İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
Veri Güvenliği

Sophos DLP Nedir? Veri Kaybı Önleme Politikası Nasıl Çalışır?

Sophos Central'daki DLP politikası, hassas veri içeren dosyaların e-posta ya da harici aktarımla dışarı çıkmasını izler, durdurur. İçerik Kontrol Listesi kural yapısı, uyarı/engelleme seçenekleri ve KVKK bağlamındaki karşılığı ele alınıyor.

Sophos Central’daki Veri Kaybı Önleme (DLP) politikası, bir dosyanın içeriğini tarayıp önceden tanımlanmış hassas veri kalıplarıyla eşleşip eşleşmediğine bakar; eşleşme varsa dosyanın web tabanlı e-posta, bulut yükleme veya harici aktarım yoluyla kurum dışına çıkışını uyarı vererek durdurur ya da tamamen engeller. Bu, antivirüs motorunun tersine çalışan bir mekanizmadır — dışarıdan gelen tehdidi değil, içeriden çıkan veriyi kontrol eder.

Politika kural yapısı nasıl işliyor?

Bir DLP politikası bir veya birden fazla kuraldan oluşur. Her kural iki bileşen içerir: bir şart (hangi içerik aranıyor) ve bir aksiyon (eşleşme bulunduğunda ne yapılacak). Sophos Central, bu şartları tanımlamak için İçerik Kontrol Listesi (Content Control List — CCL) adı verilen yapıyı kullanır. Hazır şablon CCL’ler mevcuttur; bunların yanında kurum kendi özel kalıplarını (belirli bir belge numarası formatı, iç proje kod adı, sözleşme şablonu gibi) tanımlayabilir.

Bir dosya, politikadaki kurallardan herhangi biriyle eşleştiğinde ihlal sayılır ve tanımlı aksiyon devreye girer. Kurallar dosya türüne, hedef uygulamaya veya aktarım kanalına göre daraltılabilir; bu sayede örneğin yalnızca web tabanlı posta istemcilerinden yapılan aktarımlar denetlenirken dahili paylaşım araçları politika dışında tutulabilir.

Uyarı mı, engelleme mi?

Bir eşleşme tespit edildiğinde iki temel aksiyon seçeneği vardır:

  • Onay isteyen bildirim: Kullanıcıya aktarımın hassas veri içerdiği bildirilir, devam etmek için onay istenir. Meşru iş akışlarını durdurmadan farkındalık yaratmak isteyen kurumlar için uygundur.
  • Engelleme bildirimi: Aktarım tamamen durdurulur, kullanıcıya nedeni açıklanır. Politika ihlaline sıfır tolerans gösterilen veri sınıfları (örneğin müşteri finansal bilgisi) için tercih edilir.

Her iki durumda da bildirime özel bir mesaj eklenebilir — bu, kullanıcıyı doğru prosedüre (örneğin “bu tür belgeler yalnızca şirket içi paylaşım aracından gönderilir” gibi) yönlendirmek için kullanılabilir.

Pratik karşılığı: neden sadece antivirüsle yetinmemek gerekir?

Uç nokta koruması (endpoint protection) dışarıdan gelen kötü amaçlı yazılımı durdurmak için tasarlanmıştır. Ancak veri kaybının önemli bir kısmı kötü niyetli bir saldırı değil, bir çalışanın hassas bir tabloyu yanlışlıkla kişisel posta hesabına iletmesi ya da bir sözleşmeyi yanlış adrese yüklemesi gibi kazara işlemlerden kaynaklanır. DLP politikası tam olarak bu boşluğu kapatır: tehdidi değil, verinin hareketini izler.

KVKK teknik tedbirler açısından bakıldığında, kişisel veri içeren dosyaların kurum dışına kontrolsüz aktarımını engelleyen bir mekanizmanın varlığı, veri sorumlusunun “uygun teknik tedbirleri aldığını” gösteren somut bir uygulamadır. Aynı şekilde siber sigorta poliçelerinin önkoşul listelerinde giderek daha sık karşılaşılan “veri sızıntısı önleme kontrolü” maddesi için de doğrudan karşılık oluşturur.

Tipik bir senaryo şöyle işler: muhasebe departmanındaki bir çalışan, cari hesap ekstresi içeren bir tabloyu kişisel Gmail hesabına yönlendirmeye çalışır — niyet kötü değildir, çoğunlukla eve devam etmek içindir. DLP politikası devrede olmadan bu aktarım fark edilmeden gerçekleşir ve dosya artık kurumun denetimi dışındadır. Politika devredeyken ise aktarım anında yakalanır, kullanıcıya neden engellendiği bildirilir ve gerekiyorsa dosya şirketin onaylı paylaşım kanalından iletilir. Fark, tehdidi durdurmak değil, veri hareketini görünür kılmaktır.

Kurulum nereden başlar?

DLP politikaları Sophos Central konsolu üzerinden, Sophos Endpoint korumasının bir parçası olarak tanımlanır — ayrı bir ajan kurulumu gerekmez, mevcut endpoint ajanı politika motorunu zaten barındırır. Yapılandırma adımları özetle: önce hangi veri sınıflarının korunacağına karar verilir (hazır CCL şablonları mı yoksa özel kalıp mı), ardından hangi kullanıcı gruplarına ve hangi kanallara uygulanacağı belirlenir, son olarak uyarı modunda bir pilot dönem çalıştırılıp yanlış pozitif oranı gözlemlendikten sonra engelleme moduna geçilir. Bu kademeli geçiş, gerçek iş akışlarını kırmadan politikanın kalibre edilmesini sağlar.

Lisans kapsamı ve mevcut Sophos Endpoint sürümünde DLP’nin hangi paket altında yer aldığı, kurumun güncel anlaşmasına göre değişebilir; bu detayın teklif alın sürecinde netleştirilmesi doğru olur. Mevcut bir Sophos Endpoint lisansı varsa DLP politikasının etkinleştirilip etkinleştirilmediği Central konsolundan tek bir kontrolle görülebilir.

Sık sorulan sorular

DLP politikası performansı yavaşlatır mı? İçerik taraması dosya transferi anında gerçekleşir; günlük kullanımda fark edilir bir gecikme yaratmaz. Büyük dosya toplu aktarımlarında pilot dönemde gözlemlenmesi önerilir.

Hangi kanallar izlenebilir? Web tabanlı e-posta ve bulut yükleme gibi aktarım yollarının izlenmesi belgelenen kullanım senaryoları arasındadır; hangi kanalların kurumun mevcut Sophos Endpoint sürümünde desteklendiği lisans yenileme veya teklif görüşmesi sırasında teyit edilebilir.

Özel veri kalıpları (iç belge numarası, proje kodu) tanımlanabilir mi? Evet, hazır şablonların yanında kurum özelinde İçerik Kontrol Listesi tanımlanabilir.

Mevcut Sophos Endpoint lisansımla DLP kullanabilir miyim? Politika motoru endpoint ajanının bir parçasıdır; etkinleştirme adımı ve paket kapsamı Central konsolundan ve güncel lisans anlaşmasından kontrol edilmelidir.

DLP politikasının kurum ortamına uygun kural setiyle devreye alınması için teklif alın veya mevcut lisansın kapsamını netleştirmek için lisans yenileme sayfasından iletişime geçilebilir.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.