Bağlantı güvenliği

GlobalProtect ile ortak Wi-Fi ağlarında güvenli çalışma

GlobalProtect ile ortak ağda güvenli bağlantıyı temsil eden ekran

Kafe, otel, tren ve havalimanı ağları hareket hâlinde çalışmayı kolaylaştırır; fakat ağın kim tarafından yönetildiği ve diğer kullanıcıların ne yaptığı çoğu zaman bilinmez. GlobalProtect cihaz ile kurum ağ geçidi arasında şifreli bir tünel kurarak kurumsal trafiği korumaya yardımcı olur. Yine de istemciye bağlanmadan önce doğru kablosuz ağa katılmak, portal ekranını tamamlamak ve güvenlik uyarılarını doğru yorumlamak kullanıcının sorumluluğundadır.

GlobalProtect bağlantısından önce ağ adını doğrulayın

Saldırganlar, gerçek işletmenin ağına çok benzeyen bir adla sahte erişim noktası oluşturabilir. Ağ adını tabeladan tahmin etmek yerine çalışanlardan veya resmî karşılama ekranından doğrulayın. Aynı ada sahip birden fazla ağ görünüyorsa otomatik bağlanmayı kapatın ve hangisinin işletmeye ait olduğunu sorun. Daha önce kullandığınız açık ağların cihaz tarafından kendiliğinden seçilmesi, fark etmeden sahte bir erişim noktasına katılmanıza yol açabilir.

Ortak ağ için parola verilmesi ağın mutlaka güvenli olduğu anlamına gelmez; aynı parola yüzlerce misafir tarafından bilinebilir. Cihazınızda dosya paylaşımını kapatmak, ağ profilini “genel” olarak seçmek ve işletim sistemi güvenlik duvarını açık tutmak temel koruma sağlar. GlobalProtect tüneli bu önlemlerin yerini almaz, onları tamamlar.

GlobalProtect açılmadan önce karşılama portalını tamamlayın

Birçok misafir ağı, internet erişimi vermeden önce tarayıcıda kullanım koşulu veya oda numarası ekranı gösterir. GlobalProtect bu aşamadan önce bağlantı kurmaya çalışırsa portal ya da ağ geçidine ulaşamayabilir. Önce işletim sisteminin ağ bildirimini açın, misafir ağının gerçek karşılama sayfasını tamamlayın ve normal bir HTTPS sitesine erişimi sınayın. Portal sizden e-posta isteyebilir; ancak kurumsal parolanızı veya çok faktörlü kodunuzu hiçbir misafir ağı sayfasına yazmayın.

Karşılama ekranı açılmıyorsa rastgele sertifika uyarılarını geçmek yerine ağ bağlantısını kapatıp yeniden açın veya işletmenin yardım masasından destek alın. Bazı tarayıcılar güvenli siteleri zorunlu tuttuğu için portal yönlendirmesi görünmeyebilir. İşletim sisteminin “ağda oturum aç” bildirimi genellikle daha güvenli başlangıç noktasıdır.

GlobalProtect sertifika uyarısını ciddiye alın

İstemci kurum portalına veya ağ geçidine bağlanırken sunucunun kimliğini dijital sertifikayla doğrular. Alan adı uyuşmazlığı, süresi dolmuş sertifika veya güvenilmeyen yayıncı uyarısı görürseniz “devam et” seçeneğini alışkanlıkla kullanmayın. Cihaz tarihi yanlış olabilir, ağ trafiği müdahaleye uğruyor olabilir ya da portal adresi hatalı yazılmış olabilir. Uyarının ekran görüntüsünü kişisel bilgi içermeyecek şekilde kaydedip kurum destek ekibine gönderin.

Doğru portal adresi, kurumunuzun size verdiği tam alan adıdır. Arama motorundan benzer ad bulmak veya bir forumdaki adresi denemek güvenli değildir. globalprotect client hakkında hazırladığımız ana sayfa, portal ile ağ geçidinin rollerini ve güvenli kaynak seçiminin temelini açıklar.

GlobalProtect durumunu bağlantıdan sonra kontrol edin

Misafir ağı internete erişim verdikten sonra uygulamadaki durumu inceleyin. “Bağlandı” ifadesi ve kurumunuzun beklenen portal adı görünmelidir. Çok faktörlü doğrulama bildirimi geldiğinde saat ve konumu kontrol edin; işlemi siz başlatmadıysanız reddedin. Bazı kurumlar tüm trafiği tünelden geçirirken bazıları yalnızca kurumsal ağlara giden trafiği yönlendirir. Bu seçim kullanıcı tarafından değil, merkezi politika tarafından belirlenebilir.

Bağlantı kurulduğu hâlde kurum kaynağı açılmıyorsa tüneli tekrar tekrar kapatıp açmak yerine hata saatini, ağ türünü ve etkilenen adresi kaydedin. Aynı kaynağın telefon bağlantı paylaşımında çalışıp çalışmadığını güvenli ve izinli koşullarda sınamak, sorunun misafir ağıyla mı ilgili olduğunu anlamaya yardımcı olabilir. Kurum politikasını değiştirmeye veya güvenlik bileşenlerini devre dışı bırakmaya çalışmayın.

GlobalProtect kullanırken omuz sörfü ve fiziksel güvenlik

Şifreli ağ bağlantısı ekranınızı çevrenizdeki kişilerden korumaz. Kalabalık alanda gizlilik filtresi kullanın, cihazı kısa süreliğine bile gözetimsiz bırakırken kilitleyin ve doğrulama kodlarını görünür yerde tutmayın. Hassas görüşmelerde kulaklık kullanmak, ekran paylaşımından önce bildirimleri kapatmak ve arka plandaki belgeleri gizlemek de önemlidir.

Şarj için bilinmeyen USB bağlantı noktaları yerine kendi adaptörünüzü ve elektrik prizini kullanın. Bluetooth ve yakın paylaşım özelliklerini gerekmediğinde kapatın. Seyahat sonunda misafir ağını unutmak, gelecekte aynı adlı sahte bir ağa otomatik bağlanma riskini azaltır.

GlobalProtect ortak ağ kontrol listesi

  • Ağ adını işletmenin doğrulanmış bilgisinden kontrol edin.
  • Dosya paylaşımını kapatın ve genel ağ profilini seçin.
  • Misafir portalına kurumsal parola veya doğrulama kodu yazmayın.
  • Sertifika uyarısında durun ve destek ekibine danışın.
  • Uygulamada beklenen portalı ve “Bağlandı” durumunu doğrulayın.
  • İşiniz bitince cihazı kilitleyin ve ağı unutun.
Bu bağımsız rehber genel güvenlik bilgisidir. Kurumunuzun uzaktan erişim, seyahat ve veri koruma politikaları her zaman önceliklidir.