0Pricing
Security+ Academy · Ders

Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları

Şifreleme, uzaktan silme, sertifika dağıtımı ve uygulama izin listelerini zorunlu kılan MDM politikalarıyla kurumsal ve kişisel cihazları denetleyin.

Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları, CoddyKit'te ücretsiz bir Security+ Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Security+ Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Security+ Academy kursu toplamda 4 dersten oluşur.

Mobil Güvenlik Sorunu

Mobil cihazlar — akıllı telefonlar ve tabletler — kurumsal e-postaları, VPN kimlik bilgilerini, kimlik doğrulama uygulamalarını ve hassas belgeleri taşır; ancak her gün kuruluşun fiziksel sınırlarının dışına çıkar. Kaybolan veya çalınan bir cihaz, anında veri ihlali riski oluşturur. Çalışanlar iş yerinde kişisel cihazlarını da kullanır (BYOD); böylece kuruluşun kontrol etmediği donanım üzerinde kurumsal ve kişisel veriler bir araya gelir. Mobile Device Management (MDM), cihazlar nerede olursa olsun güvenlik politikalarını uygulamak için BT ekiplerine mobil uç noktalar üzerinde görünürlük ve denetim sağlar.

MDM, MAM ve EMM

Birbiriyle ilişkili üç kısaltma, mobil yönetim kapsamını oluşturur. MDM (Mobile Device Management) cihazın tamamını denetler: şifrelemeyi zorunlu kılar, ekranları kilitler, uzaktan silme işlemi gerçekleştirir ve sertifika dağıtımı yapar. MAM (Mobile Application Management) yalnızca belirli kurumsal uygulamaları yönetir — tam cihaz denetiminin uygun olmadığı BYOD senaryolarında kullanışlıdır. EMM (Enterprise Mobility Management), MDM + MAM + Mobile Content Management'ı kapsayan üst terimdir. Modern platformlar (Microsoft Intune, Jamf, VMware Workspace ONE) bu üç yeteneği bütünleştirir ve mobil cihazların yanı sıra dizüstü ve masaüstü bilgisayarları da yönetir.

MDM Kayıt Yöntemleri

Politikaların uygulanabilmesi için cihazların önce MDM'e kaydedilmesi gerekir. Kurumsal mülkiyetteki cihazlar toplu hazırlama yoluyla kaydedilebilir: Apple DEP/ABM (Automated Device Enrollment), Android Zero-Touch veya Windows Autopilot, ilk açılışta MDM profilini otomatik olarak atar — çalışan cihaza dokunmadan önce cihaz yönetilmeye başlanır. BYOD kaydı, çalışanın bir Company Portal uygulaması yüklemesini veya bir QR kodu taramasını gerektirir. MDM profili, MDM sunucusunun politikaları göndermesine, cihazı silmesine veya uyumluluk durumunu sorgulamasına olanak tanıyan bir yönetim sertifikası yükler.

# MDM enrollment methods by ownership model
COBO (Corporate-Owned, Business-Only):
  Enrollment: Apple DEP / Android Zero-Touch / Autopilot
  Control: Full device wipe, all apps managed

COPE (Corporate-Owned, Personally Enabled):
  Enrollment: DEP/Zero-Touch with personal app allowance
  Control: Work profile separated from personal

BYOD (Bring Your Own Device):
  Enrollment: User-initiated via Company Portal
  Control: MAM only, no full device wipe

CYOD (Choose Your Own Device):
  Enrollment: From approved device list + MDM
  Control: Like COPE

Temel MDM Güvenlik Politikaları

Kayıt tamamlandıktan sonra MDM, cihazda güvenlik politikalarını uygular. Passcode/PIN gereksinimleri: minimum uzunluk, karmaşıklık ve başarısız denemelerden sonra kilitleme. Encryption: tam cihaz şifrelemesini zorunlu kılma (FileVault, BitLocker, Android FBE). Ekran kilidi zaman aşımı: işlem yapılmadığında en fazla 5 dakika sonra kilitleme. Jailbreak/root algılama: güvenliği ihlal edilmiş cihazları otomatik olarak işaretleme veya karantinaya alma. Minimum OS sürümü: kullanım ömrü sona ermiş OS sürümlerini çalıştıran cihazların kurumsal kaynaklara erişimini engelleme. Uygulama izin listesi/engelleme listesi: kurumsal cihazlarda yalnızca onaylanmış uygulamalara izin verme.

# Example MDM compliance policy (Intune/Jamf)
OS version minimum    : iOS 17.0 / Android 13
Passcode min length   : 8 characters
Passcode complexity   : Require alphanumeric
Max failed attempts   : 10 (then remote wipe)
Screen lock timeout   : 5 minutes
Encryption required   : YES
Jailbreak detection   : BLOCK (mark non-compliant)
VPN required          : For corporate resource access
Apps blocked          : TikTok, personal cloud storage

Uzaktan Silme

Uzaktan silme, BT'nin kaybolan veya çalınan bir cihazdaki tüm verileri silmesini sağlar. MDM platformları iki tür sunar: tam silme (fabrika ayarlarına sıfırlama, tüm verilerin silinmesi) ve seçmeli silme (yalnızca kurumsal verilerin (e-posta, VPN profilleri ve yönetilen uygulamalar) kaldırılması; kişisel fotoğrafların ve uygulamaların korunması). BYOD için seçmeli silme çok önemlidir; çünkü çalışanlar kişisel verilerini kaybetmeyi kabul etmemiştir. Uzaktan silmeyi konum izleme ile birleştirmek, silme işlemini başlatmadan önce cihazın gerçekten kaybolup kaybolmadığını veya çalınıp çalınmadığını belirlemeyi sağlayarak yanlışlıkla veri kaybını azaltabilir.

MDM Aracılığıyla Sertifika Dağıtımı

MDM, dijital sertifikaları yönetilen cihazlara sessizce gönderebilir ve kullanıcı müdahalesi olmadan güçlü kimlik doğrulamayı etkinleştirebilir. Kullanım alanları: cihazı ortak bir parola olmadan kurumsal WLAN'a doğrulayan Wi-Fi 802.1X sertifikaları, sertifika tabanlı VPN kimlik doğrulaması için VPN istemcisi sertifikaları ve uçtan uca e-posta güvenliği için e-posta imzalama/şifreleme sertifikaları (S/MIME). Kurumsal PKI tarafından verilen ve MDM aracılığıyla gönderilen sertifikalar, tek bir ortak anahtarın ağdaki her cihaza erişim sağladığı PSK Wi-Fi ağlarının zayıflığını ortadan kaldırır.

BYOD Politikası Tasarımı

Bir BYOD politikası, kişisel cihazların kurumsal kaynaklara nasıl erişebileceğini düzenler. Temel politika unsurları şunlardır: uygunluk (desteklenen OS sürümleri ve cihaz türleri), kayıt gereksinimi (erişimden önce zorunlu MDM veya MAM kaydı), veri ayrımı (kurumsal verilerin yalnızca yönetilen uygulamalarda/kapsayıcılarda tutulması), destek sınırları (BT'nin kişisel cihaz sorunlarına değil, kurumsal uygulamalara yardımcı olması), gizlilik bildirimi (MDM'nin cihazdan hangi verileri topladığı — uygulama envanteri yaygındır, ancak kişisel fotoğraflar toplanmaz) ve çıkış prosedürü (ayrılma durumunda seçmeli silme).

Mobile Threat Defense (MTD)

Mobile Threat Defense (MTD) araçları (Lookout, Zimperium, mobil cihazlarda Microsoft Defender for Endpoint), masaüstü bilgisayarlardaki EDR'ye benzer şekilde mobil cihazlara davranışsal tehdit algılama özelliği ekler. MTD şunları algılar: kötü amaçlı uygulamalar, ağ saldırıları (güvenilmeyen Wi-Fi üzerindeki MITM saldırıları), OS düzeyindeki istismarlar ve anormal cihaz davranışları. MTD, MDM ile bütünleşerek bir tehdit algılama olayının cihazı otomatik olarak uyumsuz olarak işaretlemesini ve tehdit çözülene kadar Conditional Access aracılığıyla kurumsal kaynaklara erişimi engellemesini sağlar. Böylece temel MDM uyumluluk politikalarının bıraktığı boşluk kapatılır.

Mobil VPN ve Conditional Access

Ofis dışından kurumsal kaynaklara erişen mobil cihazlar, yalnızca belirli uygulama trafiğini tünelleyen bir mobil VPN veya uygulama başına VPN kullanmalıdır. Uygulama başına VPN (MDM tarafından desteklenir), yönetilen uygulamaların trafiğini VPN üzerinden yönlendirirken kişisel uygulamaların trafiğini doğrudan internete gönderir — böylece gizlilik endişelerini ve VPN bant genişliği kullanımını azaltır. Kuruluşlar, Conditional Access politikalarıyla (Azure AD, Okta) kurumsal e-postaya, SharePoint'e veya dahili uygulamalara erişim vermeden önce cihazın MDM'e kayıtlı ve uyumlu olmasını zorunlu kılabilir.

# Conditional Access policy example
IF user attempts to access Microsoft 365:
  AND device is NOT MDM-enrolled:
    BLOCK access
  AND device IS enrolled:
    AND device is compliant (encryption, OS version, no jailbreak):
      GRANT access (may require MFA)
    AND device is NON-COMPLIANT:
      BLOCK access
      NOTIFY user to remediate
      NOTIFY IT helpdesk

MDM ve Gizlilikle İlgili Hususlar

MDM, bir cihaz hakkında önemli miktarda veri toplayabilir: konum geçmişi, yüklü uygulamalar, ağ bağlantıları ve cihaz kullanım istatistikleri. BYOD cihazlarında bu durum, kurumsal güvenlik gereksinimleri ile çalışan gizliliği arasında bir gerilim oluşturur. En iyi uygulamalar şunlardır: kayıt işleminden önce BYOD politikasında MDM'nin ne topladığını açıkça belirtmek, kişisel bölümlere dokunmaktan kaçınmak için BYOD'da yalnızca MAM kullanmak ve kişisel cihazlarda sürekli konum izlemeyi etkinleştirmekten kaçınmak. Bazı yargı bölgelerinde işverenlerin kişisel cihazları izlemesi yasal olarak kısıtlanmıştır. BYOD politikasının kullanıma alınmadan önce hukuki incelemeden geçirilmesi, küresel kuruluşlar için zorunludur.

Kapsayıcı Çözümleri ve Çalışma Alanı

BYOD'da tam MDM'ye alternatif olarak kapsayıcılı çalışma alanı yaklaşımı kullanılabilir. Samsung Knox, BlackBerry Dynamics ve Microsoft Managed Home Screen gibi çözümler cihaz üzerinde şifrelenmiş, yönetilen bir kapsayıcı oluşturur. Kurumsal uygulamalar ve veriler kapsayıcının içinde, kişisel uygulamalar ise dışında bulunur. BT yalnızca kapsayıcıyı silebilir ve kişisel verileri olduğu gibi bırakabilir. Kapsayıcı, cihaz OS ayarlarından bağımsız olarak kendi PIN'ini, şifrelemesini ve uygulama politikasını uygular; böylece cihaz düzeyinde MDM kaydı gerektirmeden güçlü güvenlik sağlar.

Hızlı Kontrol

Bu dersteki CompTIA Security+ (SY0-701) kavramlarını ne kadar anladığınızı sınayın.

Ders Özeti

Bu derste şunları öğrendiniz: MDM, uzaktan silme özelliğiyle mobil cihazlarda şifreleme, parola, kilit ve uyumluluk ilkelerini uygular; BYOD ilkeleri, seçmeli silme ve yalnızca MAM ile yönetim kullanarak kurumsal güvenlik ile çalışan gizliliğini dengeler; MDM ile Koşullu Erişim'in birlikte kullanılması ise yalnızca kaydı yapılmış ve uyumlu cihazların kurumsal kaynaklara erişebilmesini sağlar. Sırada ana bilgisayar tabanlı güvenlik duvarlarını ve uygulama izin listesi oluşturmayı inceleyeceğiz.

Sıkça Sorulan Sorular

“Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları” dersi ücretsiz mi?

Evet — “Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Security+ Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Security+ Academy kursu toplamda 4 dersten oluşur.

“Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları” dersinde ne öğreneceğim?

Şifreleme, uzaktan silme, sertifika dağıtımı ve uygulama izin listelerini zorunlu kılan MDM politikalarıyla kurumsal ve kişisel cihazları denetleyin. Security+ Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Security+ Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Security+ Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Security+ Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Security+ Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Antivirüs, EDR ve XDR Platformları
  2. OS Güçlendirme: Yama, Temel Yapılandırma ve CIS Ölçütleri
  3. Mobil Cihaz Yönetimi (MDM) ve BYOD Politikaları
  4. Ana Bilgisayar Tabanlı Güvenlik Duvarı ve Uygulama İzin Listeleri
← Security+ Academy Sayfasına Dön