Cihaz yönetimi güvenlik kontrol listesi

Bu güvenlikle ilgili en iyi uygulamalar, Google Workspace ve Cloud Identity yöneticileri içindir.

Yönetici olarak, Google uç nokta yönetimi özelliklerini ve ayarlarını kullanarak kullanıcıların kişisel cihazlarındaki (BYOD) ve kuruluşunuzun sahip olduğu cihazlardaki iş verilerinin korunmasına yardımcı olabilirsiniz. Diğer güvenlik özellikleri daha güçlü hesap koruması, ayrıntılı erişim denetimi ve veri koruması sağlar. Kuruluşunuzun cihaz güvenliği hedeflerini karşılayacak şekilde ayarlandığınızdan emin olmak için aşağıdaki kontrol listesini inceleyin.

Tüm mobil cihazlar

Şifre kullanımını zorunlu kılma

Kullanıcıların, cihazları için bir ekran kilidi veya şifre ayarlamasını zorunlu kılarak, yönetilen mobil cihazlardaki verileri koruyun. Gelişmiş yönetim kullanılan cihazlar için şifre türü, gücü ve minimum karakter sayısı da belirleyebilirsiniz.

Yönetilen mobil cihazlar için şifre gereksinimleri belirleme

Eksik cihazlardaki kurumsal verileri kilitleme veya silme

Cihazın kaybolması veya bir çalışanın kuruluşunuzdan ayrılması durumunda cihazdaki kurumsal veriler risk altında olur. Kullanıcının iş hesabını ve tüm iş verilerini cihazdan silebilirsiniz. Gelişmiş yönetim özelliklerine sahip cihazlarda cihazın tamamını temizleyebilirsiniz. Bu özellik Cloud Identity'nin ücretsiz sürümünde kullanılamaz.

İş için kullanılan Android uygulamalarını yönetme

İş için kullanılan Android uygulamalarını, Web uygulamaları ve mobil uygulamalar listesine ekleyerek bu uygulamaların yönetilmesini sağlayabilir ve böylece yetkisiz erişimi engelleyebilirsiniz. Yönetilen güvenlik uygulamalarını zorunlu olarak yükleyebilir ve yönetilen uygulamaları kayıp veya çalınmış cihazlardan kaldırabilirsiniz. Kullanıcı iş hesabını kaldırdığında, yönetilen uygulamalar cihazdan otomatik olarak kaldırılır.

Kuruluşunuz için mobil uygulamaları yönetme

Gelişmiş yönetim kapsamındaki mobil cihazlar

Cihaz şifrelemesini zorunlu kılma

Şifreleme, verileri yalnızca cihazın kilidi açıldığında okunabilen bir formda saklar. Cihazın kilidi açıldığında verilerin şifresi çözülür. Şifreleme, bir cihazın kaybolması veya çalınması gibi durumlarda ekstra koruma sağlar.

Cihaz şifrelemesini zorunlu kılma

Cihaz kısıtlamaları uygulama

Kullanıcıların Android ve Apple iOS cihazlarda verileri nasıl paylaşacağını ve yedekleyeceğini kısıtlayabilirsiniz. Örneğin, Android'de USB üzerinden dosya aktarımını, iOS cihazlarda ise kişisel bulut depolama alanına yedekleme yapılmasını engelleyebilirsiniz. Bazı cihazlara ve ağ ayarlarına erişimi de kısıtlayabilirsiniz. Örneğin, cihazın kamerasını kapatabilir ve Android kullanıcılarının kablosuz ayarlarını değiştirmesini engelleyebilirsiniz.

Güvenliği ihlal edilmiş cihazları engelleme

Kullanıcının iş hesabının, güvenliği ihlal edilmiş olabilecek Android ve Apple iOS cihazlarla senkronize edilmesini durdurun. Bir cihazda, kısıtlamaları kaldıran işlemler olan jailbreak veya root işlemleri uygulandığında cihazın güvenliği ihlal edilmiş olur. Güvenliği ihlal edilmiş cihazlar, olası bir güvenlik tehdidinin işareti olabilir.

Güvenliği ihlal edilmiş cihazları engelleme

Politikalarınıza uymayan Android cihazları otomatik olarak engelleme

Bir cihaz kuruluşunuzun politikalarına uygun olmadığında, cihazın iş verilerine erişmesini otomatik olarak engelleyebilir ve kullanıcıyı bilgilendirebilirsiniz. Örneğin, minimum şifre uzunluğunu 6 karakter olarak zorunlu kılarsanız ve kullanıcı, cihaz şifresini 5 karakter olarak değiştirirse cihaz, şifre politikanıza uymadığı için uyumlu olmaz.

Cihaz yönetimi kuralları belirleme

Android cihazlarda otomatik hesap silme özelliğini etkinleştirme

Belirli bir süre boyunca etkin olmayan Android cihazlardan iş hesabı verilerini ve yönetilen uygulamaları otomatik olarak kaldırabilirsiniz. Bu, veri sızıntısı riskini azaltır.

Android mobil cihazlara yönelik ayarları uygulama

İş için kullanılan iOS uygulamalarını yönetme

Web uygulamaları ve mobil uygulamalar listesine ekleyip yönetilen olarak ayarlayarak iş için kullanılan iOS uygulamalarına yetkisiz erişimi önleyin. Yönetilen uygulamaları kaybolan veya çalınan cihazlardan kaldırabilirsiniz. Kullanıcı iş hesabını kaldırdığında, yönetilen uygulamalar cihazdan otomatik olarak kaldırılır.

Kuruluşunuz için mobil uygulamaları yönetme

Potansiyel olarak tehlikeli Android uygulamalarını engelleme

Varsayılan olarak Google, Android mobil cihazlarda bilinmeyen kaynaklardan gelen Play Store dışı uygulamaları engeller. Ayrıca uygulamalar Google Play Protect tarafından otomatik olarak taranır ve tehlikeliyse engellenir. Bu özellikler veri sızıntısı, hesap ihlali, veri hırsızlığı, veri silme ve kötü amaçlı yazılım risklerini düşürür. Tüm kullanıcılarınız için Bilinmeyen kaynaklardan uygulama yüklenmesini engelle ayarının etkin, Kullanıcıların Google Play Protect'i devre dışı bırakmasına izin ver ayarının ise devre dışı olduğundan emin olun.

Android mobil cihazlara yönelik ayarları uygulama

İş verilerine erişen bilgisayarlar

Uç nokta doğrulamasını etkinleştirme

Dizüstü ve masaüstü bilgisayarlar uç nokta doğrulaması ile yönetildiğinde kuruluşunuzun verilerini korumak ve bu verilere erişen cihazlar hakkında daha fazla bilgi almak için bağlama duyarlı erişimi kullanabilirsiniz.

Uç nokta doğrulamasını etkinleştirme

Masaüstü için Google Drive kullanımını şirkete ait cihazlarla kısıtlama

Masaüstü için Drive, kullanıcıların Mac veya Windows bilgisayarlarındaki Drive dosyaları üzerinde, tarayıcının dışında çalışmasına olanak tanır. Kuruluşunuzun verilerinin açığa çıkmasını sınırlamak için, Masaüstü için Drive'ın yalnızca envanterinizde listelenen şirkete ait cihazlarda çalışmasına izin verebilirsiniz.

Masaüstü için Drive kullanımını şirkete ait cihazlarla kısıtlama

Windows için Google Kimlik Bilgisi Sağlayıcı'yı (GCPW) kurma

Kullanıcıların iş için kullandıkları Google Hesaplarıyla Windows 10 bilgisayarda oturum açmasına izin verin. GCPW, 2 Adımlı Doğrulama ve oturum açma sorgulamalarını içerir. Kullanıcılar, Google kullanıcı adlarını ve şifrelerini yeniden girmelerine gerek kalmadan Google Workspace hizmetlerine ve diğer tek oturum açma (TOA) uygulamalarına da erişebilir.

Genel Bakış: Windows için Google Kimlik Bilgisi Sağlayıcı

Şirkete ait Windows bilgisayarlarda kullanıcı ayrıcalıklarını kısıtlama

Windows cihaz yönetimiyle kullanıcıların şirkete ait Windows 10 bilgisayarlarında neler yapabileceğini kontrol edebilirsiniz. Windows için kullanıcıların yönetim izni düzeyini ayarlayabilirsiniz. Ayrıca Windows güvenliği, ağ, donanım ve yazılım ayarlarını da uygulayabilirsiniz.

Windows cihaz yönetimini etkinleştirin

Windows ayarlarını uygulama

Tüm cihazlar için geçerli daha fazla güvenlik seçeneği

Bir kullanıcının hesabına yetkisiz erişimi engelleme

2 Adımlı Doğrulama kullanarak Google Hesaplarında oturum açan kullanıcılar için ek kimlik doğrulamasını zorunlu kılın. Bu doğrulama, fiziksel bir güvenlik anahtarı, kullanıcının cihazında yerleşik olarak bulunan bir güvenlik anahtarı, kısa mesaj ya da telefon aramasıyla verilen bir güvenlik kodu vb. ile olabilir.

Google, yetkisiz birisinin bir kullanıcının hesabına erişmeye çalıştığından şüphelenirse bu kişiden ek bir güvenlik sorusunu yanıtlaması veya giriş sorgulamasından geçmesi istenir. Kuruluşunuzda Google uç nokta yönetimi kullanılıyorsa, kullanıcılardan kimliklerini doğrulamaları için yönetilen mobil cihazlarını (normalde iş hesabına erişmek için kullandıkları cihaz) kullanmaları istenebilir. Ek giriş sorgulamalarının kullanılması, yetkisiz kişilerin kullanıcı hesaplarına erişme riskini önemli ölçüde azaltmaktadır.

Google uygulamalarına koşullu olarak erişime izin vermek için Bağlama Duyarlı Erişim'i kullanma

Kullanıcının kimliğine ve isteğin bağlamına (ülke/bölge, cihaz güvenlik durumu, IP adresi) göre farklı erişim düzeyleri ayarlayabilirsiniz. Örneğin, cihaz belli bir ülkenin/bölgenin dışındaysa veya şifreleme ve şifre gereksinimlerinizi karşılamıyorsa bir Google uygulamasına (web ve mobil) mobil cihaz erişimini engelleyebilirsiniz. Başka bir örnek olarak, yüklenicinin Google web uygulamalarına yalnızca şirket tarafından yönetilen Chromebook'larda erişmesine izin verebilirsiniz.

Bağlama duyarlı erişime genel bakış

Google Workspace verilerine erişebilecek uygulamaları kontrol etme

Hangi mobil uygulamaların kuruluşunuz tarafından yönetildiğini ayarlayın. Uygulama erişimi kontrolü özelliğini kullanarak uygulamanın hangi hizmetlere erişebileceğini de belirleyebilirsiniz. Bu, kötü amaçlı uygulamaların, iş verilerine yanlışlıkla erişim izni vermeleri için kullanıcıları kandırmasına engel olur. Uygulama erişimi kontrolü cihazdan bağımsızdır ve hem KCG kapsamındaki hem de şirkete ait cihazlardaki yetkisiz uygulamaların erişimini engeller.

Google Drive, Dokümanlar, E-Tablolar, Slaytlar ve Gmail'de hassas verileri belirleme

Veri Kaybını Önleme politikaları oluşturarak resmi kimlik bilgileri gibi hassas verileri koruyun. Bu politikalar yaygın pek çok veri türünü algılayabilir. Ayrıca işletmeye özgü gereksinimleri karşılamak için özel içerik algılayıcıları da oluşturabilirsiniz. Veri Kaybını Önleme, verileri kaynak ve uygulama düzeyinde korur, farklı cihazlar ve erişim yöntemleri için geçerli olur.

VKÖ'yü kullanarak hassas bilgileri koruma


Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.