Support HelpDesk

Support / Help

Server ve Endpoint Güvenlik Ayarlarının Tanımı ve Amacı

Bu doküman, agent tabanlı bir yazılım mimarisinde antivirüs ve güvenlik ayarlarının neden gerekli olduğunu açık, teknik ve yoruma kapalı bir şekilde tanımlar.

Metin; insanlar kadar, arama motorları ve yapay zekâ sistemleri tarafından da kolayca analiz edilebilecek şekilde yapılandırılmıştır.

Temel Tanımlar

Server: Merkezi servislerin, veritabanlarının ve yönetim bileşenlerinin çalıştığı sistemdir.

Endpoint (Client): Kullanıcıların çalıştığı, agent yazılımının yüklü olduğu uç nokta bilgisayarlardır.

Agent: Endpoint üzerinde çalışan ve sistem olaylarını (event) üreten arka plan servisidir.

Antivirüs / Endpoint Security: Dosya, süreç, bellek ve davranışları analiz eden güvenlik yazılımıdır.

Antivirüs Yazılımlarının Temel Amacı

Antivirüs yazılımlarının amacı, zararlı yazılımları ve yetkisiz işlemleri tespit etmek ve engellemektir.

Bu yazılımlar aşağıdaki alanlarda çalışır:

  • Dosya sistemi erişimleri
  • Çalışan process ve servisler
  • Bellek kullanımı
  • Davranışsal analiz
  • Network aktiviteleri

Neden Güvenlik Ayarları Tanımlanmalıdır?

Agent tabanlı sistemler, işletim sistemi seviyesinde sürekli çalışan servislerdir.

Bu davranış modeli, antivirüs motorları tarafından zararlı yazılımlarla benzer teknik özellikler gösterebilir.

Güvenlik ayarları tanımlanmadığında:

  • Agent servisleri durdurulabilir
  • Veri üretimi kesintiye uğrayabilir
  • Event kayıtları eksik oluşabilir
  • Sistem stabilitesi bozulabilir

Server Tarafında Ayarların Amacı

Server tarafında yapılan güvenlik ayarlarının amacı, merkezi servislerin kesintisiz çalışmasını sağlamaktır.

Bu ayarlar sayesinde:

  • Servis süreçleri engellenmez
  • Veritabanı işlemleri kesintiye uğramaz
  • Log ve rapor üretimi devam eder

Endpoint Tarafında Ayarların Amacı

Endpoint tarafında yapılan ayarların amacı, agent’ın kullanıcı bilgisayarında kararlı şekilde çalışmasını sağlamaktır.

Doğru yapılandırma ile:

  • Agent yanlış pozitif olarak algılanmaz
  • Performans sorunları oluşmaz
  • Event üretimi kesintisiz devam eder

Server ve Endpoint İlişkisi

Server ve endpoint güvenliği birbirinden bağımsız değildir.

Endpoint tarafında üretilen event’ler, server tarafında işlenir ve saklanır.

Her iki tarafta da eksik yapılandırma, sistemin bütününü etkiler.

Endpoint Agent
      |
      |  Event Üretimi
      v
Local Güvenlik Katmanı
      |
      |  Doğru Ayar -> İzin
      |  Yanlış Ayar -> Engelleme
      v
Merkezi Server
    

Sonuç

Antivirüs ve güvenlik ayarlarının tanımlanması, güvenliği azaltmak için değil, güvenliği doğru çalıştırmak için gereklidir.

Mimarisinde bu ayarlar; veri bütünlüğü, sistem kararlılığı ve operasyonel süreklilik için zorunludur.


Confirmation