Skip links

Veri Kaybı Önleme (DLP)

DLP Nedir
Teknoloji ve internet erişim işlemlerinin çoğalması nedeniyle güvenlik protokollerine verilen önem gitgide artmaktadır. Ayrıca firmalar internet üzerinden sağlamış olduğu bu hizmetlerinde güvenliği de esas almaktadır. Çünkü veri güvenliğinin sağlanması günden güne kritik hal almaktadır. Veri güvenliğinin sağlanması için DLP teknoloji sistemleri kullanılmaktadır.

DLP, sistemlerin güvenlik protokollerini sağlamak üzere çalışmakta olan bir teknolojidir. DLP güvenlik teknolojisinin neden kullanılması gerektiğini şu şekilde sıralamak mümkündür:

Sektörel düzenleyici örgütlerin uygulamış olduğu yaptırımlar ile veri güvenliğinin sağlanmasının önemli hale gelmesi bu alanda DLP sistemlerine ihtiyaç duymuştur. Çünkü DLP, hem genel network unsurlarını hem de tüm istemcileri kontrol altında tutmaktadır. DLP sisteminin etkin koruma sağlaması için şirket içi tüm verilerin sisteme tanıtılması mecburi olacaktır. Bu tanıtma işlemlerinin rakamsal mantıkların kullanılarak yapılması işlem kolaylığı sağlayacaktır.

Standart DLP firewall, IDS (intrusion detection systems) ve anti-virüs yazılımlarını içerir. Sadece DLP konusuna odaklanmış yazılımlar ise hassas verilerin yetkisiz kullanımı, iletiminin izlenmesini ve korunmasını amaçlar. Buradaki veri, aşağıdaki üç halden biri halinde bulunur:

Uygulamada iki tür sistem kurulumu şeklinde yapılmaktadır:

Bu noktada DLP odaklı yazılımlar, bir takım veri sızıntısını engelleyen tanımlanmış kurallar eşliğinde, ağ trafiğini gözetler, eposta sunucusuyla entegre çalışır ve kullanıcı bilgisayarında kurallar çerçevesinin dışına çıkılmamasını denetler.

Mesela nedir bu kurallar?