İçeriğe geç

Infopoint

Infopoint, kurumsal sistemler üzerinde dağınık ve görünmez halde bulunan hassas verilerin tespitini, sınıflandırılmasını ve yönetimini sağlayan bütünleşik bir.

Tek bakışta

Hassas veriyi uzantısına değil içeriğine göre tanıyıp; dosya sunucularında, uç noktalarda ve paylaşımlarda dağınık duran riskli veriyi keşfeden, sınıflandıran ve otomatik aksiyona bağlayan yerli veri güvenliği platformu.

KVKK ve ISO 27001 gibi düzenlemelere denetim öncesi görünürlük kazanmak, kayıp ve gömülü hassas veriyi kontrol altına almak isteyen kurumlar için.

Ağ Güvenliği

Infopoint ana bileşenleri

Discovery Modülü
Tüm sistemlerde dosya içeriğini tarar; kayıp, gömülü ve ihmal edilmiş veriyi bulur.
Classifier Modülü
Regex, sözlük ve ifade tabanlı kurallarla içeriği esnekçe sınıflandırır.
Policy Motoru
Sınıflandırma sonucuna göre kurumsal politikaları işletir ve aksiyon tetikler.
Dosya Taşıma Modülü
Riskli dosyayı taşır veya siler; yerine konum bilgisi taşıyan tombstone bırakır.
Watermark Modülü
Ekran ve baskıya kullanıcıya özel filigran basıp ekran görüntüsünü loglar.

Bir kurumun en büyük veri riski, bilmediği veridir. Yıllar içinde bir Excel dosyasının içine gömülmüş TC kimlik numaraları, bir sunum dosyasına yapıştırılmış müşteri listesi, eski bir paylaşım klasöründe unutulmuş bir sözleşme — bunlar uzantısına bakan hiçbir aracın yakalayamadığı, ama tam da denetimde ya da sızıntıda ortaya çıkan verilerdir. Infopoint bu kör noktayı kapatmak için tek bir ilkeden hareket eder: dosyayı uzantısına değil, içeriğine göre tanı. .txt uzantılı bir not da, .docx içine gizlenmiş bir tablo da aynı kuralla taranır.

İçeriğe bakan keşif

Infopoint’in kalbi Discovery Modülüdür. Dosya sunucularını, uç noktaları ve paylaşımları tarayıp her dosyanın içine girer; kayıp, gömülü ya da ihmal edilmiş veri kümelerini görünür kılar. Tarama uzantı listesine değil, içerik eşleşmesine dayandığı için “yanlış yere kaydedilmiş” hassas veri de açığa çıkar.

Bu keşfin neyi “hassas” sayacağını Classifier Modülü belirler. Kurallar üç yoldan tanımlanır — regex desenleri, sözlükler ve anahtar ifadeler — ve AND, OR, NOT ile parantez operatörleri kullanılarak karmaşık koşullara dönüştürülebilir. Böylece “TC kimlik deseni içeren ve ‘gizli’ ibaresi geçen ama test klasöründe olmayan” gibi gerçek hayata uygun mantıklar kurulabilir. Hazır şablonlarla başlanır, kurumun kendi kuralları üzerine eklenir.

Bulmaktan müdahaleye

Veriyi görmek tek başına yeterli değildir; karar ve aksiyon gerekir. Policy Motoru sınıflandırma sonucunu kurumsal politikaya bağlar ve bir sonraki adımı tetikler. Bu adım pasif bir rapor değil, aktif bir müdahaledir:

  • Dosya Taşıma Modülü riskli dosyayı uzak sunucuya ya da kullanıcıya özel ayrılmış alana taşır veya politika gereği siler. Taşınan dosyanın yerine, yeni konumu gösteren bir tombstone (mezar taşı) bırakır — kullanıcı dosyayı kaybetmez, nereye gittiğini görür.
  • Watermark Modülü ise davranışı caydırır: Word, Excel, Chrome gibi uygulamaların ekranına kullanıcı adı, IP, tarih ve saat içeren kişiye özel filigran basar. Kullanıcı ekran görüntüsü aldığında bu eylem loglanıp yöneticiye bildirilir; yazdırılan çıktılara da filigran düşer. Veriyi kopyalamak isteyen kişi, her hareketinin kendisine etiketlendiğini bilir.

Kontrollü ve yetkili tarama

Veri keşfinin kendisi bir gizlilik sorumluluğu taşır; her şeyi herkesin taraması istenmez. Infopoint, Task Planlayıcı ile hangi veri kümesinin, hangi kullanıcı veya grup için, hangi aralıkla taranacağını planlar. LDAP entegrasyonu sayesinde tarama belirli kullanıcı, grup veya erişim rolleriyle sınırlandırılır; dizin dışlama ve dosya türü filtreleriyle kapsam daraltılır. Böylece keşif sürekli bir operasyona dönüşür, tek seferlik bir denetime değil.

Infosec ile

Infopoint genellikle bir uyum ihtiyacının (KVKK, ISO 27001) önünü açmak için devreye alınır: önce kurumun “hangi hassas veri nerede” sorusuna yanıt verecek bir Discovery taraması, ardından sınıflandırma kurallarının kurumun veri politikasına oturtulması. Infosec bu kural setlerinin tasarımı, pilot tarama kapsamının belirlenmesi ve taşıma/filigran politikalarının devreye alınması süreçlerinde yer alır; çoğu kurumda en sağlıklı yol, keşifle başlayıp veri haritası netleştikçe otomatik aksiyonları kademeli açmaktır.

Mimari

Infopoint Çözüm Mimarisi

Teknolojinin temel bileşenlerini ve veri/koruma akışını özetleyen şema.

Ağ Güvenliği teknoloji ortakları

40+ teknoloji ortağının tamamı

Siber dayanıklılığınızı bugün güçlendirin

Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.