Uç Nokta Yönetimi (MDM): Dağınık Cihaz Filosunu Tek Merkezden Yönetin
Hibrit çalışmayla ofis dışına çıkan bilgisayar, telefon ve tabletler nasıl yönetilir? MDM ile kayıt, uyumluluk politikaları, uzaktan silme ve sıfır dokunuşlu kurulum.
Hibrit çalışma kalıcı hale geldiğinden beri kurumsal veri, ofis ağının dışında dolaşıyor: evdeki dizüstü bilgisayarlarda, sahadaki telefonlarda, kafedeki tabletlerde. Bu cihazlar merkezi yönetilmedikçe disk şifrelemesi açık mı, güncelleme yapılmış mı, kaybolursa veri silinebilir mi sorularının cevabı 'bilmiyoruz' olur. MDM (Mobil Cihaz Yönetimi), bu belirsizliği ortadan kaldıran katmandır.
1. MDM tam olarak neyi yönetir?
- Kayıt: cihaz ilk açılışta otomatik olarak şirket yönetimine katılır (sıfır dokunuşlu kurulum).
- Uyumluluk: disk şifreleme, ekran kilidi, işletim sistemi sürümü gibi kurallar sürekli denetlenir.
- Uygulama dağıtımı: kurumsal uygulamalar merkezi olarak kurulur ve güncellenir.
- Uzaktan silme: kayıp cihazdaki kurumsal veri seçici olarak temizlenir.
- Koşullu erişim: uyumlu olmayan cihaz, kurumsal e-posta ve uygulamalara giremez.
2. Şirket cihazı mı, kişisel cihaz mı?
BYOD (kendi cihazını getir) modelinde kullanıcının özel hayatı ile kurumsal veri aynı telefonda buluşur. Doğru yaklaşım, cihazın tamamını değil yalnızca kurumsal profili yönetmektir: e-posta ve dosyalar ayrı bir kapsayıcıda tutulur, ayrılışta yalnızca bu alan silinir. Şirket cihazlarında ise tam yönetim tercih edilir; cihaz kutusundan çıkıp yönetime katılana kadar IT ekibinin eline uğramaz bile.
3. Bilgisayarlar da MDM kapsamına girer
Modern platformlar (Microsoft Intune gibi) Windows ve macOS bilgisayarları da telefonlarla aynı konsoldan yönetir. Böylece geleneksel etki alanına katılım şartı kalkar; evden çalışan bir kullanıcının bilgisayarı da politika alır, güncellenir, şifrelenir. Bu, Zero Trust modelinin 'cihaz sağlığını doğrula' ilkesinin pratik karşılığıdır.
4. Güvenlik yönetimle başlar, izlemeyle tamamlanır
MDM, cihazın uyumlu kalmasını sağlar ama bir saldırıyı tespit etmez; o iş EDR/MDR katmanınındır. Sağlıklı mimaride MDM uyumluluğu korur, MDR hizmeti ise cihazdaki şüpheli davranışı 7/24 izler ve gerektiğinde cihazı ağdan izole eder. İki katmanın entegre çalışması, fidye yazılımının filoya yayılmasını dakikalar içinde durdurabilir.
5. Nereden başlamalı?
İlk adım envanterdir: kaç cihaz var, hangi işletim sistemleri, hangileri kişisel? Ardından asgari politika seti tanımlanır: disk şifreleme, ekran kilidi, güncelleme penceresi, kurumsal uygulama listesi. Pilot grupla başlanır, iki haftalık geri bildirimden sonra tüm kuruma yayılır. Yönetilen BT hizmetleri kapsamında MDM kurulumu ve işletimi, cihaz başı aylık modelle sunulur; maliyet analizini yazımızda inceledik.
Sıkça sorulan sorular
- MDM çalışanların kişisel verilerini görebilir mi?
- BYOD kapsayıcı modelinde hayır; yönetim yalnızca kurumsal profille sınırlıdır. Şirket cihazlarında ise kapsam kullanım politikasıyla açıkça tanımlanır ve çalışanlara bildirilir.
- Intune için ayrı lisans gerekli mi?
- Microsoft 365 Business Premium ve üstü planlarda Intune dahildir. Mevcut lisans yapınızın kontrolü için lisans yönetimi hizmetimizden yararlanabilirsiniz.