- Katılım
- 21 May 2023
- Mesajlar
- 713
- Tepki
- 17
- Puan
- 18
Yeni bir bilgisayar açıldığında ilk sorulardan biri hep aynı: "Bir antivirüs kurmalı mıyım?" Soru bu hâliyle eksik: işletim sistemi çoğu durumda kendi korumasını çalıştırıyor, dolayısıyla asıl mesele o korumanın sınırlarının nerede bittiği.
Bu yazı antivirüs yazılımının kurumsal tanımını, işletim sistemine yerleşik korumanın ne yaptığını, hangi teknolojilere dayandığını ve neyi tek başına çözemediğini NIST'in sözlüğü ile Microsoft'un belgelerine bakarak topluyor.
Tanım
NIST'in güvenlik sözlüğü, antivirüs yazılımını şöyle tanımlıyor: bir bilgisayarı veya ağı izleyerek zararlı yazılımın tüm önemli türlerini tanımlayan ve zararlı yazılım olaylarını önleyen ya da sınırlayan program.
Tanımın iki ucu var. Birinci ucu tespit: tanımak. İkinci ucu ise sonuç yönetimi: önlemek ya da sınırlamak. Yani yazılımın işi yalnız uyarı vermek değil, olayı büyümeden durdurmak.
Windows'ta ne çalışıyor?
Microsoft'un genel bakış belgesi, Defender Virüsten Koruma'nın Windows 10, Windows 11 ve Windows Sunucusu sürümlerinde kullanılabildiğini ve Windows'ta yerleşik olarak bulunduğunu söylüyor.
Belge korumanın neye dayandığını da sıralıyor: makine öğrenimi, büyük veri çözümlemesi, ayrıntılı tehdit direnci araştırması ve şirketin bulut altyapısı bir araya getirilerek cihazlar korunuyor.
Aynı belgeye göre bu bileşen, uç nokta koruma ürününde yeni nesil korumanın önemli bir parçası ve cihazda olduğu kadar bulutta da koruma sağlıyor.
- Cihazda: Yerleşik bileşen dosyaları ve davranışları izliyor.
- Bulutta: Çözümleme ve tehdit araştırması sonuçları korumaya ekleniyor.
- Sonuç: Tespit tek bir makinenin bilgisiyle sınırlı kalmıyor.
"Ek yazılım gerekir mi" sorusu
Yerleşik korumanın varlığı, ek bir ürünün otomatik olarak gereksiz olduğu anlamına gelmiyor; ama sorunun cevabı da "her hâlükârda kurun" değil. Ücretsiz seçeneklerin neyi kapsadığını ve Windows'un kendi sunduklarını ücretsiz antivirüs yazımızda ele almıştık.
Karar verirken bakılacak yer ürün adı değil, kapsam: hangi tür zararlı yazılımı tanıyor, tespit ettiğinde ne yapıyor ve güncellemeleri nereden alıyor.
Püf nokta' Alıntı:Kurulu olmak ile güncel olmak aynı şey değil; koruma güncelliğiyle ölçülür.
Neyi tek başına çözmüyor?
Tanımın kapsamı zararlı yazılımla sınırlı. Kimlik bilgilerinizi bir sahte sayfaya kendi elinizle yazdığınızda ortada çalıştırılan bir dosya olmuyor; bu yüzden oltalama, ayrı bir savunma katmanı gerektiriyor.
Aynı şekilde parola tekrarından doğan riskler de bu kapsamın dışında kalıyor. Hesap ele geçirilmesine karşı ikinci katmanın nasıl kurulduğunu iki faktörlü doğrulama yazımızda anlatmıştık.
Zararlı yazılım ne demek?
Tanımın merkezinde duran terim de sözlükte ayrıca tanımlı. Antivirüs tanımının kapsadığı "tüm önemli türler" ifadesi, korumanın tek bir virüs biçimine değil bir aileye baktığını gösteriyor.
Uygulamada bunun anlamı şu: bir dosya klasik anlamda virüs sayılmasa bile, sistemde izinsiz iş yapan her bileşen aynı başlığın altına giriyor. Uyarı ekranında görülen adlandırmaların birbirinden farklı olması bu yüzden.
Korumanın türleri ayırt etmesi, olaydan sonra ne yapılacağını da belirliyor. Karantinaya alınan bir dosyayla silinen bir dosya arasındaki fark, tespit edilen türün nasıl sınıflandırıldığına bağlı.
Şüpheli dosya elinizdeyse
Bir dosyanın zararlı olup olmadığını anlamak için onu çalıştırmak gerekmiyor. Dosyanın özetini alıp çoklu tarama sonucunu okumanın yolunu şüpheli dosya yazımızda adım adım vermiştik.
Bu yaklaşım, tek bir motorun kararına bağlı kalmamayı da sağlıyor. Farklı motorların aynı dosya için farklı sonuç vermesi olağan; önemli olan sonucun nasıl okunduğu.
Kurumsal tarafla farkı
Microsoft'un belgesi, bu bileşenin uç nokta koruma ürünüyle birlikte çalıştığını belirtiyor. Kurumsal tarafta koruma tek bir makinenin ayarı olmaktan çıkıp merkezden yönetilen bir politika hâline geliyor.
Ev kullanıcısı içinse tablo daha yalın: yerleşik koruma açık mı, güncellemeler geliyor mu ve uyarı çıktığında ne yapılacağı biliniyor mu. Üç sorunun cevabı da evetse temel katman kurulmuş demektir.
Sık Sorulan Sorular
Antivirüs nedir?
NIST'in tanımıyla, bilgisayarı veya ağı izleyerek zararlı yazılımın tüm önemli türlerini tanımlayan ve olayları önleyen ya da sınırlayan program.
Windows'ta yerleşik koruma var mı?
Var. Microsoft'un belgesi Defender Virüsten Koruma'nın Windows'ta yerleşik olduğunu ve Windows 10, 11 ile Sunucu sürümlerinde kullanılabildiğini söylüyor.
Koruma neye dayanıyor?
Belgeye göre makine öğrenimi, büyük veri çözümlemesi, tehdit direnci araştırması ve bulut altyapısının birleşimine.
Oltalamayı engelliyor mu?
Tanım zararlı yazılımla sınırlı; bilgilerini kendi eliyle sahte sayfaya yazan kullanıcı için ayrı bir katman gerekiyor.
Şüpheli dosyayı nasıl kontrol ederim?
Dosyayı çalıştırmadan özetini alıp tarama sonucunu okuyarak; yöntemi ayrı yazımızda anlattık.
Özetle
Antivirüs, zararlı yazılımı tanıyıp olayı önlemeyi veya sınırlamayı üstlenen bir program. Windows tarafında bu işlev yerleşik geliyor ve makine öğreniminden bulut çözümlemesine kadar birkaç bileşene dayanıyor. Kapsamı zararlı yazılımla sınırlı olduğu için oltalama ve hesap güvenliği ayrı katmanlar olarak kalıyor.
Cihazınızdaki korumanın en son ne zaman güncelleme aldığını biliyor musunuz?
Güncelleme: 1 Eylül 2026. NIST Bilgisayar Güvenliği Kaynak Merkezi'nin antivirüs yazılımı sözlük maddesi ve Microsoft'un Defender Virüsten Koruma genel bakış belgesi kontrol edildi.
Dijital Dünyanıza Yön Veren Pusula