İçeriğe atla

Siber Güvenlik

Uç Nokta Güvenliği

Kurumun kişisel verisi çoğu zaman sunucuda değil, birinin dizüstü bilgisayarındaki bir tablodadır; korumayı oradan başlatıyoruz.

Nedir?

Uç Nokta Güvenliği nedir?

Uç nokta; çalışanın dizüstü bilgisayarı, ofisteki masaüstü makine, saha personelinin tableti ve çoğu zaman unutulan sunucu işletim sistemidir. Saldırıların büyük bölümü bu cihazlardan birine düşen bir dosya veya tıklanan bir bağlantıyla başlar. Klasik imza tabanlı antivirüs bilinen zararlıyı yakalar; bilinmeyen davranışı ise ancak süreç hareketlerini izleyen bir yaklaşım fark eder.

Bu nedenle korumayı tek bir ürüne indirgemiyoruz. Davranış temelli tespit ve müdahale yeteneği, disk şifreleme, yerel yönetici yetkilerinin sınırlanması, uygulama kontrolü, taşınabilir bellek politikası ve düzenli yama birlikte çalıştığında anlamlı bir sonuç ortaya çıkar. Tek bir katmana yaslanan yapı, o katman atlatıldığında tamamen açık kalır.

Konunun kişisel veri boyutu genellikle gözden kaçar. Bir raporun indirilip masaüstünde unutulması, kaybolan bir dizüstü bilgisayar veya şifrelenmemiş bir taşınabilir bellek doğrudan veri ihlali anlamına gelebilir. Disk şifreleme ve merkezî cihaz yönetimi, böyle bir olayda kaybın etkisini sınırlandırır ve kurumun aldığı teknik tedbiri belgelemesine imkân verir.

Kimler için?

Bu hizmet kimler için uygun?

Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.

Dizüstü ağırlıklı çalışan kurumlar

Cihazların ofis dışına çıktığı, kaybolma ve çalınma riskinin gerçek olduğu şirketler.

Uzaktan ve hibrit çalışan ekipler

Kurum ağının dışından, ev ve kafe bağlantılarıyla sisteme erişen personeli bulunan kuruluşlar.

Fidye yazılımı riski yüksek yapılar

Dosya sunucusu üzerinden ortak çalışan, bir bulaşmanın tüm ekibi durdurabileceği kurumlar.

Saha ve üretim cihazları olanlar

Fabrikada, depoda veya araçta çalışan, fiziksel olarak korunması güç uç noktaları bulunan işletmeler.

Merkezî yönetimi olmayan kurumlar

Cihazların tek tek elden yönetildiği, hangi makinede neyin kurulu olduğu bilinmeyen yapılar.

Özel nitelikli veri işleyen birimler

Sağlık kaydı veya özlük dosyası gibi verilerin uç noktada geçici olarak bulunduğu departmanlar.

Kapsam

Hizmet kapsamında neler var?

Uç nokta tespit ve müdahale kurulumu

Davranış temelli izleme yapan koruma yazılımı merkezî konsolla kurulur; şüpheli süreçler için otomatik izolasyon kuralları tanımlanır.

Disk ve taşınabilir medya şifreleme

Cihaz diskleri şifrelenir, kurtarma anahtarları güvenli biçimde saklanır; taşınabilir bellek kullanımı politikaya bağlanır.

Yetki ve uygulama kontrolü

Gündelik kullanımda yerel yönetici yetkisi kaldırılır; çalışmasına izin verilen uygulamalar tanımlanarak yetkisiz kurulum engellenir.

Yama ve yapılandırma yönetimi

İşletim sistemi ve yaygın uygulama güncellemeleri merkezî olarak dağıtılır; cihazların yapılandırması standart bir temele oturtulur.

Mobil cihaz ve uzak erişim

Kuruma bağlanan mobil cihazlar için asgari güvenlik şartları belirlenir; uzaktan erişim çok faktörlü doğrulamaya bağlanır.

Olay müdahalesi ve kayıt

Bulaşma şüphesinde cihazın ağdan ayrılması, kanıtın korunması ve olayın kayda geçirilmesi adımları önceden tanımlanır.

Nasıl işliyor?

Çalışma sürecimiz

Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.

  1. Cihaz envanteri ve mevcut durum

    Kurumdaki uç noktalar, işletim sistemleri ve kurulu koruma yazılımları çıkarılır. Çıktı: cihaz envanteri ve eksik listesi.

  2. Politika tasarımı

    Yetki, şifreleme, taşınabilir bellek ve uygulama kuralları kurumun çalışma biçimine göre yazılır. Çıktı: uç nokta güvenlik politikası.

  3. Pilot kurulum

    Seçilen küçük bir grupta kurulum yapılır, iş akışına etkisi ölçülür ve kurallar ayarlanır. Çıktı: pilot değerlendirme notu.

  4. Yaygınlaştırma

    Kurulum tüm cihazlara kademeli olarak yayılır, kullanıcılar bilgilendirilir. Çıktı: kapsama oranı raporu.

  5. İzleme ve iyileştirme

    Alarmlar değerlendirilir, yanlış alarm üreten kurallar düzeltilir, kapsam dışı kalan cihazlar toplanır. Çıktı: dönemsel durum raporu.

Çıktılar

Size ne teslim ediyoruz?

Çalışma sonunda elinizde kalan somut belge ve kurulumlar.

  • Uç nokta envanteri ve kapsama oranı raporu
  • Uç nokta güvenlik politikası
  • Merkezî yönetim konsolu yapılandırması
  • Şifreleme ve kurtarma anahtarı yönetim prosedürü
  • Olay müdahale adım kartı
  • Dönemsel alarm ve olay raporu

SSS

Sık sorulan sorular

Antivirüsümüz var, yine de gerekli mi?

İmza tabanlı koruma bilinen zararlıyı durdurur ancak hedefli veya yeni bir saldırıda çoğu zaman yetersiz kalır. Davranış temelli tespit, dosyanın kendisine değil yaptığı işe bakar: beklenmedik süreç başlatma, toplu dosya şifreleme veya olağan dışı ağ bağlantısı gibi. İki yaklaşımı birbirinin yerine değil, birlikte kullanmak gerekir.

Çalışanların bilgisayarını izliyor musunuz?

İzleme, güvenlik olaylarının tespiti amacıyla ve belirlenen kapsamla sınırlı yapılır; kişisel iletişimin içeriğini okumak gibi bir uygulama söz konusu değildir. Neyin izlendiği çalışanlara aydınlatma metniyle bildirilir. Amaç dışı veri toplamamak, hem hukuki hem etik açıdan zorunludur.

Kurulum çalışanların işini yavaşlatır mı?

Modern koruma yazılımlarının kaynak tüketimi düşüktür; asıl etki genellikle yetki kısıtlarından doğar. Bu nedenle yerel yönetici yetkisi kaldırılırken kullanıcının gerçekten ihtiyaç duyduğu işlemler için önceden istisna tanımlarız ve geçişi pilot grupla test ederiz.

Kayıp veya çalınan cihazda ne oluyor?

Disk şifrelemesi etkinse cihazdaki veriye erişim pratik olarak engellenir. Merkezî yönetim üzerinden cihazın kurumsal erişimi kapatılır ve destekleniyorsa uzaktan silme tetiklenir. Olay, veri ihlali değerlendirmesi için kayda geçirilir; alınan tedbirler bu değerlendirmede belirleyici olur.

Kendi cihazını kullanan çalışanlar için ne öneriyorsunuz?

Kişisel cihaz üzerinde kurumsal veri işlenecekse asgari şartların yazılı olarak tanımlanması gerekir: güncel işletim sistemi, ekran kilidi, şifreleme ve kurumsal verinin ayrı bir alanda tutulması. Mümkün olduğunda kurumsal veriye erişimi yönetilen cihazlarla sınırlamayı öneriyoruz.

Sunucular da kapsama dâhil mi?

Evet. Sunucu işletim sistemleri de uç noktadır ve çoğu zaman en değerli veriyi barındırır. Sunucularda kural setini iş yüküne göre ayrı yapılandırır, üretim etkisini önlemek için önce izleme modunda çalıştırırız.

İlgili

Bunlar da ilginizi çekebilir

Uç Nokta Güvenliği için teklif alın

İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.