Tuzla, İstanbul / Onsa Bilgisayar bünyesinde 0541 276 09 82

TUZLA BİLGİSAYAR / Safetica DLP Veri Sızıntısı Önleme

Safetica DLP Veri Sızıntısı Önleme ve İç Tehdit Yönetimi

USB, bulut ve e-posta üzerinden izinsiz veri paylaşımına karşı Safetica DLP; veri sınıflandırma, iç tehdit yönetimi, kurulum ve destek.

HİZMETE GENEL BAKIŞ

Şirket veriniz, belirlediğiniz sınırlar içinde kalsın.

Müşteri listeleri, teklifler, teknik çizimler ve personel dosyaları yanlışlıkla veya yetkisiz biçimde kurum dışına çıkabilir. Safetica DLP, hassas veriyi tanımlamayı, paylaşım hareketlerini değerlendirmeyi ve desteklenen kanallarda politika uygulamayı bir araya getirir. İç tehdit yönetimi, kasıtlı girişimlerin yanında hatalı kullanım ve yanlış alıcıya gönderim gibi riskleri de ele alır. Tuzla Bilgisayar olarak Onsa Bilgisayar bünyesinde Safetica için ihtiyaç analizi, lisans kapsamının belirlenmesi, kurulum, kullanıcı eğitimi ve bakım sürecini planlıyoruz. USB, bulut ve e-posta kontrollerini şirketinizin iş akışına göre test ediyor; gerekli paylaşımı kontrollü biçimde sürdürmenize yardımcı oluyoruz.

Kimler için?

Tuzla, Pendik, Gebze, Çayırova, Darıca, Dilovası ve Altınova başta olmak üzere müşteri, finans, personel veya proje verisi işleyen ofisler, üretim tesisleri, tersaneler, mühendislik ve hizmet firmaları. Uzaktan çalışan ekipler ve dış paydaşlarla dosya paylaşan kurumlar için kapsam ayrıca planlanır.

Hizmet kapsamında neler var?

01

Hassas veri envanteri ve sınıflandırma

Safetica; dosya içeriğini, kaynağını, türünü ve desteklenen üçüncü taraf sınıflandırmalarını birlikte değerlendirebilir. Müşteri listesiyle teknik çizimin aynı yöntemle tanınması gerekmez. Veri sahipleriyle korunacak bilgiyi belirler, uygulama çıktısı ve proje klasörü gibi bağlamları desteklenen platformda test ederiz.

02

USB ve harici depolama kontrolü

Hassas dosyaların USB bellek ve harici disklere kopyalanması için engelleme veya izin politikaları planlarız. Gerekli iş akışlarında kurumca onaylanmış cihazlar değerlendirilir. Tüm USB erişimini kapatan cihaz kontrolü ile içeriğe göre karar veren DLP aynı işlev değildir; ihtiyaç halinde birlikte kullanılır.

03

Bulut depolama ve dosya paylaşımı

Kişisel bulut hesaplarına, dosya transfer sitelerine ve onaysız paylaşım alanlarına veri yüklenmesini kapsam dahilinde denetleriz. Kurumun izin verdiği paylaşım kanalları korunur. Tarayıcı, masaüstü senkronizasyon uygulaması ve bulut servisinin kendi entegrasyonu ayrı ayrı test edilir; birini kontrol etmek diğerlerini otomatik olarak kapsamaz.

04

E-posta ve dış alıcı politikaları

Hassas içerik ve dış alıcı için Safetica politikalarını planlarız. Microsoft 365’te Exchange denetimi tek başına gönderim öncesi engelleme sağlamaz; etkin Outlook koruması ve uygun politika gerekir. Desteklenen masaüstü istemcisi, webmail eki ve bulut e-posta entegrasyonu ayrı kanallardır; her biri pilotta doğrulanır.

05

FTP, SFTP ve uygulama üzerinden aktarım

FTP, FTPS ve SFTP gereksinimlerini kullanılan istemci, işletim sistemi ve Safetica sürümüne göre ayrı test ederiz; genel bir dosya aktarımı özelliği tüm protokollerin engellendiği anlamına gelmez. Safetica’nın macOS dokümanında FTP denetimi desteklenmez. Gerekli alanlarda uygulama izinleri ve firewall kuralları tamamlayıcı olarak planlanır; şifreli içeriğin görülebildiği varsayılmaz.

06

Pano, yazdırma ve ağ klasörleri

Korunan dosyalardan kopyala-yapıştır, yazıcıya gönderme ve ağ paylaşımına kopyalama işlemleri için desteklenen kontroller seçilir. Departmanların meşru çıktı ve dosya alışverişi ihtiyaçları istisna süreciyle ele alınır. Ekran görüntüsü kısıtlaması gibi ek özellikler ayrıca doğrulanır; ekranın harici bir cihazla fotoğraflanması yazılımla bütünüyle önlenemez.

07

Yapay zekâ araçlarına veri paylaşımı

Şirket içi belgelerin ve müşteri bilgilerinin onaysız yapay zekâ servislerine yüklenmesi ya da yapıştırılması için kullanım politikası oluştururuz. Desteklenen tarayıcı ve web kontrolleri değerlendirilir. Kurumsal hesap, kişisel hesap, uygulama ve API erişimleri ayrı risklerdir; tek bir web sitesi kuralının bütün yolları kapsadığı kabul edilmez.

08

Kullanıcı, departman ve istisna yönetimi

Finans, insan kaynakları, satış ve proje ekiplerinin paylaşım yetkilerini veri sahipleriyle belirleriz. Süreli istisnalar için gerekçe, yetkili onayı ve bitiş tarihi tanımlarız. İşe giriş, görev değişikliği ve işten ayrılma süreçlerinde DLP politikaları erişim yetkileriyle birlikte gözden geçirilir.

09

Olay takibi ve ölçülü kayıt tutma

İhlal uyarılarının kim tarafından inceleneceğini, önceliklendirmeyi ve bildirim yolunu belirleriz. Kayıtlara erişim, saklama süresi ve içerik toplama sınırları kurumun onayladığı kurallara bağlanır. Çalışanların bilgilendirilmesi ve hukuki değerlendirme kurumun yetkili birimleriyle yürütülmelidir; amaç sınırsız çalışan gözetimi değildir.

10

Microsoft 365 bulut koruması

Safetica Cloud Protection ile desteklenen Outlook, SharePoint, OneDrive for Business ve Teams paylaşım senaryolarını değerlendiririz. Buluttaki içerik analizi, uç nokta sınıflandırması ve paylaşım kontrolü farklı kapsamlar taşır. Gerekli tenant izinleri, etkinleştirilecek bileşenler ve lisans sınırları kurulum öncesinde netleştirilir.

11

İç tehdit ve riskli veri hareketleri

Safetica’nın veri hareketlerini kullanıcı ve işlem bağlamında sunan görünürlüğüyle riskli paylaşımları inceleriz. İşten ayrılma, görev değişimi veya olağan dışı aktarım talepleri kurumun yetki süreçleriyle birlikte değerlendirilir. Bir uyarı tek başına kötü niyet kanıtı değildir; olay bağlamı yetkili kişilerce incelenir.

12

Merkezi yönetim, raporlar ve uyarılar

Safetica konsolunda politika ve olay incelemesini, yetki sınırları belirlenmiş yönetici hesaplarıyla planlarız. Zamanlanmış raporlar ve olay bildirimleri bakım kapsamına göre yapılandırılır. SIEM bağlantısı gibi entegrasyonlar dağıtım modeline göre kontrol edilir; örneğin üretici dokümanı SIEM uyarı aktarımını On-Prem için tanımlar.

13

Bulut veya kurum içinde yönetim

Bulut tabanlı Safetica Platform ile kurum içinde yönetilen Safetica On-Prem seçeneklerini altyapı ve veri yönetimi beklentilerinize göre değerlendiririz. Sunucu sorumluluğu, güncelleme planı, yönetici erişimi ve bulut bağlantı ihtiyaçları teklif kapsamında belirlenir. İki modelin bütün özelliklerinin aynı olduğu varsayılmaz.

14

Kurulum, eğitim ve sürdürülebilir bakım

Pilot sonuçlarıyla birlikte politika matrisi, desteklenen kanal listesi, istisnalar ve kabul testlerini teslim ederiz. Yönetici ve kullanıcı eğitimini planlar; ajan sağlığı, sürüm değişiklikleri ve hatalı uyarıları bakım kapsamına göre takip ederiz. DLP; antivirüs, erişim kontrolü ve test edilmiş yedekleme ile birlikte değerlendirilir.

Bakım anlaşması ve ücretlendirme

Safetica lisansı; kullanıcı/cihaz sayısı, bulut veya yerel yönetim tercihi, korunacak kanallar ve güncel paket kapsamına göre teklif edilir. Paket adları, modüller ve platform desteği teklif tarihinde doğrulanır. Analiz, kurulum, eğitim, politika güncellemesi, olay inceleme, bakım ve yenileme hizmetleri bakım anlaşmasına dahil olabilir veya ayrıca ücretlendirilebilir. Kapsam ve fiyat işlem öncesinde onayınıza sunulur. Ürün lisansı ayrı belirtilir; kesintisiz izleme veya 7/24 müdahale ancak ayrıca kararlaştırılmışsa kapsama girer. Hiçbir DLP çözümü yüzde yüz veri sızıntısı önleme garantisi vermez.

Nasıl ilerliyoruz?

  1. Veri sahiplerini, kritik dosyaları, kullanıcı/cihaz envanterini ve kurum dışına paylaşım yollarını belirleriz.
  2. USB, bulut, posta ve dosya transferi için ürün/lisans uyumluluğunu kontrol eder; izin, uyarı ve engelleme hedeflerini yazılı hale getiririz.
  3. Yetkilendirme, bilgilendirme, kayıt sınırları ve geri dönüş planı onaylandıktan sonra sınırlı bir pilot grupta kurulum yaparız.
  4. Önce izleme veya simülasyonla iş etkisini ölçer; hassas veri içermeyen örneklerle izinli ve yasak aktarım testlerini yaparız.
  5. Yanlış eşleşmeleri düzelterek onaylı politikaları kademeli etkinleştirir; kullanıcıları ve istisna onay sorumlularını bilgilendiririz.
  6. Test sonuçlarını ve yapılandırma kaydını teslim eder; bakım anlaşmasına göre periyodik kontrol, değişiklik ve destek takvimini belirleriz.

Sık sorulan sorular

DLP nedir, hangi veri sızıntılarına karşı kullanılır?

DLP, Data Loss Prevention kavramının kısaltmasıdır. Hassas verinin yanlışlıkla veya yetkisiz biçimde paylaşılmasına karşı içerik ve kullanım bağlamına dayanan kurallar uygular. Kurumun tanımladığı dosyalar ve desteklenen kanallarda izleme, uyarı veya engelleme sağlayabilir; kapsam dışı bir cihazı kendiliğinden korumaz.

Antivirüs veya firewall varken DLP gerekli mi?

İhtiyaca göre değerlendirilir. Antivirüs zararlı yazılımı, firewall ağ erişimini hedefler; DLP ise yetkili bir kullanıcının hassas bilgiyi uygunsuz bir alıcıya veya ortama taşımasıyla da ilgilenir. Birbirlerinin yerine geçmezler. DLP dosya silinmesine karşı yedekleme işlevi de görmez.

Kullanıcıların USB belleğe dosya kopyalamasını engelleyebilir miyiz?

Desteklenen ve yönetilen cihazlarda evet. Tüm USB yazma işlemlerini sınırlamak ile sadece hassas dosyaları durdurmak farklı politikalar gerektirir. İzinli cihaz ve kullanıcı istisnaları tanımlanabilir; seçilen ürün ve işletim sistemi üzerinde test yapılır.

Kişisel bulut hesaplarına dosya yüklemeyi durdurabilir miyiz?

Desteklenen kanallarda politika uygulanabilir. Tarayıcı yüklemesi, senkronizasyon istemcisi ve kurumsal bulut paylaşım bağlantısı aynı denetim noktası değildir. Örneğin kurumsal OneDrive kullanımına izin verilirken kişisel hesaba aktarımın nasıl ayrılacağı ürün yetenekleriyle doğrulanır.

E-posta ile müşteri listesi veya teklif gönderilmesi kontrol edilir mi?

Uygun entegrasyon ve politikayla içerik, ek ve alıcıya göre kontrol planlanır. İş ortaklarına gerekli paylaşım ile yetkisiz dış gönderim ayrıştırılır. Kişisel webmail hesabının kapsamı, kurumsal posta sistemi kontrolünden ayrıca değerlendirilir.

FTP, FTPS ve SFTP aktarımı aynı şekilde engellenir mi?

Hayır. Safetica sürümü, işletim sistemi ve istemciye göre denetim ile engelleme ayrı doğrulanır. macOS dokümanında FTP denetimi desteklenmez. Windows’ta da FTP, FTPS veya SFTP için koşulsuz engelleme sözü verilmez; gerçek aktarım testi ve gerekiyorsa tamamlayıcı ağ/uygulama kuralları gerekir.

Kopyala-yapıştır, yazdırma ve ağ klasörüne kopyalama sınırlandırılır mı?

Ürün ve platformun desteklediği işlemler sınırlandırılabilir. Her uygulama ve dosya türü aynı kapsamda değildir. Kullanıcının günlük işini sürdürebileceği izinler belirlenir; engellenen işlem için anlaşılır bildirim ve gerektiğinde istisna yolu hazırlanır.

Yapay zekâ sohbetlerine şirket verisi gönderilmesini kontrol edebilir miyiz?

Desteklenen web, tarayıcı veya uç nokta kontrolleriyle belirli servis ve veri türleri için kısıtlama değerlendirilebilir. Kişisel cihazlar, farklı uygulamalar ve API yolları ayrıca ele alınır. Teknik denetim, kurumun yapay zekâ kullanım politikası ve kullanıcı eğitimiyle tamamlanmalıdır.

Windows ve macOS bilgisayarlarda DLP kullanılabilir mi?

Evet, Safetica Windows ve macOS için seçenekler sunar; özellikler eşit değildir. Kontrol edilen macOS dokümanında panoya kopyalama ve ekran yakalamayı engelleme ile gerekçeli engel aşma desteklenmez. FTP denetimi de kapsam dışıdır. İşletim sistemi, tarayıcı ve ajan uyumluluğu güncel dokümanla doğrulanır.

Ofis dışındaki veya internete bağlı olmayan bilgisayar korunur mu?

Uç nokta çözümünün yerel politika uygulama yeteneği ve cihazın yönetim durumu belirleyicidir. Çevrimdışı kural davranışı, uyarıların ne zaman merkeze ulaşacağı ve güncelleme sınırları pilotta test edilir. Ajansız veya yönetilmeyen kişisel cihazlar için aynı koruma vaat edilmez.

Şifreli ZIP dosyalarının veya tüm teknik çizimlerin içeriği okunabilir mi?

Hayır. Safetica dokümanına göre parolalı veya şifreli arşivin içeriği analiz edilemez. Teknik çizimler için dosyanın kaynağı ve türü gibi bağlamlar değerlendirilebilir. Desteklenmeyen biçim ve boyutlar ayrıca incelenir; analiz edilemeyen dosya otomatik olarak güvenli kabul edilmez.

DLP bütün veri sızıntılarını kesin olarak önler mi?

Hayır. Kapsam dışı cihazlar ve kanallar, yanlış yapılandırma, fazla geniş istisnalar veya ekranın harici kamerayla çekilmesi gibi riskler kalabilir. DLP; en az yetki, kullanıcı eğitimi, fiziksel güvenlik ve düzenli testlerle desteklenir. Yüzde yüz koruma garantisi verilmez.

Kurulum işimizi aksatır mı, yanlış engellemeler nasıl çözülür?

Önce pilot grup ve izleme aşamasıyla gerçek iş akışını değerlendiririz. Yanlış eşleşmeleri veri sahibiyle inceleyerek kuralı daraltır, gerekiyorsa onaylı ve süreli istisna açarız. Engelleme kademeli uygulanır; geri dönüş planı ve destek sorumluları önceden belirlenir.

Çalışanların bütün dosyaları ve yazışmaları kaydedilir mi?

Bu hizmetin amacı sınırsız kayıt toplamak değildir. İncelenecek veri, olay ayrıntıları, içerik örnekleri, saklama süresi ve erişim yetkileri ihtiyaca göre sınırlandırılmalıdır. Çalışan bilgilendirmesi ve hukuki değerlendirme kuruma aittir. Gizli izleme veya otomatik hukuki uyum garantisi sunulmaz.

Microsoft 365 aboneliğim DLP için yeterli mi?

Microsoft 365 aboneliği Safetica lisansının yerine geçmez. Safetica Cloud Protection için ürün planı, gerekli Microsoft 365 izinleri ve etkinleştirilecek koruma bileşenleri kontrol edilir. Bulut içerik analizi her planda aynı değildir. Exchange denetimi tek başına gönderimi engellemez; gönderim öncesi koruma için Outlook koruması gerekir.

DLP kurulum, bakım ve destek fiyatını nasıl öğrenebilirim?

0541 276 09 82 numarasından telefon veya WhatsApp ile kullanıcı/cihaz sayısını, işletim sistemlerini ve kontrol etmek istediğiniz kanalları paylaşabilirsiniz. Hassas dosyalarınızı ilk iletişimde göndermeyin. Lisans ve hizmet kalemleri ayrı teklif edilir; bakım anlaşmasına dahil işler ek ücret alınmadan, kapsam dışı işler onayınızla ayrıca ücretlendirilir.

Safetica DLP hizmetiniz hangi ihtiyaçları kapsıyor?

Hassas verinin sınıflandırılması, iç tehditlerin değerlendirilmesi ve desteklenen paylaşım kanallarında politika uygulanmasını birlikte ele alıyoruz. Onsa Bilgisayar bünyesinde ihtiyaç analizi, lisans değerlendirmesi, pilot kurulum, eğitim ve bakım planlıyoruz. Hazır bir paketi tüm işletmelere aynı şekilde uygulamıyoruz.

Safetica bulutta mı, şirket içindeki sunucuda mı yönetilir?

Safetica Platform bulut yönetimi, Safetica On-Prem ise kurum içinde yönetim için değerlendirilir. Tercih; altyapı sahipliği, bağlantı koşulları, güncelleme sorumluluğu ve ihtiyaç duyulan modüllere göre yapılır. On-Prem seçmek bulut entegrasyonlarının veya lisansların otomatik olarak dahil olduğu anlamına gelmez.

Safetica’da izleme, bildirim ve engelleme arasındaki fark nedir?

Log işlemi kaydeder; Notify kullanıcıya bildirim sunar ve mutlak engelleme değildir. Block politikayı ihlal eden işlemi durdurur. Desteklenen ortamlarda Block with override belirli kullanıcılara gerekçe yazarak devam etme olanağı verir; bu bir yönetici onay mekanizmasıyla aynı şey değildir. Aksiyon desteği kanala ve işletim sistemine göre doğrulanır.

Safetica uyarıları, raporları ve bakım takibi kim tarafından yönetilir?

Kurumunuzun belirlediği yetkililer konsol erişimi ve rapor alıcıları için atanır. Zamanlanmış raporlar, olay bildirimleri ve inceleme sorumluluğu bakım anlaşmasında netleştirilir. Bir uyarının oluşması ekibimizin otomatik olarak 7/24 müdahale ettiği anlamına gelmez; hizmet saatleri ve kapsam ayrıca kararlaştırılır.

Tüm sorular ve ilgili konular

Yapay zekâ desteği

Yapay zekâ desteği Chatbase tarafından sunulur. Başlattığınızda IP ve bağlantı bilgileriniz, gönderdiğiniz mesajlar ise sohbeti yanıtlamak için bu sağlayıcıya iletilir. Lütfen parola, kart bilgisi veya hassas kişisel veri paylaşmayın. Yanıtlar hatalı olabilir; teklif ve teknik işlemleri ekibimizle teyit edin.

Gizlilik Politikası · Chatbase gizlilik bilgileri

Bu seçim yalnızca bu sayfa için geçerlidir; ziyaret ölçümü tercihinizi değiştirmez.

Ekibimize ulaşın
Nasıl yardımcı olabiliriz?