Security & Cybersecurity serimizin bir parçası
Tam kılavuzu okuyunUç noktalar (dizüstü bilgisayarlar, masaüstü bilgisayarlar, mobil cihazlar, sunucular ve IoT cihazları) modern kuruluşlar için birincil saldırı yüzeyidir. Ponemon Enstitüsü, kuruluşların yüzde 68'inin geçtiğimiz yıl verileri veya BT altyapısını başarıyla tehlikeye atan bir veya daha fazla uç nokta saldırısına maruz kaldığını bildirdi. Ortalama bir organizasyonun 135.000 uç noktayı yönetmesi ve çevreyi ofisin ötesine genişleten uzaktan çalışma ile uç nokta güvenliği, savunmanın ön cephesi haline geldi.
Bu kılavuz, kapsamlı uç nokta güvenlik yönetimine yönelik stratejileri, araçları ve süreçleri kapsar.
Uç Nokta Güvenlik Yığını
Katman 1: Önleme
Antivirüs / Kötü Amaçlı Yazılımdan Koruma (AV)
Geleneksel imzaya dayalı koruma gerekli olmaya devam ediyor ancak tek savunma olarak yetersiz.
- Bilinen kötü amaçlı yazılımları yakalar (hala tehditlerin %60-70'i)
- Düşük yanlış pozitif oranı
- Minimum performans etkisi
- Bilinmeyen tehditler için davranışsal algılamayla eşleştirilmelidir
Uç Nokta Tespiti ve Yanıtı (EDR)
EDR davranış analizi, tehdit avcılığı ve olay müdahale yetenekleri sağlar.
| Yetenek | Ne İşe Yarar | Neden Önemlidir |
|---|---|---|
| Davranış analizi | Yalnızca bilinen imzaları değil, kötü amaçlı davranışları da algılar | Sıfır gün tehditlerini yakalar |
| Tehdit avcılığı | Gizli tehditler için proaktif arama | Otomatik tespitten kaçan saldırıları bulur |
| Olay soruşturması | Saldırı zincirine ilişkin ayrıntılı adli tıp verileri | Etkili müdahaleyi mümkün kılar |
| Otomatik yanıt | Karantinaya alın, süreci sonlandırın, uç noktayı izole edin | Saldırıları saniyeler içinde durdurur |
| IOC tespiti | Tehlikeli veritabanlarının göstergeleriyle eşleşme | Bilinen saldırı altyapısını yakalar |
Genişletilmiş Tespit ve Yanıt (XDR)
XDR, kapsamlı görünürlük için uç noktalar, ağ, e-posta ve bulut genelindeki verileri ilişkilendirir.
Katman 2: Sertleştirme
Tehdit gelmeden önce saldırı yüzeyini küçültün.
İş istasyonları için sağlamlaştırma kontrol listesi:
- Tam disk şifreleme etkin (BitLocker, FileVault)
- Güvenlik duvarı varsayılan reddetme kurallarıyla etkinleştirildi
- USB depolama alanı politika tarafından devre dışı bırakıldı veya kontrol ediliyor
- Yerel yönetici erişimi kaldırıldı (varsayılan olarak standart kullanıcı)
- Otomatik Çalıştır/Otomatik Oynat devre dışı
- Açıkça gerekmedikçe uzak masaüstü devre dışı bırakıldı
- 5 dakika işlem yapılmadığında ekran kilidi
- İşletim sistemi ve uygulama otomatik güncellemeleri etkinleştirildi
- Tarayıcı güvenlik ayarları güçlendirildi (gereksiz eklenti yok)
- Gereksiz hizmetler ve uygulamalar kaldırıldı
Sunucular için sağlamlaştırma kontrol listesi:
- Minimum kurulum (gerekli olmadığında GUI yok)
- Yalnızca gerekli bağlantı noktaları açık
- Tüm varsayılan şifreler değiştirildi
- Yalnızca atlama sunucusu aracılığıyla yönetici erişimi
- Günlük kaydı etkinleştirildi ve SIEM'e iletildi
- Kritik dosyalarda dosya bütünlüğü izleme (FIM)
- Düzenli güvenlik açığı taraması (haftalık minimum)
Katman 3: Yama Yönetimi
Yamasız sistemler en sık istismar edilen güvenlik açığıdır. İhlallerin yüzde 60'ı bilinen, yama yapılmamış bir güvenlik açığından kaynaklanıyor.
Yama yönetimi süreci:
| Adım | Zaman Çizelgesi | Etkinlik |
|---|---|---|
| 1 | 0. Gün | Güvenlik açığı duyuruldu (CVE yayınlandı) |
| 2 | 0-1.Gün | Güvenlik ekibi ciddiyeti ve uygulanabilirliği değerlendiriyor |
| 3 | 1-3. Gün | Hazırlama ortamında test edilen kritik yamalar |
| 4 | 3-7.Gün | Üretime dağıtılan kritik yamalar |
| 5 | 7-14. Gün | Yüksek önem derecesine sahip yamalar dağıtıldı |
| 6 | 14-30. Gün | Orta önemde yamalar dağıtıldı |
| 7 | 30-90. Gün | Bir sonraki bakım penceresinde düşük önem derecesine sahip yamalar dağıtıldı |
| 8 | Aylık | Yama uyumluluk raporu yönetim tarafından incelendi |
SLA'ları önem derecesine göre yamalayın:
| Şiddet | SLA | İstisnalar |
|---|---|---|
| Kritik (CVSS 9.0+) | 72 saat | Yok |
| Yüksek (CVSS 7,0-8,9) | 14 gün | Telafi edici kontrol ile belgelenmiş istisna |
| Orta (CVSS 4.0-6.9) | 30 gün | Belgelenmiş istisna |
| Düşük (CVSS <4,0) | 90 gün | Standart bakım döngüsü |
Cihaz Yönetim Stratejileri
Şirkete Ait Cihazlar
Birleşik Uç Nokta Yönetimi (UEM) şirket cihazları üzerinde merkezi kontrol sağlar:
| Yetenek | Amaç |
|---|---|
| Cihaz kaydı | Yeni cihazları güvenlik ayarlarıyla otomatik olarak yapılandırın |
| Politika uygulaması | Push güvenlik politikaları (şifreleme, şifre, güncellemeler) |
| Uygulama yönetimi | Hangi uygulamaların yüklenebileceğini kontrol edin |
| Uzaktan silme | Kaybolan veya çalınan cihazlardaki verileri silin |
| Uyumluluk izleme | Cihaz sağlığı ve politikalara uygunluk hakkında rapor oluşturma |
| Yazılım dağıtımı | Uygulamaları ve güncellemeleri merkezi olarak dağıtın |
BYOD (Kendi Cihazınızı Getirin)
BYOD, saldırı yüzeyini genişletir ancak çoğu zaman bir iş gerçeğidir.
BYOD güvenlik gereksinimleri:
| Gereksinim | Uygulama |
|---|---|
| MDM'ye cihaz kaydı | Şirket kaynaklarına erişim için gereklidir |
| Minimum işletim sistemi sürümü | Platforma göre tanımlanır (ör. iOS 17+, Android 14+) |
| Ekran kilidi | Gerekli, maksimum 5 dakikalık zaman aşımı |
| Şifreleme | Tam cihaz şifrelemesi gerekiyor |
| Uzaktan silme yeteneği | Şirket veri taşıyıcısı uzaktan silinebilir |
| Ağ ayrımı | Kurumsal değil, misafir ağındaki BYOD cihazları |
| Uygulama konteynerleştirme | Kişisel verilerden izole edilmiş şirket uygulamaları ve verileri |
Uç Nokta Güvenliği İzleme
İzlenecek Metrikler
| Metrik | Hedef | Frekans |
|---|---|---|
| Yama uyumluluk oranı | >%95 SLA dahilinde | Haftalık |
| EDR aracısı dağıtımı | Yönetilen uç noktaların %100'ü | Günlük |
| Şifreleme uyumluluğu | Uç noktaların %100'ü | Haftalık |
| Aylık kötü amaçlı yazılım olayları | Azalan trend | Aylık |
| Uç nokta tehdidini tespit etmek için ortalama süre | <1 saat | Aylık |
| Uç nokta tehdidini kontrol altına almanın ortalama süresi | <4 saat | Aylık |
| Ağdaki yönetilmeyen cihazlar | Sıfır | Haftalık |
| Güncelliğini yitirmiş işletim sistemine sahip cihazlar | <%5 | Haftalık |
Uyarı Önceliklendirmesi
| Uyarı Türü | Öncelik | Yanıt |
|---|---|---|
| Aktif kötü amaçlı yazılım yürütme | P1 | Derhal izole edin, araştırın |
| Fidye yazılımı göstergeleri | P1 | Derhal izole edin, IR planını etkinleştirin |
| Kimlik bilgilerinin toplandığı algılandı | P1 | Hesabı devre dışı bırakın, kapsamı araştırın |
| Şüpheli giden bağlantı | P2 | 1 saat içinde araştırın |
| Politika ihlali (eksik şifreleme) | P3 | Kullanıcıyı bilgilendirin, 24 saat içinde uygulayın |
| Başarısız yama dağıtımı | P3 | Araştırın ve 48 saat içinde yeniden deneyin |
| Ağdaki yeni cihaz (yönetilmeyen) | P2 | 4 saat içinde tanımlayın ve kaydolun veya engelleyin |
Uç Nokta Güvenliği Politikası Şablonu
Kabul Edilebilir Kullanım
- Şirket cihazları iş amaçlıdır (sınırlı kişisel kullanım kabul edilebilir)
- Kullanıcılar yetkisiz yazılım yüklememelidir.
- Kullanıcılar güvenlik araçlarını devre dışı bırakmamalı veya bunlara müdahale etmemelidir.
- Kaybolan veya çalınan cihazlar 1 saat içerisinde bildirilmelidir.
- Cihazlar gözetimsiz durumdayken kilitlenmelidir
Veri Koruma
- Hassas veriler uç nokta yerel depolamasında saklanmamalıdır (bulut/ağ depolamayı kullanın)
- Tam disk şifrelemesi her zaman etkin kalmalıdır
- Onaylanmış istisna olmaksızın harici USB depolama yasaktır
- Aktarılan hassas veriler şifrelenmelidir (uzaktan erişim için VPN)
Erişim Kontrolü
- Tüm erişimler için çok faktörlü kimlik doğrulama gereklidir
- Yerel yönetici erişimi onay gerektirir ve süre sınırlıdır
- 5 dakika işlem yapılmadığında ekran kilidi gerekir
- Yalnızca onaylanmış yöntemlerle uzaktan erişim (ZTNA, açık VPN değil)
İlgili Kaynaklar
- Sıfır Güven Uygulama Kılavuzu --- Sıfır güven dahilinde uç nokta güvenliği
- Olay Müdahale Planı Şablonu --- Uç nokta olaylarına müdahale etme
- Bulut Güvenliği En İyi Uygulamaları --- Bulut uç nokta güvenliği
- Güvenlik Farkındalığı Eğitimi --- Uç nokta savunması olarak kullanıcı davranışı
Uç nokta güvenliği artık antivirüs yüklemek ve en iyisini ummakla ilgili değil. Modern uç nokta güvenliği, katmanlı savunmalar, sürekli izleme, hızlı yanıt ve disiplinli yama yönetimi gerektirir. Uç nokta güvenliği değerlendirmesi ve uygulaması için ECOSIRE ile iletişime geçin.
Yazan
ECOSIRE TeamTechnical Writing
The ECOSIRE technical writing team covers Odoo ERP, Shopify eCommerce, AI agents, Power BI analytics, GoHighLevel automation, and enterprise software best practices. Our guides help businesses make informed technology decisions.
ECOSIRE
ECOSIRE ile İşinizi Büyütün
ERP, e-Ticaret, yapay zeka, analitik ve otomasyon genelinde kurumsal çözümler.
İlgili Makaleler
OpenClaw Güvenlik Modeli, Veri Yerleşimi, SOC 2 ve ISO 27001
OpenClaw güvenlik mimarisi: kiracı izolasyonu, şifreleme, gizli yönetim, denetim günlükleri, veri yerleşimi, SOC 2, ISO 27001, GDPR, HIPAA uygunluğu.
Power BI Satır Düzeyinde Güvenlik: Dinamik ve Statik Kalıplar
Power BI RLS'nin ayrıntılı incelemesi: statik ve dinamik roller, USERPRINCIPALNAME kalıpları, güvenlik tabloları, yönetici hiyerarşileri, RLS testleri ve SaaS için yerleşik RLS.
E-ticaret için Yapay Zeka Dolandırıcılık Tespiti: Satışları Engellemeden Geliri Koruyun
Sahte pozitif oranları %2'nin altında tutarken, sahtekarlık işlemlerinin %95'ten fazlasını yakalayan yapay zeka sahtekarlık tespitini uygulayın. Makine öğrenimi puanlaması, davranış analizi ve yatırım getirisi kılavuzu.
Security & Cybersecurity serisinden daha fazlası
API Güvenliği 2026: Kimlik Doğrulama ve Yetkilendirme En İyi Uygulamaları (OWASP Hizalanmış)
OWASP uyumlu 2026 API güvenlik kılavuzu: OAuth 2.1, PASETO/JWT, geçiş anahtarları, RBAC/ABAC/OPA, hız sınırlama, gizli dizi yönetimi, denetim günlüğü ve en önemli 10 hata.
E-ticaret için Siber Güvenlik: 2026'da İşletmenizi Koruyun
2026 için eksiksiz e-ticaret siber güvenlik kılavuzu. PCI DSS 4.0, WAF kurulumu, bot koruması, ödeme sahtekarlığını önleme, güvenlik başlıkları ve olaylara müdahale.
Siber Güvenlik Trendleri 2026-2027: Sıfır Güven, Yapay Zeka Tehditleri ve Savunma
2026-2027 siber güvenlik trendlerine ilişkin eksiksiz kılavuz: Yapay zeka destekli saldırılar, sıfır güven uygulaması, tedarik zinciri güvenliği ve dayanıklı güvenlik programları oluşturma.
Yapay Zeka Aracı Güvenliği En İyi Uygulamaları: Otonom Sistemlerin Korunması
Anında enjeksiyon savunması, izin sınırları, veri koruma, denetim günlüğü tutma ve operasyonel güvenliği kapsayan yapay zeka aracılarının güvenliğini sağlamaya yönelik kapsamlı kılavuz.
KOBİ'ler için Bulut Güvenliği En İyi Uygulamaları: Bulutunuzu Güvenlik Ekibi Olmadan Koruyun
Bulut altyapınızı, KOBİ'lerin özel bir güvenlik ekibi olmadan uygulayabileceği IAM, veri koruma, izleme ve uyumluluk için pratik en iyi uygulamalarla güvence altına alın.
Bölgelere Göre Siber Güvenlik Düzenleme Gereksinimleri: Küresel İşletmeler için Bir Uyumluluk Haritası
ABD, AB, Birleşik Krallık, APAC ve Orta Doğu'daki siber güvenlik düzenlemelerinde gezinin. NIS2, DORA, SEC kurallarını, kritik altyapı gereksinimlerini ve uyumluluk zaman çizelgelerini kapsar.