Şirketlerde kullanılan kullanıcı bilgisayarları ve sunucu sistemleri siber saldırılarda ulaşılmak istenen en kritik sistemlerdir. Bir siber saldırıya maruz kalan şirket, kritik verisini kaybedebilir, repütasyon(itibar) zedelenmesi yaşabilir, Sistem ve Ağ yapısında kesintiler oluşabilir, servis verdiği uygulamalarda durma /yavaşlık gibi daha birçok farklı sonuçla karşılaşılabilir. Bu nedenle, Endpoint Security kavramı Defansif Siber Güvenlik için en önemli konu başlıklarından birisidir.
Şirketler her yıl bütçelerinden belirli miktarlar ayırarak Siber Güvenlik ürün ve teknolojilerine yatırım yapmaktadırlar. Bu yatırımlarda must-have (olması gerekli olan) ve nice-to-have (sahip olunması faydalı) ürün ve teknolojiler bulunmaktadır. Endpoint Security kavramı must-have bir yaklaşıma sahiptir. Kısacası her şirket mutlaka ama mutlaka bir endpoint security yazılımı kullanmak durumundadır.
Endpoint Security denilince 10'larca markanın ürün ve teknolojileri karşımıza çıkmaktadır. Bu teknolojilerin ortak sunmak istediği değer şudur; kullanıcı verisini, şirket'lerin en değerli varlıkları olan kritik verileri, sistem-ağ yapılarına karşı olası siber saldırıları önlemektir. Peki, sektörde şu an bulunan tüm Endpoint Security teknolojilerini öğrenmek ne kadar mümkün? Cevabını şimdiden vereyim, mümkün degil :) Her bir Endpoint Security yazılımının kendisine özel yönetim platformu ve çalışma mantığı bulunmaktadır. İyi bir haber vereyim size. Aslında, birçoğunun sunduğu özellikler birbirine benzerdir. Ne demek istiyorum? Mesela, biz bu eğitim setimizde bir cihaz kontrol politikası oluşturarak harici bir usb bellek tamamen nasıl şirket bilgisayarlarında çalıştırılması bloklanabilir yada bir usb harici bellek çalışsın bunun dışında diğer taşınabilir tüm disk'ler şirket bilgisayarlarında çalıştırılması engellensin vb. örnekler ile çeşitli senaryolar için pratik çalışmalar yapıyoruz. Sizler farklı bir Endpoint Security teknoloji kullanıyorsanız, benzer mantık ile ilgili teknolojilerde yapılandırmalar gerçekleştirebilirsiniz.
Eğitim içeriğinde tercih ettiğimiz üretici Sophos markasıdır. Bu tercihin birkaç nedeni bulunmakta. Birincisi, Central platformu için kolay bir şekilde Trial(deneme) hesabı oluşturulabiliyor ve merkezi olarak diğer ürünleri de test edebiliyoruz. Diğer bir neden ise Sophos bu alanda en eski Endpoint Security teknolojisi üreten şirketlerden birisidir.
Unutmayalım, Bir Hacker için en büyük hedef doğru bir şekilde yönetilmeyen güvenlik yazılımlarının olduğu ortamlardır.