NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Uç Nokta Güvenliği

Ivanti Application & Device Control

Ivanti Application & Device Control ile hangi uygulamanın çalışabileceğini ve hangi cihazın bağlanabileceğini merkezî politikalarla belirliyoruz.

Ivanti

Ne kazandırır?

  • Yalnızca izin verilen uygulamaların çalışabilmesi
  • Fidye yazılımının çalıştırılma aşamasında engellenmesi
  • USB ve harici depolama kullanımının politikayla yönetilmesi
  • Lisanssız yazılım kullanımının önlenmesi
  • Kural setinin gerçek kullanım verisiyle oluşturulması
NEWUP Yaklaşımı

Uygulama kontrolü, doğru kurulduğunda en etkili; yanlış kurulduğunda ise en çok şikâyet üreten güvenlik katmanıdır. Fark, kural setinin nasıl oluşturulduğunda.

Bu yüzden hiçbir zaman hazır bir listeyle başlamıyoruz. Ortam belirli bir süre izleme modunda gözlemleniyor; kurumda gerçekten hangi uygulamaların çalıştığı, hangi kullanıcı grubunun neye ihtiyaç duyduğu veriyle çıkarılıyor. Kural seti bu veriden üretiliyor.

Devreye alma da kademeli: önce pilot grup, sonra departman bazında yaygınlaştırma. Her aşamada engellenen kalemler gözden geçiriliyor. Bu yöntemle uygulama kontrolü, kullanıcıyı engelleyen değil arka planda çalışan bir katman hâline geliyor.

Çalıştırılamayan zararlı, zarar veremez

Ivanti Application Control gibi uygulama kontrolü çözümlerinin mantığı tespit değil, izin listesidir. Zararlının tanınmasını beklemek yerine, çalışmasına izin verilen uygulamalar tanımlanır ve listede olmayan hiçbir şey çalışmaz. Bu yaklaşım, daha önce hiç görülmemiş bir zararlıya karşı da etkilidir.

Fidye yazılımı senaryosunda bu fark belirleyici olur. Fidye yazılımının çalışma zinciri genellikle şudur: kullanıcı bir dosya açar, o dosya bir betik çalıştırır, betik zararlı yükü indirir ve çalıştırır. Uygulama kontrolü bu zinciri ilk aşamada keser.

İkinci başlık cihaz kontrolü. Harici depolama birimleri hem veri sızıntısının hem zararlı bulaşmasının klasik yoludur. Tamamen yasaklamak çoğu kurumda pratik değil; bunun yerine kimin hangi cihazı hangi koşulda kullanabileceğini tanımlayan bir politika kuruluyor.

Sıkça sorulanlar

Kullanıcılar ihtiyaç duydukları programı çalıştıramaz mı?
Kural seti gerçek kullanım verisinden üretildiği için gündelik işler etkilenmez. Yeni bir uygulama ihtiyacı doğduğunda ise talep süreci üzerinden hızlıca izin listesine eklenir.
Yazılım güncellemeleri engellenir mi?
Hayır. Güvenilen yayıncı ve güncelleme kanalları kural setinde tanımlanır; imzalı güncellemeler otomatik olarak izin kapsamında kalır.
USB kullanımını tamamen kapatmalı mıyız?
Gerekmez. Yalnızca okuma izni, şifreli cihazlara izin veya belirli kullanıcı gruplarına izin gibi ara seviyeler tanımlanabilir. Tam yasak, çoğu kurumda gölge çözümler doğurur.

Cihazlarınızda hangi uygulamalar çalışıyor, biliyor musunuz?

Bir izleme dönemiyle başlayalım; ortamınızda gerçekten çalışan uygulamaları çıkarıp kural setini veriye dayandıralım.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.