Mevcut durum
Hangi cihazda hangi ürün çalışıyor, hangi cihazda hiç koruma yok, hangi lisansların süresi dolmuş? Sonuç, cihaz bazında bir tablo.
Birçok şirkette antivirüs durumu, zamanla üst üste binmiş kararların toplamıdır. Muhasebedeki bilgisayarlarda bir üreticinin ürünü, yeni alınan dizüstülerde bir başkası, sunucuda süresi dolmuş bir deneme sürümü, birkaç cihazda ise yalnızca Windows'un kendi koruması çalışır. Her ürünün ayrı bir konsolu vardır ve alarmlar ya kimsenin bakmadığı bir e-posta kutusuna gider ya da hiçbir yere gitmez. Bir fidye yazılımı saldırısından sonra kayıtlara bakıldığında, saldırganın araçlarının günler önce fark edildiği ama kimsenin tepki vermediği anlaşılır. Modern uç nokta koruması, yani EDR, yalnızca bilinen zararlı dosyaları tanımakla kalmaz; bir uygulamanın garip davranışlarını, örneğin bir Office belgesinin komut satırı çalıştırmasını veya bir hesabın yüzlerce dosyayı birkaç dakikada şifrelemeye başlamasını da yakalar. Ama EDR'nin değeri, alarmı gören ve karar veren biri olduğu sürece vardır. Biz koruma yapısını tek bir çözüm ve tek bir konsol altında topluyor, ayarları iş uygulamalarınıza göre yapıyor ve alarmların kime, nasıl ulaşacağını netleştiriyoruz.
Uygun çözüm çoğu zaman zaten lisanslıdır; örneğin Microsoft 365 Business Premium içindeki Defender for Business. Başka yerleşik üreticilerin ürünleriyle de çalışıyoruz.
Hangi cihazda hangi ürün çalışıyor, hangi cihazda hiç koruma yok, hangi lisansların süresi dolmuş? Sonuç, cihaz bazında bir tablo.
Eski ürünlerin temiz biçimde kaldırılması ve tüm cihazlarda tek bir çözümün kurulması. İki antivirüsün aynı anda çalışması hem yavaşlığa hem de koruma boşluklarına yol açar.
Kurcalama koruması, saldırı yüzeyi azaltma kuralları, örneğin Office makrolarının ve e-postadan gelen betiklerin sınırlanması, fidye yazılımına karşı klasör koruması.
Logo, Mikro, Netsis veya hasta takip yazılımının veritabanı ve klasörleri için üreticinin önerdiği istisnalar; ne eksik ne fazla. Gereksiz geniş istisnalar, saldırganların saklanacağı yer olur.
Alarmlar izlenen bir kutuya veya doğrudan bizim iş kaydı sistemimize düşüyor. Ciddi bir alarmda cihaz yalıtılıyor, oturumlar sonlandırılıyor ve siz bilgilendiriliyorsunuz.
Koruma durumu, güncel olmayan cihazlar, yaşanan olaylar ve alınan önlemler üzerine aylık kısa bir özet.
Yeni çözüme geçiş kısa sürer. Asıl önemli olan, sonrasında birinin gerçekten bakmasıdır.
Tüm cihazları ve kurulu ürünleri kaydediyor, mevcut lisansların ihtiyacı karşılayıp karşılamadığını kontrol ediyoruz.
Her bölümden birkaç cihaza kurulum; iş uygulamalarıyla çakışma olup olmadığı, yazıcı ve tarayıcı yazılımlarının çalışıp çalışmadığı test ediliyor.
Eski ürünlerin kaldırılması ve yeni çözümün tüm cihazlara dalgalar halinde uzaktan kurulumu. Her dalgadan sonra kapsama kontrol ediliyor.
Alarmları kimin inceleyeceği, nasıl yükseltileceği ve mesai dışında ne olacağı hizmet paketinize göre netleştiriliyor ve yazılıyor.
Kimsenin okumadığı bir alarm, hiç üretilmemiş bir alarmla aynıdır. Saldırıların çoğu, EDR'nin ilk uyarısından saatler hatta günler sonra zarar vermeye başlar. Bu aradaki süre, birinin alarma bakıp bakmamasına bağlıdır. Kurulumu bu yüzden alarm akışı yazılı hale gelmeden bitmiş saymıyoruz.
Windows'taki yerleşik Defender Antivirüs iyi bir temel korumadır. Defender for Business veya Defender for Endpoint ise buna EDR, merkezi yönetim, cihaz yalıtımı ve saldırı yüzeyi kuralları ekler. Fark, ürünün kendisinden çok, tüm cihazları tek yerden görebilmek ve alarmlara müdahale edebilmektir.
Genellikle çözüm, yazılım üreticisinin önerdiği klasör ve işlem istisnalarını tanımlamaktır. Tüm korumayı kapatmak veya disk kökünü istisnaya eklemek ise ciddi bir açık bırakır. Pilot aşamasında bu çakışmaları buluyor ve doğru istisnaları belgeliyoruz.
Standart çalışma saatlerimiz Türkiye saatiyle hafta içi 09:00-18:00. Mesai dışı izleme ve müdahale, Premium paket veya 7/24 Destek hizmetiyle sözleşmede tanımlanır. Bu yoksa, kritik alarmlarda cihazın otomatik yalıtılması gibi otomatik önlemleri devreye alarak aradaki boşluğu küçültüyoruz.
Beş cihazlı bir büro için bile merkezi yönetim fark yaratır, çünkü küçük işletmeler de fidye yazılımının hedefidir. Fiyatlandırma, cihaz sayısına ve seçtiğiniz pakete göre belirlenir; Start paketi 10 kullanıcıya kadar aylık 490 €'dan başlar, + KDV.
Cihaz sayısını ve şu anda kullandığınız koruma ürünlerini yazın. Mevcut lisanslarınızla neler yapılabileceğini söyleyelim.
Talebiniz bize ulaştı
En geç bir sonraki iş günü size yazacağız. Ekibinizin çalışmasını durduran bir arıza bildirdiyseniz ilk olarak ona bakıyoruz.
Bu şehir listede yok. Yazımı kontrol edin ya da size en yakın büyük şehri seçin: tüm işleri uzaktan yaptığımız için hizmet her ilde aynı şekilde işler.
Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.