Endpoint & Server Security Configuration
Kurumsal sistemlerde güvenlik yalnızca tek bir noktadan sağlanmaz.
Sağlıklı bir mimaride hem sunucu (server) tarafı
hem de kullanıcı bilgisayarları (client / endpoint)
kendi rollerine uygun şekilde korunmalıdır.
Mimarisinde bu yaklaşım özellikle kritiktir.
Çünkü sistem; uç noktalarda çalışan agent’lar,
merkezi sunucu servisleri ve sürekli veri akışı
üzerinden çalışır.
Antivirüs ve Güvenlik Yazılımlarının Temel Rolü
Antivirüs ve endpoint security yazılımları,
işletim sistemi üzerinde çalışan uygulamaları,
servisleri ve dosya erişimlerini analiz eder.
Amaç; zararlı yazılımları, yetkisiz işlemleri
ve sistem bütünlüğünü bozabilecek davranışları
tespit etmektir.
Bu koruma katmanı doğru yapılandırılmadığında,
güvenilir uygulamalar da yanlış pozitif
(false positive) olarak algılanabilir.
Server Tarafında Güvenlik Ayarları Neden Gereklidir?
DeskGate Server; kullanıcı aktivitelerinin işlendiği,
verilerin saklandığı ve yönetim arayüzünün çalıştığı
merkezi noktadır.
Server tarafında antivirüs ve güvenlik ayarları
aşağıdaki nedenlerle kritik öneme sahiptir:
- Servislerin kesintisiz çalışmasının sağlanması
- Veritabanı ve log dosyalarının engellenmemesi
- Yüksek disk ve IO erişimlerinin yanlış yorumlanmaması
- Servis restart ve otomatik güncelleme süreçlerinin bloklanmaması
Server üzerinde çalışan servislerin
durdurulması veya yavaşlatılması,
tüm sistemin çalışmasını doğrudan etkiler.
Bu nedenle server tarafında gerekli
güvenlik istisnaları mutlaka tanımlanmalıdır.
Client (Kullanıcı Bilgisayarı) Tarafında Güvenlik Ayarları
Kullanıcı bilgisayarlarında çalışan agent’lar,
dosya sistemi, giriş (input), clipboard,
uygulama ve network seviyesinde
event üretir.
Antivirüs yazılımları bu davranışları
potansiyel risk olarak algılayabilir.
Client tarafında gerekli ayarlar yapılmadığında:
- Agent servisleri otomatik olarak durdurulabilir
- Event ve log kayıtları eksik oluşabilir
- Performans sorunları yaşanabilir
- Agent kendini güncelleyemez hale gelebilir
Bu nedenle client tarafında da
güvenilir uygulamalar için
uygun güvenlik tanımları yapılmalıdır.
Server ve Client Güvenliğinin Birlikte Çalışması
Güvenlik yalnızca server veya yalnızca client
tarafında sağlanamaz.
Bu iki katman birbirini tamamlar.
Teknik olarak sistem şu şekilde çalışır:
[Client Agent]
|
| Event / Log Üretimi
v
[Local Security Engine]
|
|-- Doğru Ayarlar --> Event Serbest
|
|-- Yanlış Ayarlar --> Process Engelleme
|
v
[DeskGate Server]
|
|-- Servisler
|-- Veritabanı
|-- Yönetim Arayüzü
Her iki tarafta da doğru güvenlik ayarları
yapılmadığında sistemin bütünlüğü bozulur.
Neden Bu Ayarlar İhmal Edilmemelidir?
Antivirüs ve güvenlik ayarlarının
doğru tanımlanması;
güvenliği azaltmak değil,
güvenliği sürdürülebilir hale getirmek
anlamına gelir.
- Yanlış pozitif engellemeler önlenir
- Sistem stabilitesi korunur
- Veri kaybı ve eksik kayıt riski ortadan kalkar
- Operasyonel süreklilik sağlanır
Bu nedenle DeskGate Server ve
DeskGate Agent kurulumlarında,
antivirüs ve güvenlik ayarlarının
hem merkezi hem de uç nokta tarafında
eksiksiz yapılması zorunludur.