Configure Microsoft IntuneMicrosoft Intune for Sıfır GüvenSıfır Güven: Cihazların güvenliğini sağlama (Önizleme)

Uç noktaların güvenliğini sağlamak, Sıfır Güven stratejisinin kritik bir parçasıdır. Bu IntuneIntune önerileri, şifrelemeyi zorunlu kılan, yetkisiz erişimi kısıtlayan ve güvenlik açığına maruz kalmayı azaltan ilke temelli denetimler aracılığıyla ağ çevrenizi ve cihazlarınızı korumaya yardımcı olur. Platformlar arasında yapılandırma ve güvenlik ilkeleri uygulayarak bu denetimler Microsoft'un Güvenli Gelecek Girişimi ile uyumlu hale gelir ve kuruluşunuzun genel güvenlik duruşunu güçlendirir.

Sıfır Güven Sıfır Güven güvenlik önerileri

Windows'taki yerel yönetici kimlik bilgileri Windows LAPS tarafından korunur

Yerel Yönetici Parolası Çözümü (LAPS) ilkelerini zorunlu kılmadan, uç noktalara erişim elde eden tehdit aktörleri, ayrıcalıkları yükseltmek, yanal olarak hareket etmek ve kalıcılık sağlamak için statik veya zayıf yerel yönetici parolalarından yararlanabilir. Saldırı zinciri genellikle kimlik avı, kötü amaçlı yazılım veya fiziksel erişim yoluyla cihazın güvenliğinin ihlal edilmesiyle başlar ve bunu yerel yönetici kimlik bilgilerini toplama girişimleri izler. LAPS olmadan, saldırganlar güvenliği ihlal edilmiş kimlik bilgilerini birden çok cihazda yeniden kullanabilir, bu da ayrıcalık yükseltme ve etki alanı genelinde tehlikeye girme riskini artırır.

Tüm kurumsal Windows cihazlarında Windows LAPS'yi zorunlu kılmak, benzersiz, düzenli olarak döndürülen yerel yönetici parolaları sağlar. Bu, kimlik bilgisi erişimi ve yanal hareket aşamalarında saldırı zincirini bozarak yaygın uzlaşma riskini önemli ölçüde azaltır.

Düzeltme eylemi

Güçlü ve benzersiz yerel yönetici parolalarını döndüren ve bunları güvenli bir şekilde yedekleyen Windows LAPS ilkelerini uygulamak için Intune kullanın:

Daha fazla bilgi için bkz.:

macOS'taki yerel yönetici kimlik bilgileri, kayıt sırasında macOS LAPS tarafından korunur

Tehdit aktörleri, Otomatik Cihaz Kaydı (ADE) sırasında macOS LAPS ilkelerini zorunlu kılmadan, ayrıcalıkları yükseltmek, yanal olarak hareket etmek ve kalıcılık sağlamak için statik veya yeniden kullanılan yerel yönetici parolalarından yararlanabilir. Rastgele kimlik bilgileri olmadan sağlanan cihazlar, kimlik bilgilerinin toplanmasına ve birden çok uç noktada yeniden kullanılmasına karşı savunmasızdır ve bu da etki alanı genelinde güvenlik açığı riskini artırır.

macOS LAPS'yi zorunlu kılmak, her aygıtın Intune tarafından yönetilen benzersiz, şifreli bir yerel yönetici parolası ile hazırlanmasını sağlar. Bu, kimlik bilgisi erişimi ve yanal hareket aşamalarında saldırı zincirini bozar, yaygın uzlaşma riskini önemli ölçüde azaltır ve en az ayrıcalık ve kimlik bilgisi hijyeni Sıfır Güven ilkeleriyle uyumlu hale gelir.

Düzeltme eylemi

Rastgele ve şifrelenmiş bir parolayla yerel yönetici hesabı sağlayan ve güvenli döndürmeyi etkinleştiren macOS ADE profillerini ayarlamak için Intune kullanın:

Daha fazla bilgi için bkz.:

Windows'ta yerel hesap kullanımı, yetkisiz erişimi azaltmak için kısıtlanmıştır

Intune'da düzgün bir şekilde yapılandırılmış ve atanmış bir Yerel Kullanıcılar ve Gruplar ilkesi olmadan tehdit aktörleri, Windows cihazlarındaki yönetilmeyen veya yanlış yapılandırılmış yerel hesaplardan yararlanabilir. Bu, yetkisiz ayrıcalık yükseltmesine, kalıcılığa ve ortam içinde yanal harekete neden olabilir. Yerel yönetici hesapları kontrol edilmezse, saldırganlar uyumluluk ve güvenlik kontrollerini atlayarak gizli hesaplar oluşturabilir veya ayrıcalıkları yükseltebilir. Bu boşluk, veri hırsızlığı, fidye yazılımı dağıtımı ve mevzuata uyumsuzluk riskini artırır.

Hesap koruma profillerini kullanarak yönetilen Windows cihazlarında Yerel Kullanıcılar ve Gruplar ilkelerinin uygulanmasını sağlamak, güvenli ve uyumlu bir cihaz filosunu korumak için kritik öneme sahiptir.

Düzeltme eylemi

Windows cihazlarında yerel hesap kullanımını kısıtlamak ve yönetmek için IntuneIntune hesap koruma ilkesinden bir Yerel kullanıcı grubu üyelik profili yapılandırın ve dağıtın:

Windows'taki veriler BitLocker şifrelemesi ile korunmaktadır

TIntuneIntune'da düzgün yapılandırılmış ve atanmış bir BitLocker ilkesi olmadan, tehdit aktörleri hassas kurumsal verilere yetkisiz erişim elde etmek için şifrelenmemiş Windows cihazlarından yararlanabilir. Zorunlu şifrelemeye sahip olmayan cihazlar, disk kaldırma veya harici medyadan önyükleme gibi fiziksel saldırılara karşı savunmasızdır ve saldırganların işletim sistemi güvenlik kontrollerini atlamasına olanak tanır. Bu saldırılar veri hırsızlığına, kimlik bilgisi hırsızlığına ve ortam içinde daha fazla yanal harekete neden olabilir.

Yönetilen Windows cihazları arasında BitLocker'ı zorunlu kılmak, veri koruma düzenlemelerine uyum ve veri ihlali riskini azaltmak için kritik öneme sahiptir.

Düzeltme eylemi

Yönetilen tüm Windows cihazlarında BitLocker şifrelemesini zorunlu kılmak ve uyumluluğu izlemek için Intune kullanın:

FileVault şifrelemesi, macOS aygıtlarındaki verileri korur

TIntuneIntune'da düzgün bir şekilde yapılandırılmış ve atanmış FileVault şifreleme ilkeleri olmadan, tehdit aktörleri hassas kurumsal verileri ayıklamak için yönetilmeyen veya yanlış yapılandırılmış macOS cihazlarına fiziksel erişimden yararlanabilir. Şifrelenmemiş cihazlar, saldırganların harici medyadan önyükleme yaparak veya depolama sürücüsünü kaldırarak işletim sistemi düzeyindeki güvenliği atlamasına olanak tanır. Bu saldırılar kimlik bilgilerini, sertifikaları ve önbelleğe alınmış kimlik doğrulama belirteçlerini açığa çıkararak ayrıcalık yükseltme ve yanal hareket sağlar. Ek olarak, şifrelenmemiş cihazlar, veri koruma düzenlemelerine uyumu baltalar ve bir ihlal durumunda itibarın zedelenmesi ve mali cezalar riskini artırır.

FileVault şifrelemesini zorunlu kılmak, kaybolsalar veya çalınsalar bile macOS aygıtlarındaki bekleyen verileri korur. Kimlik bilgisi toplamayı ve yanal hareketi bozar, yönetmeliklere uygunluğu destekler ve Sıfır Güven cihaz güveni ilkeleriyle uyum sağlar.

Düzeltme eylemi

Yönetilen tüm macOS aygıtlarında FileVault şifrelemesini zorunlu kılmak ve uyumluluğu izlemek için Intune kullanın:

Authentication on Windows uses İş İçin Windows Helloİş İçin Windows Hello

İş İçin Windows Hello ilkeleri (WHfB) yapılandırılmaz ve tüm kullanıcılara ve cihazlara atanmazsa tehdit aktörleri, yetkisiz erişim elde etmek için parolalar gibi zayıf kimlik doğrulama mekanizmalarından yararlanabilir. Bu, kimlik bilgisi hırsızlığına, ayrıcalık yükseltmeye ve ortam içinde yanal harekete neden olabilir. WHfB gibi güçlü, ilke odaklı kimlik doğrulaması olmadan, saldırganlar cihazları ve hesapları tehlikeye atarak yaygın etki riskini artırabilir.

WHfB'yi zorunlu kılmak, kimlik bilgisi tabanlı saldırılar ve yetkisiz erişim riskini azaltmaya yardımcı olan güçlü, çok faktörlü kimlik doğrulaması gerektirerek bu saldırı zincirini bozar.

Düzeltme eylemi

Deploy Kurumsal Windows Helloİş İçin Windows Hello in IntuneIntune to enforce strong, multifactor authentication:

Saldırı Yüzeyini Azaltma kuralları, güvenlik açığı bulunan sistem bileşenlerinin kötüye kullanılmasını önlemek için Windows cihazlarına uygulanır

Saldırı Yüzeyini Azaltma (ASR) kuralları için Intune profilleri düzgün yapılandırılmaz ve Windows cihazlarına atanmazsa, tehdit aktörleri gizlenmiş komut dosyaları yürütmek ve Office makrolarından Win32 API çağrılarını çağırmak için korumasız uç noktalardan yararlanabilir. Bu teknikler genellikle kimlik avı kampanyalarında ve kötü amaçlı yazılım dağıtımında kullanılır ve saldırganların geleneksel antivirüs savunmalarını atlamasına ve ilk erişim elde etmesine olanak tanır. İçeri girdikten sonra, saldırganlar ayrıcalıkları yükseltir, kalıcılık sağlar ve ağ üzerinde yanal olarak hareket eder. ASR uygulaması olmadan, cihazlar komut dosyası tabanlı saldırılara ve makro kötüye kullanımına karşı savunmasız kalır, bu da Microsoft Defender etkinliğini baltalar ve hassas verileri sızdırmaya maruz bırakır. Uç nokta korumasındaki bu boşluk, başarılı bir güvenlik ihlali olasılığını artırır ve kuruluşun tehditleri kontrol altına alma ve bunlara yanıt verme yeteneğini azaltır.

ASR kurallarının zorunlu kılınması, komut dosyası tabanlı yürütme ve makro kötüye kullanımı gibi yaygın saldırı tekniklerinin engellenmesine yardımcı olarak ilk güvenlik açığı riskini azaltır ve uç nokta savunmalarını güçlendirerek Sıfır Güven destekler.

Düzeltme eylemi

Yüksek riskli davranışları engellemek ve uç nokta korumasını güçlendirmek amacıyla Windows cihazları için Saldırı Yüzeyi Azaltma Kuralları profillerini dağıtmak için Intune kullanın:

Daha fazla bilgi için bkz.:

Defender AntivirusDefender Virüsten Koruma ilkeleri Windows cihazlarını kötü amaçlı yazılımlardan korur

TMicrosoft DefenderMicrosoft Defender Antivirus ilkeleri düzgün yapılandırılmaz ve IntuneIntune'de atanmazsa, tehdit aktörleri kötü amaçlı yazılım yürütmek, virüsten koruma korumalarını devre dışı bırakmak ve ortamda kalıcı olmak için korumasız uç noktalardan yararlanabilir. Zorunlu antivirüs politikaları olmadan, cihazlar güncel olmayan tanımlarla, devre dışı bırakılmış gerçek zamanlı korumayla veya yanlış yapılandırılmış tarama programlarıyla çalışır. Bu boşluklar, saldırganların algılamayı atlamasına, ayrıcalıkları yükseltmesine ve ağ üzerinde yanal olarak hareket etmesine olanak tanır. Virüsten koruma uygulamalarının olmaması cihaz uyumluluğunu zayıflatır, sıfır gün tehditlerine maruz kalma olasılığını artırır ve mevzuat uyumsuzluğuna neden olabilir. Saldırganlar, özellikle merkezi ilke uygulamasının olmadığı ortamlarda kalıcılığı sürdürmek ve tespit edilmekten kaçınmak için bu zayıflıklardan yararlanır.

Defender Virüsten Koruma ilkelerinin zorunlu kılınması kötü amaçlı yazılımlara karşı tutarlı koruma sağlar, gerçek zamanlı tehdit algılamayı destekler, güvenli ve uyumlu bir uç nokta duruşunu koruyarak Sıfır Güven uyum sağlar.

Düzeltme eylemi

TIntuneIntune ilkelerini için yapılandırma ve atama Microsoft DefenderMicrosoft Defender Gerçek zamanlı korumayı zorunlu kılmak, güncel tanımları korumak ve kötü amaçlı yazılımlara maruz kalmayı azaltmak için Microsoft Defender Virüsten Koruma:

Defender AntivirusDefender Virüsten Koruma ilkeleri macOS cihazlarını kötü amaçlı yazılımlardan korur

Microsoft DefenderMicrosoft Defender Virüsten Koruma ilkeleri düzgün yapılandırılmamış ve IntuneIntune'da macOS cihazlarına atanmamışsa, saldırganlar kötü amaçlı yazılım yürütmek, virüsten koruma korumalarını devre dışı bırakmak ve ortamda kalıcı olmak için korumasız uç noktalardan yararlanabilir. Zorunlu ilkeler olmadan, cihazlar güncel olmayan tanımlar çalıştırır, gerçek zamanlı korumadan yoksundur veya yanlış yapılandırılmış tarama programlarına sahiptir, bu da algılanamayan tehditler ve ayrıcalık yükseltme riskini artırır. Bu, ağ genelinde yanal harekete, kimlik bilgisi toplamaya ve veri sızdırmaya olanak tanır. Virüsten koruma uygulamasının olmaması cihaz uyumluluğunu baltalar, uç noktaların sıfır gün tehditlerine karşı korunmasını artırır ve mevzuat uyumsuzluğuna neden olabilir. Saldırganlar, özellikle merkezi ilke uygulaması olmayan ortamlarda kalıcılığı korumak ve algılamadan kaçınmak için bu boşlukları kullanır.

Defender Virüsten Koruma ilkelerinin zorunlu kılınması, macOS cihazlarının kötü amaçlı yazılımlara karşı tutarlı bir şekilde korunmasını, gerçek zamanlı tehdit algılamayı desteklemesini, güvenli ve uyumlu bir uç nokta duruşunu koruyarak Sıfır Güven uyumlu olmasını sağlar.

Düzeltme eylemi

Gerçek zamanlı korumayı zorunlu kılmak, güncel tanımları korumak ve kötü amaçlı yazılımlara maruz kalmayı azaltmak amacıyla macOS cihazları için Microsoft Defender Virüsten Koruma ilkelerini yapılandırmak ve atamak için Intune kullanın:

Windows Güvenlik Duvarı ilkeleri yetkisiz ağ erişimine karşı koruma sağlar

Windows Güvenlik Duvarı ilkeleri yapılandırılmaz ve atanmazsa, tehdit aktörleri yetkisiz erişim elde etmek, yanal olarak hareket etmek ve ortam içindeki ayrıcalıkları yükseltmek için korumasız uç noktalardan yararlanabilir. Zorunlu güvenlik duvarı kuralları olmadan, saldırganlar ağ segmentasyonunu atlayabilir, veri sızdırabilir veya kötü amaçlı yazılım dağıtarak yaygın güvenlik ihlali riskini artırabilir.

Windows Güvenlik Duvarı ilkelerinin zorunlu kılınması, gelen ve giden trafik denetimlerinin tutarlı bir şekilde uygulanmasını sağlar, yetkisiz erişime maruz kalma riskini azaltır ve ağ bölümleme ve cihaz düzeyinde koruma aracılığıyla Sıfır Güven destekler.

Düzeltme eylemi

Yetkisiz trafiği engellemek ve tüm yönetilen cihazlarda tutarlı ağ korumaları uygulamak için Intune'de Windows için güvenlik duvarı ilkelerini yapılandırın ve atayın:

  • Windows cihazları için güvenlik duvarı ilkelerini yapılandırın. IntuneIntune, güvenlik duvarı ayarlarını yönetmek için iki tamamlayıcı profil kullanır:
    • Windows Güvenlik Duvarı - Ağ türüne bağlı olarak genel güvenlik duvarı davranışını yapılandırmak için bu profili kullanın.
    • Windows Güvenlik Duvarı kuralları - Belirli gruplara veya iş yüklerine uyarlanmış uygulamalar, bağlantı noktaları veya IP'ler için trafik kurallarını tanımlamak için bu profili kullanın. Bu IntuneIntune profili, farklı profil örnekleri için kullandığınız ortak ayarların yönetimini basitleştirmeye yardımcı olmak için yeniden kullanılabilir ayar gruplarının kullanımını da destekler.
  • TIntuneIntune'da politika atama

Daha fazla bilgi için bkz.:

macOS Güvenlik Duvarı ilkeleri, yetkisiz ağ erişimine karşı koruma sağlar

Merkezi olarak yönetilen bir güvenlik duvarı ilkesi olmadan macOS cihazları, genellikle kurumsal güvenlik standartlarını karşılamayan varsayılan veya kullanıcı tarafından değiştirilen ayarlara dayanabilir. Bu, cihazları istenmeyen gelen bağlantılara maruz bırakarak tehdit aktörlerinin güvenlik açıklarından yararlanmasına, veri hırsızlığı için giden komuta ve kontrol (C2) trafiği oluşturmasına ve ağ içinde yanal olarak hareket etmesine olanak tanıyarak bir ihlalin kapsamını ve etkisini önemli ölçüde artırır.

macOS Güvenlik Duvarı politikalarını zorunlu kılmak, gelen ve giden trafik üzerinde tutarlı kontrol sağlayarak yetkisiz erişime maruz kalmayı azaltır ve aygıt düzeyinde koruma ve ağ segmentasyonu yoluyla Sıfır Güven destekler.

Düzeltme eylemi

Yetkisiz trafiği engellemek ve yönetilen tüm macOS aygıtlarında tutarlı ağ korumaları uygulamak için Intune'da macOS Güvenlik Duvarı profillerini ayarlayın ve atayın:

Daha fazla bilgi için bkz.:

Windows UpdateWindows Update ilkeleri, yamalanmamış güvenlik açıklarından kaynaklanan riski azaltmak için uygulanır

Windows Update ilkeleri tüm kurumsal Windows cihazlarında uygulanmazsa, tehdit aktörleri yetkisiz erişim elde etmek, ayrıcalıkları yükseltmek ve ortam içinde yanal olarak hareket etmek için yamalanmamış güvenlik açıklarından yararlanabilir. Saldırı zinciri genellikle kimlik avı, kötü amaçlı yazılım veya bilinen güvenlik açıklarından yararlanma yoluyla cihazın güvenliğinin ihlal edilmesiyle başlar ve ardından güvenlik kontrollerini atlama girişimleri gelir. Zorunlu güncelleştirme ilkeleri olmadan, saldırganlar ortamda kalıcı olmak için eski yazılımlardan yararlanır, bu da ayrıcalık yükseltme ve etki alanı genelinde tehlikeye düşme riskini artırır.

Windows Update ilkelerinin zorunlu kılınması, güvenlik açıklarına zamanında düzeltme eki uygulanmasını sağlar, saldırganların kalıcılığını kesintiye uğratır ve yaygın güvenlik riski riskini azaltır.

Düzeltme eylemi

Kullanılabilir Windows UpdateWindows Update ilke türlerini ve bunların nasıl yapılandırılacağını anlamak için IntuneIntune altında Windows yazılım güncelleştirmelerini yönetme ile başlayın.

IntuneIntune aşağıdaki Windows Update ilke türünü içerir:

Güvenlik duruşunu güçlendirmek için Windows cihazlarına güvenlik temelleri uygulanır

Düzgün bir şekilde yapılandırılmış ve atanmış IntuneWindows için Intune güvenlik temelleri olmadan, cihazlar, tehdit aktörlerinin kalıcılık elde etmek ve ayrıcalıkları yükseltmek için yararlandığı çok çeşitli saldırı vektörlerine karşı savunmasız kalır. Saldırganlar, kimlik bilgisi boşaltma, yamalanmamış güvenlik açıkları aracılığıyla ayrıcalık yükseltme ve zayıf kimlik doğrulama mekanizmalarından yararlanma gibi teknikleri kullanarak yanal hareket gerçekleştirmek için sağlamlaştırılmış güvenlik ayarlarına sahip olmayan varsayılan Windows yapılandırmalarından yararlanır. Zorunlu güvenlik taban çizgilerinin yokluğunda, tehdit aktörleri kritik güvenlik kontrollerini atlayabilir, kayıt defteri değişiklikleri yoluyla kalıcılığı sürdürebilir ve izlenmeyen kanallar aracılığıyla hassas verileri sızdırabilir. Derinlemesine savunma stratejisinin uygulanmaması, saldırganlar ilk erişimden veri hırsızlığına kadar saldırı zincirinde ilerledikçe cihazlardan yararlanmayı kolaylaştırır ve sonuçta kuruluşun güvenlik duruşunu tehlikeye atar ve uyumluluk ihlali riskini artırır.

Güvenlik taban çizgilerinin uygulanması, Windows cihazlarının sağlamlaştırılmış ayarlarla yapılandırılmasını sağlar, saldırı yüzeyini azaltır, derinlemesine savunmayı zorunlu kılar ve ortam genelinde güvenlik denetimlerini standartlaştırarak Sıfır Güven destekler.

Düzeltme eylemi

Standartlaştırılmış güvenlik ayarlarını zorunlu tutmak ve uyumluluğu izlemek için Windows cihazlarına Intune güvenlik temelleri yapılandırın ve atayın:

Yama uygulanmamış güvenlik açıklarından kaynaklanan riski azaltmak için macOS güncelleştirme ilkeleri uygulanır

macOS güncelleme politikaları düzgün yapılandırılmaz ve atanmazsa tehdit aktörleri, kuruluş içindeki macOS cihazlarındaki yama uygulanmamış güvenlik açıklarından yararlanabilir. Zorunlu güncelleştirme ilkeleri olmadan, cihazlar eski yazılım sürümlerinde kalır ve ayrıcalık yükseltme, uzaktan kod yürütme veya kalıcılık teknikleri için saldırı yüzeyini artırır. Tehdit aktörleri, ilk erişim elde etmek, ayrıcalıkları yükseltmek ve ortam içinde yanal olarak hareket etmek için bu zayıflıklardan yararlanabilir. İlkeler varsa ancak cihaz gruplarına atanmamışsa uç noktalar korumasız kalır ve uyumluluk boşlukları algılanmaz. Bu, yaygın güvenlik ihlallerine, veri hırsızlığına ve operasyonel kesintilere neden olabilir.

macOS güncelleme ilkelerinin zorunlu kılınması, aygıtların yamaları zamanında almasını sağlayarak kötüye kullanım riskini azaltır ve güvenli, uyumlu bir aygıt filosunu koruyarak Sıfır Güven destekler.

Düzeltme eylemi

Düzeltme eklerini zamanında uygulamak ve düzeltme eki uygulanmamış güvenlik açıklarından kaynaklanan riski azaltmak için Intune'da macOS güncelleştirme ilkelerini yapılandırın ve atayın:

Düzeltme eki uygulanmamış güvenlik açıklarından kaynaklanan riski azaltmak için iOS/iPadOS güncelleştirme ilkeleri zorunlu kılınır

iOS güncelleme ilkeleri yapılandırılmaz ve atanmazsa, tehdit aktörleri yönetilen cihazlardaki eski işletim sistemlerindeki yamalanmamış güvenlik açıklarından yararlanabilir. Zorunlu güncelleştirme ilkelerinin olmaması, saldırganların ilk erişim elde etmek, ayrıcalıkları yükseltmek ve ortam içinde yanal olarak hareket etmek için bilinen açıkları kullanmasına olanak tanır. Zamanında güncellemeler olmadan, aygıtlar Apple tarafından zaten ele alınan istismarlara açık kalır ve tehdit aktörlerinin güvenlik kontrollerini atlamasına, kötü amaçlı yazılım dağıtmasına veya hassas verileri sızdırmasına olanak tanır. Bu saldırı zinciri, yama uygulanmamış bir güvenlik açığı aracılığıyla cihazın güvenliğinin ihlal edilmesiyle başlar ve bunu hem kurumsal güvenliği hem de uyumluluk duruşunu etkileyen kalıcılık ve olası veri ihlali izler.

Güncelleştirme ilkelerinin zorunlu kılınması, cihazların bilinen tehditlere karşı tutarlı bir şekilde korunmasını sağlayarak bu zinciri bozar.

Düzeltme eylemi

Düzeltme eklerini zamanında uygulamaya koymak ve düzeltme eki uygulanmamış güvenlik açıklarından kaynaklanan riski azaltmak için Intune'te iOS/iPadOS güncelleştirme ilkelerini yapılandırın ve atayın: