| |
Bilgi kay覺plar覺 her ge癟en g羹n art覺yor. irketler i癟in deerli bilgiler ya 癟al覺n覺yor ya da bir ekilde kayboluyor. ou zaman sahip olunan bilgi, elini kolunu sallayarak irketin kap覺s覺ndan bir laptop 羹zerinde ya da mobil bir ayg覺t i癟ersinde kolayca 癟覺k覺yor.
Kurumlar bu tarz bilgi kay覺plar覺ndan dolay覺, yasal cezalar, marka imaj覺n覺n zarar g繹rmesi, m羹teri g羹ven kayb覺 ve finansal kay覺plar gibi ciddi sonu癟larla kar覺lamaya balad覺.
Internet kullan覺m覺n覺n bu kadar yayg覺nlat覺覺 g羹n羹m羹z d羹nyas覺 ve inan覺lmaz bir h覺zla artan mobil cihaz say覺s覺, gizli m羹teri bilgilerinin ve entelekt羹el sermayenin korunmas覺n覺 en 繹ncelikli konu haline getirmitir.
Kurumlarda, 繹nemli verinin d覺ar覺 癟覺kart覺lmas覺n覺 engelleyen McAfee DLP (McAfee Data Loss Prevention) 羹r羹n羹, istemci/sunucu teknoloji ile 癟al覺maktad覺r. Her bir istemcide 癟al覺an ve tek bir merkezden iaretlenmi (tagging) dosya veya veri par癟as覺n覺n birden 癟ok kanal kullan覺larak sistem d覺覺na aktar覺lmas覺na engel olur. Veriyi iaretlerken birden 癟ok y繹ntemin kullan覺labildii bu teknoloji de bu iaret dosyan覺n takibi amac覺yla kullan覺l覺r. Bu iaret, dosya boyutu veya dosya i癟eriinde herhangi bir deiiklik yapmad覺覺 gibi, kullan覺c覺lara da hi癟bir ekilde g繹r羹nmez.
- Lokasyon tabanl覺 iaretleme metodu Bu metod yard覺m覺yla bir veya birden 癟ok dosya ayn覺 anda iaretlenebilir. rnein bir file serverda belirli bir klas繹r alt覺nda tutulan 繹nemli dosyalar, klas繹r baz覺nda iaretlenebilir. Herhangi yeni bir dosya bu klas繹r alt覺na at覺ld覺覺 zaman, iaretleme otomatik olarak ger癟ekleir. Birden 癟ok farkl覺 fileserver ayn覺 anda kullan覺labilir. Klas繹r bazl覺 otomatik iaretleme yap覺labildii gibi, 繹rnein bir klas繹r alt覺ndaki dosya tipleri de iaretlenebilir. rnein ayn覺 klas繹r alt覺ndaki *.Doc dosyalar覺n覺n iaretlenmesi istenebilir ama *.txt dosyalar覺 bundan muaf tutulmak istenebilir. DLP buna olanak tan覺r.
- Uygulama bazl覺 iaretleme metodu Bir 繹nceki metotdan farkl覺 olarak, iaretlenmesi istenen dosyalar覺n bir yaz覺l覺m覺n 癟覺kt覺s覺 olmas覺 da istenebilir. rnein Microsoft Word, Excel gibi 羹r羹nlerin 癟覺kt覺lar覺 (*.Doc, *.xls) otomatik olarak iaretlenebilir. Dolay覺s覺yla lokasyon ba覺ms覺z iaretlemeye olanak tan覺nm覺 olur.
- 襤癟erik tabanl覺 iaretleme metodu Eer istenilen ey dosya baz覺nda deil ancak dosyan覺n i癟erisindeki bir veri par癟ac覺覺 ise bu metot kullan覺l覺r. Bir dosyan覺n i癟erisinde yer alan bir paragraf se癟ilebilir ve iaretlenebilir. 襤retlenebilecek minimum veri 109 byte olmal覺d覺r. Bunun sebebi, istenmeyen false-positive oran覺n覺 minimum seviyelere indirmektir. rnein raf kelimesinin bulunduu dok羹manlar覺n d覺ar覺ya 癟覺kmas覺 istenmiyor olabilir, ancak bu paraf, paragraf gibi kelimelerin de etkilenmesine sebep olur. Bu sebeple bu tip bir k覺s覺tlama getirilmitir.
Dosyalar veya veri, bir kez iaretlendikten sonra dosyan覺n a 羹zerindeki seyahati her bir istemcide 癟al覺makta olan DLP ajan yaz覺l覺mlar覺 taraf覺ndan izlenir. Dosyan覺n isminin deitirilmesi, uzant覺s覺n覺n deitirilmesi, zip veya arj gibi formatlarla s覺k覺t覺r覺lmas覺, parola verilip s覺k覺t覺r覺lmas覺 ve hatta encrypt edilmesi dosyan覺n izlenmesine bir engel oluturmaz. Verinin hangi kanallar ile d覺ar覺 癟覺kar覺labilecei veya 癟覺kar覺lamayaca覺 kurallar ile tan覺mlan覺r Active Directory destei olan DLP 羹r羹n羹 羹zerinde Active Directory tabanl覺 grup veya kullan覺c覺 bazl覺 tan覺mlamalar yap覺labilir Bu kullan覺c覺lar veya kullan覺c覺 gruplar覺 yarat覺lacak olan kurallar i癟erisinde kurallar覺n hangi kullan覺c覺lar i癟in etkin olaca覺n覺 belirlemekte kullan覺l覺r McAfee DLP, verinin izin verilen kullan覺c覺lar taraf覺ndan d覺ar覺ya 癟覺kar覺lmas覺n覺 engeller veya monit繹r eder. 襤zin verilen kullan覺c覺lar覺n veriyi d覺ar覺ya 癟覺karmakta kullanabilecei kanallar ve
McAfeenin buna sunduu 癟繹z羹mler aa覺daki gibidir.
- SMTP - 襤aretlenmi dosyalar覺n e-posta ile d覺ar覺ya 癟覺kmas覺n覺 engeller.
- HTTP Post - 襤aretlenmi verinin web tabanl覺 e-posta sistemlerine aktar覺lmas覺na veya Internet forum sayfalar覺na kopyalanmas覺n覺 engeller.
- P2P & IM - Msn Messenger, yahoo, icq, e-mule, torrent gibi uygulamalar kullan覺larak verinin d覺ar覺ya 癟覺kmas覺 engellenir.
- FTP - Verinin FTP yaz覺l覺mlar覺 ile sistem d覺覺na 癟覺kar覺lmas覺 engellenir.
- Print-Out - Verinin print-out yap覺lmas覺n覺 engeller.
- Screen Capture - Klavyede yer alan screen capture tuu ile verinin kopyalan覺p baka bir tip dokumana yap覺t覺r覺lmas覺 engellenir.
- Kopyala / Yap覺t覺r - Verinin Kopyala / yap覺t覺r metodu ile sistem d覺覺na al覺nmas覺 engellenir.
- Fiziksel Y繹ntemler - Verinin USB disk, cd/dvd yaz覺c覺, floppy disk ve benzeri y繹ntemler kullan覺larak d覺ar覺ya al覺nmas覺n覺 engeller.
- A Balant覺lar覺 - T羹m giden ve gelen TCP/UDP trafii denetlenebilir.
Bu kurallar yarat覺l覺rken olduk癟a farkl覺 tipte tan覺mlamalar yap覺labilir. rnein X kullan覺c覺s覺 korunmas覺 istenen veriyi sadece belirli yaz覺c覺lardan alabilirken, Y kullan覺c覺s覺 veriyi sadece belirli e-posta domainlerine g繹nderebilir Verinin veya dosyan覺n iaretlenmesi o veri veya dosyan覺n d覺ar覺 癟覺kmas覺na engel deildir. Kurallar yarat覺l覺rken verinin d覺ar覺ya 癟覺kmas覺n覺n engellenmesi veya sadece monit繹r edilmesi olarak farkl覺 kategoriler kullan覺labilir B繹ylece eriim izni verilen kullan覺c覺lar覺n veri ile neler yapt覺覺 izlenmi olur. X kullan覺c覺s覺n覺n e-posta yolu ile d覺ar覺ya 癟覺karmaya 癟al覺t覺覺 veri, kan覺t olabilmesi a癟覺s覺ndan DLP sunucuda tutulur. DLP monit繹r kullan覺larak hangi zamanda, hangi kullan覺c覺, hangi kanal覺 kullanarak hangi veriyi sistem d覺覺na 癟覺karmaya 癟al覺m覺, rahatl覺kla g繹zlemlenebilir.
Enterprise seviye Cihaz ifreleme (Device Encryption)
- Herhangi bir son kullan覺c覺 eitimi ya da eforu gerektirmeden, otomatik olarak t羹m cihaz覺 ifreler. Sistem kaynaklar覺n覺 etkilemez.
- AES-256 ve RC5-1024 gibi 癟oklu algoritmalar覺 destekler.
- Yetkili kullan覺c覺lar覺 birden 癟ok kimlik dorulama metodu ile tan覺yabilir
Dosya ve Klas繹r ifrelemede s羹reklilik
- Dosya kullan覺mda olmasa bile otomatik olarak eklenen bir dosya bal覺覺 ile ki bu s羹rekli dosya ile hareket eder, dosyan覺n her zaman ifreli olduuna emin olabilirsiniz.
- Nereye kaydederseniz edin, bu lokal hard disk, klas繹r,fileserver, USB disk vb. dosya ve klas繹rler t羹m eklentileri ile birlikte s羹rekli g羹vendedir
Merkezi y繹netim konsolu
- ePOyu kullanarak istediiniz detay覺 belirtip, yetkisiz eriim isteklerini ve gizli bilgilerinizi i癟erik tabanl覺 filtreleme, izleme ve bloklama yapabilirsiniz.
- Full-disk, file ya da klas繹r羹 y繹netebilir, klas繹r ifreleme; politika kontrol羹, patch management, kay覺p keylerin geri d繹nd羹r羹lmesi ve mevzuatlara uyumlu olduunuzu g繹stermek.
- G羹venlik politikalar覺n覺z覺 Active Directory, Novell NDS, PKI ve dierleri ile senkronize etmek.
襤leri d羹zeyde raporlama ve denetleme kapasitesi
Yap覺lan ilemleri sender, recipient, timestamp, data evidence gibi bilgileri kaydetmek i癟in loglayabilir; son baar覺l覺 login zaman覺, al覺nan son update tarihi ve zaman覺, ifrelemenin baar覺l覺 olup olmad覺覺 bilgisini de alabilirsiniz. |