Kaspersky Veri Şifreleme Modülü Kurulumu

Sabit sürücü şifrelemesi için hazırlık

Sabit sürücü şifrelemenin temel özellikleri

  • Uygulama sektörlere göre sabit diskleri şifreler. Şifreleme, Kaspersky Güvenlik Merkezi ilkesi uygulandığında başlatılır.
  • Uygulama, sabit disklerin tüm mantıksal bölümlerini şifreler.
  • Sabit sürücü şifrelemesi tamamlandıktan sonra işletim sisteminde oturum açtığınızda, sabit sürücülere erişmek ve işletim sistemini başlatmak için Kimlik Doğrulama Aracısı’nda kimlik doğrulamanız gerekir. Bunu yapmak için, Kimlik Doğrulama Aracısı hesap yönetimi görevlerini kullanarak ağ yöneticisi tarafından ayarlanan hesap kullanıcı adını ve şifreyi girin. Bu hesaplar, işletim sistemine giriş yapmak için kullanılan Microsoft Windows kullanıcı hesaplarına dayanmaktadır.
  • Kimlik Doğrulama Aracısı kullanıcı hesaplarını yönetebilir ve kullanıcıların Kimlik Doğrulama Aracısı hesabı kullanıcı adı ve parola ile otomatik olarak işletim sisteminde oturum açabilmelerini sağlamak için Tek Oturum Açma (SSO) teknolojisinikullanabilirsiniz.
  • Şifreli sabit disklere yalnızca Kaspersky Endpoint Security yüklü ve sabit sürücü şifrelemesine sahip bilgisayarlardan erişilebilir (aşağıdaki tabloya bakın). Bu, şifrelenmiş sabit sürücüde depolanan bilgilerin şirket LAN’ının dışında kullanıldığında sızma riskini en aza indirir.

Kaspersky Veri Şifreleme Modülü Kurulumu

Gereksinimler

Politikadaki şifreleme ayarlarını yapılandırmadan önce, yönetilen bilgisayarın ve Yönetim Sunucusunun aşağıdaki koşulları karşıladığından emin olun:

Yönetilen bilgisayar Sunucu
1. Sabit sürücüler bileşeninin şifrelenmesi, Windows için Kaspersky Endpoint Security 10’un bir parçası olarak kurulur. 1. Yönetim Sunucusu sürüm 10 yüklüdür.
2. Ağ Aracısı sürüm 10 yüklüdür. 2. Veri şifreleme ve koruma ayarlarıpolitikada görüntülenir .
3. Gelişmiş koruma modunu sağlayan bir lisans eklendi.

Şifreleme teknolojisi

Windows için Kaspersky Endpoint Security 10’da aşağıdaki teknolojiler bulunmaktadır:

  • Kaspersky Disk Şifreleme
  • Bitlocker sürücü şifreleme

Windows Sunucular için Kaspersky Endpoint Security 10’da yalnızca BitLocker Sürücü Şifrelemesi bulunur.

Kaspersky Disk Şifreleme

Bilgisayarda BitLocker kullanarak şifrelenmiş olan sabit sürücüler varsa Kaspersky Disk Encryption teknolojisi uygulanamaz.

Kaspersky Disk Şifrelemesi’ni kullanarak sabit sürücüleri şifrelemek için aşağıdakileri yapın:

  1. Kaspersky Güvenlik Merkezi 10’u açın.
  2. Git Politikalar düğümü. Kaspersky Endpoint Security 10 ilkesi için özellikleri açın.
  3. Sabit disklerin şifrelenmesine git.
  4. In Şifreleme teknolojisi alanında, seçmek Kaspersky Disk Encryption .

Resim: Bir şifreleme teknolojisi seçin.

  1. In Şifreleme modu alanında, seçmek Şifrele tüm sabit diskler .

Resim: Bir şifreleme teknolojisi seçin.

  1. Click Evet de uygula sabit disk şifreleme ayarları penceresinden.

Resim: Sabit sürücü şifreleme ayarlarının uygulanması

  1. Git Ortak şifreleme ayarlarına ve yapılandırmak Kimlik Doğrulama Aracı şifre ayarlarını .
  2. Tamam’a tıklayın ve politika iş istasyonuna uygulanırken bekleyin.

Sabit sürücü şifreleme görevini başlattığınızda, Windows için Kaspersky Endpoint Security 10, tüm sabit sürücülerdeki tüm verileri şifreler. Sabit sürücü şifrelemesi biraz zaman alabilir. Gerekirse, şifrelenmemesi gereken belirli sabit diskleri seçebilirsiniz.

Kullandığınız Windows için Kaspersky Endpoint Security 10 sürümüne bağlı olarak şunları yapabilirsiniz:

  • SP1 MR4 (10.2.6.3733) ve daha eski sürümler için:
    • Kimlik Doğrulama Aracısı hesabı için kullanıcı adı ve şifre girin.
    • Geçerli kullanıcı oturumu sırasında şifreli sabit sürücüye erişmek için yeni bir şifre oluşturun.
    • Şifreli sabit sürücüye erişmek için geçici bir şifre oluşturun.
  • SP2 Sürümü (10.3.0.6294):
    • Kimlik Doğrulama Aracısı hesabı için kullanıcı adı ve şifre girin.
    • Şifreli sabit sürücüye erişmek için geçici bir şifre oluşturun.

Bitlocker sürücü şifreleme

BitLocker Sürücü Şifrelemesi, yalnızca Windows için Kaspersky Endpoint Security 10 sürümü SP2’den (10.3.0.6294) kullanılabilir.

BitLocker Sürücü Şifreleme teknolojisinin bir sunucu işletim sistemi çalıştıran bilgisayarlarda çalışması için, Rol Ekleme Sihirbazı’nı kullanarak BitLocker Sürücü Şifrelemesi bileşenini yüklemeniz gerekebilir.

BitLocker Sürücü Şifrelemesi’ni kullanarak sabit sürücüleri şifrelemek için:

  1. Kaspersky Güvenlik Merkezi 10’u açın.
  2. Git Yönetilen cihazlar ve açık Politikalar.
  3. Kaspersky Endpoint Security 10 ilkesi için Özellikleri açın ve sabit disklerin şifrelenmesine gidin.
  4. In Şifreleme teknolojisi alanında, seçmek Bitlocker Sürücü Şifreleme.

Resim: Bir şifreleme teknolojisi seçin.

  1. In Şifreleme modu alanında, seçmek Şifrele tüm sabit diskler .

Resim: Bir şifreleme teknolojisi seçin.

  1. Şifreleme ayarlarını yapılandırın.
  2. Tamam’a tıklayın ve politika iş istasyonuna uygulanırken bekleyin.

Resim: Şifreleme ayarlarının yapılandırılması

Politika, Kaspersky Endpoint Security 10 ile iş istasyonuna uygulandıktan sonra, aşağıdaki istekler yapılacaktır:

  • Şifreleme ilkesi bir sistem sabit sürücüsüne uygulanırsa, bir PIN kodu isteyen bir pencere görünecektir.
  • İşletim sisteminde FIPS uyumluluğu etkinse, kurtarma anahtarı dosyalarını kaydetmek için bir USB aygıtı bağlamanızı isteyen bir pencere görünecektir. Bu istek, Windows 8 ve sonrasında gerçekleşecektir.

Ajanda Kimlik Doğrulama

Sabit sürücü şifrelemeyi tamamladıktan sonra bilgisayarı yeniden başlattığınızda, işletim sistemini yüklemek için Kimlik Doğrulama Aracısı’ndaki kimlik doğrulama sürecinden geçmeniz gerekir.

Kimlik Doğrulama Aracısı’ndaki kullanıcı kimliği şu şekilde tamamlanır:

  • Kaspersky Security Center 10’daki LAN yöneticisi tarafından oluşturulan Kimlik Doğrulama Aracısı hesabının kullanıcı adı ve şifresini girme.
  • Bilgisayara bağlı belirteç veya akıllı kart için şifre girme.

Sabit sürücü şifrelemesi sırasında bilgisayarı kapatır veya yeniden başlatırsanız, Kimlik Doğrulama Aracı, işletim sistemi yeniden başlatılmadan önce yüklenir. Kaspersky Endpoint Security, aracıdaki kimlik doğrulamasını tamamladıktan ve işletim sistemi başlatıldıktan sonra sabit sürücü şifrelemesini sürdürecektir.

Sabit sürücü şifrelemesi sırasında işletim sistemi hazırda bekletme moduna geçerse, Kimlik Doğrulama Aracı hazırda bekletme modundan çıktığında yüklenir. Kaspersky Endpoint Security, aracıdaki kimlik doğrulamasını tamamladıktan ve işletim sistemi başlatıldıktan sonra sabit sürücü şifrelemesini sürdürecektir.

Sabit sürücü şifrelemesi sırasında işletim sistemi uyku moduna girerse, Kaspersky Endpoint Security, Kimlik Doğrulama Aracısı’nı yüklemeden uyku modundan çıktıktan sonra şifrelemeyi yeniden başlatır.

İşletim sistemini yüklemeden önce bir etki alanı ve Kimlik Doğrulama Aracısı hesabı kullanıcı adı ve şifre girin. Devam et’i tıklayın.

Resim: Kimlik Doğrulama Aracı penceresi

Kullanıcı adı ve şifre doğruysa, işletim sistemi yüklenmeye başlayacaktır. Şifrenizi kaybettiyseniz veya tanınmıyorsa, şifre geri yükleme işlevini kullanın.

Aracıda Kimlik Doğrulama: Şifreli sabit sürücüye erişmek için şifre isteme

Bu kimlik doğrulama aracı sadece Windows SP1 MR4 için (10.2.6.3733) Kaspersky Endpoint Security 10 ve daha eski sürümlerde kullanılabilir.

Eğer şifre iste aktif kullanıcı seçeneği ilkesinde etkinleştirildiğinde, şifreli sistem sabit disk erişim için talep şifre politikası uygulanmaz ve sabit disk şifreleme görev başlatıldı sonra pencerenin bilgisayarda görünür.

Geçerli kullanıcı oturumu sırasında şifreli sabit sürücüye erişmek için şifre istemek için:

  1. Şifreli sabit sürücüye erişmek için bir şifre belirleyin. Tamam’a tıklayın.

Resim: Şifre penceresi gir

İlk kez Tek Oturum Açma (SSO) teknolojisini kullan seçeneği etkinleştirildiyse, ilk yeniden başlatma sırasında 1. Adımda belirlediğiniz şifreyi girmeniz gerekecektir. Windows kullanıcı hesabı parolanızı Windows karşılama ekranında girmeniz gerekir. Bundan sonra, Agent ve Windows şifresi için şifre senkronize edilir. Bundan sonra, Kimlik Doğrulama Aracı yalnızca Windows kullanıcı hesabı şifresinin sistemde otomatik olarak oturum açmasını isteyecektir.

Eğer kullanın Tek Oturum Açma (TOA) teknolojisi seçeneği ilkesinde etkin değildir, Kimlik Doğrulama Ajan şifre girmek gerekir ve edecektir ardından Windows kullanıcı hesabı şifresi, bilgisayarınızı başlattığınızda.

  1. Parola Windows hesap parolasıyla eşleşmiyorsa, Evet’i tıklatın.

https://support.kaspersky.com/images/9386-413-196240.png

  1. Şifreniz kaydedilene kadar bekleyin.

https://support.kaspersky.com/images/9386-513-196243.png

  1. İşlemin başarıyla tamamlandığından emin olun. Tamam’a tıklayın .

https://support.kaspersky.com/images/9386-613-196244.png

  1. Bilgisayarı yeniden başlat.
  2. Aracıda tam kimlik doğrulaması.

Aracıda Kimlik Doğrulama: Şifrelenmiş sabit sürücüye erişmek için geçici bir parola oluşturun

Windows için Kaspersky Endpoint Security 10, her kullanıcı için Kimlik Doğrulama Aracısı’nın parola politikasına uygun olarak geçici bir parola üretecektir. Şifre daha sonra Yönetim Sunucusuna aktarılır.

Geçici bir şifre almak için:

  1. Şifrelenmiş sabit sürücüye erişim kazanmak için yöneticiden şifre isteyin.
  2. Kaspersky Güvenlik Merkezi 10’u açın.
  3. Yönetilen cihazlara git.
  4. Bilgisayarın Özellikleri’ni açın ve Görevler’e gidin.
  5. Şifreleme’yi (hesap yönetimi) seçin ve Özelliklerini açın.
  6. Özellikler’e gidin.
  7. Gerekli kullanıcı hesabını açın.

Resim: Veri Şifreleme (hesap yönetimi) penceresi

  1. Orijinal şifreyi göster seçeneğini etkinleştirin.

Resim: Kimlik doğrulama aracısı penceresinde hesap özellikleri

Kimlik Doğrulama Aracısı için geçici bir şifre aşağıdaki alanda gösterilecektir. Yönetici daha sonra kullanıcılara geçici şifrelerini bildirir.

  1. Sistem yeniden başlatıldığında, hazırda bekletme modundan çıkıldığında Ajanda kimlik doğrulaması tamamlanır. Gerekirse geçici şifreyi değiştirin .

Kullanıcı, sabit sürücü şifrelemesinden önce kullanıcı hesabının (örneğin, Kav4isa \ user2) altında işletim sistemine giriş yapmadıysa, kendi hesapları için bir Kimlik Doğrulama Aracısı şifresi oluşturulmaz. Bu durumda, kullanıcı hesabını Şifreleme (hesap yönetimi) görevine ekleyin ve bunun için bir şifre belirleyin.

Kaspersky Sandbox Gelişmiş Tehditlere Karşı Otomatik Koruma Özelliği

Kaspersky, uç nokta koruma platformları tarafından tespit edilemeyecek şekilde tasarlanan gelişmiş tehditlere karşı mücadelede kurumlara yardımcı olmak için yeni Kaspersky Sandbox çözümünü kullanıma sundu. Yeni şüpheli dosyaları otomatik olarak analiz eden çözüm, aldığı kararı kurulu uç nokta koruma platformuna iletiyor. Sonuç olarak kurumlar, deneyimli tehdit analistlerine veya yeterli kaynaklara sahip olmasalar bile önceden bilinmeyen tehditlere karşı güvenliklerini güçlendiriyor.

Kaspersky Sandbox Gelişmiş Tehditlere Karşı Otomatik Koruma Özelliği


Kaspersky’nin BT karar alıcıları arasında yaptığı ankette, KOBİ’lerin yüzde 47’si ve kurumsal şirketlerin yüzde 51’i standart saldırılarla gelişmiş saldırılar arasındaki farkı anlamanın giderek zorlaştığını belirtti. Bu da güvenlik analistlerinin soruşturma ve en kritik tehditlere müdahale etmek yerine sayısız şüpheli dosyayı değerlendirmeye vakit harcaması gerektiği anlamına geliyor. Daha büyük KOBİ’lerde ve küçük kurumsal şirketlerde bu durum çok daha zorlayıcı olabiliyor. Bu tür şirketlerde BT güvenliğinden sorumlu yeterli sayıda kişi olmadığından güvenlik sorumluluğunun tümü BT departmanının üzerine düşüyor. Bu şirketler gelişmiş saldırılar da dahil olmak üzere büyük kurumsal şirketlerin karşılaştığı tüm tehditlere de büyük ölçüde maruz kalıyor.

Deneyimli güvenlik analistlerine yönelik tehdit istihbaratı hizmetlerinin aksine Kaspersky Sandbox, riskli nesnelerin etkisini incelemek için manuel müdahale gerektirmiyor. Kaspersky Endpoint Security for Business veya diğer bir uç nokta güvenlik çözümü, davranışları derinlemesine incelenmeden zararlı olarak nitelendirilemeyecek şüpheli bir nesne tespit ettiğinde bunu otomatik olarak Kaspersky Sandbox’a gönderiyor.

Kaspersky Sandbox bir nesnenin zararlı amaç taşıyıp taşımadığını anlamak için davranış analizi yapıyor. Bu amaçla tüm belirtiler toplanıp analiz ediliyor. İncelenen nesne, şifreleme veya sıfır günü açığından yararlanarak zararlı dosya indirme gibi davranışlarda bulunduğu takdirde Kaspersky Sandbox bunu zararlı yazılım olarak tanımlayıp müdahale için uç nokta koruma çözümüne gönderiyor. Kaspersky Endpoint Security for Business tehdidin kurum içinde yayılmasını engellemek için otomatik olarak bu nesneyi karantinaya alabiliyor, kullanıcıya bilgi veriyor, işletim sisteminin kritik alanlarını tarayabiliyor veya nesneyi kurumdaki diğer makinelerde de aratabiliyor.

Ayrıca Kaspersky Sandbox nesnenin bir tehdit olduğuna dair bilgiyi Kaspersky Sandbox sunucusundaki ön belleğe kaydediyor. Bu sayede, ağdaki başka bir uç nokta Kaspersky Sandbox’ta daha önce çalıştırılan bir dosyanın analizini istediğinde dosyanın yeniden taranmasına gerek kalmadan bu bilgi paylaşılabiliyor. Bu da müdahaleyi hızlandırmasının yanı sıra sanal makinelerdeki sunucuların iş yükünü azaltıyor.

Kaspersky Sandbox, Kaspersky Endpoint Security for Business tarafından sunulan koruma düzeyini, gelişmiş tehditlere otomatik müdahale olanağı veren en bir güvenlik katmanıyla destekliyor. Ayrıca, sunulan API ile Kaspersky Sandbox’ı diğer uç nokta koruma platformlarıyla da entegre etmek mümkün.

Kaspersky B2B Ürün Pazarlama Müdürü Sergey Martsynkyan, “Her ölçekten şirketin, uç nokta koruma platformlarının gözünden kaçabilecek tehditlere karşı güvenliğe ihtiyacı var. Ancak, gelişmiş saldırılara karşı kurumsal sınıf çözümleri etkin bir şekilde kullanmak için genellikle gelişmiş güvenlik analistleri de gerekiyor. Küçük şirketler bu tür uzmanları çalıştıracak güce pek sahip olmuyor. Bu yüzden Kaspersky Sandbox gibi bir çözüme ihtiyaçları var. Bu çözüm BT güvenlik uzmanları olmadan da bu sorunu çözebiliyor. Kurumsal şirketler Kaspersky Sandbox ile bütçelerini optimize edebiliyor ve genelde güvenlik işlerinin de BT uzmanlarına kaldığı şubelerde eleman açığını kapatabiliyor.” dedi.

Kaspersky Haber

Kurumsal Segmentte Fidye Yazılımlarına Karşı Koruma

Kurumsal Segmentte Fidye Yazılımlarına Karşı Koruma

Saldırıya karşı önlem almak için, kesinlikle bir antivirüs yazılımı kurmuş olmanız ve kurumsal ağınızın güvenliğini sağlamanız gerekmektedir.

Hangi dosyalar şifrelenmektedir? Fidye yazılımlar ağırlıklı olarak alttaki doya türlerini değiştirmektedir:

Dosya Türleri Uzantılar Dosya Türleri Uzantılar Dosya Türleri Uzantılar
Dökümanlar .doc Sıkıştırılmış

Dosyalar

.rar Veritabanları .mdb
.docx .zip .1cd
.pdf .7z .sqlite
.ppt .tar .sql
.pptx .gz
.rtf
.odt
.odp
.ods
.djvu
Görüntüler .jpg Oynatıcılar .avi Diğer .kwm
.jpeg .mp3 .iso
.bmp .wav .torrent
.gif .mkv .php
.png .flac .c
.psd .mp4 .cpp
.cdr .mov .pas
.dwg .wmv .cer
.max .key
.3ds .pst
.lnk

Tamamen yeni bir fidye yazılım türü

Hackerler sürekli olarak fidye yazılımlarda kullandıkları teknolojileri geliştirmektedirler. Sadece dosya türlerini şifrelemekle kalmayıp, diskinizde bulunan işletim sistemi de dahil tüm bilgilerin yok olmasına sebep olacak sistem tablolarına da saldırmaktadırlar.

Şifrelenmiş dosyalar neden her zaman kırılamamaktadır?

Günümüz fidye yazılımları çok karışık yapıda bir şifrelemeye ve anahtar oluşturma şemalarına sahiptir. Veriler genelde AES algoritmasına göre şifrelenir ve şifreyi açacak AES anahtarının kendisi de RSA algoritmasına göre ikinci bir kez şifrelenir. Anahtarın kendisi ikinici bir defa şifrelenmemiş olsa bile AES-256 (128) algoritması ile şifrelenmiş bir veriyi kırmak günümüz bilgisayar teknolojisiyle bile imkansızdır.

Tüm bunlara ek zorluk olarak bir de şifreleme anahtarının her bir cihaz için yeniden oluşturulmasıdır. Böyle bir durumda bir bilgisayar için bir decryptor’a sahip olduğunuzda bunu diğer etkilenmiş bilgisayarlarınız için kullanamayacağınız anlamına gelmektedir.

Şifrelenmiş dosyaları kırmanın mümkün olduğu tek senaryolar, hackerlar tarafından kullanılan algoritmanın kendi algoritmaları olması veya hata barındıran algoritmalar kullanıyor olmalarından geçiyor. Zararlı yazılımların sıkça depolandığı konumlar Fidye yazılımlar sıklıkla aşağıdaki konumlarda görülmektedir

Lokasyon (konum) Adres Şablonu Not
APPDATA Drive:\Documents and Settings\%UserName%\Application Data\

Drive:\Users\%UserName%\AppData\Roaming\

“%USERPROFILE%\AppData\Local”

“%USERPROFILE%\Local Settings\Application Data”

for NT/2000/XP for Vista/7/8 for Vista/7/8 for NT/2000/XP
TEMP (temporary system directory) %TEMP%\???????.tmp\

%TEMP%\???????.tmp\??\

%TEMP%\???????\

%WINDIR%\Temp

Örnek: temp\vum35 a5.tmp

Örnek: temp\7ze54

18.tmp\mp

Örnek: temp\pcrdd2 7

Web tarayıcılarının geçici konumları “%USERPROFILE%\Local Settings\Temporary Internet Files\”

“%LOCALAPPDATA%\Microsoft\Windows\Temporary Internet Files\”

..\temporary internet files\content.ie5\

..\temporary internet files\content.ie5\????????\

NT/2000/XP için

Vista/7/8 için

“?” = a-z, 0-9

Masaüstü “%UserProfile%\Desktop\”
Geri dönüşüm kutusu Drive:\Recycler\

Drive:\$Recycle.Bin\

Drive:\$Recycle.Bin\s-1-5-21-??????????-??????????-??????????-1000

“?” = 0-9
Windows sistem konumu “%WinDir%”

“%SystemRoot%\system32\”

Kullanıcı klasörleri konumu %USERPROFILE%\MyDocuments\

%USERPROFILE%\MyDocuments\Downloads

Tarayıcılar tarafından indirilen dosya konumları %USERPROFILE%\Downloads
Başlangıç konumu %USERPROFILE%\Start Menu\Programs\Startup

Açık barındıran platformlar

Bilinmelidir ki günümüz fidye yazılımları sadece Windows tabanlı işletim sistemlerini etkilememektedirler. MAC Os çalıştıran

bilgisayarlar, akıllı telefonlar ya da Android çalıştıran tabletler ve sanal (VDI) yapılarda çalışan yazılımlarda risk altındadır. Bahsedilen bu cihazlar asıl hedef olmaksızın bir kurumsal ağa sızmak için zararlı kod sızıntısı gerçekleştirebilir. Böyle bir ihtimalin önüne geçebilmek için kurumsal kaynaklarınızı kullanan tüm cihazların güvenliğini sağlamak zorundasınız.


Saldırıya açık hale getiren sebepler

Kaspersky Lab tarafından yürütülen araştırmalar sonucunda, sistemlerde oluşan açıkların sebepleri aşağıdaki gibi bir dağılım göstermektedir.

% toplam sebepler Sızıntı Sebebi
37 % Zararlı yazılımı tespit edememe (yeni türler)
21 % 48 % Güncellenmemiş Anti-Virüs sürümü
16 % Anti-Virüs yazılımının olmayışı
11 % Güncellenmemiş Anti-Virüs veritabanı
11 % Windows sunucularda son kullanıcı ürünlerinin kullanımı
5 % Anti-virüs koruması kısmen veya tamamen devredışı

Sıklıkla kullanılan koruma çözümleri her zaman %100 koruma sağlayamamaktadır. Riskleri minimize etmek için güvelik yazılımı düzgün bir şekilde yapılandırılmalıdır.

Araştırılan vakalarda kurbanların bilgisayarlarında “System Watcher” bileşenin devre dışı olduğu veya hiç kullanılmadığı ortaya çıkmıştır.


Fidye yazılımlara karşı koruma sağlama

Fidye yazılımlarına karşı efektif bir koruma sağlamanın yolu kurumsal ağın korunmasından geçmektedir.

IT güvenliği üzerine temel tavsiyer

Çalışanların bilgi güvenliliği konusunda yeterliliği…

Bir şirketin en büyük güvelik zafiyeti çalışanlarıdır. Buna bağlı olarak çalışanlara bilgi güvenliği konusunda düzenli olarak ölçüm yapmak zorundasınız. Çalışanların, Phising e-postalara (balık avlama) karşı, şüpheli linklere tıklamaya ve diğer riskli davranışlara karşı bilinçlendirilmeleri gerekir.

Kullanıcıların ağ ve şirket kaynaklarına erişimini kısıtlayan kural ve rollerin kullanımı

System yöneticisi araçlarının her bir cihaza sızma riskini minimize etme ve saldırının tüm ağa bulaşmasını önlemek adına kullanılması:

Kullanıcıların görev ve sorumlulukların performansı adına tamamen bilinçli olmadıkça yerel yönetici hakkına sahip olmamaları gerekir.

Kullanıcıların iç networkte paylaşılmış klasörlerin tümünüe yazma haklarının olmaması gerekmektedir. Böyle bir senaryoda zararlı yazılımın bulaştığı bir bilgisayarın tüm ağ kaynaklarına zararlı kodu bulaştırmasının önüne geçilecektir.

Kullanıcıların görev ve sorumluluklarının performansı adına tamamen bilinçli olmamaları halinde şirketin dış ağ kaynaklarına erişimide kısıtlanmış olması gerekmektedir. Böyle bir senaryoda zararlı bir linke tıklanılması engellenir.


Verilerin düzenli olarak yedeklenmesi

Şifrelenmiş dosyaları kurtarabilmenin diğer bir yolu ise düzenli olarak yedek almaktır. Eğer yedek kopyaları mevcut ise bir fidye saldırısı durumunda saldırı kolayca bertaraf edilmiş olur.

Yedek oluşturma ve depolanmaları konusunda tavsiyeler

Bilinmelidir ki yedeklenmiş veriler de fidye yazılımları tarafından etkilenebilir. Günümüz fidye yazılımları, işletim sistemi tarafından alınan yedek kopyalarını da yok etmektedir. Böyle bir durumda işletim sisteminin almış olduğu yedeklerden dönmek imkansız hale gelmektedir.

Böyle bir durumla karşılaşmamak için aşağıda yer alan adımlar uygulanmalıdır;

Verilerinizi çıkarılıabilir sürüler veya blutu tabalı çözümler gibi bilgisayarların dışında tutmalısınız. Yedek kopyalarınızı şifrelenmiş kasalarda tutmalısınız.

Böyle bir durumda fidye yazılım yedeklerin bulunduğu konuma erişememektedir.

Ayrıca çok önemli verilerinizin bir fidye yazılım saldırısından etkilenmesi durumunda en güncel haline ulaşmanız açısından yedeğini daha sık aralıklarla almanız önemlidir.


İşletim sistemlerinin güncelleştirmeleri ve kurulumlarının düzenli takip edilmesi

Fidye yazılımlar, diğer tehditlerde olduğu gibi saldırı gerçekleştirdiğinde işletim sistemlerinin açıklarını ortaya çıkarmaktadır. İşletim sistemi üreticileri açıkları kapatmak için düzenli olarak güncelleştirmeler yayınlamaktadırlar. İşletim sistemlerinin güncelleştirmelerini düzenli olarak yüklemek potansiyel saldırıların önüne geçecektir.

Bu durum bilgisayarda çalışan diğer uygulamalar içinde geçerlidir. Bir çok uygulama hackerların potansiyel saldırıları için açıklar barındırmaktadır. Bu sebepten dolayı kullandığınız uygulamalarında güncelleştirmelerini takip edip kurmanız gerekmektedir. Yazılım üreticileri ürünlerindeki açıkları kapatmak için sürekli yama ve güncelleme yayınlamaktadırlar.


Antivirüs kurulumu ve güncellemelerinin düzenli takibi

Daha önce de belirtildiği gibi, fidye yazılımlar tarafından gerçekleştiren saldırıların başarısı bilgisayarda bulunan bir güvenlik çözümünün olmayışına ya da mevcut Anti-Virüs yazılımının veri tabanının güncel olmamasına bağlıdır. Dünya genelinde her bir dakikada çok büyük sayıda yeni tehditler ortaya çıkmaktadır. Çalıştırdıkları algoritmalar gün geçtikçe daha da kompleks ve akıllı hale gelmektedir. Bir Anti-Virüs yazılımını güncel veritabanlarıyla kullanarak, fidye yazılım tehditlerinden kurum ağı ve cihazlarını önemli ölçüde koruyabilirsiniz. Daha da iyisi mevcut güvenlik yazılımınızı düzgün bir şekilde yapılandırmanız henüz ortaya çıkmamış tehdit türlerine karşısında sizi bir adım önde tutar.

Bu dökümanın bundan sonraki kısmında Kaspersky Endpoint Security 10 ve Kaspersky Security for Windows Server 10 ürünlerinin fidye yazılımlarına karşı nasıl daha stabil bir koruma için yapılandırılacakları anlatılacaktır. (Henüz dijital imzaları ile tespit edilememiş olanlarda buna dahildir.)


Fidye yazılımlara karşı Kaspersky Lab ürünlerinin ayarlanması üzerine tavsiyeler

Kaspersky Endpoint Security 10 ve Kaspersky Security for Windows Server 10 olarak bilinen Kaspersky Lab ürünleri Fidye yazılımlarına karşı basit ayarlarla koruma sağlamayı garantilemektedir.

Son kullanıcı bilgisayarlarının korunması

Temel ayarlar

Aşağıda bir fidye yazılım saldırısında kullanıacak temel bileşenler bulunmaktadır:

Mail Anti-Virus – Gelen e-postalarda zararlı ekler içeren ekleri, phising linkleri ve e-posta içerisinde yer alan zararlı linkleri tarar.

Web Anti-Virus – Web trafiğini tarar ve tehlikeli web kaynaklarına erişimi engeller. File Anti-Virus – Yerel disk üzerindeki objeleri tarar

System Watcher – Sistemde bulunan uygulamaların davranışlarını analiz edip veritabanlarda bulunan zararlı yazılımların davranışlarının modellemesiyle karşılaştırır. Eğer bir uyum tespit ederse, zararlı yazılımın sistemde sebep olduğu değişikliği geri alır.

Altta bulunan bileşenlerin daha sağlıklı bir koruma adına ek ayarlara ihtiyacı bulunmamaktadır. Kaspersky Lab uzmanları tarafından yapılandırılan temel ayarları, uygulamanın versiyonunun ve veritabanın da güncel olduğu varsayımıyla fidye yazılımlara karşı sağlıklı çalışmaktadır.

Kaspersky Endpoint Security’nin ilke ayarlarında temel koruma bileşenlerinin seçili olduğundan emin olmalısınız.

Kaspersky Security Network Bilinmelidir ki bu kısma kadar bahsedilen tüm bileşenler Kaspersky Security Network’te (KSN) yer alan bulut veritabanından ve

spesifik dijital imzalardan yararlanmaktadır. Yeni bir zararlı yazılımın veritabanına eklenmesi ve bu veritabanından faydalanan tüm

kullanıcılara dağıtılması biraz zaman alsa da,yeni tehditler ile ilgili veriler anlık olarak KSN’e dahil edilmektedir. En güncel fidye

yazılımların verisi ürünlerin veritabanına daha henüz dahil edilmemişken bile bulut tabanlı veritabanı bu zararlı yazılımların tespit edilmesine yardımcı olur.

Yapılandırma talimatları

Kaspersky Security Center içerisinde yer alan

Kaspersky Endpoint Security ilkesini açın. Sol tarafta yer alan Anti-Virüs bölümünü açın. Bileşen isminin yanında yer alan kutucuğun işaretlenerek seçili ve kilidin kapalı olduğundan emin olun.

Diğer bileşenler için bu ayarları kontrol edin.

Ek ayarlar

Bu ayarlara ek olarak Application Startup Control ve Application Privilege Control bölümleri yapılandırılabilir. Bu bileşenler, bilinmeyen ve şüpheli uygulamaların hassas dosyalara ve dış ağınıza erişirken kullanılan izinleri ayarlamanızı ve bahsi geçen uygulamarı engellemenizi sağlar.

Uygulamaların Temp klasörlerinden ve çıkarılabilir disklerden başlamalarını engelleme

Daha önce de bahsedildiği gibi, birçok vakada, web’den veya e-postalardan gelen zararlı yazılımlar Appdata (Application Data), geçici sistem klasörü (TEMP) veya bir tarayıcının geçici dosyalarını barından bir klasörde başlatılmaktadır. Buna ek olarak zararlı bir yazılım, bilgisayara çıkarılabilir sürücülerden de bulaşablir.

Application Startup Control bu tür riskleri ortadan kaldırmaktadır. Korumayı iki aşamada düzgün bir şekilde yapılandırılabilir:

Bir uygulama kategorisi oluşturup, potansiyel tehlike teşkil eden konumları bu kategoriye ekleyebilirsiniz. İlke içerisinde bu kategoriye bağlı uygulamaların başlamasını engelleyecek kural oluşturabilirsiniz.

Yapılandırma talimatları

Kategori oluştur: Kaspersky Security Center içerisinden Application Management’ı (Uygulama yönetimi) seçin ardından Application Catogories’e (Uygulama Kategorileri) tıklayın.

Karşınıza çıkan penceredeki üstte bulunan Create a category’e (kategori oluştur) tıklayın ve New Category Wizard’da (yeni kategori sihirbazı) bulunan Category with content added manually’i (elle seçilmiş kategori) seçin.
Kategoriyi fidye yazılımlarını engelle olarak isimlendirin ve Next (ileri) butonuna basın.
Add (ekle) butonuna ardından da Application folder’ı (uygulama klasörü) seçin.
Maskeleme kullanarak yukarıda belirtilen yolları ekleyin.

C:\Documents and Settings\*\Application

Data

C:\Documents and Settings\*\Local

Settings\Application Data

C:\Users\*\AppData\Roaming

C:\Users\*\AppData\Local

C:\Windows\Temp

C:\Documents and Settings\*\Local

Settings\Temporary Internet Files

Çıkarılabilir sürücülerde başlatılacak uygulamaları engelleyin. Add’e (ekle) basıp Device type’ı (cihaz türü) seçerek yeni bir kural oluşturun.
Device type – Removable device’ın (cihaz türü – çıkarılabilir sürücüler) oluşturmuş olduğunuz kurallar listesinde gözüktüğünden emin olun.
İlke’ye engelleme kuralı ekleme:
Kaspersky Endpoint Security ayarlarını içeren ilkeyi açın ve Application Startup Control

(Uygulama Başlatma Denetimi) bölümüne gelin.

Bilinmelidir ki bu bölüm varsayılan olarak açık gelmemektedir. Bu bölüme erişebilmek için “Display of enpoint control settings” ayarını açmanız gerekmektedir.

Application Startup Control başlığı yanında bulunan kutucuğun işaretli ve anahtarın kilitli olduğundan emin olun.
Yeni bir kural oluşturmak için Add (ekle) butonuna basın ve listeden oluşturmuş olduğunuz fidye yazılımlarını engelle kuralını seçin.

Users and / or groups that are denied permission (Yasaklanan kullanıcı veya gruplar) kısmından select’e (seç) basıp Everyone yazıp ok butonuna basın. Application Startup Control kuralları listesinde Fidye yazılımlarını engelle kuralının ekli olduğundan ve everyone için yasaklı olduğundan emin olun.

Eğer kullanılan uygulamalar oluşturulan kural tarafından engelleniyorsa, onlar için exclusion (hariç tutma) oluşturulmalıdır: Yönetim konsolundan Application Management’ı seçin ve ardından Manage application categories’e gelin.

Fidye yazılımlarını engelle kategorisinin özelliklerine gelin. Exclusions kısmına gelin. Yasaklama kuralından istediğiniz uygulamayı hariç tutmak için bir koşul oluşturun.

Default Deny

Günümüzde Default Deny ilkesinin IT güvenliği için popülerliği artmıştır. Bu tarz bir ilkede, kullanıcı izin vermediği sürece tüm

uygulamaların başlaması engellenmiştir. Böyle durumlarda zararlı yazılımlarında başlatılmasının önüne geçilmiş olur.

Kaspersky Lab ürünleri bu ilkeyi yapılandırıp ortamınızda kullanmanıza yardımcı olmaktadır. Bu ilkeyi oluşturup kullanmanız için

tavsiyeler KL032.10 Default Deny isimli kursumuzda yer almaktadır.

Dosyaların güvenilir olmayan uygulamalar tarafından değiştirmesini engelleme

Eğer şüpheli yazılımların yukarıdaki listede yer alan dosyaları değiştirmeleri engellenirse, fidye yazılım bir şekilde çalışsa dahil dosyalara zarar veremez.

Application Privilege Control (Uygulama Ayrıcalığı Denetimi) size bu konuda yardımcı olacaktır. Bu durumda sadece güvenilir yazılımlara izin vermiş olacaksınız.

Yapılandırma talimatları

Kaspersky Security Center’da bulunan Kaspersky Endpoint Security ilkesini açın. Application Privilege Control (UygulamaAyrıcalığı Denetimi) bölümünü açın.

İkinci Settings (Ayarlar) butonuna tıklayın.
Personal data’yı seçin (Kişisel veriler), Add butonuna basın ve Category’i seçin.
Korunun Dosyalar kategorisi ve altına da Dökümanlar kategorisi oluşturun.
Add butonuna basın> File or Folder (Dosya ve klasör)> Açılan pencerede Name yazan kısma Dökümanlar, path (yol) yazan kısma ise browse butonuna basıp *.doc yazın ve tamam’a basın. Korunan veriler tablosunda yer alan tüm uzantılar için aynı işlemi yapın.

Protected Files Types (Korunan Dosya Türleri) grubu için Low restricted ve Hight restricted gruplarının yazma, silme ve oluşturma eylemleri için block (yasakla) ayarını yapılandırın.

Eğer kullandığınız bir uygulama Low restricted grubuna atandıysa ve kullanılmaz hale geldiyse

Eğer kullandığınız bir uygulama Low restricted grubuna atandıysa ve kullanılmaz hale geldiyse uygulamayı Trusted category grubuna taşıyın: Kaspersky Security Center’da bulunanKaspersky Endpoint Security ilkesini açın.

Application Privilege Control (Uygulama Ayrıcalığı Denetimi) bölümünü açın.

İlk Settings (Ayarlar) butonuna tıklayın. Trusted (Güvenilir) grubunu seçip add butonuna basın. Listedeki ilgili uygulamaları işaretleyinve sağ alt köşede bulunan Truste ( güvenilir) grubunu seçin. Eğer liste boş ise refresh (yenile) butonuna basın.

Dosya sunucuların korunması

Dosya sunucularının korunması Kaspersky Security 10 for Windows Server görevlerinin yapılandırılmasına bağlıdır. Bu ürün fidye yazılımlarının ağ üzerinde yayılmasını engellemektedir: https://www.youtube.com/watch?v=r8OV3x-L5Wo.

Temel Ayarlar

Sunucuların zararlı yazılımların sızmasına karşı korunması Real-Time Protection bileşeni tarafından sağlanmaktadır. Bu bileşen sunucu tarafından gelen tüm dosyaları tarayıp, gerekli olması durumunda silebilir veya temizleyebilir.

Ek Ayarlar

Real-time file protection bileşeninin yanı sıra, ağ üzerindeki paylaştırılmış klasörleri fidye yazılımlara karşı korumak için ayrıca Anti-Cryptor ve Untrusted Hosts Blocking bileşenlerinin etkinleştirilmesi gerekmektedir.

Kaspersky Security for Windows Server 10 ilkesi üzerinde bu bileşenlerin kontrolünü sağlama Kaspersky Security Center üzerinden Kaspersky Security 10 for Windows Server ilkesini açın. Server Control’ü seçin.

Untrusted Hosts Blocking ve Anti-Cryptor bileşlerinin ayarlarını girin ve bileşenlerin açık olduğuna emin olun. Bileşenlerin anahtarlarının kilidini kapatmayı unutmayın.

Default Deny ilkesi bir sunucuyu korumak için de kullanılabilir. Application Startup Control ayarları gibi yapılandırılır.

Bir saldırı gerçekleştiğinde yapılması gerekenler işlemler

Eğer fidye yazılım bir şekilde bir cihaza sızıp dosyaları şifrelediyse alttaki adımları uygulamanız gerekmektedir:

Eğer verileriniz düzenli olarak yedekleniyorsa, verilerinizi yedekten dönebilirsiniz.

Ayrıca şifrelenmiş 2 – 3 dosyanızı veya fidye yazılım taşıyan e-posta veya e-posta ekini kaydedip, Kaspersky Lab uzmanlarının incelemesi için gönderebilirsiniz.

Eğer şifrelenmiş dosyalarınız için bir yedek almadıysanız, Kaspersky Lab tarafından geliştirilmiş Decryptor (şifre kırıcı) yazılımlarla dosyalarınızı açmayı deneyebilirsiniz. Sisteminize bulaşmış fidye yazılımının türü daha önceden Kaspersky Lab tarafından tespit edilmiş, ve şifresinin kırılmış olması ihtimali bulunmaktadır.

Araçlar sürekli olarak güncellenmektedir. Yeni tespit edilmiş anahtarlar ve algoritmalar veritabanlara eklenmektedir. Eğer ilk denemenizde şifrelenmiş dosyalarınızı kıramadıysanız, bir sonraki güncellemeleri bekleyip güncel versiyonlarla deneyin. Şifrelenmiş dosyalarınız algoritması bir sonraki güncellemede veri tabanlarımıza eklenmiş olabilir. 3. Eğer araçlarımızı kullanarak dosyalarınızın şifrelerini kıramadıysanız, destek için Kaspersky Lab teknik desteğe başvurun. Lütfen alttaki verileri elinizde bulundurun: şifrelenmiş dosya ve varsa orijinal halleri

Phishing e-posta örneği veya zararlı yazılım barındıran e-posta ekiDaha önce bahsedilen sebeplerden dolayı, Kaspersky Lab uzmanları şifrelenmiş dosyalarınızın kırılmasını garanti edemez.

Eğer bize gönderdiğiniz fidye yazılım anti-virüs yazılımı tarafından tespit edilemediyse, dijital imzası bir sonraki güncellemeler ile yayınlanır.

Veri tabanlarımıza yeni bir imza eklendiğinde, saldırıya uğramış bilgisayara tam tarama yapmalısınız. Bilgisayarı ağa dahil etmeden önce tam tarama yapmanız ve bulunan zararlı yazılımları temizlemeniz çok önemlidir.

Kaspersky Endpoint Security (KES) Yüklü Cihazlara Kasperksy Full Disk Encryption Kurulumu

Aşağıda Kaspersky Endpoint Security (KES) Yüklü Cihazlara Kasperksy Full Disk Encryption Kurulum işlemi anlatılmıştır.

Kaspersky Endpoint Security (KES) Yüklü Cihazlara Kasperksy Full Disk Encryption Kurulumu

  • Öncelikle iki adet Encryption ve Decription grubu yaparak burada yaptığımız çalışmaları daha iyi göstermeye çalışacağız.

  • Daha sonra TEST grubu oluşturup, test yapacağımız client bu gruba atıyoruz. Aynı zamanda client içerisine anti virüsü yüklüyoruz.

  • Bu simge clientimize antivirüs yüklediğimizi göstermektedir.

  • Anti virüs yüklendikten sonra bileşenler (components) gelmektedir. Yukarıdaki ekran anti virüsün client üzerinde çalışan bileşenler gösteren ekrandır.

  • Burada içerisinde herhangi bir bileşen olmayan ekran testini yapacağımız Encryption bileşenlerin görüneceği bölümdür.

  • Bu bölümde Encryption grubunun içinde bulunan policy’nin özelliklerinden Encryption ayarlarını yapılandıracağız.

  • Burada Encryption yapacağımız clientlarla alakalı policy ayarlarını buradan yapılandıracağız. Burada dikkat edilmesi gereken nokta full disk Encryption yaparken iki seçenek gelmektedir.(Bitlocker ve Kaspersky Disk Encryption) biz Kaspersky Disk Encryption seçiyoruz.

  • Encryption policylerini oluşturdan sonra clienta Encryption bileşenlerini yükleyeceğiz. Bunun için client üzerinden görevler kısmından yararlanacağız.

  • Encryption ayarlamış olduğumuz policy üzerinden change application bileşenler görevini çalıştıracağız.

  • Çıkan pencerenin sol tarafındaki menü üzerinden options sekmesini tıkladığımızda pencerenin sağ tarafında aşağıdaki gibi seçenekler geliyor. Bu seçeneklerden istediğimizi seçebiliriz ya da seçimi kaldırabiliriz.

  • Full Disk Encryption seçtiğimizde bu özellik clientımızda yüklü olan anti virüse ek özellik olarak eklenir. Diğer pencereleri next ile geçebiliriz.

  • Bileşenler yüklendikten sonra anti virüs yüklü olan bilgisayarımıza baktığımızda yukarıdaki şekildeki gibi bilgisayarı yeniden başlatmamız için uyarı gelecektir.

  • Bilgisayar yeniden başladıktan sonra yukarıdaki şekilde görüldüğü gibi yüklenen bileşenlerin yüklendiği görülecektir. Bu bileşenlerin pasif olduğu şekilde görülmektedir

  • Test clientımızı daha önce oluşturduğumuz Encryption grubunun altına alarak bu grupta oluşturduğumuz Encryption Policy’nin client üzerinde aktif hale gelmesini sağlıyoruz.

  • Policy test bilgisayarımızda aktif hale geldikten sonra şekildeki gibi bilgisayarımıza yeniden başlatma uyarısı gelmektedir.

  • Bilgisayarımızı yeniden başlatıktan sonra Full Disk Encryptin bileşeninin anti virüs üzerinde aktif hale geldiği görülmektedir. Bu işlemler sonucunda bilgisayarımız yeniden başlattığımızda Encryption aktif hale gelir.

SERKAN ERDOĞAN-CEVHER KARADAĞ

KASPERSKY Security Center (KSC) ve SQL Server’ın Farklı Sunucularda Olduğu Kurulum Senaryosu

KASPERSKY Security Center (KSC) ve SQL Server’ın Farklı Sunucularda Olduğu Kurulum Senaryosu


Yukarıdaki topolojide olduğu gibi SQL Server ve Kaspersky Security Center Yönetim sunucusu ayrı sunuculara kurulursa nasıl bir yol izlenmesi gerektiği bu yazıda anlatılacak.

Öncelikle böyle bir ortam için her iki sunucunun aynı domain’e katılması gerekiyor. Ben aynı IP subnet’inde 2 adet sanal makine oluşturdum ve bunların üzerine Windows Server kurdum aynı zamanda test.com adında bir domain oluşturup bu iki makineyi domaine üye yaptım.

Topolojideki gibi birini SQL Server birini de Active Directory olarak kullandım. Active directory olan sunucu üzerinde de Kaspersky Security Center(Bundan sonra KSC olarak ifade edilecek) kurdum.

Active Directory üzerine SQL Server Administrator yetkisine sahip olacak olan sqluser kullanıcısını oluşturdum. Aynı zamanda KSC kurulurken Birtakım kullanıcı otomatik oluşturuluyor ve bu kullanıcılar KLAdmins grubuna otomatik üye ediliyor.SQL server üzerine KSC yedeklerinin depolanması için bir klasör oluşturup bu klasörü paylaşıma açtım ve sqluser ve KLAdmins kullanıcıları için read/write yetkisi verdim.

Son durumda KSC yedek alma ve yedekten dönme senaryolarını test ettim. Şimdi bunları nasıl yaptığımı aşağıda adım adım anlatıyor olacağım.

  1. Active Directory üzerinde SQL server administrator kullanıcısının oluşturulması

Yukarıdaki şekilde görüldüğü gibi SQL server’ı yönetecek kullanıcıyı Aktive directory üzerinde oluşturuyorum.

  1. SQL Server Kurulumu

https://www.microsoft.com/en-us/download/details.aspx?id=42299 bağlantısından indirdiğim SQL Server 2014 Express versiyonunu indirip adım adım kuruluma geçtim.

Başka instance name’lerle karışmaması için instance name’ini KSC olarak belirledim. Sonra adım adım devam ediyoruz.

Yukarıdaki şekilde görüldüğü gibi varsayılan olarak gelen SQL Server yönetim kullanıcısı olan Administrator kullanıcısını kaldırıyorum.

Domain ortamında çalıştığımız için bir tane domain kullanıcısını buraya atamak daha mantıklı olacaktır.

Daha önce oluşturduğum sqluser kullanıcısını aşağıdaki şekilde olduğu gibi ekliyorum ve aynı zamanda bir tana sa şifresi belirliyorum.

Sonraki sayfalarda bir ayar yapmadan kurulumu adım adım tamamlayabiliriz.

  1. SQL Server Ayarlarının yapılandırılması

Başlat menüsünden Sql Server Configuration Manager aracını açtığımızda varsayılan ayarlar yukarıdaki şekilde olduğu gibi gelir. Bu ayarları aşağıdaki gibi değiştirmemiz gerekir.

İşaretli alanı sağ tıklayıp özelliklerine girildiğinde çıkan penceredeki işaretli alanda SQL Server portu olan TCP portunu 1433 olarak yapılandırıyoruz.

Kaspersky Yönetim sunucumuz SQL Server’a bağlanırken bu portu kullanacak.

  1. TCP 1433 portunun test edilmesi

SQL Server’ı kurduğumuz makinadan komut satırını açıp aşağıdaki gibi komut yazdığımızda sunucumuzun 1433 portunu dinlediğini görüyoruz.

Şimdi KSC’nin kurulu olduğu sunucudan komut satırını açıp telnet ile SQL server portuna erişip erişmediğini test ediyoruz.

Komutu çalıştırdığımızda ekranın aşağıdaki gibi gelmesi KSC sunucusunun SQL Server ile haberleşebildiğini düşünebiliriz.Bu noktada bir problem çıkarsa büyük ihtimalle Windows firewall’dan kaynaklanıyordur. O yüzden Windows firewall üzerinden KSC sunucusunun SQL Server’ün 1433 portuna erişim sağlayacak şekilde kural yazılması gerekir.

  1. Kaspersky Security Center 11 Kurulumu

https://www.kaspersky.com.tr/small-to-medium-business-security/downloads/security-center bağlantısından KSC’nin full paketi indirip KSC’yi kuracağım makinanın masaüstüne kopyalıyorum.

Sonrasında aşağıdaki gibi ikona tıklayıp kuruluma başlıyoruz.

Çıkan pencerede işaretli alana tıklayıp devam ediyoruz.

Sonrasında aşağıdaki şekillerde olduğu gibi kuruluma devam ediyoruz.

Aşağıdaki pencereden işaretli alana tıklayıp SQL Sunucumuzun yolunu belirliyoruz.

Aşağıdaki şekilde görüldüğü gibi SQL sunucumuzun yolunu SQL Server’ı kurduğumuz Sunucunun IP’sini işaretli alana giriyoruz.

SQL Server’ı kurarken verdiğimiz sa şifresini aşağıdaki işaretli alana giriyoruz.

KSC kurulurken servisleri çalıştırmak için admin yetkisine sahip kullanıcıyı otomatik oluşturuyor. İstersek daha önce tanımlı bir kullanıcıyı belirleyebiliyoruz. Ama otomatik oluşturulmasında fayda var. Domain ortamında olduğumuz için oluşturulan bu kullanıcı domain kullanıcısı oluyor ve bu kullanıcı oluşturulan KLAdmins grubuna otomatik üye ediliyor.

İşaretli alana KSC’yi kurduğumuz makinanın IP’sini giriyoruz. Makinanın FQDN ismi de girilebilir.

Sonra herhangi bir ayar yapılmadan aşağıdaki gibi devam edilebilir.

  1. SQL Server Sunucusu üzerinde Backup dosyalarının depolanacağı bir klasörün oluşturulması

 

SQL Server’ın kurulu olduğu sunucumuzun C dizininde Kaspersky_Backup adında bir klasör oluşturup bu klasöre KLAdmins ve sqluser kullanıcıları erişecek şekilde paylaşıma açıyorum.

Daha önce aldığım backup’ları bu klasörün içine atıyorum.

  1. KSC Yedeğinin alınması.

KSC’nin kurulu olduğu sunucunun başlat menüsünden işaretli aracı çalıştırıyorum.

Backup alınacağı için aşağıdaki pencereden işaretli alanı seçiyorum.

İşaretli alana tıklayarak Backup’ların nereye kaydedileceğini belirtiyoruz.

Aşağıda işaretli alanda olduğu gibi SQL Server’ın olduğu sunucuda paylaşıma açtığımız klasörün yolunu veriyoruz.

Aşağıda görüldüğü gibi başarılı bir şeklilde backup alınıyor.

  1. Yedekten geri dönme

Başlat menüsünde yine aşağıdaki uygulamayı açıyoruz.

Yedekten geri dönerken aşağıdaki işaretli alanının seçili olması gerekiyor.

Yedekten döneceğimiz backup’ın olduğu klasörü belirliyoruz

Sonrasında aşağıdaki gibi adım adım ilerleyebiliriz.

Aşağıda görüldüğü gibi başarılı bir şekilde backup’dan dönme işlemi gerçekleştirildi.

Backup’dan dönme işlemi gerçekleştirildikten sonra aşağıdaki hatta veriliyor.

Bu hatayı gidermek için servislere girip aşağıdaki servisi yeniden başlatmak gerekiyor.

KES – Kaspersky Endpoint Security Mac OS Kurulumu

Kaspersky Mac OS kurulumu için öncelikle aşağıdaki link üzerinden Mac Os uyumu ajan ve antivirüs programını download ediyoruz.

https://www.kaspersky.com.tr/small-to-medium-business-security/downloads/endpoint

KES – Kaspersky Endpoint Security Mac OS Kurulumu


Kaspersky Ajan Kurulumu

Kuruluma, indirilmesi biten ajan (Client) ile devam ediyoruz.

Client vasıtası ile bir sondaki aşamada yükleyeceğimiz antivirus uygulamamız, daha önceden kurduğumuz Kasperksy Securiy Center ile ajan vasıtası ile haberleşebilir olacaktır.

Kasperksky Network Agent ile kurulumları başlatıyoruz.

Continue ile devam edelim.

Lisans anlaşmasını kabul ederek ilerliyoruz.

Kaspersky Security Sunucumuzun ip adresini yazarak bir sonraki ekrana geçiyoruz.

Sunucu ip adresi ile haberleşen ajan yüklenmeye başlayacaktır.

Continue ile devam edelim.

Install seçerek kurulum dosyalarını yüklüyoruz.

Kısa bir süreden sonra ajan kurulum işlemlerimiz tamamlanacaktır.


Kasperksy Antivirüs Kurulumu

Kes for Mac kurulumunu daha önce indirdiğimiz lokasyondan çalıştırıyoruz.

Dmg dosyamızı çalıştırdıktan sonra “Deny” ile yazılımın yüklenmesine izin veriyoruz.

Install Kaspersky endpoint Security çalıştığı zaman “Open” seçeneği ile devam edelim.

“Install” ile kurulumu başlatıyoruz.

Sözleşmeleri kabul ederek ilerliyoruz.

Mac Os şifremizi giriyoruz ve “OK” ile devam ediyoruz.

Güvenlik ayarlarını onaylayıp ilerliyoruz.

Kısa bir yüklemeden sonra yazılım çalışmaya başlayacaktır.

Kurulum başarı ile tamamlanmıştır.

 

Cryptojacker’ların Yükselişi – Cryptojacker Nedir?


Cryptojacker’ların yükselişi

Cryptojacking, bilgisayarının kripto para madenciliği için bir başkası tarafından izinsiz olarak kullanılmasıdır.

Basitçe ifade etmek gerekirse bu yöntemi, kötü amaçlı madencilik olarak tanımlayabiliriz.

Siber suçlular, (tercihen toplu halde) başkalarının bilgisayarlarına madencilik programları kurmak ve ekipman ya da elektrik maliyetini üstlenmeden kripto para madenciliğinden elde edilen kârın tamamını almak için çeşitli gizli yöntemler kullanır.

Cryptojacking yöntemini bilmiyorsanız şimdi öğrenmenin tam zamanı. Neden mi?


Cryptojacker’ların Yükselişi – Cryptojacker Nedir?


Cryptojacking saldırılarındaki devasa artış

Mantıksal olarak kripto para birimlerinin değerindeki düşüş nedeniyle madencilikten elde edilecek kârın azaldığını ve bunun da cryptojacking saldırılarında azalmaya yol açacağını düşünebilirsiniz. Ancak gerçekte tam tersi oldu. 2019 RSA Konferansı’nda Cisco Umbrella’nın analistleri, dünya genelinde kripto para madenciliği ile ilişkili kurumsal trafik hacminin yıl içinde 200 kat arttığını belirtti! Bu artış, doğrudan cryptojacking yönteminin yükselişinin bir sonucu.

Büyük ihtimalle kripto para madenciliğinin canlı olduğu yıllarda insanlar bu işten yüksek getiriler elde etmeye alıştı. Fakat piyasa değer kaybettikten sonra madencilik için kendi ekipmanlarını ve elektriğini kullanmak verimsiz bir hal aldı, bazı insanlar da daha hileli bir alternatif olan cryptojacking’e geçmeye karar verdi.

Cryptojacking kimlere zarar verir?

Cryptojacking’in asıl hasarı en çok, küçük ve orta ölçekli işletmeler tarafından hissedilir. Küçük ölçekli işletmeler, kripto para madenciliği trafiğinin üçte birini oluştururken orta ölçekli işletmeler de yarısını oluşturur. Kurumsal şirketler ise bu sıkıntının yalnızca %18’inden muzdariptir. Büyük olasılıkla bu durumun nedeni, kurumsal işletmelerin bilgi güvenliği konusunu daha ciddiye alması, KOBİ’lerin ise bu konuda daha rahat bir yaklaşım benimsemesidir.

Kripto madencilik trafiğinin sektörlere göre dağılımı da ilginçtir: İlk sırada enerji sektörü (%34) bulunurken bunu eğitim (%26) ve sağlık (%7) sektörü takip eder.

Cisco Umbrella’nın elde ettiği istatistikler, cryptojacker’ların ana hedefinin Kuzey Amerika olduğunu göstermektedir: ABD, kripto madencilik trafiğinin %62’sini oluştururken %2’sini de Kanada oluşturur. Avrupa, Orta Doğru ve Afrika ise %6 ile daha düşük bir oranda kalır. Güney Afrika’nın, madencilik trafiğinin yaklaşık %2’sini oluşturarak sıralamada ilk üçte yer alması ise oldukça ilginçtir.

Cryptojacking’ten korunmanın yolları.

Cryptojacking’in neden olabileceği zararı asla hafife almayın. Elbette kötü amaçlı madencilik, fidye yazılımlarına göre daha az zararlıdır. Ancak bu yöntemde doğrudan kayıplara maruz kalırsınız. Saldırının kurbanları, bilgi işlem gücünü ve elektrik faturalarını ödemek zorunda kalır ve bu faturalar, hatırı sayılır meblağlara ulaşabilir.

Ayrıca şirketinizin bilgisayarlarında yasa dışı bir faaliyetin gerçekleştirilebiliyor olması da iyiye işaret değildir. Bu, BT altyapınızda güvenlik açıklarının olduğunu gösterir. Bilgisayarlarınız şu anda cryptojacking için kullanılıyor olabilir ancak ileride bu iş daha az kâr getirmeye başladığında bu bilgisayarlarınız başka amaçlara hizmet etmeye başlayacaktır.

  • Tercihen cryptojacking’e karşı özel olarak tasarlanmış koruma teknolojilerine sahip, güvenilir güvenlik çözümleri kullanın.
  • Buna ek olarak gömülü cihazlarınıza (kamuya açık ekranlar, terminaller vb.) koruma yazılımı yükleyin ve mümkünse Varsayılan Olarak Reddet modunu etkinleştirin.
  • Trafiği izleyin: Popüler kripto para madenciliği havuzlarına ait alan adları için sıklıkla sorgu yapılması, birilerinin madencilik yaptığının ve sizi zarara soktuğunun açık bir göstergesidir. Bu alan adlarını, ağınızdaki bilgisayarların tamamında alan adı engelleme listelerine ekleyin, söz konusu alan adlarının listelerini internette bulabilirsiniz. Hiç durmadan yeni alan adları ortaya çıkar, bu nedenle listeyi sistematik olarak güncellediğinizden emin olun.
  • Amazon EC2, Microsoft Azure ve diğerleri gibi bulut bilgi işlem platformları için işlemci kullanım ihtiyacındaki anormal artışları derhal araştırın.

Kaspersky Security Center 10 Tarafından Kullanılan Bağlantı Noktaları

Kaspersky Security Center 10 Tarafından Kullanılan Bağlantı Noktaları aşağıda liste halinde verilmiştir.


8060

HTTP

Kaspersky Security Center Web Konsolunu yönetmeyi ve şirket içi portalı düzenlemeyi sağlayan web sunucusuna bağlantı için gereklidir.

8061

HTTPS

Kaspersky Security Center Web Konsolunu yönetmeyi ve şirket içi portalı düzenlemeyi sağlayan web sunucusuna bağlantı için gereklidir. Bağlantılar şifrelenmiştir.

13000

TCP

  • Yönetilen bilgisayarlardan veri alma
  • Güncelleme ajanlarını bağlama
  • Güvenli SSL bağlantısını kullanarak bağımlı Yönetim Sunucularını bağlama

13000

UDP

Bilgisayarların kapatıldığını bildirmek için gereklidir.

13111

TCP

KSN proxy sunucusuna bağlanmak için gereklidir.

13291

TCP

Yönetim Konsolunu Yönetim Sunucusuna bağlamak için gereklidir. Güvenli SSL bağlantısını kullanır /

13292

TCP

Mobil cihazlara bağlanmak için gereklidir.

14000

TCP

  • Yönetilen bilgisayarlardan veri alma
  • Güncelleme ajanlarına bağlanma
  • Bağımlı Yönetim Sunucularına Bağlanma. Güvenli SSL bağlantısını kullanır.

17000

TCP

Aktivasyon proxy sunucusuna bağlanmak için gereklidir. Güvenli SSL bağlantısını kullanır.

17100

TCP

Mobil istemcileri etkinleştirirken etkinleştirme proxy sunucusuna bağlantı için gereklidir.

18000

HTTP

Cisco® NAC kimlik doğrulama sunucusundan veri almak için Yönetim Sunucusu tarafından kullanılır.

Güncelleme Aracısı olarak hizmet veren cihaz

13000

TCP

Update Agent’a bağlanmak için istemci bilgisayarlar tarafından kullanılır.

13001

TCP

Update Agent’a bağlanmak için yönetilen cihazlar tarafından kullanılır (Administration Server’ın yüklü olduğu cihaz Update Agent olarak kullanılıyorsa).

14000

TCP

Update Agent’a bağlanmak için istemci bilgisayarlar tarafından kullanılır.

14001

TCP

Update Agent’a bağlanmak için yönetilen cihazlar tarafından kullanılır (Administration Server’ın yüklü olduğu cihaz Update Agent olarak kullanılıyorsa).

Ağ Aracısı yüklü olan bir cihaz.

7

UDP

Wake On Lan özelliği tarafından kullanılır.

67

UDP

İşletim sistemi görüntüleri dağıtıldığında PXE sunucusu ana bilgisayarında kullanılır.

69

UDP

15000

UDP

Bilgisayarla ilgili bilgilerin gerçek zamanlı modda alınmasına izin veren Yönetim Sunucusu’na bağlantı isteği almak için kullanılır.

15001

UDP

Güncelleme Aracısı ile bağlantı için gereklidir.

Kaspersky Security Center 10 Tarafından Kullanılan Bağlantı Noktaları


İstemci bilgisayarlardan Administration Server ve Update Agents’a giden bağlantılar için, 1024-5000 (TCP protokolü) bağlantı noktası aralığı kullanılır.

Kaspersky Security Center ile 3rd Party Yazılımları Uzaktan Kaldırma İşlemi

Kaspersky Securty Center ile bilgisayarda kurulu olan programları uzaktan kaldırmak istediğinizde o programın uninstall parametresine ihtiyacımız vardır.

Bu yazılım üreticinin sitesinde verilmiş olabilir ya da olmayabilir.

Bu tip durumlarda Regedit açılır ve aşağıdaki anahtara gidilir.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Bu başlığın altında bilgisayarınızın program ekle kaldır menüsünde bulunan tüm yazılımları görürsünüz.

Yapmanız gereken kaldırmak istediğiniz programı bulup “UninstallString” key’inde bulunan değeri almaktır.

Komutu KSC ile uzaktan gönderdiğinizde de tüm bilgisayarlardan uninstall olmuş olacaktır.

http://www.sertactopal.com/wp-content/uploads/2012/09/092112_2114_Programlarn1.png


Kaspersky Securtiy Center ile 3rd Party Yazılımları Uzaktan Kaldırma İşlemi

Not: Senaryomuzda 3rd Party bir yazılımı kaldıracağız.

Kaspersky Güvenlik Merkezi 10’u açın.

Cihaz grubunu seçin, Yönetilen cihazlar. Git Görevler düğümü ne tıklayarak bir görev oluşturun.

Kaspersky Security Center 10'da grup görevi oluşturma penceresi

Yönetim Sunucusu’nu açın, Gelişmiş → Uzaktan kaldırma’yı tıklatın.

Resim: görev oluşturma sihirbazı penceresi

Kaspersky Security Center tarafından desteklenen uygulamayı kaldır öğesini tıklayın.

Burada hangi uygulamayı kaldırmak isterseniz ilgili kategoriyi seçerek ilerleyin.

Bu aşamada işaretli bölge için daha önce öğrendiğimiz “UninstallString” key değerini yazabiliriz.

  • Kaldırılacak uygulamayı seçin.
  • İşletim sistemi yeniden başlatmayı yapılandırın.
  • Görevi çalıştırmak için kullanıcı hesabını seçin.
  • Görev zamanlamasını yapılandırın.
  • Görev için isim girin.
  • Gerekirse, Sihirbaz bittikten sonra Görevleri çalıştır onay kutusunu işaretleyin.
  • Bitti’yi tıklayın.
  • Görevi elle çalıştırın veya programa göre çalışana kadar bekleyin.

Görev tamamlandığında, seçtiğiniz uygulama, yönetilen cihazlardan kaldırılacaktır.

Kaspersky Security Center 10, SIEM Sistemlerine Entegrasyon İşlemi

Kaspersky Security Center 10, SIEM sistemlerine entegrasyonu destekler:

  • QRadar
  • ArcSight
  • Splunk
  • Sistem günlüğü – Syslog

Kaspersky Security Center 10, SIEM Sistemlerine Entegrasyon İşlemi


Kaspersky Security Center 10’u SIEM sistemlerine entegre etmek için aşağıdaki ayarları gerçekleştirebilirsiniz.

  1. Kaspersky Güvenlik Merkezi 10’u açın.
  2. Yönetim Sunucusu basıp Olaylar sağ tıklayın. Bildirimleri ve olay dışa aktarmayı yapılandır’ı tıklayın.

Resim: bir etkinlik seç

  1. Dışa aktarmayı SIEM sistemine yapılandır’ı seçin.
  2. Olayları otomatik olarak SIEM sistem veri tabanına dışa aktar onay kutusunu işaretleyin. SIEM sistemini seçin. SIEM sunucu adresini belirtin.
  3. Tamam’a tıklayın.

Server Adres’e Logları alacağınız ip adresini, server port adına syslog server port yazınız (Genelde 514 portu kullanılır)

Resim: SIEM sistemi için olayların dışa aktarılmasını ayarlama

Kasperksy Endpoint Security Cloud Antivirus ile Bir Taşla ile İki Kuş Vurun

Kasperksy Endpoint Security Cloud Antivirus ile hem bilgisayarınızı ve mobil aygıtlarınızıyı koruyabilir, ayrıca mobil aygıtlarınızı lokasyon bilgilerini web panel üzerinden online takip edebilirsiniz.

  • Panel içinde “Devices” sekmesini tıklayın.
  • Mobil aygıtınızı seçin.

Açılan ekranda “on the map” seçin.

Mobil aygıtlarınızı Google map üzerinde görüntüleyin.

Buna ek olarak aşağıdaki özellikleri mobil aygıtlar için kullanabilirsiniz.

Kasperksy Endpoint Security Cloud Antivirus ile Bir Taşla ile İki Kuş Vurun


Kasperksy Endpoint Security Veri Şifreleme Modülü Kurulumu

Sabit sürücü şifrelemesi için hazırlık

Sabit sürücü şifrelemenin temel özellikleri

  • Uygulama sektörlere göre sabit diskleri şifreler. Şifreleme, Kaspersky Güvenlik Merkezi ilkesi uygulandığında başlatılır.
  • Uygulama, sabit disklerin tüm mantıksal bölümlerini şifreler.
  • Sabit sürücü şifrelemesi tamamlandıktan sonra işletim sisteminde oturum açtığınızda, sabit sürücülere erişmek ve işletim sistemini başlatmak için Kimlik Doğrulama Aracısı’nda kimlik doğrulamanız gerekir. Bunu yapmak için, Kimlik Doğrulama Aracısı hesap yönetimi görevlerini kullanarak ağ yöneticisi tarafından ayarlanan hesap kullanıcı adını ve şifreyi girin. Bu hesaplar, işletim sistemine giriş yapmak için kullanılan Microsoft Windows kullanıcı hesaplarına dayanmaktadır.
  • Kimlik Doğrulama Aracısı kullanıcı hesaplarını yönetebilir ve kullanıcıların Kimlik Doğrulama Aracısı hesabı kullanıcı adı ve parola ile otomatik olarak işletim sisteminde oturum açabilmelerini sağlamak için Tek Oturum Açma (SSO) teknolojisinikullanabilirsiniz.
  • Şifreli sabit disklere yalnızca Kaspersky Endpoint Security yüklü ve sabit sürücü şifrelemesine sahip bilgisayarlardan erişilebilir (aşağıdaki tabloya bakın). Bu, şifrelenmiş sabit sürücüde depolanan bilgilerin şirket LAN’ının dışında kullanıldığında sızma riskini en aza indirir.

Kasperksy Endpoint Security Veri Şifreleme Modülü Kurulumu

Gereksinimler

Politikadaki şifreleme ayarlarını yapılandırmadan önce, yönetilen bilgisayarın ve Yönetim Sunucusunun aşağıdaki koşulları karşıladığından emin olun:

Yönetilen bilgisayar Sunucu
1. Sabit sürücüler bileşeninin şifrelenmesi, Windows için Kaspersky Endpoint Security 10’un bir parçası olarak kurulur. 1. Yönetim Sunucusu sürüm 10 yüklüdür.
2. Ağ Aracısı sürüm 10 yüklüdür. 2. Veri şifreleme ve koruma ayarları politikada görüntülenir .
3. Gelişmiş koruma modunu sağlayan bir lisans eklendi.

Şifreleme teknolojisi:

Windows için Kaspersky Endpoint Security 10’da aşağıdaki teknolojiler bulunmaktadır:

  • Kaspersky Disk Şifreleme
  • Bitlocker sürücü şifreleme

Windows Sunucular için Kaspersky Endpoint Security 10’da yalnızca BitLocker Sürücü Şifrelemesi bulunur.

Kaspersky Disk Şifreleme:

Bilgisayarda BitLocker kullanarak şifrelenmiş olan sabit sürücüler varsa Kaspersky Disk Encryption teknolojisi uygulanamaz.

Kaspersky Disk Şifrelemesi’ni kullanarak sabit sürücüleri şifrelemek için aşağıdakileri yapın:

  1. Kaspersky Güvenlik Merkezi 10’u açın.
  2. Politikalar düğümü. Kaspersky Endpoint Security 10 ilkesi için özellikleri açın.
  3. Sabit disklerin şifrelenmesine git .
  4. In Şifreleme teknolojisi alanında, seçmek Kaspersky Disk Encryption .

Resim: Bir şifreleme teknolojisi seçin.

  1. In Şifreleme modu alanında, seçin Şifrele tüm sabit diskler .

Resim: Bir şifreleme teknolojisi seçin.

  1. Evet, uygula sabit disk şifreleme ayarları

Resim: Sabit sürücü şifreleme ayarlarının uygulanması

  1. Ortak şifreleme ayarlarına ve yapılandırmak için Kimlik Doğrulama Aracı şifre ayarlarına gidin
  2. Tamam’a tıklayın ve politika iş istasyonuna uygulanırken bekleyin.

Sabit sürücü şifreleme görevini başlattığınızda, Windows için Kaspersky Endpoint Security 10, tüm sabit sürücülerdeki tüm verileri şifreler. Sabit sürücü şifrelemesi biraz zaman alabilir. Gerekirse, şifrelenmemesi gereken belirli sabit diskleri seçebilirsiniz.

Kullandığınız Windows için Kaspersky Endpoint Security 10 sürümüne bağlı olarak şunları yapabilirsiniz:

  • SP1 MR4 (10.2.6.3733) ve daha eski sürümler için:
    • Kimlik Doğrulama Aracısı hesabı için kullanıcı adı ve şifre girin.
    • Geçerli kullanıcı oturumu sırasında şifreli sabit sürücüye erişmek için yeni bir şifre oluşturun.
    • Şifreli sabit sürücüye erişmek için geçici bir şifre oluşturun.
  • SP2 Sürümü (10.3.0.6294):
    • Kimlik Doğrulama Aracısı hesabı için kullanıcı adı ve şifre girin.
    • Şifreli sabit sürücüye erişmek için geçici bir şifre oluşturun.

Bitlocker sürücü şifreleme:

BitLocker Sürücü Şifrelemesi, yalnızca Windows için Kaspersky Endpoint Security 10 sürümü SP2’den (10.3.0.6294) kullanılabilir.

BitLocker Sürücü Şifreleme teknolojisinin bir sunucu işletim sistemi çalıştıran bilgisayarlarda çalışması için, Rol Ekleme Sihirbazı’nı kullanarak BitLocker Sürücü Şifrelemesi bileşenini yüklemeniz gerekebilir .

BitLocker Sürücü Şifrelemesi’ni kullanarak sabit sürücüleri şifrelemek için:

  1. Kaspersky Güvenlik Merkezi 10’u açın.
  2. Git Yönetilen cihazlar ve açık Politikalar.
  3. Kaspersky Endpoint Security 10 ilkesi için Özellikleri açın ve sabit disklerin şifrelenmesine gidin.
  4. In Şifreleme teknolojisi alanında, seçmek Bitlocker Sürücü Şifreleme.

Resim: Bir şifreleme teknolojisi seçin.

  1. Şifreleme modu alanında, seçin Şifrele tüm sabit diskler .

Resim: Bir şifreleme teknolojisi seçin.

  1. Şifreleme ayarlarını yapılandırın.
  2. Tamam’a tıklayın ve politika iş istasyonuna uygulanırken bekleyin.

Resim: Şifreleme ayarlarının yapılandırılması

Politika, Kaspersky Endpoint Security 10 ile iş istasyonuna uygulandıktan sonra, aşağıdaki istekler yapılacaktır:

  • Şifreleme ilkesi bir sistem sabit sürücüsüne uygulanırsa, bir PIN kodu isteyen bir pencere görünecektir.
  • İşletim sisteminde FIPS uyumluluğu etkinse, kurtarma anahtarı dosyalarını kaydetmek için bir USB aygıtı bağlamanızı isteyen bir pencere görünecektir. Bu istek, Windows 8 ve sonrasında gerçekleşecektir.

Ajanda Kimlik Doğrulama:

Sabit sürücü şifrelemeyi tamamladıktan sonra bilgisayarı yeniden başlattığınızda, işletim sistemini yüklemek için Kimlik Doğrulama Aracısı’ndaki kimlik doğrulama sürecinden geçmeniz gerekir.

Kimlik Doğrulama Aracısı’ndaki kullanıcı kimliği şu şekilde tamamlanır:

  • Kaspersky Security Center 10’daki LAN yöneticisi tarafından oluşturulan Kimlik Doğrulama Aracısı hesabının kullanıcı adı ve şifresini girme.
  • Bilgisayara bağlı belirteç veya akıllı kart için şifre girme.

Sabit sürücü şifrelemesi sırasında bilgisayarı kapatır veya yeniden başlatırsanız, Kimlik Doğrulama Aracı, işletim sistemi yeniden başlatılmadan önce yüklenir. Kaspersky Endpoint Security, aracıdaki kimlik doğrulamasını tamamladıktan ve işletim sistemi başlatıldıktan sonra sabit sürücü şifrelemesini sürdürecektir.

Sabit sürücü şifrelemesi sırasında işletim sistemi hazırda bekletme moduna geçerse, Kimlik Doğrulama Aracı hazırda bekletme modundan çıktığında yüklenir. Kaspersky Endpoint Security, aracıdaki kimlik doğrulamasını tamamladıktan ve işletim sistemi başlatıldıktan sonra sabit sürücü şifrelemesini sürdürecektir.

Sabit sürücü şifrelemesi sırasında işletim sistemi uyku moduna girerse, Kaspersky Endpoint Security, Kimlik Doğrulama Aracısı’nı yüklemeden uyku modundan çıktıktan sonra şifrelemeyi yeniden başlatır.

İşletim sistemini yüklemeden önce bir etki alanı ve Kimlik Doğrulama Aracısı hesabı kullanıcı adı ve şifre girin. Devam et’i tıklayın.

Resim: Kimlik Doğrulama Aracı penceresi

Kullanıcı adı ve şifre doğruysa, işletim sistemi yüklenmeye başlayacaktır. Şifrenizi kaybettiyseniz veya tanınmıyorsa, şifre geri yükleme işlevini kullanın.

Aracıda Kimlik Doğrulama: Şifreli sabit sürücüye erişmek için şifre isteme:

Bu kimlik doğrulama aracı sadece Windows SP1 MR4 için (10.2.6.3733) Kaspersky Endpoint Security 10 ve daha eski sürümlerde kullanılabilir.

Eğer şifre iste aktif kullanıcı seçeneği ilkesinde etkinleştirildiğinde, şifreli sistem sabit disk erişim için talep şifre politikası uygulanmaz ve sabit disk şifreleme görev başlatıldı sonra pencerenin bilgisayarda görünür.

Geçerli kullanıcı oturumu sırasında şifreli sabit sürücüye erişmek için şifre istemek için:

  1. Şifreli sabit sürücüye erişmek için bir şifre belirleyin. Tamam’a tıklayın.

Resim: Şifre penceresi gir

İlk kez Tek Oturum Açma (SSO) teknolojisini kullan seçeneği etkinleştirildiyse, ilk yeniden başlatma sırasında 1. Adımda belirlediğiniz şifreyi girmeniz gerekecektir. Windows kullanıcı hesabı parolanızı Windows karşılama ekranında girmeniz gerekir. Bundan sonra, Agent ve Windows şifresi için şifre senkronize edilir. Bundan sonra, Kimlik Doğrulama Aracı yalnızca Windows kullanıcı hesabı şifresinin sistemde otomatik olarak oturum açmasını isteyecektir.

Eğer kullanın Tek Oturum Açma (TOA) teknolojisi seçeneği ilkesinde etkin değildir, Kimlik Doğrulama Ajan şifre girmek gerekir ve edecektir ardından Windows kullanıcı hesabı şifresi, bilgisayarınızı başlattığınızda.

  1. Parola Windows hesap parolasıyla eşleşmiyorsa, Evet’i tıklatın.

https://support.kaspersky.com/images/9386-413-196240.png

  1. Şifreniz kaydedilene kadar bekleyin.

https://support.kaspersky.com/images/9386-513-196243.png

  1. İşlemin başarıyla tamamlandığından emin olun. Tamam’a tıklayın .

https://support.kaspersky.com/images/9386-613-196244.png

  1. Bilgisayarı yeniden başlat.
  2. Aracıda tam kimlik doğrulaması.

Aracıda Kimlik Doğrulama: Şifrelenmiş sabit sürücüye erişmek için geçici bir parola oluşturun

Windows için Kaspersky Endpoint Security 10, her kullanıcı için Kimlik Doğrulama Aracısı’nın parola politikasına uygun olarak geçici bir parola üretecektir. Şifre daha sonra Yönetim Sunucusuna aktarılır.

Geçici bir şifre almak için:

  1. Şifrelenmiş sabit sürücüye erişim kazanmak için yöneticiden şifre isteyin.
  2. Kaspersky Güvenlik Merkezi 10’u açın.
  3. Yönetilen cihazlara git.
  4. Bilgisayarın Özellikleri’ni açın ve Görevler’e gidin.
  5. Şifreleme’yi (hesap yönetimi) seçin ve Özelliklerini açın.
  6. Özellikler’e gidin.
  7. Gerekli kullanıcı hesabını açın.

Resim: Veri Şifreleme (hesap yönetimi) penceresi

  1. Orijinal şifreyi göster seçeneğini etkinleştirin.

Resim: Kimlik doğrulama aracısı penceresinde hesap özellikleri

Kimlik Doğrulama Aracısı için geçici bir şifre aşağıdaki alanda gösterilecektir. Yönetici daha sonra kullanıcılara geçici şifrelerini bildirir.

  1. Sistem yeniden başlatıldığında, hazırda bekletme modundan çıkıldığında Ajanda kimlik doğrulaması tamamlanır. Gerekirse geçici şifreyi değiştirin.

Kullanıcı, sabit sürücü şifrelemesinden önce kullanıcı hesabının (örneğin, Kav4isa \ user2) altında işletim sistemine giriş yapmadıysa, kendi hesapları için bir Kimlik Doğrulama Aracısı şifresi oluşturulmaz. Bu durumda, kullanıcı hesabını Şifreleme (hesap yönetimi) görevine ekleyin ve bunun için bir şifre belirleyin.

Kasperksky Security Center Üzerinde Hangi Yazılımın Hangi Bilgisayarda Yüklü Olduğunu Görme İşlemi

Kasperksy Security Center üzerinde bilgisayarda yüklü olan yazılımların detaylarına ulaşabilirsiniz.

KSC sunucusu içinde Uygulama Kayıt Defteri içinde aşağıdaki aşamaları takip ederek bu bilgilere ulaşabilir, “Dışa Aktar” seçeneği ile csv dosya formatı biçiminde dışarı export edebilirsiniz.

Kasperksky Security Center Üzerinde Hangi Yazılımın Hangi Bilgisayarda Yüklü Olduğunu Görmek.

Kasperksky Yönetim Sunucu Veritabanı Yedekleme ve Geri Yükleme

  1. Yönetim sunucusunda Kaspersky Güvenlik Merkezi’nin ( Program Dosyaları \ Kaspersky Lab \ Kaspersky Güvenlik Merkezi ) yükleme klasörünü açın ve yardımcı programı başlatın .
  2. Gerçekleştirilecek eylemi seçin: Yedekleme veya Geri Yükleme verileri:

https://support.kaspersky.com/images/klbackup_10585_0113-225855.png

  1. Bir sonraki ekranda, kaydedilecek yedek kopyanın yolunu belirtin (veriyi geri yüklerseniz, varolan bir yedeğe sahip bir klasör belirtin).
  2. İsteğinize göre bir parola belirleyin (Yedeklerinizin şifreli korunması için isteğe bağlı)

https://support.kaspersky.com/images/klbackup_10585_0213-225856.png

https://support.kaspersky.com/images/klbackup_10585_0313-225857.png

“Next” ile devam ederek yedeklemeyi başlatın.

İşlem sonunda tüm ayarlarımız ve veri tabanınız yedek alınmış olacaktır.

Not: Yeni sunucunuzu aynı IP adresi üzerine kurduktan sonra “Restore” seçeneği ile aynı uygulama üzerinden yedeğinizi geri yükleyebilirsiniz.

Kasperksy GSI- GetSystemInfo Raporu Alma İşlemi

Kasperksy ürünleri için destek ekibi sizden GSI log’larını talep edebilir bu durumda aşağıdaki prosedürlerin uygulanarak destek birimine iletilmesi gerekmektedir.

Kasperksy GSI- GetSystemInfo Raporu Alma İşlemi

GetsystemInfo 6.2’yi başlatmak için, Microsoft.NET Framework 2.0 veya sonraki bir sürümünün bilgisayarınızda yüklü olması gerekir.

GetSystemInfo6.2.zip [ZIP, 10.6 MB] veya

Çalıştırılabilir dosya GetSystemInfo6.2.exe [EXE, 10.7 MB]. Yürütülebilir dosyayı arşivden çıkarın.

Sorunlu bilgisayarda GetSystemInfo6.2.exe dosyasını çalıştırın.

Rapora Windows olay günlüklerini eklemek için, Windows Olay Günlüklerini Ekle onay kutusunu işaretleyin.

İşlemler sonunda Tarama tamamlandı durum bildirimi Durum satırında görünecektir.

Ürettiğiniz dosyayı Datakey Bilişim Teknik Desteğine gönderiniz. http://destek.datakey.com.tr


Sorunların çözümü ile ilgili çalışmalara ekibimiz tarafından en kısa süre içinde başlanılacaktır.

Kaspersky Mobile Device Management Özellikleri

Mobil güvenlik…

Kaspersky Lab, 2016 yılında 8,5 milyondan fazla kötü amaçlı mobil saldırıyı algıladı. 2016 yılında Android tabanlı cihazlara yönelik saldırılar dört katına çıkarken çoğu zaman yanlış bir şekilde “daha güvenli” olarak algılanan iOS, iki kat kötü amaçlı yazılım artışı gördü.

Mobil fidye yazılımları ise 2017 yılının ilk aylarında üç kat arttı…

Kaspersky Mobile Device Management Özellikleri

Mobil kötü amaçlı yazılımdan koruma

Kaspersky Lab, geleneksel imza tabanlı koruma ve bulgusal analizi Kaspersky Security Network’ün (KSN) bulut destekli tehdit istihbaratı ile bir arada kullanarak en son mobil tehditlere karşı çok katmanlı, gerçek zamanlı koruma sunar. İsteğe bağlı veya planlı tarama ve Over the Air (OTA) güncellemeleri, tüm cihazlarda en yeni güvenliğin kurulu olmasını sağlar.

Web koruması

Android cihazlar için Chrome tabanlı tarayıcılar ve iOS ve Windows 10 Mobile için Kaspersky Safe Browser ile güvenli mobil gezinme. Web siteler açılmadan önce kontrol edilir ve kimlik avı veya kötü amaçlı yazılıma hizmet eden sayfalar engellenir. Sosyal medya, kumar siteleri, perakende satış siteleri, yetişkin içerikli siteler ve proxy sunucular gibi kurumsal kullanım ilkelerine uymayan sitelere erişimi engelleyerek çalışan üretkenliğine destek olun.

Çağrı ve SMS filtreleme

Çağrı ve SMS filtreleme özellikleriyle kullanıcı gizliliğini ve güvenliğini artırırken istenmeyen çağrıların ve mesajların sayısını azaltın.

Rooting jailbreak koruması

Kök erişim özelliğine sahip kötü amaçlı mobil yazılımlar en az 2011 yılından bu yana mevcut ve siber suçlular arasında çok popüler. Bu siber suçlular “süper kullanıcılar” olarak cihazların kontrolünü ele geçirerek kötü amaçlı görevler gerçekleştirir veya verileri değiştirir. Cihazlarda jailbreak veya rooting denemesi yapan son kullanıcılar güvenlikten ödün vererek cihazları bu açıklara maruz bırakır. Kaspersky Security for Mobile, yöneticilerin aşağıdakileri yaparak riskleri hafifletmesi sağlar:

  • Rooting veya jailbreak uygulanan cihazdaki kurumsal verilere ve uygulamalara erişimi engelleme.
  • Tehlikedeki cihazlarda tüm kurumsal verileri veya verilerin tamamını silme.

Hırsızlığa karşı koruma özellikleri

Çalınmış veya kaybolmuş cihazlar hassas verileri risk altında bırakır. Bu nedenle Kaspersky Security for Mobile’da hırsızlığa karşı birden fazla koruma bulunmaktadır ve hepsi de uzaktan çalıştırılabilir:

  • Kaybolan cihazı kilitleme/Bulunan cihazın kilidini açma
  • Kurumsal verileri silme veya fabrika ayarlarına döndürme
  • Cihazın konumunu harita üzerinde belirleme
  • Cihazda sesli bir alarm çalma
  • Yetkisiz kullanıcıların gizlice fotoğrafını çekme
  • SIM kartın değiştirilmesi halinde cihazın yeni numarasını alma

Google Firebase Cloud Messaging (FCM) ve Apple Push Notifications (APN’ler), bu platformlardaki cihazların hırsızlığa karşı koruma komutlarını hızlıca almasına yardımcı olur.

Mobil Uygulama Yönetimi (MAM)

Etkili bir Bring Your Own Device (BYOD) uygulaması, çalışana ait olan cihazlarda bulunan uygulamalar üzerinde (bu uygulamaların nasıl kullanıldığı da dahil olmak üzere) uygun bir kontrol gerektirir. Kaspersky Lab’in kontrol araçları, uygulamaları konteynerlerde “paketleyerek” işletme verilerini ve kişisel verileri birbirinden ayırır.

  • Konteynerleştirme ve Hassas Veri Koruması
  • Seçmeli Silme

Bir çalışan başka bir şirkete geçtiğinde, çalışanın hassas verilerinizi beraberinde götürmediğinden emin olun: Uzaktan silme özellikleri; fotoğraflar, çalma listeleri, kişi listesi ve kişisel ayarlar gibi kişisel içeriği silmeden bir BYOD cihazında bulunan tüm kurumsal konteyneri silmenize olanak tanır.

Uygulama Denetimi

Kurumsal sistemler ve verilere erişimi olan cihazlarda hangi uygulamaların başlatılacağını veya kurulacağını kontrol edin. Yapılandırması kolay araçlar, uygulama indirmeyi yalnızca yetkili cihazlarla sınırlandırmayı veya beyaz liste ya da kara liste kullanılarak engellenen uygulamaların listesinin oluşturulmasını kolaylaştırır. Uyumluluk kontrolü, yöneticilerin uyumlu olmayan cihazların erişimini sınırlandırmalarını ve hırsızlığa karşı koruma özelliklerini otomatik olarak uygulamalarını sağlar.

Mobil Cihaz Yönetimi (MDM)

Zamandan tasarruf edin ve birleşik mobil güvenlik ilkelerini kolayca uygulayın: Kaspersky Security for Mobile, her bir platformun MDM işlevlerini yönetmek için tek bir arabirim kullanır.

  • MDM desteği
  • İş profilleri

Basitleştirilmiş mobilite yetkilendirmesi ve yönetimi

Mobil yönetim karmaşıklığını azaltın ve güvenlik ve yönetim görevlerini aşağıdakiler gibi teknolojilerle kolaylaştırın:

Dağıtım kolaylığı

Kaspersky Security for Mobile, Over the Air (OTA) sağlamayı kullanmadan önce mobil uç nokta güvenliğini özelleştirmenize olanak tanıyarak Google Play, App Store veya Self-Service Portal (SSP) üzerinden her bir çalışanın cihazına güvenlik aracısı sunar. E-posta veya SMS mesajı olarak her bir mobil cihaza bağlantı veya QR kodu göndermeniz yeterli; cihaz, dağıtım sonrasında otomatik olarak Kaspersky Security Center’a bağlanır.

Self Servis Portal

Kaspersky Security for Mobile, BT yöneticilerinin üzerindeki yükü hafifletmek amacıyla mobil kullanıcıların kullanıcı adı ve parola girdikten sonra kendi temel yönetim görevlerini gerçekleştirebileceği bir Self Servis Portal içerir. Self Servis Portal, yeni bir cihaz bağlamak isteyen kullanıcıyı işlem sırasında yönlendirir ve gerekli cihazın korunmasını ve kontrol edilmesini sağlar. Portal ayrıca kullanıcılara önemli hırsızlığa karşı koruma özelliklerine erişim de sunabilir: Kullanıcılar bir BT yöneticisinden istekte bulunmak zorunda kalmadan kaybolan cihazlarını kilitleyebilir, verileri silebilir ve cihazlarını bulabilir

Tüm cihazlar için merkezi yönetim

Kaspersky Security for Mobile, tüm mobil uç noktaları için tek bir yönetim konsolu olan Kaspersky Security Center veya Kaspersky Endpoint Security Cloud üzerinden yönetilir. Aynı araç, “tek pencereli” konsolun kullanışlılığı sayesinde dizüstü bilgisayarlar, masaüstü bilgisayarlar, sunucular, sanal makineler ve daha fazlasının yanı sıra mobil cihazların güvenliğinin yönetilmesi için kullanılır. Bu düzeyde bir entegrasyon, Kaspersky Lab’in uç nokta güvenliği teknolojilerinin şirket bünyesinde, aynı kod tabanıyla geliştirilmesi sayesinde mümkün olmuştur.

Yönetim esnekliği

Rol Tabanlı Erişim Kontrolü* büyük bir ağa sahip kuruluşların güvenlik yönetimi sorumluluklarını birçok yönetici arasında paylaştırmasına olanak sağlar. Örneğin bir yöneticiyi uç noktaları ve mobil cihazların güvenliğini kontrol ve yönetme sorumluluğuyla görevlendirirken bir başka yöneticiyi tüm sanal makinelerin güvenliğiyle ilgilenmek üzere atayabilirsiniz.

Kaspersky Security Center konsolu, her bir yöneticinin yalnızca kendi sorumluluklarıyla ilgili araçlara ve bilgilere erişebileceği şekilde kolayca özelleştirilebilir. Yöneticiler, tehditler veya değişikliklerle ilgili kullanıcı bildirimlerini de yönetebilirler. Web konsoluysa herhangi bir çevrimiçi konumdan cihaz yönetimi ve güvenliğinin yanı sıra diğer uç noktaların güvenliğini sağlar.

*Rol Tabanlı Erişim Kontrolü (RBAC) yalnızca Kaspersky Endpoint Security for Business Advanced ve Kaspersky Total Security for Business ürünlerinde bulunur.

Çoklu platform desteği

Android, iOS ve Windows 10 Mobile desteği sayesinde en popüler akıllı telefon ve tabletleri tek yönetim konsolumuzdan koruyabilir ve yönetebilirsiniz.

Kaspersky Security Center 10 ve Kasperksy Endpoint Securty 10 Sistem Gereksinimleri

Yönetim Sunucusu

Donanım gereksinimleri:

  • CPU with operating frequency of 1 GHz or higher. For a 64-bit OS, the minimum CPU frequency is 1.4 GHz.
  • 4 GB available RAM
  • 10 GB available disk space. At least 100 GB disk space must be available when using Systems Management.

Yazılım gereksinimleri:

  • Microsoft Data Access Components (MDAC) 2.8 or later
  • Windows DAC 6.0
  • Microsoft Windows Installer 4.5

Desteklenen işletim sistemleri:

  • Microsoft Windows Server 2003 SP2 (all editions)
  • Microsoft Windows Server 2003 x64 SP2 (all editions)
  • Microsoft Windows Server 2008 (all editions)
  • Microsoft Windows Server 2008 (x64) (all editions)
  • Microsoft Windows Server 2008 x64 SP1 (all editions)
  • Microsoft Windows Server 2008 R2 (all editions)
  • Microsoft Windows Server 2012 (all editions)
  • Microsoft Windows Server 2012 R2 (all editions)
  • Microsoft Windows Small Business Server 2003 SP2 (all editions)
  • Microsoft Windows Small Business Server 2008 (all editions)
  • Microsoft Windows Small Business Server 2011 (all editions)
  • Microsoft Windows XP Professional SP2 or later
  • Microsoft Windows XP Professional x64 SP2 or later
  • Microsoft Windows Vista Business / Enterprise / Ultimate SP1 or later
  • Microsoft Windows Vista Business / Enterprise / Ultimate SP1 or later x64
  • Microsoft Windows 7 Professional / Enterprise / Ultimate
  • Microsoft Windows 7 Professional / Enterprise / Ultimate x64
  • Microsoft Windows 8 Professional / Enterprise
  • Microsoft Windows 8 Professional / Enterprise x64
  • Microsoft Windows 8.1 Professional / Enterprise
  • Microsoft Windows 8.1 Professional / Enterprise x64
  • Microsoft Windows 10 Home / Pro / Enterprise / Education

Kaspersky Security Center 10 ve Kasperksy Endpoint Securty 10 Sistem Gereksinimleri

Desteklenen veri tabanları (can be installed on a different computer):

  • Microsoft SQL 2005 Express
  • Microsoft SQL 2008 Express
  • Microsoft SQL 2008 R2 Express
  • Microsoft SQL 2012 Express
  • Microsoft SQL 2014 Express
  • Microsoft SQL Server 2005
  • Microsoft SQL Server 2008
  • Microsoft SQL Server 2008 R2
  • Microsoft SQL Server 2008 R2 Service Pack 2
  • Microsoft SQL Server 2012
  • Microsoft SQL Server 2014
  • MySQL 5.0.67, 5.0.77, 5.0.85, 5.0.87 (SP1), 5.0.91
  • MySQL Enterprise 5.0.60 (SP1), 5.0.70, 5.0.82 (SP1), 5.0.90

Desteklenen sana platformlar:

  • VMware Workstation 9.x, 10.x, ESX 4.x, ESXi 4.x, ESXi 5.5
  • Microsoft Hyper-V 2008, 2008 R2, 2012, 2012 R2
  • KVM integrated with Red Hat Enterprise Linux 5.4, 5.x or later, SUSE Linux Enterprise Server 11 SPx, Ubuntu 10.10 LTS
  • Microsoft VirtualPC 6.0.156.0
  • Parallels Desktop 7 or later
  • Oracle VM VirtualBox 4.0.4-70112
  • Citrix XenServer 6.1, 6.2

Yönetim Konsolu

Donanım gereksinimleri:

  • CPU with operating frequency of 1 GHz or higher. For a 64-bit OS, the minimum CPU frequency is 1.4 GHz.
  • 512 GB available RAM
  • 1 GB available disk space

Yazılım gereksinimleri:

  • Microsoft Windows operating system (supported operating system version is determined by requirements for the Administration Server).
  • Microsoft Management Console 2.0 or later
  • Internet Explorer 7.0 or later when working with Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Server 2008 R2 or Microsoft Windows Vista.
  • Internet Explorer 8.0 or later when working with Microsoft Windows 7
  • Internet Explorer 10.0 later when working with Microsoft Windows 8
  • Microsoft Windows Installer 4.5

Network Agent

Donanım gereksinimleri:

  • CPU with operating frequency of 1 GHz or higher. For a 64-bit OS, the minimum CPU frequency is 1.4 GHz.
  • 512 GB available RAM
  • 1 GB available disk space

If the computer on which Network Agent is installed will also be acting as an Update agent, then it must meet the following hardware requirements:

  • CPU with operating frequency of 1 GHz or higher. For a 64-bit OS, the minimum CPU frequency is 1.4 GHz.
  • 1 GB available RAM
  • 4 GB available disk space

Donanım gereksinimleri:

  • Microsoft Small Business Server 2003 (all editions)
  • Microsoft Small Business Server 2008 (all editions)
  • Microsoft Small Business Server 2011 (all editions)
  • Microsoft Windows 7 Enterprise/Ultimate x86/x64;
  • Microsoft Windows 7 Enterprise/Ultimate x86/x64 SP1 or later
  • Microsoft Windows 7 Professional x86/x64
  • Microsoft Windows 7 Professional x86/x64 SP1 or later
  • Microsoft Windows 8 Enterprise x86/x64
  • Microsoft Windows 8 Pro x86/x64
  • Microsoft Windows 8.1 Enterprise x86/x64
  • Microsoft Windows 8.1 Pro x86/x64
  • Microsoft Windows 8.1 Update Enterprise x86/x64
  • Microsoft Windows 10 Home / Pro / Enterprise / Education
  • Microsoft Windows MultiPoint Server 2011 x64
  • Microsoft Windows Server 2003 x86/x64 SP2 or later (all editions)
  • Microsoft Windows Server 2003 R2 x86/x64 SP2 or later (all editions)
  • Microsoft Windows Server 2008 x86/x64 RTM or later (all editions)
  • Microsoft Windows Server 2008 R2 RTM or later (all editions)
  • Microsoft Windows Server 2012 (all editions)
  • Microsoft Windows Server 2012 R2 (all editions)
  • Microsoft Windows Vista x86/x64 SP2 or later (all editions)
  • Microsoft Windows XP Professional x86 SP3 or late
  • Windows Embedded POSReady 7 x86/x64
  • Windows Embedded Standard 7 with SP1 x86/x64
  • FreeBSD
  • Linux
  • Mac OS

Kasperksy Endpoint Security Şifre Koyma ve Kaldırma İşlemi

Kaspersky Yönetim sunucusu ile yönettiğiniz client bilgisayarlardan Kaspersky uygulamasının kaldırılmasını parola koyarak önleyebilirsiniz.

Aşağıda bu işlemlerin aşamaları anlatılmıştır.


Yönetim sunucumuza oturum açarak;

Yönetilen cihazlar-> Kasperky Securtiy for Windows “Çift tıklanır”

Genel ayarlar altında; Arabirim seçeneğine giriş yapılır.

Parola koruması altında ayarlar kısmına giriş yapılır.

Sisteme istediğiniz kullanıcı adı ve şifre belirlenerek “Tamam” seçenekleri ile ayarlar kaydedilir.

Kasperksy Endpoint Security Şifre Koyma ve Kaldırma İşlemi

 

Kaspersky Security Center 10 Yedek Alma ve Sunucu Taşıma İşlemi

Bazı durumlar da sunucu yedeği alma ve gerektiği taktirde Kaspersky Security Center sunucusunu bir başka sunucuya taşıma işlemleri gerekebilmektedir.

Bu gibi durumlarda aşağıdaki senaryoyu uygulayabiliriz…

Kaspersky sunucumuzda “Kaspersky Lab Backup Utility” uygulamasını çalıştırarak “Kaspersky Security Center” ‘ın bir yedeğini alarak başlayalım.


Kaspersky Security Center 10 Yedek Alma ve Sunucu Taşıma İşlemi

Önümüze gelen ekranı “Next” ile geçiyoruz.

Bu ekranda ise “Perform backup of Administration Server data” seçeneği ile yedekleme işlemine devam ediyoruz, bu şekilde KSC sunucumuzun tüm ayarları yedeklenmiş olacaktır.

Yedekleme için bir klasör seçebilir, dilediğiniz taktirde başka bir klasör oluşturabilirsiniz.

İsteğe göre yedeğinize bir Şifre belirleyebilirsiniz.

“Next” ile devam ediyoruz.

Yedekleme işlemi başladı…

Yedek boyutuna göre işlem süresi değişiklik gösterebilmektedir.

“İşlem başarı ile tamamlandı!” mesajı ile karşılaştığınız taktirde, yedekleme işlemlerimiz bitmiş olacaktır.

Resimde görüldüğü üzere yedek klasörümüz başarıyla oluşmuştur.


Şimdi bu klasörü taşıma yapacağımız sunucu üzerine kopyalıyoruz ve eski sunucumuzda yapacağımız son işlem için devam ediyoruz.

NOT:

Bu işlemin amacı sunucu IP adresi  clientler’ın bağlantısı için kullanacağı ayarları yeni sunucu IP adresine yönlendirmek olacaktır.

Bu sayede artık client makinalar direktifleri ve görevleri updateleri vbg.  yeni sunucu IP adresi üzerinden almaya başlayacaktır.

Aşağıdaki resimde görüldüğü gibi eski sunucumuzun üzerinde konsol açarak resimdeki gibi ilerleyerek, “Yönetim Sunucusunu Değiştir” adı altında bir görev oluşturarak bu sunucuyu diğer sunucu ile değiştireceğiz.

Bu işlem sırasında tüm clientler’ın görevi kabul ederek değişiklikleri aldıklarından emin olduktan sonra yeni sunucumuzdan clientler’ın yönetimine devam edebileceğiz.

“Next” ile önümüze gelen ekranda “Sunucu adresi” bölümüne yeni sunucumuzun statik IP adresini yazarak devam ediyoruz.

“Otomatik olarak oluşturulmuş hesap” ile devam edelim.

Görevi el ile başlatmayı seçerek devam ediyoruz.

Bir görev adı tanımlayarak devam edelim.

Resimdeki seçimleri yaparak devam ediyoruz.

Bu işlemden sonra sunucu işlem aktarımı gerçekleşmiş olacaktır.

Yeni sunucumuza geçerek, Kaspersky Lab Backup Utility” uygulamasını çalıştırıyoruz.

Elimizdeki yeni sunucuya taşıdığımız yedek klasörünü “Yönetim Sunucusu verilerini geri yükle” seçerek işlemleri tamamlıyoruz.

“Next ile geri yüklemeyi başlatalım.

Not: Geri yükleme işlemi sırasında yeni sunucuda KSC konsolu kapalı olması gerekmektedir.

Geri yükleme bittiği zaman KSC konsolunu açarak tüm ayarlarınızın geri yüklendiğini görebilirsiniz.

Artık yeni sunucu üzerinden devam edebilirsiniz.

Windows için Kaspersky Endpoint Security 10’daki antivirüs veri tabanlarının mevcut durumunu görüntüleme

Windows için Kaspersky Endpoint Security 10 tarafından kullanılan mevcut antivirüs veri tabanları hakkındaki bilgileri görüntülemek için:

Windows için Kaspersky Endpoint Security 10’u açın.

  1. Aç Koruma ve Kontrol sekmesine ve genişleterek Görevler bölümünde görüntüleyebiliriz.

Windows için Kaspersky Endpoint Security 10’daki antivirüs veri tabanlarının mevcut durumunu görüntüleme

Gelen Görevler bölümünde, aşağıdaki bilgileri görebilirsiniz:

  • Son güncelleme zaman damgası
  • Veri tabanı durumu (örn. Güncel veya Güncel değil)
  • Giriş sayısı (imzalar)

Kaspersky Ürünleri için Kaldırma Aracı – Kaspersky Uninstall Tool

Kasperky Ürünleri ile ilgili; Herhangi bir kaldırma işlemi başarılı olur ise güvenli kaldırma programını kullanabilirsiniz.

kavremvr.zip dosyasını indirin ve dosyaları buradan çıkarın. (örneğin, WinZip kullanarak).

http://media.kaspersky.com/utilities/ConsumerUtilities/kavremvr.zip

Ayrıca yürütülebilir dosyayı indirebilirsiniz:

Download: http://media.kaspersky.com/utilities/ConsumerUtilities/kavremvr.exe

kavremvr.exe dosyasını çalıştırın.

Lisans sözleşmesini dikkatlice okuyun ve şartlarını kabul ediyorsanız Kabul et’i tıklayın.

Kaspersky Ürünleri için Kaldırma Aracı – Kaspersky Uninstall Tool

  • Kaspersky Lab Ürünleri Temizleyici penceresinden, resimden kodunu girin.
  • Kodu resimden okuyamazsanız, yeni bir kod oluşturmak için resmin yanındaki düğmeye tıklayın.
  • Kaldırmak istediğiniz ürünü seçin. Kaldır’ı tıklayın.
  • Birden fazla ürünü, ürünü silmek istiyorsanız, bunları tek tek kaldırın.
  • Ürünü desteklenen ürünler listesinden seçebilirsiniz.

Kaldırma işlemimden sonra bilgisayarınız restart edin.

Kaspersky Security Center Güvenli Uygulama Ekleme

  • Kaspersky Security Center, yöneticinin yazılımı Güvenilir Bölgeye uzaktan eklemesine izin verir.
  • Güvenilen Bölge, bir yönetici tarafından oluşturulan nesnelerin bir listesidir.
  • Kaspersky Anti-Virus tarafından izlenmeyen nesneleri içerir.

Koruma planı için istisnaların bir listesine ilkeler kısmından ulaşabilirsiniz.

Kaspersky Security Center Güvenli Uygulama Ekleme

Özetle kaspersky’ e takıldığınız uygulama exe ya da klasör yolunu sisteme ekleyip koruma kapsamı dışına alacağız


Şimdi başlayalım…

İlkelere çift tıkladıktan sonra; “General Protection Settings” kısmından, “exculisions and trusted zone” ve ardından “settings” bölünüme giriş yapılır.

Bu bölümde güvenli olarak işaretleyeceğiniz uygulamaları ekleyeceğiniz bir ayar bölümü bulunmaktadır.

Güvenilen Bölge bölümünde iki sekme vardır;

  • Hariç tutma kuralları ve Güvenilir uygulamalar.

“Exculusion rules” altında bilgisayarlarda güvenli olarak işaretlediğiniz uygulamalara kural oluşturabilirsiniz.

Klasör yolları ve direkt uygulama (*.exe) yolunu belirtebilirsiniz!

Listeye güvenilir bir uygulama eklemek için Ekle’yi tıklayın ve Kaspersky Anti-Virus tarafından izlenmeyecek olan tam yolu ve eylemleri belirtin.

“Add” ile istediğiniz bir klasörü ekleyebilirsiniz.

Örnekler:

C:\MuhasebeProgramım\

%ProgramFiles%\MuhasebeProgramım\MuhasebeUygulama\*.exe

%ProgramFiles%\MuhasebeProgramım\MuhasebeUygulama\*.db

Gibi…

NOT: \\ şeklinde paylaşım yollarını’da programın yüklü olduğu bilgisayar dizini olarak gösteriniz!!! 

\\MuhasebeProgramım\ YANLIŞ

C:\MuhasebeProgramım\ DOĞRU

Ek Bilgi:

Güvenilir uygulamalar, güvenli olduğuna inandığınız ve Windows için Kaspersky Endpoint Security tarafından denetlenmelerini istemediğiniz uygulamalardır.

Bir uygulama seçtiğinizde, Windows için Kaspersky Endpoint Security, yürütülebilir dosyanın iç özniteliklerini ezberler ve bunları, daha sonraki denetimler sırasında güvenilir bir uygulama olarak tanımlamak için kullanır.

Yukarıdaki ayarların açıklaması aşağıda sırası ile verilmiştir:

  • Açılan dosyaları taramayın; güvenilen uygulamanın işlemiyle açılan tüm dosyalar taranmayacaktır.
  • Uygulama etkinliğini izlemeyin; Proaktif Savunma bileşeni, güvenilir uygulamanın herhangi bir etkinliğini (şüpheli olsa bile) taramayacaktır.
  • Ana işlemden kısıtlamaları devralma (uygulama); bu seçenek etkinleştirilirse, Windows için Kaspersky Endpoint Security, sistem yöneticisinin belirlediği kurallara göre uygulama etkinliğini izler: dosya etkinliği için uygulama denetimi kuralları ve ağ için ağ kuralları aktivite.
  • Çocuk uygulama etkinliğini izlemeyin; güvenilir uygulama tarafından sistem kayıt defterine erişme girişimlerinin tümü taranmayacaktır.
  • Uygulama arabirimi ile etkileşime izin ver; uzaktan erişim uygulamaları (örneğin, Uzak Yönetici), Windows için Kaspersky Endpoint Security’i uygulama arabirimi üzerinden yönetebilecektir.
  • Ağ trafiğini taramayın; güvenilir uygulama tarafından başlatılan ağ trafiği taranmayacaktır. Bu dışlama, verilen uygulamanın ağ etkinliğinin analizini yöneten Firewall bileşeninin ağ trafiği taramasını etkilemez.

Bir uygulamanın tüm ağ trafiğini veya yalnızca şifrelenmiş trafiği (SSL kullanarak) tarama dışında bırakabilirsiniz. Değerini şifrelenmiş olarak değiştirmek için tüm bağlantıyı tıklayın. Dışlamayı belirli bir ana makine / bağlantı noktasına da sınırlayabilirsiniz.

Belirtilen bağlantıyı değiştirmek için herhangi bir bağlantıyı tıklatın ve sonra uzak ana bilgisayarın / bağlantı noktasının değerini belirtin.


Uygulama ya da nesne için, bir dışlama kuralı oluşturmak:

Bu bir nesnenin yada uygulamanın Windows için Kaspersky Endpoint Security tarafından taranmasını engelleyen koşulların bir kümesidir.

Yeni bir kural oluşturmak için Ekle’yi tıklayın.

Comment Kısımına dosya yolunu yazabilirsiniz!

Bu kısımla ilgili diğer ek bilgiler:

Bir Nesne (Object) ; belirli bir nesnenin, klasörün, dosyaların veya taramanın bir maskesinin hariç tutulmasıdır.

Kural açıklaması bloğu (Rules Description) ; seçilen kapsam türleri için değerler yapılandırma ve seçim sağlar , Windows için Kaspersky Endpoint Security o kuralı kullanması gereken bileşenler listelenir.

Aşağıdaki nesneler taramadan hariç tutulabilir: belirli bir formatta bir dosya, bir dosya maskesi, bir alan (örneğin bir klasör veya program), uygulama süreçleri, Virüs Ansiklopedisi sınıflandırmasına göre nesneler (Kaspersky Anti tarafından nesneye atanan durum) Tarama sırasında -Virus).

Bir tehdit türü, tarama sırasında Windows için Kaspersky Endpoint Security tarafından bir nesneye atanan durumdur.

Kaspersky Lab Virüsü Ansiklopedisi’nde listelenen kötü amaçlı yazılım ve potansiyel olarak tehlikeli yazılım sınıflandırmasına göre atanır.

Ayarları kaydettikten sonra açılamayan ya da bloke edilen uygulamayı tekrar deneyiniz.

KSN Servisleri ile İlgili Update Hatası Çözümü

Virüsten koruma veritabanı güncelleştirmelerini, yeni uygulama modüllerini ve düzeltme eklerini indirmek için kullanılan Kaspersky Lab sunucularının listesi aşağıdadır:

KSN servisleri ile ilgili update hatası alıyorsanız, yada sunucunuzun KSN servislerine bağlanmasında firewall üzerinden bir erişim kısıtlamanız varsa…

Firewall ayarlarınıza aşağıdaki sunucu adreslerini ekleyiniz.

http://dnl-01.geo.kaspersky.com

http://dnl-02.geo.kaspersky.com

http://dnl-03.geo.kaspersky.com

http://dnl-04.geo.kaspersky.com

http://dnl-05.geo.kaspersky.com

http://dnl-06.geo.kaspersky.com

http://dnl-07.geo.kaspersky.com

http://dnl-08.geo.kaspersky.com

http://dnl-09.geo.kaspersky.com

http://dnl-10.geo.kaspersky.com

http://dnl-11.geo.kaspersky.com

http://dnl-12.geo.kaspersky.com

http://dnl-13.geo.kaspersky.com

http://dnl-14.geo.kaspersky.com

http://dnl-15.geo.kaspersky.com

http://dnl-16.geo.kaspersky.com

http://dnl-17.geo.kaspersky.com

http://dnl-18.geo.kaspersky.com

http://dnl-19.geo.kaspersky.com

http://dnl-00.geo.kaspersky.com

KSN Servisleri ile İlgili Update Hatası Çözümü

Kaspersky Secure Mail Gateway Nedir? Özellikleri Nelerdir?

Kaspersky Secure Mail Gateway, size; anti spam, kötü amaçlı yazılımdan koruma, kimlik avı koruması ve çok daha fazla özellik de dahil olmak üzere tek bir sanal cihazda tamamıyla entegre bir e-posta sistemi ve posta güvenlik çözümü sunuyor. Yüklemesi ve yönetmesi kolaydır. Bu sayede biz size işinizi güvende tutan ve kullanıcı üretkenliğini artıran ödüllü bir güvenlik sağlarken siz de günlük posta ve posta güvenlik görevlerinizi gerçekleştirirken zaman kazanırsınız.

ÖZELLİKLER:

Ödüllü anti spam

Anti spam teknolojilerinin yenilikçi kombinasyonu algılama özelliğini geliştiriyor.

Kaspersky Secure Mail Gateway, geleneksel spam algılama yöntemlerini çok fazla “hatalı pozitif sonuç” vermeden daha fazla spamı engellemeye yardımcı olan benzersiz Kaspersky Lab teknolojileri ile birleştiriyor. Bu teknolojiler arasında şunlar bulunur:

  • Metin İmza Analizi
  • Dilsel sezgisel araçlar
  • DNS tabanlı yöntemler
  • Resmi mesaj özellikleri analizi
  • Kara listeye ve beyaz listeye alma
  • Grafik imza teknolojisi
  • Tanınırlık Filtrelemesi
  • Acil Algılama Sistemi 2
  • Zorunlu Anti-Spam Güncellemeleri Hizmeti (EASUS)

Bulut destekli tanınırlık filtrelemesi, yeni spam’lere karşı koruma sağlar

Bulut tabanlı Kaspersky Security Network uygulamasının tanınırlık verilerini kullandığınızda Kaspersky Secure Mail Gateway, gelen e-postaları otomatik olarak “değerlendirir”. “Hatalı pozitif sonuç” sayısı düşürülürken aynı zamanda bilinmeyen spamlardan korunmanız amacıyla şüpheli e-postalar karantinaya alınır ve güncellenmiş tanınırlık bilgileri mevcut olduğunda yeniden kontrol edilir.

Kötü amaçlı URL filtresi, kötü amaçlı ve virüslü web sitesi bağlantılarını engeller

URL filtremiz, virüslü web sitesi bağlantılarını içeren e-postaları engellemeye yardımcı olmak amacıyla bulut tabanlı Kaspersky Security Network üzerinden URL tanınırlığı ile ilgili gerçek zamanlı güncellemeler alır.

Acil Algılama Sistemi 2, daha fazla spam yakalar

Kaspersky Lab’in en yeni Acil Algılama Sistemi (UDS) teknolojisi, yeni spam’lere karşı korumayı artırmak için kiremit adı verilen yeni tip bir imza kullanır. UDS2, spam mesajı ve ilgili kiremit arasında %100 eşleşme olmasına gerek kalmadan yeni spamı engelleyebilir. Spam mesajlarının değiştirilmiş sürümleri bile engellenir.

EASUS, “sıfır saat” spamını yakalamaktan çok daha fazlasını yapar

Zorunlu Anti-Spam Güncellemeleri Hizmeti (EASUS), e-posta sisteminizin en yeni tehditlere karşı korunduğundan emin olmak için bulut üzerinden gerçek zamanlı güncellemeler sağlar. EASUS, işletmenizi “sıfır saat” spamından ve spam salgınlarından korumaya yardımcı olmak için genellikle “spam güncelleme penceresini” 20 ila 1 dakikadan az bir süreye düşürür.

Toplu posta algılaması

Esnek ilkeler, pazarlama e-postaları da dahil olmak üzere kullanıcılarınızı rahatsız etmeden önce istenmeyen toplu e-posta kampanyalarını engellemeyi kolaylaştırır.

Çok katmanlı kötü amaçlı yazılımdan koruma

Gelişmiş çok katmanlı kötü amaçlı yazılımdan koruma, algılama özelliğini geliştirir

Ödüllü kötü amaçlı yazılımdan koruma teknolojileri; bilinen, bilinmeyen ve gelişmiş tehditlere karşı sizi korumaktan çok daha fazlasını yapar. En yeni kötü amaçlı yazılımdan koruma motorumuz, sistem kaynaklarının üzerindeki etkileri azaltırken geliştirilmiş tarama hızları sunar. Ayrıca, bulut tabanlı Kaspersky Security Network üzerinden alınan gerçek zamanlı güncellemeler, algılama hızlarını artırmaya yardımcı olur.

Kapsamlı sezgisel teknoloji entegrasyonu

Sezgisel analizimiz; yeni bir kötü amaçlı yazılım imzası, kötü amaçlı yazılımdan koruma veritabanına girmeden önce yeni tehditleri algılamaya yardımcı olmak amacıyla olası kötü amaçlı kod analizlerini etkinleştirmek için “korumalı alan” yöntemini kullanır.

Dosya tanınırlığı filtresi, virüslü ekleri engeller

Dosya tanınırlığı filtresi ayrıca, kötü amaçlı dosyaları içeren e-postaları engellemek için bulut tabanlı Kaspersky Security Network üzerinden dosya tanınırlığı ile ilgili gerçek zamanlı güncellemeler alır

“Sıfır Gün” özelliği, yeni tehditlere karşı korumayı geliştirir

Benzersiz algılama teknolojisi; “sıfır gün” saldırıları, “sıfır saat” saldırıları ve Gelişmiş Kalıcı Tehditler (APT’ler) de dahil olmak üzere bilinmeyen kötü amaçlı yazılımlara ve girişimlere karşı sizi korur.

Esnek içerik filtreleme ve kimlik avı koruması

Bulut destekli kimlik avı koruması, siber suçlara karşı sizi korur

Bulut tabanlı Kaspersky Security Network üzerinden alınan gerçek zamanlı güncellemeler, algılama hızlarını artırır. Böylece kimlik avı web sitesi bağlantıları içeren e-postalar otomatik olarak engellenebilir.

Ek filtreleme özelliği, şüpheli eklere karşı koruma sağlar

Esnek ayarlar, aşağıdakilere göre filtreleme yapmanızı sağlar:

  • Dosya adı
  • Dosya türü
  • Mesaj boyutu
  • … veya kişisel işleme kurallarına göre.

Gelen posta trafiğinde virüslü, şüpheli veya hasarlı dosyaların algılanmasına ve karantinaya alınmasına ek olarak Kaspersky Secure Mail Gateway, giden e-posta içinde parola korumalı dosyaları algılar ve engeller. Dahası, dosya taraması sırasında bir hata oluşursa bu dosya da karantinaya alınır.

AEP, VDI ortamlarındaki Adobe Reader, Internet Explorer, Microsoft Office, Java ve diğerleri gibi en sık hedef alınan uygulamaları özel olarak izleyerek bilinmeyen tehditlere karşı ekstra güvenlik takibi ve koruma katmanı sunar.

Kara listeye ve beyaz listeye alma özelliği, gelen postaları kontrol etmeye yardımcı olur

Kullanıcılar, kendi posta göndericileri kara listelerini ve beyaz listelerini oluşturabilir ve kendi karantinaya alınmış postalarını yönetebilirler. Posta kaynakları aynı zamanda; IPv4, IPv6, joker karakterler ve normal ifade kullanımı ile de yönetilebilir.

AVANTAJLARI:

Maliyetinizi düşürür, güvenilirliği artırır

Çünkü Kaspersky Secure Mail Gateway, şunları da içeren bir sanal cihaz olarak sunulmuştur:

  • Posta aktarım aracı
  • Kaspersky Security for Linux Mail Server
  • Linux işletim sistemi

… bu özelliklerle uyumluluk sorunları veya karşılıklı bağımlılıklarla uğraşmadan tamamıyla entegre bir e-posta ağ geçidinden ve e-posta güvenlik sisteminden yararlanırsınız. Uygulamanızı basitleştirmesinin ve posta ile güvenlik yönetimi maliyetinizi kontrol etmenizde size yardımcı olmasının yanı sıra donanım maliyetlerinizi düşürmenize de yardımcı olur.

Ayrıca, bir sanal cihaz olması sayesinde geliştirilmiş hata toleransından da yararlanabilirsiniz. Donanım arızası yaşarsanız Kaspersky Secure Mail Gateway, donanımı başka bir ana makine üzerinden çalıştırmak için hata devri gerçekleştirebilir.

Yönetim görevlerini basitleştirir

İşletim sisteminin, posta aracının ve güvenlik yazılımının önceden entegre edilmesi sayesinde ekibinizin geniş kapsamlı Linux özelliklerine ihtiyacı kalmayacak.

Dahası, tek bir güçlü Web konsolu, yöneticilerin tüm posta yönetimi ve posta güvenlik işlevlerini kontrol etmesine olanak tanır. Günlük yönetim görevlerinizi basitleştirerek size diğer projeler için zaman yaratıyoruz.

Kural tabanlı trafik işleme, postaları gönderici-alıcı gruplarına göre işlemenize olanak tanırken güçlü raporlama işlevleri, PDF formatında özel kayıt günlükleri ve raporlar oluşturmanızı sağlar.

Kullanıcılarınız için üretkenliği artırır

Daha fazla spamı ortadan kaldırarak kullanıcılarınızın maliyet konusunda sorun yaşamasını önlüyoruz. Oldukça düşük “hatalı pozitif sonuç” oranı sağladığımız için çok az sorunsuz e-postanın yanlışlıkla spam olarak belirlenmesini sağlıyoruz.

2015’te yapılan bağımsız bir testte, %99,97 oranında ‘spam yakalama hızı‘ ile en yüksek puanı aldık.

Kaspersky Secure Mail Gateway, işinizdeki verimliliği artırmaya yardımcı olmak amacıyla yüksek verimlilik ve performansı birleştirecek şekilde tasarlanmıştır.

Maliyetli kötü amaçlı yazılım yayılmalarını ve girişimlerini önler

Gerçek zamanlı güncellemeler ile kimlik avı koruması teknolojilerimiz, kullanıcılarınızın siber suçluların kimlik avı kampanyalarına aldanmamalarına yardımcı olur.

Kimlik avı koruması modülümüz, kimlik avı web sitesi bağlantıları içeren e-postaları önceden engellemeye yardımcı olur.

Paranızı ve bilgilerinizi çalmaya çalışan dolandırıcıları engeller

Gerçek zamanlı güncellemeler ile kimlik avı koruması teknolojilerimiz, kullanıcılarınızın siber suçluların kimlik avı kampanyalarına aldanmamalarına yardımcı olur.

Kimlik avı koruması modülümüz, kimlik avı web sitesi bağlantıları içeren e-postaları önceden engellemeye yardımcı olur.

Korumanızı güncel tutar

Bulut tabanlı Kaspersky Security Network (KSN), aşağıdaki uygulamalarınıza gerçek zamanlı güncelleme sağlama konusunda merkezi bir rol oynar:

  • Zorunlu Anti-Spam Güncellemeleri Hizmeti (EASUS) ve Tanınırlık Filtrelemesi (URL’ler için) de dahil Anti spam koruması
  • Tanınırlık Filtrelemesi (dosyalar için) de dahil kötü amaçlı yazılımdan koruma
  • Kimlik avı koruması

… böylece algıladığımız en yeni tehditlere karşı koruma sağlarsınız.

SİSTEM GEREKSİNİMLERİ:

  • Donanım

ESXi veri deposunda boş alan: 100 GB

Bellek (RAM): 4 GB

  • Yazılım

VMware ESXi 6.0

VMware ESXi 5.5 Güncelleme 2

Kaspersky Endpoint Security 10 Web Konsolu Kurulumu

https://support.kaspersky.com/ksc10#downloads

Kaspersky Endpoint Security uygulamasını web arayüzü kullanarak belli seviyede kullanabilirsiniz.

Yukarıdaki adresten sistemimize uyumlu web console uygulamasını indiriyoruz.

Kaspersky Endpoint Security 10 Web Konsolu Kurulumu

İndirdiğimiz dosyayı KSC sunucumuza kopyalayarak kurulum işlemlerine devam ediyoruz.

Not: Uygulamayı kesinlikle KSC sunucusu üzerine kurmalısınız.

Install dosyamızı açarak install.exe uygulamasını çalıştırıyoruz.

Önümüze açılan ekranda “Next” ile devam ediyoruz.

Lisans anlaşmalarını kabul ederek ilerleyelim.

Local device seçerek devam ediyoruz, böylelikle sunucumuz üzerine kurulum yapmış olacağız.

Bileşenler görüntülendikten sonra “Next” ile devam edelim.

Apache sunucumuz için kurulacak bileşenler otomatik olarak geldiği için, “Next” ile devam ediyoruz.

Yeni bir sertifika oluşturarak ilerleyelim.

Seritifika bilgilerini kendimize göre edit ederek ilerliyoruz.

Sunucuya bağlantı yaptığı portları eğer KSC ana yönetim konsolundan değiştirmiş durumdaysak burada yaptığımız değişiklik ayarlarını giriyoruz, eğer değişiklik yok ise tanımlı portları değiştirmeden ilerliyoruz.

Kaspersky Web Konsoluna bağlanacağımız port 8080 portudur, isteğe göre değiştirerek ilerleyebiliriz.

Web Konsolu için bir kullanıcı seçerek ilerleyelim.

Not: Bizim senaryomuzda bir domain olduğu için domain bilgilerimizi seçerek ilerledik.

“Install” ile kurulumu bitiriyoruz.

İşlemler bittikten sonra diğer bir makinadan KSC sunucunuzun ip adresi ve port numarası ile bağlantı gerçekleştireceğiniz ekrana, belirlediğiniz kullanıcı adı ve parolasınız yazarak sisteme giriş yapabiliriz.

Kaspersky Web Console kurulumumuz tamamlanmıştır.

Kaspersky EndPoint Security 11 Yeni Özellikleri

  • IoC tarayıcı
  • Olaya müdahale araçları
  • Olay soruşturma yetenekleri

Sunucular için Sistem Gözlemcisi (Davranış Algılama, İyileştirme Motoru + Exploit Önleme):

  • System Watcher için işletim sistemi desteği
  • Paylaşılan klasörler koruması (uzaktan şifrelemeden)

Kullanıcı arabirimi geliştirmeleri:

  • Kategorilere göre gruplandırılmış koruma bileşenleri:
  • Gelişmiş Tehdit Koruması
  • Temel Tehdit Koruması
  • Koruma bileşenlerini isimlendirmek için kullanılan modern şartlar:
  • Virüsten koruma terimi, Tehdit Koruması ile değiştirilir (örneğin Dosya Koruması, Dosya Tehditlerine Karşı Koruma olarak değiştirildi).
  • Sistem Watcher 3 bileşene ayrılmıştır: Davranış Algılama, İyileştirme Motoru, Exploit Prevention.
  • Uygulama Ayrıcalık Kontrolü Host Intrusion Prevention olarak yeniden adlandırıldı.
  • Uygulama Ayrıcalık Kontrolü, Host Intrusion Prevention System (HIPS) olarak yeniden adlandırıldı.
  • Algılama gerçekleştiren teknolojiler (makine öğrenimi, bulut analizi vb.) Ve koruma bileşenleri (Exploit Prevention, Behavior Detection, vb.) Istatistiklerde ve raporlarda gösterilir.

Tehdit Koruma Hafif modu (“Bulut modu”):

  • Etkinleştirilmiş KSN’ye sahip hafif antivirüs veritabanları (daha az RAM ve disk alanı gerektirir).

Cihaz kontrol:

  • Köprülemeyen özellik eklendi (ağlar arasında yetkisiz yollardan geçişleri engeller)
  • Güvenilir cihazların listesini alma / gönderme (el ile okuma / düzenleme için uygun olan xml formatında)

Uygulama kontrolü:

  • Karışık mod (engelleme kurallarıyla test modu)
  • Yeni KL kategorisi – Güvenilir sertifikalar

Kaspersky Endpoint Security’nin basitleştirilmiş arayüzü:

  • Microsoft Windows görev çubuğu ve bağlam menüsünde uygulama tepsisi simgesi tam kullanıcı arabirimi olmadan.

Hash sum, algılama olayları ve raporlarında belirtilir ve hariç tutmalar için kullanılabilir (Güvenilen bölge).

Tusted bölgesi ayarları maskeleri (*,?, **) desteklemektedir.

Politika için koruma seviyesi göstergesi:

  • Kritik koruma bileşenleri devre dışı bırakıldığında bildirim yapar.

Çeşitli kullanılabilirlik iyileştirmeleri:

  • Basitleştirilmiş dağıtım sihirbazı

Optimize edilmiş lisans yönetimi.


Önemli Not! : Windows Kaspersky Endpoint Security 11’de aşağıdaki özellikler artık desteklenmiyor…

  • Karantina
  • IM Anti-Virüs
  • Güvenlik Açığı Taraması

Kaspersky Endpoint Security Agent Kurulumu Hatası Çözümü

Eğer Kaspersky Endpoint Security Agent uzaktan kurulum hatası alıyorsanız, aşağıdaki adımları kontrol ediniz.

  • Güvenlik duvarınız açık konumdadır. (Agent gönderilen makinada güvenlik duvarı kapalı olmalıdır)
  • Agent gönderilen makinada, “Local Admin” hakkınız olmayabilir.
  • Burada Domain “admin” hakkı ile karıştırılmamalı. Bunun için “Local Admin” hakkına sahip bir kullanıcı yaratılmalıdır veya ilgili kullanıcıya bu hak verilmelidir.
  • Domain kullanıcıları için “Admin” hakkına sahip kullanıcının şifresini biliyorsanız kullanıcı adı ve parolasını yazmanız yeterlidir.
  • Son olarak ise daha önceden kurulmuş virüs programları varsa kaldırılmalıdır.

Not: Özellikle Norton gibi programları kullanıyorsanız “Kaspersky Unistaller Tool” unu kullanmanızı öneririz.

Kaspersky Security Center 10 Network Agent Removal Tool

Kaspersky Security Center 10 Network Agent ‘ı normal olarak bilgisayarınızdan kaldıramazsanız…

Kaspersky Security Center 10 Network Agent removal tool

Bu aracı kullanmanızı öneririz:

Standart Windows araçlarını veya Kaspersky Security Center 10’u kullanarak Ağ Aracısı’nı kaldırmaya çalışırken bir hata oluşursa, Ağ aracıları yalnızca kısmen kaldırılır ve dosya izleri sistemde kalır.

Ağ Aracısı’nı yüklerken önceki sürüm standart araçlar kullanılarak kaldırılmazsa.

Not: Standart Windows araçlarını veya Kaspersky Security Center 10’u kullanan herhangi bir hata yapmadan Ağ Aracısı’nı kaldırmak mümkünse bu aracı kullanmanızı önermiyoruz.

Ağ aracısını tamamen kaldırmak için:

Cleaner.zip dosyasını indirin ve açın.

Download: http://media.kaspersky.com/utilities/CorporateUtilities/cleaner.zip

Dosyayı c:\ dizinine kopyalayın,

Komut istemini Yönetici hesabından açın (Başlat-> Çalıştır> cmd).

Komutu çalıştırın,

cleaner.exe /uc {B9518725-0B76-4793-A409-C6794442FB50}

Aşağıdaki komutu çalıştırın:

cleaner.exe /pc {GUID}

Aşağıdaki resimdeki gibi bir çıktı alacaksınız.

/ Pc anahtarının GUID değeri, Ağ Aracısı arabirim diline bağlıdır. Aşağıdaki listeden uygun değeri girin.

https://msdn.microsoft.com/en-us/library/windows/desktop/dd798098%28v=vs.85%29.aspx?f=255&MSPPError=-2147217396

Restart İşleminden sonra hala sorun yaşıyorsanız…

Regedit içinden…

HKEY_CURRENT _USER -> SOFTWARE

HKEY_LOCAL_MACHINE

içinden KasperskyLab anahtarlarını silerek PC tekrar başlatın.

MMC Cannot initialize the snap-in Error – Hata

Kaspersky MMC Cannot initialize the snap-in

KSC panelini açtığınızda aşağıdaki hataları alıyorsanız, çözümü için…

MMC Cannot initialize the snap-in Hatası

  • CS Admin Kit
  • Kaspersky Security Center

İlgili dosyaları kaldırın:

C:\Users\<kullanıcı_hesabı\AppData\Roaming\MMC\

Geçerli Versiyonlar:

Microsoft Windows 7 ve üst versiyonlar…

Microsoft Server 2008 ve üst versiyonlar…

Eğer Dosyayı bulamazsanız;

Not: Kullanıcı sizin oturum açtığınız kullanıcı olmalıdır.

C:\Users\user\AppData\Roaming\Microsoft\MMC yolunda ksc 10 dosyasını bulup silin.

Kaspersky Endpoint Security Error (AES-56 / AES-256 Error)

Regedit içinden;

İlgili kayıt anahtarlarını silerek bilgisayarı tekrar başlatın.

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\33B33883FCB54031B96A48AD5E76F12D
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\CAD39B3EF5254622BDD7989C70393ABE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\4D6BA2FCB47098F449CE3FCCF91A0E5C
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\608598A0416BCB448AC578DAF1B5FC62

İşlemler sonunda kurulumu sorunsuz gerçekleştirebilirsiniz.

Kaspersky Security Center Linux Agent Kurulumu

Adımları kullanarak Linux makinası’na kurulumları yapabilirsiniz.

Kurulumlar başarılı bir şekilde tamamlandıktan sonra , yönetim konsolunda ilke ve görevleri oluşturulabilir.

Şimdi başlayalım…

İlk önce, Kaspersky Agent ve Antivirus dosyalarını” Linux” bilgisayarım içinde Temp dosyasının içine atınız.

Sonra;

*Agent dosyasına sağ tıklayarak terminal (command) satırını açıyoruz;

1-cd..
2-dir
3-cd temp
4- rpm -i klnagent-10.1.1-26.i386.rpm
5-/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
6-KSC sunucusn IP’sini, 14000 ve 13000 portlarını yazıyoruz.
7-“Y” yazıyoruz ve en son gelen ekranda 1’e basarak kurulumu bitiyoruz.

Sonra;

*Antivirus dosyasına sağ tıklayarak terminal (command) satırını açıyoruz;

1-cd..
2-dir
3-cd temp
4- rpm -i kesl-10.0.0-3458.x86_64.rpm
5-/opt/kaspersky/klnagent/lib/bin/setup/postinstall
6-Kurulumun tamamlanmasını bekliyoruz.

Kaspersky OS işletim sistemi geliyor!

Güvenlik konusunda lider şirketlerden birisi olan Kaspersky, işletim sistemi yapıyor.

Antivirüs yazılımı üreticisi Kaspersky, 11 Kasım 2002 tarihinden bu yana hack edilemeyen bir işletim sistemi çıkarmak için çalışıyor.

15 yıl sonra nihayet proje tamamlandı ve Kaspersky OS, tamamen yeni bir işletim sistemi ve Linux tabanlı olmadığı belirtildi.

Yazılım geliştirme ekibi, olası güvenlik açıklarının ortaya çıkmaması için, işletim sistemini sıfırdan yazmaya karar vermiş.

CEO tarafından bahsedilen detaylara göre Kaspersky OS kullanıcı dostu olmakla birlikte aynı zamanda da oldukça kişiselleştirilebilir bir işletim sistemi.

CEO işletim sisteminin hacklenemez olduğunu belirtti ve açıklama olarak ise hacklemek isteyen kişinin ancak kullanıcı bilgilerinin dijital imzasının kırarak işletim sistemine sızabileceğini fakat bunun da kuantum bilgisayarlarıyla ancak mümkün olabileceğini ekledi.

Kaspersky OS, en yüksek güvenlik taleplerine cevap vermek için tasarlanmış ve tüm saldırılara karşı koyabileceği iddia ediliyor.

Firmanın ifade ettiğine göre, işletim sistemini kırmak için aşırı yüksek bir işlem gücü gerekiyor, bu tip bir sistem ise oldukça pahalı.

Kaspersky’ın işletim sisteminin yayınlanma tarihi konusunda bir bilgi olmasa da oldukça ilgi çekeceği kesin.

Kaspersky Endpoint Security 10 Gereksinimler

Kaspersky demosu için yönetim sunucusunu kuracağımız makinenin olması gereken gereksinimler aşağıdaki gibidir;

• Mümkünse domainde olacak şekilde sabit IP veya DNS adı,
• Windows işletim sistemi, (Windows 7, 8, 10 veya Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016 vb.)
• .Net 3.5 versiyonu versiyonu yüklü olmalıdır,
• Windows installer 4,5 veya üstü bir versiyonda olmalıdır,
• En az çift çekirdek işlemci,
• En az 4GB bellek (İdeal 8GB) ve
• En az 60GB boş disk alanı olması gerekmektedir.

Yukarıdaki gereksinimler sadece demo ortamı içindir. İleride ürünün kurulması durumunda değişebilir bu özellikler. Yönetim sunucusu kurulum dosyası linkleri aşağıdadır.

Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (İngilizce);
http://aes.kaspersky-labs.com/english/administrationkit/ksc10/ksc_10sp2mr1_10.4.343_full_en.exe

Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (Türkçe);
http://aes.kaspersky-labs.com/turkish/administrationkit/ksc10/ksc_10sp2mr1_10.4.343_full_tr.exe

Kaspersky Security Center 10 Kurulum

Kaspersky Security Center 10 Kurulum

Öncelikle Sitem gereksinimlerinin Kaspersky Security Center kurulumunu destekleyip desteklemediğini kontrol etmemiz gerekmekte.

Kasperky demosu için yönetim sunucusunu kuracağımız makinenin olması gereken gereksinimler aşağıdaki gibidir;

  • Mümkünse domainde olacak şekilde sabit IP veya DNS adı,
  • Windows işletim sistemi, (Windows 7, 8, 10 veya Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016 vb.)
  • .Net 3.5 versiyonu versiyonu yüklü olmalıdır,
  • Windows installer 4,5 veya üstü bir versiyonda olmalıdır,
  • En az çift çekirdek işlemci,
  • En az 4GB bellek (İdeal 8GB) ve
  • En az 60GB boş disk alanı olması gerekmektedir.
  • Yukarıdaki gereksinimler sadece demo ortamı içindir.
  • İleride ürünün kurulması durumunda bu gereksinimler değişiklik gösterebilir.

Kaspersky Security Center Kurulumu

Yönetim sunucusu kurulum dosyası linklerini de iki dil seçeneği ile paylaşıyoruz.

Siz hangisini istiyorsanız onu indirirsiniz ve onunla devam edebilirsiniz.

Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (İngilizce);

http://aes.kaspersky-labs.com/english/administrationkit/ksc10/ksc_10sp2mr1_10.4.343_full_en.exe

Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (Türkçe);

http://aes.kaspersky-labs.com/turkish/administrationkit/ksc10/ksc_10sp2mr1_10.4.343_full_tr.exe

Kurulum olarak Türkçe sürüm ile ilerleme anlatılacaktır…

Kurulum başlıyor…

Setup için Kaspersky Security Center 10 için C:\ dizini içine KSC Yeni adında bir klasör açmamız gerekmekte.

İndirmiş olduğunuz kurulum paketini çalıştırın.

Kurulum paketlerini ayıkla seçeneği ile devam edin.

Bu anlatımda mobil cihazlara kurulum yapmayacağımız için, kurulumda bu özelliğe yer vermiyoruz, isteğe bağlı olarak kuruluma dahil edebilirsiniz.

Bileşenleri seçtikten sonra “İleri” seçeneği ile devam ediyoruz.

Daha önceden oluşturduğumuz c:\KSC Yeni klasörünü seçerek “Ayıkla” ile devam ediyoruz.

Bileşenler seçili klasör içine açılırken bekleyin.

İşlemler “OK” ile başarılı bir şekilde tamamlandıktan sonra “Kapat” seçeneği ile bir sonraki ekrana ilerliyoruz

Yönetim konsolu ve gerekli ayarların gerçekleştiği ana kurulum ekranında “İleri” seçeneği ile devam edelim.

Lisans sözleşmesini kabul ederek ilerleyelim.

Kurulum için özel seçeneği ile ilerliyoruz, bu bize daha detaylı bir kurulum yapma avantajı sağlayacaktır.

“İleri” seçeneği ile tekrar devam edelim.

Yönetim sunucusunun işaretli geldiği bu ekranda “İleri” ile devam ediyoruz.

Firma büyüklüğümüze göre uygun olan seçeneği işaretleyerek devam ediyoruz.

Yönetim sunucumuz kendi içindeki hizmetleri yönetecek bir kullanıcıyı otomatik oluşturacaktır.

Eğer veri tabanını yönetmeye izini olan sizin tarafınızdan yapılandırılan bir kullanıcı var ise burada kendi kullanıcı adınızı ve parolanızı girmeniz gerekmektedir.

Not: Önerilen kullanıcıyı Kaspersky Security Center 10 yazılımının kendi oluşturmasıdır.

“İleri” ile devam ediyoruz.

Otomatik olarak oluşturulan hesabı kullan ile “İleri “ tekrar devam ediyoruz.

Bilgi: Yönetim konsolumuz gerekli bilgiler elimizde olduğu taktirde “Microsoft SQL Server ve MySQL Server” ile uyumlu çalışmaktadır.

Daha önceden yüklü bir Veri tabanı sunucumuz var ise gerekli bilgiler ile kuruluma devam edebiliriz.

Not: Bu kurulumda Microsoft SQL Server Express 2014 kullanılacak ve kurulum paketine dahil olan bu yazılımı otomatik olarak yapılandırılacaktır.

“İleri” seçeneği ile devam ediyoruz.

“Microsoft Windows Kimlik Doğrulama Modu” ile ilerliyoruz.

Konsol yazılımı bizim için bir paylaşım klasörü oluşturmak ve bu klasörü sonradan yazılımı yükleyeceğimiz client bilgisayarlara dağıtmak için kullanmak istediğini bize bildiriyor.

“KLSHARE” adında oluşturacağı bu paylaşım klasörünü oluşturmasına izin vererek “İleri” seçeneği ile devam ediyoruz.

Not: İsteğinize göre bu klasör yolunu değiştirebilirsiniz.

Kaspersky Security Center 10 bizim için Windows Firewall üzerinde kendi bağlantı portlarını otomatik olarak oluşturacaktır.

Port numaralarının değiştirilmemesi önerilir, ayrıca uzak bağlantı (VPN dışı bağlantılar) için clinet uygulamaları aşağıdaki portların, donanımsal firewall ya da modem üzerinden Kaspersky Security Center 10 kurulu Sunucumuzun IP numaralarına yönlenmiş olması gerekmektedir.

“İleri” seçeneği ile devam ediyoruz.

Sunucumuzun statik bir ip adresi ile yapılandırılmış olması gerekmektedir.

Ip adresini seçerek “İleri” ile devam edelim.

Yine önümüze gelen ekran üzerinde “İleri” ile devam edelim.

“Yükle” ile kurulumu başlatıyoruz.

Gerekli bileşenlerin kurulması biraz zaman alacaktır.

Kurulum başarılı bittiği taktirde “Son” seçeneği ile Konsol ekranını açabilirsiniz.

Yönetim konsolu açıldıktan sonra lisans bilgileriniz ile yazılımı kullanmaya başlayabilirsiniz.

Lisans ayarları, kurallar ve diğer ayarlar diğer makalede anlatılacaktır.