This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Endpoint Security

Ivanti Application & Device Control

Ivanti Application & Device Control ile hangi uygulamanın çalışabileceğini ve hangi cihazın bağlanabileceğini merkezî politikalarla belirliyoruz.

Ivanti

What you gain

  • Yalnızca izin verilen uygulamaların çalışabilmesi
  • Fidye yazılımının çalıştırılma aşamasında engellenmesi
  • USB ve harici depolama kullanımının politikayla yönetilmesi
  • Lisanssız yazılım kullanımının önlenmesi
  • Kural setinin gerçek kullanım verisiyle oluşturulması
The NEWUP Approach

Uygulama kontrolü, doğru kurulduğunda en etkili; yanlış kurulduğunda ise en çok şikâyet üreten güvenlik katmanıdır. Fark, kural setinin nasıl oluşturulduğunda.

Bu yüzden hiçbir zaman hazır bir listeyle başlamıyoruz. Ortam belirli bir süre izleme modunda gözlemleniyor; kurumda gerçekten hangi uygulamaların çalıştığı, hangi kullanıcı grubunun neye ihtiyaç duyduğu veriyle çıkarılıyor. Kural seti bu veriden üretiliyor.

Devreye alma da kademeli: önce pilot grup, sonra departman bazında yaygınlaştırma. Her aşamada engellenen kalemler gözden geçiriliyor. Bu yöntemle uygulama kontrolü, kullanıcıyı engelleyen değil arka planda çalışan bir katman hâline geliyor.

Çalıştırılamayan zararlı, zarar veremez

Ivanti Application Control gibi uygulama kontrolü çözümlerinin mantığı tespit değil, izin listesidir. Zararlının tanınmasını beklemek yerine, çalışmasına izin verilen uygulamalar tanımlanır ve listede olmayan hiçbir şey çalışmaz. Bu yaklaşım, daha önce hiç görülmemiş bir zararlıya karşı da etkilidir.

Fidye yazılımı senaryosunda bu fark belirleyici olur. Fidye yazılımının çalışma zinciri genellikle şudur: kullanıcı bir dosya açar, o dosya bir betik çalıştırır, betik zararlı yükü indirir ve çalıştırır. Uygulama kontrolü bu zinciri ilk aşamada keser.

İkinci başlık cihaz kontrolü. Harici depolama birimleri hem veri sızıntısının hem zararlı bulaşmasının klasik yoludur. Tamamen yasaklamak çoğu kurumda pratik değil; bunun yerine kimin hangi cihazı hangi koşulda kullanabileceğini tanımlayan bir politika kuruluyor.

Sıkça sorulanlar

Kullanıcılar ihtiyaç duydukları programı çalıştıramaz mı?
Kural seti gerçek kullanım verisinden üretildiği için gündelik işler etkilenmez. Yeni bir uygulama ihtiyacı doğduğunda ise talep süreci üzerinden hızlıca izin listesine eklenir.
Yazılım güncellemeleri engellenir mi?
Hayır. Güvenilen yayıncı ve güncelleme kanalları kural setinde tanımlanır; imzalı güncellemeler otomatik olarak izin kapsamında kalır.
USB kullanımını tamamen kapatmalı mıyız?
Gerekmez. Yalnızca okuma izni, şifreli cihazlara izin veya belirli kullanıcı gruplarına izin gibi ara seviyeler tanımlanabilir. Tam yasak, çoğu kurumda gölge çözümler doğurur.

Cihazlarınızda hangi uygulamalar çalışıyor, biliyor musunuz?

Bir izleme dönemiyle başlayalım; ortamınızda gerçekten çalışan uygulamaları çıkarıp kural setini veriye dayandıralım.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.