Support / Help
Endpoint & Server Security Configuration
Kurumsal sistemlerde güvenlik yalnızca tek bir noktadan sağlanmaz. Sağlıklı bir mimaride hem sunucu (server) tarafı hem de kullanıcı bilgisayarları (client / endpoint) kendi rollerine uygun şekilde korunmalıdır.
Mimarisinde bu yaklaşım özellikle kritiktir. Çünkü sistem; uç noktalarda çalışan agent’lar, merkezi sunucu servisleri ve sürekli veri akışı üzerinden çalışır.
Antivirüs ve endpoint security yazılımları, işletim sistemi üzerinde çalışan uygulamaları, servisleri ve dosya erişimlerini analiz eder. Amaç; zararlı yazılımları, yetkisiz işlemleri ve sistem bütünlüğünü bozabilecek davranışları tespit etmektir.
Bu koruma katmanı doğru yapılandırılmadığında, güvenilir uygulamalar da yanlış pozitif (false positive) olarak algılanabilir.
DeskGate Server; kullanıcı aktivitelerinin işlendiği, verilerin saklandığı ve yönetim arayüzünün çalıştığı merkezi noktadır.
Server tarafında antivirüs ve güvenlik ayarları aşağıdaki nedenlerle kritik öneme sahiptir:
Server üzerinde çalışan servislerin durdurulması veya yavaşlatılması, tüm sistemin çalışmasını doğrudan etkiler. Bu nedenle server tarafında gerekli güvenlik istisnaları mutlaka tanımlanmalıdır.
Kullanıcı bilgisayarlarında çalışan agent’lar, dosya sistemi, giriş (input), clipboard, uygulama ve network seviyesinde event üretir.
Antivirüs yazılımları bu davranışları potansiyel risk olarak algılayabilir. Client tarafında gerekli ayarlar yapılmadığında:
Bu nedenle client tarafında da güvenilir uygulamalar için uygun güvenlik tanımları yapılmalıdır.
Güvenlik yalnızca server veya yalnızca client tarafında sağlanamaz. Bu iki katman birbirini tamamlar.
Teknik olarak sistem şu şekilde çalışır:
[Client Agent] | | Event / Log Üretimi v [Local Security Engine] | |-- Doğru Ayarlar --> Event Serbest | |-- Yanlış Ayarlar --> Process Engelleme | v [DeskGate Server] | |-- Servisler |-- Veritabanı |-- Yönetim Arayüzü
Her iki tarafta da doğru güvenlik ayarları yapılmadığında sistemin bütünlüğü bozulur.
Antivirüs ve güvenlik ayarlarının doğru tanımlanması; güvenliği azaltmak değil, güvenliği sürdürülebilir hale getirmek anlamına gelir.
Bu nedenle DeskGate Server ve DeskGate Agent kurulumlarında, antivirüs ve güvenlik ayarlarının hem merkezi hem de uç nokta tarafında eksiksiz yapılması zorunludur.