Ana içeriğe atla

Uç Nokta Güvenlik Yönetimi: Kuruluşunuzdaki Her Cihazı Koruyun

Modern iş gücü için cihaz koruması, EDR dağıtımı, yama yönetimi ve BYOD politikalarına yönelik en iyi uygulamalarla uç nokta güvenlik yönetimini uygulayın.

E
ECOSIRE Research and Development Team
|16 Mart 20267 dk okuma1.3k Kelime|

Uç noktalar (dizüstü bilgisayarlar, masaüstü bilgisayarlar, mobil cihazlar, sunucular ve IoT cihazları) modern kuruluşlar için birincil saldırı yüzeyidir.

Security & Cybersecurity serimizin bir parçası

Tam kılavuzu okuyun

Uç noktalar (dizüstü bilgisayarlar, masaüstü bilgisayarlar, mobil cihazlar, sunucular ve IoT cihazları) modern kuruluşlar için birincil saldırı yüzeyidir. Ponemon Enstitüsü, kuruluşların yüzde 68'inin geçtiğimiz yıl verileri veya BT altyapısını başarıyla tehlikeye atan bir veya daha fazla uç nokta saldırısına maruz kaldığını bildirdi. Ortalama bir organizasyonun 135.000 uç noktayı yönetmesi ve çevreyi ofisin ötesine genişleten uzaktan çalışma ile uç nokta güvenliği, savunmanın ön cephesi haline geldi.

Bu kılavuz, kapsamlı uç nokta güvenlik yönetimine yönelik stratejileri, araçları ve süreçleri kapsar.


Uç Nokta Güvenlik Yığını

Katman 1: Önleme

Antivirüs / Kötü Amaçlı Yazılımdan Koruma (AV)

Geleneksel imzaya dayalı koruma gerekli olmaya devam ediyor ancak tek savunma olarak yetersiz.

  • Bilinen kötü amaçlı yazılımları yakalar (hala tehditlerin %60-70'i)
  • Düşük yanlış pozitif oranı
  • Minimum performans etkisi
  • Bilinmeyen tehditler için davranışsal algılamayla eşleştirilmelidir

Uç Nokta Tespiti ve Yanıtı (EDR)

EDR davranış analizi, tehdit avcılığı ve olay müdahale yetenekleri sağlar.

YetenekNe İşe YararNeden Önemlidir
Davranış analiziYalnızca bilinen imzaları değil, kötü amaçlı davranışları da algılarSıfır gün tehditlerini yakalar
Tehdit avcılığıGizli tehditler için proaktif aramaOtomatik tespitten kaçan saldırıları bulur
Olay soruşturmasıSaldırı zincirine ilişkin ayrıntılı adli tıp verileriEtkili müdahaleyi mümkün kılar
Otomatik yanıtKarantinaya alın, süreci sonlandırın, uç noktayı izole edinSaldırıları saniyeler içinde durdurur
IOC tespitiTehlikeli veritabanlarının göstergeleriyle eşleşmeBilinen saldırı altyapısını yakalar

Genişletilmiş Tespit ve Yanıt (XDR)

XDR, kapsamlı görünürlük için uç noktalar, ağ, e-posta ve bulut genelindeki verileri ilişkilendirir.

Katman 2: Sertleştirme

Tehdit gelmeden önce saldırı yüzeyini küçültün.

İş istasyonları için sağlamlaştırma kontrol listesi:

  • Tam disk şifreleme etkin (BitLocker, FileVault)
  • Güvenlik duvarı varsayılan reddetme kurallarıyla etkinleştirildi
  • USB depolama alanı politika tarafından devre dışı bırakıldı veya kontrol ediliyor
  • Yerel yönetici erişimi kaldırıldı (varsayılan olarak standart kullanıcı)
  • Otomatik Çalıştır/Otomatik Oynat devre dışı
  • Açıkça gerekmedikçe uzak masaüstü devre dışı bırakıldı
  • 5 dakika işlem yapılmadığında ekran kilidi
  • İşletim sistemi ve uygulama otomatik güncellemeleri etkinleştirildi
  • Tarayıcı güvenlik ayarları güçlendirildi (gereksiz eklenti yok)
  • Gereksiz hizmetler ve uygulamalar kaldırıldı

Sunucular için sağlamlaştırma kontrol listesi:

  • Minimum kurulum (gerekli olmadığında GUI yok)
  • Yalnızca gerekli bağlantı noktaları açık
  • Tüm varsayılan şifreler değiştirildi
  • Yalnızca atlama sunucusu aracılığıyla yönetici erişimi
  • Günlük kaydı etkinleştirildi ve SIEM'e iletildi
  • Kritik dosyalarda dosya bütünlüğü izleme (FIM)
  • Düzenli güvenlik açığı taraması (haftalık minimum)

Katman 3: Yama Yönetimi

Yamasız sistemler en sık istismar edilen güvenlik açığıdır. İhlallerin yüzde 60'ı bilinen, yama yapılmamış bir güvenlik açığından kaynaklanıyor.

Yama yönetimi süreci:

AdımZaman ÇizelgesiEtkinlik
10. GünGüvenlik açığı duyuruldu (CVE yayınlandı)
20-1.GünGüvenlik ekibi ciddiyeti ve uygulanabilirliği değerlendiriyor
31-3. GünHazırlama ortamında test edilen kritik yamalar
43-7.GünÜretime dağıtılan kritik yamalar
57-14. GünYüksek önem derecesine sahip yamalar dağıtıldı
614-30. GünOrta önemde yamalar dağıtıldı
730-90. GünBir sonraki bakım penceresinde düşük önem derecesine sahip yamalar dağıtıldı
8AylıkYama uyumluluk raporu yönetim tarafından incelendi

SLA'ları önem derecesine göre yamalayın:

ŞiddetSLAİstisnalar
Kritik (CVSS 9.0+)72 saatYok
Yüksek (CVSS 7,0-8,9)14 günTelafi edici kontrol ile belgelenmiş istisna
Orta (CVSS 4.0-6.9)30 günBelgelenmiş istisna
Düşük (CVSS <4,0)90 günStandart bakım döngüsü

Cihaz Yönetim Stratejileri

Şirkete Ait Cihazlar

Birleşik Uç Nokta Yönetimi (UEM) şirket cihazları üzerinde merkezi kontrol sağlar:

YetenekAmaç
Cihaz kaydıYeni cihazları güvenlik ayarlarıyla otomatik olarak yapılandırın
Politika uygulamasıPush güvenlik politikaları (şifreleme, şifre, güncellemeler)
Uygulama yönetimiHangi uygulamaların yüklenebileceğini kontrol edin
Uzaktan silmeKaybolan veya çalınan cihazlardaki verileri silin
Uyumluluk izlemeCihaz sağlığı ve politikalara uygunluk hakkında rapor oluşturma
Yazılım dağıtımıUygulamaları ve güncellemeleri merkezi olarak dağıtın

BYOD (Kendi Cihazınızı Getirin)

BYOD, saldırı yüzeyini genişletir ancak çoğu zaman bir iş gerçeğidir.

BYOD güvenlik gereksinimleri:

GereksinimUygulama
MDM'ye cihaz kaydıŞirket kaynaklarına erişim için gereklidir
Minimum işletim sistemi sürümüPlatforma göre tanımlanır (ör. iOS 17+, Android 14+)
Ekran kilidiGerekli, maksimum 5 dakikalık zaman aşımı
ŞifrelemeTam cihaz şifrelemesi gerekiyor
Uzaktan silme yeteneğiŞirket veri taşıyıcısı uzaktan silinebilir
Ağ ayrımıKurumsal değil, misafir ağındaki BYOD cihazları
Uygulama konteynerleştirmeKişisel verilerden izole edilmiş şirket uygulamaları ve verileri

Uç Nokta Güvenliği İzleme

İzlenecek Metrikler

MetrikHedefFrekans
Yama uyumluluk oranı>%95 SLA dahilindeHaftalık
EDR aracısı dağıtımıYönetilen uç noktaların %100'üGünlük
Şifreleme uyumluluğuUç noktaların %100'üHaftalık
Aylık kötü amaçlı yazılım olaylarıAzalan trendAylık
Uç nokta tehdidini tespit etmek için ortalama süre<1 saatAylık
Uç nokta tehdidini kontrol altına almanın ortalama süresi<4 saatAylık
Ağdaki yönetilmeyen cihazlarSıfırHaftalık
Güncelliğini yitirmiş işletim sistemine sahip cihazlar<%5Haftalık

Uyarı Önceliklendirmesi

Uyarı TürüÖncelikYanıt
Aktif kötü amaçlı yazılım yürütmeP1Derhal izole edin, araştırın
Fidye yazılımı göstergeleriP1Derhal izole edin, IR planını etkinleştirin
Kimlik bilgilerinin toplandığı algılandıP1Hesabı devre dışı bırakın, kapsamı araştırın
Şüpheli giden bağlantıP21 saat içinde araştırın
Politika ihlali (eksik şifreleme)P3Kullanıcıyı bilgilendirin, 24 saat içinde uygulayın
Başarısız yama dağıtımıP3Araştırın ve 48 saat içinde yeniden deneyin
Ağdaki yeni cihaz (yönetilmeyen)P24 saat içinde tanımlayın ve kaydolun veya engelleyin

Uç Nokta Güvenliği Politikası Şablonu

Kabul Edilebilir Kullanım

  1. Şirket cihazları iş amaçlıdır (sınırlı kişisel kullanım kabul edilebilir)
  2. Kullanıcılar yetkisiz yazılım yüklememelidir.
  3. Kullanıcılar güvenlik araçlarını devre dışı bırakmamalı veya bunlara müdahale etmemelidir.
  4. Kaybolan veya çalınan cihazlar 1 saat içerisinde bildirilmelidir.
  5. Cihazlar gözetimsiz durumdayken kilitlenmelidir

Veri Koruma

  1. Hassas veriler uç nokta yerel depolamasında saklanmamalıdır (bulut/ağ depolamayı kullanın)
  2. Tam disk şifrelemesi her zaman etkin kalmalıdır
  3. Onaylanmış istisna olmaksızın harici USB depolama yasaktır
  4. Aktarılan hassas veriler şifrelenmelidir (uzaktan erişim için VPN)

Erişim Kontrolü

  1. Tüm erişimler için çok faktörlü kimlik doğrulama gereklidir
  2. Yerel yönetici erişimi onay gerektirir ve süre sınırlıdır
  3. 5 dakika işlem yapılmadığında ekran kilidi gerekir
  4. Yalnızca onaylanmış yöntemlerle uzaktan erişim (ZTNA, açık VPN değil)

İlgili Kaynaklar


Uç nokta güvenliği artık antivirüs yüklemek ve en iyisini ummakla ilgili değil. Modern uç nokta güvenliği, katmanlı savunmalar, sürekli izleme, hızlı yanıt ve disiplinli yama yönetimi gerektirir. Uç nokta güvenliği değerlendirmesi ve uygulaması için ECOSIRE ile iletişime geçin.

E

Yazan

ECOSIRE Team

Technical Writing

The ECOSIRE technical writing team covers Odoo ERP, Shopify eCommerce, AI agents, Power BI analytics, GoHighLevel automation, and enterprise software best practices. Our guides help businesses make informed technology decisions.

ECOSIRE

ECOSIRE ile İşinizi Büyütün

ERP, e-Ticaret, yapay zeka, analitik ve otomasyon genelinde kurumsal çözümler.

Security & Cybersecurity serisinden daha fazlası

API Güvenliği 2026: Kimlik Doğrulama ve Yetkilendirme En İyi Uygulamaları (OWASP Hizalanmış)

OWASP uyumlu 2026 API güvenlik kılavuzu: OAuth 2.1, PASETO/JWT, geçiş anahtarları, RBAC/ABAC/OPA, hız sınırlama, gizli dizi yönetimi, denetim günlüğü ve en önemli 10 hata.

E-ticaret için Siber Güvenlik: 2026'da İşletmenizi Koruyun

2026 için eksiksiz e-ticaret siber güvenlik kılavuzu. PCI DSS 4.0, WAF kurulumu, bot koruması, ödeme sahtekarlığını önleme, güvenlik başlıkları ve olaylara müdahale.

Siber Güvenlik Trendleri 2026-2027: Sıfır Güven, Yapay Zeka Tehditleri ve Savunma

2026-2027 siber güvenlik trendlerine ilişkin eksiksiz kılavuz: Yapay zeka destekli saldırılar, sıfır güven uygulaması, tedarik zinciri güvenliği ve dayanıklı güvenlik programları oluşturma.

Yapay Zeka Aracı Güvenliği En İyi Uygulamaları: Otonom Sistemlerin Korunması

Anında enjeksiyon savunması, izin sınırları, veri koruma, denetim günlüğü tutma ve operasyonel güvenliği kapsayan yapay zeka aracılarının güvenliğini sağlamaya yönelik kapsamlı kılavuz.

KOBİ'ler için Bulut Güvenliği En İyi Uygulamaları: Bulutunuzu Güvenlik Ekibi Olmadan Koruyun

Bulut altyapınızı, KOBİ'lerin özel bir güvenlik ekibi olmadan uygulayabileceği IAM, veri koruma, izleme ve uyumluluk için pratik en iyi uygulamalarla güvence altına alın.

Bölgelere Göre Siber Güvenlik Düzenleme Gereksinimleri: Küresel İşletmeler için Bir Uyumluluk Haritası

ABD, AB, Birleşik Krallık, APAC ve Orta Doğu'daki siber güvenlik düzenlemelerinde gezinin. NIS2, DORA, SEC kurallarını, kritik altyapı gereksinimlerini ve uyumluluk zaman çizelgelerini kapsar.