Endpoint Koruma Platformları
Endpoint cihazlarının korunması: tespit, müdahale ve kurtarma. Modern saldırıların çoğu sunucudan değil bir çalışanın dizüstünden başlar; korumanın ağırlık merkezi buradadır.
Neler sunuyoruz
İmza tabanlı antivirüs bilinen zararlıyı yakalar; EDR davranışı izler ve bilinmeyeni yakalar. Şüpheli süreç zinciri tespit edildiğinde cihaz ağdan izole edilir, adli inceleme için kayıt saklanır.
Yalnızca onaylı uygulamaların çalışmasına izin veren beyaz liste, fidye yazılımının ilk adımını engeller. Kısıtlayıcıdır; kapsamı iş biriminin gerçek ihtiyacına göre daraltılır.
Zararlı bağlantı ve ekler kullanıcıya ulaşmadan filtrelenir. Filtre geçilirse tarayıcı katmanı ikinci savunmadır; tek katmanlı korumada başarısızlık toplam olur.
BitLocker ya da FileVault ile tam disk şifreleme, kaybolan bir dizüstünü veri ihlalinden ayırır. Anahtar kurtarma merkezi olarak yönetilir.
İşletim sistemi ve üçüncü taraf uygulama yamaları merkezî olarak dağıtılır. Zafiyetlerin büyük bölümü yaması aylardır yayımlanmış açıklardır.
Tespit sonrası izolasyon, kanıt toplama, temizleme ve yeniden imajlama adımları önceden yazılır. Olay anında karar vermek, olaydan önce karar vermekten her zaman kötüdür.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Bu hizmetin kavramları
- Antivirüs
- Zararlı yazılımı tespit eden, çalışmasını engelleyen ve temizleyen güvenlik yazılımı.
- Yönetilen antivirüs
- Uç nokta koruma yazılımının kurulumu, güncellenmesi, politika yönetimi ve olay takibinin hizmet olarak alınması.
- Fidye yazılımı (Ransomware)
- Veriyi şifreleyip fidye talep eden zararlı yazılım.
Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.
Teknoloji sözlüğünün tamamı →Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
Fidye Yazılımı Kurtarma Planı: Değiştirilemez Yedek ve Journal ile Geri Sarma
3 dk okumaSiber Güvenlik Kanunu Kapsamında mısınız? 15 Kritik Altyapı Sektörü
4 dk okumaYedeğiniz Var ama Geri Dönebiliyor musunuz? Veeam, Zerto ve Kurtarma Açığı
3 dk okuma01EDR ile klasik antivirüs arasındaki fark ne?
Antivirüs bilinen zararlıyı imzasından tanıyor; bilinmeyeni kaçırıyor. EDR davranışa bakıyor (bir sürecin ne yaptığına) ve şüpheli davranışı imza olmadan yakalayabiliyor. Ayrıca olay sonrası ne olduğunu geriye dönük inceleyebiliyorsunuz; antivirüste o kayıt yok.
02Ajan cihazları yavaşlatır mı?
Ölçülebilir bir maliyeti var ama modern ajanlarda tipik olarak yüzde birkaç. Devreye alma öncesi pilot grupta ölçüm yapılıyor; yavaşlama şikâyeti gelirse hangi taramanın hangi süreçle çakıştığı verilerle bulunuyor, kör istisna tanımlanmıyor.
03Bir cihaz ele geçirilirse ne yapabiliyorsunuz?
Ağdan izole edilebiliyor; yönetim bağlantısı açık kalıyor, geri kalan trafik kesiliyor. Böylece hem yayılma duruyor hem de inceleme cihaz kapatılmadan sürebiliyor; kapatılan cihazda bellekteki kanıt kayboluyor.
04İstisna tanımlamak gerekiyor mu?
Bazen gerekiyor, ama her istisna bir güvenlik açığı. Yol bazlı geniş istisnalar yerine imza ya da karma değeri bazlı dar istisnalar tercih ediliyor, ve her istisna gerekçesiyle birlikte kayda giriyor.
05Uyarıları kim izliyor?
Model seçimine bağlı: yalnızca platform işletimi ya da güvenlik operasyonları merkezine bağlı 7/24 izleme. Kimsenin bakmadığı bir EDR, olayı ancak siz fark ettiğinizde göstermiş oluyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin