Windows'da Temel Güvenlik Ayarları
Kısa cevap: Windows güvenliğinin temeli üç ayarda toplanır: Microsoft Defender'ın gerçek zamanlı koruması ile bulut tabanlı korumanın açık olması, güvenlik duvarının üç profilde (Etki Alanı, Özel, Genel) etkin bırakılması ve güncellemelerin ertelenmemesi. Bunlara Kullanıcı Hesabı Denetimi'ni (UAC) varsayılan seviyede tutmak, cihaz şifrelemeyi açmak ve kurtarma anahtarını güvenli bir yerde saklamak eklendiğinde, ek bir ücretli yazılım kurmadan güçlü bir taban elde edilir. Aşağıda her ayarın ne işe yaradığını, hangi durumda değiştirilmesi gerektiğini ve varsayılanlarla farkını ayrıntılı olarak inceliyoruz.
Windows Güvenlik panelini doğru okumak
Başlat menüsünde "Windows Güvenliği" araması yapıldığında karşınıza yedi bölümlü bir pano çıkar. Bu panonun mantığı basit: her satır bir savunma katmanını temsil eder ve yeşil onay dışındaki her işaret bir eksiği gösterir. Sık yapılan hata, üçüncü parti bir antivirüs kurulduktan sonra panodaki "kapalı" uyarılarını görmezden gelmektir; oysa Defender devre dışı kaldığında bulut tabanlı analiz, izinsiz değişiklik koruması ve fidye yazılımı klasör erişimi gibi bileşenler de birlikte pasifleşir.
| Bölüm | Ne yapar | Önerilen durum |
|---|---|---|
| Virüs ve tehdit koruması | Dosya, bellek ve süreç taraması | Gerçek zamanlı + bulut + örnek gönderimi açık |
| Hesap koruması | Windows Hello, dinamik kilit | PIN veya biyometri kurulu |
| Güvenlik duvarı ve ağ koruması | Gelen/giden bağlantı filtreleme | Üç profil de açık |
| Uygulama ve tarayıcı denetimi | SmartScreen, itibar tabanlı koruma | Uyar veya engelle |
| Cihaz güvenliği | TPM, güvenli önyükleme, çekirdek yalıtımı | Bellek bütünlüğü açık |
Virüs ve tehdit korumasında hangi seçenek ne fark yaratır
Bu bölümde dört anahtar bulunur. Gerçek zamanlı koruma dosya erişildiği anda tarar; kapatıldığında Windows bunu kısa süre sonra kendiliğinden geri açar. Bulutla sağlanan koruma, yerel imza veritabanında bulunmayan yeni bir örneğin karmasını Microsoft'un servisine sorar; bu, imza güncellemesini beklemek yerine dakikalar içinde karar verilmesini sağlar. Otomatik örnek gönderimi şüpheli dosyanın analiz için yüklenmesine izin verir. İzinsiz değişiklik koruması ise kötü amaçlı bir kurulumun kayıt defteri üzerinden Defender ayarlarını kapatmasını engeller — pratikte en çok işe yarayan, en az bilinen anahtar budur.
Fidye yazılımı için ayrı bir katman olan Denetimli klasör erişimi, Belgeler ve Resimler gibi dizinlere yalnızca güvenilen uygulamaların yazmasına izin verir. Yan etkisi, oyun kaydı veya eski muhasebe yazılımı gibi programların dosya yazamamasıdır; bu yüzden açtıktan sonra bir hafta boyunca engelleme geçmişini takip edip istisna eklemek daha sağlıklıdır.
Tarama türleri karşılaştırması
| Tarama | Kapsam | Ne zaman kullanılır |
|---|---|---|
| Hızlı | Kötü amaçlı yazılımın sık kullandığı klasörler ve bellek | Haftalık rutin |
| Tam | Tüm diskler, arşivler dahil | Şüpheli davranış sonrası |
| Özel | Seçilen klasör veya USB | Dış kaynaklı dosya geldiğinde |
| Çevrimdışı | Windows açılmadan önce, önyüklemede | Kalıcı, silinemeyen bulaşmada |
Güvenlik duvarını profil mantığıyla yapılandırma
Windows güvenlik duvarı tek bir kural seti değil, üç ayrı profil çalıştırır. Bir kafede bağlandığınız ağı "Genel" olarak işaretlemek, dosya ve yazıcı paylaşımı ile ağ bulunabilirliğini kapatır; ev ağında "Özel" seçmek ise yerel paylaşımı açar. Ağ türünü sonradan Ayarlar > Ağ ve İnternet üzerinden değiştirebilirsiniz ve bu tek tıklık seçim, elle kural yazmaktan daha etkilidir.
Gelen bağlantılar varsayılan olarak engellenir, giden bağlantılar ise serbesttir. Bir uygulama ilk kez port açmak istediğinde çıkan izin penceresinde acele etmeyin: hangi profil için izin verdiğinizi işaretleyen kutucuklara dikkat edin. Gereksiz izinleri temizlemek için "Uygulamanın güvenlik duvarı üzerinden iletişim kurmasına izin ver" listesini altı ayda bir gözden geçirmek, artık kullanılmayan programların açık kalmış kurallarını kapatır.
UAC, güncellemeler ve şifreleme üçlüsü
UAC kaydırıcısını en alta çekmek kısa vadede rahatlık, uzun vadede yönetici hakkı gerektiren her işlemin sessizce yürütülmesi anlamına gelir. Varsayılan ikinci seviye, yalnızca sistem değişikliklerinde uyarır ve gündelik kullanımı zorlaştırmaz. Ayrıca günlük işleriniz için standart kullanıcı hesabı, kurulum ve yönetim için ayrı bir yönetici hesabı tutmak, tek hesapla çalışmaya kıyasla belirgin bir fark yaratır.
Güncelleme tarafında iki kalemi karıştırmamak gerekir: kalite güncellemeleri güvenlik yamalarını taşır, sürücü ve özellik güncellemeleri ise ertelenebilir. Yamaların ertelenmesi, kamuya açıkl