Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Windows cihazlarınızda Defender virüsten koruma yazılımı kullanılıyorsa, cihazlarınızda bu ayarları yönetmek için saldırı yüzeyini azaltmak için Microsoft Intune Microsoft Intune uç nokta güvenlik ilkelerini kullanabilirsiniz.
Kuruluşunuzun siber tehditlere ve saldırılara karşı savunmasız olduğu yerleri en aza indirerek cihazların saldırı yüzeyini azaltmak için saldırı yüzeyini azaltma (ASR) ilkelerini kullanabilirsiniz. IntuneIntune ASR ilkeleri aşağıdaki profilleri destekler:
Saldırı Yüzeyini Azaltma Kuralları: Kötü amaçlı yazılımların ve kötü amaçlı uygulamaların genellikle bilgisayarlara bulaşmak için kullandığı davranışları hedeflemek için bu profili kullanın. Bu davranışlara örnek olarak Office uygulamalarında yürütülebilir dosyaların ve betiklerin kullanımı, dosyaları indirmeye veya çalıştırmaya çalışan web postaları ve uygulamaların genellikle normal günlük işlerde başlatmadığı karartılmış veya şüpheli komut dosyaları davranışları verilebilir.
Cihaz Denetimi: Yetkisiz çevre birimlerinden gelen tehditlerin cihazlarınızı tehlikeye atmasını izlemeye yardımcı olan denetimler aracılığıyla çıkarılabilir medyaya izin vermek, bunları engellemek ve başka bir şekilde güvenli hale getirmek için bu profili kullanın.
Daha fazla bilgi için Windows Tehdit koruması belgelerinde [Saldırı yüzeyini azaltmaya genel bakış](/ /windows/security/threat-protection/microsoft-defender-atp/overview-attack-surface-reduction) bölümüne bakın.
Saldırı yüzeyi azaltma ilkeleri, Microsoft IntuneMicrosoft Intune yönetim merkezininUç nokta güvenlik düğümünde bulunur.
Şunlar için geçerlidir:
- Windows
- Windows ServerWindows Server (Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Güvenlik ayarları yönetimi senaryosu aracılığıyla)
Saldırı yüzeyi azaltma profilleri için önkoşullar
- Cihazlar Windows'u çalıştırmalıdır
- Defender virüsten koruma, cihazdaki birincil virüsten koruma yazılımı olmalıdır
Tiçin Güvenlik Yönetimi Desteği Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender:
Intune'a kaydolmadan Defender'a eklediğiniz cihazları desteklemek için Uç Nokta için Microsoft Defender için Güvenlik Yönetimi'ni kullandığınızda, Saldırı yüzeyi azaltma işlemi Windows ve Windows Server çalıştıran cihazlara uygulanır. Daha fazla bilgi için Windows Tehdit koruması belgelerinde ASR kurallarıyla desteklenen işletim sistemleri bölümüne bakın.
Tiçin destek Yapılandırma YöneticisiYapılandırma Yöneticisi istemciler:
Bu senaryo önizleme aşamasındadır ve Yapılandırma YöneticisiYapılandırma Yöneticisi geçerli dal sürümü 2006 veya sonraki bir sürümün kullanılmasını gerektirir.
Yapılandırma Yöneticisi cihazlar için kiracı eklemeyi ayarlama - Yapılandırma Yöneticisi tarafından yönetilen cihazlara saldırı yüzeyi azaltma ilkesi dağıtmayı desteklemek için kiracı eklemeyi yapılandırın. Kiracı ekleme kurulumu, Yapılandırma Yöneticisi cihaz koleksiyonlarının Intune'ın uç nokta güvenlik ilkelerini destekleyecek şekilde yapılandırılmasını içerir.
Kiracı eklemeyi ayarlamak için bkz. Uç nokta koruma ilkelerini desteklemek için kiracı eklemeyi yapılandırma.
Rol tabanlı erişim denetimleri (RBAC)
Työnetmek için doğru izin ve hak düzeyini atama hakkında rehberlik için IntuneIntune saldırı yüzeyi azaltma ilkesi, bkz.
Saldırı yüzeyi azaltma profilleri
Saldırı yüzeyi azaltma ilkesi için kullanılabilir profiller seçtiğiniz platforma bağlıdır.
Saldırı yüzeyi azaltma ilkesi oluşturmak için bkz: Uç nokta güvenlik ilkesi oluşturma. İlke oluşturma sırasında istendiğinde Windows platformunu seçin ve ardından yapılandırmak istediğiniz profili seçin.
Not
Saldırı yüzeyi azaltma profillerinin çoğu Ayarlar Kataloğu biçimini kullanır. Uygulama denetim profili bir özel durumdur — eski şablon tabanlı biçimde kalır. Ayrıntılar için aşağıdaki profiller listesinde yer alan Uygulama denetimi profili girdisine bakın.
Devices managed by IntuneIntune
Platform: Windows:
Bu platform için profiller, IntuneIntune ile kayıtlı Windows cihazlarında desteklenir.
- Saldırı Yüzeyini Azaltma Kuralları
Bu platform için kullanılabilir profiller şunları içerir:
Saldırı Yüzeyi Azaltma Kuralları – Kötü amaçlı yazılımların ve kötü amaçlı uygulamaların genellikle bilgisayarlara bulaşmak için kullandığı davranışları hedefleyen saldırı yüzeyi azaltma kuralları için ayarları yapılandırın:
- Dosyaları indirmeye veya çalıştırmaya çalışan Office uygulamalarında veya web postasında kullanılan yürütülebilir dosyalar ve betikler
- Gizlenmiş veya şüpheli komut dosyaları
- Uygulamaların genellikle normal günlük çalışma sırasında başlatmadığı davranışlar
Saldırı yüzeyinizi azaltmak, saldırganlara saldırı gerçekleştirmek için daha az yol sunmak anlamına gelir.
Merge behavior for Attack surface reduction rules in IntuneIntune:
Saldırı yüzeyi azaltma kuralları, her cihaz için bir ilke üst kümesi oluşturmak için farklı ilkelerden ayarların birleştirilmesini destekler. Çakışmayan ayarlar birleştirilir, çakışan ayarlar ise üst kural kümesine eklenmez. Önceden, iki ilke tek bir ayar için çakışma içeriyorsa, her iki ilke de çakışıyor olarak işaretlenir ve her iki profilden de hiçbir ayar dağıtılmazdı.
Saldırı yüzeyi azaltma kuralı birleştirme davranışı aşağıdaki gibidir:
- Aşağıdaki profillerden saldırı yüzeyi azaltma kuralları, kuralların uygulandığı her cihaz için değerlendirilir:
- Cihazlar > Yapılandırma ilkesi > Uç nokta koruma profili > Microsoft DefenderMicrosoft Defender Exploit Guard Saldırısı> Yüzey Azaltma
- Uç nokta güvenliği>, Saldırı yüzeyi azaltma ilkesi>, Saldırı yüzeyi azaltma kuralları
- Uç nokta güvenliği > Güvenlik temelleri > Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender Temel Saldırı> Yüzey Azaltma Kuralları.
- Çakışma içermeyen ayarlar, cihaz için bir ilke üst kümesine eklenir.
- İki veya daha fazla ilke çakışan ayarlara sahip olduğunda, çakışan ayarlar birleşik ilkeye eklenmez, çakışmayan ayarlar ise bir cihaz için geçerli olan üst küme ilkesine eklenir.
- Yalnızca çakışan ayarlara ilişkin yapılandırmalar tutulur.
Cihaz Kontrolü – Cihaz kontrolü ayarlarıyla, çıkarılabilir medyayı güvenli hale getirmek için cihazları katmanlı bir yaklaşımla yapılandırabilirsiniz. Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender, yetkisiz çevre birimlerindeki tehditlerin cihazlarınızı tehlikeye atmasını önlemeye yardımcı olmak için birden çok izleme ve denetim özelliği sağlar.
IntuneIntune profiles for device control support:
- USB cihaz kimlikleri için ilke birleştirme.
- Yeniden kullanılabilir ayarlar
Thakkında daha fazla bilgi edinmek için Endpointiçin Microsoft Defender Uç Nokta için Microsoft Defender cihaz denetimi, Defender belgelerinde aşağıdaki makalelere bakın:
Uygulama ve tarayıcı yalıtımı – Uç Nokta için Defender'ın bir parçası olarak Windows Defender Application Guard (Application Guard) ayarlarını yönetin. Application Guard, eski ve yeni ortaya çıkan saldırıları önlemeye yardımcı olur ve hangi sitelerin, bulut kaynaklarının ve dahili ağların güvenilir olduğunu tanımlarken kurumsal tanımlı siteleri güvenilmez olarak yalıtabilir.
Daha fazla bilgi edinmek için Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgelerinde Application Guard'a bakın.
Uygulama denetimi - Uygulama denetimi ayarları, kullanıcıların çalıştırabileceği uygulamaları ve Sistem Çekirdeğinde (çekirdek) çalışan kodu kısıtlayarak güvenlik tehditlerinin azaltılmasına yardımcı olabilir. İmzalanmamış betikleri ve MSI'ları engelleyebilen ayarları yönetin ve kısıtlayın: Windows PowerShellWindows PowerShell'ı Kısıtlanmış Dil Modu'nda çalışacak şekilde kısıtlayın.
Not
Diğer ASR profillerinden farklı olarak, Uygulama denetim profilindeki ayarlar Ayarlar Kataloğu biçimine güncelleştirilmemiştir. Var olan ilkeler tümüyle işlevsel kalmıştır, ancak profil, yönetim merkezindeki eski şablon tabanlı biçimi kullanmaktadır. Ayrıca, AppLocker CSP davranışı şu anda bir ilke dağıtıldığında son kullanıcıdan makinesini yeniden başlatmasını ister.
Daha fazla bilgi edinmek için Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgelerinde Application Control bölümüne bakın.
Exploit Protection - Exploit Protection ayarları, cihazlara virüs bulaştırmak ve yayılmak için exploit'leri kullanan kötü amaçlı yazılımlara karşı korunmanıza yardımcı olabilir. Exploit koruması, işletim sistemi veya tek tek uygulamalar için uygulanabilecek birçok risk azaltma işleminden oluşur.
Web koruması (Microsoft Edge'in eski sürümü) – Makinelerinizi web tehditlerine karşı korumak için ağ korumasını yapılandırmak Uç Nokta için Microsoft Defender Web koruması için yönetebileceğiniz ayarlar. Microsoft Edge'i veya Chrome ve Firefox gibi üçüncü taraf tarayıcıları tümleştirdiğinizde, web koruması, web ara sunucusu olmadan web tehditlerini durdurur ve makineler uzaktayken veya şirket içindeyken koruyabilir. Web koruması şunlara erişimi durdurur:
- Kimlik avı siteleri
- Kötü amaçlı yazılım vektörleri
- Açıklardan yararlanma siteleri
- Güvenilmeyen veya itibarı düşük siteler
- Özel gösterge listesi kullanarak engellediğiniz siteler.
Daha fazla bilgi edinmek için Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgelerinde Web koruma bölümüne bakın.
Uç Nokta için Defender tarafından yönetilen cihazlar güvenlik ayarları yönetimi
Tiçin Güvenlik Yönetimi'ni kullandığınızda, Uç Nokta için Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender senaryosu, Defender tarafından yönetilen ve IntuneIntune ile kaydedilmemiş cihazları desteklemek için, Windows platformunu kullanarak Windows çalıştıran cihazlarda ayarları yönetebilirsiniz ve Windows ServerWindows Server. Daha fazla bilgi için Windows Tehdit koruması belgelerinde ASR kurallarıyla desteklenen işletim sistemleri bölümüne bakın.
Bu senaryoda desteklenen profiller şunlardır:
-
Saldırı Yüzeyi Azaltma Kuralları - Kötü amaçlı yazılımların ve kötü amaçlı uygulamaların genellikle bilgisayarlara bulaşmak için kullandığı davranışları hedefleyen saldırı yüzeyi azaltma kurallarının ayarlarını yapılandırın:
- Dosyaları indirmeyi veya çalıştırmayı deneyen Office uygulamalarında veya web postasında kullanılan yürütülebilir dosyalar ve betikler.
- Gizlenmiş veya şüpheli komut dosyaları.
- Uygulamaların genellikle normal günlük çalışma sırasında başlamadığı davranışlar Saldırı alanınızı azaltmak, saldırganlara saldırı gerçekleştirmek için daha az yol sunmak anlamına gelir.
Önemli
Yalnızca Saldırı yüzeyi azaltma kuralları profili, için Güvenlik Yönetimi tarafından desteklenir Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender. Diğer tüm Saldırı yüzeyi azaltma profilleri desteklenmez.
Ttarafından yönetilen cihazlar Yapılandırma YöneticisiYapılandırma Yöneticisi
Saldırı yüzeyini azaltma
Yapılandırma Yöneticisi tarafından yönetilen cihazlar için destek Önizleme aşamasındadır.
Kiracı eklemeyi kullandığınızda Yapılandırma YöneticisiYapılandırma Yöneticisi cihazlar için saldırı yüzeyini azaltma ayarlarını yönetin.
İlke yolu:
- Uç nokta güvenliği > Saldırı yüzeyi azaltma > Windows (ConfigMgrConfigMgr)
Profiller:
- App and Browser Isolation (ConfigMgrConfigMgr)
- Attack Surface Reduction Rules (ConfigMgrConfigMgr)
- Exploit Protection (ConfigMgrConfigMgr) (preview)
- Web Protection (ConfigMgrConfigMgr) (preview)
TYapılandırma Yöneticisi'ın gerekli sürümüYapılandırma Yöneticisi:
- Yapılandırma YöneticisiYapılandırma Yöneticisi current branch sürüm 2006 veya üzeri
Desteklenen Yapılandırma Yöneticisi cihaz platformları:
- Windows (x86, x64, ARM64)
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Aygıt denetim profilleri için yeniden kullanılabilir ayar grupları
Genel önizlemede, Cihaz denetim profilleri, Windows platformu cihazlarında aşağıdaki ayar gruplarının ayarlarını yönetmeye yardımcı olmak için yeniden kullanılabilir ayar gruplarının kullanımını destekler:
Yazıcı aygıtı: Yazıcı aygıtı için aşağıdaki aygıt denetimi profili ayarları kullanılabilir:
- PrimaryId
- PrinterConnectionID
- VID_PID
Yazıcı cihazı seçenekleri hakkında daha fazla bilgi için, Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgelerinde Yazıcı Korumasına Genel Bakış'a bakın.
Çıkarılabilir depolama birimi: Çıkarılabilir depolama birimi için aşağıdaki aygıt denetim profili ayarları kullanılabilir:
- Cihaz sınıfı
- Cihaz Kimliği
- Donanım Kimliği
- Örnek Kimliği
- Birincil Kimlik
- Ürün Kimliği
- Seri numarası
- Satıcı Kimliği
- Satıcı Kimliği ve Ürün Kimliği
Çıkarılabilir depolama seçenekleri hakkında bilgi için bkz. Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Device Control Removable Storage Access ControlAccess Control in the Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender belgeleri.
Bir cihaz denetim profiliyle yeniden kullanılabilir ayarlar grubu kullandığınızda, bu gruplardaki ayarların nasıl kullanılacağını tanımlamak için Eylemler'i yapılandırırsınız.
Profile eklediğiniz her kural, hem yeniden kullanılabilir ayar gruplarını hem de doğrudan kurala eklenen tek tek ayarları içerebilir. Bununla birlikte, her kuralı yeniden kullanılabilir ayar grupları için ya da kurala doğrudan eklediğiniz ayarları yönetmek için kullanmayı göz önünde bulundurun. Bu ayırma, gelecekteki yapılandırmaları veya yapabileceğiniz değişiklikleri basitleştirmeye yardımcı olabilir.
Yeniden kullanılabilir grupları yapılandırma ve sonra bunları bu profile ekleme hakkında yönergeler için bkz. Yeniden kullanılabilir ayar gruplarını Intune ilkelerle kullanma.
Saldırı Yüzeyi Azaltma Kuralları için Dışlamalar
IntuneIntune, belirli dosya ve klasör yollarını Saldırı Yüzeyi Azaltma kuralları tarafından değerlendirmenin dışında tutmak için aşağıdaki iki ayarı destekler:
Küresel: Yalnızca saldırı yüzeyini azaltma dışlamalarını kullanın.
Bir cihaza Yalnızca Saldırı Yüzeyini Azaltma Dışlamalarını yapılandıran en az bir ilke atandığında, yapılandırılan dışlamalar bu cihazı hedefleyen tüm saldırı yüzeyi azaltma kurallarına uygulanır. Bu davranış, cihazların geçerli tüm ilkelerden bir saldırı yüzeyi azaltma kuralı ayarları üst kümesi alması ve ayar dışlamalarının tek tek ayarlar için yönetilememesi nedeniyle oluşur. Bir cihazdaki tüm ayarlara istisnaların uygulanmasını önlemek için bu ayarı kullanmayın. Bunun yerine, tek tek ayarlar için ASR'yi Yalnızca Kural Başına Dışlamalar olarak yapılandırın.
Daha fazla bilgi için Defender CSP belgelerine bakın: Defender/AttackSurfaceReductionOnlyExclusions.
Tek tek ayarlar: ASR'yi Yalnızca Kural Başına Dışlamalar olarak kullan
Saldırı yüzeyi azaltma kuralı profilinde uygulanabilir bir ayarı Yapılandırılmadı, IntuneIntune, söz konusu ayar için Kural Başına Yalnızca ASR Dışlamalarını kullanma seçeneği sunar. Bu seçenekle, dışlamaları cihazdaki tüm ayarlara uygulayan Yalnızca Saldırı Yüzeyi Azaltma Dışlamaları genel ayarının kullanılmasının aksine, tek tek ayarlara yalıtılmış bir dosya ve klasör dışlaması yapılandırabilirsiniz.
Varsayılan olarak, ASR Yalnızca Kural Başına DışlamalarYapılandırılmadı olarak ayarlanır.
Ayarlar için ilke birleştirme
İlke birleştirme, aynı cihaza uygulanan birden çok profilin aynı ayarı farklı değerlerle yapılandırarak çakışma oluşturması durumunda çakışmaları önlemeye yardımcı olur. Çakışmaları önlemek için Intune, her profilden cihaz için geçerli olan ilgili ayarları değerlendirir. Bu ayarlar daha sonra tek bir ayar üst kümesinde birleştirilir.
Saldırı yüzeyi azaltma ilkesi için aşağıdaki profiller ilke birleştirmeyi destekler:
- Cihaz kontrolü
Cihaz denetim profilleri için ilke birleştirme
Aygıt denetim profilleri, USB Aygıt Kimlikleri için ilke birleştirmeyi destekler. Cihaz Kimliklerini yöneten ve ilke birleştirmeyi destekleyen profil ayarları şunları içerir:
- Cihaz tanımlayıcıları tarafından donanım cihazı yüklemesine izin ver
- Cihaz tanımlayıcılarına göre donanım cihazı yüklemesini engelle
- Kurulum sınıflarına göre donanım cihazı yüklemesine izin ver
- Kurulum sınıflarına göre donanım aygıtı yüklemesini engelleme
- Cihaz örneği tanımlayıcıları tarafından donanım cihazı kurulumuna izin ver
- Cihaz örneği tanımlayıcılarına göre donanım cihazı yüklemesini engelleme
İlke birleştirme, bir cihaza belirli bir ayarı uygulayan farklı profillerdeki her ayarın yapılandırması için geçerlidir. Sonuç, bir cihaza uygulanan desteklenen ayarlardan her biri için tek bir listedir. Örneğin:
İlke birleştirme, bir aygıt için geçerli olan kurulum sınıflarına göre donanım aygıtı yüklemesine izin ver seçeneğinin her örneğinde yapılandırılmış olan kurulum sınıflarının listesini değerlendirir. Listeler, yinelenen kurulum sınıflarının kaldırıldığı tek bir izin verilenler listesinde birleştirilir.
Yinelenenlerin listeden kaldırılması, çakışmaların ortak kaynağını ortadan kaldırmak için yapılır. Birleştirilmiş izin verilenler listesi daha sonra cihaza gönderilir.
İlke birleştirme, farklı ayarlardaki yapılandırmaları karşılaştırmaz veya birleştirmez. Örneğin:
Kurulum sınıflarına göre donanım aygıtı yüklemesine izin ver aralığından birden çok listenin tek bir listede birleştirildiği ilk örneği genişleterek, aynı aygıt için geçerli olan kurulum sınıflarına göre donanım aygıtı yüklemesini engelle'nin birkaç örneğine sahip olursunuz. Tüm ilgili engelleme listeleri, daha sonra aygıta dağıtılan aygıt için tek bir engelleme listesinde birleştirilir.
- Kurulum sınıfları için izin verilenler listesi, kurulum sınıfları için engellenenler listesiyle karşılaştırılmaz veya birleştirilmez.
- Bunun yerine, cihaz iki farklı ayardan olduğu gibi her iki listeyi de alır. Cihaz daha sonra kurulum sınıflarına göre yükleme için en kısıtlayıcı ayarı uygular.
Bu örnekte, blok listesinde tanımlanan bir kurulum sınıfı, izin verilenler listesinde bulunursa aynı kurulum sınıfını geçersiz kılar. Sonuç olarak, kurulum sınıfı cihazda engellenir.
Sonraki adımlar
Uç nokta güvenlik ilkelerini yapılandırın.
Saldırı yüzeyi azaltma profilleri için profillerdeki ayarların ayrıntılarını görüntüleyin.