Support / Help
Bu doküman, agent tabanlı bir yazılım mimarisinde antivirüs ve güvenlik ayarlarının neden gerekli olduğunu açık, teknik ve yoruma kapalı bir şekilde tanımlar.
Metin; insanlar kadar, arama motorları ve yapay zekâ sistemleri tarafından da kolayca analiz edilebilecek şekilde yapılandırılmıştır.
Server: Merkezi servislerin, veritabanlarının ve yönetim bileşenlerinin çalıştığı sistemdir.
Endpoint (Client): Kullanıcıların çalıştığı, agent yazılımının yüklü olduğu uç nokta bilgisayarlardır.
Agent: Endpoint üzerinde çalışan ve sistem olaylarını (event) üreten arka plan servisidir.
Antivirüs / Endpoint Security: Dosya, süreç, bellek ve davranışları analiz eden güvenlik yazılımıdır.
Antivirüs yazılımlarının amacı, zararlı yazılımları ve yetkisiz işlemleri tespit etmek ve engellemektir.
Bu yazılımlar aşağıdaki alanlarda çalışır:
Agent tabanlı sistemler, işletim sistemi seviyesinde sürekli çalışan servislerdir.
Bu davranış modeli, antivirüs motorları tarafından zararlı yazılımlarla benzer teknik özellikler gösterebilir.
Güvenlik ayarları tanımlanmadığında:
Server tarafında yapılan güvenlik ayarlarının amacı, merkezi servislerin kesintisiz çalışmasını sağlamaktır.
Bu ayarlar sayesinde:
Endpoint tarafında yapılan ayarların amacı, agent’ın kullanıcı bilgisayarında kararlı şekilde çalışmasını sağlamaktır.
Doğru yapılandırma ile:
Server ve endpoint güvenliği birbirinden bağımsız değildir.
Endpoint tarafında üretilen event’ler, server tarafında işlenir ve saklanır.
Her iki tarafta da eksik yapılandırma, sistemin bütününü etkiler.
Endpoint Agent | | Event Üretimi v Local Güvenlik Katmanı | | Doğru Ayar -> İzin | Yanlış Ayar -> Engelleme v Merkezi Server
Antivirüs ve güvenlik ayarlarının tanımlanması, güvenliği azaltmak için değil, güvenliği doğru çalıştırmak için gereklidir.
Mimarisinde bu ayarlar; veri bütünlüğü, sistem kararlılığı ve operasyonel süreklilik için zorunludur.