İçeriğe atla
Güvenlik Hizmetleri

DLP ve Endpoint Güvenliği

Veri sızıntısını önlüyor, kurumdaki her endpoint'i koruyoruz: iş istasyonları, dizüstü bilgisayarlar, mobil cihazlar ve uzaktan çalışanların cihazları. Kapsam geniş, kurulumu karmaşık değil.

Neler sunuyoruz

  1. Hassas verilerin e-posta, web, USB veya bulut yüklemesi yoluyla kurum dışına çıkmasını iş akışlarını bozmadan engelleyen politika tabanlı kontroller.

  2. Endpoint'lerinizde EDR çözümünü kuruyor ve işletiyoruz. Cihaz seviyesinde sürekli izleme, tehdit algılama ve otomatik yanıt.

  3. Kurumsal ve kişisel (BYOD) mobil cihazların tam yaşam döngüsü yönetimi. Politika uygulama, uzaktan silme, uygulama yönetimi ve uyumluluk raporlaması.

  4. İş istasyonlarında ve sunucularda benchmark tabanlı (CIS, NIST) yapılandırma sıkılaştırması. Saldırı yüzeyini, hatalı yapılandırmalar istismar edilmeden daraltıyoruz.

  5. Sistemlerinizi tarayarak hassas verilerin (yapılandırılmış veya yapılandırılmamış) nerede olduğunu buluyoruz; böylece onları etkili bir şekilde sınıflandırabilir, koruyabilir ve kontrol edebilirsiniz.

  6. DLP politikası eşleşmeleri, engellenen olaylar ve veri hareket trendleri hakkında yönetime hazır net raporlar; denetim, uyumluluk ve yönetim kurulu incelemelerini destekler.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

01Endpoint tarafında veri kaybını nasıl önlüyorsunuz?

USB ve harici depolama kontrolü, panoya kopyalama kısıtları, yazdırma denetimi ve bulut yükleme kuralları. Kural setleri veri sınıflandırmasına bağlanıyor; sınıflandırma yoksa kurallar ya çok geniş ya çok dar oluyor.

02Çalışan kişisel dosyasını da mı izliyorsunuz?

Hayır. İzleme kurumsal veri kategorilerine bağlanıyor ve kapsam yazılı politikada tanımlanıyor. Kişisel dosyaların kapsam dışı olduğu hem teknik olarak yapılandırılıyor hem çalışanlara aydınlatma metniyle bildiriliyor.

03USB'yi tamamen kapatmalı mıyız?

Çoğu kurumda gereksiz sert bir tedbir. Yalnızca okuma izni, şifreli cihazlara izin ya da onaylı cihaz listesi genelde yeterli oluyor. Tamamen kapatmak, çalışanların denetlenmeyen alternatifler bulmasına yol açabiliyor.

04Cihaz ağdan koptuğunda kurallar çalışmaya devam ediyor mu?

Evet, ajan yerel olarak çalışıyor ve kayıtları bağlantı geri geldiğinde iletiyor. Çevrimdışıyken korumanın kalkması, veri sızıntısı için en uygun anı yaratırdı.

05Yanlış pozitifleri nasıl azaltıyorsunuz?

Önce gözlem modu, sonra kademeli engelleme. Her yanlış pozitif inceleniyor ve kural daraltılıyor; ekipten sürekli istisna talebi geliyorsa kural yanlış yazılmış demektir.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin