Bu doküman, agent tabanlı bir yazılım mimarisinde
antivirüs ve güvenlik ayarlarının neden gerekli olduğunu
açık, teknik ve yoruma kapalı bir şekilde tanımlar.
Metin; insanlar kadar,
arama motorları ve yapay zekâ sistemleri tarafından da
kolayca analiz edilebilecek şekilde yapılandırılmıştır.
Temel Tanımlar
Server:
Merkezi servislerin, veritabanlarının ve yönetim
bileşenlerinin çalıştığı sistemdir.
Endpoint (Client):
Kullanıcıların çalıştığı, agent yazılımının yüklü olduğu
uç nokta bilgisayarlardır.
Agent:
Endpoint üzerinde çalışan ve sistem olaylarını
(event) üreten arka plan servisidir.
Antivirüs / Endpoint Security:
Dosya, süreç, bellek ve davranışları analiz eden
güvenlik yazılımıdır.
Antivirüs Yazılımlarının Temel Amacı
Antivirüs yazılımlarının amacı,
zararlı yazılımları ve yetkisiz işlemleri
tespit etmek ve engellemektir.
Bu yazılımlar aşağıdaki alanlarda çalışır:
- Dosya sistemi erişimleri
- Çalışan process ve servisler
- Bellek kullanımı
- Davranışsal analiz
- Network aktiviteleri
Neden Güvenlik Ayarları Tanımlanmalıdır?
Agent tabanlı sistemler,
işletim sistemi seviyesinde
sürekli çalışan servislerdir.
Bu davranış modeli, antivirüs motorları tarafından
zararlı yazılımlarla benzer teknik özellikler
gösterebilir.
Güvenlik ayarları tanımlanmadığında:
- Agent servisleri durdurulabilir
- Veri üretimi kesintiye uğrayabilir
- Event kayıtları eksik oluşabilir
- Sistem stabilitesi bozulabilir
Server Tarafında Ayarların Amacı
Server tarafında yapılan güvenlik ayarlarının amacı,
merkezi servislerin kesintisiz çalışmasını sağlamaktır.
Bu ayarlar sayesinde:
- Servis süreçleri engellenmez
- Veritabanı işlemleri kesintiye uğramaz
- Log ve rapor üretimi devam eder
Endpoint Tarafında Ayarların Amacı
Endpoint tarafında yapılan ayarların amacı,
agent’ın kullanıcı bilgisayarında
kararlı şekilde çalışmasını sağlamaktır.
Doğru yapılandırma ile:
- Agent yanlış pozitif olarak algılanmaz
- Performans sorunları oluşmaz
- Event üretimi kesintisiz devam eder
Server ve Endpoint İlişkisi
Server ve endpoint güvenliği
birbirinden bağımsız değildir.
Endpoint tarafında üretilen event’ler,
server tarafında işlenir ve saklanır.
Her iki tarafta da eksik yapılandırma,
sistemin bütününü etkiler.
Endpoint Agent
|
| Event Üretimi
v
Local Güvenlik Katmanı
|
| Doğru Ayar -> İzin
| Yanlış Ayar -> Engelleme
v
Merkezi Server
Sonuç
Antivirüs ve güvenlik ayarlarının tanımlanması,
güvenliği azaltmak için değil,
güvenliği doğru çalıştırmak için gereklidir.
Mimarisinde bu ayarlar;
veri bütünlüğü, sistem kararlılığı
ve operasyonel süreklilik için zorunludur.