ETM Pillar'ı

ETM Cihaz Güveni → AAM Erişimi

Kullanıcıyı doğrulamak yetmez; erişim kararına cihazın güven durumunu da dahil edin.

ETM eklentisinin AAM ile entegre çalışan pillar'ı budur. TR7 ETM ajanından gelen cihaz sinyalleri — yönetilen/yönetilmeyen durum, işletim sistemi seviyesi, disk şifreleme, güvenlik ajanı durumu, sertifika depoları ve uyumluluk bilgisi — AAM erişim politikasının canlı girdisine dönüşür. Bu yaklaşımda cihaz bir güven sinyali üretir. Uyumlu cihaz erişime devam edebilir; riskli cihaz ek MFA'ya yönlendirilebilir; uyumsuz veya tehlikeli cihaz ise bloklanabilir. Böylece erişim kararı yalnızca "kullanıcı kim?" sorusuna değil, "hangi cihazdan, hangi riskle geliyor?" sorusuna da cevap verir. ETM Cihaz Güveni, AAM conditional-access policy zinciriyle bütünleşik çalışır. Cihaz postürü oturum başında değerlendirilebilir; oturum sırasında güven seviyesi değişirse continuous trust evaluation ile politika yeniden uygulanır. ETM eklentisinin diğer pillar'ları (Sürekli Telemetri, Uzaktan Eylem, Mobil MDM, Sunucu Telemetrisi) bu pillar ile birlikte tek bir platformda çalışır — ETM ana sayfasında konumlandırma vardır.

5
Desteklenen platform: Windows, macOS, Linux, iOS, Android
10+
Sürekli izlenen postür sinyali
15 dk
Continuous evaluation varsayılan döngü süresi

Şifre ve MFA kullanıcıyı doğrular; fakat erişen cihazın güvenli olduğunu garanti etmez.

Modern saldırılarda hesabı ele geçirmek her zaman parolayı kırmak anlamına gelmez. Kullanıcı doğru kişi olabilir, MFA'yı da başarıyla geçebilir; fakat eriştiği cihaz güncel olmayan, güvenlik ajanı kapalı, disk şifrelemesi devre dışı, zararlı yazılım bulaşmış veya root edilmiş bir cihaz olabilir. Bu durumda kimlik doğrulama başarılı olsa bile erişim riski devam eder.

Uzaktan çalışma ve Kişisel Cihaz (BYOD) modeli bu problemi büyütür. Kurum cihazı, kişisel cihaz, yönetilen mobil cihaz, geçici tarayıcı oturumu ve bilinmeyen endpoint aynı uygulamalara erişmeye çalışabilir. Bu cihazların hepsine aynı erişim güvenini vermek zero-trust yaklaşımıyla çelişir.

Geleneksel yük dengeleyici veya WAAP katmanları cihaz postürünü genellikle görmez. Kullanıcı trafiği geldiğinde IP, header, TLS veya oturum bilgisini yorumlayabilir; fakat cihazın yönetilen olup olmadığını, disk şifreleme durumunu, güvenlik ajanı aktifliğini veya işletim sistemi uyumluluğunu erişim kararına doğal olarak bağlayamaz.

Doğru yaklaşım, cihaz güvenini erişim politikasının birinci sınıf sinyali haline getirmektir. Kullanıcı kimliği, cihaz postürü, lokasyon, risk seviyesi, oturum davranışı ve MFA durumu aynı conditional-access zincirinde değerlendirilmelidir.

TR7 Uç Nokta Güven Yöneticisi bu modeli sunar: cihaz postüründen gelen güven sinyallerini AAM erişim politikalarına bağlar ve erişim kararını kullanıcı + cihaz + bağlam üçlüsüyle verir.

Yaklaşımımız

TR7 ETM, cihaz postürü, agentless sinyaller, sürekli değerlendirme ve erişim politikası entegrasyonuyla çalışır.

Agent tabanlı sinyaller cihaz postürünü ayrıntılı ölçer

Yönetilen cihazlarda işletim sistemi sürümü, disk şifreleme, güvenlik ajanı durumu, güvenlik duvarı, cihaz yönetimi ve uyumluluk bilgileri toplanabilir. Bu zengin sinyaller erişim kararında yüksek güvenli bağlam sağlar.

Agentless sinyaller ajan olmayan cihazlarda minimum görünürlük sağlar

Agent kurulu olmayan cihazlarda tarayıcı bilgisi, TLS parmak izi, işletim sistemi ipuçları ve istemci bağlamı değerlendirilebilir. Bu model tam postür kadar zengin değildir, ancak bilinmeyen cihazları tamamen kör bırakmaz.

Continuous evaluation oturum boyunca güveni yeniden değerlendirir

Cihaz yalnızca login anında değil, oturum süresince de değerlendirilebilir. Postür bozulursa erişim seviyesi düşürülebilir, MFA istenebilir veya oturum sonlandırılabilir.

Posture sonucu conditional-access kararına bağlanır

Cihaz compliant, non-compliant veya at-risk gibi sınıflara ayrılabilir. Bu sınıflar allow, MFA, block veya kısıtlı erişim gibi AAM politikalarına doğrudan bağlanır.

Yetenekler

Uç Nokta Güven Yöneticisi, cihaz güven sinyallerini AAM erişim politikalarının uygulanabilir karar girdisine dönüştürür.

Çoklu platform postür sinyali farklı cihaz türlerini kapsar

TR7 ETM; masaüstü, dizüstü ve mobil cihazlardan gelen postür sinyallerini erişim kararına dahil edecek şekilde konumlanır. Kurum cihazı, kişisel cihaz ve yönetilen mobil cihaz aynı politika zincirinde değerlendirilebilir. Bu yaklaşım farklı endpoint türleri için ayrı güvenlik adaları oluşturmayı azaltır. Erişim kararı cihaz türüne ve güven seviyesine göre şekillenir.

İşletim sistemi sürümü ve güncellik kontrolü riskli cihazları ayırır

Eski işletim sistemi sürümleri, yamalanmamış endpoint'ler ve desteği bitmiş platformlar erişim riskini artırır. TR7 ETM, işletim sistemi sürümü ve güncellik bilgisini trust signal olarak kullanabilir. Eski cihazlara doğrudan blok, ek MFA veya düşük yetkili erişim politikası uygulanabilir. Böylece uygulama erişimi güvenli platform gereksinimiyle ilişkilendirilir.

Disk şifreleme sinyali veri kaybı riskini erişim politikasına taşır

Disk şifrelemesi olmayan cihazlar, kayıp veya çalıntı endpoint senaryolarında yüksek risk taşır. TR7 ETM, disk şifreleme durumunu cihaz güveninin temel sinyallerinden biri olarak değerlendirebilir. Kritik uygulamalara yalnızca şifreli disk kullanan cihazlardan erişim verilebilir. Bu model özellikle finans, sağlık ve kamu verisi işleyen ortamlarda önemlidir.

Güvenlik ajanı ve Cihaz Tehdit Koruması (EDR) durumu erişim seviyesini etkileyebilir

Endpoint üzerinde güvenlik ajanının aktif olup olmadığı önemli bir postür göstergesidir. Güvenlik ajanı kapalı, devre dışı veya güncel değilse cihaz at-risk sınıfına alınabilir. Bu durumda AAM politikası ek MFA isteyebilir, erişimi kısıtlayabilir veya tamamen engelleyebilir. Erişim kararı endpoint savunma durumuyla uyumlu hale gelir.

Yönetilen ve yönetilmeyen cihaz ayrımı Kişisel Cihaz (BYOD) riskini kontrol eder

Modern MDM/EMM entegrasyonlarından gelen yönetim durumu cihazın kurumsal kontrol altında olup olmadığını gösterebilir. Yönetilen cihazlara daha yüksek güven seviyesi, yönetilmeyen kişisel cihazlara ise daha sınırlı erişim verilebilir. Bu yaklaşım Kişisel Cihaz (BYOD) kullanımını tamamen yasaklamadan risk tabanlı yönetmeyi sağlar. Kullanıcı deneyimi ile güvenlik politikası arasında daha pratik denge kurulur.

Jailbreak ve root tespiti mobil erişimde kritik koruma sağlar

Root edilmiş veya jailbreak yapılmış cihazlar uygulama izolasyonu, sertifika güvenliği ve veri koruma açısından yüksek risklidir. TR7 ETM bu cihazları non-compliant veya at-risk sınıfına alabilir. Mobil bankacılık, sağlık portalı veya kurumsal yönetim erişiminde bu sinyal doğrudan bloklama sebebi olabilir. Mobil endpoint güveni erişim politikasının parçası haline gelir.

Agentless fingerprint bilinmeyen cihazları tamamen görünmez bırakmaz

Her cihazda agent kurulu olmayabilir. Bu durumda tarayıcı versiyonu, TLS fingerprint, işletim sistemi ipucu ve header bağlamı gibi agentless sinyaller kullanılabilir. Bu sinyaller tam cihaz postürü sağlamaz, fakat bilinmeyen cihaz ile güvenilir cihaz ayrımına yardımcı olur. AAM bu durumlarda ek MFA veya düşük güven seviyesi uygulayabilir.

Geo-IP risk skoru cihaz bağlamıyla birlikte değerlendirilir

Cihaz postürü tek başına yeterli değildir; lokasyon ve ağ bağlamı da önemlidir. Riskli ülke, alışılmadık lokasyon veya beklenmeyen ağdan gelen erişimler cihaz güven sinyaliyle birlikte değerlendirilebilir. Eski işletim sistemi ve yüksek riskli lokasyon birleştiğinde daha güçlü aksiyon alınabilir. Bu model erişim kararını çok boyutlu hale getirir.

Trust score erişim politikasına sade karar girdisi sağlar

Çok sayıda postür sinyali operasyon ekibi için karmaşık olabilir. TR7 ETM bu sinyalleri 0–100 arası trust score veya benzeri sınıflandırma davranışına dönüştürebilir. Policy yazan ekip tek tek tüm sinyalleri yorumlamak yerine low, medium, high trust seviyeleriyle karar alabilir. Bu, güven sinyallerini uygulanabilir erişim politikasına çevirir.

Conditional access entegrasyonu allow, MFA ve block kararlarını bağlar

Cihaz güven seviyesi AAM conditional-access policy içinde doğrudan kullanılabilir. Compliant cihazlara allow, at-risk cihazlara MFA, non-compliant cihazlara block politikası uygulanabilir. Böylece cihaz postürü yalnızca raporlanan bir bilgi değil, canlı erişim kararının girdisi olur. Uygulama erişimi zero-trust mantığına daha yakın çalışır.

Continuous trust evaluation oturum sırasında postür düşüşünü yakalar

Cihaz login anında güvenli olabilir, fakat oturum sırasında güvenlik ajanı kapanabilir veya postür durumu değişebilir. TR7 ETM düzenli değerlendirme ile bu değişimi yakalayabilir. Postür düşerse oturum askıya alınabilir, yeniden MFA istenebilir veya erişim kapatılabilir. Bu yaklaşım "login oldu, artık güvenilir" varsayımını ortadan kaldırır.

SIEM event export posture olaylarını güvenlik operasyonuna taşır

Cihaz postürü, trust score değişimi, uyumsuzluk, MFA tetikleme ve bloklama olayları SIEM'e gönderilebilir. SOC ekipleri endpoint riskini uygulama erişim olaylarıyla birlikte korele edebilir. Bu görünürlük, hesap ele geçirme, cihaz uyumsuzluğu ve anormal erişim analizini güçlendirir. Endpoint trust sinyali güvenlik operasyonunun parçası olur.

Operasyonel derinlik

Uç Nokta Güven Yöneticisi; postür verisi, trust signal protokolü, policy entegrasyonu, sürekli değerlendirme, audit ve SIEM akışıyla birlikte işletilir.

01

Posture data store

Cihaz postürü AAM oturum bağlamıyla ilişkilendirilebilir. Bu sayede erişim kararı yalnızca login sonucu değil, oturumun cihaz güven durumu üzerinden de verilir. Postür verisinin oturumla birlikte taşınması policy kararlarını daha tutarlı hale getirir.

02

Trust signal protokolü

Agent kullanılan senaryolarda cihazdan gelen postür sinyalleri güvenli kanal üzerinden TR7 ETM katmanına iletilebilir. Agentless modda ise tarayıcı ve TLS bağlamından elde edilen sinyaller kullanılır. İki model farklı güven seviyeleriyle policy'ye beslenir.

03

Policy entegrasyonu

ETM sinyalleri conditional-access policy, MFA yöntemleri ve continuous-trust-evaluation motoruyla birlikte çalışır. Bu entegrasyon allow, challenge, block veya session suspend kararlarını mümkün kılar. Cihaz güveni tek başına rapor değil, erişim aksiyonudur.

04

Sürekli değerlendirme döngüsü

Cihaz postürü belirli aralıklarla yeniden değerlendirilebilir. Varsayılan döngü kurum politikasına göre ayarlanabilir. Kritik uygulamalarda daha sık, düşük riskli uygulamalarda daha seyrek değerlendirme tercih edilebilir.

05

Audit izleri

Her posture event'i, trust score değişimi ve erişim kararı audit log'a yazılabilir. Kim, hangi cihazdan, hangi postürle, hangi uygulamaya erişti sorusu cevaplanabilir hale gelir. Bu kayıtlar denetim ve olay inceleme süreçlerini destekler.

06

SIEM entegrasyonu

ETM olayları SIEM log streaming hattına aktarılabilir. Endpoint uyumsuzluğu, MFA tetiklenmesi, erişim reddi veya oturum askıya alma gibi olaylar merkezi güvenlik izleme sisteminde korele edilebilir. Bu sayede endpoint trust uygulama güvenliği görünürlüğüne bağlanır.

Hangi senaryolarda kullanılır

Mobil bankacılıkta jailbreak cihaz erişimini engelleme

Bankacılık ekipleri root edilmiş veya jailbreak yapılmış mobil cihazları non-compliant olarak sınıflandırabilir. Bu cihazlardan gelen erişim bloklanır veya ek doğrulama gerektirebilir.

Kamu veritabanına yalnız yönetilen cihazdan erişim

Kamu kurumları sınıflandırılmış uygulamalara yalnızca yönetilen, disk şifrelemesi açık ve güvenlik ajanı aktif cihazlardan erişim verebilir. Uyumlu olmayan cihazlar policy seviyesinde reddedilir.

Sağlık sektöründe Kişisel Cihaz (BYOD) erişimini risk bazlı yönetme

Sağlık çalışanları kişisel cihazdan eriştiğinde cihaz trust score düşükse ek MFA veya kısıtlı erişim uygulanabilir. Güvenlik ajanı kapanırsa oturum askıya alınabilir.

Uzaktan çalışmada eski OS ve riskli lokasyon kontrolü

Eski işletim sistemi kullanan ve yüksek riskli lokasyondan gelen kullanıcıya doğrudan erişim vermek yerine step-up MFA uygulanabilir. Risk seviyesi yükselirse erişim tamamen bloklanabilir.

Sık sorulanlar

TR7 ETM agent gerektiriyor mu?
Hayır. TR7 ETM hem agent tabanlı hem de agentless modda çalışabilir. Agent kurulu cihazlarda işletim sistemi sürümü, disk şifreleme, güvenlik ajanı durumu ve MDM uyumu gibi zengin postür sinyalleri toplanır. Agent olmayan cihazlarda ise tarayıcı bilgisi, TLS parmak izi ve istemci bağlamından elde edilen sinyaller kullanılır. İki mod farklı güven seviyeleriyle AAM policy'sine beslenir.
Cihaz postürü erişim kararını nasıl etkiler?
TR7 ETM, cihazı compliant, at-risk veya non-compliant sınıflarından birine atar. Bu sınıf AAM conditional-access policy zinciriyle doğrudan ilişkilendirilir. Compliant cihazlar erişime devam edebilir; at-risk cihazlara ek MFA uygulanabilir; non-compliant cihazlar erişim politikası gereği bloklanabilir. Erişim kararı yalnızca kullanıcı kimliğine değil, cihaz güven durumuna da bağlanır.
Oturum sırasında güvenlik ajanı kapanırsa ne olur?
TR7 ETM continuous trust evaluation ile oturum süresince cihaz postürünü yeniden değerlendirebilir. Güvenlik ajanı kapanması veya başka bir postür bozulması tespit edildiğinde AAM politikası devreye girer. Yeniden MFA istenebilir, erişim seviyesi düşürülebilir veya oturum tamamen askıya alınabilir. Bu yaklaşım login anından sonraki güvenlik risklerini de kapsar.
Kişisel cihazları (Kişisel Cihaz (BYOD)) tamamen yasaklamak zorunda mıyım?
Hayır. TR7 ETM, yönetilmeyen kişisel cihazlara erişimi tamamen kapatmak yerine risk tabanlı yönetmeyi sağlar. Kişisel cihaz trust score'u düşükse ek MFA veya kısıtlı erişim uygulanabilir. Bu yaklaşım kullanıcı deneyimi ve iş sürekliliği ile güvenlik politikası arasında pratik bir denge kurar.
ETM olayları merkezi güvenlik sistemine aktarılabilir mi?
Evet. Cihaz postürü değişimleri, trust score güncellemeleri, uyumsuzluk tespitleri, MFA tetiklemeleri ve erişim reddi kararları SIEM log streaming hattına gönderilebilir. SOC ekipleri bu verileri uygulama erişim olaylarıyla birlikte korele ederek hesap ele geçirme ve anormal cihaz davranışını analiz edebilir.
TR7 ETM hangi mobil tehditlerle ilgilenir?
TR7 ETM, mobil cihazlarda jailbreak ve root tespitini postür sinyallerinden biri olarak değerlendirebilir. Root edilmiş veya jailbreak yapılmış cihazlar non-compliant veya at-risk sınıfına alınır. Bu sınıf AAM politikasına göre doğrudan bloklama, ek MFA veya kısıtlı erişim sonucu doğurabilir. Mobil endpoint güveni erişim politikasının ölçülebilir bir parçası haline gelir.

Cihaz güvenini erişim kararının parçası yapın

Kullanıcı kimliği, cihaz postürü ve bağlam bir arada değerlendirilsin. Kendi ortamınızda canlı bir kurulum gezisi planlayalım.