Sprint Teknoloji

Uç Nokta Koruması (Endpoint Protection) Nasıl Kurulur?

Uç Nokta Koruması (Endpoint Protection) Nasıl Kurulur? Blog

Uç nokta koruması (endpoint protection), bilgisayarınızın veya şirketinizdeki tüm cihazların siber tehditlere karşı korunması için kullanılan güvenlik sistemidir. Laptop'lar, masaüstü bilgisayarlar, akıllı telefonlar ve sunucular gibi ağınıza bağlanan her cihaz birer 'uç nokta' sayılır. Modern antivirüs yazılımlarından daha gelişmiş olan bu sistemler, zararlı yazılımları, fidye yazılımlarını (ransomware) ve phishing saldırılarını engelleyerek verilerinizi güvende tutar. Bu rehberde, işletmeniz için uç nokta koruması nasıl kurulacağını adım adım anlatacağız.

Uç Nokta Koruması Nedir ve Neden Gereklidir?

Uç nokta koruması, geleneksel antivirüsün çok ötesinde bir güvenlik çözümüdür. Eski antivirüs programları sadece bilinen virüsleri tespit ederken, modern uç nokta koruma platformları (EPP - Endpoint Protection Platform) şüpheli davranışları analiz eder, bilinmeyen tehditleri yakalar ve merkezi bir konsoldan tüm cihazlarınızı yönetmenizi sağlar.

Sistem iki ana bileşenden oluşur: EPP zararlı yazılımların sisteme girmesini önlerken, EDR (Endpoint Detection and Response - Uç Nokta Tespit ve Müdahale) daha gelişmiş saldırıları tespit edip otomatik müdahale eder. Özellikle uzaktan çalışma modelinin yaygınlaştığı günümüzde, farklı lokasyonlardan bağlanan cihazların korunması kritik önem taşır.

Kuruluma Başlamadan Önce Yapılması Gerekenler

1. Mevcut Güvenlik Yazılımlarını Kaldırın

Bilgisayarınızda farklı bir antivirüs yazılımı yüklüyse, yeni uç nokta koruması kurmadan önce mutlaka kaldırmalısınız. İki farklı güvenlik yazılımı aynı anda çalıştığında birbirlerinin tanım dosyalarını tehdit olarak algılayabilir ve sistem yavaşlamasına neden olabilir. Eski yazılımı Denetim Masası > Programlar ve Özellikler üzerinden tamamen kaldırın ve bilgisayarı yeniden başlatın.

2. Lisans ve Yönetim Yönteminizi Belirleyin

İşletmenizin ihtiyacına göre uygun bir uç nokta koruma çözümü seçmelisiniz. Microsoft Defender for Endpoint (Microsoft 365 Business Premium veya E5 lisansıyla gelen), Symantec, Kaspersky, Trend Micro gibi birçok seçenek bulunur. Cihaz sayınız 5-10 ise basit kurulum yeterli olabilir; ancak 20'den fazla cihazınız varsa merkezi yönetim konsolu (bulut tabanlı veya sunucu tabanlı) kullanmanızı öneririz.

3. Ağ ve Donanım Hazırlığı

Kurulum sırasında yazılımın tanım dosyalarını (tehdit veritabanını) indirmesi gerektiği için stabil bir internet bağlantısı şarttır. Bulut tabanlı yönetim kullanacaksanız güvenlik duvarınızda ilgili portların açık olduğundan emin olun. Ayrıca her cihazda en az 2 GB boş disk alanı bulunmalıdır.

Uç Nokta Koruması Kurulum Adımları

Adım 1: Kurulum Dosyasını İndirin

Seçtiğiniz çözümün resmi web sitesinden veya yönetim konsolunuzdan kurulum dosyasını (genellikle setup.exe veya installer.msi) indirin. Merkezi yönetim kullanıyorsanız, yönetim portalından 'onboarding paketi' veya 'yapılandırma paketi' adı altında özel bir kurulum dosyası alacaksınız - bu paket, cihazı otomatik olarak merkezi sisteme bağlar.

Adım 2: Kurulumu Başlatın

İndirdiğiniz kurulum dosyasına çift tıklayın ve yönetici hakları ile çalıştırın (Windows'ta sağ tıklayıp 'Yönetici Olarak Çalıştır' seçin). Karşınıza çıkan lisans sözleşmesini kabul edin. Kurulum türü sorarsa:

  • Managed Client (Yönetilen İstemci): Eğer şirketinizde merkezi bir yönetim sunucusu varsa bu seçeneği seçin. Kurulum sırasında sunucu adresini veya grup adını girmeniz istenecektir.
  • Standalone/Unmanaged Client: Tek başına kullanım için - merkezi yönetim olmadan her cihaz kendi kendini yönetir.

Adım 3: Kurulum Bileşenlerini Seçin

Standart kullanıcılar için 'Typical' (Tipik) kurulum yeterlidir ve şunları içerir: Gerçek zamanlı koruma (Real-Time Protection), tarama modülü, güvenlik duvarı entegrasyonu ve otomatik güncellemeler. İleri seviye kullanıcılar 'Custom' seçeneğiyle ek özellikler ekleyebilir (örneğin web filtreleme, cihaz kontrolü).

Adım 4: İlk Yapılandırma Ayarlarını Yapın

Kurulum sırasında şu ayarları yapılandırmanız istenebilir:

  1. Windows Defender'ı Devre Dışı Bırakma: Yeni yazılımınız ile çakışma olmaması için Windows'un kendi antivirüsünü otomatik kapatma seçeneğini işaretleyin.
  2. LiveUpdate/Otomatik Güncelleme: Kurulum sonrası tanım dosyalarının hemen güncellenmesi için bu seçeneği mutlaka aktif edin.
  3. Zamanlı Tarama: Haftalık tam tarama için bir gün ve saat belirleyin (örneğin Cumartesi 22:00 gibi bilgisayarın az kullanıldığı saatler).

Adım 5: Kurulumu Tamamlayın ve Yeniden Başlatın

'Install' veya 'Finish' butonuna tıklayın. Kurulum 5-10 dakika sürer. Tamamlandığında bilgisayarı mutlaka yeniden başlatın - böylece tüm koruma katmanları aktif hale gelir ve sistem başlangıcında güvenlik yazılımı otomatik çalışmaya başlar.

Kurulum Sonrası İlk Ayarlar

İlk Tam Taramayı Çalıştırın

Kurulum bittikten sonra hemen bir 'Full Scan' (Tam Tarama) başlatın. Bu, sistemde önceden var olan olası tehditleri temizler. Tarama 1-2 saat sürebilir, bu süreçte bilgisayarı kullanmaya devam edebilirsiniz ancak performans düşüklüğü yaşayabilirsiniz.

Gerçek Zamanlı Korumanın Açık Olduğunu Kontrol Edin

Yazılımın ana ekranından 'Real-Time Protection' veya 'Gerçek Zamanlı Koruma' bölümüne bakın. Bu özellik mutlaka 'Etkin' veya 'Açık' konumda olmalıdır - aksi takdirde sadece manuel taramalar yapılır, sürekli koruma çalışmaz.

Güncelleme Ayarlarını Doğrulayın

Yazılımın tanım dosyalarını (virüs veritabanını) her gün otomatik güncelleyecek şekilde ayarlanmış olduğunu kontrol edin. Ayarlar menüsünden 'Updates' veya 'Güncellemeler' bölümüne gidin ve 'Otomatik Güncelleme' seçeneğinin aktif olduğundan emin olun.

Microsoft Defender for Endpoint ile Merkezi Yönetim (Kurumsal)

Microsoft 365 Business Premium veya E5 lisansınız varsa, Microsoft Defender for Endpoint'i merkezi olarak yönetebilirsiniz:

  1. Microsoft 365 Defender Portal'a Giriş: security.microsoft.com adresine gidin ve yönetici hesabınızla oturum açın.
  2. Onboarding Paketi İndirin: Settings > Endpoints > Onboarding yolunu takip edin. İşletim sisteminizi (Windows 10/11, macOS, Linux) seçin ve 'Yapılandırma Paketi'ni indirin.
  3. Paketi Cihazlara Dağıtın: İndirdiğiniz .zip dosyasını açın ve içindeki WindowsDefenderATPOnboardingScript.cmd dosyasını hedef bilgisayarda yönetici olarak çalıştırın. Birkaç dakika içinde cihaz portala kaydolur.
  4. Güvenlik Politikalarını Ayarlayın: Endpoint Security > Antivirus menüsünden koruma seviyesini (Bulut Koruması, Saldırı Yüzeyi Azaltma Kuralları, Ağ Koruması) yapılandırın ve cihaz gruplarına atayın.
  5. Test Edin: Portal üzerinden bir test tehdidi çalıştırarak korumanın aktif olduğunu doğrulayın.

Sık Karşılaşılan Sorunlar ve Çözümleri

Kurulum 'Başka Antivirüs Bulundu' Hatası Veriyor: Eski antivirüs yazılımını tam olarak kaldıramamış olabilirsiniz. Yazılımın üreticisinin sitesinden 'removal tool' (kaldırma aracı) indirip çalıştırın, ardından tekrar deneyin.

Bilgisayar Çok Yavaşladı: İlk kurulum sonrası tam tarama devam ediyorken bu normaldir. Ancak sürekli yavaşlık varsa, Ayarlar'dan 'Zamanlı Tarama' saatini değiştirin veya tarama önceliğini 'Düşük' yapın.

Merkezi Konsola Bağlanmıyor: Güvenlik duvarı kurallarınızı kontrol edin. Ayrıca yönetim sunucusunun IP adresini veya domain adını doğru girdiğinizden emin olun. Ağ yöneticinizle iletişime geçin.

Güncellemeler İnmiyor: İnternet bağlantınızı ve proxy ayarlarını kontrol edin. Yazılımın güncelleme sunucularına erişim izni olması gerekir - gerekirse güvenlik duvarında istisna kuralı ekleyin.

Düzenli Bakım ve İzleme Önerileri

Uç nokta korumasını kurduktan sonra 'kur unut' yaklaşımı yanlıştır. Haftada bir kez yönetim konsolundan veya yazılımın ana ekranından şu kontrolleri yapın:

  • Gerçek zamanlı korumanın aktif olup olmadığı
  • Tanım dosyalarının güncel olup olmadığı (son güncelleme tarihi bugün veya dün olmalı)
  • Karantinaya alınan dosyalar varsa bunları inceleyin
  • Haftalık tarama raporlarını gözden geçirin

Aylık olarak tüm cihazlarınızda 'Manuel Tam Tarama' çalıştırın ve sonuçları karşılaştırın. Eğer bir cihazda sürekli tehdit tespit ediliyorsa, o cihazın kullanıcısına ek güvenlik eğitimi verin.

Sprint Teknoloji ile Kurumsal Uç Nokta Güvenliği

10'dan fazla cihazınız varsa veya merkezi yönetim kurmakta zorlanıyorsanız, profesyonel destek almanız zaman ve maliyet tasarrufu sağlar. Sprint Teknoloji olarak, Kağıthane merkezli ofisimizden işletmeniz için uç nokta koruma çözümlerinin seçimi, kurulumu ve yönetilen güvenlik hizmetleri sunuyoruz. Mevcut altyapınızı analiz edip ihtiyacınıza uygun çözümü belirliyor, tüm cihazlarınıza kurulumu gerçekleştiriyor ve sürekli izleme ile tehditlere anında müdahale ediyoruz.