MicroQx
30 Jul 2026

Windows Defender Uygulama Koruması Nedir? Windows 10 ve 11 Kullanıcıları için 2024’te Eksiksiz Rehber

Post by Connor

Giriş

Windows Defender Application Guard (çoğunlukla Application Guard veya WDAG olarak adlandırılır), Windows 10 ve Windows 11’e güçlü bir ek koruma katmanı ekler. Donanıma dayalı sanallaştırma kullanarak riskli web sitelerini ve güvenilmeyen belgeleri sisteminizin geri kalanından yalıtır. Bir site veya dosya kötü amaçlı çıkarsa, zarar ana işletim sisteminize ulaşmak yerine güvenli bir kapsülün içinde hapsolur.

Bu özellik, sık sık e-posta ekleri açıyorsanız, web’den dosya indiriyorsanız veya hassas ticari verilerle çalışıyorsanız özellikle kullanışlıdır. Şirketlerdeki güvenlik ekipleri, yüksek riskli görevler için tarayıcıları ve Office uygulamalarını kısıtlamak amacıyla Application Guard’ı zaten kullanıyor, ancak birçok bireysel kullanıcı ve küçük işletme, bunun varlığından veya nasıl etkinleştirileceğinden hâlâ haberdar değil.

Bu kılavuz, Windows Defender Application Guard’ın ne yaptığını, perde arkasında nasıl çalıştığını, çalıştırmak için neler gerektiğini, nasıl etkinleştirilip yapılandırıldığını açıklar. Ayrıca gerçek dünya örneklerini, en iyi uygulamaları ve yaygın sorunları da göreceksiniz; böylece bunu kendi Windows güvenlik kurulumunuza nasıl dahil edeceğinize karar verebilirsiniz.

Windows Defender Uygulama Koruması

Modern PC Güvenliği İçin Windows Defender Application Guard Neden Önemlidir

Çevrimiçi tehditler hem sayı hem de karmaşıklık bakımından artmaya devam ediyor. Kötü amaçlı yazılımlar, fidye yazılımları, kimlik avı ve drive-by indirmeler genellikle bilgisayarınıza giriş noktası olarak tarayıcıyı veya yaygın dosya biçimlerini kullanır. Sonuç olarak, yalnızca bir antivirüs programına ve güvenlik duvarına sahip olmak, web’de gezinirken veya bilinmeyen kaynaklardan dosya açarken güvende kalmak için artık yeterli değildir.

Windows Defender Application Guard bu boşluğu, açtığınız bazı içeriklerin tehlikeli olacağını varsayarak kapatır. Her tehdidi mükemmel şekilde tespit etmeye çalışmak yerine riskli etkinliği yalıtılmış bir ortama yerleştirir. Diğer savunmaları aşan bir şey olsa bile, ana işletim sisteminiz yerine kilitli bir kapıya çarpar.

Bu yalıtım öncelikli yaklaşım, başarılı saldırıların etkisini önemli ölçüde azaltır. Bir enfeksiyondan sonra temizlemek yerine, onun ana sisteminize hiç ulaşmasını engellersiniz. Bunun neden önemli olduğunu anlamak için, saldırıların web’i ve belgeleri birincil kanal olarak nasıl kullandığına bakmak faydalıdır.

Web ve belge tabanlı saldırıların yükselişi

Saldırganlar, herkes onlarla etkileşime geçtiği için sıklıkla tarayıcıları ve yaygın dosya türlerini hedef alır. Bir e-postadaki bağlantıya tıklarsınız, bir PDF indirirsiniz, bir müşteriden gelen Word belgesini açarsınız veya kötü amaçlı komut dosyalarına ev sahipliği yapan ancak meşru görünen bir siteyi ziyaret edersiniz. Buradan saldırı, tarayıcı hatasından, bir eklentiden veya makrolar gibi belge özelliklerinden yararlanabilir.

Bu saldırılar fidye yazılımı yükleyebilir, parolaları çalabilir veya sisteminizin uzaktan kontrol edilmesini sağlayabilir. Günlük görevleri kullandıkları için herkesin bunlara kanması kolaydır. Application Guard, güvenilmeyen web sitelerini ve dosyaları yüksek riskli olarak ele alıp bunları ana Windows ortamınızdan yalıtarak bu modeli kırmayı amaçlar.

Geleneksel antivirüsün artık neden yeterli olmadığı

Geleneksel antivirüs araçları imzalara ve davranış tespitine dayanır. Bilinen tehditlere karşı iyi çalışırlar, ancak gelişmiş saldırganlar taktiklerini sürekli değiştirir. Yeni kötü amaçlı yazılımlar, dosyasız saldırılar ve sıfır gün açıkları basit tespit mekanizmalarını atlatabilir.

Güçlü tespit bile mükemmel bir başarı garantisi veremez. Tek bir başarılı atlatma ciddi zarara yol açabilir. Bu nedenle güvenlik artık saldırı yüzeyini azaltmaya ve ihlalleri sınırlamaya odaklanıyor. Application Guard, güvenilmeyen içeriğin temas edebileceği alanı ve bir tehlikenin ne kadar yayılabileceğini kısıtlayarak bu dönüşüme uyum sağlar.

Donanıma dayalı yalıtım oyunun kurallarını nasıl değiştiriyor

Application Guard, riskli görevleri ayrı bir ortamda çalıştırmak için sanallaştırma tabanlı güvenlik (VBS) kullanır. Bu ortamın kendi sanallaştırılmış belleği, dosya sistemi ve ağ görünümü vardır. Ana sistem bunu mühürlü bir kutu gibi ele alır.

Bu yalıtım CPU’nuzdaki donanım desteğini kullandığı için kötü amaçlı yazılımların kapsülden kaçması çok daha zordur. Yalıtılmış tarayıcıda kötü amaçlı bir komut dosyası çalışsa bile ana dosyalarınıza, kimlik bilgilerinize veya kurumsal ağınıza erişemez. Bu yaklaşım, saldırganlar yeni numaralar bulsa bile savunmacılara güçlü bir avantaj sağlar.

Artık yalıtımın neden önemli olduğunu bildiğinize göre, sıradaki adım Windows Defender Application Guard’ın gerçekte ne olduğunu ve Windows’ta nereye oturduğunu anlamaktır.

Windows Defender Application Guard Nedir?

Windows Defender Application Guard, güvenilmeyen web sitelerini ve dosyaları güvenli bir kapsülde açmak için Hyper-V sanallaştırmasını kullanan bir güvenlik özelliğidir. Bu kapsül içinde uygulamalar, ana işletim sisteminize, yüklü uygulamalara veya hassas verilere doğrudan erişemeyen hafif, yalıtılmış bir ortamda çalışır.

Microsoft, Application Guard’ı hem tarayıcılar hem de Office uygulamaları için tasarladı. Desteklenen Windows sürümlerinde Microsoft Edge ile riskli sitelere göz atmak için kullanabilirsiniz. Bazı Microsoft 365 planlarında, Word, Excel ve PowerPoint ile güvenilmeyen belgeleri yalıtım içinde açmak için de kullanabilirsiniz.

Tam bir sanal makinenin aksine Application Guard, hızlı başlar ve dar bir amaca odaklanır: tam olarak güvenemeyeceğiniz içerikle etkileşime girdiğinizde sizi korumak. Bu tasarım, ayrı bir işletim sistemi çalıştırmayı gerektiren geleneksel sanal makineleri kullanmaktan günlük kullanım için daha pratiktir.

Temel kavram: riskli uygulamaların Hyper-V ile yalıtılması

Application Guard’ın çekirdeğinde Microsoft’un sanallaştırma teknolojisi olan Hyper-V bulunur. Bir Application Guard oturumu açtığınızda Windows, normal masaüstünüzle yan yana çalışan özel bir kapsül başlatır. Kapsülün kendi sanallaştırılmış çekirdeği, bellek alanı ve dosya sistemi vardır.

Bu kapsül içindeki uygulamalar, örneğin Edge veya Office, ana sisteminize doğrudan erişemez. Kontrollü, sanal bir ortamla etkileşime girerler. Kötü amaçlı yazılım bu alanda çalıştırılırsa, tam bilgisayarınızı değil yalnızca kapsül içindeki sınırlı görünümü görür.

2024’te Application Guard’ın temel özellikleri

2024’te Windows Defender Application Guard çeşitli önemli özellikler sunar:

  • Güvenilmeyen siteler için Microsoft Edge ile yalıtılmış gezinme.
  • Desteklenen Microsoft 365 planlarında güvenilmeyen Word, Excel ve PowerPoint belgeleri için yalıtılmış Office oturumları.
  • BT yöneticilerinin güvenilir ağları ve etki alanlarını tanımlaması için ilke kontrolleri.
  • Yalıtılmış oturumlardan kopyala/yapıştır, yazdırma ve indirmelere izin verme veya bunları kısıtlama seçenekleri.
  • Merkezi yönetim ve izleme için Windows Güvenliği ve Microsoft Defender ile entegrasyon.

Bu özellikler, hem bireylerin hem de kurumların, risk toleranslarına ve iş akışlarına bağlı olarak yalıtımın ne kadar sıkı olması gerektiğini ayarlamalarını sağlar.

Destekleyen Windows 10 ve Windows 11 sürümleri

Application Guard her Windows sürümünde mevcut değildir. Genellikle şunları gerektirir:

  • Windows 10 Pro, Enterprise veya Education (güncel sürümler).
  • Windows 11 Pro, Enterprise veya Education.

Özellikle Office için Application Guard gibi bazı özellikler, Microsoft 365 E5 veya benzeri kurumsal planlar gibi belirli Microsoft 365 aboneliklerini de gerektirir. Windows Home sürümleri Application Guard’ı resmi olarak desteklemez.

Sürümleri ve gereksinimleri anlamak, özelliği etkinleştirmeye çalışırken yaşanacak hayal kırıklıklarını önlemeye yardımcı olur. Kullandığınız sürümün bu özelliği desteklediğini bildiğinizde, teknoloji kaputun altında nasıl çalışıyor diye bakmak mantıklıdır.

Windows Defender Application Guard Kaputun Altında Nasıl Çalışır?

Application Guard’ın sağladığı korumayı takdir etmek için, riskli içerikle ana sisteminiz arasında güvenli bir sınır oluşturmak üzere sanallaştırmayı nasıl kullandığını anlamak faydalıdır. Bu sınır, tehditleri kapsülden kaçıp bilgisayarınızı ele geçirmekten alıkoyan şeydir.

Bir Application Guard oturumu başlattığınızda Windows, özel bir Hyper-V kapsülü çalıştırır. Bu kapsül, korunan uygulamanın çalıştığı minimal bir ortam barındırır. Ana işletim sistemi, kapsül ile ana sistem arasından neyin geçebileceğini belirleyen sıkı kurallar uygular.

Sanallaştırma tabanlı güvenlik ve kapsüller

Sanallaştırma tabanlı güvenlik, Intel VT-x veya AMD-V gibi CPU’nun sanallaştırma uzantılarına dayanır. Windows, güvenli bir bellek bölgesi ve ayrı bir yürütme bağlamı oluşturmak için bu özellikleri kullanır. Her şeyi doğrudan ana işletim sisteminde çalıştırmak yerine, Windows hassas veya riskli görevleri bu sanal alana yerleştirir.

Application Guard’ın kullandığı kapsül, tam bir sanal makineden daha hafif, fakat basit bir sandboxtan daha güçlüdür. Kendi Windows çekirdek örneğine sahiptir; bu da ana çekirdeğe bağımlı birçok saldırının içinde düzgün şekilde çalışamayacağı anlamına gelir. Ana sistem ve kapsül net biçimde ayrılmıştır.

Yalıtılanlar: bellek, dosya sistemi ve ağ

Application Guard’da yalıtım çeşitli alanları kapsar:

  • Bellek: Kapsül içindeki süreçler, ana sistemin doğrudan okuyup yazamadığı ve tersinin de geçerli olduğu ayrı sanal bellek kullanır.
  • Dosya sistemi: Varsayılan olarak kapsülün ana diskinize, belgelerinize veya indirmeler klasörünüze doğrudan erişimi yoktur. Sanal bir dosya sistemi kullanır.
  • Ağ: Kapsül, kısıtlı bir ağ görünümüne sahip olabilir. Örneğin, güven ilkelerini yapılandırmadığınız sürece genel internete ulaşabilir ama dahili kurumsal ağınıza ulaşamayabilir.

Bu kontroller, yalıtılmış bir oturumda kötü amaçlı yazılım çalışsa bile değerli verilere erişmesini veya kapsülün dışına yayılmasını zorlaştırır.

Yalıtılmış oturumu kapattığınızda ne olur

Bir Application Guard oturumunu kapattığınızda Windows, kapsül durumunu atar. Ortam içindeki geçici dosyalar, çerezler, tarama geçmişi ve diğer veriler silinir. Bir sonraki Application Guard penceresini açtığınızda sıfırdan başlar.

Bu tek kullanımlık yapı önemlidir. Herhangi bir kötü amaçlı kodun kalıcılığını sınırlar ve saldırganların kötüye kullanabileceği artık verileri azaltır. İç çalışma mantığını göz önünde bulundurduğunuzda, Application Guard’ın Microsoft Edge ile günlük kullanımda nasıl göründüğünü anlamak daha kolaydır.

Microsoft Edge İçin Application Guard: Yalıtılmış Tarama Açıklaması

Çoğu kullanıcı Windows Defender Application Guard ile ilk kez Microsoft Edge üzerinden karşılaşır. Edge, standart bir tarayıcı penceresine benzeyen ancak yalıtılmış kapsülde çalışan özel bir Application Guard penceresinde açılabilir. Bu mod, tam olarak güvenmediğiniz siteleri ziyaret etmek veya riskli indirmeleri yönetmek için idealdir.

Kurumsal bir ortamda yapılandırıldığında, şirketinizin güvenilir ağının dışındaki bir siteye göz attığınızda Application Guard otomatik olarak açılabilir. Evdeyken, bir bağlantı, dosya veya bilinmeyen bir web hizmeti için ekstra güvenlik istediğinizde manuel olarak açabilirsiniz.

Edge’i bir Application Guard penceresinde açma

Edge’i Application Guard ile genellikle iki şekilde açabilirsiniz:

  1. Başlat menüsünden veya aramadan ‘Microsoft Edge with Application Guard’ (veya benzer ifadeyi) arayın ve başlatın.
  2. Yönetilen ortamlarda BT ilkeleri, güvenilmeyen siteleri otomatik olarak bir Application Guard penceresine yönlendirebilir.

Açıldığında başlık çubuğu veya simge genellikle bu oturumun Application Guard tarafından korunduğunu belirtir. Sonrasında normal şekilde gezinirsiniz; ancak her şey kapsül içinde kalır.

Edge’de güvenilir ve güvenilmeyen siteler

Kurumsal ortamlarda yöneticiler, hangi etki alanlarının, IP aralıklarının ve dahili ağların güvenilir olduğunu tanımlar. Bu listelerin dışındaki tüm siteler güvenilmeyen olarak ele alınır ve Application Guard’da açılabilir. Bu yaklaşım, harici web sitelerinin, bilinmeyen iş ortaklarının ve yeni bulut hizmetlerinin doğrudan kurumsal ortamla etkileşime girmemesini sağlar.

Resmî ilkeleri olmayan bireysel kullanıcılar için bile Application Guard’ı şu durumlarda manuel olarak kullanabilirsiniz:

  • Dosya veya kurulum programı indirmenizi isteyen siteler.
  • Bilinmeyen e-postalar, sosyal medya veya mesajlaşma uygulamalarından gelen bağlantılar.
  • Korsan yazılım veya crack siteleri gibi sık sık kötü amaçlı yazılım barındıran konularla ilgili araştırmalar.

Bu oturumları yüksek riskli tarama ve indirmeler için “tutma bölgeleri” olarak değerlendirin.

Korunduğunuzu gösteren görsel ipuçları

Edge’deki Application Guard oturumları genellikle şu görsel ipuçlarını gösterir:

  • Application Guard’ı belirten bir kalkan simgesi veya etiket.
  • Yalıtımdan bahseden farklı pencere metni veya özel bir başlangıç sayfası.

Bu işaretler, korumalı bir ortamda olduğunuzu size hatırlatır. Yalıtılması gerektiğini düşünmenize rağmen bu ipuçlarını görmüyorsanız, Application Guard’ın etkin olduğunu varsaymamalısınız. Tarayıcıdan sonra mantıklı bir adım, Application Guard’ın Office belgelerini nasıl koruduğuna bakmaktır.

Microsoft Office İçin Application Guard: Daha Güvenli Belgeler ve Ekler

Office belgeleri, saldırılar için bir başka yaygın yoldur. Kötü amaçlı makrolar, gömülü bağlantılar ve exploit kodu çoğu zaman Word, Excel veya PowerPoint dosyalarının içinde saklanır. Office için Application Guard, güvenilmeyen belgeleri normal Office ortamınız yerine yalıtılmış bir kapsülde açarak güçlü bir koruma ekler.

Bu özellik, Korunan Görünüm ve makro kontrolleri gibi mevcut Office korumalarıyla birlikte çalışır. Application Guard daha da ileri giderek yalnızca belgenin kendisini değil, onu işleyen tüm Office sürecini yalıtır.

Office’in güvenilmeyen dosyaları yalıtım içinde açması nasıl çalışır

Office için Application Guard etkinleştirildiğinde ve uygun şekilde lisanslandığında, Office bir belgenin güvenilmeyen bir kaynaktan geldiğini tespit edebilir. Örnekler şunları içerir:

  • Kuruluşunuzun dışından gelen e-posta ekleri.
  • İnternetten veya halka açık bulut depolamasından indirilen dosyalar.
  • Bilinmeyen ağ konumlarında veya çıkarılabilir sürücülerde saklanan belgeler.

Bu dosyaları doğrudan ana Office ortamınızda açmak yerine Word, Excel veya PowerPoint bunları bir Application Guard kapsülü içinde başlatır. Belgeyi yine okuyabilir ve düzenleyebilirsiniz, ancak dosyanın kötü amaçlı kod çalıştırma girişimleri yalıtım içinde hapsolur.

Makroları, bağlantıları ve etkin içeriği güvenle yönetme

Makrolar ve etkin içerik güçlü araçlardır, ancak saldırganlar tarafından sıklıkla kötüye kullanılır. Bir Application Guard oturumunda:

  • Çalışan makrolar yalnızca yalıtılmış ortamı etkileyebilir, ana sisteminizi değil.
  • Web içeriğini açan bağlantılar kapsül içinde açılır veya kurumsal ilkelere uyar.
  • Dosya işlemleri sınırlıdır; bu da kötü amaçlı içeriğin ana diskinize yayılma ihtimalini azaltır.

Yöneticiler, Application Guard oturumları içinde belirli özelliklere izin veren veya bunları engelleyen ilkeler belirleyebilir. Bu esneklik, kuruluşların risk profillerine göre üretkenlik ve güvenlik arasında denge kurmasını sağlar.

Bir belgeyi yalıtılmış moddan güvenilir moda taşıma

Bazen bir dosyanın güvenli olduğuna karar verir ve ona kalıcı olarak güvenmek istersiniz. Bu durumda Office, aşağıdaki gibi seçenekler sunabilir:

  • Yapılandırmanıza bağlı olarak ‘Koruma kaldır’ veya ‘Application Guard dışında aç’.
  • Güvenilir bir klasöre veya konuma kopyasını kaydetme.

Bir belgeye güvenmeyi seçtiğinizde, bir sonraki sefer normal Office ortamında açılır. Bunu yalnızca kaynağını bildiğiniz ve güvendiğiniz dosyalar için yapmalısınız. Application Guard’ı yaygın şekilde dağıtıp dağıtmamaya karar vermek için aynı zamanda gereksinimlerini ve sınırlamalarını da anlamanız gerekir.

Windows Defender Application Guard’ın Gereksinimleri ve Sınırlamaları

Windows Defender Application Guard’ı etkinleştirmeden önce sistem gereksinimlerini kontrol etmeli ve sınırlarını anlamalısınız. Bu, özellikler PC’nizde veya kuruluşunuz genelinde görünmediğinde ya da beklenen şekilde çalışmadığında yaşanacak karışıklığı önler.

Application Guard, donanım sanallaştırmasına ve belirli Windows sürümlerine bağlıdır. Performans ve uyumluluk konusunda bazı ödünleşimleri de vardır. Bu faktörleri önceden bilmek, özelliği tüm cihazlarda mı yoksa yalnızca seçili, daha yüksek riskli cihazlarda mı dağıtacağınıza karar vermenize yardımcı olur.

2024’te donanım ve sistem ön koşulları

Application Guard’ı etkili şekilde kullanmak için sisteminizin şunlara ihtiyacı vardır:

  • Sanallaştırma desteğine sahip 64 bit CPU (Intel VT-x veya AMD-V).
  • Second Level Address Translation (SLAT) desteği.
  • En az 8 GB RAM (daha akıcı performans için 16 GB önerilir).
  • Güncel güncellemelere sahip Windows 10 veya Windows 11 Pro, Enterprise veya Education.
  • BIOS/UEFI’de ve Windows’ta sanallaştırmanın etkin olması (Çekirdek Yalıtımı / Hyper-V).

Sanallaştırma ürün yazılımı düzeyinde kapalıysa Application Guard başlatılamaz. Windows’un Hyper-V’yi kullanabilmesi için BIOS/UEFI ayarlarında ‘Intel Virtualization Technology’ veya benzer bir seçeneği etkinleştirmeniz gerekebilir.

Desteklenen senaryolar ve temel sınırlamalar

Application Guard iki ana senaryoya odaklanır:

  • Yalıtılmış tarama için Microsoft Edge.
  • Yalıtılmış belgeler için Word, Excel ve PowerPoint (desteklenen Microsoft 365 planlarında).

Bazı sınırlamalar şunlardır:

  • Application Guard içinde Chrome veya Firefox gibi üçüncü taraf tarayıcılar için resmi destek yoktur.
  • Varsayılan olarak kapsülün yerel kaynaklara erişimi sınırlıdır.
  • Belirli uzantılar, eklentiler veya add-in’ler yalıtılmış oturumlarda çalışmayabilir.

Bu kısıtlamalar güçlü yalıtımı korumaya yardımcı olur ancak karmaşık entegrasyonlara veya eski eklentilere bağlı iş akışlarını etkileyebilir.

Performans etkisi ve kaynak dikkate alınması

Yalıtılmış bir kapsül çalıştırmak ek CPU, RAM ve disk kaynağı kullanır. Modern donanımda etkisi genellikle kabul edilebilir düzeydedir; ancak daha eski veya düşük özellikli makinelerde Application Guard oturumlarını başlatırken yavaşlık hissedilebilir.

Performansı artırmak için:

  • Sabit disk yerine SSD kullanın.
  • Mümkünse RAM’i en az 16 GB’a yükseltin.
  • Application Guard ile birlikte birden fazla ağır sanal makine çalıştırmaktan kaçının.

Sisteminizin hazır olduğunu doğruladıktan sonra, Windows’ta Application Guard’ı etkinleştirmeye ve korumasını kullanmaya geçebilirsiniz.

Windows 10 ve 11’de Windows Defender Application Guard Nasıl Etkinleştirilir

Windows Defender Application Guard’ı açmak, bir Windows özelliğini etkinleştirmek ve Windows Güvenliği uygulamasında ayarları yapmak anlamına gelir. Adımlar Windows 10 ve Windows 11 arasında biraz farklılık gösterebilir, ancak genel süreç benzerdir ve ileri düzey beceri gerektirmez.

Başlamadan önce sanallaştırmanın hem BIOS/UEFI’de hem de Windows’ta etkin olduğundan emin olmalısınız. Bu gereksinimler karşılanıyorsa kurulum basittir ve yalnızca birkaç dakika sürer.

Windows özelliğini Ayarlar veya Denetim Masası’ndan açma

Çekirdek özelliği etkinleştirmek için:

  1. Denetim Masası’nı açın ve Programlar > Windows özelliklerini aç veya kapat’ı seçin.
  2. Listede Microsoft Defender Application Guard’ı (bazı derlemelerde Windows Defender Application Guard) bulun.
  3. Yanındaki kutuyu işaretleyin.
  4. Tamam’a tıklayın ve Windows’un gerekli bileşenleri yüklemesine izin verin.
  5. İstendiğinde PC’nizi yeniden başlatın.

Yeniden başlatmanın ardından Application Guard bileşenleri sistemde hazırdır. Yapılandırmayı tamamlamak için Windows Güvenliği’nde yalıtılmış taramayı açmanız gerekir.

Windows Güvenliği uygulamasında yalıtılmış taramayı etkinleştirme

Sonra, Application Guard’ı Windows Güvenliği’nden yapılandırın:

  1. Ayarlar > Güncelleştirme ve Güvenlik (Windows 10) veya Gizlilik ve güvenlik (Windows 11) yolunu izleyin.
  2. Windows Güvenliği’ne tıklayın, ardından Windows Güvenliği’ni Aç’ı seçin.
  3. Uygulama ve tarayıcı denetimi’ne gidin.
  4. Yalıtılmış tarama bölümünü bulun ve mevcut durumunuza bağlı olarak Yükle veya Aç’ı seçin.
  5. İstemleri izleyin ve gerekirse yeniden başlatın.

İşlem tamamlandığında Windows, yalıtılmış taramanın etkin olduğunu göstermeli ve sistem, gerektiğinde Edge için Application Guard oturumları başlatabilmelidir.

Application Guard’ın etkin ve hazır olduğunu doğrulama

Application Guard’ın çalıştığını doğrulamak için:

  • Başlat menüsünde Microsoft Edge with Application Guard veya benzer ifadeyi arayın.
  • Başlatın ve kalkan göstergesi veya özel bir banner gibi görsel ipuçlarını kontrol edin.
  • İsteğe bağlı olarak, harici bir test sitesini ziyaret edin ve ilkeleriniz gerektiriyorsa yalıtılmış pencerede açıldığından emin olun.

Seçenek görünmüyorsa, gereksinimleri tekrar gözden geçirmeniz veya özellikle daha büyük ortamlarda Grup İlkesi kullanarak yapılandırmanız gerekebilir.

Application Guard’ı Grup İlkesi ve Kurumsal Ayarlarla Yapılandırma

Kurumsal ortamlarda, güvenlik ayarlarını kullanıcıların manuel olarak yönetmesini nadiren istersiniz. Grup İlkesi ve diğer yönetim araçları, yöneticilerin Windows Defender Application Guard’ı pek çok PC’de tutarlı kurallarla ve minimum kullanıcı müdahalesiyle yapılandırmasına olanak tanır.

Bu araçlarla güvenilir etki alanlarını tanımlayabilir, cihazlara erişimi kontrol edebilir ve kullanımı izleyebilirsiniz. Bu merkezi yönetim, Application Guard’ı yalnızca birkaç güç kullanıcının etkinleştirdiği bir özellik yerine, daha geniş bir uç nokta güvenlik stratejisinin pratik bir parçası haline getirir.

Ağ yalıtımını ve güvenilir etki alanlarını tanımlama

Ağ yalıtım ilkeleri, Edge veya Office’in ne zaman Application Guard kullanması gerektiğini kontrol eder. Grup İlkesi veya Microsoft Intune kullanarak yöneticiler şunları yapabilir:

  • Kurumsal etki alanlarını ve dahili IP aralıklarını güvenilir olarak belirleme.
  • Tüm harici siteleri varsayılan olarak güvenilmeyen işaretleme.
  • Application Guard’ın gerekli olabileceği veya olmayabileceği tarafsız bölgeler tanımlama.

Örneğin, güvenilir listeye girmediği sürece tüm harici web sitelerini Application Guard’da açılacak şekilde yapılandırabilirsiniz. Bu kurulum, kullanıcıların güvenlik kararı vermesini gerektirmeden, onaylı siteler dışına göz attıklarında otomatik olarak korunmalarını sağlar.

Pano, yazdırma ve indirme ilkelerini yönetme

Yöneticiler, kapsül ile ana sistem arasında ne kadar veri hareket edebileceğini ince ayar yaparak belirleyebilir:

  • Application Guard ile ana sistem arasında kopyala ve yapıştırmaya izin verme veya bunu engelleme.
  • Yalıtılmış bir oturumdan yazdırmaya kullanıcıların izinli olup olmayacağını kontrol etme.
  • Application Guard’dan yapılan indirmelerin ana dosya sistemine kaydedilip kaydedilemeyeceğine karar verme.

Daha sıkı ayarlar güvenliği artırır ancak kullanım kolaylığını azaltabilir. Birçok kuruluş, gerçek kullanım örneklerini izledikten sonra belirli yolları açmadan önce daha katı kurallarla başlamayı tercih eder.

Application Guard kullanımını denetleme ve izleme

Application Guard etkinliğini şu yollarla takip edebilirsiniz:

  • Bireysel makinelerde Olay Görüntüleyici günlükleri.
  • Microsoft Defender for Endpoint veya diğer SIEM araçları gibi merkezi günlük çözümleri.
  • Yalıtılmış oturumların ne sıklıkta kullanıldığını ve bunları hangi site veya belgelerin tetiklediğini gösteren raporlar.

Bu içgörüler, güvenlik ekiplerinin kullanıcı davranışını anlamasına, olağandışı kalıpları tespit etmesine ve zaman içinde ilkeleri ayarlamasına yardımcı olur. İlkeler yerleştikten sonra, Application Guard’ın en fazla değeri sağladığı gerçek dünya senaryolarını tanımlamak daha kolay hale gelir.

Windows Defender Application Guard İçin Gerçek Dünya Kullanım Senaryoları

Windows Defender Application Guard, maruziyet riskinin yüksek olduğu görevlerde en değerli hale gelir. Yalıtımı normal iş akışlarının bir parçası haline getirerek, tek bir hatanın ciddi bir güvenlik ihlali veya veri sızıntısına yol açma ihtimalini azaltırsınız.

Hem bireysel kullanıcılar hem de kuruluşlar, Application Guard’ın siteleri veya dosyaları açmak için varsayılan seçim olması gereken önemli senaryoları belirlemekten fayda görebilir.

Bilinmeyen gönderenlerden gelen e-posta eklerini açma

E-posta hâlâ en yaygın saldırı vektörlerinden biridir. Tanımadığınız birinden gelen veya hesabı ele geçirilmiş olabilecek bir gönderenin ekini aldığınızda dosyayı yüksek riskli olarak ele almalısınız.

Daha güvenli bir iş akışı şudur:

  1. Ek’i e-posta istemcisinden doğrudan açmak yerine diske kaydedin.
  2. Mümkünse bir Application Guard korumalı Office oturumunda açın.
  3. İçeriği gözden geçirin ve yalnızca kaynağından ve davranışından emin olduğunuzda dosyaya güvenin.

Bu yaklaşım, makro çalıştırmaya veya Office açıklarından yararlanmaya çalışan kötü amaçlı belgelerin etkisini büyük ölçüde azaltır.

Araştırma veya test için riskli web sitelerini ziyaret etme

Bazı işler, kişisel bir cihazda asla açmayacağınız siteleri ziyaret etmeyi gerektirir, örneğin:

  • Kötü amaçlı yazılım örneklerine ev sahipliği yapan siteler.
  • Dolandırıcılık, sahtekârlık veya siber suç araştırmalarıyla ilgili sayfalar.
  • Kullanıcılar tarafından yardım masasına bildirilen şüpheli bağlantılar.

Bu URL’leri bir Application Guard oturumunda açmak, site tarayıcıyı sömürmeye veya kötü amaçlı komut dosyaları çalıştırmaya çalışırsa zararı sınırlar. Güvenlik analistleri ve BT personeli, ana sistemleri için daha az riskle tehditleri inceleyebilir.

Yüksek değerli kullanıcıları ve uzaktan çalışanları koruma

Yöneticiler, finans personeli, İK ekipleri ve uzaktan çalışanlar genellikle hassas verilere ve kritik sistemlere erişime sahiptir. Saldırganlar, hedefli kimlik avı kampanyaları ve kötü amaçlı bağlantılarla onları hedef alır.

Bu kullanıcıların cihazlarında Application Guard’ı etkinleştirip güvenilmeyen siteler ve dosyalar için ilkeler uygulayarak:

  • Ele geçirilmiş bir bağlantının kimlik bilgisi hırsızlığına yol açma ihtimalini azaltırsınız.
  • Kullanıcılar güvenilmeyen ağlardan gezinirken dahili kaynakların maruziyetini sınırlarsınız.
  • Yüksek değerli hesaplar ve uzak uç noktalar için daha güvenli bir ortam oluşturursunuz.

Bu korumaların pratikte etkili olması için bir sonraki bölümde ele aldığımız net kullanım yönergelerine ve destekleyici araçlara da ihtiyacınız vardır.

2024’te Windows Defender Application Guard Kullanımı İçin En İyi Uygulamalar

Sadece Windows Defender Application Guard’ı etkinleştirmek yeterli değildir. Onu doğru durumlarda tutarlı şekilde kullanmalı ve diğer güvenlik özellikleriyle birleştirmelisiniz. Net kurallar ve kullanıcı eğitimi, yalıtımı günlük işin doğal bir parçası haline getirmeye, rahatsız edici bir engel olmamasına yardımcı olur.

En iyi uygulamaları takip etmek aynı zamanda hayal kırıklığını önler; bu tür bir hayal kırıklığı, insanların koruyucu araçlardan kaçınmasına veya güvensiz çözümler aramasına yol açabilir.

Her zaman yalıtılmış oturum kullanmanız gereken durumlar

Application Guard’ı şu durumlar için varsayılan hale getirmeyi düşünün:

  • Bilinmeyen e-postalardan veya mesajlardan gelen bağlantılar.
  • Tanıdık olmayan veya düşük itibarlı sitelerden yapılan indirmeler.
  • Doğrulayamadığınız harici USB sürücülerden gelen dosyalar.
  • Kötü niyetli veya doğrulanmamış etki alanlarına yönlendiren web aramaları.

Kullanıcılar basit bir kural izleyebilir: Bir site veya dosya hakkında küçücük bir şüpheniz bile varsa onu Application Guard’da açın. En baştan dikkatli olmak, bir enfeksiyondan veya veri sızıntısından toparlanmaktan daha kolaydır.

Kullanıcıları korumalı pencereleri tanımaya eğitmek

Application Guard’ın işe yaraması için kullanıcıların yalıtılmış bir oturumda olduklarını fark etmeleri gerekir. Eğitim şunları kapsamalıdır:

  • Edge’de bir Application Guard penceresinin nasıl göründüğü, simgeler ve banner’lar dahil.
  • Kurumunuzda kullanılan belirli başlangıç sayfaları veya kalkan sembolleri.
  • İndirmelerin, yazdırmanın veya kopyala/yapıştırın kısıtlanması gibi beklenmesi gereken sınırlamalar.

Kullanıcılar görsel ipuçlarını ve kısıtlamaları anladığında, bir şeyin bozuk olduğunu varsayma veya özelliği devre dışı bırakma olasılıkları daha düşüktür. Bu farkındalık, fazla karmaşıklık eklemeden daha güvenli alışkanlıkları destekler.

Application Guard’ı diğer Defender özellikleriyle birleştirme

Application Guard, katmanlı bir savunmanın parçası olduğunda en etkilidir. Ayrıca şunları yapmalısınız:

  • Microsoft Defender Antivirüsü ve SmartScreen’i etkin durumda tutun.
  • Gelen ve giden trafiği kontrol etmek için güvenlik duvarı kuralları kullanın.
  • Kritik verileri fidye yazılımlardan korumak için Kontrollü Klasör Erişimi gibi özellikleri etkinleştirin.
  • Kurumsal ortamlarda uç nokta tespit ve yanıtı için Microsoft Defender for Endpoint’i düşünün.

Katmanlar, bir kontrol başarısız olursa diğerlerinin sistemi korumaya devam etmesini sağlar. En iyi uygulamalara rağmen sorunlar ortaya çıkabilir; bu nedenle Application Guard’ı etkileyen yaygın sorunları nasıl gidereceğinizi bilmelisiniz.

Yaygın Sorunlar ve Sorun Giderme İpuçları

Bazen Windows Defender Application Guard görünmez, başlatılamaz veya yavaş çalışır. Bu sorunlar genellikle eksik ön koşullara, çakışan yazılımlara veya donanım sınırlarına bağlıdır.

Birkaç yaygın alanı kontrol ederek, çoğu zaman derin teknik çalışma veya karmaşık incelemeler olmadan sorunları çözebilirsiniz.

Sanallaştırmanın etkin olmaması veya çakışan teknolojiler

Application Guard seçenekleri eksikse veya etkinleştirilemiyorsa şunları kontrol edin:

  1. BIOS/UEFI ayarları: Donanım sanallaştırmanın ve varsa Intel VT-d veya AMD-Vi’nin etkin olduğundan emin olun.
  2. Windows özellikleri: Gerektiği şekilde Hyper-V ve Çekirdek Yalıtımı’nın etkin olduğunu doğrulayın.
  3. Çakışan araçlar: Bazı hipervizörler veya eski güvenlik araçları gibi üçüncü taraf sanallaştırma yazılımları Hyper-V ile çakışabilir.

Çakışan yazılımları devre dışı bırakın veya kaldırın, ardından yeniden başlatın ve Application Guard’ı Windows Özellikleri ve Windows Güvenliği’nden tekrar etkinleştirmeyi deneyin.

Application Guard’ın Edge veya Office’te görünmemesi

Edge veya Office’te Application Guard seçeneklerini bulamıyorsanız:

  • Windows sürümünüzün Application Guard’ı desteklediğini (Pro, Enterprise veya Education) doğrulayın.
  • Windows Özellikleri üzerinden Microsoft Defender Application Guard özelliğini yüklediğinizden emin olun.
  • Kurumsal ortamlarda, kullanılabilirliği gizleyebilecek veya kontrol edebilecek Grup İlkesi veya Intune ayarlarını kontrol edin.
  • Office için, Microsoft 365 aboneliğinizin Application Guard desteği içerdiğini ve Office’in güncel olduğunu doğrulayın.

Bazen ilke değişikliklerinden sonra yeni seçeneklerin kullanıcı cihazlarında görünmesi için tam bir yeniden başlatma gerekir.

Yalıtılmış oturumlarda yavaş başlama veya gecikme ile başa çıkma

Application Guard PC’nizde yavaş hissediliyorsa:

  • RAM ve CPU kaynaklarını boşaltmak için kullanılmayan uygulamaları kapatın.
  • Görev Yöneticisi’nde diğer kaynak yoğun süreçlere bakın ve güvenliyse bunları durdurun.
  • Daha eski bir sabit disk kullanıyorsanız RAM yükseltmeyi veya SSD’ye geçmeyi düşünün.
  • Düşük özellikli makinelerde Application Guard ile birlikte birden fazla sanal makine veya ağır kapsüller çalıştırmaktan kaçının.

Performans ayarlamaları, kullanıcıların özelliği kabulünü artırır ve kapatmak yerine düzenli olarak kullanma olasılıklarını yükseltir.

Sonuç

Windows Defender Application Guard, riskli web sitelerini ve belgeleri donanım tarafından korunan bir kapsülde yalıtarak Windows 10 ve Windows 11’de güvenliği güçlendirir. Yalnızca tespitten yararlanmak yerine, güvenilmeyen içeriğin erişebileceği alanı sınırlar ve başarılı saldırıların etkisini azaltır.

Application Guard’ın nasıl çalıştığını anlayarak, donanım ve sürüm gereksinimlerini kontrol ederek ve Windows Özellikleri ile Windows Güvenliği üzerinden etkinleştirerek, PC’nize veya kuruluşunuza önemli bir koruma katmanı ekleyebilirsiniz. Doğru ilkeler ve kullanıcı eğitimiyle Edge ve Office oturumları, güvenilmeyen içeriği ele alırken istisna değil, Application Guard altında gerçekleşen normal bir davranış haline gelir.

Bu yalıtım yaklaşımı diğer savunmaların yerini almaz, ancak onları tamamlar. Microsoft Defender, SmartScreen, güvenlik duvarları ve iyi güvenlik alışkanlıklarıyla birleştirildiğinde Windows Defender Application Guard, sisteminizi 2024 ve sonrasındaki gelişen tehditlere karşı daha güvenli tutmaya yardımcı olur.

Sıkça Sorulan Sorular

Windows 10 ve Windows 11’de Windows Defender Application Guard’ı ücretsiz kullanabilir miyim?

Windows Defender Application Guard, Pro, Enterprise ve Education gibi desteklenen Windows 10 ve Windows 11 sürümlerinde ek bir ücret olmadan sunulur. Bilgisayarınız bu sürümlerden birini çalıştırıyorsa ve donanım gereksinimlerini karşılıyorsa, Windows Özellikleri ve Windows Güvenliği üzerinden Application Guard’ı etkinleştirebilirsiniz. Ancak Office belgeleri için Application Guard kullanımı, belirli Microsoft 365 kurumsal aboneliklerini gerektirebilir. Microsoft Edge ile tarayıcı tabanlı temel izolasyon için desteklenen Windows sürümünün dışında ek bir lisans gerekmez.

Windows Defender Application Guard, Microsoft Edge dışındaki tarayıcılarla çalışır mı?

Windows Defender Application Guard, Microsoft Edge ile yerel olarak çalışacak şekilde tasarlanmıştır ve Edge ile alttaki Hyper-V konteyneri arasında derin bir entegrasyon kullanır. Google Chrome veya Mozilla Firefox gibi diğer tarayıcılar doğrudan Application Guard içinde çalışmaz. Bu tarayıcılara güvenen kuruluşlar, ayrı sanal alanlar (sandbox), sanal makineler veya uç nokta güvenlik araçları gibi ek korumalar ekleyebilir. Application Guard ile en güçlü entegrasyon ve en kolay yönetim için Microsoft Edge birincil ve önerilen seçenektir.

2024 yılında Windows Defender Application Guard tek başına yeterli bir koruma sağlar mı?

Windows Defender Application Guard güçlü bir güvenlik katmanıdır, ancak 2024 yılında tek başına kullanılması yeterli değildir. Yine de Microsoft Defender Antivirus, doğru yapılandırılmış bir güvenlik duvarı, SmartScreen filtreleme, güvenli e-posta uygulamaları ve düzenli yazılım güncellemelerini içeren tam bir güvenlik yığınına ihtiyaç vardır. Application Guard, yüksek riskli gezinme ve belge senaryolarını izole etmeye odaklanır. Bu kanalları kullanan saldırıların etkisini büyük ölçüde azaltır, ancak tek başına her olası tehdidi kapsamaz. Katmanlı bir savunmanın parçası olarak kullanıldığında Windows cihazlarınız için çok daha iyi genel koruma sağlar.