gerekliliği başlıkları altında sunulmuştur. İkinci bölümde, araştırmanın yöntemi ve bulguları bulunmaktadır. Araştırmanın önemi ve amacı, problemi, sınırlılıkları, metodolojisi ve hipotezler belirtilmiş, bulgular değerlendirilerek sonuç ve öneriler sunulmuştur. Anahtar Kelimeler: Siber Aylaklık, Sanal Kaytarma, Siber Aylaklık ve Log Analizi, Log Analizi
Is it possible to effectively determine how long the employees are busy with which cyber idleness activities / behaviors? " Based on the question, it is aimed to determine the time spent on the websites seen as cyber idleness and how much time it is allocated to which categories, and to help solve a management problem in line with the obtained results. Firewall logs of a public institution were used to achieve the desired purpose. The study does not contain any information that will identify the institution. Related records cover some days of some months between September 2017 and September 2018. In order to classify and filter the data and display the results, the software we call "SLog Analysis Software" prepared using C # and MSSQL was used. Hypotheses are tested by taking the arithmetic average of the calculation results obtained from this software. According to findings: It has been observed that average cyberloafing times differ according to the work intensity. It has been observed that the preferred cyberloafing activities don't change according to the work density. The average duration of cyberloafing, albeit with small differences, change according to days. The average duration of cyberloafing, albeit with small differences, change according to days. It has been observed that the average duration of cyberloafing change according to time periods of working hours, albeit with small differences. it was observed that the range of 13.00-15.00 was preferred the most. Average cyberloafing time varies according to the units of the institution. Types of cyberloafing do not change by unit. The average cyberloafing time of units with different business characteristics is different from each other and the average number of users is effective in these results. The average cyberloafing time between the central units and the provincial units is different from each other and the average number of users is effective in these results. The study consists of two basic parts. In the first part, the conceptual framework of cyberloafing and log management is presented. In the cyberloafing title, the definition, classification, causes, consequences and management of cyber idleness are included. Log management is presented under the headings of log concept, log collection, log sources and types, log file formats and the importance and necessity of log management. In the second part, there are methods and findings of research. The importance, purpose, problem, limitations, methodology and hypotheses of the research have been specified; the results have been evaluated and the results and suggestions have been presented. Key Words: Cyberloafing, Cyberslacking, Cyberloafing and Log Analysis, Log Analysis







