Veri Kaybı Önleme (DLP) Yazılımı
Veri kaybı önleme (DLP) geniş bir kategori: ağ trafiği analizi, e-posta içerik tarama, bulut erişim kontrolü ve uç nokta yönetimi hepsi bu başlık altında. Çoğu KOBİ için asıl risk ilk üçü değil, sonuncusu: çalışan bilgisayarından USB'ye kopyalanan dosya veya yazıcıdan çıkan belge. Arin Agent bu katmanı, cihaz yönetimiyle birlikte çözer.
Kurumsal DLP paketi KOBİ için fazla, hiç DLP ise az
Tam kapsamlı DLP ürünleri ağ, e-posta ve bulut katmanlarını kapsar; kurulumu aylar sürer, fiyatı büyük kurumlara göredir. KOBİ'de ise genelde hiçbir DLP kontrolü yoktur ve veri çıkışı ancak sızıntı sonrası fark edilir. Arada bir seçenek gerekir: uç noktada USB ve yazıcı çıkışını politikayla kontrol eden, her olayı kaydeden, KVKK ihlal müdahale akışıyla bağlantılı bir katman. Arin Agent tam bu katmandır — ağ DLP'si değildir ve öyle iddia etmez.
Uç noktada veri çıkış kontrolü
USB depolama ve yazıcı, uç noktadan veri çıkışının iki ana yoludur. İkisi de politikayla yönetilir: kim, hangi cihaza, ne kadar izin. İzinsiz deneme engellenir ve kaydedilir.
- USB: tam engel / salt okunur / izinli liste
- Yazıcı: yazdırma kaydı ve yetki sınırı
- Departman bazlı politika
Her olay denetim kaydında
Engellenen her USB takma denemesi ve her yazdırma işlemi kullanıcı, cihaz ve zaman bilgisiyle kayıt altındadır. Sızıntı şüphesinde 'ne oldu' sorusu tahmine kalmaz.
- Kullanıcı–cihaz–zaman kaydı
- Anlık IT bildirimi
- Dışa aktarılabilir olay raporu
KVKK ihlal müdahale akışına bağlı
Veri sızıntısı KVKK kapsamında ihlal bildirimi gerektirebilir. Arin Agent'ta ihlal müdahale akışı tanımlıdır: tespit, değerlendirme, Kurul'a bildirim süresi ve ilgili kişilere bilgilendirme. DLP olayı bu akışı besler.
- İhlal müdahale adımları panelde
- Bildirim süresi takibi
- Her adım kayıt altında
Cihaz yönetimiyle tek panel
DLP tek başına bir ada değildir. Hangi cihaz kimde, risk skoru kaç, hangi politika yürürlükte — hepsi aynı ekranda. Bir olay olduğunda cihazın tam bağlamı görünür.
- Envanter + politika + olay tek ekran
- Cihaz risk skoruyla birlikte değerlendirme
- Uzaktan kilitleme ile anında müdahale
Sık sorulan sorular
E-posta veya bulut üzerinden veri çıkışını da engelliyor mu?
Hayır. Arin Agent uç nokta DLP katmanıdır: USB ve yazıcı üzerinden veri çıkışını kontrol eder. E-posta içerik tarama, ağ trafiği analizi ve bulut erişim kontrolü kapsam dışındadır; bu ihtiyaçlar için ayrı bir ağ DLP çözümü gerekir.
Dosya içeriğini tarıyor mu (ör. TC kimlik numarası tespiti)?
Hayır. Kontrol, veri çıkış kanalı (USB, yazıcı) üzerindedir; içerik sınıflandırma yapılmaz. Bu, KVKK orantılılık ilkesi açısından da tercih edilen bir yaklaşımdır: çalışanın dosyaları okunmaz, yalnızca çıkış kanalı yönetilir.
Küçük bir firmayız, DLP'ye gerçekten ihtiyacımız var mı?
Müşteri listesi, sözleşme veya personel verisi tutuyorsanız evet — sızıntı riskini ölçek belirlemez. Tam kapsamlı DLP gereksizdir; ancak USB ve yazıcı kontrolü düşük maliyetle en yaygın sızıntı yolunu kapatır.
Çalışanlar bunu nasıl algılar?
Ajan görünürdür, engelleme anında bildirim gösterilir, dosya içeriği okunmaz. Aydınlatma metni ve kullanım politikası şablonlarıyla çalışan bilgilendirmesi belgelenir. Gizli izleme yapılmadığı için güven sorunu oluşmaz.
