Zecurion DLP Temel Özellikleri

Zecurion DLP, veri sızıntı kanallarını kontrol etmek, çalışanların verileri işlemesini izlemek ve veri ihlallerini önlemek için ihtiyacınız olan her şeyi sunar.

Kanal Kontrolü

  • Veri sızıntısı kanallarının kapsamlı kontrolü;
  • Dosya içeriği çıkarma ve analizi.

 

 

Derin kaynak

  • Dosyaları ve mesajları arşivleme;
  • Güçlü raporlar;
  • Olay günlüğü;
  • Araştırma modülü.

Riske dayalı denetim

  • Çalışanların akıllı kataloğu;
  • Kullanıcı bağlantı haritası;
  • Riske dayalı değerlendirme.
 

     Kolay Yönetim

  • Esnek politakalar ve kurallar;
  • Tek konsol Ekranı
  • Actice Directort entegrasyonu
  • Rest API

Benzersiz özellikler

  • Ekran Fotoğraf Koruması;
  • Ekran Filigranları;
  • Ekran görüntüsünü engelleme;
  • Mesajlaşma uygulamaları için rapor;
  • Mikrofon ve Web kamerası kaydı;
  • Masaüstüne ve web kamerasına canlı bağlantı;
  • Ekran görüntüsü ve klavye kaydı;
  • Uygulama kontrolü;
  • Kullanıcıdan uç nokta ajanının gizlenmesi.
 

UBA

  • Anormalliklerin tespiti ile Kullanıcı Davranış Analizi;
  • Hassas değerlendirme;
  • Davranış profilleri;
  • Davranış karşılaştırması.

 

 

 


DLP İlkeleri

Zecurion Yeni Nesil DLP ilkeleri 3 kolay ayar bloğundan oluşur. 

01

Kural ve koşulları tanımlayın

  • 10’dan fazla teknolojiyi kullanarak içeriği tespit edin;
  • Dosyaların ve arşivlerin içindeki verileri tarayın;
  • Dosya uzantısı yerine dahili yapı tarafından şifrelenmiş ve kamufle edilmiş 500'den fazla dosya türünü (metin, grafik, ses, video, arşiv, yürütülebilir dosya vb.) kontrol edin;
  • Bağlam özelliklerini (kullanıcı, ana bilgisayar IP'si, gönderen, alıcı vb.) değerlendirin;
  • Üçüncü taraf veri sınıflandırma yazılımının belge etiketleri;
  • Mantıksal operatörlerle (VE, VEYA, DEĞİL) bileşik kurallar oluşturun.
  • Ağ kanalları ve internet hizmetleri (uygulamalar, tarayıcılar, e-posta, haberciler vb.);
  • Yerel aygıtlar ve bağlantı noktaları (USB aygıtları, yazıcılar, ekran, pano, klavye, mikrofon, web kamerası, DVD / CD sürücüleri, çıkarılabilir medya, modemler, IEEE1394 (FireWire), WiFi vb.)
 

02

Veri sızıntısı kanalını seçin

03

Bir eylem ayarlama

  • Sistem deposunda, olay günlüğünde, syslog ile, SIEM ile olay oluşturma.
  • Kullanıcıya ve / veya bir Güvenlik Çalışanına Bildir: özelleştirilebilir bildirimi e-posta ile gönderin, uç noktadaki Windows Bildirim Alanında bildirim uyarısını görüntüleyin;
  • Arşive kaydet;
  • İşlemi iptal et, ekleri kaldır veya karantinaya al: dosya veya iletiyi engelle, manuel inceleme için e-postayı karantinaya al, belirli uygulama çalışırken iş istasyonundaki ekran görüntülerini engelle, dosyayı e-posta gövdesinden veya kullanıcı iş istasyonundan kaldır;
  • Bir kullanıcıyı kontrol edin ve etkinliğini sonlandırın: kullanıcının çalışma alanının ekran görüntüsü, uç noktada web kamerası anlık görüntüsü, kullanıcıya özel durum etiketi, belirli uygulamanın üstünde özelleştirilebilir filigran, hedef bilgisayarda zorunlu oturum kapatma;
  • Harici sürücüye kopyalanan dosya veya belgeyi şifreleyin.

 

 

ZECURION DLP TEMEL ÖZELLİKLER

Veri sızıntısı kanallarının kapsamlı kontrolü
Veri ihlali riskini en aza indirmek ve yasal gerekliliklere uygunluğu sağlamak için olası tüm veri sızıntısı kanallarını kontrol edin.
Esnek politikalar ve kurallar
Olası herhangi bir veri ihlali senaryosunu öngörmek ve önlemek için çeşitli içerik algılama teknikleri ve veri koşulları kullanın.
Çalışanlar için akıllı kataloglar
Risk düzeyi, verimlilik, olaylar, tetiklenen politikalar ve hassas durum dahil olmak üzere tüm temel göstergelerin dinamiklerini belirleyin. Tüm haberleşmenin belirli bir kullanıcıya
iletildiğinden emin olmak için tüm çalışanların e-posta adreslerini, sosyal ağlarını ve anlık mesajlaşma hesaplarını toplayın ve endeksleyin. Güvenlik çalışanı, filtreler ve hızlı
aramalarile ve birkaç tıklamayla veri görüntülemeyi ayarlayabilir.

Kural dışı kullanıcı davranışları tespiti ve analizi
Kural dışı aktivitelerin algılanmasını için tüm kullanıcıların davranış profillerini hesaplayın. Kural dışı davranışlar şunları içerir: Yeni çalışan, tatil günlerindeki etkinlik, ilk uzak bağlantı, yeni cihazın ilk kullanımı, sosyal ağlarda
ve mesajlaşma uygulamalarında birden fazla hesap kullanma, şirket ortalamalarına göre daha yüksek etkinlik, şirket iletişim oranına göre ortalamanın üzerinde iletişim, bilinmeyen kişilerleiletişim, 40 günden fazla iletişim kurmayan kişiler. Proaktif tehdit algılama ile güvenlik ekibini uyarır ve erken veri ihlali önleme sağlar.

Davranış profilleri
Belirli kalıplara dayalı davranış profilleri oluşturun (ör. Uzak kullanıcı, belirli departmandan bir kullanıcı vb.). Zecurion DLP, kullanıcı davranışının varolan bir profile ne ölçüde benzediğini görüntüler. Bu, risk değerlendirmesini basitleştirir ve olası güvenlik açıklarını önler.
Hassas değerlendirme
Sekiz temel davranışsal tepkiyi kullanarak çalışanların davranışlarını değerlendirir ve yüksek riskli grupları ortaya çıkarır. Sistem, anlaşılması kolay bir diyagram ile her kullanıcı için davranış hareketleri raporu oluşturur. Bu özellik çalışanlar hakkında daha fazla bilgi sağlar ve veri sızıntısı sağlayan ekip üyelerini ortaya çıkarmaya yardımcı olur.
Güçlü raporlar
Önceden ayarlanmış 20'den fazla rapor ve seçenek, güvenlik denetimi ve soruşturması için güçlü bir araç sağlar. Raporları kolayca oluşturabilir, analiz edebilir ve birkaç tıklamayla belirli bir olayı hızlı bir şekilde detaylandırabilirsiniz.
Olay günlüğü
Ortaya çıkan sorunların kolay bakımı ve hızlı izlenebilirliği için tüm dahili olayları ve yönetici eylemlerini otomatik olarak günlüğe kaydedin.
Aktif Dizin entegrasyonu
Kullanıcılar, Gruplar ve bilgisayar hostnameleri, BT altyapınızla daha iyi entegrasyon sağlamak ve yönetimi kolaylaştırmak için Zecurion DLP'nin kullanıcıları olaylarda ve raporlarda adlarına göre tanımlamasını sağlamak üzere Active Directory'den senkronize edilir.
REST API
Çoğu yönetim ve izleme görevi, güvenlik otomasyonunu ve BT altyapınızdaki diğer araçlar 
ve platformlarla entegrasyonu etkinleştirmek için REST API HTTP istekleri aracılığıyla kullanılabilir.

Tek konsol ekranı

Zecurion DLP, tüm modüller için web tabanlı bir konsol ve merkezi uzaktan yönetim için basit ve akıcı özelleştirilebilir bir gösterge tablosu sağlar.
Dosyaları ve mesajları arşivleme
Ele geçirilen tüm veriler — dosyalar, mesajlar, olaylar, olaylar ve daha fazlası — bir veritabanında saklanır, böylece ayrıntılı raporlar oluşturmak, kapsamlı bir adli soruşturma yürütmek ve yasal işlemler için kanıt toplamak için ihtiyacınız olan her şeye sahip olursunuz.
Dosya içeriğini çıkarma
Dosya uzantısı yerine dahili yapıya dayalı 500'den fazla dosya formatı için otomatik dosya algılama, şifrelenmiş dosyaları tanıma ve arşivlenmiş dosyaları (iç içe geçmiş arşivler dahil) açma yeteneği sayesinde analiz yapılmadan hiçbir veri ağdan kaçamaz.
Davranış profilleri
Belirli kalıplara dayalı davranış profilleri oluşturun (ör. Uzak kullanıcı, belirli departmandan bir kullanıcı vb.). Zecurion DLP, kullanıcı davranışının varolan bir profile ne ölçüde benzediğini görüntüler. Bu, risk değerlendirmesini basitleştirir ve olası güvenlik açıklarını önler.
Hassas değerlendirme
Sekiz temel davranışsal tepkiyi kullanarak çalışanların davranışlarını değerlendirir ve yüksek riskli grupları ortaya çıkarır. Sistem, anlaşılması kolay bir diyagram ile her kullanıcı için davranış hareketleri raporu oluşturur. Bu özellik çalışanlar hakkında daha fazla bilgi sağlar ve veri sızıntısı sağlayan ekip üyelerini ortaya çıkarmaya yardımcı olur.
Davranış karşılaştırması
UBA, mevcut çalışanların parametrelerini ortalama değerleriyle karşılaştırır. Hatalı bir işlem, bilgi güvenliğine yönelik potansiyel bir tehdide yol açabilir veya kullanıcı kimlik bilgilerinin tehlikeye girmesini sağlayabilir. Ayrıca iki kullanıcının veya bir kullanıcının ve grubun davranış parametrelerini karşılaştırabilirsiniz.
Kullanıcı bağlantı haritası
Zecurion DLP, gizli bağlantıları tespit etmek ve dolandırıcılık veya veri ihlallerini önleyebilmek,şüpheli iletişimleri analiz etmenize olanaksağlamak için kullanıcı bağlantılarının ve iletişim kanallarının tıklanabilir bir diyagramını geliştirir.
Araştırma Modülü
Bu modül araştırmaları basitleştirir ve olaya
müdahale döngüsünü kısaltır Tüm durumları, araştırma aşamasındaki verileri, son teslim tarihlerini içeren gerçek görevlerin 360 ° görünümünü sağlayarak siber güvenlik ekibinin iş yükünü en aza indirir. Soruşturma sırasında, siber güvenlik ekibi üyeleri görev hakkında yorum bırakabilir ve diğer katılımcılarla (CISO'dan analistliğe) ilerlemeyi tartışabilir, kanıt olarak belgeler ve olaylar ekleyebilir.
Riske dayalı değerlendirme
Zecurion DLP, bir çalışan için risk puanını ve dinamiklerini görüntüler. Her çalışan profili, detaylı araştırma için kapsamlı ayrıntılar sağlamak üzere 5 risk endeksi içerir: şirket ortalama risk seviyesi, dünki risk, bugünki risk, günlük ortalama risk, son 7 gün içindeki günlük ortalama risk.

Donanım ve Yazılım Gereksinimleri
  Uç nokta ajanı dağıtımı için minimum gereksinimler:
  • Intel P4;
  • 1GB RAM
  OS
  • Microsoft Windows XP SP3;
  • Vista SP1;
  • Microsoft Windows 7/8/10;
  • Microsoft Windows Server 2003 SP2, 2008 R2, 2012, 2012 R2, 2016, Linux.
  Network:
  • Active Directory veya domainsiz.

  Veri Tabanı

  • Microsoft SQL veya PostgreSQL.
     

  Veri Tabanı

  • Microsoft SQL veya PostgreSQL.

 

  Server

  • Dual-core CPU;
  • 2GB RAM, sistem biriminde en az 5 GB boş alan;
  • Microsoft Windows 7/8/10 64-bit;
  • Microsoft Windows Server 2008 R2, 2012, 2012 R2, 2016, 2019.

 

 

 

 

 

 

 

 

 

Çok kanallı ilkeler Güvenlik Görevlisi bir kez ilke oluşturabilir ve bu ilkeyi hedef kanallardan herhangi birine (veya tümüne) uygulayabilir: Posta, Web, Haberciler, Aygıtlar, Yazıcılar, Keşif tarayıcısı vb. İlkeler, DLP Sunucusuna kalıcı bağlantı gerektirmeyen ağ geçitleri ve uç noktalar üzerinde bağımsız olarak çalışır. Basamaklı ilke desteği Güvenlik Görevlisi, bir ilke birbiri ardına tetiklendiğinde basamaklı ilkeleri yapılandırabilir