SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Güvenlik, işi yavaşlatmadan çalışmalı.

Uç nokta, kurumun en çok sayıda ve en az denetlenen yüzeyidir. Bu sayfa korumayı çalışan deneyimi tarafından ele alır: koruma çalışırken iş durmamalı, olay anında ise hızlı hareket edilmeli.

Katman mimarisini Hizmetler'deki Uç Nokta, Ağ ve E-posta sayfasında ele alıyoruz. Burada cihazın çalışanın elindeyken nasıl korunduğu konuşulur.

Koruma ile verimlilik dengesi

Aşırı kısıtlayıcı politika, çalışanı kişisel cihaza iter ve denetimi tamamen kaybettirir. Politika, engellemek yerine görünür kılmak üzerine kurulur; gerçekten riskli olan az sayıda eylem engellenir.

  • Engelleme az sayıda ve gerekçeli olur
  • Engellenen kullanıcıya nedeni ve alternatifi gösterilir
  • Politika etkisi önce izleme modunda ölçülür
  • Performans etkisi cihaz bazında izlenir

Tespit ve hızlı yanıt

Bir cihazda şüpheli davranış görüldüğünde saniyeler önemlidir. Cihazı ağdan izole etmek, süreci durdurmak ve delil toplamak uzaktan ve tek adımda yapılabilmelidir.

  • İzolasyon çalışana açıklamasıyla birlikte bildirilir
  • İzole cihaz destek ekibiyle iletişimde kalır
  • Delil, cihaz kapatılmadan toplanır
  • Yanlış alarmda geri alma hızlıdır

Yama ve zafiyet kapatma

Uç noktada en etkili koruma güncel yazılımdır. Yama akışı çalışanın gününü bölmeden yürütülür; zorunlu yeniden başlatma önceden bildirilir ve ertelenebilir sınırlar içinde tanımlanır.

  • Yeniden başlatma önceden bildirilir ve ertelenebilir
  • Erteleme sınırı yazılıdır ve aşılamaz
  • Uygulama güncellemeleri de kapsamdadır
  • Uzun süre bağlanmayan cihazlar listelenir

Kayıp, çalıntı ve veri sızması

Cihaz kaybı bir güvenlik olayıdır ve dakikalar içinde yanıt gerektirir. Şifreleme zorunlu, uzaktan silme hazır ve bildirim yolu çalışana önceden anlatılmış olmalıdır.

  • Disk şifreleme istisnasız uygulanır
  • Kayıp bildirimi çalışana önceden öğretilir
  • Uzaktan silme kurumsal veriyle sınırlıdır
  • Olay sonrası cihaz temiz kurulumla döner

Nasıl çalışırız

  1. Mevcut politikanın engelleme etkisini ölçün
  2. Tespit ve yanıt yeteneğini devreye alın
  3. Yama akışını çalışan gününe göre kurun
  4. Kayıp senaryosunu çalışana anlatın
  5. Yanlış alarm oranını izleyip azaltın

Başarı nasıl ölçülür

  • Şifrelenmemiş cihaz kalmadı
  • İzolasyon ve geri alma süresi ölçülüyor
  • Yama uyumu hedefin üzerinde
  • Politika kaynaklı destek çağrısı azalıyor

Sık sorulan sorular

Çalışanın ekranını izliyor musunuz?

Hayır. Amaç tehdit tespiti; kişisel içerik izleme değil. Hangi verinin toplandığı çalışana açıkça bildirilir ve toplanan veri bu amaçla sınırlı tutulur.

Cihazı yavaşlatır mı?

Ölçülebilir bir etkisi vardır ve bu etki izlenir. Performans şikâyeti gelirse politika ve istisnalar gözden geçirilir; yavaşlayan cihaz, kapatılan koruma demektir.

Hizmetler'deki güvenlik katmanları sayfasından farkı ne?

O sayfa uç nokta, ağ, e-posta ve web katmanlarının birlikte tasarımını anlatır. Bu sayfa yalnız çalışanın cihazını ve o cihazdaki deneyimi konu alır.

Koruma politikanızın çalışan gününe etkisini ölçelim; dengeyi birlikte kuralım.

Politika etkisini ölçelim