Son Kullanıcı Yönetimi çözümlerimiz; kurumunuzdaki kullanıcılar, uç nokta cihazları ve erişim yetkilerini merkezi ve güvenli bir yapı altında toplar. Güvenlik politikalarının uygulanmasını kolaylaştırırken, kullanıcı deneyimini bozmadan görünürlük ve kontrol sağlar. BT ekiplerinin operasyonel yükünü azaltarak, güvenli ve sürdürülebilir bir çalışma ortamı oluşturur.
ManageEngine ile Son Kullanıcı Cihaz Yönetimi (UEM)
Hibrit çalışma modeli ile birlikte son kullanıcı cihazları kurumların en zayıf güvenlik halkası haline geldi. Technodus, ManageEngine'in Unified Endpoint Management (UEM) ürün ailesini kullanarak kurumunuzun tüm uç noktalarını (Windows, Mac, Linux, iOS, Android, ChromeOS) tek konsol üzerinden yönetmenizi sağlar.
ManageEngine UEM Ürünleri
ManageEngine Endpoint Central (eski adıyla Desktop Central) — kurumsal uç nokta yönetiminin altın standardı. 50+ modülü ile uçtan uca yönetim:
- Yazılım dağıtımı (200+ paket otomatik kurulum)
- Yama yönetimi (Windows, Mac, Linux + 850+ üçüncü taraf uygulama)
- Varlık envanteri (donanım + yazılım envanteri otomatik tarama)
- Uzaktan kontrol (gerçek zamanlı troubleshooting)
- USB güvenliği ve cihaz kontrolü
- BitLocker yönetimi
- Yazılım lisans uyumluluk takibi
- Kurumsal işletim sistemi imaj dağıtım (OS deployment)
ManageEngine Mobile Device Manager Plus (MDM) — iOS, Android, Windows ve macOS mobil cihaz yönetimi. BYOD (Bring Your Own Device) ve kurumsal cihaz politikaları. Kayıp/çalıntı cihaz uzaktan silme (remote wipe).
ManageEngine Patch Manager Plus — otomatik yama yönetimi. CVE bazlı zafiyet kapatma. Windows Update'i ile birlikte Adobe, Java, Chrome, Firefox, Zoom gibi 850+ üçüncü taraf uygulama için yama.
ManageEngine Endpoint DLP Plus — uç nokta veri sızıntısı önleme. USB, e-posta, cloud upload kontrolü.
ManageEngine Browser Security Plus — kurumsal tarayıcı güvenliği. Chrome, Edge, Firefox üzerinde plugin/extension kontrolü.
Hibrit Çalışma İçin Avantajlar
- VPN gerektirmez: Cloud sürüm ile internet üzerinden direkt agent bağlantısı
- Düşük ağ yükü: Peer-to-peer dağıtım (LAN'da bulunan benzer cihazlara yazılım yayma)
- Zero-Touch Deployment: Yeni alınan dizüstü kutudan çıkarılır, kullanıcı kurum hesabıyla login olunca tüm yazılımlar otomatik yüklenir
- Compliance Audit Hazır: KVKK + ISO 27001 için tam uç nokta envanter raporu
Endpoint Central vs Microsoft Intune
- Endpoint Central: Windows + Mac + Linux + iOS + Android + ChromeOS hepsi. Tek lisans modeli.
- Intune: Microsoft 365 E5 ile geliyor; ama Linux desteği yok, üçüncü taraf yama eksik, fiyat çok yüksek (lisans başına).
Türk kurumların çoğu için Endpoint Central %60+ daha düşük TCO sunar.
Technodus Hizmetleri
- Lisans danışmanlığı (cihaz sayısı, modül seçimi)
- POC kurulumu (30 günlük ücretsiz)
- Migration (System Center, Solarwinds, KACE, Symantec'ten Endpoint Central'a)
- Yama politikası tasarımı (test grupları, pilot, production)
- BYOD politikası tasarımı
- SLA garantili teknik destek
SSS
Endpoint Central bulut mu yerel mi? Her ikisi de. Endpoint Central On-Premise + Endpoint Central Cloud seçenekleri var.
Kaç cihazdan başlanır? Minimum 50 endpoint için lisanslanır. Üst sınır yok — Türkiye'de 50.000+ endpoint yönettiğimiz müşterilerimiz var.
Lisans modeli? Yıllık subscription, yönetilen endpoint sayısına göre. Mobile Device Manager Plus ayrı modül olarak lisanslanır.
Sektörel Uygulamalar
Bankacılık
Banka şubelerinin merkezi BT yönetimi, ATM bilgisayarlarının özel politika ile yönetimi, kredi başvuru tablet'lerinin kilitli mod (kiosk) kurulumları için Endpoint Central + MDM Plus kombinasyonu standart çözümdür. BDDK Bilgi Sistemleri Tebliği gereği şube endpoint'lerinin tam yönetimi zorunludur.
Kamu
Bakanlık ve belediye yerleşkelerindeki binlerce devlet personeli bilgisayarı için merkezi yönetim, KVKK uyumlu USB kontrolü, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi yönergesi uyumluluğu sağlanır. KGM, MEB, Sağlık Bakanlığı gibi büyük kamu kurumları aktif kullanır.
Üretim
Fabrika ortamlarında IT/OT hibrit sistemlerin yönetimi. Üretim hattı bilgisayarları, kalite kontrol istasyonları, depo el terminalleri tek konsoldan. Isolation mode ile OT ağı dokunulmaz tutulur.
Sağlık
Hastane bilgi sistemleri terminallerine HBYS yazılım dağıtımı, doktor mobil tablet'lerine MDM ile hasta verisi koruma, USB ile veri sızıntısı önleme — HIPAA + KVKK çift uyumluluk.
Eğitim
Üniversite laboratuvar bilgisayarları, derslik tablet'leri, öğretmen dizüstüleri ayrı politika setleriyle yönetilir. Sınav modunda kilitleme özelliği eğitim sektöründe yaygın kullanılır.
Perakende
POS terminalleri kiosk modunda, mağaza müdür bilgisayarları full UEM ile, depo el terminalleri MDM ile yönetilir.
Migration Senaryoları — Eski Platformdan Geçiş
Technodus aşağıdaki platformlardan Endpoint Central'a migration projelerinde uzmandır: Microsoft SCCM/MECM: Co-management mod ile aşamalı geçiş, paralel çalışma dönemi 2-3 ay. Microsoft Intune: Endpoint Central'ın Linux ve genişletilmiş 3rd party patching desteği yokken kullanılır; hibrit senaryolarda her ikisi co-exist eder. Quest KACE: Lisans maliyet avantajı için sık tercih edilen migration. Solarwinds Patch Manager: 2020 SUNBURST güvenlik endişeleri sonrası popüler geçiş. Symantec Ghost: Eski imaj dağıtım çözümünden modern UEM'e geçiş. PDQ Deploy/Inventory: Büyüyen KOBİ'lerin enterprise UEM ihtiyacı doğunca geçiş. Migration tipik 4-8 hafta sürer.
Implementation Roadmap
Hafta 1-2: Mevcut envanteri çıkarma (cihaz sayısı, OS dağılımı, kurulu yazılımlar). Hafta 3-4: Endpoint Central server kurulumu (on-prem veya cloud), Active Directory entegrasyonu, agent paket hazırlama. Hafta 5-6: Pilot grup agent dağıtımı (50-100 endpoint), policy testing. Hafta 7-10: Production rollout (günde 200-500 endpoint), patch policy aktivasyonu, USB kontrol politikaları. Hafta 11-12: Eğitim, dokümantasyon, post-implementation review.
Türk Müşteri Vakası — Otomotiv Yan Sanayi
İstanbul-Trakya bölgesinde 8 fabrikalı otomotiv yan sanayi grubunda gerçekleştirdiğimiz Endpoint Central UEM (Patch + Software + Inventory + Remote + USB Control + Vulnerability Manager Plus) projesi: 5.500 endpoint, 18.000 yazılım uygulaması envantere alındı. Sonuçlar: yama uyumluluğu %32'den %94'e çıktı, yıllık yazılım lisans maliyeti 380.000 TL azaldı (atıl Adobe + Office lisansları), ortalama kritik zafiyet kapatma süresi 21 günden 36 saate indi, ISO 27001 sertifikasyonu ilk denetimde başarıyla alındı.
Technodus Endpoint Management Hizmetleri
- Mevcut envanter analizi ve gap raporu
- 30 günlük ücretsiz POC
- Production deployment + Active Directory entegrasyonu
- SCCM/KACE/Symantec migration
- Patch policy tasarımı (test/pilot/production grupları)
- USB ve DLP politika danışmanlığı (KVKK uyumlu)
- BYOD politika tasarımı
- Admin ve operatör eğitim programları
- SLA destek (7/24 critical opsiyonu)
Sıkça Sorulan Sorular
Lisanslama nasıl? Yönetilen endpoint sayısına göre yıllık subscription. Mobile cihazlar ayrı modül olarak lisanslanır. Tipik fiyat: $10-25/endpoint/yıl.
İnternet olmadan çalışır mı? On-prem sunucu kurulumu ile internet bağımlılığı yok. Cloud sürümü internet gerektirir; agent local cache ile geçici offline çalışabilir.
SCCM ile birlikte çalışabilir mi? Evet, co-management modunda. Hibrit dönemde tipik yaklaşım.
macOS Apple Business Manager gerekli mi? Zero-touch enrollment için ABM gerekli. Manuel enrollment için ABM olmadan da çalışır.
Cloud sürümünde veri lokasyonu? Frankfurt (EU) ve ABD veri merkezleri seçilebilir. KVKK için EU tercih edilir.
Endpoint Yönetimi ROI ve Maliyet Tasarrufu
Endpoint Central UEM yatırımı tipik 12-18 ay içinde geri kazanılır. Türk müşteri verilerinden ROI kalemleri: BT Verimliliği: Manual patch yönetimi haftada 30 saat → otomasyon ile 4 saat (yıllık 1.350 saat tasarruf). Yazılım Lisans: Atıl Adobe, Office, Visio lisansları tespit edilir (yıllık 200-500K TL geri iade). Outage Önleme: Eski yamasız sistemlerden kaynaklı outage'lar %70+ azalır. Compliance: ISO 27001 ve KVKK denetim hazırlığı 4 hafta → 4 saat. Personel Mutluluğu: Manual repetitive task azalması ile turnover %15 düşüş.
BYOD vs Corporate Device Stratejisi
Türk kurumlarında BYOD (Bring Your Own Device) yaklaşımının yaygınlaşması, MDM mimarisinde özel düzenlemeler gerektirir. KVKK Madde 12 (veri güvenliği teknik tedbirler) çerçevesinde kişisel cihazlarda iş verisi nasıl korunmalı? Endpoint Central + MDM Plus, work profile (Android Enterprise) ve container (iOS) mimarilerini kullanarak kurumsal ve kişisel veriyi cihaz seviyesinde ayrıştırır. Çalışan kişisel fotoğraflarına BT erişimi olmaz; ama kurumsal e-posta, dosya, uygulamalar tam yönetilebilir. Cihaz çalındığında veya çalışan ayrıldığında selective wipe (sadece iş tarafı sil) gerçekleştirilir.
Zero-Touch Onboarding Detayları
Apple Business Manager + Android Enterprise + Windows Autopilot entegrasyonu ile yeni alınan dizüstü/tablet kullanıcıya direkt kargolanır. Kullanıcı cihazı açar, kurumsal hesabıyla giriş yapar — Endpoint Central tüm yazılımları, VPN profilini, güvenlik politikalarını, mail kutusunu otomatik kurar. BT ekibinin ofiste fiziksel müdahalesi gerekmez. Çoklu lokasyonlu kurumlarda yılda 300+ saat tasarruf sağlar.
USB ve Data Loss Prevention
Endpoint Central'ın USB device management özelliği, KVKK ve veri sızıntısı önleme için kritiktir. Whitelist mantığıyla sadece şifreli kurumsal USB'lere izin verilir; diğer tüm USB bellek/disk read-only veya tam blok modunda çalışır. Bluetooth, WiFi tethering, mobil veri paylaşımı, yazıcı kullanımı, optik drive aynı politika seti içinde yönetilir. Tüm device kullanımı log'lanır, compliance audit için kanıt sağlanır.
OT (Operasyonel Teknoloji) Özel Yaklaşımı
Üretim, enerji, kamu altyapı sektörlerinde OT sistemleri (PLC, SCADA, HMI) özel dikkat gerektirir. Bu sistemler genelde 10+ yaşında, modern yama yönetimini desteklemeyen Windows XP/7 ve sertifikalı endüstriyel yazılımlar kullanır. Endpoint Central isolation mode özelliği OT ağıyla IT ağı arasında segregated agent communication kurar — OT cihazlarına saldırı vektörü oluşturmadan envanter ve sınırlı yama imkânı sağlar.
Microsoft Intune ve SCCM ile Hibrit Çalışma
Mevcut Microsoft yatırımı olan kurumlar Endpoint Central'a tek seferde geçiş yerine hibrit yaklaşım kullanır. Co-management mod ile Windows endpoint'leri SCCM'de kalır, macOS ve Linux Endpoint Central yönetir; mobile cihazlar Intune veya Endpoint Central. Aşamalı migration ile risk minimize edilir.
BitLocker ve Disk Şifreleme Yönetimi
Windows BitLocker disk şifreleme KVKK Madde 12 "verinin işlenmesi sırasında alınması gereken güvenlik tedbirleri" için kritiktir. Endpoint Central'ın BitLocker management modülü: merkezi enable/disable kontrolü, recovery key Active Directory'de saklama, encryption compliance dashboard, USB drive zorunlu şifreleme politikası, lost device protection (cihaz kaybolursa veri okunamaz).
Türk Müşteri Vakası — Hibrit Çalışma Geçişi
İstanbul'da büyük bir hizmet sektörü kurumunda (3.500 endpoint, %70 hibrit çalışan) gerçekleştirdiğimiz proje: SCCM'den Endpoint Central Cloud'a geçiş. Önceki sorunlar: evden çalışanlar VPN olmadan yama alamıyordu, BYOD politikası belirsizdi, USB veri sızıntı riski yüksekti. 8 haftada migration tamamlandı. Sonuçlar: yama uyumluluğu %48'den %96'ya çıktı, hibrit çalışan memnuniyeti %78 arttı (VPN gereksinimi kalktı), USB ile kayıtlı veri sızıntı vakası sıfırlandı.
Sıkça Sorulan Sorular Detay
50 endpoint altı KOBİ için ücretsiz mi? Evet. Endpoint Central Free Edition 25 endpoint'e kadar ücretsiz. Üzeri için Professional sürüm uygundur.
Linux desteği gerçek mi? Tam. RHEL 7+, CentOS, Rocky Linux, AlmaLinux, Ubuntu 18.04+, Debian, SUSE Linux Enterprise.
Mobile cihazlar ayrı lisans mı? Evet. Mobile Device Manager Plus modülü ayrı lisanslanır; ama Endpoint Central UEM paketinde gömülüdür.
Hibrit deployment mümkün mü? Evet. On-prem + Cloud aynı anda. Bazı endpoint'ler on-prem agent, bazıları cloud agent olarak yönetilir.