Ivanti Application & Device Control
Ivanti Application & Device Control ile hangi uygulamanın çalışabileceğini ve hangi cihazın bağlanabileceğini merkezî politikalarla belirliyoruz.
What you gain
- Yalnızca izin verilen uygulamaların çalışabilmesi
- Fidye yazılımının çalıştırılma aşamasında engellenmesi
- USB ve harici depolama kullanımının politikayla yönetilmesi
- Lisanssız yazılım kullanımının önlenmesi
- Kural setinin gerçek kullanım verisiyle oluşturulması
Uygulama kontrolü, doğru kurulduğunda en etkili; yanlış kurulduğunda ise en çok şikâyet üreten güvenlik katmanıdır. Fark, kural setinin nasıl oluşturulduğunda.
Bu yüzden hiçbir zaman hazır bir listeyle başlamıyoruz. Ortam belirli bir süre izleme modunda gözlemleniyor; kurumda gerçekten hangi uygulamaların çalıştığı, hangi kullanıcı grubunun neye ihtiyaç duyduğu veriyle çıkarılıyor. Kural seti bu veriden üretiliyor.
Devreye alma da kademeli: önce pilot grup, sonra departman bazında yaygınlaştırma. Her aşamada engellenen kalemler gözden geçiriliyor. Bu yöntemle uygulama kontrolü, kullanıcıyı engelleyen değil arka planda çalışan bir katman hâline geliyor.
Çalıştırılamayan zararlı, zarar veremez
Fidye yazılımı senaryosunda bu fark belirleyici olur. Fidye yazılımının çalışma zinciri genellikle şudur: kullanıcı bir dosya açar, o dosya bir betik çalıştırır, betik zararlı yükü indirir ve çalıştırır. Uygulama kontrolü bu zinciri ilk aşamada keser.
İkinci başlık cihaz kontrolü. Harici depolama birimleri hem veri sızıntısının hem zararlı bulaşmasının klasik yoludur. Tamamen yasaklamak çoğu kurumda pratik değil; bunun yerine kimin hangi cihazı hangi koşulda kullanabileceğini tanımlayan bir politika kuruluyor.
Sıkça sorulanlar
Kullanıcılar ihtiyaç duydukları programı çalıştıramaz mı?
Yazılım güncellemeleri engellenir mi?
USB kullanımını tamamen kapatmalı mıyız?
Cihazlarınızda hangi uygulamalar çalışıyor, biliyor musunuz?
Bir izleme dönemiyle başlayalım; ortamınızda gerçekten çalışan uygulamaları çıkarıp kural setini veriye dayandıralım.
Request a quote for this service
Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.
-
Phone+90 216 706 38 80
-
Emailinfo@newup.com.tr
-
Office hoursHafta içi 09:00–18:00
Other services under Endpoint Security
View allEDR / XDR / EPP
Gelişmiş tehdit tespit ve müdahale teknolojileriyle uç noktalarınızı gerçek zamanlı olarak koruyoruz.
DefensX Browser Security
Kurumsal internet erişimini güvenli hale getirerek tarayıcı tabanlı tehditlere karşı koruma sağlıyoruz.
Email Security
Filtering, impersonation protection and attachment analysis for the channel most attacks still arrive through.