Siber Güvenlik & Firewall

Kurumsal Antivirüs ve Endpoint Güvenliği

Merkezî konsoldan yönetilen kurumsal antivirüs, fidye yazılımı davranış koruması, USB denetimi, yama takibi ve cihaz envanteriyle uç nokta güvenliği.

Bireysel antivirüs programları kurumsal bir ortamda yeterli değildir. Sorun tespit gücünden çok görünürlüktedir: hangi bilgisayarın güncel olduğunu, hangisinde tehdit yakalandığını, hangi cihazın haftalardır tarama yapmadığını merkezî olarak göremezsiniz. Bir olay yaşandığında ise kaç cihazın etkilendiğini anlamak saatler alır.

Bu hizmetin işletmenize faydaları

Merkezî yönetim, uç nokta güvenliğini tahminden ölçüme taşır. Tek bir panelden hangi cihazın korumalı, hangisinin açık olduğu görülür; tehdit yakalandığında bildirim gelir ve gerekirse cihaz ağdan otomatik olarak izole edilir.

İkinci fayda yama disiplinidir. Güvenlik açıklarının önemli bölümü, yayımlanmış ama uygulanmamış yamalardan kaynaklanır. Merkezî takip, hangi cihazın hangi güncellemeyi almadığını görünür kılar. Üçüncüsü ise envanterdir: kaç cihaz var, hangi işletim sistemi sürümünde, hangileri artık desteklenmiyor.

Hangi sorunları çözüyoruz?

  • Görünürlük eksikliği: Hangi cihazın korumalı olduğunun bilinmemesi.
  • Fidye yazılımı riski: Şüpheli şifreleme etkinliğinin fark edilmeden yayılması.
  • Denetimsiz harici medya: USB bellekle içeri giren zararlı yazılım ve dışarı çıkan veri.
  • Yama gecikmesi: Güncellemelerin uygulanıp uygulanmadığının takip edilememesi.
  • Eski cihazlar: Desteği biten işletim sistemlerinin ağda görünmez şekilde çalışması.
  • Olay sonrası belirsizlik: Bir tehdit yakalandığında kapsamın ölçülememesi.

Hizmet kapsamı

  • Merkezî yönetim konsoluyla kurumsal antivirüs kurulumu ve dağıtımı
  • Fidye yazılımı davranış koruması ve şüpheli cihazın otomatik izolasyonu
  • USB ve harici medya denetimi: engelleme, salt-okunur veya onaylı cihaz politikası
  • İşletim sistemi ve uygulama yamalarının takibi
  • Web ve e-posta tehdit filtreleme
  • Cihaz envanteri, işletim sistemi sürüm takibi ve uyumluluk raporlaması
  • Tehdit tespit edildiğinde bilgilendirme ve müdahale desteği
  • Konsolun düzenli aralıklarla gözden geçirilmesi ve durum raporu

Nasıl çalışıyoruz?

  1. Envanter çıkarma: Ağdaki cihazlar, işletim sistemleri ve mevcut koruma yazılımları tespit edilir.
  2. Politika tasarımı: Tarama sıklığı, USB kuralları, yama penceresi ve istisnalar birlikte belirlenir.
  3. Dağıtım: İstemciler merkezî olarak kurulur; mevcut çakışan yazılımlar kaldırılır.
  4. İzleme: Konsol üzerinden korumasız veya güncel olmayan cihazlar takip edilir.
  5. Müdahale: Tehdit tespit edildiğinde bilgilendirme yapılır ve gerekli aksiyon birlikte alınır.
  6. Raporlama: Periyodik olarak koruma durumu, yakalanan tehditler ve yama uyumu raporlanır.

Kimler için uygundur?

Belirli sayıda bilgisayarı olan ve bunları tek tek yönetmenin zorlaştığı işletmeler, fidye yazılımı riskini azaltmak isteyen kurumlar, harici medya kullanımını denetim altına almak zorunda olan firmalar ve düzenleyici gerekliliklere uyum raporu üretmesi gereken şirketler bu hizmetin kapsamındadır.

Hibrit çalışan ekipleri olan işletmeler için ayrıca önemlidir: ofis dışındaki cihazların koruma durumu ancak merkezî bir konsolla izlenebilir.

Teknik detaylar

  • Çalışılan ürünler: ESET PROTECT, Sophos, Bitdefender GravityZone, Kaspersky Endpoint
  • Koruma katmanları: İmza tabanlı tarama, davranış analizi, fidye yazılımı koruması, web ve e-posta filtreleme
  • Cihaz denetimi: USB, harici disk ve optik medya için engelleme veya salt-okunur politika
  • Yama yönetimi: İşletim sistemi ve yaygın üçüncü parti uygulamaların güncellik takibi
  • Raporlama: Koruma durumu, tehdit geçmişi, yama uyumu ve cihaz envanteri
  • Kapsam: Windows ve macOS iş istasyonları, Windows sunucular
SSS

Sık Sorulan Sorular

Ücretsiz antivirüs yeterli olmaz mı?
Kurumsal ortamda asıl ihtiyaç merkezî görünürlüktür: hangi cihaz güncel değil, nerede tehdit yakalandı, hangi bilgisayar haftalardır tarama yapmadı. Ücretsiz ürünler bu yönetim katmanını sunmaz.
Fidye yazılımına karşı koruma sağlıyor mu?
Davranış tabanlı koruma, şüpheli şifreleme etkinliğini tespit edip cihazı ağdan izole edebilir. Bunu tek başına yeterli görmemenizi; yedekleme ve değiştirilemez yedek katmanıyla birlikte kurgulamanızı öneriyoruz.
USB kullanımını kısıtlayabilir miyiz?
Evet. Harici medya kullanımı tamamen engellenebilir, salt-okunur yapılabilir veya yalnızca onaylı cihazlara izin verilecek şekilde yapılandırılabilir. Politika departman bazında farklılaştırılabilir.
Mevcut antivirüs yazılımımız kaldırılacak mı?
Evet. İki koruma yazılımının aynı cihazda çalışması performans sorunu ve tespit çakışması yaratır. Dağıtım sırasında mevcut ürün merkezî olarak kaldırılır.