İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Veri Güvenliği

Sophos Central Device Encryption: BitLocker ve FileVault'u Tek Konsoldan Yönetmek

Kaybolan ya da çalınan bir dizüstü, KVKK açısından ihlal riskidir. Sophos Central Device Encryption, Windows BitLocker ve macOS FileVault şifrelemesini tek konsoldan yönetir, kurtarma anahtarlarını merkezî saklar ve durumunu raporlar.

Bir çalışanın dizüstü bilgisayarı serviste, otobüste ya da havalimanında kaybolduğunda asıl kayıp donanım değildir: üzerindeki müşteri listesi, sözleşme taslakları, e-posta arşivi ve kişisel veriler. Disk şifreli değilse, bu cihazı bulan herhangi biri sabit diski söküp içeriğe erişebilir. Sophos Central Device Encryption tam bu senaryoyu ele alır: Windows’ta BitLocker, macOS’ta FileVault tam disk şifrelemesini Sophos Central üzerinden merkezî olarak açar, yönetir ve raporlar. Üçüncü taraf bir şifreleme motoru kurmaz; işletim sisteminin yerleşik şifrelemesini kullanır, onu yönetilebilir hale getirir.

Disk şifreleme neden bir KVKK meselesi?

KVKK’nın Kişisel Veri Güvenliği Rehberi, teknik tedbirler arasında şifrelemeyi açıkça sayar. Uygulamadaki asıl fark, bir cihaz kaybında ortaya çıkar. Şifreli olmayan bir dizüstü kaybolduğunda içindeki kişisel veri erişilebilir kabul edilir ve bu bir veri ihlali olarak değerlendirilebilir; ihlal bildirimi, olası soruşturma ve itibar kaybı gündeme gelir. Aynı cihaz tam disk şifreliyse, veri okunamaz durumdadır ve olayın niteliği kökten değişir.

Sorun genelde “şifreleme var mı” değil, “hangi cihazda gerçekten aktif” sorusudur. BitLocker bir Windows cihazda kapatılmış, yeni alınan Mac’te FileVault hiç açılmamış olabilir. Merkezî yönetim olmadan bu durumu kanıtlanabilir biçimde bilmek mümkün değildir.

Sophos Central Device Encryption ne yapar?

Sophos’a göre çözüm, tam disk şifrelemeyi Sophos Central’dan yönetir ve şu işi üstlenir:

  • Windows BitLocker ve macOS FileVault’u tek konsoldan politikayla açar; kullanıcı tarafında şeffaf çalışır, günlük kullanımı yavaşlatmaz.
  • Şifreleme durumunu izler: hangi cihaz şifreli, hangisi değil, tek ekranda görünür.
  • Kurtarma anahtarlarını merkezî saklar, böylece kullanıcı parolasını unuttuğunda veri erişilemez hale gelmez.
  • Rol tabanlı yönetim ve kritik işlemler için çift yetkili onay ile yönetim yetkilerini ayırır.

Kurulum tarafında ayrı bir anahtar yönetim sunucusu gerektirmez; şifreleme politikası Sophos Central içinde tanımlanır. Endpoint koruması zaten Sophos Central’da yönetiliyorsa, şifreleme aynı ajan ve aynı konsol üzerinden devreye girer. Sophos Central tarafında endpoint, e-posta ve firewall yönetiminin yanında ek bir sekme olarak durur.

BitLocker ve FileVault’u ayrı ayrı yönetmenin maliyeti

BitLocker ve FileVault, işletim sistemleriyle birlikte ücretsiz gelir; teoride her ikisini de elle açabilirsiniz. Pratikte ölçek büyüdükçe bu yaklaşım dağılır. Her cihazın kurtarma anahtarını nerede sakladığınız, kimin diski gerçekten şifrelediği, yeni gelen bir cihazın politikaya uyup uymadığı elle takip edilemez hale gelir. Kurtarma anahtarını bir Excel dosyasında tutmak ise başlı başına bir güvenlik açığıdır.

Sophos’un yaklaşımı, bu iki yerleşik teknolojiyi değiştirmeden tek bir yönetim katmanı altına almaktır. Karışık filolarda (bir kısmı Windows, bir kısmı Mac) yönetici tek politika mantığıyla çalışır; her platform için ayrı araç öğrenmek gerekmez. Sophos Endpoint koruması ile aynı konsolda durması, günlük operasyonu tek pencereye indirir.

Kurtarma anahtarı kaybolursa ne olur?

Tam disk şifrelemenin en çok tereddüt yaratan tarafı budur: “Ya kullanıcı parolayı unutursa, ya BitLocker kurtarma ekranı çıkarsa?” Sophos Central bu durumu Self Service Portal ile çözer. Kullanıcı, kendi son oturum açtığı cihazların listesini portaldan görür, ilgili cihazı seçer ve kurtarma anahtarını kendisi alır. Windows tarafında BitLocker kurtarma ekranına geçilir, macOS tarafında FileVault kurtarma akışı izlenir.

İki pratik nokta: kurtarma anahtarları merkezî saklandığı için kaybolmaz, yönetici de gerektiğinde anahtarı bulup verebilir; ve bir kurtarma anahtarı tek kullanımlıktır — kullanıldıktan sonra yeni bir erişimde yeniden anahtar alınması gerekir. Bu, help desk yükünü azaltır: kullanıcı basit kilit durumlarını kendi çözer.

Denetimde “şifreliydi” demek yetmez

Bir veri ihlali sonrası ya da bir denetimde en çok işe yarayan şey, sözlü beyan değil kayıttır. Sophos’a göre çözüm, şifreleme durumu üzerine ayrıntılı rapor ve denetim çıktısı üretir. Bu, “olay anında cihaz şifreliydi” ifadesini belgeyle destekleyebilmek demektir. KVKK kapsamında bir kayıp cihaz değerlendirilirken, o cihazın olaydan önce şifreli olduğunu gösteren merkezî bir kayıt, sürecin lehinize dönmesindeki en somut kanıttır.

Lisanslama: mevcut Sophos kurulumuna nasıl eklenir?

Device Encryption, Sophos Central üzerinden yönetilen bir şifreleme yetkilendirmesidir ve mevcut endpoint kurulumunuzun yanına eklenir. Zaten Sophos Endpoint ya da MDR kullanan bir kurumsanız, şifrelemeyi ayrı bir ürün altyapısı kurmadan aynı ortama dahil edebilirsiniz. Lisans süresini mevcut endpoint aboneliğinizle aynı bitiş tarihine hizalamak (co-term), yönetimi de yenilemeyi de kolaylaştırır.

Fiyat, cihaz sayısına ve lisans süresine göre değişir; liste fiyatı yayınlamayız. Kurum profilinize göre net teklif için 24 saat içinde dönelim. Mevcut Sophos lisanslarınızı gözden geçirip şifrelemeyi doğru bitiş tarihiyle eklemek isterseniz lisans yenileme tarafında birlikte planlayabiliriz.

Sık sorulan sorular

BitLocker zaten Windows’ta var, ayrıca lisans almak niye gerekli? BitLocker’ın kendisi ücretsizdir; ödediğiniz şey merkezî yönetim, kurtarma anahtarı saklama ve denetim raporudur. Ölçek büyüdükçe asıl değer bu yönetim katmanıdır.

Mac ve Windows’u aynı anda yönetebilir miyim? Evet. Sophos Central Device Encryption, macOS’ta FileVault’u ve Windows’ta BitLocker’ı aynı konsoldan yönetir; karışık filolar için tek politika mantığı yeterlidir.

Kullanıcı parolasını unutursa veri kaybolur mu? Hayır. Kurtarma anahtarları merkezî saklanır. Kullanıcı Self Service Portal’dan kendi kurtarma anahtarını alabilir, gerektiğinde yönetici de erişebilir.

Şifreleme cihazı yavaşlatır mı? Modern donanımda tam disk şifreleme kullanıcıya şeffaf çalışır; şifreleme, çözme ve erişim arka planda gerçekleşir, günlük kullanımda belirgin bir yavaşlama beklenmez.

Cihaz filonuzun şifreleme durumunu değerlendirip doğru lisans kapsamını birlikte çıkarabiliriz. Cihaz sayınızı iletin, size özel teklifle dönelim ya da doğrudan bize ulaşın. Kaynak: Sophos Central Device Encryption.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.