Antivirüs hangi kısmı çözer, hangi kısmı çözmez?
Dizüstü ve masaüstü bilgisayarlar çalışanların e-posta, dosya, bulut uygulaması ve şirket sistemlerine ulaştığı ana noktalardan biri. Antivirüs burada bilinen veya şüpheli davranış gösteren birçok zararlı yazılımı tespit etmeye yardımcı olur.
Fakat bütün güvenlik sorunları zararlı bir dosya olarak gelmez. Kullanıcının kurumsal hesabı ele geçirilebilir, tarayıcı oturumu çalınabilir, yanlış dosya paylaşımı yapılabilir veya onaylı bir uygulama gereksiz yetkiyle çalışabilir. Bunların bir kısmında antivirüs hiçbir alarm üretmeyebilir.
Bu yüzden uç nokta güvenliği cihazın yalnızca zararlı yazılıma karşı korunması değil, cihazın kimde olduğunun bilinmesi, desteklenen sürümde tutulması, verinin şifrelenmesi ve gerektiğinde olay müdahalesinin yapılabilmesi anlamına gelir.
Cihaz envanteri neden güvenliğin başlangıcı?
İşletme hangi cihazların şirket verisine eriştiğini bilmiyorsa o cihazların güncel, şifreli veya koruma altında olup olmadığını da doğrulayamaz. Bu yüzden basit bir cihaz envanteri güvenlik ürününden önce gelen temel işlerden biridir.
Kayıtta cihazın sahibi, modeli, işletim sistemi, destek durumu, disk şifrelemesi ve kullanılan koruma aracı gibi bilgiler bulunabilir. Mükemmel bir veri tabanı kurmak gerekmiyor. Asıl amaç hangi cihazın sahipsiz veya kontrolden çıkmış olduğunu görebilmek.
Ortak cihaz standardı da her bilgisayara birebir aynı ayarı zorlamak değildir. Windows ve macOS için desteklenen sürüm, ekran kilidi, güncelleme, disk şifreleme ve yerel yönetici yaklaşımı gibi sonuçlar belirlenir.
- Cihazın sahibi ve iş amacı belli mi?
- İşletim sistemi üretici tarafından destekleniyor mu?
- Disk şifrelemesi açık ve kurtarma anahtarı güvenli mi?
- Güvenlik güncellemeleri düzenli geliyor mu?
- Onaylı koruma aracı çalışıyor mu?
- Kayıp veya kullanım dışı cihaz için kapatma süreci var mı?
Kimlik güvenliği neden cihaz güvenliğinin parçası?
Tertemiz ve güncel bir bilgisayarda bile kullanıcı hesabı ele geçirilirse saldırgan e-posta ve bulut dosyalarına ulaşabilir. MFA, kişiye özel hesaplar ve şüpheli oturumların takibi bu yüzden cihaz güvenliğini tamamlar.
Kullanıcının sürekli yerel yönetici olarak çalışması da gereksiz risk yaratabilir. Zararlı veya hatalı bir uygulama kullanıcının sahip olduğu yetkilerle daha fazla değişiklik yapabilir. Yönetici yetkisi gerekiyorsa iş için ve gerektiği süre kadar verilmesi daha doğru olur.
Kullanıcının rolü de önemli. Herkes aynı uygulamaya veya aynı dosya alanına erişmek zorunda değil. Cihazdaki yetki ile bulut hesabındaki yetki birlikte düşünülmediğinde bir tarafta yapılan sıkılaştırma diğer tarafta anlamsız kalabilir.
EDR kurmak 7/24 izleme hizmeti almak anlamına gelir mi?
Hayır. Modern uç nokta araçları şüpheli süreçleri, olağandışı bağlantıları veya başka davranışları işaretleyebilir. Ama uyarıyı kimin göreceği ve ne yapacağı tanımlı değilse araç yalnızca yeni bir bildirim kaynağına dönüşür.
Bir olayda cihazın ağdan izole edilmesi, kullanıcının hesabının korunması, ilgili kayıtların saklanması ve başka cihazların etkilenip etkilenmediğinin kontrol edilmesi gerekebilir. Bunların hepsi ürünün otomatik yaptığı işler olmayabilir.
Bu yüzden EDR veya benzeri bir çözüm satın alınırken izleme saatleri, alarm sahibinin kim olduğu ve cihazı izole etme yetkisinin kimde olduğu açıkça anlaşılmalı. Ürünün yetenekleri ile alınan hizmetin kapsamı aynı şey değildir.
İşletme hangi kontrolleri birlikte görmeli?
Uç nokta güvenliğini yalnızca ürün adıyla raporlamak eksik kalır. Kaç cihazın destek dışı olduğu, disk şifrelemenin çalışıp çalışmadığı, kritik güncelleme eksiği ve sahipsiz alarm bulunup bulunmadığı daha anlamlı sorulardır.
En pahalı lisansı almak her zaman en iyi sonuç değildir. Çalıştırılabilecek, takip edilecek ve gerektiğinde müdahale edilecek kontrol seti kurmak daha önemlidir.
- Şirket verisine erişen cihazların tamamı biliniyor mu?
- Destek dışı sürümler ve kritik güncelleme açıkları görülebiliyor mu?
- Disk şifreleme ve kurtarma anahtarları yönetiliyor mu?
- Kullanıcılar günlük işte gereksiz yönetici yetkisi taşıyor mu?
- Koruma uyarılarını kim inceliyor?
- Kayıp cihaz ve ayrılan çalışan için kapatma adımı var mı?
- Yedekleme ve geri dönüş cihaz olay planıyla bağlantılı mı?
Uç nokta güvenliği cihazın bütün kullanım ömrünü kapsar.
Cihazın kimde olduğunu, hangi hesaplara eriştiğini ve uyarı çıktığında kimin ilgileneceğini biliyorsak doğru güvenlik araçlarını seçmek de kolaylaşır. Antivirüs bu yapının önemli bir parçası, tamamı değil.
Bu içerik genel bilgilendirme amaçlıdır. İşletmenize özel teknik inceleme, güvenlik garantisi veya hukuki görüş yerine geçmez.