Infopoint
Infopoint, kurumsal sistemler üzerinde dağınık ve görünmez halde bulunan hassas verilerin tespitini, sınıflandırılmasını ve yönetimini sağlayan bütünleşik bir.
Infopoint, kurumsal sistemler üzerinde dağınık ve görünmez halde bulunan hassas verilerin tespitini, sınıflandırılmasını ve yönetimini sağlayan bütünleşik bir.
Hassas veriyi uzantısına değil içeriğine göre tanıyıp; dosya sunucularında, uç noktalarda ve paylaşımlarda dağınık duran riskli veriyi keşfeden, sınıflandıran ve otomatik aksiyona bağlayan yerli veri güvenliği platformu.
KVKK ve ISO 27001 gibi düzenlemelere denetim öncesi görünürlük kazanmak, kayıp ve gömülü hassas veriyi kontrol altına almak isteyen kurumlar için.
Bir kurumun en büyük veri riski, bilmediği veridir. Yıllar içinde bir Excel dosyasının içine gömülmüş TC kimlik numaraları, bir sunum dosyasına yapıştırılmış müşteri listesi, eski bir paylaşım klasöründe unutulmuş bir sözleşme — bunlar uzantısına bakan hiçbir aracın yakalayamadığı, ama tam da denetimde ya da sızıntıda ortaya çıkan verilerdir. Infopoint bu kör noktayı kapatmak için tek bir ilkeden hareket eder: dosyayı uzantısına değil, içeriğine göre tanı. .txt uzantılı bir not da, .docx içine gizlenmiş bir tablo da aynı kuralla taranır.
Infopoint’in kalbi Discovery Modülüdür. Dosya sunucularını, uç noktaları ve paylaşımları tarayıp her dosyanın içine girer; kayıp, gömülü ya da ihmal edilmiş veri kümelerini görünür kılar. Tarama uzantı listesine değil, içerik eşleşmesine dayandığı için “yanlış yere kaydedilmiş” hassas veri de açığa çıkar.
Bu keşfin neyi “hassas” sayacağını Classifier Modülü belirler. Kurallar üç yoldan tanımlanır — regex desenleri, sözlükler ve anahtar ifadeler — ve AND, OR, NOT ile parantez operatörleri kullanılarak karmaşık koşullara dönüştürülebilir. Böylece “TC kimlik deseni içeren ve ‘gizli’ ibaresi geçen ama test klasöründe olmayan” gibi gerçek hayata uygun mantıklar kurulabilir. Hazır şablonlarla başlanır, kurumun kendi kuralları üzerine eklenir.
Veriyi görmek tek başına yeterli değildir; karar ve aksiyon gerekir. Policy Motoru sınıflandırma sonucunu kurumsal politikaya bağlar ve bir sonraki adımı tetikler. Bu adım pasif bir rapor değil, aktif bir müdahaledir:
Veri keşfinin kendisi bir gizlilik sorumluluğu taşır; her şeyi herkesin taraması istenmez. Infopoint, Task Planlayıcı ile hangi veri kümesinin, hangi kullanıcı veya grup için, hangi aralıkla taranacağını planlar. LDAP entegrasyonu sayesinde tarama belirli kullanıcı, grup veya erişim rolleriyle sınırlandırılır; dizin dışlama ve dosya türü filtreleriyle kapsam daraltılır. Böylece keşif sürekli bir operasyona dönüşür, tek seferlik bir denetime değil.
Infopoint genellikle bir uyum ihtiyacının (KVKK, ISO 27001) önünü açmak için devreye alınır: önce kurumun “hangi hassas veri nerede” sorusuna yanıt verecek bir Discovery taraması, ardından sınıflandırma kurallarının kurumun veri politikasına oturtulması. Infosec bu kural setlerinin tasarımı, pilot tarama kapsamının belirlenmesi ve taşıma/filigran politikalarının devreye alınması süreçlerinde yer alır; çoğu kurumda en sağlıklı yol, keşifle başlayıp veri haritası netleştikçe otomatik aksiyonları kademeli açmaktır.
Teknolojinin temel bileşenlerini ve veri/koruma akışını özetleyen şema.
Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.