Siberson
İş Ortaklığı İletişim Demo Talep Edin
Rehberler · Veri Sızıntısı Önleme (DLP)

Veri Sızıntısı Önleme (DLP): Kurumsal Rehber

Veri Sızıntısı Önleme (DLP); dosya, ileti ve aktarımlardaki hassas veriyi tanıyan ve bu verinin nasıl hareket edebileceğine dair politikayı uygulayan bir güvenlik kontrolleri kategorisidir — veri e-posta, web, çıkarılabilir medya, yazdırma ve diğer çıkış kanallarını geçerken engeller, uyarır, gerekçe ister ya da kaydeder. Kurumlar DLP'yi veri sızdırmayı durdurmak, iç tehdit riskini sınırlamak ve regülatif veri koruma yükümlülüklerini karşılamak için kurar.

Uç nokta DLPE-posta DLPWeb DLPÇıkarılabilir medyaSınıflandırma farkındalıklıGenAI kanalları
Siberson · DLP
Uç noktada hassas dosya tespit edildi

İçerik + bağlam eşleşmesi

Tespit edildi
Politika kararı — uyar ve gerekçe iste

Sınıflandırma farkındalıklı kural

Uygulandı
USB kopyalama denemesi — etiketsiz dosya

Çıkarılabilir medya kanalı

Engellendi
Olay kanıtı kaydediliyor
Key facts
Çözdüğü sorunHassas verinin gündelik iş kanallarından kurum dışına çıkması
Temel mekanizmaAktarım anında politikaya göre değerlendirilen içerik ve bağlam incelemesi
Tipik aksiyonlarEngelle · uyar · gerekçe iste · şifrele · karantinaya al · kaydet
Ana uygulama noktalarıUç nokta ajanları, e-posta akışı, web ağ geçitleri, bulut API'leri
En güçlü sinyalDosyanın kendisinin taşıdığı kalıcı sınıflandırma etiketi
Komşu disiplinlerVeri sınıflandırma, hassas veri keşfi, DSPM, SIEM/SOC

Veri Sızıntısı Önleme nedir?

Veri Sızıntısı Önleme, hassas veriyi çıkış noktalarında kontrol etme disiplinidir. Erişim kontrolü bir dosyayı kimin açabileceğine karar verir; DLP ise içeriğin sonrasında başına ne gelebileceğine: dış bir e-postaya eklenebilir mi, bir web hizmetine yüklenebilir mi, USB sürücüye kopyalanabilir mi, yazdırılabilir mi, başka bir uygulamaya yapıştırılabilir mi? Kontrolün birimi, verinin üzerinde durduğu sistem değil verinin kendisidir — DLP'nin veri sistemler arasında hareket ederken de çalışmaya devam etmesinin nedeni budur.

Terim hem bir ürün kategorisini hem bir programı kapsar. Ürün inceler ve uygular; program neyin hassas sayıldığını, hangi hareketlerin meşru olduğunu ve politika ile gerçek çeliştiğinde ne olacağını tanımlar. DLP'yi yalnızca ürün olarak ele alan kurulumlar yanlış pozitiflerde boğulma eğilimindedir; işleyen bir sınıflandırma şemasıyla eşleştirenler ise oturur.

Kurumlar DLP'yi neden kurar

Kararı genellikle üç baskı tetikler. Birincisi sızdırma riski: ayrılan çalışanlar, ele geçirilmiş hesaplar ve basit hatalar aynı birkaç kanalı kullanır — e-posta, kişisel bulut depolama, çıkarılabilir medya. İkincisi regülasyon: GDPR ve KVKK'dan PCI DSS ve GCC ulusal kontrollerine kadar çerçeveler, kurumlardan düzenlemeye tabi verinin yetkisiz ifşasını önlemesini ve kontrolün işlediğini kanıtlamasını bekler. Üçüncüsü sözleşmeler: müşteriler ve iş ortakları, verilerinin sızmasının nasıl önlendiğini artık yazılı olarak soruyor.

  • İç tehdit riski — verinin çoğu, zararlı yazılım eliyle değil, yetkili kullanıcıların yetkisiz işler yapmasıyla çıkar.
  • Uyum kanıtı — engellenen aktarım kaydı, denetçilerin istediği artefakttır.
  • GenAI maruziyeti — düzenlemeye tabi içeriği herkese açık yapay zekâ araçlarına yapıştırmak, eski sonuçları olan yeni bir çıkış kanalıdır.

DLP nasıl çalışır: içerik ve bağlam

Her DLP kararı iki tür kanıtı birleştirir. İçerik incelemesi verinin içine bakar: ödeme kartı ve ulusal kimlik numarası gibi tanımlayıcılar için desen eşleme, sözlükler, düzenli ifadeler, belge parmak izleri ve — görüntü ile taramalar söz konusuysa — OCR. Bağlam incelemesi verinin çevresine bakar: kim taşıyor, hangi uygulamadan, hangi hedefe, hangi kanalda, hangi saatte.

En güçlü sinyal bunların hiçbiri değil, üçüncüsüdür: dosya oluşturulurken içine yazılmış bir sınıflandırma etiketi. İçerik desenleri yanlış pozitif üretir; bağlam tek başına içeriği kaçırır. Kalıcı bir etiket, hassasiyet kararını bir kez ve yetkili biçimde söyler; sonraki her DLP değerlendirmesi onu okuyabilir. Sınıflandırma farkındalıklı DLP'nin yalnızca regex'e dayalı politikalardan tutarlı biçimde daha az yanlış pozitif üretmesinin nedeni budur — yaklaşım sınıflandırma DLP isabetini nasıl artırır yazısında anlatılıyor.

Uç nokta, ağ, bulut ve e-posta DLP

Uç nokta DLP iş istasyonunda ajan olarak çalışır ve hiçbir ağ cihazının göremediği kanalları görür: USB ve çıkarılabilir medya, yazdırma, pano, ekran görüntüsü ve çevrimdışı etkinlik. Dizüstü binadan çıktığında çalışmaya devam eden tek uygulama noktasıdır. Ayrıntı için uç nokta DLP rehberine bakın.

Ağ DLP'si trafiği ağ geçitlerinde hareket hâlindeyken inceler — e-posta ve web için tarihsel olarak güçlü, kesemediği şifreli kanallara ve ağ dışında olan her şeye karşı yapısal olarak kördür. Bulut ve SaaS DLP'si politikayı barındırılan hizmetlerin içinde API'ler aracılığıyla uygular; kurumsal ağa hiç dokunmayan veriyi kapsar — ayrıntılı karşılaştırma SaaS DLP ve uç nokta ile ağ DLP karşılaştırması yazılarında. E-posta DLP'si ayrıca ilgiyi hak eder, çünkü e-posta hâlâ en yaygın sızdırma kanalıdır — bkz. e-posta üzerinden veri sızdırmayı durdurmak.

GenAI ve LLM araçları için DLP

Herkese açık yapay zekâ asistanları yeni bir çıkış kanalı yarattı: bir istem kutusuna yapıştırılan metin, e-postaya eklenen dosya kadar kesin biçimde kurumdan çıkar — ama çoğu eski politikanın hiç öngörmediği bir kanaldan. Pratik kontrol uç noktada ve tarayıcıda gerçekleşir: yapay zekâ araçlarına doğru yapıştırılan ya da yüklenen içerik incelenir ve başka yerde kullanılan aynı engelle-uyar-gerekçe merdiveni uygulanır. Desen DLP ile GenAI veri sızıntısını önleme yazısında ve GenAI sızıntı önleme senaryosunda işleniyor.

Tespit ile uygulama arasında: aksiyon merdiveni

Olgun DLP programları uygulamayı bir anahtar değil, bir merdiven olarak ele alır:

  1. Kaydet — hareketi kaydedin, taban çizgisini oluşturun.
  2. Uyar — aktarımın hassas olduğunu kullanıcıya söyleyin; kazara sızıntıların çoğu burada durur.
  3. Gerekçe iste — aktarıma izin verin ama kayıtlı bir iş gerekçesi isteyin.
  4. Engelle — en yüksek önem seviyeli politikalarda aktarımı tamamen durdurun.
  5. Şifrele / karantinaya al — veriyi taşımak yerine dönüştürün ya da bekletin.

İlk gün her şeyi engellemek klasik başarısızlık kalıbıdır: DLP programlarını iptal ettiren yanlış pozitif tepkisini üretir. Ayar disiplini DLP yanlış pozitiflerini azaltmak yazısında anlatılıyor.

DLP kurulumu ve mimarisi

Kurumsal bir kurulumun dört hareketli parçası vardır: inceleyip uygulayan uç nokta ajanları; kuralları dağıtıp olayları toplayan bir politika sunucusu; politikaların yazıldığı ve olayların incelendiği bir yönetim konsolu; ve olayları SOC'ye taşıyan entegrasyonlar. Çoğu değerlendirmeyi iki mimari soru belirler — politika kararının nerede verildiği (çevrimdışı da çalışsın diye uç noktada mı, yoksa ağ geçidinde mi) ve verinin nerede yaşadığı (SaaS, şirket içi ya da hibrit; egemen ve düzenlemeye tabi ortamlarda belirleyici olan budur). İkisi de DLP mimarisi rehberi ile DLP politika tasarımı rehberinde derinlemesine ele alınıyor.

DLP, sınıflandırma, keşif ve DSPM

DLP, daha uzun bir hattın uygulama aşamasıdır. Hassas veri keşfi hangi düzenlemeye tabi verinin var olduğunu ve nerede olduğunu ortaya koyar; veri sınıflandırma her öğenin ne kadar hassas olduğunu DLP'nin okuyabileceği bir biçimde kaydeder; DLP hareket kurallarını uygular; dosya bütünlüğü izleme ise korunan içerik ve yapılandırmaların değiştirilmediğini kanıtlar. Veri Güvenliği Duruş Yönetimi, bunları dört kopuk araç yerine tek sürekli döngü olarak işleten modeldir — karşılaştırma DSPM ile DLP yazısında.

Kurumsal DLP yazılımı nasıl değerlendirilir

  • Uç noktada kanal kapsamı — e-posta, web, çıkarılabilir medya, yazdırma, pano; ve uygulamanın çevrimdışı devam edip etmediği.
  • Sınıflandırma farkındalığı — politikalar yalnızca içerik desenlerine değil, kalıcı bir etikete bağlanabiliyor mu?
  • Aksiyon ayrıntı düzeyi — kaydet/uyar/gerekçe/engelle politika başına, global değil.
  • Yanlış pozitif ekonomisi — ayarın ilk gün değil altıncı hafta neye benzediği.
  • Kurulum modeli — egemenliğin önemli olduğu yerde şirket içi ve air-gapped seçenekler.
  • Kanıt kalitesi — olay kaydının denetçilerinizi tatmin edip etmediği.

Satın alma sorularını da içeren daha dolu bir kontrol listesi kurumsal DLP satın alma rehberinde. Mevcut bir kurulumu sınamak için tarayıcı tabanlı ücretsiz DLP Test Aracı, sentetik PII/PCI verisi üretip ağınızdan çıkıp çıkamadığını kontrol eder.

Siberson'ın yeri

Siberson Verikor DLP; Windows uç noktalarında e-posta, web, çıkarılabilir medya, yazdırma ve pano genelinde sınıflandırma farkındalıklı politikaları uygulayan, engelle, uyar, gerekçe iste ve kaydet aksiyonları çevrimdışı da süren kurumsal bir Veri Sızıntısı Önleme çözümüdür. Siberson Veriket Data Classification'ın uyguladığı etiketleri okur, Siberson Veriket Data Discovery'nin çıkardığı envanter üzerinde çalışır ve şirket içinde — air-gapped ortamlar dahil — ya da SaaS olarak kurulur.

Siberson Verikor DLP

SSS

Veri Sızıntısı Önleme (DLP) — soru ve yanıtlar

DLP ile erişim kontrolü arasındaki fark nedir?
Erişim kontrolü veriyi kimin açabileceğine karar verir; DLP ise içeriğin sonrasında başına ne gelebileceğine — dışarıya e-postalanabilir mi, yüklenebilir mi, çıkarılabilir medyaya kopyalanabilir mi, yazdırılabilir mi? İkisi birbirini tamamlar: DLP'siz erişim kontrolü, yetkili bir kullanıcının veriyi yetkisiz bir yere taşımasını durduramaz.
Dizüstü çevrimdışıyken DLP çalışır mı?
Ürün politikayı yerel uyguluyorsa uç nokta DLP'si çalışır. Ajan, son eşitlenen politikayı cihazın kendisinde değerlendirir; böylece çıkarılabilir medya, yazdırma ve pano kontrolleri hiç ağ bağlantısı olmadan da işler. Ağ ve bulut DLP'si bu durumu kapsayamaz.
DLP projeleri neden yanlış pozitif üretir?
Çünkü içerik desenleri tek başına bir müşteri dışa aktarımını test dosyasından ayıramaz. En yüksek kaldıraçlı çözüm sınıflandırmadır: dosyalar kalıcı hassasiyet etiketi taşıdığında politikalar desenlerden tahmin yürütmek yerine yetkili bir karara bağlanır ve yanlış pozitifler keskin biçimde düşer.
DLP, kullanıcıların yapay zekâ araçlarına yapıştırdıklarını kontrol edebilir mi?
Evet — uç nokta ve tarayıcı düzeyinde. GenAI hizmetlerine doğru yapıştırılan ya da yüklenen içerik, genel web yüklemeleriyle aynı biçimde incelenir; sonuç, verinin sınıflandırmasına göre engelle, uyar ya da gerekçe iste olur.
Uyum için DLP zorunlu mu?
Çoğu çerçeve DLP'yi ürün olarak adlandırmak yerine yetkisiz ifşanın önlenmesini ve kontrolün kanıtlanmasını ister. Pratikte kurumlar bu gereklilikleri DLP ile işletir — GDPR ve KVKK'dan PCI DSS'e, NCA ECC ve SAMA CSF gibi GCC ulusal çerçevelerine kadar.

Kendi verinizde çalışırken görün

Bir demo planlayın; Siberson Verikor DLP'yi kendi ortamınıza ve regülatif yükümlülüklerinize karşı birlikte inceleyelim.

Demo Talep Edin