Dizüstü ağırlıklı çalışan kurumlar
Cihazların ofis dışına çıktığı, kaybolma ve çalınma riskinin gerçek olduğu şirketler.
Siber Güvenlik
Kurumun kişisel verisi çoğu zaman sunucuda değil, birinin dizüstü bilgisayarındaki bir tablodadır; korumayı oradan başlatıyoruz.
Nedir?
Uç nokta; çalışanın dizüstü bilgisayarı, ofisteki masaüstü makine, saha personelinin tableti ve çoğu zaman unutulan sunucu işletim sistemidir. Saldırıların büyük bölümü bu cihazlardan birine düşen bir dosya veya tıklanan bir bağlantıyla başlar. Klasik imza tabanlı antivirüs bilinen zararlıyı yakalar; bilinmeyen davranışı ise ancak süreç hareketlerini izleyen bir yaklaşım fark eder.
Bu nedenle korumayı tek bir ürüne indirgemiyoruz. Davranış temelli tespit ve müdahale yeteneği, disk şifreleme, yerel yönetici yetkilerinin sınırlanması, uygulama kontrolü, taşınabilir bellek politikası ve düzenli yama birlikte çalıştığında anlamlı bir sonuç ortaya çıkar. Tek bir katmana yaslanan yapı, o katman atlatıldığında tamamen açık kalır.
Konunun kişisel veri boyutu genellikle gözden kaçar. Bir raporun indirilip masaüstünde unutulması, kaybolan bir dizüstü bilgisayar veya şifrelenmemiş bir taşınabilir bellek doğrudan veri ihlali anlamına gelebilir. Disk şifreleme ve merkezî cihaz yönetimi, böyle bir olayda kaybın etkisini sınırlandırır ve kurumun aldığı teknik tedbiri belgelemesine imkân verir.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
Cihazların ofis dışına çıktığı, kaybolma ve çalınma riskinin gerçek olduğu şirketler.
Kurum ağının dışından, ev ve kafe bağlantılarıyla sisteme erişen personeli bulunan kuruluşlar.
Dosya sunucusu üzerinden ortak çalışan, bir bulaşmanın tüm ekibi durdurabileceği kurumlar.
Fabrikada, depoda veya araçta çalışan, fiziksel olarak korunması güç uç noktaları bulunan işletmeler.
Cihazların tek tek elden yönetildiği, hangi makinede neyin kurulu olduğu bilinmeyen yapılar.
Sağlık kaydı veya özlük dosyası gibi verilerin uç noktada geçici olarak bulunduğu departmanlar.
Kapsam
Davranış temelli izleme yapan koruma yazılımı merkezî konsolla kurulur; şüpheli süreçler için otomatik izolasyon kuralları tanımlanır.
Cihaz diskleri şifrelenir, kurtarma anahtarları güvenli biçimde saklanır; taşınabilir bellek kullanımı politikaya bağlanır.
Gündelik kullanımda yerel yönetici yetkisi kaldırılır; çalışmasına izin verilen uygulamalar tanımlanarak yetkisiz kurulum engellenir.
İşletim sistemi ve yaygın uygulama güncellemeleri merkezî olarak dağıtılır; cihazların yapılandırması standart bir temele oturtulur.
Kuruma bağlanan mobil cihazlar için asgari güvenlik şartları belirlenir; uzaktan erişim çok faktörlü doğrulamaya bağlanır.
Bulaşma şüphesinde cihazın ağdan ayrılması, kanıtın korunması ve olayın kayda geçirilmesi adımları önceden tanımlanır.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Kurumdaki uç noktalar, işletim sistemleri ve kurulu koruma yazılımları çıkarılır. Çıktı: cihaz envanteri ve eksik listesi.
Yetki, şifreleme, taşınabilir bellek ve uygulama kuralları kurumun çalışma biçimine göre yazılır. Çıktı: uç nokta güvenlik politikası.
Seçilen küçük bir grupta kurulum yapılır, iş akışına etkisi ölçülür ve kurallar ayarlanır. Çıktı: pilot değerlendirme notu.
Kurulum tüm cihazlara kademeli olarak yayılır, kullanıcılar bilgilendirilir. Çıktı: kapsama oranı raporu.
Alarmlar değerlendirilir, yanlış alarm üreten kurallar düzeltilir, kapsam dışı kalan cihazlar toplanır. Çıktı: dönemsel durum raporu.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
İmza tabanlı koruma bilinen zararlıyı durdurur ancak hedefli veya yeni bir saldırıda çoğu zaman yetersiz kalır. Davranış temelli tespit, dosyanın kendisine değil yaptığı işe bakar: beklenmedik süreç başlatma, toplu dosya şifreleme veya olağan dışı ağ bağlantısı gibi. İki yaklaşımı birbirinin yerine değil, birlikte kullanmak gerekir.
İzleme, güvenlik olaylarının tespiti amacıyla ve belirlenen kapsamla sınırlı yapılır; kişisel iletişimin içeriğini okumak gibi bir uygulama söz konusu değildir. Neyin izlendiği çalışanlara aydınlatma metniyle bildirilir. Amaç dışı veri toplamamak, hem hukuki hem etik açıdan zorunludur.
Modern koruma yazılımlarının kaynak tüketimi düşüktür; asıl etki genellikle yetki kısıtlarından doğar. Bu nedenle yerel yönetici yetkisi kaldırılırken kullanıcının gerçekten ihtiyaç duyduğu işlemler için önceden istisna tanımlarız ve geçişi pilot grupla test ederiz.
Disk şifrelemesi etkinse cihazdaki veriye erişim pratik olarak engellenir. Merkezî yönetim üzerinden cihazın kurumsal erişimi kapatılır ve destekleniyorsa uzaktan silme tetiklenir. Olay, veri ihlali değerlendirmesi için kayda geçirilir; alınan tedbirler bu değerlendirmede belirleyici olur.
Kişisel cihaz üzerinde kurumsal veri işlenecekse asgari şartların yazılı olarak tanımlanması gerekir: güncel işletim sistemi, ekran kilidi, şifreleme ve kurumsal verinin ayrı bir alanda tutulması. Mümkün olduğunda kurumsal veriye erişimi yönetilen cihazlarla sınırlamayı öneriyoruz.
Evet. Sunucu işletim sistemleri de uç noktadır ve çoğu zaman en değerli veriyi barındırır. Sunucularda kural setini iş yüküne göre ayrı yapılandırır, üretim etkisini önlemek için önce izleme modunda çalıştırırız.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.