SEP Manager;Clients(İstemciler)

Merhaba…Symantec Endpoint Protection(SEP) yazı serisine Symantec Endpoint Protection Manager; Clients (İstemciler) makalesi ile devam ediyoruz.Clients(İstemciler) SEP Manager Konsolo üzerindeki beşinci linktir.

Clients(İstemciler) kelimesinin içeriği, SEP manager konsolu için, etki alanı veya çalışma grubu içinde bulunan tüm işletim sistemlerini kapsar. Etki alanı sunucuları(Domain Controllers),Elektronik Posta sunucuları(Exchange Servers), Dosya Sunucuları(File Servers), SQL vb. sunucu sistemlerinin yanında XP, Vista, Win7, Win8, Mac vb masaüstü işletim sistemlerini kapsamaktadır.

Clients(İstemciler) bölümünde  tüm bu sistemlerin gruplandırılmasında, yükleme paketlerinin oluşturulmasında, oluşturulan gruplar üzerinde toplu işlemler yapılmasında yada LDAP üzerinden getirilen bilgilerle Etki alanı sunucuları ile bütünleşik işlemlerin yapılması mümkündür.

Bu bölümde işlemler Clients(İstemciler), Policies(Politikalar), Details(Detaylar),Install Packages(Yükleme Paketleri) ana başlıkları altında toplanmıştır.İlk önce söz konusu bu dört ana başlık ve görevleri hakkında genel bilgileri edindiktan sonra makalenin ilerleyen bölümlerinde bu ana başlıkların detaylarını da inceliyor olacağız.

Şimdi bu ana başlıklardan ilki olan Clients(İstemciler) bölümüne bir bakalım.

Sep Manager tarafından client(istemci) olarak algılanan tüm kriterler ile ilgili işlemlerin yapılmasına olanak veren, onların gruplaştırılmasına imkan tanıyan veya LDAP kullanıcılarını SEP işlemlerine tabi tutulması sağlayan süreçlerin tanımlanması gibi daha bir çok özellik bu bölümde yerini almıştır.

Policies(Politikalar) bölümünde ise ağ içerisinde istemcilere uygulanacak politikaların belirlenmesi hangi istemci veya istemci grubuna hangi politikanın gereçekli olup olmayacağının tain edileceği veya hangi politikaların hangi tür istemcilere uygulandığının takip edilmesi süreçleri bu bölümde tanımlar.

Clients(İstemciler) bölümündeki diğer bir ana başlık Details(Detaylar) kısmıdır.Bu bölümde gruplar bazında içerik hakkında genel bilgilerin toplanması mümkündür. Örneğin; kaç kullanıcı hesabı var veya kaç bilgisayar hesabı var vb.

Clients(İstemciler) bölümündeki son ana başlık Install Packages(Yükleme Paketleri) dir.Herhangi bir istemci veya grup için tanımlanmış ve atanmış olan yükleme paketleri hakkında bilgilerin toplandığı bölümdür. Bu bölümde yeni gruplara yeni paketlerin atanması işlemleri veya paket güncelleme işlemleri de yaptırılabilir.

Buraya kadar olan bölümde Clients(İstemciler) seçeneği içindeki ana başlıklara detaylarına girmeden bazı genel bilgiler vermeye çalıştım. Bundan sonraki bölümlerde yukarıda bahsi geçen başlıkların detaylarını inceleyeceğim..

Clients(İstemciler); daha öncede bahsedildiği gibi sep manager tarafından client(istemci) olarak algılanan tüm sistemler üzerinde işlemlerin yapılmasına imkan veren bölümdür. Bu bölümde Tasks(Görevler) bölümündeki seçeneklerin kullanılarak; istemci eklenir(Add a client),grup oluşturulur(Add a Group), bilgisayar hesabı eklenir(Add computer account), kullanıcı hesabı eklenir(Add user account), Organizayon parçaları veya taşıyıcıları çekilir(Import Organizational Unit or Container), Dizin yapısı veya LDAP kullanıcıları çekilir(Import Active Directory or LDAP Users) veya herhangi bir grup için belirli bir komut çalıştırılabilir(Run a command on the group).Yine bu bölümdeki Search clients(İstemcileri araştır) seçenği yardımı ile istemcilerin hızlıca aranması sağlanabilirken Set display filter(Göstermek için filtre uygula) seçenği vasıtasıyla o anda ekran üzerinde gösterilmesi istenen bilgilerinin kriterleri belirlenebilir.

Şimdi bu bölümdeki Add a client(İstemci ekle) seçeneği üzerinde işlemlerin nasıl  yapıldığına bir bakalım.

Tasks(Görevler) bölümündeki Add a client(İstemci ekle) seçeneği seçildikten sonra gelen İstemci Dağıtım Tipi (Client Deployment Type) sihirbazı yardımı ile istemcilerin kullanabilmesi için paketlerin dağıtım biçimi oluşturulması işlemine başlanır. Burada iki farklı yöntem kullanılabilir. Birincisi sistem de olmayıp ilk kez hazırlanacak olan bir paket için New Package Deployment(Yeni Paket Dağıtımı) seçeneği diğeri Exiting Package Deployment(Varolan Paket Dağıtımı) dır. Bu seçenek yardımı ile daha önce hazırlanmış olan bir paket dağıtım süreci yeniden düzenlenip farklı bir paket olarak kayıt edilip kullanılabilir. Biz birinci yöntemi kullanarak bizim sistemimizde olmayan yeni bir paket oluşturma yönetimini seçiyoruz.

Sıra oluşturulacak olan paket için özelliklerin belirtlenmesinde. İlk önce Install Packages(Yükleme Paketleri) kısmından hangi tür işletim sistemine sahip istemciler için paket hazırlanacağı belirtilmelidir. Daha sonra Group(Grup) seçeneğinde hazırlanacak olan paketin hangi grup istemcilere dağıtılacağı seçimi yapılacaktır. Bir sonraki adımda ise Install Feature Sets(Yükleme Özelliği Setleri) seçenekleri kullanılarak oluşturulacak olan paketlerin içerikleri belirlenir.Install Settings(Yükleme Setleri) seçeneklerinden yüklemenin hangi kriterler kullanılarak yapılacağının belirlenmesinden sonra Content Options(İçerik Seçenekleri) ve Preferred Mode(Tercih edilen method) seçeneklerinden uygun olanların seçimi yapıldıktan sonra Next(İleri) tuşu ile bir sonraki adıma geçiş yapılır.

Yeni pencerede oluşturulacak olan paketlerin istemcilere hangi yöntem ile dağıtılacağı belirtilecektir. Burada üç farklı yöntem kullanılabilir.Bunlar;

  • Web link and Email(Web bağlantısı ve e-posta);Sep yöneticisi tarafından hazırlanacak olan paket bilgileri burada e-posta adresleri belirtilen kullanıcılarak e-posta yolu ile bilgilendirilip söz konusu kullanıcıların bu bağlamda oluşturulan web bağlantılarını kullanıp oluşturulan paketleri istemcilerini kurması esasına dayanır.Kullanıcı onayı gerektirir.
  • Remote Push(Uzaktan Yükleme); Hazırlanan paket uygulamaların ağ içinde yetki bir kullanıcı hesabı vasıtasıyla istemcilere uzaktan yüklenmesi esasına dayanır. Bir veya birden fazla istemciye uzaktan bağlanarak sistem kullanıcılarının bilgilendirilmesine veya onaylamasına gerek kalmadan kullanıcılar çalışırlarken arka planda çalışarak sisteme yüklenmesi tamamlanır.
  • Save Package(Paket Kayıt et); Hazırlanan paket uygulamaların elle istemcilere yüklenmesi esasına dayanır. Hazırlanan paket herhangi bir yerde saklanıp, kullanıcı sistemine ağ kaynaklarından veya basit elle taşıma imkanları kullanılarak kurulması işlemidir. 

Web link and Email(Web bağlantısı ve e-posta);

Web bağlantısı ve e-posta yolu ile paket oluşturmak için açılan pencerede hazırlanacak paket uygulamanın gönderileceği kullanıcıların e-posta adresleri aralarına virgül konularak listelenir ve Next(İleri) tuşu ile işlemin sonlanması için bir sonraki bölüme geçilir.

Paketlerin oluşturulmasından sonra artık bu bölümde tanımlanan kullanıcı e-postalarına SEP Manager üzerinden bilgilendirme e-posta ve kurulum için gerekli olan web bağlantı adres bilgileri gidecektir. İşlemin son adımı Finish(Bitiş) tuşudur.

Remote Push(Uzaktan Yükleme);

Sep yöneticisi tarafından hazırlanan paket uygulamanın istemcilere yüklenmesi için kullanılabilecek diğer bir yöntem Remote Push(Uzaktan Yükleme) seçeneğidir. Bu bölümde istemcilere paketlerin yüklenmesi için iki farklı sekme içinde çeşitli işlemler yapılır. Bu sekmelerden ilki Browse Network(Ağa gözat) diğeri Search Network(Ağı araştır) dır. Browse Network(Ağa Gözat) seçeneği seçildikten sonra açlılan pop-up da penceresinde ağ içinde bir işlemin yapıldığı gözlemlenir.

Pop-up tamamlandıktan sonra Browse Network(Ağa Gözat) seçeneği içinde ağ içindeki tüm etki alanları ve çalışma grupları bir liste halinde sıralanır. Hazır olan paketin bu listedeki herhangi bir istemciye yüklenmesi için istemci seçimi yapıldıktan sonra açılan oturum kriterlerinin girilmesi gerekmektedir. Bu bölümde oturum bilgilerine girilecek kullanıcı hesabı ve şifresi etki alanı içinde  veya çalışma grubu içinde kullanıcı sistemlerine program yükleme yetkisine sahip olmalıdır. Gerekli oturum kriterleri girildikten sonra yükleme yapılacak olan istemcinin Install Protection Client on(Yükleme için korunan istemci) bölümüne geldiği tespit edilir.

Remote Push(Uzaktan Yükleme) seçeneği içindeki diğer bir seçenek olan Search Network(Ağı Araştır) seçeneğidir. Bu seçenek seçildiğinde de bir pop-up geliyor ve otomatik olarak ağ içindeki sistemler aranmakta. Ancak bu bölümdeki Find Computers(Bilgisayarları Bul) tuşu kullanılarak ağ içindeki arama alanını sınırlandırılabilir. Bunun için Ip address  range(Ip Adres Aralığı), Computer name(Bilgisayar ismi) ve Import computer list from file(Bir dosya içindeki bilgisayar listesinden çek) seçenekleri kullanılarak yükleme işlemlerini daha dar kapsamlı ve hızlıca yapmak mümkün olmaktadır.

Biz bu bölümde Ip address range(Ip adres aralığı) seçeneği ile devam edip gelen bilgisayar listesinden yükleme yapılması istenen istemciler seçildikten sonra  bir sonraki adım için Send(Yükle) seçeneği ile işleme devam edilir.

Yükleme işlemi başlatıldıktan sonra yükleme sürecini gösteren bir pencere ile karşılaşılır

Yükleme işleminin tamamlanmasından sonra Next(İleri) tuşu ile bir sonraki adıma geçilebileceği gibi Print Summary(Özet yazdır) seçeneği kullanılarak yapılan yükleme işleminin sonucunu görülebilir.

Remote Push(Uzaktan Yükleme) seçeneği kullanılarak istemcilere paketlerin yüklenmesi işlemi tamamlanmıştır. Finish(Bitiş) tuşu ile işlem tamamlanıp bir sonraki bölüme geçilebilir.

Save Package(Paket Kayıt et);

Sep yöneticisi tarafından hazırlanan paket uygulamanın istemcilere yüklenmesi için kullanılabilecek son yöntem dir. Bu yöntem genellikle istemcilere elle yüklem işlemleri için kullanılacak paketlerin hazırlanması için kullanılır. Bu seçenek seçildikten sonra hazırlanacak olan paketin kayıt edileceği yer Browse(Gözat) tuşu kullanılarak belirlenir. Daha sonra hazırlanacak paketin cinsi belirlenir. Burada oluşturulacak olan paketin sadece bir exe dosyası biçiminde veya msi dosyası biçiminde oluşturulması mümkündür. Bu seçim yapıldıktan sonra Next(İleri) tuşu ile bir sonraki adıma geçiş yapılır.

Gelen ekran da hazırlanmak üzere olan paketin muhteviyatı hakkına detay bilgiler gözlemlenir. Bu bölüm de Next(İleri) tuşu ile geçilebilir.

Paket hazırlanması süreci sistemin durumuna ve seçilen paket özelliklerine göre değişiklik gösterebilir.

Paket hazırlama süreci tamamlanmış ve belirtilen yerde hem x32 hem de x64 bit isletim sistemlerine yüklenmek üzere paketlerin oluşturulması tamamlanmıştır. Buradaki işlemlerin sonlandırılması için Finish(Bitiş) tuşu kullanılabilir.

Sep yöneticisi tarafından hazırlanan paketlerin yükleme yöntemlerine göre oluşturulması ve yüklenmesi süreci tamamlandıktan sonra Clients(İstemciler) kısmında hazırlanan paketlerin yüklendiği istemciler listelenecektir.

Şimdi sıra Tasks(Görevler) bölümündeki  grup ekle(Add a Group) seçeneğinin incelenmesinde.Add a group (Grup ekle) seçeneği yardımı ile organizasyonunuzun altına istemcilerin sınıflandırılacağı grup isimlerinin oluşturulması mümkündür.

 Grup oluşturulduktan sonra şirket organizasyonun altında oluşturulan grupları inçelemek ve onlar içinde işlem yapmak mümkün olacaktır.

Oluşturulan grup içinde işlemler yapılabilmesi için ilgili grup seçildikten sonra mouse(fare) un sağ buto yardımı ile alt yordam uygulamalarının çalıştırılması mümkündür.Bu bölümdeki işlemler yine Tasks(Görevler) bölümündeki görevler ile aynı olup sadece işlemin yapıldığı yer organizasyonun içindeki bir grup içinde yapılmakta olmasıdır.

Tasks(Görevler) bölümündeki diğer bir görev Add computer account(Bilgisayar hesabı ekle) seçeneğidir. Bu seçenek kullanılarak SEP üzerinde yeni bilgisayar hesaplarının eklenmesi işlemi yapılır. Ekleme işleminde ise Add computer account(Bilgisayar hesabı ekle) seçeneği seçildiğinde gelen pop-up içine gerekli bilgilerin yazılıp OK(Tamam) tuşuna basmak yeterlidir.

Artık Clients(İstemciler) listeinde oluşturulmuş olan bilgisayar hesabı görülmektedir. Bu bilgisayar üzerinde işlem yapmak için mouse(fare) un sağ tuşu yardmı ile açılan alt yordam uygulamalarından bir tanesi seçilebilir. Oluşturulan bilgisayar ile ilgili detayları görebilmek için bu alt yordam seçeneklerinden Edit Properties(Özellikleri Düzenle) seçeneği kullanılır.

Edit Properties(Özellikleri Düzenle) seçeneği içinde dört başlık içinde detaylar incelenebilir. Bunlardan ilki General(Genel) dir. Oluşturulan bilgisayar hesabı hakkında genel bilgiler bu bölümde gösterilmiştir.

Edit Properties(Özellikleri Düzenle) seçeneği içinde bir başka başlık Network(Ağ) başlığıdır. Oluşturulan bilgisayar hesabının ağ içindeki durumunu gösteren bu bölümde DNS, WINS sunucu bilgileri ve sistemin IP adres bilgileride bu bölümde gösterilmiştir.

Edit Properties(Özellikleri Düzenle) seçeneği içindeki üçüncü başlık Clients(İstemciler) başlığıdır. Oluşturulan bilgisayar hesabının fiziksel durumunun yanında üzerinde çalışan SEP uygulamalarını ve uygulamaların versiyon bilgileri bu bölümde incelenebilir. 

Edit Properties(Özellikleri Düzenle) seçeneği içindeki son başlık User Info(Kullanıcı Bilgileri) başlığıdır. Sisteme o anda oturum açan kullanıcı bilgileri bu bölümde görülebilir.

Tasks(Görevler) bölümündeki diğer bir görev Add user account(Kullanıcı hesabı ekle) seçeneğidir. Bu seçenek kullanılarak SEP üzerinde yeni kullanıcı hesaplarının eklenmesi mümkündür.

Add user account(Kullanıcı hesabı ekle) seçeneginde ekleme işlemi ise Add user account(Kullanıcı hesabı ekle) seçeneği seçildiğinde gelen pop-up içine gerekli bilgilerin yazılıp OK(Tamam) tuşuna basmak yeterlidir.

Artık Clients(İstemciler) listeinde oluşturulmuş olan kullanıcı hesabı görülmektedir. Bu hesap üzerinde işlem yapmak için mouse(fare) un sağ tuşu yardmı ile açılan alt yordam uygulamalarından bir tanesi seçilebilir. Bu bölümdeki alt yordam uygulamaları tıpkı Add computer account(Bilgisayar hesabı ekle) seçeneğindeki gibi olduğu için bu bölümde tekrar etmekten kaçınıyorum.

Tasks(Görevler) bölümündeki bir başka başlık Import Active Directory or LDAP Users(Etki alanı dizininden veya LDAP tan çek) dir. Eğer bir etki alanı içinde işlemler yapılıyor ise SEP e kullanıcı sistemleri ve kullanıcı hesaplarını tektek eklemek yerine Etki Alanı bilgilerinden veya LDAP verilerinden çekmek mümkündür.İşte bu işlem için bu başlık kullanılmaktadır. Bu başlıkta işlem yapılmaya başlandığında; LDAP dizin veya Etki alanı dizin sunucusu bilgilerinin girilerek bu sunuculardan gerekli verileri çekebilecek yetki bir kullanıcı hesap bilgilerinin girilmesi istenir. Bu bilgiler girildikten sonra List Users(Kullanıcıları Listele) tuşuna basılarak LDAP veya etki alanı dizin sunucusundaki bilgileri getirilmesi sağlanır. Ancak bu bölümde “Only show users that are not added to any group”(Kullanıcıları hiçbir gruba ekleme sadece göster) seçeneği seçili ise bu bölümde listelenen kullanıcı hesapları Group List(Grup Listesi) bölümüne eklenmez.

Gerekli işlemlerin yapılmasından sonra Clients(İstemciler) bölümünde eklenen kullanıcı veya bilgisayar hesapları listelenecektir.

Tasks(Görevler) bölümündeki yedinci başlık Run a command on the group(Grup üstünde bir komut çalıştır) seçeneğidir.Herhangi bir grup, istemci veya kullanıcı hesabı üzerinde uzaktan bir komut çalıştırmak için kullanılır. 

Tasks(Görevler) bölümündeki sekizinci başlık Search client(istemci ara) seçeneğidir.Bu bölümde herhangi bir grup içindeki kullanıcı hesabı veya bilgisayar hesapları araştırılabilir, bunlar ile ilgili detay bilgilerin incelenmesi sağlanabilir.

Tasks(Görevler) bölümündeki son başlık Set display filter(Gösterim için filtre) seçeneğidir. Bu seçenekteki kriterler kullanılarak gösterilecek olan bilgiler için belirli kriterler belirlenir.Örneğin; Sadece windows işletim sistemine sahip kullanıcı hesapları incelenebilir.

Buraya kadar olan bölümde Symantec Endpoint Protection(SEP) yazı serisinde Symantec Endpoint Protection Manager; Clients(İstemciler) ile ilgili bilgiler vermeye çalıştık…..Umarım faydalı olmuştur….Bir başka SEP serisi makale de görüşmek üzere…

SEP Manager; Genel

Merhaba…Symantec Endpoint Protection (SEP) yazı serisine Symantec Endpoint Protection Manager uygulamasının kurulumundan sonra SEP Manager konsoldaki linklerin görevleri ve nasıl kullanıldıklarının anlatılacağı makalemize dizisine hoş geldiniz.

Bu seride ele alınacak konular yukarıdaki hiyerarşi içinde verileceği için SEP Manager hakkındaki tüm bu makalelerin takip edilmesi bütünsellik bakımından önem taşır.

Net ortamında çeşitli bölümler halinde ve birbiri ile ilişiksiz biçimde bulunan ve bazıları hakkında hiçbir bilginin bulunmadığı, bulunanların da bir birinin kopyası biçiminde olan SEP Manager Konsol hakkındaki makalelerden farklı olması ve bir bütün halinde bulunması için  SEP Manager konsol üzerindeki tüm linkleri, görevleri ve kullanım şekilleri hakkında detay bazı bilgiler verip SEP Manager ın kullanımının IT hayatında bazı işleri nasıl kolaylaştırdığını göreceğiz. Bu makale serisi oldukça uzun ancak dediğim gibi tüm modüllerin bir bütün halinde toplanması SEP in işletilmesi sürecinde çok faydalı olacaktır.

Genel operasyonal bilginin, SEP yazılımını bir müddet kullandıktan sonra kazanılabileceğini fakat uzman seviyesinde yönetim kabiliyetinin gelişmesi için  söz konusu uygulamaların sıklıkla kullanılması ve üzerlerinde korkusuzca farklı test senaryolarının yapılması gerektiği kesinlikle unutulmamalıdır.

Şimdi SEP Manager Konsol üzerindeki ana başlıkları tek tek detaylandırmaya başlayalım. Her bir ana başlık ve onun alt başlıklarına mümkün oldukça sade bir dille deyinmeye çalışıp kısa örneklemelerle bu bilgileri pekiştirmeye çalışacağım..

Symantec EndPoint Manager ver:12.1 ile birlikte gelen yeniliklerden birisi SEP Manager Konsol açıldığında ekranın sağ köşesinde bulunan Common Tasks(Ortak Görevler) bölümüdür. Bu bölümdeki seçenekler kullanılarak istemci kurulumları gerçekleştirilebilir(Install protection client to computers), SEP güncelleştirmesi yapılabilir(Run LiveUpdate) veya ürün lisans aktivasyonu(Activate license) gibi işlemler gerçekleştirilebilir.

Symantec EndPoint Protection Manager konsolu üzerindeki ana başlıklar; Home(Ana Sayfa), Monitors(İzleme), Reports(Raporlar), Policies(Politikalar),Clients(İstemciler), ve Admin(Yönetici) başlıklarıdır. Bu makalede bu ana başlılklar ve onların altındaki alt başlıkları inceleyip bu konularda genel bilgileri vermey çalışacağım. Ancak  bu alt başlıkların herbirinin detaylı biçimde anlatımı ile ilgili olan yazılar yine bu yazı dizisi içinde yerini alacaktır. 

Şimdi bu ana başlıkları inceleyip detayları hakkında bazı bilgiler vermeye başlayalım.

Bu kısımdaki ilk ana başlık Home(Ana Sayfa) dir. SEP Manager Konsolo üzerindeki ilk linktir. SEP Sunucusu hakkında genel bilgilerin verildiği, istemcilerin durumlarının gösterildiği ekrandır. 

Bu ekran üzerindeki Preferences(Tercihler) linkinden alınacak olan uyarıların hangi kriterlere göre gösterileceği düzenlenebilirken, Endpoint Status(Endpoint Durum) kısmından ayarları kapalı duruma geçmiş olan istemcileri görebilir ve müdahale edebilir.

Symantec EndPoint Protection Manager uygulamasının lisans bilgilerinin görülebileceği veya lisans yenileme işlemleri için kullanılabilecek kısım ise Licence Status(Lisans Durumu) bölümüdür.

Genel anlamda ağ(network) aktivitelerinin tümünün ortalama olarak değeri 1-2-3 ve 4 olarak derecelendirilerek, genel durum hakkında bilgi veren Security Response(Güvenlik Yanıtı) bölümü sürekli takip edilmesi gereken alanlardan birisidir.

Ağ üzerindeki tüm aktiviteleri tek bir ekran üzerinden takip edilmesi sağlayan Virüs and Risks Activity Summary(Virüs ve Riskler Aktiviteleri Özeti) penceresi yine bu bölümde yer alır ayrıca SEP tarafından varsayılan olarak  oluşturulan veya yönetici tarafından hazırlanan raporlar Favorite Reports(Favori Raporlar) bölümden takip edilebilir.

Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Home(Ana Sayfa) başlıklı yazı daha sonra yayımlanacaktır.

 

Symantec EndPoint Protection Manager konsolu üzerindeki ikinci link Monitors(İzleme)  dır. Dört farklı sekme halinde SEP Sunucusu veya istemcileri hakkında genel bilgilerin toplanması için gerekli olan tanımlamaların yapılmasına olanak sağlar.

Bu sekmelerin incelenmesinde Summary type(Özet Tipi) kısmında; yapılan seçime göre sistem yapımızı oluşturulan kullanıcılar/ gruplar / IP adresleri yada dış networkten gelen her türlü tehdit için grafiksel özetlerin görüntülendiği, Logs(Kayıtlar) sekmesinde  Log Type(Kayıt Tipi)  veya Time range(Zaman aralığı) kısmındaki parametreler değiştirilerek çeşitli opsiyonel verilerin takip edildiği, Policy(Kural) yoluyla yada bir veya birden fazla istemciye uygulatılan süreçler ile ilgili bilgilerin izlenmesine olanak verir.

Policy(Kural) yoluyla yada bir veya birdenfazla istemciye uygulatılan süreçler ile ilgili bilgilerin izlenmesi ise Command Status(Komut Durumu) sekmesinde yapılırken, istemciler, sunucular, bölgeler gibi tüm kriterler kayıtlarının filtrelenerek görüntülenmesini işi Notifications(Bildirimler)  sekmesinde yapılır.  Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Monitors(İzleme) başlıklı yazı daha sonra yayımlanacaktır. 

Symantec EndPoint Protection Manager konsolu üzerindeki üçüncü link Reports(Raporlar) dur. Hazır rapor sablonlarının yanında özelleştirilebilen şablonlar vasıtasıyla sistem ve onun tüm bileşenleri hakkında raporların alınmasına imkan veren bölümdür. İki alt başlık altında incelenebilir. Bunlardan ilki Quick Reports(Hızlı Raporlar) diğeri ise Scheduled Reports(Zamanlanmış Raporlar) dır. 

Quick Reports(Hızlı Raporlar) bölümünde uygulamanın kurulumu ile birlikte gelen bazı parametreler çercevesinde raporlar üretilirken  Report type(Rapor tipi),Select a report(Rapor seç) veya Time Range(Zaman Aralığı) gibi parametreler kullanılarak hızlıca farklı raporların allınması mümkündür.

Scheduled Reports(Zamanlandırılmış Raporlar) basitçe IT grubu tarafından oluşturulan ve SEP in kullanılmasını kolaylaştıran, belirli zaman aralıkları için alınan  raporların üretilmesi için kullanılır. Bu bölümün kullanılabilmesi için SEP in kurulumu sırasında SEP Admin için geçerli olacak bir e-posta tanımının yapılması mecburidir. Üretilen bu raporlar e-posta aracılığı SEP Admin kullanıcısına gönderilecektir.Eğer SEP kurumumu sırasında bu ayarlamaları yapılmadı ise Admin–>Servers–>Sunucu İsmi –>Edit Server Properties kısmına girip gerekli tanımlamalar yapılmalıdır. 

Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Reports(Raporlar) başlıklı yazı daha sonra yayımlanacaktır. 

 Symantec EndPoint Protection Manager konsolu üzerindeki dörtüncü link Policies(Politikalar) seçeneğidir. 

Ağ dahilinde veya bireysel uygulanacak olan politikaların, içeriklerinin düzenlendiği kısımdır. Altı adet alt başlık altında toplanmıştır. Bunlar Virüs and Spyware Protection(Virüs ve Spyware Koruma), Firewall(Güvenlik Duvarı), Intrusion Prevention(Saldırı Önleme), Application and Device Control(Aygıt ve Uygulama Kontrol), LiveUpdate(Güncelleme),Exceptions(İstisnalar) dır.  

Politikaların oluşturulması sonrası, Active Directory ortamında kullanılan Group Policy Object(GPO) linkleme işleminin hemen hemen aynısını kullanarak, istenilen grup için istenilen politika atanabilir. Genel olarak politika oluşturma adımları basittir.Fakat hangi checkbox’ın tam olarak ne işe yaradığını yada ağ üzerinde nasıl bir etki vereceğini bilmek gerekir.Kurulum sonrası Program Dosyaları(Program Files) altında oluşan Yardım(Help) dosyası bu konuda hata yapmadan işlem yapmanıza yardımcı olabilir.

Politikalar için önemli bir özellikte overdraw(Yok sayma/Çigneme) işlemidir. Eğer uygulanan bir politikanın istenilen sonucu vermediğini düşünüyorsanız veya istenmeyen problemlere yol açtığını tesbit ediyorsanız, overdraw işlemi kullanılabilir. Sadece Antivirus / Antispyware ve LiveUpdate politikaları üzerinde overdrawing işlemine izin verilmez.

Politikalar oluşturulduktan sonra ilgili gruplara politikaların atanması ve sonrasında buradan istenen sorgular çalıştırılarak kontroller sağlanabilir. Örneğin OS W2K3 olan bilgisayarlar listelenip üzerlerinde çalışan uygulamalara göz atılabilir. Yada üzerlerinde çalışan uygulamaların versiyonları kontrol edilebilir. Log(Kayıt)lardan bakılarak virüs yaydığı tespit edilen bilgisayar, buradan gerekli sorgular yaptırılarak üzerinde çalışan zararlı uygulamanın fingerprint(parmak izi)‘i alınarak domain(Etki alanı) çapında yasaklanması sağlanabilir.

Şimdi Policies(Kurallar) kısmının alt başlıklarına bir bakalım. 

Policies(Kurallar) kısmının alt başlıklarından ilki Virüs and Spyware Protection (Virüs ve Spyware Koruma)  seçeneğidir. Virüs, casus, reklam, truva atı, solucan gibi zararlı yazılımların sızmasını engelleyen veya kaldırmaya  çalışan bu modül bu türlü programları engelleyen komple bir güvenlik kriteridir.

Kişisel bilgilerinizin başka kişilerin ellerine geçmesini engelleyen ve sisteminize zararlı olabilecek spyware, adware, trojan gibi yazılımları  uzak tutmaya yarayan bu modül ile hem casus yazılımlara hem de virüslere karşı önlem almaya yarayan bu modül de SEP in kurulumundan gelen politikaların kullanılmasının yanında tamamen özelleştirilmiş farklı politikalarda tanımlabilir. Virüs and Spyware Protection(Virüs ve Spyware Koruma) modülü ile ilgili politikaların ve kuralların tanımlanacağı alanların bulunduğu bir pencere de politikaların hangi işletim sistemine göre hazırlanacağı hususuda seçilebilir. Bu bölümde hem Windows hemde Mac sistemler için politikalar üretilebilmektedir.

Bu bölümde politikaların üretilmesi için önce politika ismi ve açıklaması yapıldıktan sonra Scheduled Scans, Protection Technology, Email Scan, Advanced Options seçenekleri içindeki alt seçenekler yardımı ile poitikaların üretilmesi sağlanmaktadır. Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;Spyware Protection (Virüs ve Spyware Koruma) başlıklı yazı daha sonra yayımlanacaktır. 

Policies(Kurallar) kısmının alt başlıklarından birisi de Firewall(Güvenlik Duvarı) seçeneğidir. Güvenlik  duvarları; ağın içinden veya dışından gelen yetkisiz erişimleri engelleyen, süzen veya izin denetimi sağlayan yazılımlar veya donanımlardır. SEP Güvenlik duvarı(Firewall) yazılımsal bir uygulamadır. Varsayılan  kurulum sonrası SEP üzerinde hazır bulunan ve çalışır durumda bazı güvenlik duvarı(firewall) kuralları bulunur. Bunların yanında özelleştirilmiş kuralların yazılması da mümkündür.

Bu bölümde politikaların üretilmesi için önce politika ismi ve açıklaması yapıldıktan sonra Overview, Rules, Built-in Rules, Protection and Stealth ve Windows Integration seçenekleri  yardımı ile poitikaların üretilmesi sağlanmaktadır.  Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager; Güvenlik duvarı(Firewall) başlıklı yazı daha sonra yayımlanacaktır. 

Policies(Kurallar) kısmındaki alt başlıklarından bir diğeri Intrusion Prevention(Saldırı Önleme) seçeneğidir. Temel görevi kötü niyetli aktiviteleri belirlemek,kötü niyetli saldırıları durdurmak ve saldırının türünü rapor etmektir. Bu uygulama  ağ trafiğini ve/veya sistem aktivitelerini kötü niyetli saldırılardan koruma amacıyla izleyen modüldür. Bu modül kullanılarak  tespit edilen saldırıları aktif olarak önleme yeteneğine sahip olmasıdır. Daha spesifik olarak açıklamak gerekirse Intrusion Prevention(Saldırı Önleme) alarm gönderme, istenmeyen paketleri atma,ağı sıfırlama işlemlerini gerçekleştirir.

Bu bölümde politikaların üretilmesi için önce politika ismi ve açıklaması yapıldıktan sonra Overview, Settings ve Exceptions seçenekleri  yardımı ile poitikaların üretilmesi sağlanmaktadır.  Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Intrusion Prevention(Saldırı Önleme) başlıklı yazı daha sonra yayımlanacaktır. 

Policies(Kurallar) kısmındaki alt başlıklarından bir diğeri Application and Device Control(Aygıt ve Uygulama Kontrol) seçeneğidir.Başlıca temel görevi ağ ortamındaki  aygıtlarının yetkisiz erişime karşı korunması ve istemciler üzerinde çalışacak programların düzenlenmesidir.

Örneğin;Usb disklerinin engellenmesi yada read-only olarak veya yazma yasaklı olarak yapılandırılmasını sağlar.Bu aygıtlara USB storage diskler, CD sürücüler, disket sürücüleri, RAM olarak kullanılan usb aygıtları dahildir.

Bu bölümde politikaların üretilmesi için önce politika ismi ve açıklaması yapıldıktan sonra Overview, Application Control ve Device Control seçenekleri  yardımı ile poitikaların üretilmesi sağlanmaktadır.  Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Application and Device Control(Aygıt ve Uygulama Kontrol)  başlıklı yazı daha sonra yayımlanacaktır. 

Policies(Kurallar) kısmındaki alt başlıklarından birisi de LiveUpdate(Güncelleme) seçeneğidir.Hem Windows hemde Mac sistemler için  istemciler üzerindeki uygulamaların güncelleştirme işlemlerinin nasıl ve hangi koşullarda yapılacağının belirleneceği politikaların oluşturulması için kullanılır.

İki alt başlık içinde Server Setting,Scheduled ve Advanced Setting seçenekleri kullanılarak bu işlemlerin yapılması sağlanır. Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  LiveUpdate(Güncelleme)  başlıklı yazı daha sonra yayımlanacaktır. 

Policies(Kurallar) kısmındaki alt başlıklarından sonuncusu Exceptions(İstisnalar) seçeneğidir.Tüm modüller veya bir/birkaç modül ve istemci için istisnai durumların oluşturulmasını sağlayan bölümdür. Örneğin VIP adlı istemci grubuna Applications and Device Control modülünün uygulamayacağının belirtilmesi gibi.

Overview,Exceptions,Client Restrictions gibi üç seçenek halinde bu bölümdeki politikaların oluşturulması sağlanır.Diğer seçeneklerde olduğu gibi burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Exceptions(İstisnalar) başlıklı yazı daha sonra yayımlanacaktır. 

Bu seçeneklerden farklı olarak Policy Components(Politika Bileşenleri) kısmında da hızlıca bazı tanımlamalar yapılabilir, bazı bileşenler oluşturulabilir. Scheduled Scan Templates, Management Server Lists,File Fingerprint Lists, Host Groups, Network Services, Network Adapters ve Hardware Devices başlıları altında işlemlerin yapılması sağlanmıştır. 

Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Policy Components (Politika Bileşenleri)  başlıklı yazı daha sonra yayımlanacaktır. 

Symantec EndPoint Protection Manager konsolu üzerindeki beşinci linki Clients(İstemciler) seçeneğidir. SEP tarafında istemcinin tanımı; ağ içinde yer alan tüm sunucu, kişisel bilgisayar, dizüstü bilgisayar veya mobil istemciler olarak yapılmıştır. 

Clients, Policies, Details ve Install Packages seçeneklerinin yardımı ile bölümdeki politikaların oluşturulması sağlanır.Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Clients(İstemciler) başlıklı yazı daha sonra yayımlanacaktır. 

Symantec EndPoint Protection Manager konsolu üzerindeki son link Admin(Yönetici) seçeneğidir. SEP Manager sunucuları üzerinde işlemlerin gerçekleştirildiği, yönetici atamalarının yapıldığı, bölgesel sunucuların tanımlanması veya kurulum paketlerinin hazırlanması bu bölümde gerçekleştirilir.

Administrators, Domains, Servers, Install Packages ve Licenses gibi başlıklar altında işlemler gerçekleştirilebilir.Burada isimleri geçen tüm seçeneklerin ve daha fazlasının anlatılacağı SEP Manager;  Admins(Yöneticiler) başlıklı yazı daha sonra yayımlanacaktır. 

ve sonuç; bu makalede SEP Manager üzerinde biraz daha durup bu konsol üzerindeki linkleri ve bunların ne işe yaradıklarını anlatmaya çalıştım. Bundan sonraki makalelerde bu linklerin detaylı biçimde anlatımı ve  kullanımı hakkında detay bilgiler vermeye çalışacağım....umarım faydalı olmuştur.. bir sonraki makalede görüşmek üzere…